Re: Informations techniques d'une connexion Wifi

2021-02-26 Par sujet Samuel Cifuentes

bonjour

j'utilise LinSSID

je ne sais si ça correspond à ton besoin



Le 26/02/2021 à 11:00, David BERCOT a écrit :


Bonjour,

Savez-vous comment on peut obtenir "facilement" les informations 
techniques d'une connexion Wifi ?
A titre d'information, sur Mac, on a par exemple le channel, le nombre 
de NSS, etc.

Avec Network Manager, je n'ai pas ces infos sur Debian...

Peut-être avec un autre outil ? Une extension de Gnome ?

Merci d'avance.

David.





Re: le réseau pour les nuls ?

2021-02-02 Par sujet Samuel Cifuentes

Bonjour

si tu es "novice" je te conseillerais plutôt de modifier un tout petit 
peu ton architecture pressentie et te tourner du coté d'un "serveur"


celui-ci - qui n'a vraiment pas besoin d’être puissant - pourrait 
accueillir tous les dossiers/fichiers partagés (un de tes pc fixes fera 
sûrement l'affaire)


tu peux sans probleme monter ça à partir d'une Debian de base mais il y 
a plus simple :


regarde du coté de OpenMediaVault

c'est du Debian, ça marche bien, c'est facile à administrer

https://fr.wikipedia.org/wiki/OpenMediaVault

il y beaucoup d'autres solutions (TrueNas, etc.. ) fais le tour et 
choisis, mais pour débuter OMV est très bien.


attend d'autres avis




Le 02/02/2021 à 09:01, Basile Starynkevitch a écrit :



On 2/2/21 8:28 AM, david...@mailo.com wrote:

Bonjour,

Chez moi, j'ai :
- plusieurs ordinateurs fixes et portables en debian-10 (RJ45 et Wifi)
- une free-box crystal (uniquement internet, pas de boitier tv)
- une imprimante avec une carte réseau
- 1 lecteur de dvd avec une prise réseau au dos

Je suis novice (nul ?) en réseaux domestiques, mais j'aimerais que 
n'importe quel ordinateur puisse partager de fichiers avec les 
autres, imprimer sur l'imprimante réseau et qu'on puisse regarder des 
dvd à partir du lecteur-dvd-réseau.



https://tldp.org/HOWTO/Networking-HOWTO 




Sinon regarder aussi mount(8) 
, fstab(5) 
, nfs(5) 
,hosts(5) 



--
Basile Starynkevitch
(only mine opinions / les opinions sont miennes uniquement)
92340 Bourg-la-Reine, France
web page: starynkevitch.net/Basile/



Re: Linux Debian avec un NAS WDMyCloud

2020-11-27 Par sujet Samuel Cifuentes

Salut

j'ai un de ces appareils, un truc blanc muni d'un seul disque 1To format 3.5

sur le mien en tout cas, c'est une interface web qui sert à 
l'administrer et pas une interface proprietaire


donc c'est complètement agnostique par rapport au système d'exploitation 
utilisé pour le configurer


il est capable de proposer des partages NFS donc directement utilisables 
via un Linux


pour savoir quelle est son adresse ip, je pense que tu dois pouvoir te 
débrouiller en te rendant sur l'interface du routeur(box) sur le réseau 
duquel il est connecté


A+



Le 26/11/2020 à 13:30, G2PC a écrit :

Bonjour,

J'ai un " vieux " NAS WDMyCloud que je souhaite réutiliser.
Un logiciel propriétaire est proposé pour son utilisation avec Windows.

Pensez vous qu'il soit possible de l'utiliser avec Debian ?

Pour le moment, je rencontre des difficultés à le mettre en fonction,
depuis Windows, car il n'est pas reconnu sur le réseau.
Étonnamment il est reconnu sur le réseau Debian. Par contre, pas
utilisable, vu que je n'ai pas le logiciel propriétaire qui n'existe pas
pour Linux.

Peut être que l'un d'entre vous à déjà pu utiliser un NAS WDMyCloud.

Merci,





données serveur lors du login

2020-06-18 Par sujet Samuel Cifuentes

Bonjour

sur un VPS sous ubuntu dont j'ai nouvellement la charge, il s'affiche 
lors du login certaines informations techniques :


exemple :



Welcome to Ubuntu 20.04 LTS (GNU/Linux 5.4.0-37-generic x86_64)

 * Documentation:  https://help.ubuntu.com
 * Management: https://landscape.canonical.com
 * Support:    https://ubuntu.com/advantage


  System load:  1.31   Processes: 154
  Usage of /:   46.6% of 77.49GB   Users logged in:   0
  Memory usage: 7% IPv4 address for ens3: xx.xx.xx.xx
  Swap usage:   0%

 * MicroK8s gets a native Windows installer and command-line integration.

 https://ubuntu.com/blog/microk8s-installers-windows-and-macos

  Get cloud support with Ubuntu Advantage Cloud Guest:
    http://www.ubuntu.com/business/services/cloud

0 updates can be installed immediately.
0 of these updates are security updates.

*

comment c'est fait ?

s'agit-il d'un hack ubuntu ? est-un soft à rajouter ?

comment avoir un equivalent sur mes autres VPS qui eux (elles ?) sont 
sous Buster ?






données serveur lors du login

2020-06-18 Par sujet Samuel Cifuentes

Bonjour

sur un VPS sous ubuntu dont j'ai nouvellement la charge, il s'affiche 
lors du login certaines informations techniques :


exemple :



Welcome to Ubuntu 20.04 LTS (GNU/Linux 5.4.0-37-generic x86_64)

 * Documentation: https://help.ubuntu.com
 * Management: https://landscape.canonical.com
 * Support: https://ubuntu.com/advantage


  System load:  1.31   Processes: 154
  Usage of /:   46.6% of 77.49GB   Users logged in:   0
  Memory usage: 7% IPv4 address for ens3: xx.xx.xx.xx
  Swap usage:   0%

 * MicroK8s gets a native Windows installer and command-line integration.

https://ubuntu.com/blog/microk8s-installers-windows-and-macos

  Get cloud support with Ubuntu Advantage Cloud Guest:
http://www.ubuntu.com/business/services/cloud

0 updates can be installed immediately.
0 of these updates are security updates.

* 



comment c'est fait ?

s'agit-il d'un hack ubuntu ? est-ce un soft à rajouter ? ça se configure 
ou ?


comment avoir un equivalent sur mes autres VPS qui eux (elles ?) sont 
sous Buster ?





Re: HS renommage en masse (expressions régulières)

2019-07-20 Par sujet Samuel Cifuentes-Favini
J'avais rectifié. Merci encore
Le 19 juil. 2019 16:29, "Stephane Ascoet" 
a écrit :

> Le 18/07/2019 à 16:37, Alexandre Goethals a écrit :
>
>> Avec rename:
>>
>>  ~$ ls
>> titiAA2019
>>
>> ~$ rename 's/^(.*)(.{6})/$1-$2/' titiAA2019
>>
>>  ~$ ls
>> titi-AA2019
>>
>> L'idée est la suivante:
>>
>> Faire deux groupes de capture:
>>
>> ^(.*) => correspond à n'importe quel caractère présent n'importe quel
>> nombre de fois (y compris 0) au début de la chaîne. Il s'agit du groupe
>> de capture n°1
>>
>> .{6} => correspond à une chaîne de 6 caractères quelconques. C'est le
>> groupe de capture n°2
>>
>> On renomme toute la chaîne en "groupe de capture n°2"-"groupe de capture
>> n°1"
>>
>
> Bonjour, du coup, faire plutot un "rename 's/^(.*)(.{6})/$2-$1/'" ;-)
>
> Au passage, au sujet de  es/2019/find_storage_node.html>, je connais depuis longtemps ce site que
> je ne trouve pas du tout didactique, et on sent bien que c'est un
> francophone qui ecrit en Anglais :-) L'auteur est Simon Descarpentries, un
> grand militant que je connais ;-)
> Et je n'ai pas inxi sur ma Devuan...
> --
> Cordialement, Stephane Ascoet
>
>


Re: HS renommage en masse (expressions régulières)

2019-07-18 Par sujet Samuel Cifuentes

j'ai pas mal avancé à grands coups de gprename mais je bute encore

ma question est désormais beaucoup plus simple :

je désire prendre les 6 derniers caractères du nom d'un fichier (qui 
sont desormais trois lettres et des chiffres)


et les coller simplement au début du nom de ce meme fichier

titiAAA2019  deviendrait donc AAA2019-titi

quelle est donc la regex pour faire ça ?



Le 18/07/2019 à 12:45, Alexandre Goethals a écrit :

Bonjour,

la commande rename fournie par le paquet du même nom permet de renommer
en masse des fichiers en utilisant des regex perl (avec option -n pour
simuler le renommage)

Il faut utiliser des groupes de capture pour le renommage. A mon avis
pour simplifier la tâche, si possible, séparer les fichiers dans des
répertoires différents selon leur schéma de nommage permet de se
contenter de regex un peu moins compliquées.

Le 18/07/2019 à 12:17, Samuel Cifuentes a écrit :

Salut

je dois "nettoyer" un ensemble de fichiers dont les noms ressemblent à
ceci

2019 toto   (2019/espace/toto)

2018 titi

2019 titi

tititoto (2018)

titi (2019)

toto (2017)   etc.

par ailleurs, certains des contenus des parenthèses ne sont pas
seulement des chiffres par exemple "toto (jan 2019)"

j'ai déjà effectué un gros travail de tri et de dédoublonnage donc il
ne devrait plus y avoir de fichier à contenu identique dans cet
ensemble de répertoires mais je sèche sur l'étape suivante:

je souhaite renommer en masse tous les fichiers selon le schéma suivant :

-titi  , -toto etc.

par exemple  "toto (jan 2019)"
toto/espace/parenthèse/contenu-de-la-parenthèse/parenthèse devrait
être renommé en "2019-toto"

en récupérant donc le contenu NUMERIQUE exclusivement des parenthèses
figurant dans le nom de *certains* fichiers ,  en virant l'espace de
fin et en ajoutant un tiret plutôt qu'une espace entre le contenu de
la parenthèse (qui donc se trouvera au début du nom) et la suite du
nom de fichier.

j'ai su faire ça il y a trés longtemps avec awk mais là je bute sur le
fait que les noms de fichiers n'ont pas tous le même nombre de caractères


pourriez-vous m'aider ?

Sam






HS renommage en masse (expressions régulières)

2019-07-18 Par sujet Samuel Cifuentes

Salut

je dois "nettoyer" un ensemble de fichiers dont les noms ressemblent à ceci

2019 toto   (2019/espace/toto)

2018 titi

2019 titi

tititoto (2018)

titi (2019)

toto (2017)   etc.

par ailleurs, certains des contenus des parenthèses ne sont pas 
seulement des chiffres par exemple "toto (jan 2019)"


j'ai déjà effectué un gros travail de tri et de dédoublonnage donc il ne 
devrait plus y avoir de fichier à contenu identique dans cet ensemble de 
répertoires mais je sèche sur l'étape suivante:


je souhaite renommer en masse tous les fichiers selon le schéma suivant :

-titi  , -toto etc.

par exemple  "toto (jan 2019)" 
toto/espace/parenthèse/contenu-de-la-parenthèse/parenthèse devrait être 
renommé en "2019-toto"


en récupérant donc le contenu NUMERIQUE exclusivement des parenthèses 
figurant dans le nom de *certains* fichiers ,  en virant l'espace de fin 
et en ajoutant un tiret plutôt qu'une espace entre le contenu de la 
parenthèse (qui donc se trouvera au début du nom) et la suite du nom de 
fichier.


j'ai su faire ça il y a trés longtemps avec awk mais là je bute sur le 
fait que les noms de fichiers n'ont pas tous le même nombre de caractères



pourriez-vous m'aider ?

Sam




Re: Carnet du téléphone Android et Linux

2019-04-09 Par sujet Samuel Cifuentes

Bonjour

Pour des clients, j'ai mis en place une solution à base de Nextcloud 
(sur un serveur ovh, mais tu peux en faire un à la maison)


plusieurs agendas, un seul carnet d'adresse centralisé sur l'instance 
Nextcloud


ils synchronisent leurs carnets d'adresse sur Thunderbird, et sur leur 
tel via un client Davdroid (ils ont à peu prés 4000 contacts avec des 
doublons, triplons, et j'en passe)


pour Thunderbird, CardBook est pas mal pour travailler sur les doublons, 
mais c'est quand même fastidieux s'il n'y a pas eu un minimum de "bonnes 
pratiques" lors de la collecte et de la saisie des contacts.


bon courage


Le 09/04/2019 à 21:38, Basile Starynkevsitch a écrit :


Bonsoir,

On est trois (mon fils majeur, mon épouse, et moi) dans mon foyer à 
avoir tous des téléphones mobiles Android. Plutôt des modèles bas de 
gamme (un Sony f311 sous Android 7.0).


On est aussi tous les trois à avoir Linux (x86-64): Debian/Sid pour 
moi Mint pour mon fils, Ubuntu/Bionic pour mon épouse, sur des 
ordinateurs fixes avec des écrans assez large.


Comment gérer correctement nos contacts téléphoniques? Il y a plein de 
doublons ou contacts obsoletes chez chacun. On voudrait gérer le 
carnet du téléphone (le réorganiser, le nettoyer) sous notre 
ordinateur Linux. Principalement pour des raisons de confort: j'y vois 
mal (je me fais bientôt opérer de la cataracte, et j'attends ça avec 
impatience) et gérer toutes les addresses sur le téléphone m'est 
pénible (sur mon ordinateur Linux, j'ai deux grands écrans - et un 
AMD2970WX avec 64Go de RAM et 2To de SSD).


Je connais bien Debian (et j'utilise Linux depuis 1993), mais mon 
téléphone Android, pas trop. Je voudrais utiliser le cable USB pour 
transférer le carnet d'adresse sur le PC fixe, éditer ce carnet 
agréablement avec mon clavier sur le PC, et le retransférer vers le 
téléphone après nettoyage et réorganisation.



Je connais la ligne de commande, je suis chercheur en informatique 
(pour la petite histoire, je développe Bismon 
 sous GPLv3+) et je suis à l'aise 
avec sqlite ou XML ou JSON (j'imagine que le carnet du téléphone 
utilise ces technos là).


Par contre, j'investis assez peu mon téléphone mobile, car j'y vois mal.

Merci de vos lumières

Librement

--
Basile STARYNKEVITCH   ==http://starynkevitch.net/Basile
opinions are mine only - les opinions sont seulement miennes
Bourg La Reine, France


Re: synchronisation sur un seveur distant: quelle solution?

2018-07-04 Par sujet Samuel Cifuentes

Bonjour

après avoir utilisé du rsync puis unison, j'utilise maintenant syncthing.

ça marche bien

si ça peut aider...


On 04/07/2018 15:28, alex.pad...@laposte.net wrote:

Bonsoir à tous,

Je recherche une solution pour synchroniser toutes les 5mn un 
répertoire locale vers un répertoire distant.

Je souhaiterai synchroniser uniquement les changements.
J'ai le cron, mais quelle commande ou quel paquet dois-je utiliser?
Merci pour vos conseils.

Alex PADOLY




infra replication + firewall

2018-02-09 Par sujet Samuel Cifuentes

Bonjour

j'aurais besoin d'un avis expert sur la config suivante

l'existant :

site 1 :

une livebox pro V2 avec un débit pourri, paire de cuivre impossible à 
upgrader, etc.


un hyperviser proxmox avec 4 vms

debian stretch openvpn

debian stretch dolibarr1

debian stretch dolibarr2

debian stretch openmediavault

3 utilisateurs locaux et quelques nomades qui passent par la vm openvpn 
pour l’accès aux autres vm (ERP dolibarr et NAS Openmediavault)


VPS chez OVH avec une instance Nextcloud (fichiers + synchro 
agenda/contacts smartphones et Thunderbird)


mis a part les débits, tout ceci tourne comme une horloge


site 2 :

monté à l'arrache

livebox pro avec un débit confortable

debian stretch avec backuppc + openvpn sur un pc recyclé en serveur

le backuppc sauvegarde aussi l'instance Nextcloud d'OVH

NAS openmediavault sur un deuxième "serveur" synchronisé via cron/unison 
avec le NAS du site1


le tout sans avoir planché sur la sécurité, mis à part fail2ban qui 
tourne sur chacune des machines exposées à internet


et maintenant le projet :

renforcer la securité et en outre, sur le site 2, achat d'une machine 
hyperviseur proxmox  pour virtualiser la totalité des machines du site 2 
(Raid5?, rai6?, ZFS ?)


ainsi que l'instance Nextcloud qui pourrait etre rapatriée en local pour 
des raisons essentiellement économiques.


puis sur chacun  des sites, un mini-pc fanless 4 ports (j'ai vu ça sur 
amazon) qui servirait de firewall (pfsense ?, IPfire ?, autre chose ?) 
permettant de fabriquer un tunnel (ssh? openvpn, autrechose?) entre les 
deux sites et fournir un acces openVPN aux nomades et en outre d'assurer 
le routage/filtrage pour la future DMZ sur laquelle tournerait 
l'instance nexcloud virtualisée.


les deux VM Nas devraient être totalement synchro pour qu'un utilisateur 
local ou nomade retrouve l’intégralité des fichiers sur chacun des deux 
NAS (unison, rsync ? autrechoose?)


ça donnerait a peu prés ça :

site1 :livebox( je coupe la wifi)  > firewall + wifi > proxmox 
(vm-openvpn, vm nas1, etc.)


site2 : livebox (je coupe la wifi) > firewall+wifi > proxmox patte 1 
(les vm LAN)


                                                    > proxmox patte 2 
(la DMZ)


en bref, sur chacun des sites ne subsisterait que l'architecture 
suivante : box > firewall > hyperviseur


voilà le projet en gros

je serais trés interessé par des retours d'expé"rience, commentaires et 
suggestions


SC





Re: Logiciel de synchronisation automatisé

2017-11-08 Par sujet Samuel Cifuentes

Bonjour

ça existe : unison

mais ça ne "détecte" pas les modifs de fichier/repertoire

il faut ajouter une ligne dans crontab pour le lancer à intervalles fixes




Le 08/11/2017 à 09:11, Benoit B a écrit :

Bonjour,


Comment détecter une modification dans un système de fichier pour
utiliser un logiciel comme rsync ?
Je recherche un logiciel qui surveille les répertoires indiqués.
Exemple :
Je veux surveiller
/home/utilisateur/Office
/home/utilisateur/truc
/home/utilisateur/much/bidule

Dès qu'une modification est faite sur un fichier ou un sous répertoire
de Office, truc, bidule, cette modification est synchronisée
automatiquement autre part.
Exemple :
/ptDeMontage/backup/Office
/ptDeMontage/backup/truc
/ptDeMontage/backup/much/bidule
Aura toujours le même contenu que
/home/utilisateur/Office
/home/utilisateur/truc
/home/utilisateur/much/bidule

Se ça existe, je préférerais un logiciel tout fait plutôt que devoir
écrire un script avec rsync qu'il faudra encore déclencher à
intervalle régulier ...

Merci d'avance

Benoit





Re: objectif webradio

2017-09-17 Par sujet Samuel Cifuentes

Bonjour

pour tout ce qui a trait à l'automation diffusion "pré" icecast, je te 
conseille l'excellent Rivendell


ardu à configurer mais une fois que tout est en place, c'est vraiment 
efficace.


coté prod, je vois plutot ardour, bien plus cossu que Audacity

les deux softs ont des listes de diffusion dont les archives sont une 
vraie mine d'informations pour la mise en place d'une (web)radio


S



Le 17/09/2017 à 17:26, bernard.schoenac...@free.fr a écrit :

bonjour,

j'envisage de monter une webradio et j'ai trouvé ce tuto
pour le matériel :

http://blog.juliendelmas.fr/?mettre-en-place-une-webradio
http://canope.ac-besancon.fr/clemi/?p=606

en revanche au niveau logiciel, je ne vois que :

icecast
audacity

quelles sont les autres possibilités qui se présentent avec le
logiciel libre (debian) ?


merci

slt
bernard





xtel, des motivés ?

2017-08-30 Par sujet Samuel Thibault
Bonjour,

Il vient d'être proposé dans #873764 de supprimer xmkmf. Il se
trouve que xtel utilise encore xmkmf. Quelqu'un est-il motivé pour le
convertir à autre chose ?

Merci de garder en Cc, je ne suis pas abonné à d-u-f@.
Samuel



Re: Quelle application pour piloter une chaine HiFi avec un smartphone Android ?

2017-07-20 Par sujet Samuel Cifuentes

Bonjour

pour ma part, coté serveur j'utilise minidlna

il y en a d'autres : fdupes,

et puis des beaucoup plus "jolis"

fais une recherche sur "dlna linux", tu en trouveras plein (Kodi, etc.)




Le 20/07/2017 à 10:24, Olivier a écrit :

Bonjour,

À mon domicile, je met en place un nouveau serveur "headless" sous 
Debian Jessie.
Ce serveur sera connecté à ma chaine HiFi qui n'a aucune fonction 
"informatique".


J'envisage d'utiliser mon smartphone sous Android pour:
1. sélectionner mes disques et mes morceaux préalablement copiés sur 
ce nouveau serveur,
2. les diffuser vers ma chaine HiFi (en conservant la possibilité de 
mettre en pause , de passer au morceau suivant, ...).


Une recherche "linux web app music player" avec mon moteur de 
recherche ne donne rien de probant, à toute première vue.


Quelle appli, respectant l'absence de gestionnaire de fenêtre, 
conseillez-vous ?

Suggestions ?


Slts




Re: [HS] retirer un antislash dans un mot

2016-05-23 Par sujet Samuel

Bonjour,


Le 23/05/2016 à 18:12, andre_deb...@numericable.fr a écrit :

Bonjour,

J'ai cherché en vain... :
comme retirer dans un fichier .php,
l'antislash du mot "l\'accueil" ?
l\'accueil => l'accueil

Certes j'ai trouvé ceci :
sed -i "s///g'  fichier.php
qui efface tous les \ ce qui est bien ennuyeux,
car les autres sont utiles.

Merci d'avance,

André


chez moi ça marche :

dans vim :

%s/l\\'accueil/l'accueil/g

dans le dossier courant du fichier :

sed -i "s/l'accueil/l'accueil/g" mon_fichier.php

Samuel.



Re: Pb MySQL sur Debian

2016-02-20 Par sujet Samuel

Bonjour,

Comme tu as l'air toujours bloqué, je me lance :

Le 19/02/2016 16:17, Grégoire COUTANT a écrit :

Bonjour à tous,
Notre serveur interne à planté cette nuit lors des dumps de sauvegarde 
des DB.
Un de nos logiciels (redmine) a perdu (!) sa base innodb et nous 
n'arrivons pas à récupérer les données.


Quelques explications :
 - Le script de dump de la nuit à fait planté le serveur MySQL
 - Ce plantage à fait perdre des fichiers frm
 - Nous avons toujours le fichier ibdata qui fait 80 Go (avec les 
données dedans normalement)
 - Nous avons récupéré un backup d'il y a deux jours des fichiers frm, 
quand on le met en place, ça ne change rien.


On se dit que les données sont dans le ibdata mais tout ce qu'on a 
essayé ne fonctionne pas (repair etc...), on n'accède pas à la base.


Avez-vous des idées de comment faire


Quelques remarques :

Tu as l'air d'avoir 2 types de sauvegardes :

- mysqldump (2 dernières sauvegardes à 0  mais as-tu d'autres 
sauvegardes ? )


- backup des fichiers bruts frm (et ibdata ?)

Si je ne dis pas de bêtises, tes backups de frm et ibdata ne peuvent 
être fonctionnels que si leur backup a été effectué en même temps avec 
mysql arrêté ... est-ce la cas ?


Comme tes dumps mysql ont l'air HS, il faut que tu utilises tes 
sauvegardes de fichiers bruts (frm, ibdata et aussi ib_logfile je suppose).


Si tu possèdes d'autres sauvegardes mysqldump de tes bases, il est 
possible que ta config de base de mysql, qui permet pourtant de faire 
tourner de gros ibdata, ne soit pas suffisamment taillé pour importer 
les mêmes gros ibdata.


Je n'ai plus accès aux valeurs que j'avais modifiées, mais il faudrait 
peut-être déjà voir avec :


innodb_flush_method
innodb_buffer_pool_size
innodb_log_file_size
innodb_log_buffer_size

plus d'autres valeurs affectant la gestion de la mémoire par mysql.
Un serveur de test pour tester les réimports de base serait un plus.

Essayer aussi de limiter mysql à localhost le temps des réimports de dumps.

De plus, il est recommandé (si pas déjà fait) d'avoir un ibdata par base :

innodb_file_per_table

Voilà quelques pistes.

Samuel.



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-25 Par sujet Samuel

Le 25/06/2015 00:12, Pascal Hambourg a écrit :

Francois Lafont a écrit :

C'est simple, quand tu installes un service, tu dois te demander quels
hôtes vont utiliser ce service et paramétrer en conséquence la ou les
interfaces d'écoute du-dit service.

L'ennui, c'est qu'en général pour la plupart des services on ne
configure pas la ou les interfaces mais la ou les adresses d'écoute. Et
dans le modèle faible (weak host model) appliqué par défaut par le
noyau Linux, il n'y a pas de correspondance stricte entre une adresse et
une interface... sauf pour la plage des adresses de loopback 127.0.0.0/8
qui n'est utilisable par défaut que sur une interface de loopback. Toute
autre adresse locale, c'est-à-dire configurée sur une interface, est
accessible par n'importe quelle interface.


D'où l'obligation de sécuriser les accès plutôt par port et interfaces 
avec netfilter ?


En plus ça centralise les autorisations de flux à un seul endroit, non ?

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/558bb1a9.8040...@ingescom.com



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-21 Par sujet Samuel

Le 21/06/2015 16:26, Pascal Hambourg a écrit :

Samuel a écrit :

C'est un peu large comme accès, je mettrais plutôt du genre (exemple sur
une chaine FORWARD à compléter selon besoins ):

iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED
--icmp-type source-quench -j ACCEPT

Ce type ICMP est obsolète est considéré comme dangereux car il peut
facilement être détourné pour provoquer un déni de service.


Merci pour l'information.

Hop, retiré du script.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5586fc47.3010...@ingescom.com



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-20 Par sujet Samuel

Le 20/06/2015 00:58, Philippe Gras a écrit :


Le 20 juin 2015 à 00:32, Guillaume list-deb...@gwilhom.fr 
mailto:list-deb...@gwilhom.fr a écrit :


Si j'ai bien lu tu laisses passer le trafic MySQL pour tout le monde 
avant de logger.


Oui, en effet. Ce n’est  peut être pas une bonne chose, mais est-ce 
qu’on n’est pas
obligé de faire comme ça de toute façon pour accéder aux données des 
sites sur le

port 80 ? Je n’en sais fichtre rien !


Vous pouvez ajouter l'option '-v' à iptables pour voir les compteurs

iptables -nvL


Oui, et bizarrement et contrairement à ce que paraît indiquer netstat, 
aucun paquet
n’est filtré sur le port 3306. Ce qui me ramène d’ailleurs au problème 
précédent.


[...]

Je lis plus facilement les commandes iptables, mais comme quelqu'un te 
l'a fait remarquer les règles ont l'air un peu brouillon.


Très tôt, tu as cette règle dans la section INPUT :

ACCEPT all  --  0.0.0.0/00.0.0.0/0

Du coup j'ai peur qu'il n'y ait pas que mysql qui soit accessible depuis 
l'extérieur (hors blocage fail2ban)

Pour un script iptables :

1) politique par défaut en DROP
2) on accepte au cas par cas en sécurisant au maximum
3) On REJECT tout le reste avec éventuellement des logs.

Samuel.




Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-20 Par sujet Samuel

Le 20/06/2015 12:31, Samuel a écrit :

iptables -A INPUT -d 5.135.191.38 -p tcp --dport 80 -m string --to 70 
--algo bm --string 'GET /w00tw00t.at.' -j DROP


Ce genre de test sur du contenu, je le mettrais plutôt une fois que 
tout le reste marche.


Pour faire une parenthèse :

D'autres me reprendront si je me trompe, mais ce genre de traitement de 
contenu n'est pas recommandé avec netfilter.


Par exemple ta commande empêchera d'envoyer via webmail un email avec le 
texte 'matché'.


Il vaut mieux travailler au niveau applicatif avec par exemple (pour ton 
exemple du port 80) un module apache : modsecurity ou même les 
rewriterules du module 'rewrite' d'apache qui collent à ton besoin.


Mais c'est un autre travail...

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/558557cb.3050...@ingescom.com



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-20 Par sujet Samuel

Le 20/06/2015 12:31, Samuel a écrit :

Le 20/06/2015 12:02, Philippe Gras a écrit :
J’ai modifié le script qui établit les règles un peu tous les jours 
pour essayer de résoudre ce problème, alors

il est possible que je me sois mélangé les pinceaux.

Je vous l’ai mis sous la même url pour que vous puissiez deviner la 
chronologie des versions, parce que j’ai

commenté les versions précédentes et ne les ai pas écrasées.


En regardant vite fait :

iptables -A INPUT -p tcp --dport 80 -s 54.77.203.73 -j DROP
iptables -A INPUT -p tcp --dport 80 -s 162.158.68.167 -j REJECT 
--reject-with icmp-port-unreachable


Comme discuté ici-même je crois, faut regrouper (pour la lisibilité) 
et rester sur du REJECT, pas DROP :


iptables -A INPUT -p tcp --dport 80 -s 54.77.203.73,162.158.68.167 -j 
REJECT


--

iptables -A INPUT -d 5.135.191.38 -p tcp --dport 80 -m string --to 70 
--algo bm --string 'GET /w00tw00t.at.' -j DROP


Ce genre de test sur du contenu, je le mettrais plutôt une fois que 
tout le reste marche.


---
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

C'est un peu large comme accès, je mettrais plutôt du genre (exemple 
sur une chaine FORWARD à compléter selon besoins ):


iptables -A FORWARD -i $lan -o $fai -p icmp -m state --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state 
ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type destination-unreachable -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type time-exceeded -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type parameter-problem -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type fragmentation-needed -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type source-quench -j ACCEPT


--

As-tu vraiment un DNS public ? :

iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT

Je n'ai pas regardé en détail, juste vite fait.

Il faut reprendre à zéro ça sera plus simple en fonction de tes 
besoins et réécrire chaque règle en suivant la règle :


1) politique par défaut en DROP
2) on ACCEPT au cas par cas en sécurisant au maximum
3) On REJECT tout le reste avec éventuellement des logs.


Il ne faut pas oublier de glisser en 1bis) les règles pour bloquer les 
ennuyeux (sur des ports ouverts) comme j'ai pu le voir :


1) politique par défaut en DROP

1bis) iptables -A INPUT -p tcp --dport 80 -s 54.77.203.73,162.158.68.167 
-j REJECT


2) on ACCEPT au cas par cas en sécurisant au maximum

3) On REJECT tout le reste avec éventuellement des logs.

Samuel.


Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-20 Par sujet Samuel

Le 20/06/2015 12:02, Philippe Gras a écrit :
J’ai modifié le script qui établit les règles un peu tous les jours 
pour essayer de résoudre ce problème, alors

il est possible que je me sois mélangé les pinceaux.

Je vous l’ai mis sous la même url pour que vous puissiez deviner la 
chronologie des versions, parce que j’ai

commenté les versions précédentes et ne les ai pas écrasées.


En regardant vite fait :

iptables -A INPUT -p tcp --dport 80 -s 54.77.203.73 -j DROP
iptables -A INPUT -p tcp --dport 80 -s 162.158.68.167 -j REJECT 
--reject-with icmp-port-unreachable


Comme discuté ici-même je crois, faut regrouper (pour la lisibilité) et 
rester sur du REJECT, pas DROP :


iptables -A INPUT -p tcp --dport 80 -s 54.77.203.73,162.158.68.167 -j REJECT

--

iptables -A INPUT -d 5.135.191.38 -p tcp --dport 80 -m string --to 70 
--algo bm --string 'GET /w00tw00t.at.' -j DROP


Ce genre de test sur du contenu, je le mettrais plutôt une fois que tout 
le reste marche.


---
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

C'est un peu large comme accès, je mettrais plutôt du genre (exemple sur 
une chaine FORWARD à compléter selon besoins ):


iptables -A FORWARD -i $lan -o $fai -p icmp -m state --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state ESTABLISHED 
-j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type destination-unreachable -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type time-exceeded -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type parameter-problem -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type fragmentation-needed -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type source-quench -j ACCEPT


--

As-tu vraiment un DNS public ? :

iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT

Je n'ai pas regardé en détail, juste vite fait.

Il faut reprendre à zéro ça sera plus simple en fonction de tes besoins 
et réécrire chaque règle en suivant la règle :


1) politique par défaut en DROP
2) on ACCEPT au cas par cas en sécurisant au maximum
3) On REJECT tout le reste avec éventuellement des logs.


Samuel.










Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-20 Par sujet Samuel

[...]

Le 20/06/2015 15:12, Philippe Gras a écrit :

Le 20 juin 2015 à 13:04, Samuel debian-user-french-2...@ingescom.com a écrit :


Le 20/06/2015 12:31, Samuel a écrit :

Le 20/06/2015 12:02, Philippe Gras a écrit :

iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

C'est un peu large comme accès, je mettrais plutôt du genre (exemple sur une 
chaine FORWARD à compléter selon besoins ):

iptables -A FORWARD -i $lan -o $fai -p icmp -m state --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state ESTABLISHED -j 
ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type destination-unreachable -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type time-exceeded -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type parameter-problem -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type fragmentation-needed -j ACCEPT
iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
--icmp-type source-quench -j ACCEPT

Merci pour cette suggestion qui me semble très intéressante… Je vais creuser ce 
qu’est le ICMP et le LAN avant,
parce que je n’ai pas encore bien compris de quoi il s’agissait.


Pour $lan et $fai il s'agit juste de variables (pointant sur les bonnes 
interfaces ethX) qui sont définies avant dans mon script.


Le protocole ICMP permet de gérer et d'informer sur les erreurs de 
transmission.


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55856a0e.4010...@ingescom.com



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-19 Par sujet Samuel

Bonjour,

Le 19/06/2015 16:31, Philippe Gras a écrit :

[...]


Comment puis-je vérifier la configuration d’iptables ?


iptables -L -n

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5584356f.90...@ingescom.com



Re: Postfix comportement étrange

2015-05-23 Par sujet Samuel

Le 23/05/2015 18:47, Daniel Caillibaud a écrit :

Le 23/05/15 à 14:03, Samuel debian-user-french-2...@ingescom.com a écrit :
S Je ne vois pas comment utiliser username_field pour récupérer et
S l'alias et le user dans 2 tables différentes.
S
S Si j'ai bien compris que c'est à ce niveau qu'il faut intervenir.

Probable, je connais pas ta structure de table, tu dois écrire une requete sql 
qui sorte login
ou alias dans un seul champ, et tu utilise cette requete dans postfix, sans 
toucher aux
requetes déjà écrites pour dovecot.


On est bien d'accord, c'est dans postfix qu'il faut agir ... intervenir 
dans dovecot complique la chose.



Si t'es pas à l'aise avec des if dans le select, tu peux indiquer 2 requetes 
dans ta conf
postfix

cle = mysql:/path/to/recup_users.cf, mysql:/path/to/recup_alias.cf

et tu regarde la doc pour la syntaxe de ces fichier cf, c'est du genre

user = xxx
password = xxx
hosts = xxx
dbname = xxx
query = SELECT champ FROM table WHERE autreChamp = '%s'

Le %s dépend de cle (ça peut être une adresse, un domaine, suivant le 
contexte), ce que tu
doit remonter dépend aussi du contexte.


C'est ce que j'ai utilisé : accéder directement au contenu de la table 
quota via pré-sélection dans table users et forwards :


smtpd_recipient_restrictions = check_recipient_access mysql:check_quota
...
check_quota_query = select if(bytes'12582912', '552 5.2.2 Quota 
exceeded (mailbox for user is full)', 'PERMIT') from quota where email = 
'%u@%d' or email=(select destination from forwards where source='%u@%d')


Et c'est vrai que cette rustine fonctionne bien ... mais sur une Jessie, 
dans le fichier /etc/dovecot/conf.d/90-quota.conf, il est mentionné 
cette page qui concerne l'utilisation du service quota-status pour 
postfix : https://sys4.de/de/blog/2013/04/08/postfix-dovecot-mailbox-quota/


Cette page donne cette commande pour interroger ce service (port 12340) 
depuis postfix :


smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:12340

Mon problème est que cette commande envoie en variable l'alias en valeur 
finale (qui n'existe pas dans la table quota de postfix - unknown 
user)  et non pas le user final (après mapping de l'alias).


Ma question était donc de savoir comment interroger un service via cette 
commande de postfix en choississant sa variable à envoyer. Je n'arrive 
pas à lier le check_policy_service inet à une requête SQL, ni même 
comment passer une variable en valeur.


La rustine employée fonctionne bien, mais je me demandais comment faire 
fonctionner la méthode telle que conseillée dans les fichiers de conf 
sur Jessie ...


Merci.

Samuel.




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5560bf4a.5080...@ingescom.com



Re: Postfix comportement étrange

2015-05-23 Par sujet Samuel

Le 23/05/2015 01:30, Daniel Caillibaud a écrit :

Le 21/05/15 à 15:24, Samuel debian-user-french-2...@ingescom.com a écrit :
S C'est ce que j'avais mis en place (en changeant la requête user_query de
S dovecot)

Ah ben non, faut que tu crée une nouvelle requete pour cet usage de 
check_policy_service sans
casser les requêtes existantes, sinon évidemment dovecot va utiliser cette 
requete modifiée
pour trouver les users et ça va remonter les alias aussi et évidemment créer 
d'autre problèmes.


Le problème est que la table quota est gérée par dovecot (ajout 
suppression de champ etc ...) et que le fichier de conf lié à cette 
table quota est très sommaire et ne permet, à priori, pas de 
personnaliser les requêtes (rien vu en ce sens sur 
http://wiki2.dovecot.org/Quota/Dict) :


connect = host=10.40.30.1 dbname=mail user=test password=test
map {
  pattern = priv/quota/storage
  table = quota
  username_field = email
  value_field = bytes
}
map {
  pattern = priv/quota/messages
  table = quota
  username_field = email
  value_field = messages
}

Je ne vois pas comment utiliser username_field pour récupérer et 
l'alias et le user dans 2 tables différentes.


Si j'ai bien compris que c'est à ce niveau qu'il faut intervenir.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55606ca7.5060...@ingescom.com



Re: Postfix comportement étrange

2015-05-21 Par sujet Samuel

Le 20/05/2015 13:19, Samuel a écrit :

Bonjour à tous,

Je bloque depuis quelques jours avec une config de postfix que je 
n'arrive pas à faire fonctionner (avec dovecot) :


Durant le RCPT de postfix, je récupère le statut du quota via le 
service quota de dovecot  un service de quota qui ne prend pas 
en compte les alias, seulement les boîtes finales.


J'ai donc une règle :

smtpd_recipient_restrictions = reject_sender_login_mismatch 
check_policy_service inet:127.0.0.1:12340


Mon problème est que ce policy_check envoie l'alias pour vérification 
des quota et non pas le véritable email final d'où un echec avec comme 
réponse : Unknown user ... seulement pour les alias.


Je ne comprends pas car l'option suivante n'est pas activée, et 
postfix est sensé effectuer le mapping de l'alias :


#receive_override_options = no_address_mappings

Une idée pour mapper un alias avant de l'envoyer à mon check_policy ?


Pour ceux qui auraient le même problème, je n'ai pas trouvé de solution, 
mais plutôt un contournement du problème :


J'ai remplacé le check_policy_service par un check_recipient_access avec 
les bons champs dans la requête SQL et en récupérant directement le 
contenu de la table quota.


Ce qui m'embête avec mon problème, c'est qu'il existe pas mal de 
messages sur le sujet sans vraiment apporter de solution viable (du 
genre modifier la structure de la table users pour y inclure les alias 
... ce que je voudrais éviter de faire).


Donc je je sais pas trop si mon problème vient d'une limitation 
logicielle ou d'une mauvaise configuration de ma part ...


Voilà.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/555db1e0.6080...@ingescom.com



Re: Postfix comportement étrange

2015-05-21 Par sujet Samuel

Bonjour,

Le 21/05/2015 14:53, Daniel Caillibaud a écrit :

Le 21/05/15 à 12:22, Samuel debian-user-french-2...@ingescom.com a écrit :

S Ce qui m'embête avec mon problème, c'est qu'il existe pas mal de
S messages sur le sujet sans vraiment apporter de solution viable (du
S genre modifier la structure de la table users pour y inclure les alias
S ... ce que je voudrais éviter de faire).

Dans ce cas, c'est qu'il te faut une autre requete sql multi-table pour 
remonter user+alias, et
c'est cette requete que tu utilise dans ton policy_check


C'est ce que j'avais mis en place (en changeant la requête user_query de 
dovecot) et testé jusqu'à ce que je réalise qu'en fait ça valide (et ça 
créé dans la table quota) un utilisateur correspondant à l'alias ... 
l'alias et l'email sont bien incrémentés à l'ajout d'un email ... par 
contre quand 'email' se retrouve en over-quota et qu'il supprime des 
emails, seul le champ email' de la table quota est mis à jour ... pas 
le champ  de l'alias ce qui fait que 'alias' reste en over-quota.


Donc avec ce système je n'avais pas réussi à gérer proprement les quota 
pour les suppressions de mail pour l'alias.


D'où ma question d'origine pour pouvoir choisir l'email à envoyer au 
check_policy_service.


Samuel.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/555ddc89.2070...@ingescom.com



Postfix comportement étrange

2015-05-20 Par sujet Samuel

Bonjour à tous,

Je bloque depuis quelques jours avec une config de postfix que je 
n'arrive pas à faire fonctionner (avec dovecot) :


Durant le RCPT de postfix, je récupère le statut du quota via le 
service quota de dovecot  un service de quota qui ne prend pas en 
compte les alias, seulement les boîtes finales.


J'ai donc une règle :

smtpd_recipient_restrictions = reject_sender_login_mismatch 
check_policy_service inet:127.0.0.1:12340


Mon problème est que ce policy_check envoie l'alias pour vérification 
des quota et non pas le véritable email final d'où un echec avec comme 
réponse : Unknown user ... seulement pour les alias.


Je ne comprends pas car l'option suivante n'est pas activée, et postfix 
est sensé effectuer le mapping de l'alias :


#receive_override_options = no_address_mappings

Une idée pour mapper un alias avant de l'envoyer à mon check_policy ?

Merci d'avance.
Samuel.

root@cluster-dovecot:/etc/postfix# postconf -n
alias_maps = hash:/etc/aliases
alias_maps_dbname = $mysql_dbname
alias_maps_hosts = $mysql_host
alias_maps_password = $mysql_passwd
alias_maps_select_field = destination
alias_maps_table = forwards
alias_maps_user = $mysql_user
alias_maps_where_field = source
append_dot_mydomain = no
biff = no
bounce_queue_lifetime = 1d
broken_sasl_auth_clients = yes
config_directory = /etc/postfix
dovecot_destination_concurrency_limit = 1
dovecot_destination_recipient_limit = 1
gid_maps_dbname = $mysql_dbname
gid_maps_hosts = $mysql_host
gid_maps_password = $mysql_passwd
gid_maps_select_field = gid
gid_maps_table = users
gid_maps_user = $mysql_user
gid_maps_where_field = concat(username,'@',domain)
inet_interfaces = all
ip_maps_dbname = $mysql_dbname
ip_maps_hosts = $mysql_host
ip_maps_password = $mysql_passwd
ip_maps_query = select ip from users where email='%u@%d' or 
email=(select destination from forwards where source='%u@%d');

ip_maps_table = users
ip_maps_user = $mysql_user
mailbox_command = procmail -a $EXTENSION
mailbox_domains_dbname = $mysql_dbname
mailbox_domains_hosts = $mysql_host
mailbox_domains_password = $mysql_passwd
mailbox_domains_select_field = domain
mailbox_domains_table = domains
mailbox_domains_user = $mysql_user
mailbox_domains_where_field = domain
mailbox_maps_dbname = $mysql_dbname
mailbox_maps_hosts = $mysql_host
mailbox_maps_password = $mysql_passwd
mailbox_maps_select_field = home
mailbox_maps_table = users
mailbox_maps_user = $mysql_user
mailbox_maps_where_field = concat(username,'@',domain)
mailbox_size_limit = 0
maximal_queue_lifetime = 1d
mydestination = cluster-dovecot.X.com, localhost.XXX.com, , 
localhost

myhostname = cluster-dovecot.XX.com
mynetworks = 127.0.0.0/8 [:::127.0.0.0]/104 [::1]/128
myorigin = /etc/mailname
mysql_dbname = mail
mysql_host = 10.40.30.1
mysql_passwd = mail_admin
mysql_user = mail_admin
readme_directory = no
recipient_delimiter = +
relayhost =
sender_dependent_default_transport_maps = mysql:ip_maps
sender_maps_dbname = $mysql_dbname
sender_maps_hosts = $mysql_host
sender_maps_password = $mysql_passwd
sender_maps_query = select email from users WHERE email='%u@%d' or 
email=(select destination from forwards where source='%u@%d');

sender_maps_table = users
sender_maps_user = $mysql_user
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_delay_reject = yes
smtpd_recipient_restrictions = reject_sender_login_mismatch 
check_policy_service inet:127.0.0.1:12340

smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = $mydomain
smtpd_sasl_security_options = noanonymous
smtpd_sender_login_maps = mysql:sender_maps
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
uid_maps_dbname = $mysql_dbname
uid_maps_hosts = $mysql_host
uid_maps_password = $mysql_passwd
uid_maps_select_field = uid
uid_maps_table = users
uid_maps_user = $mysql_user
uid_maps_where_field = concat(username,'@',domain)
virtual_alias_maps = mysql:alias_maps
virtual_gid_maps = mysql:gid_maps
virtual_mailbox_base = /
virtual_mailbox_domains = mysql:mailbox_domains
virtual_mailbox_limit = 102400
virtual_mailbox_maps = mysql:mailbox_maps
virtual_minimum_uid = 2000
virtual_transport = dovecot
virtual_uid_maps = mysql:uid_maps

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/555c6ddc.8070...@ingescom.com



Re: upload sature dans un tunnel openvpn

2015-03-31 Par sujet Samuel

Le 30/03/2015 11:53, BERTRAND Joël a écrit :

Samuel a écrit :


[...]


Je n'ai pas trouvé beaucoup de doc, ni de solution, mais cela a l'air
lié au problème de packet reordering du mode balance-rr du bonding.
Avec un seul tunnel, ou même en changeant pour l'option balance-xor le
problème disparait. (upload divisé par 2)
Le problème avec balance-xor c'est que c'est plus lié à une connexion,
ce qui fait qu'on ne bénéficie du bonding que sur plusieurs
téléchargements.
Je vais chercher pour comprendre si le problème du packet reordering est
plus lié à la latence adsl ou comme tu le soulignais un problème de ack
( ce qui semblait être le cas au vu des captures tcpdump) vis à vis du
routage (mais là je crois que ça va dépasser mes compétences).


Tes observations me semblent assez cohérentes et je ne vois pas 
trop ce qui pourrait forcer OpenVPN à accepter des ACK UDP en 
provenance d'une autre adresse IP. Ton bounding est de niveau 3 et je 
ne comprends même pas que ça se passe bien avec les autres services 
UDP, mais peut-être n'en utilises-tu pas.


En fait, le bonding ne servait qu'à router les IP youtube/google pour 
tester les débits depuis OVH. Mais c'était plus pour comprendre le 
fonctionnement, car un seul tunnel (voire 2 tunnels en Load Balancing 
avec ipmark) suffit largement pour résoudre les problèmes free/youtube à 
certaines heures.



J'ai joué avec les options no-replay et replay-window d'openvpn qui ont
supprimé certains logs d'erreur liés à l'ordre des paquets, mais ça ne
corrige pas l'overhead.

Merci encore.
Je ferai un retour si je trouve.


Certains forums conseillaient de jouer avec la valeur de tcp_replay, 
mais cela n'a rien donné. J'ai aussi rééquilibré la latence entre les 2 
lignes avec tc, mais pas mieux.
Après comme je l'ai dit, il n'y avait pas d'impératif de réussite. 
C'était surtout intéressant ...


Je ne vois pas de solution triviale à ton problème en UDP (sauf à 
demander gentiment à Free une connexion directe de niveau 2). Je 
m'orienterais plutôt vers un load balancing par application. Dans le 
cas où tu voudrais quand même agréger les deux liens en VPN, il y 
aurait peut-être moyen de faire quelque chose avec deux openvpn en 
niveau 2 (un par freebox) et du bounding sur les deux interface tap de 
part et d'autre.


Tu as raison, je vais rester avec mon Load balancing ipmark (+ match 
recent pour https et dns) qui convient parfaitement pour un réseau 
domestique.
Quand à Free, je préfère ne rien demander depuis le jour où un 
technicien m'a engueulé parce que j'envoyais 3 ping toutes les 5 mn vers 
numericable pour detecter le up/down de mes lignes.
Mais comme je suis éligible chez la fibre d'orange, je crois que je vais 
migrer une ligne en fibre.


Merci encore pour tes conseils très avisés.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/551a54e5.4080...@ingescom.com



Re: upload sature dans un tunnel openvpn

2015-03-29 Par sujet Samuel

Le 27/03/2015 16:35, BERTRAND Joël a écrit :

Samuel a écrit :

Le 27/03/2015 14:40, BERTRAND Joël a écrit :

Samuel a écrit :
Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) 
vers

un serveur OVH
Ils sont montés de manière classique et à priori optimisé : 
connexion en
UDP et pas de chiffrement (cypher none) et en interface tap (car 
bonding

dessus)

Quand je fais un gros téléchargement (disons une video youtube) par 
les

lignes adsl, je download à 13Mbit avec un upload (d'après zabbix) très
léger : peut-être 200 à 500 kb

Quand je route les IP google (208. , 173. etc ...) au 
travers du

bonding des tap, je constate une baisse à moins de 10Mbit sur chaque
ligne ...; et je constate que mon upload et complètement saturé (1 
Mbit)

sur chaque ligne au travers des tunnels vpn.
[...]
Il faudrait aussi que tu analyses le trafic sortant (sont-ce des 
ACK UDP pour le VPN ?). En virant le bond, qu'est-ce que cela donne ? 
Parce que j'ai un peu de mal à voir comment on fait du bonding en 
niveau 3 (ce qu'imposent les freeboxes qui ont chacune une adresse IP 
publique différente). Cela met peut-être un certain bazar dans les ACK 
d'openvpn.


Je n'ai pas trouvé beaucoup de doc, ni de solution, mais cela a l'air 
lié au problème de packet reordering du mode balance-rr du bonding.
Avec un seul tunnel, ou même en changeant pour l'option balance-xor le 
problème disparait. (upload divisé par 2)
Le problème avec balance-xor c'est que c'est plus lié à une connexion, 
ce qui fait qu'on ne bénéficie du bonding que sur plusieurs téléchargements.
Je vais chercher pour comprendre si le problème du packet reordering est 
plus lié à la latence adsl ou comme tu le soulignais un problème de ack 
( ce qui semblait être le cas au vu des captures tcpdump) vis à vis du 
routage (mais là je crois que ça va dépasser mes compétences).


J'ai joué avec les options no-replay et replay-window d'openvpn qui ont 
supprimé certains logs d'erreur liés à l'ordre des paquets, mais ça ne 
corrige pas l'overhead.


Merci encore.
Je ferai un retour si je trouve.

Samuel.




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5517ed85.10...@ingescom.com



Re: upload sature dans un tunnel openvpn

2015-03-28 Par sujet Samuel

Le 27/03/2015 16:35, BERTRAND Joël a écrit :

Samuel a écrit :
[...]

Je vais essayer avec la détection de MTU ce week-end.


Il faudrait aussi que tu analyses le trafic sortant (sont-ce des 
ACK UDP pour le VPN ?). En virant le bond, qu'est-ce que cela donne ? 
Parce que j'ai un peu de mal à voir comment on fait du bonding en 
niveau 3 (ce qu'imposent les freeboxes qui ont chacune une adresse IP 
publique différente). Cela met peut-être un certain bazar dans les ACK 
d'openvpn.


C'est vrai que j'aurais du commencer sans le bond d'abord ...

En effet, quand je vire le bond, les résultats sont meilleurs sur une 
ligne :


Download : 11.56 Mbit
Upload : 500 à 550 Kbit

Soit moins de 5 % d'upload, contrairement au bond qui monte à 10 % 
d'upload (et sature ma ligne).


Je vais donc chercher du côté du bond.

Merci pour ton aide.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55166e17.1030...@ingescom.com



upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel

Bonjour à tous,

Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) vers 
un serveur OVH
Ils sont montés de manière classique et à priori optimisé : connexion en 
UDP et pas de chiffrement (cypher none) et en interface tap (car bonding 
dessus)


Quand je fais un gros téléchargement (disons une video youtube) par les 
lignes adsl, je download à 13Mbit avec un upload (d'après zabbix) très 
léger : peut-être 200 à 500 kb


Quand je route les IP google (208. , 173. etc ...) au travers du 
bonding des tap, je constate une baisse à moins de 10Mbit sur chaque 
ligne ...; et je constate que mon upload et complètement saturé (1 Mbit) 
sur chaque ligne au travers des tunnels vpn.


Les tests sont faits quand il n'y a pas d'autre charge sur le réseau 
interne ou externe.


Question : Avez-vous aussi remarqué un upload énorme lors de gros 
téléchargements via openvpn ?


Merci d'avance.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/551539de.9090...@ingescom.com



Re: upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel

Merci pour ton aide,

Le 27/03/2015 16:35, BERTRAND Joël a écrit :

Samuel a écrit :

Le 27/03/2015 14:40, BERTRAND Joël a écrit :

Samuel a écrit :
Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) 
vers

un serveur OVH
Ils sont montés de manière classique et à priori optimisé : 
connexion en
UDP et pas de chiffrement (cypher none) et en interface tap (car 
bonding

dessus)

Quand je fais un gros téléchargement (disons une video youtube) par 
les

lignes adsl, je download à 13Mbit avec un upload (d'après zabbix) très
léger : peut-être 200 à 500 kb

Quand je route les IP google (208. , 173. etc ...) au 
travers du

bonding des tap, je constate une baisse à moins de 10Mbit sur chaque
ligne ...; et je constate que mon upload et complètement saturé (1 
Mbit)

sur chaque ligne au travers des tunnels vpn.

Les tests sont faits quand il n'y a pas d'autre charge sur le réseau
interne ou externe.

Question : Avez-vous aussi remarqué un upload énorme lors de gros
téléchargements via openvpn ?


Oui, parce que par défaut l'interface tap est avec une MTU de
1500, ce qui est un peu gros pour faire passer la chose sur un PPPoE
ou PPPoA. Tu devrais utiliser la détection de MTU max pour optimiser
la taille de paquets. Si tu demande à OpenVPN de passer des paquets
standard, ils vont être fragmentés et l'upload va en prendre un coup.

Sur mes serveurs, en TCP, j'ai forcé une MTU de 1492 et openvpn
monte un tap0 avec une MTU de 1416. En UDP, la MTU passe à 1418
(au-delà, le paquet fragmente) avec les paramètres suivants :

port 1194
fragment 1416
mssfix 1416
proto udp
link-mtu 1492
dev tap1


Je viens de tester rapidement, y compris en mettant des valeurs plus
basses sur les tap, mais ça ne change rien.
J'ai aussi essayé de baisser la MTU de l'interface bond0, mais rien de
mieux.
Quand aux interfaces adsl il s'agit de 2 freebox en bridge, donc à
priori une MTU à 1500 sur la passerelle Linux, mais je vais quand même
vérifier aussi ce point là.


Attention, ce n'est pas parce que la Freebox a une interface en 
MTU1500 côté LAN que la MTU côté WAN est de 1500. Il y a de 
l'encapsulation. Le seul moyen est de tester avec un ping -s (un ICMP 
ne fragmente pas). Si le protocole ethernet est correctement configuré 
(c'est-à-dire en laissant l'ICMP faire son boulot et en ne bloquant 
pas le ping), la MTU est négociée ou à défaut le paquet est scindé en 
plusieurs morceaux (sauf si flag DF pour don't fragment).


Je viens de tester, c'est OK à 1500 pour les 2 lignes (ping -s 1473 -M 
do  - plus haute valeur bloquée)


En règle générale, toujours mettre une MTU à 1492 pour un modem 
ADSL/VDSL, surtout s'il y a de l'IPv6 parce que je n'ai pas encore 
rencontré une pile IPv6 de modem même professionnel qui était capable 
d'être réellement transparente au MTU (1500 côté LAN, 1492 côté WAN 
non annoncé et paf, le trou de MTU).


Je vais donc suivre tes conseils et baisser à 1492 sur les 2 eth de la 
passerelle côté wan.



Je vais essayer avec la détection de MTU ce week-end.


Il faudrait aussi que tu analyses le trafic sortant (sont-ce des 
ACK UDP pour le VPN ?). En virant le bond, qu'est-ce que cela donne ? 
Parce que j'ai un peu de mal à voir comment on fait du bonding en 
niveau 3 (ce qu'imposent les freeboxes qui ont chacune une adresse IP 
publique différente). Cela met peut-être un certain bazar dans les ACK 
d'openvpn.


JKB


Je mets plus bas un log de tcpdump sur l'interface bond, on voit le même 
paquet passer plusieurs fois (mais moins depuis que j'ai mis no-replay 
dans la conf d'openvpn pour la double connexion).

Je n'ai pas encore essayé sans le bond, je vais le faire.

Concernant le routage, c'est la passerelle qui s'en charge en marquant 
les paquets :
iptables -t mangle -A PREROUTING -m state --state NEW -m mark --mark 0 
-m statistic --mode nth --every 2 --packet 0 -j MARK --set-mark 
$sortie_freebox_hd_defaut
iptables -t mangle -A PREROUTING -m state --state NEW -m mark --mark 0 
-j MARK --set-mark $sortie_freebox_revolution_defaut


Pour l'UDP d'openvpn, ça dispatche chaque vpn sur chaque ligne ADSL.

Côté serveur :

root@ns5:/etc/openvpn# cat tun0.conf
local 192.9.
port 1194
proto udp
dev tap2
dev-type tap
secret secret.key
cipher none
keepalive 10 120
txqueuelen 1000
mssfix 1416
fragment 1416
link-mtu 1492
no-replay
nice 10
user nobody
group nogroup
persist-tun
persist-key
status /etc/openvpn/server-bonding-A-status.log
verb 3
mute 20
cd /etc/openvpn

root@ns5:/etc/openvpn# cat tun1.conf
local 192.9.XXX
port 1195
proto udp
dev tap3
dev-type tap
secret secret.key
cipher none
keepalive 10 120
txqueuelen 1000
mssfix 1416
fragment 1416
link-mtu 1492
no-replay
nice 10
user nobody
group nogroup
persist-tun
persist-key
status /etc/openvpn/server-bonding-B-status.log
verb 5
mute 20
cd /etc/openvpn

root@ns5:/etc/openvpn# cat /etc/network/interfaces
auto bond1
iface bond1 inet static
 address 172.27.0.1
 netmask 255.255.255.252
 bond-slaves none

Re: upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel

Le 27/03/2015 14:40, BERTRAND Joël a écrit :

Samuel a écrit :

Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) vers
un serveur OVH
Ils sont montés de manière classique et à priori optimisé : connexion en
UDP et pas de chiffrement (cypher none) et en interface tap (car bonding
dessus)

Quand je fais un gros téléchargement (disons une video youtube) par les
lignes adsl, je download à 13Mbit avec un upload (d'après zabbix) très
léger : peut-être 200 à 500 kb

Quand je route les IP google (208. , 173. etc ...) au travers du
bonding des tap, je constate une baisse à moins de 10Mbit sur chaque
ligne ...; et je constate que mon upload et complètement saturé (1 Mbit)
sur chaque ligne au travers des tunnels vpn.

Les tests sont faits quand il n'y a pas d'autre charge sur le réseau
interne ou externe.

Question : Avez-vous aussi remarqué un upload énorme lors de gros
téléchargements via openvpn ?


Oui, parce que par défaut l'interface tap est avec une MTU de 
1500, ce qui est un peu gros pour faire passer la chose sur un PPPoE 
ou PPPoA. Tu devrais utiliser la détection de MTU max pour optimiser 
la taille de paquets. Si tu demande à OpenVPN de passer des paquets 
standard, ils vont être fragmentés et l'upload va en prendre un coup.


Sur mes serveurs, en TCP, j'ai forcé une MTU de 1492 et openvpn 
monte un tap0 avec une MTU de 1416. En UDP, la MTU passe à 1418 
(au-delà, le paquet fragmente) avec les paramètres suivants :


port 1194
fragment 1416
mssfix 1416
proto udp
link-mtu 1492
dev tap1


Je viens de tester rapidement, y compris en mettant des valeurs plus 
basses sur les tap, mais ça ne change rien.
J'ai aussi essayé de baisser la MTU de l'interface bond0, mais rien de 
mieux.
Quand aux interfaces adsl il s'agit de 2 freebox en bridge, donc à 
priori une MTU à 1500 sur la passerelle Linux, mais je vais quand même 
vérifier aussi ce point là.

Je vais essayer avec la détection de MTU ce week-end.

Merci bien.
Samuel.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55157536.2060...@ingescom.com



Re: tar diff et probleme

2015-03-10 Par sujet Samuel

Le 10/03/2015 09:00, Stephane Ascoet a écrit :

Le 05/03/2015 09:48, Samuel a écrit :

je sors bien du fichier avant de faire le tar, donc à priori pas de
fichier temporaire.


Bonjour, il est aussi possible d'ouvrir le fichier en ecriture, mais 
sans fichier d'echange avec l'option -n, ou de retarder la creation de 
celui-ci(voir par exemple 
http://www.fdn.fr/~sascoet/texte/fichiersdeconfiguration/vimrc


Je garde cette option -n sous le coude ... et merci pour le lien.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54ff4637.30...@ingescom.com



Re: tar diff et probleme

2015-03-09 Par sujet Samuel

Bonjour,

Le 08/03/2015 18:09, mrr a écrit :

On 03/07/2015 11:40 AM, Samuel wrote:

Je cherche à synchroniser un dossier imap, mais que les fichiers
supprimés aillent dans un autre dossier ... mais pour l'instant je n'ai
trouvé cette fonction que dans des sauvegardes incrémentielles, ce qui
ne me convient pas tout à fait (je veux garder un dossier image unique).


J'ai vu dans ton prochain message que tu as trouvé une solution avec 
rsync, tant mieux, je voulais juste ajouter un petit commentaire.


Si tu est à l'aise avec bash, tu aurais pu créer un petit script qui, 
par exemple utilise find pour trouver les fichiers modifiés (si tu 
utilise atime, je conseillerais un 'relatime' plutôt que noatime dans 
fstab) etc.


En effet, il faut que je le change dans le fstab, même si dans mon cas, 
relatime n'est pas forcément nécessaire (pas de mutt ou autre).


Et concernant un find, je trouve quand même rsync plus facile à mettre 
en place (il fait presque tout ... tout seul)  sauf travailler sur 
des archives compressées.


[...]
PS: En passant je trouve ça que les fichiers supprimés aillent dans 
un autre dossier pas si clair! Tu veux réinventer la corbeille? : 


C'est pour un serveur de backup distant centralisé en mode console.

Merci.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54fd59b0.2030...@ingescom.com



Re: tar diff et probleme

2015-03-07 Par sujet Samuel

Le 07/03/2015 11:36, Samuel a écrit :

[...]

Le 06/03/2015 14:33, mrr a écrit :
Si ton but c'est de faire un backup uniquement des fichiers modifiés 
tu as bien sûr (le presque incontournable) rsync et companie 


Justement je suis en train de tester, mais je n'arrive pas encore à 
faire ce que je veux (la fonction --backup ne me convient pas tout à 
fait)


Je cherche à synchroniser un dossier imap, mais que les fichiers 
supprimés aillent dans un autre dossier ... mais pour l'instant je 
n'ai trouvé cette fonction que dans des sauvegardes incrémentielles, 
ce qui ne me convient pas tout à fait (je veux garder un dossier image 
unique).


J'avais essayé trop rapidement, rsync correspond parfaitement à mes besoins.

Merci.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54fb5507.4050...@ingescom.com



Re: tar diff et probleme

2015-03-07 Par sujet Samuel

Le 06/03/2015 14:33, mrr a écrit :

On 03/05/2015 01:30 PM, Samuel wrote:


Non, une fois décompressés un diff -r ne donne aucune différence sur les
2 dossiers (/etc concerné dans l'exemple).



Ben justement, au lieu de faire un diff sur 2 fichiers binaires 
pourquoi tu ferais pas un diff sur le contenu genre:


~$ tar tf test1.tar  liste_fichiers_de_test1
~$ tar tf test2.tar  liste_fichiers_de_test2
~$ diff liste_fichiers_de_test?
~$ rm liste_fichiers_de_test?

Et y'a moyen de mettre tout ça sur une seule ligne si tu préfères (ou 
si tu n'as pas envie de créer des fichiers temporaires.


Je précise que vim travaille sur un fichier temporaire (par sécurité) 
et lorsque tu lances la commande d'écriture il détruit l'ancien 
fichier et en recrée un autre (lance des :w, l'inode de ton fichier 
changera à chaque fois). Donc si tu veux qu'il n'y ait pas de 
différence en cas d'écriture (en fait je m'écarte car ce n'est pas ton 
cas de figure mais bon je termine ma phrase qd-même), ce n'est pas 
seulement le atime qu'il faudra préserver mais aussi le ctime (le 
fichier étant donc créé à chaque écriture).


Il faut savoir se relire : Si tu veux pas de différence en cas 
d'écriture. :) C'est malin comme phrase, ça.


Bon je parlais de vi et inode parce qu'on en parlait récemment sur un 
des groupes linux et c'est encore (pour l'instant) dans ma mémoire.


(Presque) dernière idée, peux-tu te permettre de time-stamper tous 
les fichiers de l'archive à une même date arbitraire lors de chaque 
archivage?


J'ai résolu provisoirement le problème en déplaçant les fichiers temp de 
vim dans /tmp (même si ça peut créer d'autres problèmes ...)



Git, c'est une excellente occasion d'apprendre à s'en servir.

Si ton but c'est de faire un backup uniquement des fichiers modifiés 
tu as bien sûr (le presque incontournable) rsync et companie 


Justement je suis en train de tester, mais je n'arrive pas encore à 
faire ce que je veux (la fonction --backup ne me convient pas tout à fait)


Je cherche à synchroniser un dossier imap, mais que les fichiers 
supprimés aillent dans un autre dossier ... mais pour l'instant je n'ai 
trouvé cette fonction que dans des sauvegardes incrémentielles, ce qui 
ne me convient pas tout à fait (je veux garder un dossier image unique).


Je vais essayer de voir dans les options d'imapsync, même si je préfère 
une solution à base de ssh.


Merci.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54fad4b2.2020...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 17:02, Sébastien NOBILI a écrit :

Le jeudi 05 mars 2015 à 16:52, Samuel a écrit :

¹  Faut utiliser un vrai éditeur de texte ! ;oP

Et tu conseilles quoi ? (et qui ne change pas le mtime ...
comme ça je garde mon long script écrit à la sueur de mon
front ;-) )

   N’importe quoi sauf vi ?

   J’aime bien joe (avatar jmacs) mais je préfère emacsclient -t.
(Oui, bon, c’était pas déjà évident que j’étais emacsien ?)
Réellement, je ne connais pas beaucoup d’éditeurs qui écrivent
dans le répertoire courant quand il n’y a rien à écrire…

J'ai lu le lien wikipedia donné dans une autre réponse de ce fil. Je vois que 
la question reste ouverte 
Je vais donc en tester un ou deux, mais c'est vrai que vi me convient bien 
globalement.

La question n'est pas prête d'être fermée…

Pour être plus objectif que dans ma précédente intervention, le meilleur éditeur
de texte est celui avec lequel tu es à l'aise.

Sébastien


J'ai l'impression en effet que tout tourne autour des habitudes des 
utilisateurs.

Mais je vais quand même en essayer d'autres pour voir.

Merci.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f88408.3060...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 18:18, Vincent Lefevre a écrit :

On 2015-03-05 16:56:23 +0100, Samuel wrote:

Je vais regarder un peu dans tout ce qui a été cité, dont emacs (si c'est en
console), mais c'est vrai que je suis habitué à vi.

Emacs crée aussi un fichier temporaire, mais seulement si tu tentes
de modifier le fichier je crois bien.


J'ai résolu provisoirement le problème en déplaçant fichiers de backup 
et de swap de vim dans /tmp


En attendant de mettre en place une solution de backup digne de ce nom.

Merci.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f898b0.7010...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 18:38, Sylvain L. Sauvage a écrit :

Le jeudi 5 mars 2015, 18:18:29 Vincent Lefevre a écrit :

[…]
Emacs crée aussi un fichier temporaire, mais seulement si tu
tentes de modifier le fichier je crois bien.

   Note : les fichiers ~ ne sont pas des fichiers
« temporaires », ce sont des fichiers « de sauvegarde ».
   Il semblerait (je ne sais pas, j’ai pas de vi d’installé ;o)
que le cas ici soit que vi crée un fichier « temporaire » quand
il en ouvre un autre. Peut-être que ce fichier va servir de
« sauvegarde » et rester s’il y a des modifs mais le
comportement dans le cas d’une simple lecture est celui d’un
« temporaire » puisqu’il est effacé par vi lui-même.

   Emacs (nano, joe, zile…) en crée(nt) seulement au moment d’une
sauvegarde.  Et ces éditeurs (sauf peut-être nano ?) ne
sauvegardent vraiment que s’il y a eu modification ou si on
change le nom du fichier (qui est une façon de le forcer à
sauvegarder).

   Avec Emacs et joe (à vérifier pour les autres), on peut
empêcher ces fichiers de sauvegarde. On peut changer leur nom (→
.bak p.ex.).

   (Et Emacs sait que, si un fichier est dans un gestionnaire de
version, le ~ est inutile. ’fin, ça doit être git-el qui le
sait…)


Donc, en fait pour l'instant j'ai déplacé ces fichiers temporaires de 
vim vers /tmp en attendant une solution plus globale.


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f8993e.5050...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 09:37, Didier Link a écrit :

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 05/03/2015 07:38, Samuel a écrit :

Bonjour à tous,

Je fais un diff de dossiers TARés pour archiver un dossier dès
qu'il est modifié.

Mais je rencontre le problème suivant sur plusieurs VM que je ne
comprends pas :

tar cf test1.tar /etc tar cf test2.tar /etc diff test1.tar
test2.tar  aucune différence

rm -f test1.tar  rm -f test2.tar

tar cf test1.tar /etc vi /etc/crontab tar cf test2.tar /etc diff
test1.tar test2.tar Les fichiers binaires test1.tar et test2.tar
sont différents

Comment l'ouverture d'un fichier peut modifier par la suite le
md5sum d'un dossier TARé ?

Ma partition est montée comme suit :

/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1

Bonjour,

Un truc tout bête mais est-ce que vi est configuré pour laisser un
fichier de sauvegarde après édition (les fichiers '~') ? Si tu ne
modifie rien normalement pas mais sait-on jamais ...

Didier

Non, je sors bien du fichier avant de faire le tar, donc à priori pas de 
fichier temporaire.


A noter que tous les noyaux sont patchés grsecurity, je ne sais pas s'il 
peut y avoir un rapport.


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f81843.4020...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 09:23, Nicolas ROCHE a écrit :



Le 05/03/2015 07:38, Samuel a écrit :

Bonjour à tous,

Je fais un diff de dossiers TARés pour archiver un dossier dès qu'il 
est modifié.


Mais je rencontre le problème suivant sur plusieurs VM que je ne 
comprends pas :


tar cf test1.tar /etc
tar cf test2.tar /etc
diff test1.tar test2.tar
 aucune différence

rm -f test1.tar  rm -f test2.tar

tar cf test1.tar /etc
vi /etc/crontab
tar cf test2.tar /etc
diff test1.tar test2.tar
Les fichiers binaires test1.tar et test2.tar sont différents

Comment l'ouverture d'un fichier peut modifier par la suite le md5sum 
d'un dossier TARé ?


Ma partition est montée comme suit :

/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1

Merci d'avance.

Samuel.
.
A mon avis le tar intègre la data à laquelle le fichier a été ouvert 
pour la dernière fois.

Mais je me plante peut-être.


J'ai pensé à ça, mais comme la partition est montée en noatime, la 
dernière lecture du fichier ne devrait pas être enregistrée, normalement 



Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f814bb.1090...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 14:06, Vincent Lefevre a écrit :

On 2015-03-05 13:54:13 +0100, Vincent Lefevre wrote:

Un diff -r ne conne les différences que sur le contenu, pas sur les
métadonnées (timestamps...). Il faut regarder les différences du tar.

En fait, comparer la sortie de tar -tv --full-time -f file.tar
peut bien aider.


En effet, la différence apparait avec cette commande :

root@vega:~# diff fulltime_1 fulltime_2
1c1
 drwxr-xr-x root/root 0 2015-03-05 00:05:13 etc/
---
 drwxr-xr-x root/root 0 2015-03-05 00:06:44 etc/

Normalement, les options mount devraient empêcher cette modification 
concernant l'accès en lecture (en plus avec nodiratime redondant avec 
noatime)


/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1

Je vais chercher concernant mtime et noatime ...
Merci.

Samuel.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f85e7e.5000...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 14:05, Sébastien NOBILI a écrit :

Le jeudi 05 mars 2015 à 13:44, Samuel a écrit :

Tout cela complique particulièrement les backup au format tgz sans
décompression. je voulais utiliser cette commande bien pratique puis faire
un diff sur le tgz global.

Tu es vraiment attaché au tar ? Peut-être qu'une autre approche de tes
sauvegardes pourrait être intéressante…

Perso j'utilise dirvish qui me fait des sauvegardes avec rsync et des liens durs
pour ne pas reprendre les données qui n'ont pas bougé.

J'ai donc une collection de dossiers contenant l'intégralité de mes données,
mais seules les données qui bougent occupent de la place.

Sébastien


Pas spécialement attaché, c'était juste pour trouver un système pour 
éviter de décompresser les archives pour comparer les modifications ...


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f86190.8050...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 16:37, Sylvain L. Sauvage a écrit :

Le jeudi 5 mars 2015, 15:52:35 Samuel a écrit :

[…]

¹  Faut utiliser un vrai éditeur de texte ! ;oP

Et tu conseilles quoi ? (et qui ne change pas le mtime ...
comme ça je garde mon long script écrit à la sueur de mon
front ;-) )

   N’importe quoi sauf vi ?

   J’aime bien joe (avatar jmacs) mais je préfère emacsclient -t.
(Oui, bon, c’était pas déjà évident que j’étais emacsien ?)
Réellement, je ne connais pas beaucoup d’éditeurs qui écrivent
dans le répertoire courant quand il n’y a rien à écrire…


J'ai lu le lien wikipedia donné dans une autre réponse de ce fil. Je vois que 
la question reste ouverte 
Je vais donc en tester un ou deux, mais c'est vrai que vi me convient bien 
globalement.



[…]
Je vais regarder du côté de git car je ne connais que de nom
...

   L’essayer c’est l’adopter.

   Il y a plein d’exemples d’automatisation ('git etc' dans un
moteur de recherche) et certains sont même en paquet (etckeeper
p.ex.). Mais franchement, il n’y a pas grand-chose à faire
autour de git pour que coller aux besoins.


Allez je vais l'essayer, depuis le temps que j'en entends parler.

Merci bien.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f87baf.8040...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 16:36, Sébastien NOBILI a écrit :

Le jeudi 05 mars 2015 à 15:52, Samuel a écrit :

¹  Faut utiliser un vrai éditeur de texte ! ;oP

Et tu conseilles quoi ? (et qui ne change pas le mtime ... comme ça je garde
mon long script écrit à la sueur de mon front ;-) )

Argh, le troll velu…

Il va forcément te conseiller Emacs… eh oui, ceux qui ne savent pas se servir
d'un vrai éditeur fuient Vi pour Emacs :-D

 https://fr.wikipedia.org/wiki/Guerre_d%27%C3%A9diteurs

Sébastien


Je vais regarder un peu dans tout ce qui a été cité, dont emacs (si 
c'est en console), mais c'est vrai que je suis habitué à vi.

Et je vois que la question n'est pas tranchée ;-)

Merci bien.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f87ca7.6090...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 12:57, Vincent Lefevre a écrit :

On 2015-03-05 09:32:59 +0100, Samuel wrote:

Le 05/03/2015 09:23, Nicolas ROCHE a écrit :

A mon avis le tar intègre la data à laquelle le fichier a été
ouvert pour la dernière fois. Mais je me plante peut-être.

J'ai pensé à ça, mais comme la partition est montée en noatime, la dernière
lecture du fichier ne devrait pas être enregistrée, normalement 

Et si c'était le cas, le premier test


tar cf test1.tar /etc
tar cf test2.tar /etc
diff test1.tar test2.tar
 aucune différence

aurait aussi donné une différence.

Tout à fait, je n'y avais pas pensé.

Tout cela complique particulièrement les backup au format tgz sans 
décompression. je voulais utiliser cette commande bien pratique puis 
faire un diff sur le tgz global.
J'ai réussi à trouver l'option -n de gzip pour qu'il n'utilise pas la 
date dans la compression, mais je bloque sur tar qui change.


ssh root@$hote tar --exclude=lost+found $exclude_list -C / -czpf - 
$dossier_tar_name | cat -  
$backup_folder_TEMP/${hote}/${dossier}_$date.tgz


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f84fbe.4000...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 12:55, Vincent Lefevre a écrit :

On 2015-03-05 07:38:44 +0100, Samuel wrote:

tar cf test1.tar /etc
vi /etc/crontab
tar cf test2.tar /etc
diff test1.tar test2.tar
Les fichiers binaires test1.tar et test2.tar sont différents

Comment l'ouverture d'un fichier peut modifier par la suite le md5sum d'un
dossier TARé ?

Es-tu sûr que le vi est la cause de la différence? S'il a créé un
fichier temporaire sous /etc, c'est probablement le cas (modif du
mtime du répertoire).

Il est aussi possible que des démons modifient le /etc dans ton dos
(cas du /etc/resolv.conf par exemple).

Je te conseille de regarder quelles sont les différences (e.g. quel
fichier est concerné).



Non, une fois décompressés un diff -r ne donne aucune différence sur les 
2 dossiers (/etc concerné dans l'exemple).


Si je fais un cat au lieu de vi, je n'ai pas le problème ... plusieurs 
essais sur plusieurs VM.


J'ai essayé les options atime-preserve=X (un truc comme ça avec les 2 
options) de tar mais ça ne change rien.


Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f84ac4.2000...@ingescom.com



Re: tar diff et probleme

2015-03-05 Par sujet Samuel

Le 05/03/2015 15:26, Sylvain L. Sauvage a écrit :

Le jeudi 5 mars 2015, 14:47:42 Samuel a écrit :

[…]
Normalement, les options mount devraient empêcher cette
modification concernant l'accès en lecture (en plus avec
nodiratime redondant avec noatime)

   Sauf que là, c’est un accès en écriture : 'm' pour
modification.
   Comme dit précédemment dans le fil, il paraît que vi¹ crée un
fichier temporaire. Donc il modifie le répertoire. Donc le mtime
du répertoire change. (Il le modifie même deux fois : à la
création et à la suppression.)


Je n'avais bien compris ce problème en effet.


¹  Faut utiliser un vrai éditeur de texte ! ;oP


Et tu conseilles quoi ? (et qui ne change pas le mtime ... comme ça je 
garde mon long script écrit à la sueur de mon front ;-) )



[… tar / rsync …]
Pas spécialement attaché, c'était juste pour trouver un
système pour éviter de décompresser les archives pour
comparer les modifications ...

   Si tu as souvent des comparaisons à faire, utilise un
gestionnaire de version (git !). Si c’est pour comparer
plusieurs machines, tu peux facilement faire des branches (une
par machine) pour mutualiser le commun et comparer entre elles
(comparer au sein d’un dépôt est plus simple / facile /
configurable qu’entre plusieurs dépôts).

   Niveau place occupée / compression, git est très très
efficace. (Et si on veut vraiment, on peut supprimer le trop
vieil historique.)

   Note qu’un gestionnaire de version ne s’occupe pas des dates
des fichiers/répertoires (juste les droits/types et le contenu).
Donc tu n’aurais pas de màj sur un simple 'touch' (ou une
ouverture avec vi).


Je vais regarder du côté de git car je ne connais que de nom ...

Merci bien.
Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f86db3.8060...@ingescom.com



tar diff et probleme

2015-03-04 Par sujet Samuel

Bonjour à tous,

Je fais un diff de dossiers TARés pour archiver un dossier dès qu'il est 
modifié.


Mais je rencontre le problème suivant sur plusieurs VM que je ne 
comprends pas :


tar cf test1.tar /etc
tar cf test2.tar /etc
diff test1.tar test2.tar
 aucune différence

rm -f test1.tar  rm -f test2.tar

tar cf test1.tar /etc
vi /etc/crontab
tar cf test2.tar /etc
diff test1.tar test2.tar
Les fichiers binaires test1.tar et test2.tar sont différents

Comment l'ouverture d'un fichier peut modifier par la suite le md5sum 
d'un dossier TARé ?


Ma partition est montée comme suit :

/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1

Merci d'avance.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54f7f9f4.30...@ingescom.com



Re: QoS

2015-01-24 Par sujet Samuel

As-tu trouvé la solution ?

Une piste :

tc qdisc add dev eth1 root handle 1: htb default 100

signifie que tout paquet non marqué ira dans la classe 1:100

Hors je ne vois pas de classe 1:100 dans ton script.

Samuel.


Le 09/01/2015 14:25, BERTRAND Joël a écrit :

Bonjour à tous,

Considérons un serveur connecté à deux interfaces WAN (eth1 et 
eth2, le LAN est sur eth0).


Les adresses IP sont les suivantes :
eth1 : 192.168.254.1
eth1:1 : 192.168.254.81
...
eth1:6 : 192.168.254.86

eth2 : 192.168.253.1

Tourne sur cette machine un proxy qui tire au hasard une 
adresse entre eth1:1 et eth1:6 pour se connecter sur les serveurs 
distants. Ça fonctionne.


Je veux rajouter une QoS sur cette machine. Pour cela, j'ai 
tagué les différents paquets comme suit :


[0:0] -A POSTROUTING -p icmp -o eth1 -j MARK --set-mark 10
[0:0] -A POSTROUTING -p icmp -o eth2 -j MARK --set-mark 10
[0:0] -A POSTROUTING -p udp --dport domain -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport domain -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport domain -o eth2 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --dport ntp -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport ntp -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport ntp -o eth2 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p tcp --sport 3128 -o eth2 -j MARK --set-mark 30
[0:0] -A POSTROUTING -p tcp --sport ssh -o eth1 -j MARK --set-mark 40
[0:0] -A POSTROUTING -p tcp --sport ssh -o eth2 -j MARK --set-mark 40

tc qdisc add dev eth1 root handle 1: htb default 100
tc qdisc add dev eth2 root handle 2: htb default 100

tc class add dev eth1 parent 1:0 classid 1:1 htb \
rate 1100kbit mtu 1500
tc class add dev eth2 parent 2:0 classid 2:1 htb \
rate 3mbit mtu 1500

tc class add dev eth1 parent 1:1 classid 1:10 htb \
rate 10kbit ceil 1100kbit prio 1
tc class add dev eth1 parent 1:1 classid 1:20 htb \
rate 200kbit ceil 1100kbit prio 2
tc class add dev eth1 parent 1:1 classid 1:40 htb \
rate 500kbit ceil 1100kbit prio 4
tc class add dev eth2 parent 2:1 classid 2:10 htb \
rate 10kbit ceil 3mbit prio 1
tc class add dev eth2 parent 2:1 classid 2:20 htb \
rate 200kbit ceil 3mbit prio 2
tc class add dev eth2 parent 2:1 classid 2:30 htb \
rate 1mbit ceil 2mbit prio 3
tc class add dev eth2 parent 2:1 classid 2:40 htb rate \
500kbit ceil 3mbit prio 4

tc filter add dev eth1 parent 1: protocol ip prio 1 handle 10 \
fw flowid 1:10
tc filter add dev eth1 parent 1: protocol ip prio 2 handle 20 \
fw flowid 1:20
tc filter add dev eth1 parent 1: protocol ip prio 4 handle 40 \
fw flowid 1:40
tc filter add dev eth2 parent 2: protocol ip prio 1 handle 10 \
fw flowid 2:10
tc filter add dev eth2 parent 2: protocol ip prio 2 handle 20 \
fw flowid 2:20
tc filter add dev eth2 parent 2: protocol ip prio 3 handle 30 \
fw flowid 2:30
tc filter add dev eth2 parent 2: protocol ip prio 4 handle 40 \
fw flowid 2:40

J'aimerais avec cela que les l'ICMP, le ssh et certains autres
protocoles aient un débit minimal réservé et que le reste utilise la
bande passante restante. Visiblement, j'ai raté quelque chose
puisque cela ne fonctionne pas. Une requête sur le serveur apache
est capable de monopoliser toute la bande disponible au détriment
des autres protocoles.

Une idée ?

Cordialement,

JKB



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54c39492.5010...@ingescom.com



Re: QoS

2015-01-12 Par sujet Samuel

Bonjour,

Plusieurs remarques (désolé si c'est à côté de la plaque) :

- Ne voyant pas le début des commandes, le marquage se fait-il bien dans 
la table mangle ?

iptables -t mangle -A POSTROUTING -p icmp -o eth1 -j MARK --set-mark 10

- Je ne vois pas la restauration de l'état en début de script :
iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark

- Je ne vois pas non plus la sauvegarde en sortie de chaine :
iptables -t mangle -A POSTROUTING -o $DEV_SORTIE -m state --state NEW -j 
CONNMARK --save-mark


Samuel.

Le 09/01/2015 14:25, BERTRAND Joël a écrit :

Bonjour à tous,

Considérons un serveur connecté à deux interfaces WAN (eth1 et 
eth2, le LAN est sur eth0).


Les adresses IP sont les suivantes :
eth1 : 192.168.254.1
eth1:1 : 192.168.254.81
...
eth1:6 : 192.168.254.86

eth2 : 192.168.253.1

Tourne sur cette machine un proxy qui tire au hasard une 
adresse entre eth1:1 et eth1:6 pour se connecter sur les serveurs 
distants. Ça fonctionne.


Je veux rajouter une QoS sur cette machine. Pour cela, j'ai 
tagué les différents paquets comme suit :


[0:0] -A POSTROUTING -p icmp -o eth1 -j MARK --set-mark 10
[0:0] -A POSTROUTING -p icmp -o eth2 -j MARK --set-mark 10
[0:0] -A POSTROUTING -p udp --dport domain -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport domain -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport domain -o eth2 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --dport ntp -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport ntp -o eth1 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p udp --sport ntp -o eth2 -j MARK --set-mark 20
[0:0] -A POSTROUTING -p tcp --sport 3128 -o eth2 -j MARK --set-mark 30
[0:0] -A POSTROUTING -p tcp --sport ssh -o eth1 -j MARK --set-mark 40
[0:0] -A POSTROUTING -p tcp --sport ssh -o eth2 -j MARK --set-mark 40

tc qdisc add dev eth1 root handle 1: htb default 100
tc qdisc add dev eth2 root handle 2: htb default 100

tc class add dev eth1 parent 1:0 classid 1:1 htb \
rate 1100kbit mtu 1500
tc class add dev eth2 parent 2:0 classid 2:1 htb \
rate 3mbit mtu 1500

tc class add dev eth1 parent 1:1 classid 1:10 htb \
rate 10kbit ceil 1100kbit prio 1
tc class add dev eth1 parent 1:1 classid 1:20 htb \
rate 200kbit ceil 1100kbit prio 2
tc class add dev eth1 parent 1:1 classid 1:40 htb \
rate 500kbit ceil 1100kbit prio 4
tc class add dev eth2 parent 2:1 classid 2:10 htb \
rate 10kbit ceil 3mbit prio 1
tc class add dev eth2 parent 2:1 classid 2:20 htb \
rate 200kbit ceil 3mbit prio 2
tc class add dev eth2 parent 2:1 classid 2:30 htb \
rate 1mbit ceil 2mbit prio 3
tc class add dev eth2 parent 2:1 classid 2:40 htb rate \
500kbit ceil 3mbit prio 4

tc filter add dev eth1 parent 1: protocol ip prio 1 handle 10 \
fw flowid 1:10
tc filter add dev eth1 parent 1: protocol ip prio 2 handle 20 \
fw flowid 1:20
tc filter add dev eth1 parent 1: protocol ip prio 4 handle 40 \
fw flowid 1:40
tc filter add dev eth2 parent 2: protocol ip prio 1 handle 10 \
fw flowid 2:10
tc filter add dev eth2 parent 2: protocol ip prio 2 handle 20 \
fw flowid 2:20
tc filter add dev eth2 parent 2: protocol ip prio 3 handle 30 \
fw flowid 2:30
tc filter add dev eth2 parent 2: protocol ip prio 4 handle 40 \
fw flowid 2:40

J'aimerais avec cela que les l'ICMP, le ssh et certains autres
protocoles aient un débit minimal réservé et que le reste utilise la
bande passante restante. Visiblement, j'ai raté quelque chose
puisque cela ne fonctionne pas. Une requête sur le serveur apache
est capable de monopoliser toute la bande disponible au détriment
des autres protocoles.

Une idée ?

Cordialement,

JKB



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54b38af0.6020...@ingescom.com



Re: QoS

2015-01-12 Par sujet Samuel

Samuel a écrit :

- Je ne vois pas la restauration de l'état en début de script :
iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark

- Je ne vois pas non plus la sauvegarde en sortie de chaine :
iptables -t mangle -A POSTROUTING -o $DEV_SORTIE -m state --state NEW -j
CONNMARK --save-mark


En fait c'est plus lié à la sauvegarde des états pour la gestion des 
doubles routes, mais qui sont gérées par ton proxy.


Pas d'autre idée.

Bonne recherche.

Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54b4136c.60...@ingescom.com



Re: Recherche de carte Wifi pour Debian Sid

2011-11-22 Par sujet Samuel Cifuentes-Favini
Bonjour
j'avais exactement le même besoin, mais j'ai choisi une solution différente
j'ai acheté un point d'accés wifi (un D-link DAP quelque chose)

avantage: pas de problème de driver (c'est de l'ethernet)
avantage2: sur le mien il y deux ports ethernet et hop, j'ai
transformé une imprimante en imprimante wifi
avantage3: tu changes de PC, tu gardes ton point d’accès
etc..

inconvénient: ça fait des fils en plus

S

 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/2022151820.79b4aaaf@anubis.defcon1



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cahwn9khoybzmmvmtlnxvl3ji+fgy1a83plpsjjvosd4bbm4...@mail.gmail.com



Re: squeeze/cups : Niveau d'encre chez HP

2011-10-16 Par sujet Samuel Cifuentes

Le 15/10/2011 14:02, Grégory Bulot a écrit :

Bonjour,


Je me suis fait un ptit script shell pour munin pour voir l'évolution
sur la consommation d'encre de mon imprimante partagée via cups


il existe des outils hp-* qui donne cette info mais ils posent  des
problèmes différents
- hp-levels : gros travail de parsage car les infos sont sur des
   lignes différentes

- hp-info est parfait a parser (pour moi) mais génère beaucoups
   d'erreurs dans syslog.(erreur Qt ...) et est surtout très long
   (c'est critique avec munin et + de 10 postes à interroger):
time ./inklevel.sh
black.value 97
color.value 99

real0m5.550s
user0m0.264s
sys 0m0.044s


Existe-t-il autre chose de mieux ? ou une option non documenté dans les
man des applis ci-dessus ?
   

bonjour
moi, j'utilise Cacti pour relever les compteurs des imprimantes.(Nb de 
pages imprimées)

Il existe un template SNMP_Printer
d'aprés sa doc, ce template permet aussi de relever les niveaux d'encre.
je ne peux t'en dire plus, je n'ai jamais exploité cette valeur-ci.


SC


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4e9bba73.9020...@gmail.com



Re: FIREWALL INDEPENDANT

2011-10-15 Par sujet Samuel Cifuentes

Le 14/10/2011 23:47, jean durandt a écrit :

bonsoir

c'est la soirée, ce soir pour moi.

j'ai décidé de mettre un firewall et malheureusement cela n'a pas été génial. 
j'ai donc cherché et j'ai perdu plusieurs liens intéressants pour lesquels je 
vous aurai demandé votre avis concernant la robustesse.
ALCAZAR est l'un d'eux
   


bonjour
IPCop est est un autre


PROBLEMATIQUE :

je vais mets en service une bécane qui ne servira qu'à gérer la sécurité ( 
contre les téléchargements illégaux - là encore merci Hadopi pour la saloperie 
mise en place et les soi-disantes labellisations. je ne le dirai jamais assez : 
Voilà une loi arbitraire qui ne sert que ceux qui ne payent pas d'impots en 
france et qui vont vivre en CH).

Bref je reviens à mon souci :
une machine qui gère le flux donc firewall proxy routeur... deux cartes eth et 
avant un routeur wifi.

je cherche une solution qui soit connue de la communauté - donc fiable, 
sérieuse, et efficace - tiens je viens de parler de lacommunauté qui me lit  :) 
- et qui puisse ^etre appliquée en pme. le tout en transparence totale pour 
l'utilisateur.
enregistrements des logs etc. ...

j'aurai apprécié travailler  avec une page - comme on trouve dans les hotels - 
en limitant par exemple la bande passante pour le téléchargement qui ne 
s'effectuerait pas dans le cadre de la loi. comme je l'ai dit je suis contre 
cette loi, mais il faut s'y plier et ceux qui pretent un accès internet sont 
les coupables désignés. On n'a jamais vu un armurier finir en taule parce qu'il 
avait vendu une arme. Avec hadopi si !

Dans mes recherches, j'ai vu aussi qu'il existait des Os firewall sous debian. 
qu'en pensez-vous ?

Mais là encore il y a trop de choix 

alcasar pfsenser shorewall

MERCI POUR VOTRE AIDE PRECIEUSE.

   


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4e994228.5020...@gmail.com



Re: fichier musique mp3 gestion automatique par le net

2011-08-15 Par sujet Samuel Cifuentes


Le 15 août 2011 à 13:34, philippe L pti...@gmail.com a écrit :

 Bonjour,
 
 Je possède une bibliothèque de 90 Go de MP3 !
 Les fichiers se trouvent sur la partition NTFS ( OS MS Vista ) dans plusieurs 
 dossier ( j'ai des doublette )
 De nombreux fichiers sont mal nommés 
 J'ai debian squezze sur une autre partition, j'arrive à monter sous debian la 
 partition NTFS
 Y a t'il un logiciel qui pourrait me renommer entierement et automatiquement 
 la biblio, sur la partition NTFS ?
 Je ne possède plus assez de capacité au niveau du disque dur ( 900 MO sur la 
 partition deb, et 45 Go sur la partition NTFS )
 
 Merci
 
 
 Ptilou
 
 PS : j'utilise ITUNE sous MS pour la musique

Bonjour

Picard est pas mal
A essayer

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/eb7992f0-90b7-42d8-b8ad-ddd2a16de...@gmail.com



Fwd: Distro LIVE sur eeepc

2011-07-21 Par sujet Samuel Cifuentes-Favini
Salut

+1 pour ToutouLinux !
(ou bien PuppyLinux, que l'on peut facilement franciser. ils ont de
multiples déclinaisons de la distro : multimédia,  etc.)


Le 21 juillet 2011 10:54,  cor...@free.fr a écrit :
 Le jeudi 21 juillet 2011, Stéphane Péchard a écrit :
  D'après vos retours d'expérience, quelle distribution LIVE, basé sur
  Debian,  serait utilisable ET sur une machine banale ET sur un eeepc ?

 Essaye le live cd de crunchbang.
 http://crunchbanglinux.org/
 Stéphane

 toutou-linux ?

 135 Mo, toute petite en taille mais très grande en qualité,
 avec un bureau graphique qui n'a rien à envier à KDE :
 http://toutoulinux.free.fr/download.php

 En tout cas à essayer absolument ...

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/201107211054.37372.cor...@free.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/CAHWN9kEEzYv3jB2JYÞ+xWZqUiBc
830j6kxoi+iqrre...@mail.gmail.com



Re: Script bash

2011-06-09 Par sujet Samuel Cifuentes

Le 09/06/2011 10:55, Nahliel Steinberg a écrit :

Bonjour,

J'ai besoin de récupérer une liste d'ip une à une depuis un fichier pour passer 
une commande snmp.

Avez-vous une idée de comment je peux faire ça ?

J'ai fait un mail pour un subcribe à la liste scriptbash, je n'ai eu aucune 
réponse.


Bonjour
j'avais travaillé il y a longtemps sur les mêmes problèmes (récupérer 
les compteurs d'imprimantes)


après m'être fabriqué un petit avec snmpget je suis finalement passé à 
cacti, il existe un template snmp_printer


inconvénient : ça n'additionne pas les compteurs
avantage, c'est joli et le service compta peut facilement voir les graphes

bon courage

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4df1a4dd.7000...@gmail.com



Re: [un peu hs] Conversion PDF vers texte avec étiquetage des images

2011-01-28 Par sujet Samuel Cifuentes-Favini
Bonjour

peut-être une piste :
du temps ou je lisais beaucoup à propos de LaTex, il m'a semblé
croiser de la doc sur les polices chess
c'est surement l'une d'entre elles qui à été utilisée lors de la
génération de ton PDF

si tu as les sources de ces documents, ce sera sans pb

sinon, j'ai croisé quelques polices chess téléchargeables

et là, meme pas besoin de pdf2quelquechose, tu pourras sans doute
faire des chercher/remplacer avec OpenOffice

en espérant que ceci te donnera une piste

SC






Le 27 janvier 2011 13:07, Dominique Asselineau
assel...@telecom-paristech.fr a écrit :
 Bernard Schoenacker wrote on Thu, Jan 27, 2011 at 08:50:49AM +0100
 Le Wed, 26 Jan 2011 23:25:20 +0100,
 Dominique Asselineau assel...@telecom-paristech.fr a écrit :

  Bonjour,
 
  Je cherche un moyen de convertir du PDF en texte tout en extrayant les
  images et en conservant des étiquettes à leur place dans le texte.  En
  d'autres termes je cherche à combiner les utilitaires pdftotext et
  pdfimages mais en incluant dans le texte produit par pdftotext les
  références vers les images extraites.
 
  En plus de la doc de ces 2 utilitaires j'ai également regardé celle du
  fichier de configuration xpdfrc mais je n'ai rein remarqué.  Peut-être
  faut-il combiner plusieurs paramètres pour obtenir cette
  fonctionnalités ?
 
  En pratique il s'agit d'extraire des notations de parties d'échecs,
  lesquelles contiennent des figurines pour indiquer les pièces dans
  l'énoncé même des parties.  Ces figurines pourraient être assimilées à
  une fonte mais sans trop savoir comment m'y prendre.
 
  Quelqu'un aurait-il l'expérience de ce type de traitement ?
  J'ai bien tenté de passer par un pdftohtml du paquet poppler-utils
  mais en vain.
 
  dom


 bonjour,



       voici mon idée :

       -a) pdftohtml  (obtenir les images)

 J'avais bien essayé justement pdftohtml en vain.  En fait, les
 figurines de pièces d'échecs incluses dans le texte, sont représentées
 non pas par des images mais par une fonte spécifique non retranscrite
 par pdftotext.

 Il faut donc que je trouve le moyen de mapper cette fonte dans quelque
 chose récupérable par pdftotext.  Il m'a semblé voir des pistes dans
 ce sens dans le man du fichier de conf xpdfrc.

 dom
 --

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20110127120737.ga19...@telecom-paristech.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/AANLkTi=wycf2+o50tlxpkzwi3c1eahssx-2tmbv44...@mail.gmail.com



Re: livebox et ipv6

2011-01-04 Par sujet Samuel Cifuentes-Favini
Salut et bonne année !

je vous avais promis de vous tenir informés de la suite : la voici

tout fonctionne parfaitement
malheureusement, je me dois de constater que les tests exhaustifs (
MTU, tcp_windows..., etc..) que je voulais faire ne le pourront pas
bah, en tout cas ça fonctionne;
donc, pour résumer, oui, il s'agissait bien du paramètre tcp_window_scaling

j'ai toutefois une autre piste de tests (je lache pas si facilement le
morceau !)

le petit-fils de cette dame, s'est fait offrir pour noel un portable
pré-installé avec ubuntu (c'est suffisamment rare pour etre signalé)

je demanderai s'il peut se connecter aux sites à problemes pour voir
comment se comporte le ubuntu out_of_the_box de sa machine

en tout cas, encore un grand merci à chacun pour vos lumières !

SC


Le 19 novembre 2010 16:27, Erwan David er...@rail.eu.org a écrit :
 On Fri, Nov 19, 2010 at 04:17:12PM CET, Pascal Hambourg 
 pascal.m...@plouf.fr.eu.org said:
 Samuel Cifuentes-Favini a écrit :
 
  comme c'est dredi, je suis en train de me faire une culture sur le
  tcp_window_scaling
 
  je me dis: vu que la liveBox (une Inventel) a son firmware  à jour -
  j'ai vérifié
  je ne vois pas pourquoi TOUTES les livebox inventel munies de ce
  firmware ne seraient pas affectées du *meme* bug et donc auraient le
  *meme* comportement qqsoit l'OS

 Les différents OS n'activent peut-être pas tous le TCP windows scaling.
 Et ceux qui l'activent n'utilisent pas tous la même valeur de facteur
 d'échelle.

 Dans les windows, XP et Vista le connaissent, mais ne l'utilisent pas
 par défaut. 7 l'utilise par défaut. BSD, Linux et mac l'utilisent par
 défaut depuis un bon moment...

 Notons que la négociation TCP permet normalement que les 2 côtés se
 mettent d'accord. Hélas certains routeurs mettent à 0 les valeurs des
 options qu'ils ne connaissent pas, plutôt que de les laisser passer
 tels quels...

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101119152709.ga10...@rail.eu.org



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlkti=wx=_yj0msyd171k0q=eq5td1x0biqgnyvc...@mail.gmail.com



livebox et ipv6

2010-11-19 Par sujet Samuel Cifuentes-Favini
RE

quelques nouvelles :
nickel ! (dixit l'utilisatrice)

bigre ! Luc, chapeau bas, je dois dire que j'ai eu grand tort de
laisser de coté ton premier commentaire, la modif fonctionne
j'ai un peu surfé et je n'avais trouvé que des topics datant de 3 ans,
je pensais que ce n'était plus d'actualité, d'ailleurs, tu avais
déclaré toi-meme que l'info était ancienne.

le pire (!) c'est que c'est écrit là :
http://www.debian.org/devel/debian-installer/errata

Je veux tout de même en avoir une certitude absolue et je retournerai
sur place pour effectuer des tests poussés

DNS Fai ou LiveBox, OpenDNS, IPv6 on/off,  MTU (pourquoi pas) et
avec/sans ce  tcp_window_size = 0

je laisse mijoter tout le WE et je ferai un topo milieu de semaine


encore un grand *merci* à chacun pour votre implication !

heuj'm'couch'rai moin bêt'eussoir !

Samuel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktin4tkqr2isksuogmhvrqf3ý+stk0bjjfxz...@mail.gmail.com



Re: livebox et ipv6

2010-11-19 Par sujet Samuel Cifuentes-Favini
Merci Bernard, ça c'est du tuning !
je testerai ce fichier ds la semaine

comme c'est dredi, je suis en train de me faire une culture sur le
tcp_window_scaling


je me dis: vu que la liveBox (une Inventel) a son firmware  à jour -
j'ai vérifié
je ne vois pas pourquoi TOUTES les livebox inventel munies de ce
firmware ne seraient pas affectées du *meme* bug et donc auraient le
*meme* comportement qqsoit l'OS

n'est-il-pas ?
il est, non ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktiknwrssnhhvpm8sxbknzkdelxzcsjxeh_-=q...@mail.gmail.com



livebox et ipv6

2010-11-18 Par sujet Samuel Cifuentes-Favini
Re
quelques nouvelles du front (plissé)

c'est pas glorieux !
ce matin, la personne se rend chez FT, avec  sa livebox
un technicien teste : mais elle est trés bien votre LiveBox !
circulez !  (je vous la fait courte...)

je me rends chez cette personne, LiveBox et Pc sous le bras

reset de la livebox, reconfig avec les bons codes  fti/machinchouette,
changement du filtre adsl, vérification absence de condo sur le
conjoncteur,

ça a l'air de fonctionner puis ça ne fonctionne plus, je soupconne un
pb de cable ou de prise ethernet(mais cela ne fonctionnait pas non
plus en Wifi)
je teste avec une machine winXP, aprés avoir un peu galéré (je connais
mal XP) j'arrive a avoir une connexion, les sites qui ne
fonctionnaient pas refonctionnent (là aussi, j'abrège)

j'avoue que je suis un peu désemparé
seul autre recours, lui réinstaller son Vista, je ne veux pas me
résoudre à ça, mais il faut que ça fonctionne avant ce WE


bon, là, j'ai le PC à coté de moi, je suis prêt à regarder tous les
logs que vous voudrez bien m'indiquer...j'avoue que ça commence à me
fatiguer ct' histoire
des GNU/linux, j'en ai installé des Kilos, j'ai converti plusieurs
dizaines de personnes mais là, je sèche
help !

Samuel Cifuentes


Le 17 novembre 2010 15:21, Jean-Yves F. Barbier 12u...@gmail.com a écrit :
 On Wed, 17 Nov 2010 15:11:14 +0100, Samuel Cifuentes-Favini
 scifuentesfav...@gmail.com wrote:

 en wifi, je n'ai toujours pas compris, mais comme j'ai uniquement
 testé avec la Caisse d'épargne et que j'ai lu que les connexions
 étaient souvent difficiles meme pour les abonnés, je préfère
 attendre ce soir pour que la personne procede à des tests en ethernet
 directement sur sa livebox.

 de toutes les façons, c'est une *très* mauvaise idée d'accéder à un site
 sensible par WiFi.

 tite question : j'ai entendu parler de OpenDNS en bien et en mal  (dns
 menteur, toussa)
 si je parametre les DNS OpenDNS plutot que que ceux d'Orange, puis-je
 m'attendre à une legère amélioration des performances ?

 tu peux tjrs tester, mais vérifie avant de partir que l'envoi d'email
 fonctionne...

 --
 ignoranus, n.:
        A person who's both stupid and an asshole.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101117152110.2be33...@anubis.defcon1



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktinx9xjxxk0gµa7b+1rrudmjs8in=vc0m2m...@mail.gmail.com



Re: livebox et ipv6

2010-11-18 Par sujet Samuel Cifuentes-Favini
fait !
in-extremis, le pc était en train de repartir

j'ai mis dans rc.local
je saurai demain

merci encore
A+
Samuel

Le 18 novembre 2010 17:06, luc schimpf luc...@free.fr a écrit :
 Par acquis de conscience et sans vouloir m'imposer, as-tu essayé le tcp
 window scaling ?
 Pour mémoire, la commande qui va bien :

 echo 0  /proc/sys/net/ipv4/tcp_default_win_scale

 Si ça marche, tu mets ça dans /etc/rc.local et rulez...

 Je me permet d'insister parce-que tes symptômes correspondent quand même
 bien à ce que j'ai connu par le passé.
 Luc



 Le 18/11/2010 14:40, Samuel Cifuentes-Favini a écrit :


 bon, là, j'ai le PC à coté de moi, je suis prêt à regarder tous les
 logs que vous voudrez bien m'indiquer...j'avoue que ça commence à me
 fatiguer ct' histoire
 des GNU/linux, j'en ai installé des Kilos, j'ai converti plusieurs
 dizaines de personnes mais là, je sèche
 help !

 Samuel Cifuentes


 --

 Luc Schimpf
 www.au-ptit-bon-air.eu

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/4ce54f0f.7080...@free.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktim27apj6o5z0kewqrmu4kx8mrmc99w9u3hug...@mail.gmail.com



Re: livebox et ipv6

2010-11-17 Par sujet Samuel Cifuentes-Favini
Bon, j'ai récupéré le bouzin,
je suis en train de tester sur un réseau d'entreprise,  adressage par DHCP

mes tests, pour le moment, sont ultra-simplistes

connexion par ethernet
ifconfig me dit mtu=1500

caisse d'épargne - glop
click sur acceder a vos comptes   pas glop
avec iceweasel : Délai d'attente dépassé
avec Midori : https://etc.etc.etc. n'a pas pu etre chargée
avec Chromium : this webpage is not avalaible, might be temporary moved, etc...

avec une machine winXP, sur le meme réseau
navigateur Firefox 3.6.12
 lors du click sur acceder à vos comptes , on se retrouve bien avec
une autre page qui demande de s'authentifier
(je ne peux aller plus loin, bien entendu, j'ignore les identifiants
de cette personne)

pour le moment, la Livebox est dans sa boite

qu'en pensez-vous ?
ou chercher ?




Le 16 novembre 2010 22:32, Jean-Yves F. Barbier 12u...@gmail.com a écrit :
 On Tue, 16 Nov 2010 22:15:29 +0100, Jean-Pierre mailingl...@prunetwork.fr
 wrote:

 ...
 partisant_de_l'auto_hebergement

 Me too :)

 Si c'est vraiment le DNS de la box, y a toujours la solution d'installer
 un serveur DNS, genre Bind9, sur le poste utilisateur. Ça a le mérite
 d'être testable sans attendre un changement de box, ni d'utiliser
 d'autres relais DNS.

 wai, mais là il va se trouver dans le caca à cause de la misérable
 authentification de ft sur l'envoi d'emails par les DNS (par contre il me
 semble qu'il existe d'autres adresses de DNS ft (ou entreprises rachetées
 par) qui fonctionnent bcp mieux (y'a pas de mal:( que celles allouées à la
 box et qui évitent ce PB d'email.)

 --
  Overfiend well, excellent.  I get to tear someone a new asshole.
                -- in #debian-devel

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101116223244.2e43c...@anubis.defcon1



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktimvdsgohvgbq6e5v70npkcxm6srynrzfhyca...@mail.gmail.com



livebox et ipv6

2010-11-17 Par sujet Samuel Cifuentes-Favini
Re

tout d'abord mea culpa Pascal,  j'ai effectivement complètement oublié
le proxy https, une fois parametré, c'est tout bon pour la caisse
d'épargne

je reviens de la maison ou j'ai fait des tests avec une connexion
free(wifi et ethernet)

conclusions :
en ethernet, tout fonctionne
en wifi, je n'ai toujours pas compris, mais comme j'ai uniquement
testé avec la Caisse d'épargne et que j'ai lu que les connexions
étaient souvent difficiles meme pour les abonnés, je préfère
attendre ce soir pour que la personne procede à des tests en ethernet
directement sur sa livebox.

mais je sens bien que je ne vais pas pouvoir faire l'économie d'un
déplacement (c'est du Merlot ^^)

tite question : j'ai entendu parler de OpenDNS en bien et en mal  (dns
menteur, toussa)
si je parametre les DNS OpenDNS plutot que que ceux d'Orange, puis-je
m'attendre à une legère amélioration des performances ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktikq-bxaehwtaafxxrbc6qf6k-ww=yo-kwiq7...@mail.gmail.com



livebox et ipv6

2010-11-16 Par sujet Samuel Cifuentes-Favini
Bonjour

j'ai installé une squeeze chez une personne qui possède une LiveBox

aujourd'hui appel : internet c'est trés lent, ça marche pas votre
truc LinuxMachin (c'est une personne agée)

j'ai surfé un peu partout et je suis arrivé à la conclusion qu'il
fallait blacklister ipv6


ma question est : est-ce tout ?

j'ai lu aussi qu'il fallait rajouter les DNS du FAI dans resolv.conf
est-ce toujours d'actualité ?

aujourd'hui (novembre2010) quelle est la modif nécessaire et
suffisante pour circonvenir les problèmes de lenteur avec les LiveBox
d'Orange ?
merci par avance

Samuel Cifuentes

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktimufesvrufwl¹u-ge_gmsvo6s_enawmdoa...@mail.gmail.com



livebox et ipv6

2010-11-16 Par sujet Samuel Cifuentes-Favini
Re

avant de pouvoir lire vos réponses (pour lesquelles je vous remercie
vivement !), j'ai eu à nouveau le PC entre les mains quelques minutes

j'ai fait trois choses sans doute redondantes
:
1- j'ai désactivé ipv6 dans les options du noyau comme expliqué ici
http://wiki.debian-facile.org/wiki/manuel:ipv6?id=manuel:ipv6
2- j'ai blacklisté ipv6  (idem, mais je n'avais pas encore lu la
réponse de Pascal Hambourg)

3- j'ai désactivé ipv6 dans les options de iceweasel  (à priori, me
disais-je, aucune chance pour que cette personne songe à utiliser un
autre navigateur)

seule modif que je n'ai pas fait, rajouter les DNS dans resolv.conf

Je précise en outre que je n'ai pas accés à la LiveBox (exit donc les
baux DHCP permanents, etc.) et que la connexion PC - Box se fait en
Wifi

j'aurai des nouvelles de l'amélioration éventuelle de la vitesse dans
quelques heures

Je vous tiens au courant


Samuel Cifuentes

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktikezp3gxx+uumuo6pa5mqoy==thouj90dxkq...@mail.gmail.com



Re: livebox et ipv6

2010-11-16 Par sujet Samuel Cifuentes-Favini
 ...
 Je précise en outre que je n'ai pas accés à la LiveBox (exit donc les
 baux DHCP permanents, etc.) et que la connexion PC - Box se fait en
 Wifi

 Hmmm, tu peux y avoir accès en établissant un VPN, le micro concerné
 faisant office de server (OpenVPN est ton best friend, en mode bridged),
 cependant nous avons eu des PBs avec le port dédié (1194) et l'avons
 déplacé sur le 443.


rghh !!

hier soir, j'ai déjà mis 35 minutes (au teléphone) à lui faire écrire
about:config dans la barre d'adresse !

nan, je vais attendre les résultats de mes modifs et si ça le fait
pas, je me déplacerai

tfaçon, j'chuis payé en caisses de rouge. j'va en avoir à revendre ^^



 Mais je ne sais pas si ce PB venait de ft ou de sfr puisqu'il s'agissait
 d'une liaison mixte ADSL/UMTS.

 --
 Facts are stubborn, but statistics are more pliable.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101116145446.0d6ed...@anubis.defcon1



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktim0t3yg3_lxqn3t1kymcowkkbkvajff9vf=x...@mail.gmail.com



livebox et ipv6

2010-11-16 Par sujet Samuel Cifuentes-Favini
c'est chaud
je n'y comprend  rien :
sur certains sites tout fonctionne désormais (rapidement !)
sur d'autres  c'est trés lent ou ça ne fonctionne pas (portail orange,
caisse d'épargne, la redoute, 3 suisses...)

ce que je dis est trés vague, j'en conviens, j'ai fait faire des tests
par telephone et la personne n'est vraiment pas au fait du maniement
meme basique d'un ordinateur

bref : la piste  mtu serait-t-elle finalement la bonne ?

existe-t-il un soft(un script) permettant de tester automatiquement
plusieurs mtu et de modifier des ficheirs de conf avec la bonne valeur
(genre net-select pour apt) ?

la valeur nameserver est la livebox (192.168.1.1)
pourquoi les requetes vers certains sites seraient honorées et pas
vers d'autres ?

je n'ai pas de grandes connaissances en réseau.


Le 16 novembre 2010 15:23, Jean-Yves F. Barbier 12u...@gmail.com a écrit :
 On Tue, 16 Nov 2010 15:01:01 +0100, Samuel Cifuentes-Favini
 scifuentesfav...@gmail.com wrote:

 ...
 hier soir, j'ai déjà mis 35 minutes (au teléphone) à lui faire écrire
 about:config dans la barre d'adresse !

 Ben c'est justement pour ça que je te suggérais de mettre en place le VPN!

 nan, je vais attendre les résultats de mes modifs et si ça le fait
 pas, je me déplacerai

 tfaçon, j'chuis payé en caisses de rouge. j'va en avoir à revendre ^^

 Ca peut se négocier, mais ça dépend du cépage et de l'année ;-)

 --
 I guess the Little League is even littler than we thought.
                -- D. Cavett

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101116152357.22fad...@anubis.defcon1



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktin-0xs1bm-efxjf_lzppfdofiedl0rotyh...@mail.gmail.com



Problème Alsa multicard

2010-10-19 Par sujet Samuel Cifuentes-Favini
Bonjour

mes deux cents :

et avec une règle UDEV ?


Le 19 octobre 2010 10:50, Sylvain L. Sauvage
sylvain.l.sauv...@free.fr a écrit :
 Le mardi 19 octobre 2010 à 05:28:24, Raphaël POITEVIN a écrit :
[…]
 Ca n'empêche que pour ma problématique personnelle ça
 m'aiderai bien. En effet, lorsque j'allume mon ordinateur,
 si ma carte son USB est branchée, il la met en 0 au lieu de
 1 et donc du coup la carte par défaut est l'USB ce qui ne
 m'arrange pas. J'aimerai bien que mes deux cartes soient
 détectées dans le même ordre chaque fois car sinon ma
 synthèse vocale va sur la mauvaise carte. Actuellement, je
 branche ma carte après démarrage des modules alsa pour
 contourner le problème.

 Ben, justement, ta carte interne ne doit pas avoir le même nom
 que l’USB, non ?  Puisqu’en plus tu veux que ce soit toujours la
 carte interne la carte par défaut, et qu’elle est toujours là,
 c’est elle que tu mets dans le asound.conf.

 Le cas d’Adrien est plus compliqué puisqu’il veut que la carte
 USB devienne le défaut quand elle est là, donc soit le
 asound.conf doit changer quand elle apparaît ou disparaît, soit
 il y met « 0 » et doit toujours avoir la carte voulue en 0 (donc
 avoir l’USB branchée au boot et reconnue toujours avant
 l’interne).

[…]
 Au passage, à quoi sert la section ctl ? Je l'ai rencontrée
 déjà mais n'ai pas compris car pas tout testé.

 pcm = entrée/sortie audio
 ctl = contrôles. Donc volumes, etc.

 C’est un peu dommage de régler le volume sur la carte A pendant
 que le son sort sur la carte B :o)

[…]
 Oui c'est pourquoi ça serait pratique d'avoir toujours le
 même ordre dans les cartes.

 C’est ce que fait Adrien : index=X dans modprobe.d/…
 mais ça semble lui causer un autre problème.

 --
  Sylvain Sauvage

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/201010191050.18271.sylvain.l.sauv...@free.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/aanlktinmochbwk8seosjt4qafsfvdq5g=ko7hjl4_...@mail.gmail.com



Re: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-24 Par sujet Samuel Cifuentes-Favini
Le 23 mars 2010 16:45, Pascal Hambourg pascal.m...@plouf.fr.eu.org a écrit
:

 Samuel Cifuentes-Favini a écrit :
 
  Voici le résultat de la capture sur la machine ubuntu pour laquelle le
  lancement de l'appli est quasi instantanné
 
  désolé, c'est un peu long

 Non, deux fois moins que le message en HTML précédent.


ok, ok. ^^



  filtrage : ip.addr==192.168.80.150

 J'avais demandé pas de filtrage.



[...]
  voici maintenant meme resultat sur la SID
  le lancement de l'appli est indiqué à la trame 65017.027...
  meme serveur (192.168.80.150)
  client en 192.168.84.102
  meme filtrage, apparition de l'appli à la trame commençant par 206,

 La différence avec la trace prédédente, ce sont ces requêtes inverses
 DNS et mDNS répétées émises par le serveur 192.168.80.150 entre
 l'établissement de la connexion MySQL et l'envoi du message d'accueil
 (greeting) par le serveur. On ne voit pas les éventuelles réponses à ces
 requêtes DNS et mDNS, et on peut penser que leur absence est
 probablement la cause du délai.

 (Il y a aussi des paquets qui appartiennent à d'autres connexions MySQL
 apparemment plus anciennes, et un broadcast NTP qui passait par là mais
 n'a rien à voir a priori).

 Un détail me chagrine : les captures ont été faites sur le client à
 chaque fois, et non sur le serveur ?


exact, sur chacun des clients en effet


 Mais dans ce cas, je ne m'explique
 pas comment on voit les requêtes DNS envoyées par le serveur MySQL
 192.168.80.150 à destination de 192.168.65.100 (qui doit correspondre à
 un serveur DNS),

en effet, moi non plus. Le fait que le client (je dis bien le client et non
le serveur) abrite un proxy squid pourrait-il expliquer ça ?
oui, 65.100 est un DNS


 le client n'est pas censé les voir sauf si le client et
 le serveur sont connectés en coaxial ou par un hub au lieu d'un switch.


ça, je ne me l'explique pas en effet . c'est bien un switch


 Il serait intéressant de refaire les mêmes captures sur le serveur cette
 fois, et sans filtrage, pour voir les requêtes et les réponses DNS et
 mDNS. Si le serveur envoie des requêtes inverses pour l'adresse IP d'un
 client mais pas pour l'autre, c'est peut-être qu'une adresse figure dans
 le fichier /etc/hosts du serveur mais pas l'autre. Il devrait suffire de
 l'ajouter.

 bonne idée, je vais regarder le /etc/hosts



  --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/4ba8e227.6060...@plouf.fr.eu.org




Resolu: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-24 Par sujet Samuel Cifuentes-Favini
Je viens de rajouter l'@ de la machine SID dans le /etc/host du serveur
le résultat est immédiat, l'appli se lance instantanément !
malheureusement, j'ai besoin de travailler sur l'appli (j'ai pris du
retard) et je ne peux pas actuellement creuser plus profondément la
question de savoir pourquoi, de deux machines déclarées en DHCP, non
identifiées dans aucun fichier host, l'une présentait ce genre de
probleme

je vais quand meme essayer de me procurer un autre switch pour voir
pourquoi autant de choses passaient qui n'étaient nullement destinées
aux machines en question.

si vous avez besoin de détails sur la conf, pour parfaire la
compréhension du souci ou pour pouvoir servir aux lecteurs futurs de
ce fil, n'hésitez pas à demander.

Un grand merci à chacun pour votre aide !

Samuel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cb5a98cb1003240045r5945da67ge6cb499e15157...@mail.gmail.com



Re: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-24 Par sujet Samuel Cifuentes-Favini
Je viens de rajouter l'@ de la machine SID dans le /etc/host du serveur
le résultat est immédiat, l'appli se lance instantanément !
malheureusement, j'ai besoin de travailler sur l'appli (j'ai pris du
retard) et je ne peux pas actuellement creuser plus profondément la
question de savoir pourquoi, de deux machines déclarées en DHCP, non
identifiées dans aucun fichier host, l'une présentait ce genre de
probleme

je vais quand meme essayer de me procurer un autre switch pour voir
pourquoi autant de choses passaient qui n'étaient nullement destinées
aux machines en question.

si vous avez besoin de détails sur la conf, pour parfaire la
compréhension du souci ou pour pouvoir servir aux lecteurs futurs de
ce fil, n'hésitez pas à demander.

Un grand merci à chacun pour votre aide !

Samuel

PS: il s'agit de ma deuxième tentative d'envoi de ce mail de
remerciement à la liste. Je n'ai pas reçu le premier.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cb5a98cb1003240405l3b0d66a6k6477db4fdd968...@mail.gmail.com



réseau, NFS, MysQL, appli : déterminer ce qui coin ce

2010-03-23 Par sujet Samuel Cifuentes-Favini
Bonjour

je cherche des infos pour pouvoir déterminer ou se trouve un
goulet d'étranglement que j'observe depuis quelques temps.


la conf;

- un serveur /squeeze partageant une ressource NFS et une base Mysql
- deux clients

un de ces clients est sous sous SID, l'autre sous ubuntu (9.10)


sur chacun de ces clients et sur le serveur, une meme appli tourne
http://www.rivendellaudio.org/index.shtml

lorsque je lance l'appli sur le serveur tout est instantanné
lorsque je lance l'appli sur la machine Ubuntu, c'est instantanné
lorsque je lance l'appli sur ma machine SID, elle met environ 25 secondes à
s'afficher (c'est une appli graphique, Qt3, (http://www.rivendellaudio.org)

sur les deux clients, les fstab sont identiques

toutes les machines sont sur le même switch, adressage DHCP (sauf le
serveur)


quelles pistes pourrais-je suivre pour déterminer d'ou vient ce temps de
lancement trés long sur la machine Debian ?

merci par avance


Re: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-23 Par sujet Samuel Cifuentes-Favini
Je precise que la ligne 169.etc. figure sur le résultat de route -n  sur la
machine pour laquelle ça **fonctionne** (ubuntu)

comme prévu, vi /etc/netwotk/interface (sur la machine ubuntu qui
fonctionne) ne donne que

***
auto lo
iface lo inet loopback
*
c'est donc le network-manager de gnome qui est utilisé  (je ne connais pas
du tout sur cette machine-ci, les temps de réponse sont normaux)


sur ma Sid, le /etc/network/interfaces est normal
***
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet dhcp


@Pascal :

ma tentative de sniff wireshark me donne bien des lignes mentionnant mDNS  !
elles sont en rouge (erreur ?)
les voici :
332 69.695505 192.168.80.150 224.0.0.251 MDNS Standard query PTR
104.85.168.192.in-addr.arpa, QM question
337 70.711944 192.168.80.150 224.0.0.251 MDNS Standard query PTR
104.85.168.192.in-addr.arpa, QM question
342 72.730062 192.168.80.150 224.0.0.251 MDNS Standard query PTR
104.85.168.192.in-addr.arpa, QM question

il y a d'autres choses bizarres (mais que je ne sais pas interpreter)
354 76.936145 192.168.80.150 192.168.85.104 MySQL [TCP Out-Of-Order] Server
Greeting proto=10 version=5.0.51a-24+lenny3

oui, le serveur mySQL+ NFS est sous lenny (il a pour adresse
192.168.80.150)





Le 23 mars 2010 11:14, Grégory Bulot debian.list200...@batman.dyndns.org a
écrit :

 Pascal Hambourg pascal.m...@plouf.fr.eu.org à écrit le Tue, 23 Mar
 2010 10:46:28 +0100


  De toute façon je suis du même avis que Grégory, dans mon expérience
  les problèmes de latence résolus en désactivant IPv6 viennent en fait
  d'une mauvaise gestion des requêtes  par les serveurs DNS
  caches/proxy ou faisant autorité pour le nom demandé. Une capture de
  trafic pourrait en apprendre plus.

 L'auteur du post m'a répondu en privé par erreur,

 l'ensemble semble identique avec les autres machines

 sur le route -n ceci figure en plus :
 169.254.0.0   0.0.0.0   255.255.0.0  U 1000  0 0 eth0

 Ce qui me parait étonnant : cela veut dire qu'aucun serveur dhcp n'a été
 trouvé pour l'interface eth0 qui est clientte DHCP, il me semble.

 ifconfig donne quoi ?, y aurait pas plusieurs fois eth0 ?
 Y aurait pas eu des tentatives ip fixe / dhcp ?
 il y a quoi dans ton  cat /etc/network/interfaces ?

 As-tu la possibilité de désactiver/stopper network manager de gnome ?
  si oui après faire un ifconfig eth0 down ; ifconfig eth0 up
  fermer ton navigateur, le relancer et retenter

 Ce ne sont que des idées posées en vrac


 --

 Cordialement
 Grégory BULOT

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/20100323111407.1c0c8...@morpheus.bulot-fr.com




Re: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-23 Par sujet Samuel Cifuentes-Favini
merci de votre patience  !

Voici le résultat de la capture sur la machine ubuntu pour laquelle le
lancement de l'appli est quasi instantanné


désolé, c'est un peu long

filtrage : ip.addr==192.168.80.150
serveur lenny/squeeze (comme expliqué ici
http://forum.debian-fr.org/viewtopic.php?f=8t=5659)
adresse 192.168.80.150
client ubuntu 9.10 adresse 192.168.84.56   le masque est en 255.255.248.0

la première trame (41.12.etc.. s'est affichée dés que j'ai cliqué sur
le bouton de l'appli
la dernière trame lorsque j'ai vu apparaitre l'appli  (à trés peu de
choses prés)
***
No.     Time        Source                Destination           Protocol Info
    41 12.998613   192.168.84.56         192.168.80.150        TCP
 58110  mysql [SYN] Seq=0 Win=5840 Len=0 MSS=1460 TSV=3892447 TSER=0
WS=6
    42 12.998806   192.168.80.150        192.168.84.56         TCP
 mysql  58110 [SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460
TSV=477104811 TSER=3892447 WS=6
    43 12.998839   192.168.84.56         192.168.80.150        TCP
 58110  mysql [ACK] Seq=1 Ack=1 Win=5888 Len=0 TSV=3892447
TSER=477104811
    44 12.999340   192.168.80.150        192.168.84.56         MySQL
 Server Greeting proto=10 version=5.0.51a-24+lenny3
    45 12.999384   192.168.84.56         192.168.80.150        TCP
 58110  mysql [ACK] Seq=1 Ack=68 Win=5888 Len=0 TSV=3892448
TSER=477104811
    46 13.002513   192.168.84.56         192.168.80.150        MySQL
 Login Request user=rduser db=Rivendell
    47 13.006697   192.168.80.150        192.168.84.56         TCP
 mysql  58110 [ACK] Seq=68 Ack=75 Win=5824 Len=0 TSV=477104813
TSER=3892448
    48 13.006794   192.168.80.150        192.168.84.56         MySQL
 Response OK
    49 13.006955   192.168.84.56         192.168.80.150        MySQL
 Request Use Database
    50 13.009885   192.168.80.150        192.168.84.56         MySQL
 Response OK
    51 13.011174   192.168.84.56         192.168.80.150        MySQL
 Request Query
    52 13.012528   192.168.80.150        192.168.84.56         MySQL    Response
    53 13.012980   192.168.84.56         192.168.80.150        MySQL
 Request Query
    54 13.013149   192.168.80.150        192.168.84.56         MySQL    Response
    55 13.050945   192.168.84.56         192.168.80.150        TCP
 58110  mysql [ACK] Seq=143 Ack=258 Win=5888 Len=0 TSV=3892461
TSER=477104814
    63 13.392248   192.168.84.56         192.168.80.150        MySQL
 Request Query
    64 13.392849   192.168.80.150        192.168.84.56         MySQL    Response
    65 13.393122   192.168.84.56         192.168.80.150        TCP
 39416  mysql [ACK] Seq=65 Ack=102 Win=175 Len=0 TSV=3892546
TSER=477104909
***

voici maintenant meme resultat sur la SID
le lancement de l'appli est indiqué à la trame 65017.027...
meme serveur (192.168.80.150)
client en 192.168.84.102
meme filtrage, apparition de l'appli à la trame commençant par 206,

No.     Time        Source                Destination           Protocol Info
    11 3.185995    192.168.84.102        192.168.80.150        MySQL
 Request Query
    12 3.186281    192.168.80.150        192.168.84.102        MySQL    Response
    13 3.186313    192.168.84.102        192.168.80.150        TCP
 56217  mysql [ACK] Seq=28 Ack=85 Win=209 Len=0 TSV=2168437
TSER=476841220
    65 17.027146   192.168.84.102        192.168.80.150        TCP
 42405  mysql [SYN] Seq=0 Win=5840 Len=0 MSS=1460 TSV=2171897 TSER=0
WS=6
    66 17.027289   192.168.80.150        192.168.84.102        TCP
 mysql  42405 [SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460
TSV=476844680 TSER=2171897 WS=6
    67 17.027309   192.168.84.102        192.168.80.150        TCP
 42405  mysql [ACK] Seq=1 Ack=1 Win=5888 Len=0 TSV=2171897
TSER=476844680
    98 22.030789   192.168.80.150        192.168.65.100        DNS
 Standard query PTR 102.84.168.192.in-addr.arpa
   142 32.927377   192.168.84.102        192.168.80.150        MySQL
 Request Query
   143 32.927613   192.168.80.150        192.168.84.102        MySQL    Response
   144 32.927638   192.168.84.102        192.168.80.150        TCP
 56322  mysql [ACK] Seq=28 Ack=85 Win=364 Len=0 TSV=2175872
TSER=476848655
   145 33.038158   192.168.80.150        192.168.65.100        DNS
 Standard query PTR 102.84.168.192.in-addr.arpa
   173 39.145998   192.168.80.150        224.0.0.251           MDNS
 Standard query PTR 102.84.168.192.in-addr.arpa, QM question
   176 40.150012   192.168.80.150        224.0.0.251           MDNS
 Standard query PTR 102.84.168.192.in-addr.arpa, QM question
   182 42.158187   192.168.80.150        224.0.0.251           MDNS
 Standard query PTR 102.84.168.192.in-addr.arpa, QM question
   186 43.853017   192.168.80.150        192.168.87.255        NTP
 NTP broadcast
   187 44.050100   192.168.80.150        192.168.84.102        MySQL
 Server Greeting proto=10 version=5.0.51a-24+lenny3
   188 44.050141   192.168.84.102 

Re: réseau, NFS, MysQL, appli : déterminer ce qui coince

2010-03-23 Par sujet Samuel Cifuentes-Favini
Le 23 mars 2010 12:40, Pascal Hambourg pascal.m...@plouf.fr.eu.org a écrit :
 (ouille, merci d'éviter le HTML à l'avenir !)

ouch ! scuse... mauvaise conf de mon gmail



 il y a d'autres choses bizarres (mais que je ne sais pas interpreter)
 354 76.936145 192.168.80.150 192.168.85.104 MySQL [TCP Out-Of-Order]
 Server Greeting proto=10 version=5.0.51a-24+lenny3

 Qu'est-ce que tu trouves bizarre ?

le TCP-Out-of-Order

mais je me suis renseigné depuis, effectivement, cela fait partie du
fonctionnement normal du protocole

A+

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cb5a98cb1003230805u100140d3o9df64705fe775...@mail.gmail.com



changement de machine, pas la meme carte réseau

2010-03-19 Par sujet Samuel Cifuentes-Favini
Bonjour à chacun

pour des raisons que je ne vais pas détailler (pb carte graphique HS) j'ai
remonté un disque dur contenant une squeeze sur une autre machine


tout fonctionne cette fois, meme si la carte graphique est bien differente
(nvidia contre chip intel)

petit probleme cependant, la carte réseau n'étant pas la meme (3com contre
intelpro100),

ifconfig de m'affiche que la boucle locale --pas de réseau


mon /etc/network/interfaces est bon


fdans les logs, j'ai un  ETH0 renamed to ETH1

si je monte manuellement eth1, tout fonctionne, mais

comment dire à ce nouveau systeme que la carte réseau est désormais une 3com
et plus une intel, De façon définitive ?


merci par avance pour vos lumières


Re: changement de machine, pas la meme carte réseau

2010-03-19 Par sujet Samuel Cifuentes-Favini
Yep
merci !
j'ai commenté la ligne concernant l'ancienne carte et modifié la ligne
concernant la nouvelle carte en eth0 au lieu de eth1

j'avais une question sur l'opportunité de supprimer carrément ce fichier
(reconstruit par UDEV au démarrage ?) mais visiblement d'autres ont eu les
mes remarques.

en tout cas, merci encore



Le 19 mars 2010 15:23, steve dl...@bluewin.ch a écrit :

 Le 19-03-2010, à 15:25:35 +0100, Klaus Becker (colon...@free.fr) a écrit :

  
   Regarde dans:
   /etc/udev/rules.d/70-persistent-net.rules
 
 
  Il faut supprimer ou renommer ce fichier et redémarrer le réseau

 Pas le supprimer, il peut y avoir des lignes personnalisées (j'en ai par
 exemple). Juste corriger la ligne qui va bien suffira.

 
  /etc/init.d/networking restart

 Oui.

  ou redémarrer le pc

 Mmmm...wai

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20100319142322.ga8...@localdomain




Re: Potato

2010-01-18 Par sujet Samuel Cifuentes-Favini
Bonjour

j'ai installé squeeze + lxde (OpenBox seul fonctionne aussi trés bien)
sur un portable
celeron 650 + 128Mo
pour le navigateur, je ne te conseille pas iceweasel, un peu lourd
pour le TT  : abiword



Le 18/01/10, Frédéric ZULIANzul...@free.fr a écrit :
 Bonjour,

 J'ai plusieurs PC 600 Mhz 128 Mo de RAM.

 les besoins sont : un navigateur + 1 traitement de texte.

 Je pensai à y installer Potato.

 Qu'en pensez vous ?






 --
 --
 Frédéric ZULIAN
 http://www.zulian.com

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: lancer une session X11 n°2 sur tty8

2009-12-15 Par sujet Samuel Cifuentes-Favini
Bonjour

si tu as Gnome, tu peux utiliser
Applications  Outils système  nouvelle connexion (ou bien nouvelle
connexiondans une fenêtre)

c'est comme ça que je procède

A+



Le 15 décembre 2009 21:52, bernard.schoenac...@free.fr a écrit :

 bonjour,


 depuis un certain tremps il n'est plus possible de lancer
  une deuxièeme session en X11 avec cette commande :

 startx --:1

 quelle est acteullement la syntaxe en vigueur ?

 slt
 bernard

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
 ``spam'' dans vos champs From et Reply-To:

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org




nfs et optimisations

2009-12-10 Par sujet Samuel Cifuentes-Favini
Bonjour

je recherche un outil me permettant de voir si mes réglages NFS sont bons.
accessoirement, si l'un de vous connait un outil permettant d'optimiser
(automatiquement) les montages NFS.

il s'agit d'une infrastructure de serveurs/clients faisant transiter des
flux audio et dans l'avenir video
donc toute optimisation est bonne à prendre

Merci par avance pour vos conseils


Re: Faire un PC pour debian

2009-12-09 Par sujet Samuel Cifuentes

Bonsoir
tu as défini un budget ?

je ne suis pas trop en ce moment l'actualité hardware mais tu devrais 
trés facilement trouver ce qui te convient (c'est un besoin hyper basique !)

je te conseillerais néammoins de preter attention à certains détails:
- l'alimentation
prends-là la plus silencieuse possible (attention, ça peut monter vite 
en budget !)

- tu veilleras aussi à la qualité du ventilateur du processeur
- le clavier
essaye de le tester avant l'achat, pas de touches multimedia blink 
blink, essaye de trouver un clavier solide (de secretaire)

ah, oublie les trucs sans fil, surtout !
- la souris
à fil, optique (pas de sans fil !)
- pas de carte graphique à ventilateur
- boitier : un truc qui rend bien service: des ports USB à l'avant du 
boitier, et pourquoi pas un de ces duplicateurs de ports qui mettent 
tout à l'avant (USB, cartes smartmachin, firewire, son, etc.) c'est trés 
pratique.


vouala...





Etienne CROMBEZ a écrit :

Bonjour à tous,
Je compte profiter des promos de Noël et des soldes qui suivront pour me 
(faire) monter un PC.

Pour cela j'apprécierais tous les conseils que vous pourriez me donner.
Quelques remarques sur mon utilisation et ce que j'aimerai :
Que tout marche convenablement sous Debian (sinon je ne serai pas là ;-) 
) et ce sans drivers non libre.

Je ne joue pas (enfin pas à des jeux derniers cris qui bouffe tout)
Pas spécialement de montage que ce soit de la photo, du son ou de la vidéo
et hormis les éffets de bureau 3D (principalement pour impressionner les 
amis encore sous w$) je n'ai pas de gros besoin pour la carte graphique.
Sinon je fais un peu de C et j'espere m'améliorer et commencer à faire 
des programmes intéressant voir participer à l'éssort des logiciels libre.
Et ce n'est probablement pas tout, mais c'est tout ce qui me viens à 
l'esprit.


Sinon, une question, étant donné mes besoins, est-ce qu'une carte son 
est vivement conseillé, ou bien une carte mère avec son intégré suffit ?


Si vous avez des remarques ou des conseils sur les marques intéressante 
ou au contraire à éviter n'hésitez pas,

Merci d'avance.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Installation de Testing ?

2009-12-03 Par sujet Samuel Cifuentes-Favini
mais si ça fonctionne (pour moi en tout cas)
Lenny + maj + aptitude install gnome-core

nul besoin de passer à SID pour gnome.




Le 3 décembre 2009 16:53, Frédéric Boiteux fboit...@calistel.com a écrit :

  Merci à tous de vos réponses ! Ce que j'en retiens, c'est que soit
 vois utilisez Lenny+maj(Squeeze), soit Squeeze+maj(Sid), mais sinon,
 point de Gnome possible pour l'instant (j'ai besoin d'installer cet
 environnement).

  Je vais tenter en rajoutant Sid dans le sources.list et en jouant sur
 les préférences …

Fred.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
 ``spam'' dans vos champs From et Reply-To:

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org




Lenny + Egroupware

2009-01-15 Par sujet Samuel Torton
Bonjour,

 

 

Je suis sur une distrib Debian Lenny, et ai installé les packages Debian
eGroupWare 1.4.004-2.dfsg-4.1, et authentication LDAP.

 

Dans l’ensemble, tout fonctionne bien, à part 4 ou 5 fonctionnalités qui
bugguent, et je m’arrache les cheveux à savoir si ce sont des bugs des
packages egroupware Debian, ou bien si c’est une mauvaise configuration de
ma part.

Voici le descriptif de mes problemes ci-dessous.

 

 

. Application de messagerie – probleme sur les regles de filtrage

Je suis avec Felamimail + Cyrus IMAP 2.2.13 + Sieve + postfix.

Sieve fonctionne bien, je peux mettre en place mes scripts Sieve sans
probleme depuis la ligne de commande sieveshell (j’ai bien réglé les config
d’authentification Sieve).

Quand un de mes users recoit un email, Cyrus + IMAP + les regles de filtrage
Sieve sont operationnelles et le filtrage s’effectue correctement.

Mais j’ai un gros souci : depuis l’interface egroupware, quel que soit le
user, impossible d’acceder à l’administration de mes regles de filtrage (la
liste est toujours vide), impossible d’en créer (j’ai bien l’interface, et
une fois que je sauvegarde, le popup disparait comme si de rien n’était).

Et pourtant, dans l’interface d’admin email de egroupware, j’ai bien activé
le filtrage sieve sur le port 2000.

 

. Application de messagerie – probleme sur les regles de vacation

Meme probleme que ci-dessus, avec l’interface de gestion de vacation.

 

. Application Calendrier :

Quand je programme une alarme sur un rendez-vous (par exemple 2 heures avant
le rendez-vous), est-ce normal que je recoive une email tous les 5 minutes
avec cette alarme ? Est-ce un comportement normal ? Un bug ? Une mauvaise
config de ma crontab ?

 

. Application Calendrier :

Quand je programme un rendez-vous sans autre participant, ma fenetre popup
disparait proprement et la fenetre principale se refraichit normalement.

Quand je programme un rendez-vous avec participant(s), la fenete popup
devient blanche, je suis obligé de la fermer à la main, et obligé de
rafraichir ma fenetre principale pour voir apparaitre le rendez-vous. (apres
avoir fait un peu de sniffing, c’est une erreur 500 de Apache).

Est-ce un bug egroupware ? Un bug egroupware specifique a Lenny ?

 

. Application Calendrier :

Quand je supprime un rendez-vous sans participant, ma fenetre popup
disparait proprement et la fenetre principale se refraichit normalement.

Quand je supprime un rendez-vous avec participant(s) : la fenete popup
devient blanche, je suis obligé de la fermer à la main… et quand je
refraichis la fenetre principale a la main, le rendez-vous n’a pas été
supprimé ! Je ne peux pas le supprimer. Ce qui est encore plus surprenant,
c’est que le(s) participant(s) peuvent supprimer ce rendez-vous !!!???

Est-ce un bug egroupware ? Un bug egroupware specifique a Lenny ?

 

 

 

 

Si quelqu’un avait reponse a tout ou partie de mes questions…

Si cette mailing-list n’est pas trop appropriée pour ces questions, merci de
me prevenir.

 

 

Merci à vous

Samuel Torton

 



Re: probleme postfix erreur

2008-10-23 Par sujet Samuel SALSON

tu as raison cetait bien une barrette de ram :(
merci

On Wed, 22 Oct 2008 17:39:23 +0200, Stephane Bortzmeyer
[EMAIL PROTECTED] wrote:
 On Wed, Oct 22, 2008 at 01:53:16PM +0200,
  Samuel SALSON [EMAIL PROTECTED] wrote 
  a message of 74 lines which said:
 
 Oct 20 22:03:54 Zalix postfix/master[3336]: warning: process
 /usr/lib/postfix/cleanup pid 8800 killed by signal 11
 
 Signal 11 = Segmentation fault. Soit grosse erreur de programmation
 (peu probable dans Postfix) soit mémoire RAM défaillante (ou
 corruption des fichiers lors des E/S, par exemple suite à un
 contrôleur disque défaillant).
 
 si je le reboot ca remarche un temps puis ca retombe.
 
 Oui, en redémarrant, vous videz la mémoire. Je suggérerai de tester
 celle-ci, virer les barettes suspectes, etc.
 
 Si vous n'avez pas très envie de toucher tout de suite au matériel, un
 bon test est de lancer des gros programmes prenant beaucoup de mémoire
 (une compilation d'OpenOffice, par exemple). S'il plante
 aléatoirement, ce sera la preuve que le matériel est bien suspect.
 

-- 

Samuel SALSON 

www.system-linux.eu merci pour le clique sur la pub :p

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



probleme postfix erreur

2008-10-22 Par sujet Samuel SALSON

bonjour a tous,

je rencontre un probleme important sur mon serveur de mail perso qui tourne
sous debian avec postfix.


dans mail.log j'ai des :


Oct 20 22:03:54 Zalix postfix/master[3336]: warning: process
/usr/lib/postfix/cleanup pid 8800 killed by signal 11

Oct 20 22:03:54 Zalix postfix/master[3336]: warning:
/usr/lib/postfix/cleanup: bad command startup -- throttling

Oct 20 22:03:55 Zalix postfix/smtpd[8802]: warning: dict_nis_init: NIS
domain name not set - NIS lookups disabled

Oct 20 22:03:55 Zalix postfix/master[3336]: warning: process
/usr/lib/postfix/smtpd pid 8802 killed by signal 11


et dans dmesg :


[16081.609109] error[8788] general protection ip:b7fbc650 sp:bfee5f3c
error:c688 in libpostfix-master.so.1.0.1[b7fba000+6000]

[16081.614792] bounce[8789] general protection ip:b7f78650 sp:bffa9fbc
error:c688 in libpostfix-master.so.1.0.1[b7f76000+6000]

[16109.628702] showq[8797] general protection ip:b7fc6650 sp:bfdf161c
error:c688 in libpostfix-master.so.1.0.1[b7fc4000+6000]

[16113.744109] cleanup[8800] general protection ip:b7f20650 sp:bfe6067c
error:c688 in libpostfix-master.so.1.0.1[b7f1e000+6000]

[16113.997880] smtpd[8802] general protection ip:b7fa1650 sp:bfaf52dc
error:c688 in libpostfix-master.so.1.0.1[b7f9f000+6000]

[16171.991140] showq[8805] general protection ip:b7f7d650 sp:bfda9dcc
error:c688 in libpostfix-master.so.1.0.1[b7f7b000+6000]

[16176.160817] cleanup[8806] general protection ip:b7ec9650 sp:bfe0ae2c
error:c688 in libpostfix-master.so.1.0.1[b7ec7000+6000]


j'ai un peu du mal a comprendre d'ou cela vient

impossible d'envoyé un mail meme si je n'ai pas d'erreur dans mon roudcube

et je ne recois plus rien non plus


si je le reboot ca remarche un temps puis ca retombe.



une idée ? 
-- 

Samuel SALSON 

www.system-linux.eu merci pour le clique sur la pub :p

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Cherche remplaçant léger à spamc/spama ssassin (RAM = 20MB)

2008-09-18 Par sujet Samuel SALSON

salut !
essaye dspam en l'installant par compilation et apres tu le configure
minutieusement :)

On Thu, 18 Sep 2008 10:31:11 +0200, Nicolas KOWALSKI
[EMAIL PROTECTED] wrote:
 2008/9/16 Thomas Harding [EMAIL PROTECTED]:
 Bonjour,
 
 Bonjour,
 
 Aussi, je cherche une solution plus légère qui puisse se coupler avec
 *getmail* (qui renvoie directement sur cyrus via lmtp).
 
 qsf pourrait t'intéresser ; c'est un filtre bayésien très rapide.
 
 Pour l'intégration avec getmail (que je ne connais pas), je suppose
 qu'en ajoutant une section comme la suivante ça doit marcher tout
 seul:
 
 [filter]
 type = Filter_external
 path = /usr/bin/qsf
 arguments = (-ra, )
 
 
 -- 
 Nicolas
 

-- 

Samuel SALSON 

www.system-linux.eu merci pour le clique sur la pub :p

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [bind9] probleme de resolution

2008-08-14 Par sujet Samuel SALSON

le ping avec les commentaire fonctionne
a mon avis le probleme vient de modsecurity.org ou d'ovh

fichier hosts
# Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1   system-linux.eu ozirix.system-linux.eu ozirix
localhost.localdom
ain localhost
91.121.174.XX  system-linux.eu ozirix.system-linux.eu ozirix
#82.165.78.202 www.modsecurity.org

On Thu, 14 Aug 2008 11:02:50 +0200, [EMAIL PROTECTED]
[EMAIL PROTECTED] wrote:
 
 Une chose est sur ta résolution se fait correctement.
 
 Peut tu commenter les ligne suivantes dans ton fichier resolv.conf
 
 nameserver 127.0.0.1
 #nameserver 91.121.92.XX
 #nameserver 213.186.33.99
 #search mon-domaine.com
 
 et ensuite effectuer un ping google.fr par exemple.
 
 Si ca ne marche toujours pas, peut tu également poster le contenu de ton

 fichier /etc/hosts.
 
 
 GanGan a écrit :
 nslookup google.fr

 Server: 127.0.0.1
 Address:127.0.0.1#53

 Non-authoritative answer:
 Name:   google.fr
 Address: 66.249.93.104
 Name:   google.fr
 Address: 72.14.221.104
 Name:   google.fr
 Address: 216.239.59.104

 dig @localhost www.google.fr

 ;  DiG 9.3.4-P1.1  @localhost www.google.fr
 ; (1 server found)
 ;; global options:  printcmd
 ;; Got answer:
 ;; -HEADER- opcode: QUERY, status: NOERROR, id: 48990
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 7, ADDITIONAL: 7

 ;; QUESTION SECTION:
 ;www.google.fr. IN  A

 ;; ANSWER SECTION:
 www.google.fr.  285425  IN  CNAME   www.google.com.
 www.google.com. 538032  IN  CNAME   www.l.google.com.
 www.l.google.com.   129 IN  A   66.249.93.99
 www.l.google.com.   129 IN  A   66.249.93.104
 www.l.google.com.   129 IN  A   66.249.93.147

 ;; AUTHORITY SECTION:
 l.google.com.   20942   IN  NS  a.l.google.com.
 l.google.com.   20942   IN  NS  b.l.google.com.
 l.google.com.   20942   IN  NS  c.l.google.com.
 l.google.com.   20942   IN  NS  d.l.google.com.
 l.google.com.   20942   IN  NS  e.l.google.com.
 l.google.com.   20942   IN  NS  f.l.google.com.
 l.google.com.   20942   IN  NS  g.l.google.com.

 ;; ADDITIONAL SECTION:
 a.l.google.com. 61189   IN  A   209.85.139.9
 b.l.google.com. 66832   IN  A   64.233.179.9
 c.l.google.com. 54632   IN  A   64.233.161.9
 d.l.google.com. 69854   IN  A   66.249.93.9
 e.l.google.com. 56032   IN  A   209.85.137.9
 f.l.google.com. 56032   IN  A   72.14.235.9
 g.l.google.com. 69854   IN  A   64.233.167.9

 ;; Query time: 3 msec
 ;; SERVER: 127.0.0.1#53(127.0.0.1)
 ;; WHEN: Thu Aug 14 10:33:20 2008
 ;; MSG SIZE  rcvd: 351

 resolv.conf

 nameserver 127.0.0.1
 nameserver 91.121.92.XX
 nameserver 213.186.33.99
 search mon-domaine.com

   
 Salut GanGan.
 Plusieurs chose a vérifier.
 Tout d'abord le fonctionnement de ton server DNS
 Tu testes une résolution soit avec nslookup soit avec dig

 Avec nslookup:
 myserver:~# nslookup
  server localhost
   www.google.fr

 il devrait y avoir une résolution

 Avec dig:

 dig @localhost www.google.fr

 Si cela fonctionne verifie ton /etc/resolv.conf et assure toi qu'il y
 ai 
 la ligne:
 nameserver 127.0.0.1

 Sinon vérifie du coté de la configuration de ton serveur DNS et envoi
 
 nous ton fichier de config pour voir.

 Manu
 
 
 

--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [HS] Differences des systemes

2008-08-01 Par sujet Samuel SALSON

oui centos et rhel sont tres proche, je bosse dessus aussi au boulo
et j'y ai meme pris gout :p ce qu'il y a de bien c'est qu'ils modifient
moins les sources des softs que debian
*se cache derriere un arbre*

On Fri, 1 Aug 2008 06:50:43 +0200, Le poulpe qui bloppe !
[EMAIL PROTECTED] wrote:
 Bonjour,
 
 Je suis amene par mon boulot a toucher des redhat, et faut avouer
 qu'ils sont pas tout a fait avec la meme logique que debian, et pas
 toujours avec le meme fonctionnement.
 
 J'ai une machine xen, donc je voudrait en profiter pour m'entrainer
 sur du redhat.
 RH c'est payant, meme si je peux l'avoir sans la licence, mais c'est
 assez lourd a mettre a jour dans ce cas.
 D'apres certain centos est tres proche de debian.
 
 Ma question:
 Savez-vous a quel point centos et RH sont differents?
 Sont ils assez proches pour pouvoir aprendre du RH sur du centos?
 
 Je sais bien que c'est pas le bon endroit pour demander ca, mais on
 est vendredi, donc c'est permis, et surtout c'est parti en troll
 lorsque j'ai demander chez centos.
 Les debianistes sont generalement objectif, donc j'espere un troll
 moins poilu ici, et plus de renseignements ;)
 
 Bonne journee.
 Blop!
 
 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:
 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: plantage régulier sous lenny ; sais pas par où commencer

2008-07-24 Par sujet Samuel SALSON

regarde voir ton ventillo de processeur, essaye avec un live cd, fait un
checkmemoire

On Thu, 24 Jul 2008 14:58:56 + (GMT), [EMAIL PROTECTED]
wrote:
 
 
 
 --- En date de : Jeu 24.7.08, Paulo Gravito [EMAIL PROTECTED] a
 écrit :
 
 De: Paulo Gravito [EMAIL PROTECTED]
 Objet: Re: plantage régulier sous lenny ; sais pas par où commencer
 À: debian-user-french@lists.debian.org
 Date: Jeudi 24 Juillet 2008, 16h21
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Le Jeudi, 24 Jul 2008 14:09:18 + (GMT),
 [EMAIL PROTECTED] a écrit :
 
  Bonjour,
  
  j'ai un ordinateur sous lenny qui plante
 régulièrement.
  Mais j'ai aucune idée de comment on procède dans
 ce cas.
  Je suppose qu'il y a des journaux à consulter ;
 mais
  je suis absolument nul en journaux.
  
  Pourriez vous m'indiquer des pistes de choses à
 regarder,
  et des pages web d'exemple?
  (google journal ne donne évidemment rien :)
  
  Cordialement
  Fully
 Qu'entend tu par planter ?
 L'écran se fige et tu ne peux plus rien faire ?
 L'écran se fige, je ne peux pas accéder à un autre terminal,
 ni tuer le server x avec C-Alt-Backspace,
 ni me connecter par ssh à partir d'une autre machine.
 
 
 Tu peux regarder les logs dans /var/log/messages
 En ligne de commande tu peux aussi regarder en faisant 
 #dmesg
 Zut, je ne vois rien qui attire mon attention.
 Il y a des restart dans /var/log/message
 Mais il ne semblent pas être précédés d'un problème
 quelconque
 (Il doit bien y avoir marqué quelque part que quelque
 chose disfonctionne avant que tout ne se fige)
 
 Fully
 
 (Sinon, j'ai pas de piste. Mais je suis toujours en train
 de faire quelque chose dessus lorsque ça arrive).
 
 
 
 
 
 -
--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: /var/lib/dpkg/available error

2008-07-10 Par sujet Samuel SALSON

personne a une petite idée sur la magniere de proceder pour reparer ?

On Wed, 09 Jul 2008 18:02:38 +0200, Samuel SALSON [EMAIL PROTECTED]
wrote:
 available-old n'existe pas sur mon systeme
 
 On Wed, 9 Jul 2008 17:46:15 +0200, Glennie Vignarajah
[EMAIL PROTECTED]
 wrote:
 Le Wednesday 09 July 2008 vers 16:46, Samuel SALSON(Samuel SALSON
 [EMAIL PROTECTED]) a écrit:
 non ca le fait pas :(

 Il faut restaurer le fichier à partir d'une sauvegarde ou corriger le
 fichier à la main.
 *Normalement*, dpkg(?) fait une sauvegarde de ce fichier
 (c'est /var/lib/dpkg/available-old). Essayez de copier ce fichier
 en /var/lib/dpkg/available pour voir si cela régle le souci!
 A+

 --
 
  Samuel SALSON.
--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: /var/lib/dpkg/available error

2008-07-10 Par sujet Samuel SALSON

c'est good merci :)

On Thu, 10 Jul 2008 14:20:55 +0200, steve [EMAIL PROTECTED] wrote:
 Le 2008-07-10, à 14:06:29 +0200, Samuel SALSON ([EMAIL PROTECTED]) a
 écrit :
 
 Lignes : 37


 personne a une petite idée sur la magniere de proceder pour reparer ?
 
 J'ai essayé chez moi de supprimer le fichier available et après un
 upgrade ne marchait plus. Ce que j'ai fait est de créer un fichier
 available vide et ensuite ça a marché. Donc
 
 touch /var/lib/dpkg/available ; aptitude update ; aptitude upgrade
 
 ça le fait ce coup-ci ?
 
 
 On Wed, 09 Jul 2008 18:02:38 +0200, Samuel SALSON [EMAIL PROTECTED]
 wrote:
  available-old n'existe pas sur mon systeme
 
  On Wed, 9 Jul 2008 17:46:15 +0200, Glennie Vignarajah
 [EMAIL PROTECTED]
  wrote:
  Le Wednesday 09 July 2008 vers 16:46, Samuel SALSON(Samuel SALSON
  [EMAIL PROTECTED]) a écrit:
  non ca le fait pas :(
 
  Il faut restaurer le fichier à partir d'une sauvegarde ou corriger
 le
  fichier à la main.
  *Normalement*, dpkg(?) fait une sauvegarde de ce fichier
  (c'est /var/lib/dpkg/available-old). Essayez de copier ce fichier
  en /var/lib/dpkg/available pour voir si cela régle le souci!
  A+
 
  --
 
   Samuel SALSON.
 --

  Samuel SALSON.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]

 
 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:
 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Bind9 et DSA-1603-1

2008-07-09 Par sujet Samuel SALSON

tout les bind sont touché visiblement puisque www.isc.org a fait des
version patché P1


On Wed, 09 Jul 2008 12:11:18 +0200, Frédéric Massot
[EMAIL PROTECTED] wrote:
 Bonjour,
 
 Un problème a été trouvé dans le protocole DNS, Bind9 pour Etch est
à
 jour avec le correctif (ajout d'un aléa pour le port source).
 http://www.debian.org/security/2008/dsa-1603
 
 Savez-vous ce qui l'en est de Bind9 pour Lenny ?
 
 Merci.
 --
 ==
 |  FRÉDÉRIC MASSOT   |
 | http://www.juliana-multimedia.com  |
 |   mailto:[EMAIL PROTECTED]   |
 ===Debian=GNU/Linux===
 
 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:
 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]
--  

 Samuel SALSON.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



/var/lib/dpkg/available error

2008-07-09 Par sujet Samuel SALSON


 bonjour all,  

 voila mon gros soucis :   

 j'ai fais un aptitude update et aptitude upgrade ce matin et
maintenant je viens de voir que j'ai un PROBLEME :p :   

 aptitude upgrade me donne (parmit d'autre ligne biensur):   

 dpkg: erreur d'analyse syntaxique, dans le fichier «
/var/lib/dpkg/available » près de la ligne 36051 paquet
« libamrita-ruby1.6 »:
  le nom de champ « attribune » doit être suivi de
deux points (:)
  dpkg -l | grep kernel me donne juste :  

  dpkg-query: erreur d'analyse syntaxique, dans le fichier «
/var/lib/dpkg/available » près de la ligne 36051 paquet
« libamrita-ruby1.6 »:
  le nom de champ « attribune » doit être suivi de
deux points (:)  

  visiblement mon fichier  /var/lib/dpkg/available est DCD  

 quelqu'un sait comment reparer cela ?  

 --  

 Samuel SALSON.   

  1   2   >