Re: [linux] [Apache-SSL] Impossible d'obtenir la connexion sécurisée

2007-01-12 Par sujet Vincent JAMART

Hello

De mémoire, ca ressemble à une attaque DoS que j'ai déja eue, ca  
remplissait mon access_log et error_log; j'ai nettoyé ces fichiers et  
redémarré le service ca a marché à nouveau par la suite. A valider...


Le 12-janv.-07 à 17:53, Arnaud Vandyck a écrit :


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour à tous,

J'ai un drôle de problème sur deux serveurs apache2 différents (Debian
et Ubuntu).

Sur le serveur Debian, alors que je n'avais jamais eu de problème,
(après une mise à jours?) https ne fonctionne plus et j'ai des
connexions avec ceci dans les logs:

[...] Invalid method in request \x16\x03\x01

Sur Ubuntu, je fais un certificat tant bien que mal, j'essaye de faire
fonctionner tout le truc et hop, ça fonctionne!

Après quelques essais pour que la cette machine "de tête" utilise un
reverse-proxy pour une machine dans le réseau privé, plus moyen de  
faire

fonctionner https. Log:

[...] - - [12/Jan/2007:17:47:35 +0100] "\x80U\x01\x03" 302 335 "-" "-"

J'ai redémarré le serveur plusieurs fois, vidé la cache de Firefox...
comprends pas.

Si j'essaye en http sur le port 443, pas de problème
- --> on dirait que c'est vraiment ssl qui ne fonctionne pas.

J'essayerai de regénérer les certificats, mais si quelqu'un a déjà  
eu le

problème... et a su le résoudre, je me ferai une joie de lire les
commentaires ;-)

Bien à vous (et bonne année),

- --
Arnaud Vandyck, STE fi, ULg
Formateur Cellule Programmation.
Java Trap: http://www.gnu.org/philosophy/java-trap.html
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFp70E4vzFZu62tMIRAtQaAJ9qG5Hip7LeYC+iAyBl9xaF/0dxdwCgg9Rd
750xwlsqCaU+Ifv/X39TBLo=
=p9iN
-END PGP SIGNATURE-

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] portable léger, fiable et supportan t bien Linux (Wifi...)

2007-01-07 Par sujet Vincent JAMART
Pareil, par expérience... Apple ou IBM/Lenovo; je veux plus entendre  
parler de Dell, Acer c'était bien avec les Travelmate mais les Aspire  
oublie, HP j'en ai un pour le taf c'est pas très solide...


Le 07-janv.-07 à 21:50, Benjamin Constant a écrit :


Bonsoir,

Par le passé, j'ai eu la possibilité de travailler sur différents
portables (Dell, Asus et IBM) et je dois dire que c'est l'IBM (T40)  
qui
m'a donné le plus de satisfaction (confort d'utilisation, support  
Linux

impeccable et qualité d'assemblage).

Je déconseille fortement Asus car sur une série de 8 portables que  
nous

utilisons au travail, au moins 6 présentent divers problèmes (écran,
sortie VGA défectueuse, cdrom et hdd) et ce, après 1 année  
d'utilisation

dans des conditions normales.

Cordialement,

Alain EMPAIN a écrit :

Bonjour tout le monde,

jusqu'ici je n'ai jamais eu de besoin particulier en portable  
(j'ai un

poste fixe au boulot et à la maison, entre les deux je conduisais ma
voiture), mais bientôt je vais faire des navette en train, et je
cherche une bonne solution pour par ex ne pas perdre mon temps en cas
de blocage/grève sur le trajet (près d'un hot spot par ex ;-)

Je me renseigne donc pour l'achat éventuel d'un portable (budget +-
2000 € ?) qui devrait être à la fois

* léger (basé sur un 12" à 14" max),
* de très longue autonomie
* la puissance de calcul n'est pas critique [(ce n'est pas pour
remplacer ma station de développement), c'est l'autonomie qui prime,
* fiable (il sera tous les jours dans mon sac à dos, train/vélo),
* bonne connectivité Wifi et autres,
* et surtout supportant bien Linux pour toutes les fonctions vitales
(mais je n'ai pas besoin de la 3D, je ne joue pas ;-) )

J'ai vu de bonnes références pour le Thinkpad (T60p par ex, 14" 2.2
kg), mais il y a par ex un Asus 12" qui a près d'un kg de moins.


Toute expérience vécue m'intéressera.

Merci beaucoup,

Alain

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech



--
Benjamin Constant
http://www.UnixTech.be

<< The beauty of an open system is that innovative people will find  
ways
to improve the system that the original creators never  
anticipated... >>


Mark Frauenfelder

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Administration centralisée ? [Pas de distro War SVP]

2006-10-13 Par sujet Vincent JAMART

Je suis en train d'évaluer BMC Marimba, je vous dirai quoi bientôt...


Le 13-oct.-06 à 01:52, Jean-Christophe Michel a écrit :


Bonjour,

Le 4 oct. 06, à 14:40, Arnaud Vandyck a écrit :

Sinon, on peut toujours se lancer dans le développement d'une telle
application, par exemple en J2EE, je sais que Niddle adore :-D



Il y a déjà un projet de déploiement qui fonctionne, en ruby, nommé  
capistrano, faisant partie du framework rubyonrails. On peut lui  
ajouter des tâches sur mesure, ou même y attacher des lignes de  
commandes.

Licence MIT.

Jean-Christophe Michel
--
Symétrie, édition de musique et services multimédia
30 rue Jean-Baptiste Say
69001 LYON (FRANCE)
tél +33 (0)478 29 52 14
fax +33 (0)478 30 01 11
web www.symetrie.com

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Administration centralisée ? [Pas de distro War SVP]

2006-10-02 Par sujet Vincent JAMART

Hello

j'ai une étude similaire en cours d'évaluation dans mon service...
RHN Sattellite est hors de prix, mais on cherche à centraliser avec  
AIX et Solaris sur une même plate-forme aussi.


Je vais chercher du côté des outils Sun et Quest encore; sinon il  
doit encore y avoir un Tivoli-machin-brol qui existe.

Plus d'infos concrètes, suivant l'évolution au boulot...

Le 02-oct.-06 à 14:28, Cedric Gavage a écrit :


Eric Kennedy van Dam wrote:

Bonjour à tous,
Je dois faire une étude comparative RedHat Enterprise Linux -  
Debian. La
question qui m'ennuye un peu est la suivante. En y mettant le  
prix, RedHat
offre le système RHN Proxy ou RHN Satelite qui permet à un  
administrateur de
gérer au travers d'un interface simple l'ensemble de son parc  
informatique
(regroupement de machines, installation à distance...). Debian  
comporte près de

16000 paquets et je ne trouve pas de système similaire.
Or, en imaginant que je veuille basculer un parc de 500 machines  
vers Linux, une
telle application est tout sauf une option. Pas question de lancer  
un apt-get
install au travers d'une connexion ssh sur chacun des 500 postes  
clients.
Quelqu'un sur cette liste connait-il une application de ce genre  
pour Debian.


Je n'ai rien vu de réellement intéressant à ce sujet sous Debian...
Le mieux est de se faire une suite de petits tools qui se chargent  
de faire l'inventory, le déploiement, etc...


Il existe des tools d'inventaire pas mal fait... comme OCS par  
exemple:

http://ocsinventory.sourceforge.net/
Il est possible de se baser dessus pour scripter des demandes de  
déploiements de logiciel, mises à jour, ...


Je pense qu'il y avait un projet officiel faisant tout cela pour  
debian mais je ne retombe plus sur le nom, peut-être que Arnaud  
Vandyck sait... s'il nous lit ;)




Question connexe: y'a-t-il qqn qui utilise RHN pour gérer un parc  
de machines ?
Dans ce que j'ai vu, ça reste assez cher... une solution  
intéressante est celle de Novell pour SUSE. Elle permet également  
de gêrer des Redhats (mais à un niveau moins poussé que si c'est du  
SUSE ;)) si j'ai bien vu).
Chez Novell, c'est ZLM (ZENworks Linux Management) -> http:// 
www.novell.com/products/zenworks/linuxmanagement/index.html


Le mieux si vous avez un budget à consacrer à ce genre d'outils est  
de contacter les revendeurs (redhat/novell/...) et demander une  
démo (POC); en général ils sont assez ouverts pour ça (en tout cas  
Novell).


--
 Cedric Gavage

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Soekris?

2006-06-13 Par sujet Vincent JAMART

Hello

J'avais installé un firewall Linux sur cet embedded. Je te conseille  
une petite recherche sur "Pebble", disto basée Debian et prévue pour  
la Soekris avec stockage sur CompactFlash, meme avec des options wifi.



Le 13-juin-06 à 18:56, Fabian Vilers a écrit :


Coucou la liste!

Après une pause assez longue de découverte linux, je compte me  
refaire un

routeur-firewall-serveurweb-fourretout sous linux. IL y a quelques
mois/années, j'etais partis sur l'achat d'une plateforme Soekris
(http://www.soekris.com). Mais les prix de l'époque m'avait  
refroidi vu

l'utilité limité de mon utilisation.

Aujourd'hui, je souhaite redemarrer le projet et me tourne vers la
communauté pour connaitre vos expériences sur un petit matériel sur  
lequel

je pourrais installer linux (from scratch/gentoo/autre).

Voici mes légères spécifications:
- silence maximum
- prix minimum
- espace disque faible
- deux ports ethernets
- sympa à bricoler :-)

Voila, vos avis m'intéresse!
Bien a vous,
Fabian

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Apache & Active Directory?

2006-05-22 Par sujet Vincent JAMART

Open LDAP avec un schéma d'indexes pour PDC/Samba... marche très bien.
Mod_LDAP et des .htaccess avec le chemin vers le uid dedans. Rien de  
bien sorcier en soi...



Le 22-mai-06 à 10:20, Alain Belkadi a écrit :



On Mon, May 22, 2006 10:08, Xavier Mertens wrote:

Bonjour la liste,

Avant de plonger dans Google et des multiples docs, est-ce que l'un
d'entre vous à déjà configuré Apache pour authentifier  
(htpassword) via un

Active Directory?


Hello,

mod_ldap est ton amis dans cette quête ! ;-)

--
[Alain Belkadi]

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] SGI Altix... bientôt la fin de Lin ux ia64?

2006-05-10 Par sujet Vincent JAMART

Hello la liste, un peu de potins aujourd'hui...

SGI avait fait beaucoup de bruits avec sa sortie de l'ALTIX 3000,  
plate-forme pour Linux sur Itanium2.


Il faut le dire, les performances de ces systèmes n'ont jamais pu  
concurrencer des clusters Opteron Linux...


L'an dernier, les bureaux commerciaux SGI à Zaventem fermaient en  
laissant quelques ingénieurs de support au Belux pour assurer la  
maintenance des clients.


Avant-hier, ils ont fait une petite annonce...

"In a move that will reduce corporate debt by $250 million, SGI has  
announced a reorganization which includes a new CEO and CFO and other  
management personnel. SGI and its US subsidiaries have filed  
voluntary petitions under chapter 11 of the U.S. Bankruptcy Code.


"We want to assure our customers, our employees and our  
communities that SGI is operating-business as usual," Dennis P.  
McKenna, the recently appointed, Chairman and CEO of SGI, stated.  
"Our customers can continue to rely on SGI for its mission-critical  
products, services, and support."


La totale: http://www.sgi.com/company_info/newsroom/press_releases/ 
2006/may/sgi_reorg.html


C'est dommage d'en arriver là...

--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Monitoring bande passante

2006-04-21 Par sujet Vincent JAMART

cacti pour le stream TCP/IP

Pour postfix, tout simplement: pflogsumm.pl

Le 21-avr.-06 à 09:37, Benoit Gillon a écrit :


Salut a vous,



Je suis a la recherche d’un moyen de savoir ce qui pompe le bande  
passante sur ma ligne.


J’ai un firewall avec debian dessus. J’ai pensé a mrtg.. mais je ne  
suis pas certain que c’est la bonne solution. En plus de ca, j’ai  
pas trop d’idée de config.


Sur mon firewall j’ai des interface de vpn, j’ai un postfix qui est  
utilisé comme tampon, etc..




Quelqu’un a il une idée ?



Bien à vous.



Benoit.

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Re: Wifi

2006-04-14 Par sujet Vincent JAMART
Ici on a des utilisateurs nomades qui font de la CAE/CAO et une  
quadroFX dans un dualcore 2GHz avec 4Gb de RAM c'est pas du luxe, je  
t'assure! Patran et une compilation de code chez un client, au plus  
vite c'est fait au mieux c'est. Donc expliquer au gars qu'il devra  
rebooter sous winwin ou mettre une carte pcmcia pour internet c'est  
pas très pro je trouve...


J'ai un paquet de nouveau portables qui va rentrer de type N90 de  
chez Dell, ben c'est dualcore...



Le 14-avr.-06 à 12:55, Didier Misson a écrit :


Pascal Bleser a écrit :


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Didier Misson wrote:


Cedric Gavage a écrit :


...


euh... oui mais...
vous avez bcp de PC portable 64 bits Dual Core vous ?



Ca vient.

...


Non, enfin, je pense que les portables 64 bits sont encore rares,  
tout

comme les portables Dual Core !



Que tu crois ;)


Je sais que ça arrive...
mais... je ne vois pas toujours l'intéret d'une telle puissance,  
surtout pour un PC portable !
Eventuellement pour un desktop utilisé, soit pour des jeux, soit  
pour certaines applications très gourmandes, ok.
Mais un portable... ça ne me semble pas le PC idéal pour des appli  
très consommantes.
Quand je vois le nombre de personne tournant en Linux sur des P2 ou  
P3 à 500MHz ou 1GHz... je ne suis pas sur qu'il soit nécessaire  
d'avoir un Laptop Dual Core 3 GHz
Mais bon, ça c'est MON avis qui correspond au type d'applications  
que j'utilise.


Puis... le prix d'un Laptop 64 bits Dual Core... euh...

Pour moi, l'autonomie d'un Laptop me semble plus importante que le  
fait qu'il serait 64 bits Dual Core

;-)
Sans parler du poids...



La majorité de ceux qui ont donc un besoin WiFi, sont avec des  
portables

sagement 32 bits simple core, mono cpu...
donc ils ne devraient pas avoir tous ces problèmes.

Je me trompe ?



--
Didier Misson

Google Talk : [EMAIL PROTECTED]
Jabber: [EMAIL PROTECTED]
http://www.misson.net
http://www.nitro-modelisme.be
http://courshtml.mine.nu
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Re: Wifi

2006-04-14 Par sujet Vincent JAMART

Allez pour rester dans le sujet (ou pas)...
FedoraCore 5 semble bien supporter l'Airport Extreme (Broadcom 43xx)  
sur un powerbook G4...
Y en a déja qui ont tenté un backport du driver en question (http:// 
bcm43xx.berlios.de/) pour Ubuntu 5.10/PPC sur un iBook G4 avec la  
même carte (firmware par compte?) ??? Sinon j'attendrai la prochaine  
release Ubuntu (honte sur moi je me complais avec OS/X Tiger mais  
j'assume, lapidez-moi)


Domo arigato gozaimasu la liste et joyeuses pâques séés.

Le 14-avr.-06 à 10:24, Cedric Gavage a écrit :


Pascal Bleser wrote:
Le driver en cours de développement (2.x.x) supporte les noyaux  
SMP mais

n'est pas encore prêt (packet loss, vitesse de transfert très lente).
Et la mauvaise nouvelle: le driver rt2500 ne sera pas inclus sur  
la SUSE
10.1 (qui sort ce mois-ci) parce que le driver ne fonctionne pas  
avec le

kernel 2.6.16


Il ne fonctionne pas non plus avec d'autres j'ai fait le test (sur  
une machine en SMP)... c'est très approximatif...



Donc je conseillerais plutôt une autre carte, mais ne me demande pas
laquelle, je n'en ai aucune idée. Malheureusement le chipset  
RT2500 est
plus ou moins le seul qui ait un driver GPL (sans nécessiter de  
firmware

non-GPL).


En effet c'est plus ou moins le seul driver GPL mais il est aussi  
mauvais que les non-GPL ;)


J'ai parfois eu de bons résultats avec du ndiswrapper mais cela  
peut aussi devenir très instable suivant le driver windows utilisé,  
l'architecture (32bits/64bits), SMP ou non SMP...


En gros je dirais que pour l'instant à part le pcmcia, rien n'est  
vraiment très fonctionnel sous linux pour l'instant...


PS: Ralink fonctionne bien en 32bits non-SMP (donc toute machine un  
peu plus ancienne ou sans hyperthreading).


--
 Cedric Gavage - [EMAIL PROTECTED]

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Offre d'emploi System engineer Linux/UNIX

2006-04-10 Par sujet Vincent JAMART

Ca reste dans le topic... alors autant s'entr'aider entre Linuxiens.

"Vous avez récemment suivi une formation en gestion réseau et  
systèmes. Vous maîtrisez la gestion de serveurs sous Linux et vous  
sentez motivé par la gestion d’un réseau hétérogène (Linux/Unix et  
Windows). Vous utilisez intensivement internet pour la résolution de  
problèmes informatiques. Vous maîtrisez un langage script (bash,  
Python, Perl). Votre connaissance passive et active de l’Anglais  
écrit est excellente."


http://emploi.monster.be/getjob.asp?JobID=41809060&AVSDM=2006-04-10

Je connais ce job, c'est le mien et je cherche un remplaçant :)

--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Hors Sujet : Serveur AIX

2006-03-15 Par sujet Vincent JAMART

Hello Vincent!

Tu veux un PPC? Ca tombe bien j'ai un IBM C10 (tu te souviens, un  
jumeau de CWS... la grande époque) dispo chez moi que je peux te  
prêter. Il est préinstallé AIX 5.2, ready2go.
sinon comment va mon ancien collègue? Je t'ai plus vu sur Parano  
depuis longtemps...


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]


Le 14-mars-06 à 18:51, Vincent Pinchart a écrit :


Bien le bonsoir.

*** Que ceux qui n'aiment pas le hors sujet passe ce message ***

Je suis à la recherche d'une personne ayant un petit serveur AIX  
chez elle, et qui m'autoriserait à y taper quelques commandes en  
tant que simple user. Je dois renouer avec l'OS après une longue  
période d'abandon. :-)


Ce serait juste pour me ré-habituer aux spécificités AIX  
(monitoring, listing, ...).


Un tout grand merci d'avance,

--
Vincent.
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech






___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Raid soft ou hard ?

2006-01-04 Par sujet Vincent JAMART

My 2cents:

Les controllers "onboard" c'est une merde sans nom, un exemple  
promise. Comme dit Pascal c'est mi-hard mi-driver... donc proprio,  
peu de perfs correctes sous Linux.


Donc je reste avec cet opinion:

Performance: raid0 software Linux en SATA ou SCSI
Sécurité: radi1 hardware (3ware SATA ou adaptec SCSI)

Si tu as le budget: RAID0+1, en mixant un raid1 hardware et un stripe  
software. Pour Oracle ou Postgres, je crois que c'est le mieux, tout  
dépend de l'amortissement du serveur par les services du site...



Le 04-janv.-06 à 13:03, Alain Belkadi a écrit :


Alain EMPAIN wrote:


Ex: le moins cher que j'ai trouvé est 3Ware 2 ports (117 € HTVA) qui
permet déjà le raid 0,1 ou 10, c'est-à-dire que tu peux avoir pour ce
prix là les avantages du splitting (vitesse doublée) et du mirroring
(sécurité) en optant pour du raid-10, avec la sécurité du raid  
harware

et de ses outils incorporés.


Hello,

Attention, c'est de la série 8506 dont tu parles si c'est en 2  
ports, et

elle supporte uniquement le sata 1. (

Pour avoir du sata-2, il faut prendre la 9550SX, à partir de 4  
ports et

de ... 400€.

A choisir, je trouve que la première a un très bon rapport
qualité/vitesse/prix et correspond à ce que cherche Didier.

--
[Alain Belkadi]
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] OpenPBS: jobs en status queued

2005-12-29 Par sujet Vincent JAMART
Mes essais avec Torque ne donnent rien de différent... ça reste  
définitivement "queued".


Job id  Name User Time Use S Queue
---    - -
4.myvatn5   test sc  0 Q batch

Ca doit être ce satané pbs_sched qui ne prend pas; pbs_server est  
pourtant démarré avec le flag -a 1 pour lui dire qu'un scheduler est  
actif...


J'ai donc tenté de compiler Maui.

Et bardaf, quelle que soit le patch release il crash alors que le  
configure me sort un RC 0


myvatn5:/usr/local/src/maui-3.2.6p14 # make
(...)
MPBSI.c:6404: error: dereferencing pointer to incomplete type
MPBSI.c:6404: error: `ATTR_queue' undeclared (first use in this  
function)

MPBSI.c:6415: error: dereferencing pointer to incomplete type
make[1]: *** [MPBSI.o] Error 1
make[1]: Leaving directory `/usr/local/src/maui-3.2.6p14/src/moab'
make: *** [all] Error 2

Ca me ferait mal de devoir passer à SGE rien que sur ce serveur et  
laisser PBS sur le vieux cluster.


Le 29-déc.-05 à 12:57, Alain EMPAIN a écrit :



Re,

je viens de revoir mes notes, mais j'ai juste essayé pbs_sched,  
puis me suis occupé de moab (en test pour 1 mois, pas eu tout le  
temps que j'aurais voulu pour tester le scheduling de n clusters :-{ )


Je retrouve 'pbsnodes -c un_node' qui m'avait permis de localiser  
certains problèmes de bloquage :

* le premier, évident, est un scheduler absent,
* le deuxième concerne un problème de config qui rend les nodes  
incapables de servir la queue.


Alain


Vincent JAMART wrote:

Merci pour les infos Alain, je vais aller voir du côté de Torque!
En fait j'ai déja pbs_sched actif sur le système, avec juste ca  
dans  son /scratch/pbsspool/sched_priv/sched_config:

round_robin: False  all
by_queue: True  prime
by_queue: True  non_prime
strict_fifo: false  ALL
fair_share: false   ALL
help_starving_jobs  trueALL
sort_queues trueALL
load_balancing: false   ALL
sort_by: shortest_job_first ALL
log_filter: 256
dedicated_prefix: ded
max_starve: 24:00:00
half_life: 24:00:00
unknown_shares: 10
sync_time: 1:00:00
Son log donne ca, et le config file est bien lu (j'ai essayé en  
le  virant ;) ):

12/29/2005 11:05:18;0002; pbs_sched;Svr;Log;Log opened
12/29/2005 11:05:18;0002; pbs_sched;Svr;main;/opt/pbs/sbin/ 
pbs_sched  startup pid 19088

sinon dans /scratch/pbsspool/mom_priv/config il y a juste:
$clienthost myvatn5
et son log donne:
12/29/2005 10:49:47;0002;   pbs_mom;Svr;Log;Log opened
12/29/2005 10:49:47;0002;   pbs_mom;n/a;initialize;independent
12/29/2005 10:49:47;0002;   pbs_mom;Svr;pbs_mom;Is up
Pourtant le job reste queued:
myvatn5.fft:
 
Req'd   Req'd   Elap
Job ID  Username QueueJobnameSessID NDS TSK  
Memory  Time  S Time
---   -- -- --- ---  
--  - - -
28.myvatn5.fft  sc   default test--
--   -- 7500mb   --  Q   --

En effet, c'est comme si le pbs_sched n'était pas actif... argh
Le 29-déc.-05 à 10:50, Alain EMPAIN a écrit :

Salut Vincent,

openPBS / Torque gère les queues mais pas le scheduling.

Cela vaudrait la peine d'installer la dernière version (openPbs  
est  devenu Torque : http://www.clusterresources.com/products/ 
torque)


En fait tu as le choix d'au moins 3 scheduler, dont le plus  
basique  est pbs_sched je crois (fourni avec torque).


Il y a maui (open) et moab (très souple mais payant).

Donc tes queues sont bien constituées mais il n'y a encore  
personne  pour donner des ordres...


Bon réveillon,

ALain

Vincent JAMART wrote:


Hello
Je viens d'activer PBS sur un node test de notre cluster  
Opteron/ Suse  9.2-64 mais j'ai un truc bizarre: tous les jobs  
exécutés par  mes  users se mettent en Queue mais ne Run pas  
directement, je  dois passer  root et faire un qrun sur l'id du  
job. Sur le cluster  de production,  j'ai une plus ancienne  
version de OpenPBS compilée  by myself et avec  le même type de  
définition c'est OK. Ici, ce  sont les RPM de la SuSE.  J'ai  
bien mom, server et sched qui  tournent.
 Pourtant, la définition de ma queue d'exécution est on ne peut   
plus  basique et le serveur aussi:

myvatn5:~ # pbsnodes -a
myvatn5
 state = free
 np = 1
 properties = stdscratch
 ntype = cluster
myvatn5:~ # qstat -B -f
Server: myvatn5.fft
server_state = Active
scheduling = True
total_jobs = 0
state_count = Transit:0 Queued:0 Held:0 Waiting:0 Running: 
0   Exiting:0

acl_host_enable = False
acl_hosts = myvatn5
acl_user_enable = False
managers = [EMAIL PROTECTED]
default_queue = default
log_events = 511
mail_from = adm
query_other_jobs = True
scheduler

Re: [linux] OpenPBS: jobs en status queued

2005-12-29 Par sujet Vincent JAMART

Merci pour les infos Alain, je vais aller voir du côté de Torque!

En fait j'ai déja pbs_sched actif sur le système, avec juste ca dans  
son /scratch/pbsspool/sched_priv/sched_config:


round_robin: False  all
by_queue: True  prime
by_queue: True  non_prime
strict_fifo: false  ALL
fair_share: false   ALL
help_starving_jobs  trueALL
sort_queues trueALL
load_balancing: false   ALL
sort_by: shortest_job_first ALL
log_filter: 256
dedicated_prefix: ded
max_starve: 24:00:00
half_life: 24:00:00
unknown_shares: 10
sync_time: 1:00:00

Son log donne ca, et le config file est bien lu (j'ai essayé en le  
virant ;) ):

12/29/2005 11:05:18;0002; pbs_sched;Svr;Log;Log opened
12/29/2005 11:05:18;0002; pbs_sched;Svr;main;/opt/pbs/sbin/pbs_sched  
startup pid 19088


sinon dans /scratch/pbsspool/mom_priv/config il y a juste:
$clienthost myvatn5

et son log donne:
12/29/2005 10:49:47;0002;   pbs_mom;Svr;Log;Log opened
12/29/2005 10:49:47;0002;   pbs_mom;n/a;initialize;independent
12/29/2005 10:49:47;0002;   pbs_mom;Svr;pbs_mom;Is up

Pourtant le job reste queued:

myvatn5.fft:
Req'd   
Req'd   Elap
Job ID  Username QueueJobnameSessID NDS TSK Memory  
Time  S Time
---   -- -- --- --- --  
- - -
28.myvatn5.fft  sc   default test--   --   
-- 7500mb   --  Q   --



En effet, c'est comme si le pbs_sched n'était pas actif... argh


Le 29-déc.-05 à 10:50, Alain EMPAIN a écrit :


Salut Vincent,

openPBS / Torque gère les queues mais pas le scheduling.

Cela vaudrait la peine d'installer la dernière version (openPbs est  
devenu Torque : http://www.clusterresources.com/products/torque)


En fait tu as le choix d'au moins 3 scheduler, dont le plus basique  
est pbs_sched je crois (fourni avec torque).


Il y a maui (open) et moab (très souple mais payant).

Donc tes queues sont bien constituées mais il n'y a encore personne  
pour donner des ordres...


    Bon réveillon,

ALain

Vincent JAMART wrote:

Hello
Je viens d'activer PBS sur un node test de notre cluster Opteron/ 
Suse  9.2-64 mais j'ai un truc bizarre: tous les jobs exécutés par  
mes  users se mettent en Queue mais ne Run pas directement, je  
dois passer  root et faire un qrun sur l'id du job. Sur le cluster  
de production,  j'ai une plus ancienne version de OpenPBS compilée  
by myself et avec  le même type de définition c'est OK. Ici, ce  
sont les RPM de la SuSE.  J'ai bien mom, server et sched qui  
tournent.
 Pourtant, la définition de ma queue d'exécution est on ne peut  
plus  basique et le serveur aussi:

myvatn5:~ # pbsnodes -a
myvatn5
 state = free
 np = 1
 properties = stdscratch
 ntype = cluster
myvatn5:~ # qstat -B -f
Server: myvatn5.fft
server_state = Active
scheduling = True
total_jobs = 0
state_count = Transit:0 Queued:0 Held:0 Waiting:0 Running:0   
Exiting:0

acl_host_enable = False
acl_hosts = myvatn5
acl_user_enable = False
managers = [EMAIL PROTECTED]
default_queue = default
log_events = 511
mail_from = adm
query_other_jobs = True
scheduler_iteration = 600
default_node = myvatn5
pbs_version = OpenPBS_2.4
myvatn5:~ # qmgr
Qmgr: print server
#
# Create queues and set their attributes.
#
#
# Create and define queue default
#
create queue default
set queue default queue_type = Execution
set queue default resources_max.mem = 7500mb
set queue default enabled = True
set queue default started = True
#
# Set server attributes.
#
set server scheduling = True
set server acl_host_enable = False
set server acl_hosts = myvatn5
set server acl_user_enable = False
set server managers = [EMAIL PROTECTED]
set server default_queue = default
set server log_events = 511
set server mail_from = adm
set server query_other_jobs = True
set server scheduler_iteration = 600
set server default_node = myvatn5
Je comprends pas, j'ai joué avec les ACL, et le ntype et ca ne  
change  rien... helpeu

--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
" Do something for freedom every day "
* support Open Document Format : use OpenOffice
* take a look on :
http://www.skypoint.com/members/mfinley/toffler.htm
Alvin Toffler 'The Third Wave', more than a quarter of century
old, and yet so pertinent !

The first wave : the age of agriculture began... The second wave  

[linux] OpenPBS: jobs en status queued

2005-12-29 Par sujet Vincent JAMART

Hello

Je viens d'activer PBS sur un node test de notre cluster Opteron/Suse  
9.2-64 mais j'ai un truc bizarre: tous les jobs exécutés par mes  
users se mettent en Queue mais ne Run pas directement, je dois passer  
root et faire un qrun sur l'id du job. Sur le cluster de production,  
j'ai une plus ancienne version de OpenPBS compilée by myself et avec  
le même type de définition c'est OK. Ici, ce sont les RPM de la SuSE.  
J'ai bien mom, server et sched qui tournent.


 Pourtant, la définition de ma queue d'exécution est on ne peut plus  
basique et le serveur aussi:


myvatn5:~ # pbsnodes -a
myvatn5
 state = free
 np = 1
 properties = stdscratch
 ntype = cluster

myvatn5:~ # qstat -B -f
Server: myvatn5.fft
server_state = Active
scheduling = True
total_jobs = 0
state_count = Transit:0 Queued:0 Held:0 Waiting:0 Running:0  
Exiting:0

acl_host_enable = False
acl_hosts = myvatn5
acl_user_enable = False
managers = [EMAIL PROTECTED]
default_queue = default
log_events = 511
mail_from = adm
query_other_jobs = True
scheduler_iteration = 600
default_node = myvatn5
pbs_version = OpenPBS_2.4

myvatn5:~ # qmgr
Qmgr: print server
#
# Create queues and set their attributes.
#
#
# Create and define queue default
#
create queue default
set queue default queue_type = Execution
set queue default resources_max.mem = 7500mb
set queue default enabled = True
set queue default started = True
#
# Set server attributes.
#
set server scheduling = True
set server acl_host_enable = False
set server acl_hosts = myvatn5
set server acl_user_enable = False
set server managers = [EMAIL PROTECTED]
set server default_queue = default
set server log_events = 511
set server mail_from = adm
set server query_other_jobs = True
set server scheduler_iteration = 600
set server default_node = myvatn5

Je comprends pas, j'ai joué avec les ACL, et le ntype et ca ne change  
rien... helpeu


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] RAID KO

2005-12-19 Par sujet Vincent JAMART

Hello

Petit problème vendredi matin: pendant l'archivage de photos sur mon  
DVD de backup, le PC se crash et reboot...
Sa spécificité, c'est d'avoir les disques en RAID 0 (2* WD 100GB sur  
controller Promise Fasttrak133).


Je reboot et la détection du Raid (2+0 stripe) est en status 'Offline'.
Dans l'utilitaire (v 1.32) je fais un "View Drives Assignement" et  
j'ai la surpise de voir le premier disque WD1000BB-00CAA0 en 100Gb de  
capacité sur l'array 1 en mode U5 mais le second WD1000BB avec une  
capacité de 8Gb et en PIO mode 0, hors array!


Je déconnecte ce disque et le met sur le controleur IDE natif de la  
carte mère. Un autodetect me le montre en 8gb, je force sa config en  
manuel avec la géométrie du constructeur. Je reboot et bien  
normalement, pas d'OS mais un 100Gb est détecté à nouveau.
Je remets ce disque sur le controleur Promise et retourne dans le  
BIOS du RAID.


J'ai maintenant deux disques de 100Gb comme avant le crash en UDMA5,  
mais celui que j'avais retiré est en assignement 'FREE'... le RAID0  
semble cassé bien qu'aucun I/O n'ait écrasé les donnés du second disque.
Bien entendu, le mini bios promise ne me permet pas grand chose, et  
ne scanne pas le média pour une éventuelle reconaissance des en-têtes  
du RAID.


Ma question à présent: y a-t-il un quelconque moyen me permettant de  
réassigner ce disque au RAID0 antérieur puisque les données sont  
encore là quelque part?

Une expérience similaire dans la salle?

Merci


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] coupures adsl (suite)

2005-11-27 Par sujet Vincent JAMART
Au bureau de LLN, nous avons eu des coupures ou des sites lents/ 
inaccessibles pendant plusieurs heures via notre ADSL BROBA Easynet.  
La cause: une saturation des switches ATM de Belgacom sur Namur selon  
le support.
Délai de récupération: 5h, avec le cas produit deux fois en une  
semaine... et le routeur même n'avait aucune congestion IP.



Le 27-nov.-05 à 16:01, Alain EMPAIN a écrit :

Idem de mon côté : parfois impeccable, parfois impossible pendant  
des heures, en général entre ces deux cas de figure. Assez bonne  
coorrélation avec l'heure.


Belgacom a testé ma ligne : pas de problème. Suggère que je revoie  
les filtres sur ma ligne. Mais le filtre ne connait pas l'heure  
qu'il est.


Scalet (dialogue automatique) me dit qu'il n'y a pas de problème  
pour le moment... Curieux, parce que justement c'est pour en  
signaler un que je les contacte.


Alain


Eric Darchis wrote:

Hello,
En ce qui me concerne, je miserais plutôt sur un de tes voisins  
qui vient de prendre l'ADSL ou d'augmenter en vitesse (upload  
surtout). J'ai les mêmes problèmes avec 2 modems différents et un  
routeur linux. La ligne donne souvent des erreurs et la machine se  
reconnecte. Une fois de temps en temps, je dois aussi redémarrer  
le modem alors qu'il me prétend avoir la synchro mais n'arrive  
plus à transmettre.
J'ai aussi noté que les downloads/uploads étaient souvent un peu  
difficiles sans pouvoir vraiment mettre le doigt sur problème. A  
mon avis, il y a des perturbations sur la ligne et les paquets  
n'arrivent pas à destination.
Il serait donc utile de contacter Scarlet pour leur faire part du  
problème. Moi, il faudrait aussi que je contacte EDPnet.

Eric.
- 
---

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
" Do something for freedom every day "
* support Open Document Format : use OpenOffice
* 'Getting the Facts Straight' : read
http://www.linuxjournal.com/article/8616

Comparing un-free software to free software is like (literally)  
comparing Alchemy to Chemistry. For 1000 years, alchemists holed  
themselves up in their caves (much like proprietary software  
companies) re-inventing the wheel (trying to turn whatever into  
gold). 150 years of Chemistry blew away 1000 years of alchemy (in  
truth, the first 5 years of Chemistry blew away 1000 years of  
alchemy, the other 145 years went places alchemists couldn't  
imagine). -- Joe User



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/ 
listinfo/linux

Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


--
Vincent JAMART
DBA/UNIX System Engineer
http://www.vjamart.com
[EMAIL PROTECTED]



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] GCC 4.0 et CPAN sur AIX

2005-11-04 Par sujet Vincent Jamart
Heu.. annexe aux aventures GCC:

Je veux ajouter des modules CPAN dans mon Perl 5.8:
perl -MCPAN -e 'install DBI'

Tout d'abord, il réclame un cc_r pour compiler. GCC 4 n'ayant pas de 
précompilateur
 équivalent à ma conaissance.
J'espère n'être pas obligé d'installer xlC sur AIX rien que pour Perl... 
puisque ce dernier semble avoir été compilé avec VACPP/XLC par Bull.


Recompilation d'un Perl 5.8 par mes soins sinon?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] GCC 4.0.0 et -b flag plus crash en vol de ruby et mod_python

2005-11-04 Par sujet Vincent Jamart
Hello

Je suis en train de migrer quelques apps vers mon H70 sous AIX 5.2 ML7, 
comme les interpréteurs python/ruby, apache2 et ses modules. Le GCC 
3.4.3 de bullfreeware ayant des 
problèmes avec des symboles et des pointeurs pour compiler pas mal de 
softs, j'ai upgradé à GCC 4.0.0... que je pensait la solution à mes 
soucis.

J'ai donc compilé Apache 2.0.55 et Python 2.4.2 sans problèmes (maiq bcp 
de temps sur le configure d'apache avec -so).

Là ou le problème se pose: à la compilation de ruby 1.8:

ar rcu libruby-static.a array.o  bignum.o  class.o  compar.o  dir.o  dln.o  
enum.o  error.o  eval.o  file.o  gc.o  hash.o  inits.o  io.o  marshal.o  
math.o  numeric.o  object.o  pack.o  parse.o  process.o  prec.o  random.o  
range.o  re.o  regex.o  ruby.o  signal.o  sprintf.o  st.o  string.o  
struct.o  time.o  util.o  variable.o  version.o  flock.o  dmyext.o
gcc -g -O2   -I. -I.  -c main.c
 gcc main.o  libruby-static.a -ldl -lcrypt -lm   -o miniruby -g 
-O2   -brtl
gcc: '-b' must come at the start of the command line
make: 1254-004 The error code from the last command is 1.

->Si je linke sans le -b flag, manuellement, puis relance un make avec cet 
objet existant:
/usr/ccs/bin/ld -brtl -eInit_bigdecimal -bI:../../ruby.imp -bM:SRE 
-T512 -H512   -L"../.." -o ../../.ext/powerpc-aix5.2.0.0/bigdecimal.so 
bigdecimal.o -ldl -lcrypt -lm   -lc
ld: 0706-003 Cannot find or read import file: ../../ruby.imp
ld:accessx(): A file or directory in the path name does not exist.
make: 1254-004 The error code from the last command is 255.
 
Stop.
make: 1254-004 The error code from the last command is 1.

-->Bang-boum! Du coup, pas de mod_ruby hein!

Je décide de passer les nerfs sur mod_python dont j'ai besoin pour 
Moinmoin, et là alors que mon pythob 2.4.2 fonctionne bien, le make (avec 
axps et --with-python) se vautre aussi au link:

*** Warning: Linking the shared library mod_python.la against the
*** static library 
/usr/local/python-2.4/lib/python2.4/config/libpython2.4.a is not portable!
ld: 0706-004 Cannot find or read export file: Modules/python.exp
ld:accessx(): No such file or directory
collect2: ld returned 255 exit status
apxs:Error: Command failed with rc=65536
.
make: 1254-004 The error code from the last command is 1.
Stop.
make: 1254-004 The error code from the last command is 2.

Rharh nondidju!
Une idée?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] charset UTF-8 et ISO-8859-1

2005-09-26 Par sujet Vincent Jamart
Merci pour les infos, Philippe et Alain,

J'ai pour le moment fait un script comme ceci (sur un poste Linux car le 
shell OS X ne supporte pas  é ou à ou è (??? il est installé en français, 
10.4...lapin compris) Donc linux à la rescousse comme d'habitude:

#!/bin/bash
find . -name "*.htm*"|while read line do
  mv $line $line.old
sed 's/UTF-8/iso-8859-1/g' $line.old >$line
sed 's/à¨/è/g' $line >$line.old
sed 's/é/é/g' $line.old >$line
sed 's/à®/î/g' $line >$line.old
sed 's/Ã/à/g' $line.old >$line
  mv $line.old $line
  rm $line.old
done

Je  vais regarder du côté de NVU (et Dreamweaver on sait jamais qui 
modifie les pages), pour par défaut utiliser UTF dans la 
génération/modification des pages 

On Mon, 26 Sep 2005, Philippe JAOUEN wrote:

> Vincent Jamart a écrit :
> > Hello
> > 
> > Petite probleme...
> > J'ai quelques pages HTML qui ont ete generees par iPhoto (en francais pour 
> > des galleries et celui-ci cree les documents avec le charset UTF-8.
> > Ces pages ont ete modifiees pour ajouter des commentaires avec NVU, mais 
> > les textes contiennent une accentuation be_fr. Lorsque ces pages ont ete 
> > sauvees, le charset est reste UTF mais leur visualiation est moche: les 
> > caracteres accentues ont ete remplaces par des signes cabalistiques. J'ai 
> > fait un test avec sed, pour remplacer le string utf8 par iso-8859-1 dans 
> > les headers html, et ensuite ajouter du texte en francais dans la page. Ca 
> > marche, les accents sont OK mais pour les pages generees avant, ca reste 
> > des signes cabalistiques, meme dans le code... 
> > 
> > Petite question donc: comment utiliser ces signes cabalistiques dans mes 
> > commandes sed pour les ramplacer par un string normalise genre "a &ute", 
> > sachant que le signe cabalistique, je ne peux le taper dans un shell...
> > 
> > Par exemple, cette page est typique: 
> > http://www.amaymodelesclub.co.uk/membres/modelismo/p-40/p-40.html
> > 
> > Accesoirement, si un utilsateur OSX/iPhoto savait comment forcer l'export 
> > en iso-8859-1 au lieu de UTF par defaut, ca eviterait tout bricolage dans 
> > le futur.
> > 
> 
> pour éviter un bricolage dans le futur, il faut abandonner iso et
> utiliser utf
> 
> au lieu de sed : recode
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] charset UTF-8 et ISO-8859-1

2005-09-26 Par sujet Vincent Jamart
Hello

Petite probleme...
J'ai quelques pages HTML qui ont ete generees par iPhoto (en francais pour 
des galleries et celui-ci cree les documents avec le charset UTF-8.
Ces pages ont ete modifiees pour ajouter des commentaires avec NVU, mais 
les textes contiennent une accentuation be_fr. Lorsque ces pages ont ete 
sauvees, le charset est reste UTF mais leur visualiation est moche: les 
caracteres accentues ont ete remplaces par des signes cabalistiques. J'ai 
fait un test avec sed, pour remplacer le string utf8 par iso-8859-1 dans 
les headers html, et ensuite ajouter du texte en francais dans la page. Ca 
marche, les accents sont OK mais pour les pages generees avant, ca reste 
des signes cabalistiques, meme dans le code... 

Petite question donc: comment utiliser ces signes cabalistiques dans mes 
commandes sed pour les ramplacer par un string normalise genre "a &ute", 
sachant que le signe cabalistique, je ne peux le taper dans un shell...

Par exemple, cette page est typique: 
http://www.amaymodelesclub.co.uk/membres/modelismo/p-40/p-40.html

Accesoirement, si un utilsateur OSX/iPhoto savait comment forcer l'export 
en iso-8859-1 au lieu de UTF par defaut, ca eviterait tout bricolage dans 
le futur.

Merci


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Hyper-threading avec P4/EMT64 et 2.6.8...

2005-08-29 Par sujet Vincent Jamart
Voila les benchs:

Sur un Dell 8400 avec CPU  P4/HT 3.0Ghz (Windows XPSP1) et2 Gb de RAM:
Krylov solver time (sec): 54 sec
Solver factorisation (sec): 65 sec

Sur le nouveau Dell 8400 avec CPU 3.2Ghz (SuSE 9.2Pro) et 2Gb de RAM
EMT64 et HT actifs:
-notre binaire 32bits:
Krylov solver time (sec): 50 sec
Solver factorisation (sec): 62 sec

-notre binaire 64bits:
Krylov solver time (sec): 108 sec
Solver factorisation (sec): 128 sec


Il y a donc un problème avec le 64bit pour les solveurs utilisant 
BLAS/LAPACK en 64bit; alors que le code 64bit sur un AMD64 ou Opteron 150 
+- équivalent explose les scores Intel

 On Mon, 29 Aug 2005, Vincent 
Jamart wrote:


> Hello
> 
> la machine doit faire des applications HPC et il semblerait que le manque 
> de performances dans nos simulations avec "un seul CPU" actif ne permette 
> pas aux libs blas/lapack fournies par MKL d'affecter le nombre de threads 
> voulus. Je modifie GRUB pour ajouter acpismp=force comme suggéré. A 
> présent, il détecte les "2 CPU" mais je dois relancer le bench de cas-type 
> pour comparer avec l'autre node P4 3.2/HT sans EMT64.
> 
> Merci pour les réponses du weekend ;-)
> 
> On Mon, 29 Aug 2005, Jean-Francois Dive wrote:
> 
> > Le fait que les applications tournent en 64bit ou non ne concerne en
> > rien le bios. Pareil pour le kernel.  Si on boot avec un kernel 64 bits
> > le tout est 64 bit en se qui conerne le kernel.
> > 
> > En general, ca ne vaut vraiment pas la peine de basculer ses
> > applications en 64 bit, a moins d'avoir un besoin precis (calcul,
> > grosses quantite de data a traite par expl).
> > 
> > On Sat, Aug 27, 2005 at 12:39:18PM +0200, Stephane Wirtel wrote:
> > > Le Saturday 27 August 2005 a 03:08, Thomas Silvestre ecrivait: 
> > > > J'ai un pc avec un P4 ht + kernel 2.6.10 et il voit pourtant bien 2cpus.
> > > > Le pc en question date d'un an, y aurait-il une diff?rence ? ce niveau
> > > > avec les nouveaux P4?
> > > > 
> > > > Tiens, c'est un peu HT mais int?ressant, avec les derniers power5 d'ibm
> > > > et aix5.3 (et quelques "accessoires") la virtualisation est assez
> > > > pouss?e. Par ex on peut monter un serveur 8cpus, faire une partition
> > > > avec 18.5% des cpus et montrer ? l'OS 5cpus. Si sur cette lpar je mets
> > > > oracle, combien devrais-je payer sachant que le power5 est bi-coeur?
> > > > 
> > > > Ca devient pire que les probl?mes du petit Fran?ois qui se lave le ***
> > > > avec l'eau de la baignoire de sa soeur qui a mis 3/4 de...
> > > 
> > > La diff?rence entre ton processeur et celui de vincent, est que ce
> > > dernier contient de nouvelles instructions qui sont les EM64T.
> > > Normalement impl?ment?e sur les Pentium D, Pentium Extreme Edition 840
> > > ainsi que les derniers Xeon.
> > > 
> > > Voir la liste des processeurs sur le site de Intel.
> > > 
> > > Par contre, j'ai au boulot un Xeon 3.4 avec EM64T et HT, le tout est
> > > activ? au niveau du BIOS, et je fais tourner une debian x86_64. A part
> > > le kernel que j'ai du changer car celui par d?faut, est un AMD64
> > > G?n?ric, il a fallut que je passe au kernel smp-em64t de debian.
> > > 
> > > Mais de toute fa?on, il faut savoir que sur ce genre de machine, il y a
> > > 3 modes. 
> > > 
> > > 1er Mode : 32bits KernelLevel && 32Bits UserLevel
> > > L'OS est full 32 bits ainsi que les applications.
> > > 
> > > 2?me Mode : 64bits KernelLevel && 32Bits UserLevel
> > > L'OS est full 64 bits tandis que les applications ne sont qu'en 32 bits,
> > > afin de garder une compatibilit? software avec d'anciennes versions de
> > > soft (par ex, les drivers de windows, sont encore en 32 bits je pense).
> > > 
> > > 3?me Mode : 64bits KernelLevel && 64Bits UserLevel.
> > > A ce niveau, l'ensemble logiciel (OS & Applicatif) sont full 64bits.
> > > Je ne sais plus o? j'ai l? cette information, mais il semblerait qu'il y
> > > ait une activation 64 bits ? faire au niveau du Bios, je ne sais plus si
> > > c'est sur le site d'intel que j'ai l? cela, ou sur le site d'HP, vu que
> > > le Xeon que j'ai est un HP WorkStation wx6200.
> > > 
> > > Tr?s rapide sous Debian GNU/Linux Sarge, mais un v?ritable escargot sous
> > > Windows XP v32bits. La v64 bits n'?tait plus disponible lorsque j'ai
> > > re?u cette machine.
> >

Re: [linux] Hyper-threading avec P4/EMT64 et 2.6.8...

2005-08-29 Par sujet Vincent Jamart
Hello

la machine doit faire des applications HPC et il semblerait que le manque 
de performances dans nos simulations avec "un seul CPU" actif ne permette 
pas aux libs blas/lapack fournies par MKL d'affecter le nombre de threads 
voulus. Je modifie GRUB pour ajouter acpismp=force comme suggéré. A 
présent, il détecte les "2 CPU" mais je dois relancer le bench de cas-type 
pour comparer avec l'autre node P4 3.2/HT sans EMT64.

Merci pour les réponses du weekend ;-)

On Mon, 29 Aug 2005, Jean-Francois Dive wrote:

> Le fait que les applications tournent en 64bit ou non ne concerne en
> rien le bios. Pareil pour le kernel.  Si on boot avec un kernel 64 bits
> le tout est 64 bit en se qui conerne le kernel.
> 
> En general, ca ne vaut vraiment pas la peine de basculer ses
> applications en 64 bit, a moins d'avoir un besoin precis (calcul,
> grosses quantite de data a traite par expl).
> 
> On Sat, Aug 27, 2005 at 12:39:18PM +0200, Stephane Wirtel wrote:
> > Le Saturday 27 August 2005 a 03:08, Thomas Silvestre ecrivait: 
> > > J'ai un pc avec un P4 ht + kernel 2.6.10 et il voit pourtant bien 2cpus.
> > > Le pc en question date d'un an, y aurait-il une diff?rence ? ce niveau
> > > avec les nouveaux P4?
> > > 
> > > Tiens, c'est un peu HT mais int?ressant, avec les derniers power5 d'ibm
> > > et aix5.3 (et quelques "accessoires") la virtualisation est assez
> > > pouss?e. Par ex on peut monter un serveur 8cpus, faire une partition
> > > avec 18.5% des cpus et montrer ? l'OS 5cpus. Si sur cette lpar je mets
> > > oracle, combien devrais-je payer sachant que le power5 est bi-coeur?
> > > 
> > > Ca devient pire que les probl?mes du petit Fran?ois qui se lave le ***
> > > avec l'eau de la baignoire de sa soeur qui a mis 3/4 de...
> > 
> > La diff?rence entre ton processeur et celui de vincent, est que ce
> > dernier contient de nouvelles instructions qui sont les EM64T.
> > Normalement impl?ment?e sur les Pentium D, Pentium Extreme Edition 840
> > ainsi que les derniers Xeon.
> > 
> > Voir la liste des processeurs sur le site de Intel.
> > 
> > Par contre, j'ai au boulot un Xeon 3.4 avec EM64T et HT, le tout est
> > activ? au niveau du BIOS, et je fais tourner une debian x86_64. A part
> > le kernel que j'ai du changer car celui par d?faut, est un AMD64
> > G?n?ric, il a fallut que je passe au kernel smp-em64t de debian.
> > 
> > Mais de toute fa?on, il faut savoir que sur ce genre de machine, il y a
> > 3 modes. 
> > 
> > 1er Mode : 32bits KernelLevel && 32Bits UserLevel
> > L'OS est full 32 bits ainsi que les applications.
> > 
> > 2?me Mode : 64bits KernelLevel && 32Bits UserLevel
> > L'OS est full 64 bits tandis que les applications ne sont qu'en 32 bits,
> > afin de garder une compatibilit? software avec d'anciennes versions de
> > soft (par ex, les drivers de windows, sont encore en 32 bits je pense).
> > 
> > 3?me Mode : 64bits KernelLevel && 64Bits UserLevel.
> > A ce niveau, l'ensemble logiciel (OS & Applicatif) sont full 64bits.
> > Je ne sais plus o? j'ai l? cette information, mais il semblerait qu'il y
> > ait une activation 64 bits ? faire au niveau du Bios, je ne sais plus si
> > c'est sur le site d'intel que j'ai l? cela, ou sur le site d'HP, vu que
> > le Xeon que j'ai est un HP WorkStation wx6200.
> > 
> > Tr?s rapide sous Debian GNU/Linux Sarge, mais un v?ritable escargot sous
> > Windows XP v32bits. La v64 bits n'?tait plus disponible lorsque j'ai
> > re?u cette machine.
> > 
> > 
> > St?phane
> > 
> > -- 
> > Stephane Wirtel <[EMAIL PROTECTED]>
> > <[EMAIL PROTECTED]>
> > 
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> > NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Hyper-threading avec P4/EMT64 et 2.6.8...

2005-08-26 Par sujet Vincent Jamart
Hello

J'ai installé la semaine dernière un Dell 8400 sous Linux (SuSE 9.2). Ce 
PC a un CPU Intel P4 3.2GHz avec HT et les extensions EMT64. De fait, la 
distribution a mis un kernel SMP 64bit par defaut MAIS:

-L'execution de nos calculs prend 1.8x plus de temps que sur l'ancien 8400 
avec un CPU 3.0 Ghz avec HT sans EMT64 (SMP kernel ou Winchose).
-Les blas/lapack sont bien compilés en 64bit et nous utilisons un binaire 
généré sur un Opteron 150 de notre code

-Le systeme ne voit qu'un seul CPU bien que le kernel SMP soit actif (sur 
un autre P4 HT avec un kernel 2.4 il en voit 2):

Linux mirage 2.6.8-24.17-smp #1 SMP Tue Jul 19 08:56:33 UTC 2005 x86_64 
x86_64 x86_64 GNU/Linux

mirage:~ # cat /proc/cpuinfo
processor   : 0
vendor_id   : GenuineIntel
cpu family  : 15
model   : 4
model name  :   Intel(R) Pentium(R) 4 CPU 3.20GHz
stepping: 3
cpu MHz : 3192.135
cache size  : 16 KB
physical id : 0
siblings: 1
fpu : yes
fpu_exception   : yes
cpuid level : 3
wp  : yes
flags   : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca 
cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm syscall nx lm 
pni monitor ds_cpl est cid cx16 xtpr
bogomips: 6324.22
clflush size: 64
cache_alignment : 128
address sizes   : 36 bits physical, 48 bits virtual
power management:


Y a quelque chose que je puisse faire pour avoir des performances au moins 
équivalentes à l'autre  8400? 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Problemes NFS SuSE 9.2

2005-08-09 Par sujet Vincent Jamart
J'ai ciblé un peu plus le problème et celui-ci ne survient que lorsque le 
NFS est sur un disque firewire spécifique: j'ai des LACie de 250Gb en 
FireWire800 en share NFS, sur lesquels je n'ai pas une performance 
foudroyante mais qui fonctionnent assez bien. J'ai ajouté des nouveaux 
LaCie Exterme de 300Gb et je les ai préparés de la même façon que les 
250gb: une partition ext3 sur sdx1. Si je connecte ces disques et les 
monte sur l'export Ndès que des I/O sont effectués, la machine a un load 
qui monte à 18! iostat ne m'indique pas de block in/out sur le disque et 
un hdparm -tT /dev/sdb (mon 300gb) donne ca:
 Timing cached reads:   3676 MB in  2.00 seconds = 1837.36 MB/sec
 Timing buffered disk reads:   74 MB in  3.03 seconds =  24.39 MB/sec

Par compte mon dmesg est rempli de messages:
Write (10) 00 0b ee c3 67 00 00 f8 00
ieee1394: sbp2: aborting sbp2 command

Après la connexion du media et son mount:
ieee1394: Reconnected to SBP-2 device
ieee1394: Node 0-00:1023: Max speed [S400] - Max payload [2048]
ieee1394: Node added: ID:BUS[0-01:1023]  GUID[00d04b560802c88c]
ieee1394: Reconnected to SBP-2 device
ieee1394: Node 0-00:1023: Max speed [S400] - Max payload [2048]
scsi5 : SCSI emulation for IEEE-1394 SBP-2 Devices
ieee1394: sbp2: Logged into SBP-2 device
ieee1394: Node 0-01:1023: Max speed [S400] - Max payload [2048]
  Vendor: ST330083  Model: 1ARev: 3.01
  Type:   Direct-Access  ANSI SCSI revision: 06
SCSI device sdb: 586072368 512-byte hdwr sectors (300069 MB)
sdb: asking for cache data failed
sdb: assuming drive cache: write through
SCSI device sdb: 586072368 512-byte hdwr sectors (300069 MB)
sdb: asking for cache data failed
sdb: assuming drive cache: write through
 sdb: sdb1
Attached scsi disk sdb at scsi5, channel 0, id 0, lun 0
Attached scsi generic sg1 at scsi5, channel 0, id 0, lun 0,  type 0

Un problème de microcode dans l'enclosure FireWire? C'est toujours une 
SuSE 9.2 avec le 2.6.8-24.16-bigsmp, peut-être certains d'entre-vous ont 
aussi ce périphérique...



On Wed, 27 Jul 2005, Alain EMPAIN wrote:

> Bonjour,
> 
> je suis moi-même sur ce genre de problème de preformance sur SuSE 9.1.
> Je n'avais pas rencontré de problèmes particuliers avant d'augmenter mon 
> parc de machines montées.
> 
> j'avais une poignée de serveurs qui montaient une partition partagée en 
> NFS sur un NAS. Je suis passé à plus d'une douzaine, et parfois un mount 
> prend plus de 5 min pour réussir, alors que normalement il est terminé 
> en une demi seconde (mais même s'il prend beaucoup de temps, il réussit).
> 
> J'ai changé le /etc/sysconfig/nfs : USE_KERNEL_NFSD_NUMBER de 4 à 12.
> Je viens de modifier les fstab pour passer à
> ...   nfs rw,hard,nointr,tcp,vers=3,rsize=32k,wsize=32k,bg 0 0
> 
> Les premiers serveurs montent rapidement ( 0.5 s), mais j'ai à nouveau 
> un délai de montage pour certains serveurs.
> J'explore (nfsstat...).
> 
> REM: les nouveaux serveurs sont tous sous Scientific Linux 3.0.4 (un 
> dérivé de RedHat ES3 produit par FermiLab et supporté par le CERN).
> 
> 
>   Bonne journée,
> 
>   Alain
> 
> 
> Jean-Francois Dive wrote:
> > kk recherchent montrent un probs de deadlock la dedans mainteantn c'est
> > impossible de savoir se que suse a fait quand aux patch. T'a pas de
> > support la dessus ?
> > 
> > On Mon, Jul 25, 2005 at 09:57:56AM +0200, Vincent Jamart wrote:
> > 
> >>Hello, 
> >>
> >>sur un server en SuSE 9.2 qui fait NFS pour d'autres OS j'ai r?guli?rement 
> >>des probl?mes de performances et d'acces aux espaces export?s. Lorsque je 
> >>veux stopper le daemon  NFS il se crash avec ces messages dans dmesg:
> >>lockd: host still in use after nlmsvc_free_host_resources![ 
> >>cut here  ]
> >>kernel BUG at fs/lockd/host.c:275!
> >>invalid operand:  [#2]
> >>SMP
> >>Modules linked in: nfsd exportfs usbserial parport_pc lp parport nvram 
> >>ipv6 ther mal processor fan button battery ac subfs edd sbp2 evdev joydev 
> >>sg st sr_mod ide _cd cdrom ohci1394 ieee1394 ehci_hcd uhci_hcd 
> >>intel_mch_agp agpgart hw_random dm _mod e100 mii e1000 usbcore ata_piix 
> >>libata reiserfs sd_mod scsi_mod
> >>CPU:0
> >>EIP:0060:[]Not tainted VLI
> >>EFLAGS: 00010286   (2.6.8-24.16-bigsmp SL92_BRANCH-20050602120957)
> >>EIP is at nlm_release_host+0x23/0x50
> >>eax:    ebx: d8b1a480   ecx: f4639fc8   edx: 0296
> >>esi: f4638000   edi: c1dffe00   ebp: f7decf40   esp: f4639fb4
> >>ds: 007b   es: 007b   ss: 0068
> >>Process lockd (pid: 7617, threadinfo=f4638000 ta

Re: [linux] Problemes NFS SuSE 9.2

2005-07-28 Par sujet Vincent Jamart
Hello,

J'ai appliqué tous les patches de SuSE sur le kernel mais je n'ai jamais 
vu de référence à cela. Je n'ai pas de support sur la 9.2, juste sur une 
SLES9 pour IPF...

J'ai fait al modif de Alain concernant le sysconfig et relancé le daemon, 
on va voir ce WE si la charge importante pose encore probleme...

merci pour les infos

On Wed, 27 Jul 2005, Jean-Francois Dive wrote:

> kk recherchent montrent un probs de deadlock la dedans mainteantn c'est
> impossible de savoir se que suse a fait quand aux patch. T'a pas de
> support la dessus ?
> 
> On Mon, Jul 25, 2005 at 09:57:56AM +0200, Vincent Jamart wrote:
> > Hello, 
> > 
> > sur un server en SuSE 9.2 qui fait NFS pour d'autres OS j'ai r?guli?rement 
> > des probl?mes de performances et d'acces aux espaces export?s. Lorsque je 
> > veux stopper le daemon  NFS il se crash avec ces messages dans dmesg:
> > lockd: host still in use after nlmsvc_free_host_resources![ 
> > cut here  ]
> > kernel BUG at fs/lockd/host.c:275!
> > invalid operand:  [#2]
> > SMP
> > Modules linked in: nfsd exportfs usbserial parport_pc lp parport nvram 
> > ipv6 ther mal processor fan button battery ac subfs edd sbp2 evdev joydev 
> > sg st sr_mod ide _cd cdrom ohci1394 ieee1394 ehci_hcd uhci_hcd 
> > intel_mch_agp agpgart hw_random dm _mod e100 mii e1000 usbcore ata_piix 
> > libata reiserfs sd_mod scsi_mod
> > CPU:0
> > EIP:0060:[]Not tainted VLI
> > EFLAGS: 00010286   (2.6.8-24.16-bigsmp SL92_BRANCH-20050602120957)
> > EIP is at nlm_release_host+0x23/0x50
> > eax:    ebx: d8b1a480   ecx: f4639fc8   edx: 0296
> > esi: f4638000   edi: c1dffe00   ebp: f7decf40   esp: f4639fb4
> > ds: 007b   es: 007b   ss: 0068
> > Process lockd (pid: 7617, threadinfo=f4638000 task=f760f670)
> > Stack: c0125a97 c036f8bc d8b1a480 c01d2928 c036f8bc  c01cf995 
> > c03819d8
> > 00059437  c01cf740    
> > c01062b9
> >c1dffe00  
> > Call Trace:
> >  [] printk+0x17/0x20
> >  [] nlmsvc_invalidate_all+0x38/0x46
> >  [] lockd+0x255/0x280
> >  [] lockd+0x0/0x280
> >  [] kernel_thread_helper+0x5/0xc
> > Code: 04 e8 92 68 f5 ff eb c3 53 83 ec 08 85 c0 89 c3 74 14 80 3d 1c 38 4e 
> > c0 00  78 1a f0 ff 4b 50 8b 43 50 85 c0 78 05 83 c4 08 5b c3 <0f> 0b 13 01 
> > b6 a6 36 c0  eb f1 c7 04 24 c6 a6 36 c0 8d 40 18 89
> >  <4>lockd_down: lockd failed to exit, clearing pid
> > nfsd: last server has exited
> > nfsd: unexporting all filesystems
> > 
> > 
> > Je n'avais pas cela il y a 3 semaines mais depuis, c'est ssyt?matique 
> > lorsque plusieurs clients NFS (AIX, HP-UX, IRIX,...) copient de gros 
> > volumes  de donnes en meme temps sur l'export de backup.
> > 
> > J'ai un peu cherch? sur le message kernel bug et j'ai trouv? des mails de 
> > Hans Reiser de 12/2004 mais pas de solution. L'export est un disque de 
> > 300Gb en firewire avec Reiserfs. Le kernel est le dernier en date de SuSE 
> > via YoU...
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> > NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Problemes NFS SuSE 9.2

2005-07-25 Par sujet Vincent Jamart
Hello, 

sur un server en SuSE 9.2 qui fait NFS pour d'autres OS j'ai régulièrement 
des problèmes de performances et d'acces aux espaces exportés. Lorsque je 
veux stopper le daemon  NFS il se crash avec ces messages dans dmesg:
lockd: host still in use after nlmsvc_free_host_resources![ 
cut here  ]
kernel BUG at fs/lockd/host.c:275!
invalid operand:  [#2]
SMP
Modules linked in: nfsd exportfs usbserial parport_pc lp parport nvram 
ipv6 ther mal processor fan button battery ac subfs edd sbp2 evdev joydev 
sg st sr_mod ide _cd cdrom ohci1394 ieee1394 ehci_hcd uhci_hcd 
intel_mch_agp agpgart hw_random dm _mod e100 mii e1000 usbcore ata_piix 
libata reiserfs sd_mod scsi_mod
CPU:0
EIP:0060:[]Not tainted VLI
EFLAGS: 00010286   (2.6.8-24.16-bigsmp SL92_BRANCH-20050602120957)
EIP is at nlm_release_host+0x23/0x50
eax:    ebx: d8b1a480   ecx: f4639fc8   edx: 0296
esi: f4638000   edi: c1dffe00   ebp: f7decf40   esp: f4639fb4
ds: 007b   es: 007b   ss: 0068
Process lockd (pid: 7617, threadinfo=f4638000 task=f760f670)
Stack: c0125a97 c036f8bc d8b1a480 c01d2928 c036f8bc  c01cf995 
c03819d8
    00059437  c01cf740    
c01062b9
   c1dffe00  
Call Trace:
 [] printk+0x17/0x20
 [] nlmsvc_invalidate_all+0x38/0x46
 [] lockd+0x255/0x280
 [] lockd+0x0/0x280
 [] kernel_thread_helper+0x5/0xc
Code: 04 e8 92 68 f5 ff eb c3 53 83 ec 08 85 c0 89 c3 74 14 80 3d 1c 38 4e 
c0 00  78 1a f0 ff 4b 50 8b 43 50 85 c0 78 05 83 c4 08 5b c3 <0f> 0b 13 01 
b6 a6 36 c0  eb f1 c7 04 24 c6 a6 36 c0 8d 40 18 89
 <4>lockd_down: lockd failed to exit, clearing pid
nfsd: last server has exited
nfsd: unexporting all filesystems


Je n'avais pas cela il y a 3 semaines mais depuis, c'est ssytématique 
lorsque plusieurs clients NFS (AIX, HP-UX, IRIX,...) copient de gros 
volumes  de donnes en meme temps sur l'export de backup.

J'ai un peu cherché sur le message kernel bug et j'ai trouvé des mails de 
Hans Reiser de 12/2004 mais pas de solution. L'export est un disque de 
300Gb en firewire avec Reiserfs. Le kernel est le dernier en date de SuSE 
via YoU...

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] iBook ?

2005-07-06 Par sujet Vincent Jamart
Hello la lst,

j'envisage l'achat d'un nouveau laptop et je dois dire que le choix d'un 
iBook me démange. Ce serait bien entendu un multiboot Tiger (Quark 
X-press) et Linux (le reste), mais je me demande si vous avez deja de 
l'expérience 
avec ce mathos:

iBook 14" 1.33 Ghz G4 avec Superdrive, 80Gb disk, Airport et Bluetooth. 
Pour la RAM, il semble que la DDR2 de Corsair ou autre convient et pour 
150euro le 1Gb, je préfère prendre hors Apple (500euro le Gb!), juste?

Des personnes bien averties seraient-elles au courant d'une éventuelle 
baisse de prix des G4/G5 en septembre suite à la sortie des 1ers Mac sous 
x86?

Pour Linux proprement dit, je me souviens que Benjamin Henrion avait eu 
des problèmes l'an dernier avec le multiboot de sa debian sur un iBook G3 
au moment ou Apple avait upgradé le microcode du bios. Une Debian 3.1 ou ubuntu 
devait 
marcher sans problème je suppose. Quid du firewire, bluetooth et airport?

Thanks!

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Vmstat - Free et résultats

2005-06-21 Par sujet Vincent Jamart
Tu peux nous faire un vmstat et iostat avec des infos sur une duree plus 
lonue, histoire de savoir si tu n'est pas I/O ou memory -bound... sur 
ton snapshot on ne peut tirer de conclusiions.
Car si tu fais beaucoup de pages in/out ben ton CPU passe sont temps et 
context-switch au lieu de se dédier aux process applicatifs et si tu est 
I/O bound ben il aura des waits pénalisants. 
Lances les toutes les 2 sec pendant 20 sec. (vmstat 2 20) par ex. Si tu veux 
analyser sur une longue 
période d'activité, tu peux utiliser "sar"

On Tue, 21 Jun 2005, Eric Piollet wrote:

> Bonjour,
> 
> Je vais changer mon serveur (mail, http, DNS & openldap) , je fais donc 
> un checkup de mon serveur actuel :
> 
> je lance Free :
>  total   used   free sharedbuffers cached
> Mem:254252 249048   5204  0  47892 114896
> -/+ buffers/cache:  86260 167992
> Swap:   522072  13312 508760
> 
> Puis je dire qu'en fonctionnement normal [hors horaire de pointe] (peu 
> de swap utilisée) , c'est Ok, mais lors d'un pic d'activité le serveur 
> n'est pas performant?
> 
> Je lance vmstat :
>procs  memory  swap  io 
> system  cpu
>  r  b  w   swpd   free   buff  cache   si   sobibo   incs us 
> sy id
>  1  0  0  12952  16300  44524 10662002  1283   254  289   508 
> 20  4 76
> 
> Et là , pf ... même avec le man , je n'arrive pas à relier les 
> résultats de free et de vmstats [à part le % used mais le % free ???]
> Si quelqu'un peut éclairer mon esprit fatigué  ???
> Pour le % temps CPU inutilisé = 76 : Puis je dire  (et cela  au moment 
> ou j'ai  fait  vmstat) que mon processeur ne fontionne pas à plein 
> régime, je n'ai donc pas besoin d'un super processeur (ni d'un bi) pour 
> ma nouvelle machine ?
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Corruption DB ldap SuSE 9.2

2005-06-16 Par sujet Vincent Jamart
Hello

Merci Xavier pour les infos. J'avais regarde dans ce fichier 
/var/lib/ldap/DB_CONFIG au moment de la config initiale et j'avais laissé 
les settings par defaut:

set_cachesize 0 1500 1
set_lg_bsize 2097152

Par compte, ma directive cachesize dans slapd.conf 
est à 2000 (cad 10 fois la valeur par defaut), je vais aussi augmenter 
celle de DB_CONFIG et voir ce qui arrive apres un db_recover..

Je vais encore un peu creuser la doc, mais depuis que je prends le 
backup 'online' je n'ai plus eu de crash (faudrait pas que je l'écrive 
trop vite sinon ca va encore m'exploser à la tronche ;-) 

On Tue, 14 Jun 2005, Xavier Renard wrote:

> Salut Vincent,
> 
> J'irai dans ces directions:
> 1)la version de berkeley est la 4.2.52. Normalement, avec cette version 
> il fallait appliquer quelque patch
> mais je ne sais pas si suse les a inclut.
> 2)Des problèmes comme ceux que tu as (mais on en a jamais eu) peuvent 
> arriver si berkeley db n'est pas configuré
> et que par exemple la cache n'est pas assez grande(d'où ça "hang")
> 
> Il faut lire "attentivement"
> le man slapd-bdb
> et ces liens-ci:
> http://www.openldap.org/faq/data/cache/1075.html
> http://www.openldap.org/faq/data/cache/893.html
> http://www.openldap.org/faq/data/cache/1072.html
> 
> Courage :-)
> 
> Xavier
> 
> 
> Vincent Jamart wrote:
> 
> >Hello
> >
> >J'ai +-7000 entrées. Je viens de changer le script, puisque c'est du BDB 
> >je vais faire un slapcat -f /etc/openldap/slapd.conf -b "dc=fft,dc=be" -l 
> >backup.ldif avec la DB ouverte.
> >
> >
> >On Fri, 10 Jun 2005, Xavier Renard wrote:
> >
> >  
> >
> >>Hi,
> >>
> >>C'est bizarre quand meme. Tu as combien d'entrée?
> >>Sinon, au niveau debug, essaye peut-etre un niveau plus élevé
> >>avec la directive loglevel:
> >>http://www.openldap.org/doc/admin22/slapdconfig.html#Configuration%20File%20Directives
> >>(cfr section 5.2.1.5 pour les différents niveaux) 
> >>
> >>ou avec l'option -d de slapd
> >>
> >>
> >>Xavier
> >>
> >>Vincent Jamart wrote:
> >>
> >>
> >>
> >>>Hello
> >>>
> >>>A nouveau, la DB est corrompue ce matin mais cette fois-ci, le FS n'est 
> >>>pas en cause puisque 95%. Le daemon est stoppé et lordsque je le 
> >>>redémarre, localmessages n'affiche pas d'erreurs:
> >>>Jun 10 09:05:19 hera slapd[1371]: @(#) $OpenLDAP: slapd 2.2.15 (Jan 26 
> >>>2005 16:34:33) $ 
> >>>[EMAIL PROTECTED]:/usr/src/packages/BUILD/openldap-2.2.15/servers/slapd
> >>>   
> >>> 
> >>>Jun 10 09:05:19 hera slapd[1371]: bdb_initialize: Sleepycat Software: 
> >>>Berkeley DB 4.2.52: (October  1, 2004) Jun 10 09:05:20 hera slapd[1371]: 
> >>>bdb_db_init: Initializing bdb database
> >>>Jun 10 09:05:20 hera slapd[1376]: slapd starting Jun 10 09:05:20 hera 
> >>>slapd[1376]: conn=0 fd=12 ACCEPT from IP=127.0.0.1:51261 (IP=0.0.0.0:389) 
> >>>Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 BIND dn="" method=128
> >>>Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 RESULT tag=97 err=0 text=
> >>>Jun 10 09:05:20 hera slapd[1376]: connection_input: conn=0 deferring 
> >>>operation: binding Jun 10 09:05:20 hera slapd[1376]: conn=0 op=1 SRCH 
> >>>base="" scope=0 deref=0 filter="(objectClass=*)"
> >>>
> >>>
> >>>Par compte, si  je fais un ldapsearch -x, il s'arrête tout de suite:
> >>>hera:/var/log # ldapsearch -x
> >>># extended LDIF
> >>>#
> >>># LDAPv3
> >>># base <> with scope sub
> >>># filter: (objectclass=*)
> >>># requesting: ALL
> >>>#
> >>>
> >>># fft.be
> >>>dn: dc=fft,dc=be
> >>>o: fft
> >>>dc: fft
> >>>objectClass: top
> >>>objectClass: dcObject
> >>>objectClass: organization
> >>>
> >>># Manager, fft.be
> >>>dn: cn=Manager,dc=fft,dc=be
> >>>cn: Manager
> >>>sn: Manager
> >>>objectClass: top
> >>>objectClass: person
> >>>
> >>># People, fft.be
> >>>dn: ou=People,dc=fft,dc=be
> >>>ou: People
> >>>objectClass: top
> >>>objectClass: organizationalUnit
> &

[linux] Out-of-office avec postfix/courier

2005-06-13 Par sujet Vincent Jamart
Hello


Je tente de ettre en place un autorply  genre 'out of office' dans le 
systeme de mail existant: postix-mamavis/courier (pop3 et imap). J'ai 
utilisé le traditionnel vacation et .forward, en ayant 
.forward/.vacation.db/.vacation.msg dans le $HOME sur le server mail ou 
dans $HOME/Maildir mais rien n'y fait: le reply n'est pas envoyé vers 
l'émetteur initial.. J'ai fait quelques recherches (sorry mon livre 
postfix o'reilly est resté à la maison) et je ne vois pas grand chose à 
ajouter à Courier si ce n'est de basculer le ldap dans un mysql 
(impensable) ou quelques règles obscures avec procmail( l'auteur sur le 
web est rès vague). J'ai aussi un setup eGroupware pour le portail de mes 
users (webmail/agenda/contacts/tickets,...) et la doc spécifie un support 
de Sieve pour ce type d'opérations mais je ne vois de  support à sieve que 
dans cyrus-imap. De nouveau, impossible de changer tout le serveur imap 
Courier  vers Cyrus juste pour ca. Une expérience sur la list avec 
courier+sieve? Ca ferait une pierre deux coups: sieve en CLI et via le 
portail eGroupware...

Thanks!

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Corruption DB ldap SuSE 9.2

2005-06-13 Par sujet Vincent Jamart
Hello

J'ai +-7000 entrées. Je viens de changer le script, puisque c'est du BDB 
je vais faire un slapcat -f /etc/openldap/slapd.conf -b "dc=fft,dc=be" -l 
backup.ldif avec la DB ouverte.


On Fri, 10 Jun 2005, Xavier Renard wrote:

> Hi,
> 
> C'est bizarre quand meme. Tu as combien d'entrée?
> Sinon, au niveau debug, essaye peut-etre un niveau plus élevé
> avec la directive loglevel:
> http://www.openldap.org/doc/admin22/slapdconfig.html#Configuration%20File%20Directives
> (cfr section 5.2.1.5 pour les différents niveaux) 
> 
> ou avec l'option -d de slapd
> 
> 
> Xavier
> 
> Vincent Jamart wrote:
> 
> >Hello
> >
> > A nouveau, la DB est corrompue ce matin mais cette fois-ci, le FS n'est 
> >pas en cause puisque 95%. Le daemon est stoppé et lordsque je le 
> >redémarre, localmessages n'affiche pas d'erreurs:
> >Jun 10 09:05:19 hera slapd[1371]: @(#) $OpenLDAP: slapd 2.2.15 (Jan 26 
> >2005 16:34:33) $ 
> >[EMAIL PROTECTED]:/usr/src/packages/BUILD/openldap-2.2.15/servers/slapd  
> >  
> >Jun 10 09:05:19 hera slapd[1371]: bdb_initialize: Sleepycat Software: 
> >Berkeley DB 4.2.52: (October  1, 2004) Jun 10 09:05:20 hera slapd[1371]: 
> >bdb_db_init: Initializing bdb database
> >Jun 10 09:05:20 hera slapd[1376]: slapd starting Jun 10 09:05:20 hera 
> >slapd[1376]: conn=0 fd=12 ACCEPT from IP=127.0.0.1:51261 (IP=0.0.0.0:389) 
> >Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 BIND dn="" method=128
> >Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 RESULT tag=97 err=0 text=
> >Jun 10 09:05:20 hera slapd[1376]: connection_input: conn=0 deferring 
> >operation: binding Jun 10 09:05:20 hera slapd[1376]: conn=0 op=1 SRCH 
> >base="" scope=0 deref=0 filter="(objectClass=*)"
> >
> >
> >Par compte, si  je fais un ldapsearch -x, il s'arrête tout de suite:
> >hera:/var/log # ldapsearch -x
> ># extended LDIF
> >#
> ># LDAPv3
> ># base <> with scope sub
> ># filter: (objectclass=*)
> ># requesting: ALL
> >#
> > 
> ># fft.be
> >dn: dc=fft,dc=be
> >o: fft
> >dc: fft
> >objectClass: top
> >objectClass: dcObject
> >objectClass: organization
> > 
> ># Manager, fft.be
> >dn: cn=Manager,dc=fft,dc=be
> >cn: Manager
> >sn: Manager
> >objectClass: top
> >objectClass: person
> > 
> ># People, fft.be
> >dn: ou=People,dc=fft,dc=be
> >ou: People
> >objectClass: top
> >objectClass: organizationalUnit
> >
> >
> >Je dois faire un ^C pour reprendre la main et db_recover n'y change rien.
> >
> >Ca arrive trop souvent, sans logique et je n'ai plus confiance dans ce 
> >package bdb +openldap (en tout cas le RPM de Suse). Activer un PDC windows 
> >me prendrait moins de temps que débugger ce brol...
> >
> >On Fri, 3 Jun 2005, Vincent Jamart wrote:
> >
> >  
> >
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Corruption DB ldap SuSE 9.2

2005-06-10 Par sujet Vincent Jamart
Hello

 A nouveau, la DB est corrompue ce matin mais cette fois-ci, le FS n'est 
pas en cause puisque 95%. Le daemon est stoppé et lordsque je le 
redémarre, localmessages n'affiche pas d'erreurs:
Jun 10 09:05:19 hera slapd[1371]: @(#) $OpenLDAP: slapd 2.2.15 (Jan 26 
2005 16:34:33) $ 
[EMAIL PROTECTED]:/usr/src/packages/BUILD/openldap-2.2.15/servers/slapd 
   
Jun 10 09:05:19 hera slapd[1371]: bdb_initialize: Sleepycat Software: 
Berkeley DB 4.2.52: (October  1, 2004) Jun 10 09:05:20 hera slapd[1371]: 
bdb_db_init: Initializing bdb database
Jun 10 09:05:20 hera slapd[1376]: slapd starting Jun 10 09:05:20 hera 
slapd[1376]: conn=0 fd=12 ACCEPT from IP=127.0.0.1:51261 (IP=0.0.0.0:389) 
Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 BIND dn="" method=128
Jun 10 09:05:20 hera slapd[1376]: conn=0 op=0 RESULT tag=97 err=0 text=
Jun 10 09:05:20 hera slapd[1376]: connection_input: conn=0 deferring 
operation: binding Jun 10 09:05:20 hera slapd[1376]: conn=0 op=1 SRCH 
base="" scope=0 deref=0 filter="(objectClass=*)"


Par compte, si  je fais un ldapsearch -x, il s'arrête tout de suite:
hera:/var/log # ldapsearch -x
# extended LDIF
#
# LDAPv3
# base <> with scope sub
# filter: (objectclass=*)
# requesting: ALL
#
 
# fft.be
dn: dc=fft,dc=be
o: fft
dc: fft
objectClass: top
objectClass: dcObject
objectClass: organization
 
# Manager, fft.be
dn: cn=Manager,dc=fft,dc=be
cn: Manager
sn: Manager
objectClass: top
objectClass: person
 
# People, fft.be
dn: ou=People,dc=fft,dc=be
ou: People
objectClass: top
objectClass: organizationalUnit


Je dois faire un ^C pour reprendre la main et db_recover n'y change rien.

Ca arrive trop souvent, sans logique et je n'ai plus confiance dans ce 
package bdb +openldap (en tout cas le RPM de Suse). Activer un PDC windows 
me prendrait moins de temps que débugger ce brol...

On Fri, 3 Jun 2005, Vincent Jamart wrote:

> Hello
> 
> le slapcat est fait avec la DB down, donc a froid...c'est ca le pire
> db_recover, je vais tester plutot qu'un restore brutal
> 
> On Thu, 2 Jun 2005, Xavier Renard wrote:
> > Hello,
> > 
> > En fait,faire un slapcat à chaud risque de corrompre tes fichiers.
> > cfr man slapcat
> > 
> > Limitations
> >Your slapd(8) should not be running (at least, not in read-write 
> > mode) when you do this to ensure consistency of the database.
> > 
> > 
> > 
> > Note qu'il me semble qu' avec des versions plus récentes, on puisse le 
> > faire (mais je ne sais plus quel numéro de version :-()
> > maintenant, si tu n'as pas besoin des attributs opérationnels, un 
> > ldapsearch ferait l'affaire
> > Pour rétablir la db en cas de corruption, tu as aussi l'utilitaire 
> > db_recover
> > 
> > Xavier
> > 
> > Vincent Jamart wrote:
> > 
> > >Hello
> > >
> > >Depuis presque un an, le PDC de la societe tourne avec Samba et LDAP. e 
> > >remarque régulièrement que lorsqu'un backup s'est terminé en erreur 
> > >(le plus souvent media full), la DB LDAP est corrompue. Le  système est 
> > >en SuSE 9.2, openldap2-2.2.15-5.2, mode bdb (le seul compilé dans le RPM 
> > >De SuSE, c'est déja pas sérieux) et db-4.2.52-90/db41-4.1.25-75. Tous 
> > >les soirs, je fais un backup offline de la DB ldap avec un slapcat -l. Le 
> > >matin, régulièrement, les users SMB et les services dépendant du LDAP ne 
> > >peuvent 
> > >s'authentifier et pour cause, le service n'a pas redémarré après le backup 
> > >comme prévu et lorsqu'à ce moment je fais un restart du daemon et un 
> > >ldapsearch -x, l'output s'arrête après:
> > ># extended LDIF
> > >#
> > ># LDAPv3
> > ># base <> with scope sub
> > ># filter: (objectclass=*)
> > ># requesting: ALL
> > >#
> > > 
> > ># fft.be
> > >dn: dc=fft,dc=be
> > >o: fft
> > >dc: fft
> > >objectClass: top
> > >objectClass: dcObject
> > >objectClass: organization
> > > 
> > ># Manager, fft.be
> > >dn: cn=Manager,dc=fft,dc=be
> > >cn: Manager
> > >sn: Manager
> > >objectClass: top
> > >objectClass: person
> > > 
> > ># People, fft.be
> > >dn: ou=People,dc=fft,dc=be
> > >ou: People
> > >objectClass: top
> > >objectClass: organizationalUnit
> > >
> > >et je dois faire un stop du daemon, crasher les fichiers bdb corrompus et 
> > >restaurer le backup avec slapadd -l et ensuite redémarrer le dameon (

Re: [linux] Corruption DB ldap SuSE 9.2

2005-06-03 Par sujet Vincent Jamart
Hello

le slapcat est fait avec la DB down, donc a froid...c'est ca le pire
db_recover, je vais tester plutot qu'un restore brutal

On Thu, 2 Jun 2005, Xavier Renard wrote:
> Hello,
> 
> En fait,faire un slapcat à chaud risque de corrompre tes fichiers.
> cfr man slapcat
> 
> Limitations
>Your slapd(8) should not be running (at least, not in read-write 
> mode) when you do this to ensure consistency of the database.
> 
> 
> 
> Note qu'il me semble qu' avec des versions plus récentes, on puisse le 
> faire (mais je ne sais plus quel numéro de version :-()
> maintenant, si tu n'as pas besoin des attributs opérationnels, un 
> ldapsearch ferait l'affaire
> Pour rétablir la db en cas de corruption, tu as aussi l'utilitaire 
> db_recover
> 
> Xavier
> 
> Vincent Jamart wrote:
> 
> >Hello
> >
> >Depuis presque un an, le PDC de la societe tourne avec Samba et LDAP. e 
> >remarque régulièrement que lorsqu'un backup s'est terminé en erreur 
> >(le plus souvent media full), la DB LDAP est corrompue. Le  système est 
> >en SuSE 9.2, openldap2-2.2.15-5.2, mode bdb (le seul compilé dans le RPM 
> >De SuSE, c'est déja pas sérieux) et db-4.2.52-90/db41-4.1.25-75. Tous 
> >les soirs, je fais un backup offline de la DB ldap avec un slapcat -l. Le 
> >matin, régulièrement, les users SMB et les services dépendant du LDAP ne 
> >peuvent 
> >s'authentifier et pour cause, le service n'a pas redémarré après le backup 
> >comme prévu et lorsqu'à ce moment je fais un restart du daemon et un 
> >ldapsearch -x, l'output s'arrête après:
> ># extended LDIF
> >#
> ># LDAPv3
> ># base <> with scope sub
> ># filter: (objectclass=*)
> ># requesting: ALL
> >#
> > 
> ># fft.be
> >dn: dc=fft,dc=be
> >o: fft
> >dc: fft
> >objectClass: top
> >objectClass: dcObject
> >objectClass: organization
> > 
> ># Manager, fft.be
> >dn: cn=Manager,dc=fft,dc=be
> >cn: Manager
> >sn: Manager
> >objectClass: top
> >objectClass: person
> > 
> ># People, fft.be
> >dn: ou=People,dc=fft,dc=be
> >ou: People
> >objectClass: top
> >objectClass: organizationalUnit
> >
> >et je dois faire un stop du daemon, crasher les fichiers bdb corrompus et 
> >restaurer le backup avec slapadd -l et ensuite redémarrer le dameon (+smb) 
> >et là tout remarche. J'ai l'impression que l'implémentation de LDAP avec 
> >BDB est super foireuse et que SuSE n'ait pas compilé avec un support GDBM 
> >(ou autre plus robuste) c'est du n'importe quoi. 
> >
> >  
> >
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Corruption DB ldap SuSE 9.2

2005-06-01 Par sujet Vincent Jamart
Hello

Depuis presque un an, le PDC de la societe tourne avec Samba et LDAP. e 
remarque régulièrement que lorsqu'un backup s'est terminé en erreur 
(le plus souvent media full), la DB LDAP est corrompue. Le  système est 
en SuSE 9.2, openldap2-2.2.15-5.2, mode bdb (le seul compilé dans le RPM 
De SuSE, c'est déja pas sérieux) et db-4.2.52-90/db41-4.1.25-75. Tous 
les soirs, je fais un backup offline de la DB ldap avec un slapcat -l. Le 
matin, régulièrement, les users SMB et les services dépendant du LDAP ne 
peuvent 
s'authentifier et pour cause, le service n'a pas redémarré après le backup 
comme prévu et lorsqu'à ce moment je fais un restart du daemon et un 
ldapsearch -x, l'output s'arrête après:
# extended LDIF
#
# LDAPv3
# base <> with scope sub
# filter: (objectclass=*)
# requesting: ALL
#
 
# fft.be
dn: dc=fft,dc=be
o: fft
dc: fft
objectClass: top
objectClass: dcObject
objectClass: organization
 
# Manager, fft.be
dn: cn=Manager,dc=fft,dc=be
cn: Manager
sn: Manager
objectClass: top
objectClass: person
 
# People, fft.be
dn: ou=People,dc=fft,dc=be
ou: People
objectClass: top
objectClass: organizationalUnit

et je dois faire un stop du daemon, crasher les fichiers bdb corrompus et 
restaurer le backup avec slapadd -l et ensuite redémarrer le dameon (+smb) 
et là tout remarche. J'ai l'impression que l'implémentation de LDAP avec 
BDB est super foireuse et que SuSE n'ait pas compilé avec un support GDBM 
(ou autre plus robuste) c'est du n'importe quoi. 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Mailman et Postfix en relayhost

2005-05-25 Par sujet Vincent Jamart
Hello

J'ai deja verifie le /etc/resolv.conf hier apres lecture d'un autre post 
du même style mais les modifications effectuées alors ne changaient rien. 
Par compte sur ton url, j'ai trouvé 
la fonction utilisée dans la lib, ce qui m'a permis de faire un mode 
"debug" et j'ai le même message d'erreur:

artemis:/var/log/mailman # python
Python 2.3.4 (#1, Feb  7 2005, 15:50:45)
[GCC 3.3.4 (pre 3.3.5 20040809)] on linux2
Type "help", "copyright", "credits" or "license" for more information.
>>> import smtplib
>>> connection = smtplib.SMTP()
Traceback (most recent call last):
  File "", line 1, in ?
  File "/usr/lib/python2.3/smtplib.py", line 254, in __init__
addr = socket.gethostbyname(socket.gethostname())
socket.gaierror: (-2, 'Name or service not known')
>>>
BANG! Si mon resolv.conf est bon, peut-être est-ce le /etc/hosts qui est 
lu avant?

Je modifie le /etc/hosts pour y ajouter le hostname avec FQDN et 
là... bingo! Plus d'erreur dans l'interpréteur Python. et tout à 
coup, Maiman envoie les mails. Alors que postfix utilise certainement 
une autre implémentation de gethostbyname() et a tujours bien marché. Je 
commencais à me poser des questions exisentielles làà. Merci!!!

On Wed, 25 May 2005, Xavier Renard wrote:

> Hi,
> 
> 
> Vincent Jamart wrote:
> 
> >Hello
> >
> >
> >Dans smtp-failure:
> >May 25 09:52:11 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 25 09:52:11 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
> >code -1: (-2, 'Name or service not known')
> >May 25 09:52:11 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 25 09:52:11 2005 (25008) delivery to [EMAIL PROTECTED] 
> >failed with code -1: (-2, 'Name or service not known')
> >May 25 09:52:45 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
> >code -1: (-2, 'Name or service not known')
> >May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with code 
> >-1: (-2, 'Name or service not known')
> >May 25 09:52:45 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with code 
> >-1: (-2, 'Name or service not known')
> >
> >  
> >
> :-(
> 
> En fait, on dirait que c'est plus lié avec mailman.  Je viens de faire
> une recherche surr google et je suis tombé sur cette entrée.
> http://www.python.org/cgi-bin/faqw-mm.py?req=edit&file=faq06.014.htp
> 
> J'essayerai d'abord en modifiant|vérifiant  /etc/hosts
> Note que je ne connaissais pas le smtpDirect mais j'avais plutot suivi 
> la première section du POSTFIX.README
> de mailman.
> 
> Xavier
> 
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Mailman et Postfix en relayhost

2005-05-25 Par sujet Vincent Jamart
10-09) Passed, 
<[EMAIL PROTECTED]> -> <[EMAIL PROTECTED]>, Message-ID: 
<[EMAIL PROTECTED]>, Hits: -5.445
May 25 09:25:07 artemis amavis[19210]: (19210-09) Passed CLEAN, 
<[EMAIL PROTECTED]> -> <[EMAIL PROTECTED]>, Hits: -5.445, tag=5, 
tag2=4, kill=4, L/0/0/0
May 25 09:25:07 artemis amavis[19210]: (19210-09) TIMING [total 11169 ms] 
- SMTP EHLO: 4 (0%), SMTP pre-MAIL: 0 (0%), SMTP pre-DATA-flush: 2 (0%), 
SMTP DATA: 39 (0%), body_hash: 0 (0%), mime_decode: 7 (0%), AV-scan-1: 
7006 (63%), AV-scan-2: 462 (4%), spam-wb-list: 2 (0%), SA msg read: 1 
(0%), SA parse: 1 (0%), SA check: 3370 (30%), update_cache: 1 (0%), 
fwd-connect: 7 (0%), fwd-mail-from: 3 (0%), fwd-rcpt-to: 180 (2%), 
write-header: 2 (0%), fwd-data: 0 (0%), fwd-data-end: 67 (1%), 
fwd-rundown: 2 (0%), main_log_entry: 14 (0%), update_snmp: 0 (0%), 
unlink-2-files: 1 (0%), rundown: 0 (0%)
May 25 09:25:07 artemis postfix/smtp[23470]: 312DA40BE: 
to=<[EMAIL PROTECTED]>, relay=localhost[127.0.0.1], delay=12, 
status=sent (250 2.6.0 Ok, id=19210-09, from MTA: 250 Ok: queued as 
528274598)
May 25 09:25:07 artemis postfix/qmgr[23064]: 312DA40BE: removed
May 25 09:25:07 artemis postfix/local[23505]: 528274598: 
to=<[EMAIL PROTECTED]>, relay=local, delay=0, status=sent (delivered 
to command: /usr/lib/mailman/mail/mailman post trainings)
May 25 09:25:07 artemis postfix/qmgr[23064]: 528274598: removed

Donc ca envoie bien le mail vers le wrapper mailman. Ensuite, plus rien 
dans les logs de postfix pour une eventuelle connexion de mailman lors de 
l'appel a SMTPDirect. 

Pour cette liste j'ai mis le post en moderation, ce qui me permet de 
verifier le timestamp d'un log, donc apres approval:
Dans le log de mailman (smtp):
May 25 09:52:11 2005 (25008) 
<[EMAIL PROTECTED]> smtp for 1 recips, 
completed in 0.006 seconds
May 25 09:52:11 2005 (25008) 
<[EMAIL PROTECTED]> smtp for 1 recips, 
completed in 0.013 seconds
May 25 09:52:45 2005 (25008) <[EMAIL PROTECTED]> 
smtp for 2 recips, completed in 0.006 seconds
May 25 09:52:45 2005 (25008) 
<[EMAIL PROTECTED]> smtp for 1 recips, 
completed in 0.006 seconds

Dans smtp-failure:
May 25 09:52:11 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 25 09:52:11 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
code -1: (-2, 'Name or service not known')
May 25 09:52:11 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 25 09:52:11 2005 (25008) delivery to [EMAIL PROTECTED] 
failed with code -1: (-2, 'Name or service not known')
May 25 09:52:45 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
code -1: (-2, 'Name or service not known')
May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with code 
-1: (-2, 'Name or service not known')
May 25 09:52:45 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 25 09:52:45 2005 (25008) delivery to [EMAIL PROTECTED] failed with code 
-1: (-2, 'Name or service not known')


Toujours ce message super informatif qui semble venir de postfix...

On Wed, 25 May 2005, Xavier Renard wrote:

> Salut Vincent,
> 
> Vincent Jamart wrote:
> 
> >Hello
> >
> >Avec postfix en debug, j'ai ca:
> >May 24 15:48:26 artemis postfix/smtpd[25076]: >>> CHECKING RECIPIENT MAPS 
> ><<<
> >May 24 15:48:26 artemis postfix/smtpd[25076]: ctable_locate: move existing 
> >entry key [EMAIL PROTECTED]
> >May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
> >recipient_canonical_maps: [EMAIL PROTECTED]: not found
> >May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
> >recipient_canonical_maps: announces: not found
> >May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
> >recipient_canonical_maps: @relay.fft.be: not found
> >May 24 15:48:26 artemis postfix/smtpd[25076]: mail_addr_find: 
> >[EMAIL PROTECTED] -> (not found)
> >
> >  
> >
> ici, c'est normal car announces n'est pas dans le canonical_maps.
> Dans les lignes suivantes, tu devrais avoir plus d'info
> 
> >Dans smtp-failure:
> >May 24 15:48:28 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 24 15:48:28 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
> >code -1: (-2, 'Name or service not known')
> >May 24 15:48:28 2005 (25008) Low level smtp error: (-2, 'Name or service 
> >not known'), msgid: <[EMAIL PROTECTED]>
> >May 24 15:48:2

Re: [linux] Mailman et Postfix en relayhost

2005-05-24 Par sujet Vincent Jamart
Hello

Avec postfix en debug, j'ai ca:
May 24 15:48:26 artemis postfix/smtpd[25076]: >>> CHECKING RECIPIENT MAPS 
<<<
May 24 15:48:26 artemis postfix/smtpd[25076]: ctable_locate: move existing 
entry key [EMAIL PROTECTED]
May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
recipient_canonical_maps: [EMAIL PROTECTED]: not found
May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
recipient_canonical_maps: announces: not found
May 24 15:48:26 artemis postfix/smtpd[25076]: maps_find: 
recipient_canonical_maps: @relay.fft.be: not found
May 24 15:48:26 artemis postfix/smtpd[25076]: mail_addr_find: 
[EMAIL PROTECTED] -> (not found)

Dans smtp-failure:
May 24 15:48:28 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 24 15:48:28 2005 (25008) delivery to [EMAIL PROTECTED] failed with 
code -1: (-2, 'Name or service not known')
May 24 15:48:28 2005 (25008) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 24 15:48:28 2005 (25008) delivery to [EMAIL PROTECTED] 
failed with code -1: (-2, 'Name or service not known')

mon postfix:
myhostname = relay.fft.be
mydomain = fft.be
myorigin = $myhostname
inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, localhost, 
hash:/etc/postfix/local_domain
mynetworks = 10.0.0.0/32, 192.168.0.0/32, 192.168.1.0/32, 192.168.2.0/32, 
192.168.3.0/32, 127.0.0.0/8, localhost
relay_domains  = hash:/etc/postfix/relay_domains
transport_maps = hash:/etc/postfix/transport
local_recipient_maps = $alias_maps unix:passwd.byname
alias_database = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
alias_maps = $alias_database
(...ssl+sasl config)
#specific for mailman:
owner_request_special = no
recipient_delimiter = +
unknown_local_recipient_reject_code = 550
virtual_alias_maps = hash:/etc/postfix/virtual
(...spam/virii config)
content_filter = smtp:localhost:10025

transport:
#send @fft and @fft.be to the MZ mailserver. @relay.fft.be are local
fft.be  smtp:mail.fft
fft smtp:mail.fft

relay_domains:
# We relay for this domain
fft.be  OK
fft OK

Dans mon /etc/alias:
(...)
mailman:root
mailman-owner:  mailman

Dans /var/lib/mailman/data/aliases:
(...mailman)
announces: "|/usr/lib/mailman/mail/mailman post announces"
announces-admin:   "|/usr/lib/mailman/mail/mailman admin announces"
announces-bounces: "|/usr/lib/mailman/mail/mailman bounces announces"
(...announces)
(...trainings)

Le script check_perms me dit que c'est OK et un check de postfix pour la 
lecture des aliases mailman aussi:
#postmap -q announces /var/lib/mailman/data/aliases
"|/usr/lib/mailman/mail/mailman post announces"

J'utilise @relay.fft.be au lieu de @lists.fft.be a cause du fait que le 
DNS pour notre registrar est chez Easynet et que le pointer relay.fft.be 
existe deja vers notre SMTP server avec un MX record, une modif leur 
prend 24h...


On Tue, 24 May 2005, Xavier Renard wrote:

> Salut Vincent,
> 
> Vincent Jamart wrote:
> 
> >[6~Hello
> >
> >J'ai fait le setup de mailman sur une Suse 9.2 avec postfix. Le server sur 
> >lequel tourne mailman est un mail relay en DMZ (scan spam/virus en amont 
> >du 
> >mailserver de la MZ).
> >
> >Je peux creer des listes et utiliser l'interface web, mais il n'y a jamais 
> >de mail qui est transmis aux abbonnes ni a l'admin de la ML alors que le 
> >relay de tous les autres mails passe bien vers le mailserver interne.
> >
> >  
> >
> [...]
> 
> 
> Je mettrai postfix en mode debug (-v) pour voir les lookup qu'il fait, 
> ce sera plus facile :-)
> http://netmirror.org/mirror/postfix.org/DEBUG_README.html#verbose
> 
> Sinon, il a l'air de chercher dans les tables "local" pour announce et 
> avec local_recipient_map,
> comme il ne le trouve pas il te renvoit cette erreur.
> Il faudrait regarder si il ne mappe pas ton [EMAIL PROTECTED] en 
> [EMAIL PROTECTED]
> 
> Maintenant, je ne suis pas sur qu'il te faille un virtual_maps si tout 
> est ttf.be et en simple aliases.
> 
> En passant,note aussi que avec la version 2.0, la directive virtual_maps 
> est splittée en deux:
> http://www.postfix.org/postconf.5.html#virtual_maps
> 
> Attention que dans ce cas-là, la première ligne à mettre dans dans le 
> fichier pointé par la directive virtual_alias_map,ce serait qqchose 
> comme "lists.fft.be  anything" (enfin avec des regepx ce serait plutot: 
> /^lists\.fft\.be$/ anything )
> cfr. man virtual (5)
> 
> Quelques pistes :-)
> 
> Xavier
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixt

Re: [linux] Mailman et Postfix en relayhost

2005-05-24 Par sujet Vincent Jamart
J'ai modifie le setup, afin d'utiliser @relay.fft.be au lieu de @fft.be 
pour mes listes. J'ai donc ajoute le virtual domain @relay.fft.be dans la 
liste des domaines locaux au postfix de cette machine. Je peux poster et 
ls mails arrivent dans l'archive de mailman mais ne sont jamais envoyes 
aux abbonnes. Dans le log smtp-failure de mailman j'ai ceci:

May 24 12:04:39 2005 (7915) Low level smtp error: (-2, 'Name or service 
not known'), msgid: <[EMAIL PROTECTED]>
May 24 12:04:39 2005 (7915) delivery to [EMAIL PROTECTED] failed with 
code -1: (-2, 'Name or service not known')

Si je regarde dans mm_cfg.py j'utilise cette methode dans 
DELIVERY_MODULE: SMTPDirect

Pour debugger, modifier cette valeur en Sendmail ne regle pas le 
probleme, et pire encore ne renvoie plus d'erreur dans le log.

J'ai donc trouve les messages en attente dans 
/var/lib/mailman/qfiles/shunt et j'ai essaye de forcer l'envoi avec 
sendmail -t : 
No recipients specified" pour le test precedent, et en attachement le 
contenu du .pck, qui comme l'original est bourré de caractères de controle 
(tq^U,...).

Le probleme se pose donc lorsque mailman renvoie les mails via son 
interface SMTPDirect (python->smtp). Pourtant postfix est bien en listen
sur localhost:25 et l'erreur 'name or service not known' n'apparait pas 
des le log de postfix.

PS: Ausi j'applique le dernier patch de SuSE sur mailman, les CGI sont 
cassés. Super le QA de la part de SuSE sur ses propres patches...

On Mon, 23 May 2005, Vincent Jamart wrote:

> [6~Hello
> 
> J'ai fait le setup de mailman sur une Suse 9.2 avec postfix. Le server sur 
> lequel tourne mailman est un mail relay en DMZ (scan spam/virus en amont 
> du 
> mailserver de la MZ).
> 
> Je peux creer des listes et utiliser l'interface web, mais il n'y a jamais 
> de mail qui est transmis aux abbonnes ni a l'admin de la ML alors que le 
> relay de tous les autres mails passe bien vers le mailserver interne.
> 
> Le relay est configure avec cette config:
> 
> main.cf de Postfix:
> 
> local_recipient_maps = $alias_maps unix:passwd.byname
> alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
> alias_database = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
> owner_request_special = no
> recipient_delimiter = +
> unknown_local_recipient_reject_code = 550
> virtual_maps = regexp:/etc/postfix/virtual-regexp
> 
> 
> /etc/postfix/virtual-regexp:
> # mandatory
> /^(postmaster|root|abuse)@\.fft\.be$/ [EMAIL PROTECTED]
> # commands
> /^([a-zA-Z0-9_\-]+)-(post|admin|request|owner|on|off)@\.fft\.be$/ 
> mailman-$2+$1
> # lists (command -post)
> /^([a-zA-Z0-9_\-]+)@fft\.be$/ mailman-post+$1
> 
> /var/lib/mailman/data/aliases:
> 
> # STANZA START: mailman
> # CREATED: Mon May 23 15:39:33 2005
> mailman: "|/usr/lib/mailman/mail/mailman post mailman"
> mailman-admin:   "|/usr/lib/mailman/mail/mailman admin mailman"
> (...)
> 
> mm_cfg.py de Mailman:
> DEFAULT_URL_PATTERN = 'http://%s/mailman/'
> DEFAULT_NNTP_HOST = 'fft.be'
> DEFAULT_EMAIL_HOST = 'relay.fft.be'
> DEFAULT_URL_HOST = 'www.fft.be'
> MTA = 'Postfix'
> POSTFIX_ALIAS_CMD = '/usr/sbin/postalias'
> POSTFIX_MAP_CMD = '/usr/sbin/postmap'
> DELIVERY_MODULE = 'SMTPDirect'
> SMTPHOST = 'localhost'
> add_virtualhost(DEFAULT_URL_HOST, DEFAULT_EMAIL_HOST)
> IMAGE_LOGOS = '/mailmanicons/'
> 
> Le cron du user mailman est mis a jour a partir de crontab.in fourni avec 
> la disto.
> 
> Il n'y a que ceci dans mon mail.log si je veux poster:
> (host mail.fft[192.168.0.1] said: 450 <[EMAIL PROTECTED]>: Recipient address 
> rejected: User unknown in local recipient table (in reply to RCPT TO 
> command))
>  [EMAIL PROTECTED]
> 
> Postfix ne verifie pas d'abord les aliases locaux avant de f

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Mailman et Postfix en relayhost

2005-05-23 Par sujet Vincent Jamart
[6~Hello

J'ai fait le setup de mailman sur une Suse 9.2 avec postfix. Le server sur 
lequel tourne mailman est un mail relay en DMZ (scan spam/virus en amont 
du 
mailserver de la MZ).

Je peux creer des listes et utiliser l'interface web, mais il n'y a jamais 
de mail qui est transmis aux abbonnes ni a l'admin de la ML alors que le 
relay de tous les autres mails passe bien vers le mailserver interne.

Le relay est configure avec cette config:

main.cf de Postfix:

local_recipient_maps = $alias_maps unix:passwd.byname
alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
alias_database = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
owner_request_special = no
recipient_delimiter = +
unknown_local_recipient_reject_code = 550
virtual_maps = regexp:/etc/postfix/virtual-regexp


/etc/postfix/virtual-regexp:
# mandatory
/^(postmaster|root|abuse)@\.fft\.be$/ [EMAIL PROTECTED]
# commands
/^([a-zA-Z0-9_\-]+)-(post|admin|request|owner|on|off)@\.fft\.be$/ 
mailman-$2+$1
# lists (command -post)
/^([a-zA-Z0-9_\-]+)@fft\.be$/ mailman-post+$1

/var/lib/mailman/data/aliases:

# STANZA START: mailman
# CREATED: Mon May 23 15:39:33 2005
mailman: "|/usr/lib/mailman/mail/mailman post mailman"
mailman-admin:   "|/usr/lib/mailman/mail/mailman admin mailman"
(...)

mm_cfg.py de Mailman:
DEFAULT_URL_PATTERN = 'http://%s/mailman/'
DEFAULT_NNTP_HOST = 'fft.be'
DEFAULT_EMAIL_HOST = 'relay.fft.be'
DEFAULT_URL_HOST = 'www.fft.be'
MTA = 'Postfix'
POSTFIX_ALIAS_CMD = '/usr/sbin/postalias'
POSTFIX_MAP_CMD = '/usr/sbin/postmap'
DELIVERY_MODULE = 'SMTPDirect'
SMTPHOST = 'localhost'
add_virtualhost(DEFAULT_URL_HOST, DEFAULT_EMAIL_HOST)
IMAGE_LOGOS = '/mailmanicons/'

Le cron du user mailman est mis a jour a partir de crontab.in fourni avec 
la disto.

Il n'y a que ceci dans mon mail.log si je veux poster:
(host mail.fft[192.168.0.1] said: 450 <[EMAIL PROTECTED]>: Recipient address 
rejected: User unknown in local recipient table (in reply to RCPT TO 
command))
 [EMAIL PROTECTED]

Postfix ne verifie pas d'abord les aliases locaux avant de fw le mail vers 
le server interne?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] linux sur flash

2005-05-20 Par sujet Vincent Jamart
Hello

j'ai installe un firewall sur une soekris, CF avec Linux. J'ai choisi 
Peeble a base debian, je l'ai encore strippé des packages WiFi et j'ai 
configuré openvpn et iptables dessus. 
Setup super simple et install avc un lecteur CF sur le PC (il y a moyen 
de tftpbooter mais c'est plus simple le lecteur CF pour une seule box). 
Ca roule depuis 1,5 ans sans reboot ni crash (c'est aussi du au soekris ;-)). 
Il y a deux 
modes: ro et rw: il charge en ramdisk en mode ro et lorsque tu dois 
modifier une config tu fais remountrw, tu chipotes et puis remountro. Ca 
donne ca avec une CF de 512Mb:
Filesystem   1k-blocks  Used Available Use% Mounted on
rootfs  484562104563354979  23% /
/dev/root   484562104563354979  23% /
tmpfs 5120   652  4468  13% /rw

Tu peux d/l ici: http://www.nycwireless.net/pebble/ et customiser la disto 
a ton gout, tout depend de la taille de la CF. Apres c'est du debian 
normal. J'ai mias un openvpn de la woody et ca roule avec 25 clients 
simultanes sans cryptocard supplémentaire. La soekris est une 4801.

J'en ai une autre en front avec OpenBSD c'est pas mal non plus.

Just my 2ç (+1.98 pour une bierre dans le Carré)

On Fri, 20 May 2005, Rémi Letot wrote:

> On Fri, 2005-05-20 at 14:12 +0200, Xavier Mertens wrote:
> > Ca doit certainement exister pour Linux...
> > OpenBSD est bien connu pour tourner sur une CF (et une box Soekris par 
> > exemple):
> > 
> > http://www.nmedia.net/~chris/soekris/
> 
> Oui oui, mais ça c'est le mode "normal" : tu installes une distrib (ou
> openbsd, ou freebsd, ou ce que tu veux) de façon normale, en considérant
> que la carte CF est un disque dur. Le problème, c'est que les cartes CF
> supportent mal les réécritures multiples fréquentes des FS orientés
> disques durs, et qu'à terme elles corrompent le FS qui plante la
> machine. Alors *oui* ça marche, *oui* souvent longtemps sans problème,
> *oui* moi aussi j'ai des machines qui tournent depuis la nuit des temps
> (ou peu s'en faut) sans problème particulier, mais *en moyenne* le taux
> de plantage à 6 mois ou un an sur une machine réellement utilisée (par
> exemple un firewall qui logge) est inacceptable.
> 
> Il existe plusieurs solutions à ce problème, notamment décompresser le
> FS de la CF vers la RAM, et l'utiliser dans la RAM, avec un éventuel
> système qui permet de resynchroniser la RAM et la CF lors de
> l'extinction (le lien que tu donnes implémenta partiellement cette
> solution). Ou utiliser un FS spécifiquement designé autour des
> technologies utilisées dans les mémoires Flash (NOR, NAND) pour
> contourner les problèmes et allonger drastiquement leur durée de vie, et
> plein d'autres solutions.
> 
> Ces solutions existent, mais devant la variété, je demande l'expérience
> des autres :-)
> 
> A+,
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] comportement bizare de openssh

2005-04-22 Par sujet Vincent Jamart
Bien vu, merci.

On Thu, 21 Apr 2005, Jérôme Fenal wrote:

> Vincent Jamart wrote:
> > Hello
> > 
> > J'ai tous mes users Linux qui utilisent openssh pour se connecter aux 
> > servers Linux/UNIX ansi que pour le CVS. Ils ont donc deux sets de clés: 
> > ssh2 en DSA et ssh1 en RSA (pour pageant/plink avec wincvs 1.3). Ca marche 
> > plutôt bien sauf pour l'un deux: ses clés ne sont JAMAIS prises en compte. 
> > J'ai regénéré les rsa1 via ssh-keygen et aussi avec les tools de putty. Le 
> > format de la clé est bon, les ACL dans ~/.ssh sont aussi corrects, les 
> > pub. keys sont dans authorized_keys et authorized_keys2, mais malgré celà, 
> > les clés sont rejetées sur le serveur central qui fait aussi CVS 
> > repository. J'ai recopié tout ces fichiers sur sa workstation RedHat7.3 et 
> > je peux par compte y faire des ssh -1 et -2 localhost ou les clés sont 
> > prises en compte. Mais avec des clients plink, openssh2.9 et 3.9 Linux 
> > (RH7/RH9/SuSE9), pas moyen.
> > 
> > J'ai aussi vérifié la config du daemon et je l'ai relancée sur le server 
> > central et j'y ai bien:
> > Protocol 2,1
> > RSAAuthentication yes
> > 
> > Au niveau client, un ssh -v -1 -l toto server donne:
> > debug1: Remote protocol version 1.99, remote software version 
> > OpenSSH_3.9p1
> > debug1: match: OpenSSH_3.9p1 pat ^OpenSSH
> > debug1: Local version string SSH-1.5-OpenSSH_2.9p2
> > debug1: Waiting for server public key.
> > debug1: Received server public key (768 bits) and host key (1024 bits).
> > debug1: Host 'server' is known and matches the RSA1 host key.
> > debug1: Found key in /home/toto/.ssh/known_hosts:1
> > debug1: Encryption type: 3des
> > debug1: Sent encrypted session key.
> > debug1: Installing crc compensation attack detector.
> > debug1: Received encrypted confirmation.
> > debug1: Trying RSA authentication with key '[EMAIL PROTECTED]'
> > debug1: Server refused our key.
> > Permission denied.
> > debug1: Calling cleanup 0x8063570(0x0)
> > 
> > Voilà, je trouve vraiment pas la cause. C'est super bloquant pour cette 
> > personne qui se retrouve à utiliser rlogin et du NFS pour le CVS...
> 
> Si le compte en question est « toto », passer la commande suivante sur 
> le serveur CVS :
> 
> chmod go-w ~toto ~toto/.ssh ~toto/.ssh/authorized_keys
> 
> Ça règle souvent le problème, qui reste difficile à diagnostiquer car le 
> serveur n'est pas très causant sur le sujet.
> 
> Cdt,
> 
> J.
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] comportement bizare de openssh

2005-04-21 Par sujet Vincent Jamart
Hello

J'ai tous mes users Linux qui utilisent openssh pour se connecter aux 
servers Linux/UNIX ansi que pour le CVS. Ils ont donc deux sets de clés: 
ssh2 en DSA et ssh1 en RSA (pour pageant/plink avec wincvs 1.3). Ca marche 
plutôt bien sauf pour l'un deux: ses clés ne sont JAMAIS prises en compte. 
J'ai regénéré les rsa1 via ssh-keygen et aussi avec les tools de putty. Le 
format de la clé est bon, les ACL dans ~/.ssh sont aussi corrects, les 
pub. keys sont dans authorized_keys et authorized_keys2, mais malgré celà, 
les clés sont rejetées sur le serveur central qui fait aussi CVS 
repository. J'ai recopié tout ces fichiers sur sa workstation RedHat7.3 et 
je peux par compte y faire des ssh -1 et -2 localhost ou les clés sont 
prises en compte. Mais avec des clients plink, openssh2.9 et 3.9 Linux 
(RH7/RH9/SuSE9), pas moyen.

J'ai aussi vérifié la config du daemon et je l'ai relancée sur le server 
central et j'y ai bien:
Protocol 2,1
RSAAuthentication yes

Au niveau client, un ssh -v -1 -l toto server donne:
debug1: Remote protocol version 1.99, remote software version 
OpenSSH_3.9p1
debug1: match: OpenSSH_3.9p1 pat ^OpenSSH
debug1: Local version string SSH-1.5-OpenSSH_2.9p2
debug1: Waiting for server public key.
debug1: Received server public key (768 bits) and host key (1024 bits).
debug1: Host 'server' is known and matches the RSA1 host key.
debug1: Found key in /home/toto/.ssh/known_hosts:1
debug1: Encryption type: 3des
debug1: Sent encrypted session key.
debug1: Installing crc compensation attack detector.
debug1: Received encrypted confirmation.
debug1: Trying RSA authentication with key '[EMAIL PROTECTED]'
debug1: Server refused our key.
Permission denied.
debug1: Calling cleanup 0x8063570(0x0)

Voilà, je trouve vraiment pas la cause. C'est super bloquant pour cette 
personne qui se retrouve à utiliser rlogin et du NFS pour le CVS...


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] APC-2200 UPS cable avec apcupsd

2005-04-07 Par sujet Vincent Jamart
Hello

J'ai connecté un ups de type APC SmartUPS-2200 sur un server SuSE 9.2. La 
version de apcupsd de SuSE est 3.10.15 avec le RPM d'origne

Connexion via le port USB (cable 940-0127B):
Dans /etc/apcupsd/apcupsd.conf, j'ai essayé les configs suivantes:
UPSCABLE smart et usb
UPSTYPE smartups
DEVICE /dev/usb/hiddev0 ou rien

Le daemon démarre mais un test donne ca:
PANIC! Cannot communicate with UPS via serial port.
Please make sure the port specified on the DEVICE directive is correct,
and that your cable specification on the UPSCABLE directive is correct.

J'ai ensuite mis l'autre cable serie (940-1524C) et modifie la config pour 
serie:
UPSCABLE smart et 940-1524C
UPSTYPE smartups
DEVICE /dev/ttyS0

Même erreurs... J'ai donc enlevé le RPM et recompilé le dernier apcupsd 
3.10.17 de sourceforge. La doc. parle des deux modèles de cables, mais 
depuis j'ai un heartbeat sur l'unique ttyS0 donc j'ai pu tester que 
l'USB.. ben c'est kif-kif même erreur...

Je sèche. 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Recherche d'1 freelance IT (fwd)

2005-02-21 Par sujet Vincent Jamart

Je forwardre puisque je suis pas freelance et puis on ne sait jamais 
(des gens qui viennent de finir une formation de FAPSE ?)

-- Forwarded message --
Date: Mon, 21 Feb 2005 11:34:28 +0100
From: Attitudeweb <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]
Subject: Recherche d'1 freelance IT 

Monsieur Jamart,

 

Comme nous en avons discuté ce matin au téléphone, voici mes coordonnées :

 

Luc Masson

[EMAIL PROTECTED]

gsm 0497 470 777

 

Je recherche actuellement un freelance IT (région de Bruxelles) qui pourrait
m’épauler pour 

1.  résoudre un problème de permission (formulaire PHP dont les données
s’inscrivent dans 1 table MySQl)
2.  implémenter un système de log/pwd (utilisateur 1 accède folder 1,
utilisateur 2 accède folder 2, …) avec https

 

Merci pour votre temps et vos recommandations.

 

Bien à vous,

Luc Masson

www.attitudeweb.be  

 


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Debian et fs corrompu.. recover?

2005-02-04 Par sujet Vincent Jamart
Hello,

Sur une machine (P100) avec une debian 3.0r1 stable @home (avec 2/3 
packages backports et un kernel "maison" pour hostap). Un uptime quasi 
depuis 2
ans, j'ai commence a avoir des problemes d'accès à certains fichiers. Je
n'avais aucune erreur HW sur le disque dans dmesg et celui-ci n'a pas de
fonctions SMART donc... reboot pour forcer le fsck sur / et /var.

En effet au boot, il a trouvé du brol et m'a demandé un paquet de fois
de corriger les entrées tronquées, inodes en balade etc. et j'ai
quelques centaines d'entrées dans lost+found et plein de packages
corrompus (genre: le /etc/rc5.d n'existe même plus...).

J'ai fait un petit script avec dpkg -l qui reparse chaque ligne avec 
apt-get install --reinstall -y. Ca a marché, puisqu'il m' a resinstallé 
quasi tous les binaires manquants MAIS les entrées de /etc/rc0.d, rc6.d et 
autres liens symboliques (/etc/alternatives/*,..) n'ont pas été recrées, 
c'est donc toujours le brin quand ca boot et après... Une méthode plus clean 
que recopier les 
scripts d'une autre machine similaire dessus?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Jeu en lgpl pour apprendre le japonnais (RPG)

2005-02-04 Par sujet Vincent Jamart
J'ai trouvé un logiciel fun en lGPL: Slime Forest Adventure
c'est un RPG comme sur les bonnes vieilles Nintendo NES pour apprendre les 
kanji en s'amusant. Ca tourne sous Linux/Win32/MacOSX: http://lrnj.com/sfa/

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] Aventures ADSL...Easynet et Belgacom= incapables finis!

2005-02-02 Par sujet Vincent Jamart

Bon ben voila c'est récupéré... Donc le tech. Belgacom avait fait une 
connerie jeudi dernier (y parrait que ce mec ne fait jamais d'ADSL 
d'habitude en plus, dixit. son collègue), le temps que son collègue 
récupère les infos de la config BROBA et se rende compte que quelques 
connexions ADSL/ISDN de 
LLN étaient en PSTN (...) et qu'une bobine avait grilé dans leurs brols 
IDSN (cause de notre NT1 down) ben ca fait exactement 143h de downtime 
ADSL et 2lignes ISDN coupées sur 12. Ca va raquer puisque leur SLA est 
loin...

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] Aventures ADSL...Easynet et Belgacom= incapables finis!

2005-02-01 Par sujet Vincent Jamart
Quelques aventures avec l'ADSL en Belgique... à résumer en "les pieds au 
culs se perdent..."

1 acte) Notre entreprise a une connexion ADSL PRO chez Easynet. Ca 
signifie donc 3.3MB/128kb ce qui suffit pour 20 personnes dans un espace 
de travail. La demande de VPN, remote HPC et le télétravail de nos 
employés aux USA et ailleurs requiert en 2004 un upgrade de l'uplink et 
comme les datafiles de simulation AE grossisent le downlink est à revoir. 
Petit budget dans l'immédiat

2 acte) Il est décidé de rapatrier notre site web et le mail en interne 
(imap, extrane &co). Je clôture donc les mailboxes easynet avec un renom 
le debut decembre et la demande de migration du MX record le 14/12 pour 
effet au 17/12 à 12h. On me répond le 14 d'envoyer un mail 1/4h avant et 
qu'ils ne peuvent pas le plannifier autrement. bon ok... bizares au 3e 
level support. Le 17/12 à midi -1/4 j'envoie mon mail et je confirme par 
phone... les gens du support dns me répondent que la propagation ne sera 
effective que dansles 24h, alors qu'ils auraient pu diminuer le TTL à 1h à 
ma demande du 14/12, ca s'annonce mal. Et de fait, à 12h ils modifient 
mais 15h toujours rien n'arrive des serveurs SMTP. Par curiosité, je fait 
un dig -t MX fft.be et là... je vois que le couillon de chez easynet au 
support DNS a entré "relay.ftt" au lieu de "mail.fft." donc l'entrée est 
redirigée vers "mail.fft.fft" comme l'aura remarqué quiconque ayant 10min 
d'expérience avec les DNS. Je phone et je gueule (y a de quoi) et on 
m'"escalade" le call. La modif n'a été effective que le lundi 20/12 
après 11h (ben oui le 3e level support qui fait le DNS ouvre son rideau à 
10h du mat' !!!) donc bravo les gars du DNS easynet! Pas m l de clients 
ont eu des messagesd'erreurs SMTP, ca fait bien pour l'image de marque de ma 
boite...Downtime 
mail: 52h! Je vosu dis pas la charge de mon relay le lundi...

 3 acte) 
Le 23/12/2004 après quelques simulations de VPN et de notre 
nouveau site web, server mail, etc je passe commande pour un upgrade de 
notre EasyDSL pro vers BROBA 4Mb/512kb toujours chez Easynet. Les account 
managers sont sympa et repondent vite au fax...Nous avons 12 lignes ISDN 
entrantes avec 1numéro virtuel vers une centrale derrière. Pas moyen de 
savoir sur lequel l'ADSL pro est actif mais on me promet aucune coupure 
(activation d'une autre ligne ISDN avec les VCi/VPi de BROBA pour brancher 
le Cisco 837 préconfiguré qui arrivera avant me dit-on). Confirmation de 
la commande le 29/12 et planning de l'activation de ligne pour le 14/12 
par belgacom. Le 13 au soir toujours pas de router cisco en vue... ca 
m'inquiète. Le 14/1 à 7h 30 j'arrive au bureau et je remarque que mon 
vieux couple modem alcatel 1000up+flowpoint DSL sur la easyDSL PRO s'est 
désynchro. 1/4h après il est à nouveau synchro mais plus de connexion. Pas 
de bol, j'ai pas d'accès sur cette ruine et je dois attendre 9h du mat' 
que easynet ouvre son rideau sur le support... On m'annonce que BelgacoN 
ne savait pas quoi faire alors ils ont reconfiguré la ligne ISDN existante 
avec es VPi et VCi du BROBA et modifié le switching vers BROBA sans 
préavis. J'ai toujours pas de cisco 837... La fille du Provisioning 
service easynet se démène et me fait envoyer un 837 vierge en courier 
express. Livraison à 13h, configuration par un gras du 1e level Easynet 
support à 15h. J'exige le login sur le cisco pour éviter les délais en cas 
de probl. ou de modif à faire dans IOS. Downtime: 7h30... 

4e acte) Jeudi 27/1/2005 15h, un de nos 4 NT1 ISDN s'est éteint. la 
téléphonie appelle Belgacom pour vérifier les lignes à Louvain-la-Neuve.
A 16h30, un technicien Belgacom m'appelle et me dit qu'il va tester 
l'ISDN. En effet je suis coupé dans qqs appels phone. A 17h, pan l'ADSL se 
coupe, je retéléphone au paye (vive les nr de GSm affichés...) et il me 
dit texto "ah votre ADSL était sur une des lignes de la NTbox dont la 
connex. était defetueuse dans le switch de LLN, et en plus elle était 
configurée en analogique chez nous. J'ai modifié ca pour l'ISDN". Je lui 
signale que ca ne marche pas et que c'est critique pour nous, que je n'ai 
plus de synchro, il me répond alors "CE SERA POUR DEMAIN SINON J'AI DES 
HEURES UPS"!!! Bravo la consicence professionelle, Mr Chaloteau de 
belgacom! Le 28/1 và 8h la synchro est à nouveau UP mais je n'ai pas de 
connexion ATM... je téléphone au gars à nouveau il me répond "qu'il a 
remis les configs du BAS comme avant (c'est à dire COMME EN EASYDSL PRO 15 
jours plus tôt et plus en BROBA!!!)" je lui dit de changer et il me 
répond qu'il est à Eghezée en inter. et que je n'ai qu"à m'adresser aux 
dérangements!!! Déja 15h de downtime pour tout (mail/web:vpn,...) à cause 
d'un gars qui prend des initiatives avec une doc qui n'est pas à jour. Les 
dérangements m'informent que comme c'est du BROBA je dois 
m'adresser à Easynet... le ping-pong commence. J'attends 9h du matin pour 
avoir le support Easynet (on fait la grasse-mat' chez eux!). J'ouvre donc 
un

Re: [linux] stats "particulères" pour serveur mails

2005-02-01 Par sujet Vincent Jamart
Hello

perso j'utilise postfix et pflogsumm (script perl en CGI) qui collecte les 
stats à partir des logs dans /var/log/mail.* et me donne les stats SMTP 
(pas IMAP mais pour ca j'ai nagios qui surveille mes filesystems) et j'ai 
donc un rapport html. Faut voir si tu peux adapter pflogsumm à sendmail 
(ou passer à postfix qui lui est KISS et plus sécure mais bon...)

On Tue, 1 Feb 2005, Eric Piollet wrote:

> bonjour, 
> Voici mon problème :
> petite bécane avec Sendmail + 300 comptes (260 en pop3 / 40 imap) 
> [compte génériques par services / comptes pesonnels / comptes Groupes 
> transversaux ...]
> 1) Régulièrement, nous avons des problèmes d'espace disque  car  les 
> gens  ne consultent pas  leur messagerie . Leur boites aux lettres sont 
> donc quelque fois énormes.
> 2) Travaillant dans le secteur hospitalier, les utilisateurs ne sont pas 
> trop à l'aise avec l'informatique (donc avec la messagerie)
> 3) on s'est paluché en interne la formation de toutes ces personnes
> Constat:
> il faut certainement reformer des personnes / supprimer des comptes très 
> peu utilisés ...
> Pour cela , j'aimerais mettre en place un système de stats [pas 
> uniquement les 10 meilleurs utilisateurs ..]
> - savoir la fréquence de consultation des  boites aux lettres  par 
> utilisateur
> - savoir le nombre de mails envoyés/recus par utilisateur
> - savoir si la personne communique uniquement en interne [notre nom de 
> domaine] ou vers l'externe *
> ** les stats pour les autres noms de domaine ne me sont pas utiles [pour 
> moi c'est uniquement la différence [interne/externe]
> 
> Bon à ce stade là vous allez me dire qu'il faut que je m'adresse aux 
> services de renseignements de la police  car cela est dans leur corde.
> Je sais que cela peut être vu comme de la "big brotherisation" de notre 
> messagerie.Ceci n'est qu'une idée (sans doute mauvaise) mais pour y voir 
> un peu + clair, il faudra passer par le traitement des logs .Et si des 
> outils sont déjà présents, cela m'éviterait de faire des scripts inutiles.
> Je n'ai pas besoin d'avoir la totalité des stats par utilisateurs :
> Ma problèmatique, ce n'est pas de récupérer le top des 10 ou 20 
> meilleurs utilisateurs mais le "flop" des "mauvais" utilisateurs, ceci 
> afin de leur proposer une éventuelle formation supplémentaire (ou 
> supprimer certains comptes pour en recréer d'autres plus adéquats)
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] CD-RW et speed problem

2005-01-11 Par sujet Vincent Jamart
On Tue, 11 Jan 2005, Alain EMPAIN wrote:

> Jean-Claude : mon K3B est tout récent (SuSE 9.2).
> 
> Simon : remplacer mon vieux graveur : merci du conseil !
> 
> Et si j'achète, comme je le suggérais un Pioneer graveur DVD double 
> couche (mois de 100 €) je ne risque pas de tomber dans un autre piège ?

Hello Alain

Curieusement, les DVD gravés en dual-layer ne sont pas toujours lisibles 
dans tous les lecteurs... Ca me rapelle une sale histoire avec les 
multi-sessions.

Pour la gravure en < 4x j'ai le même problème sur un HP8100, dont je 
conserve précieusement les CD-RW 2x achetés en même temps...

> 
>   Merci en tout cas; j'expérimente avec MORPHIX, et à chaque adaptation 
> cela me coûte un CD.
> 
>   Bonne journée,
> 
>   Alain
> 
> Simon van der Linden wrote:
> > Hé ben non, c'est pas un problème de K3B, ni de cdrecord. C'est 
> > simplement son graveur qui ne grave pas les cdrw plus vite qu'en double 
> > vitesse, alors que les cd's qu'il a achétés ne se gravent qu'en 4x 
> > minimum...
> > Achète un nouveau graveur, Alain, ils ne coûtent plus rien aujourd'hui.
> > 
> > Bonne journée,
> > 
> > Sim
> > 
> > J-C Hendrickx wrote:
> > 
> >> Bonjour,
> >>
> >> Est-ce que tu utilises une version récente de K3B?
> >>
> >> Normalement au départ il est proposé 4 scénarios :
> >> - Nouveau projet CD audio
> >> - "  "   DVD données
> >> - "  "   CD   "
> >> - copier un CD
> >>
> >> -> choix et tout se fait automatiquement.
> >>
> >> J.C H.
> >>
> >> --- Message de Alain EMPAIN le 09 jan 15h05 ---
> >>  
> >>
> >>> Bonjour tout le monde,
> >>>
> >>> j'essaie pour la première fois de graver sur RW et K3B n'a pas l'air 
> >>> de s'en sortir.
> >>>
> >>> A l'examen des symptomes et après quelques googelages il semblerait 
> >>> que mes CD-RW [TDK 4x-12x] seraient trop rapides pour la vitesse de mon
> >>> HP CDWriter+ 9100
> >>>
> >>> j'ai essayé : speed=4,6,8 ou pas de mention de 'speed' :
> >>> --
> >>> cdrecord -v dev=ATA:1,1,0 -blank=fast speed=4
> >>> --
> >>> (...)
> >>> cdrecord: Write speed 2 of writer not sufficient for this medium.
> >>> cdrecord: You did use a high speed medium on an improper writer or
> >>> cdrecord: you used a speed=# option with a speed too low for this medium
> >>> 
> >>>
> >>> Curieux : est-ce qu'il faut trouver des RW lents, ou changer de 
> >>> graveur , DVD Pioneer double couche ;-) ?
> >>> J'aurais cru que pour les CD-RW, qui peut le plus peut le moins...
> >>>
> >>>
> >>> Toute info sera la bienvenue,
> >>>
> >>> Alain
> >>>
> >>> -- 
> >>> 
> >>> Dr Alain EMPAIN  <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
> >>>  Bioinformatics, Molecular Genetics,
> >>>  Fac. Med. Vet., University of Liège, Belgium
> >>>  Bd de Colonster, B43   B-4000 Liège (Sart-Tilman)
> >>> WORK: +32 4 366 3821  FAX: +32 4 366 4122
> >>> HOME: rue des Martyrs,7  B- 4550 Nandrin
> >>>  +32 85 51 23 41  GSM: +32 497 70 17 64
> >>> ---
> >>>  
> >>>
> >>> Linux Mailing List - http://www.unixtech.be
> >>> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> >>> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> >>> IRC: chat.unixtech.be:6667 - #unixtech
> >>>
> >>>   
> >>
> >>
> >>  
> >>
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> > 
> > 
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] X.org et export DISPLAY sur SuSE 9.2

2005-01-07 Par sujet Vincent Jamart
Hello,

j'ai un curieux problème: je ne peux plus faire de remote display sur mon 
PC en Suse 9.2 avec X.org. J'autorise la conenxion avec un xhost + et sur 
un quelconque server XFree86 distant, j'exporte bien mon DISPLAY vers le 
PC:0. Et la: Error: Can't open display: toto:0.

J'ai modifie  /etc/sysconfig/displaymanager avec 
DISPLAYMANAGER_XSERVER_TCP_PORT_6000_OPEN="yes
 mais ca ne marche toujours pas, en effet un netstat -anp ne me retourne 
rien sur le port 6000 contrairement a XFREE86, mais je trouve ca a la 
place:
unix  2  [ ACC ] STREAM LISTENING 29886  7293/X  
/tmp/.X11-unix/X0

Donc sur 7293... Quesako? Pourquoi cela ne tourne-t-il plus sur les ports 
standards de X? Comment forcer ma Suse/X.org a rester sur 6000/listen 
sans tout casser dans leurs configs exotiques de m***? 


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] cdrecord-dvd et multi-session

2005-01-07 Par sujet Vincent Jamart
Hello

avec l'upgrade d'un système en 2.6.8, j'ai du modifier mon script 
d'archivage sur DVD pur utiliser /dev/hdb au lieu du LUN SCSI de ide-scsi 
de mon drive. Il s'agit d'un graveur NEC DVD_RW ND-2500A qui supporte 
DVD+R(W),DVD-R(W) en single layer selon la doc. Assez curieusement, 
cdrecord n'a jamais pose de probleme en 2.4.2x avec le type de media, mais 
l'utilisation de hdb en 2.6semble faire un probing different du device, 
car soudainement, il m'indique que le graveur ne fait que du -R(W)... 
Après avoir un peur cherché je me suis dit que c'était pas possible et que 
de toutes facons je n'avais pas envie d'utiliser la version "pro" de 
cdrecord, j'ai donc modifie mon script avec cdrecord-dvd, qui me dit aussi 
"Device seems to be: Generic mmc2 DVD-R/DVD-RW" ben que le média soit un 
DVD+R. J'ai aussi l'info "Supported modes: PACKET SAO". Je prépare une 
image ISO  de 2.4 Gb et je la grave avec cdrecord-dvd -v dev=/dev/hdb  
driveropts=burnfree -overburn -dao machin.iso. J'avais vu dans la doc que 
le patch -dvd avait besoin du flag explicite -dao pour fermer la session 
mais malgré que le DVD soit gravé, j'ai du fermer manuellement la 
session...

Dois-je utiliser l'option "-packet" au lieu de "-dao" ou bien est-ce un 
bug connu ou bien...?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Pflogsumm et droits de lecture dans /var/log/mail*

2004-12-22 Par sujet Vincent Jamart
Merci pour les info, je prends celle-ci, ca me semble plus proche de ce 
que je veux faire, puisque mon postfix tourne sous postfix:maildrop en 
chroot, et que les fichiers recrées après le rotate sont définis  dans ce 
fichier.

On Wed, 22 Dec 2004, Pascal Bleser wrote:

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Vincent Jamart wrote:
> | J'utilise postfix et pflogsumm.pl pour recuperer les stats de mon server
> | SMTP postfix. Ayant defini les acces fichiers en "paranoid" dans Yast, mes
> | fichiers /var/log/mail* sont en rw/r/r avec root:root en ownership. Mon
> | pflogsumm est execute a partir d'un CGI execute par www:www-data, donc ca
> | ne lit pas mes logs...
> 
> Hmm... je ne vois pas où est le problème, si c'est rw-r--r-- (= 
> world-readable). Je suppose que tu
> veux dire rw-r-
> 
> | Une méthode plus clean q'un violent chmod +r /var/log/mail* après chaque
> | logrotate?
> 
> En fait ça n'a rien à avoir avec "paranoid" et le script "permissions".
> 
> C'est effectivement logrotate. Extrait de /etc/logrotate.d/syslog:
> 
> /var/log/mail /var/log/mail.info /var/log/mail.warn /var/log/mail.err {
> ~   ...
> ~   create 640 root root
> ~   ...
> }
> 
> Pourquoi ne pas simplement changer cette ligne en
> ~   create 644 root root
> ?
> 
> Je suppose que ton CGI a seulement besoin de pouvoir lire les logs...
> 
> - --
> ~  -o) Pascal Bleser http://linux01.gwdg.de/~pbleser/
> ~  /\\ <[EMAIL PROTECTED]>   <[EMAIL PROTECTED]>
> ~ _\_v The more things change, the more they stay insane.
> ==
> FOSDEM 2005 - Free&OpenSource Software Developers European Meeting
> | 26 & 27 Feb 2005 in Brussels - attending is free, come and meet!
> ==
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.5 (GNU/Linux)
> 
> iD8DBQFBydtur3NMWliFcXcRAgusAKCO9IjVNztiegI1joGBry2dugQrxQCfYmha
> ukNRrY+3UtnSf3qJ74YKHNU=
> =TeNP
> -END PGP SIGNATURE-
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Pflogsumm et droits de lecture dans /var/log/mail*

2004-12-22 Par sujet Vincent Jamart
Hello

J'utilise postfix et pflogsumm.pl pour recuperer les stats de mon server 
SMTP postfix. Ayant defini les acces fichiers en "paranoid" dans Yast, mes 
fichiers /var/log/mail* sont en rw/r/r avec root:root en ownership. Mon 
pflogsumm est execute a partir d'un CGI execute par www:www-data, donc ca 
ne lit pas mes logs...

Une méthode plus clean q'un violent chmod +r /var/log/mail* après chaque 
logrotate? 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] SMTP/IMAP server: access

2004-12-20 Par sujet Vincent Jamart
(...
> En tout cas, j'ai eu accès à un support beaucoup plus performant et compétent 
> avec un "bièsse"
> contrat ADSL Home chez Skynet qu'avec un contrat "entreprise" chez Tiscali.
> 
Je confirme, j'ai un abo GO depuis maintenant 5 ans, j'ai déménagé trois 
fois et j'ai jamais eu de problèmes avec Skynet (n'empèche pour un travail 
géré par Belgacom Liège, ce fut plus pénible que Namur ou Arlon pour 
qu'ils interviennent, il faut avoir un voisin technicien chez eux pour 
faire ca entre deux inters ;-) mais bon on ne changera pas la mentalité 
des Lidjeux de sitôt...). J'ai du les contacter trois fois après 20h pour 
des petits problèmes et le fait que mon router PPPoE/firewall soit sous 
OpenBSD ne les a pas rebuté. Service impec, techniciens capables.

Lorsque j'intervenais pour du service et que mon client avait un abo 
Skynet PRO, j'ai tojours su plannifier les interventions avec eux pour les 
routers ADSL et les changements DNS, MX, etc... Au moment de l'inter, 
j'avais l'ingernieur réseaux qui effectuait la modif "en live" au 
téléphone et je pouvais tester en temps réel ma config chez le client. Ca 
a toujours été du gâteau.

Ici, j'ai demandé il y a 6 mois une modification d'un router chez Easynet 
(abo Pro). Il devaient faire du NAT/PF vers le firewall et la DMZ. Sur 6 
services, ils n'ont fait la modif que pour 5 et m'ont signalé à ece moment 
que tout était en ordre! Ce vendredi, meme abo, les mailboxes devaient 
être migrées en interne. Je fait la demande par fax à l'account manager et 
au support DNS d'Easynet le mercredi. Le support m'a répondu texto:
"Nous sommes au regret mais il ne nous est humainement pas possible de 
donner une heure d'intervention. Vous comprendrez aisément qu'avce plus 
3000 noms de domaines à gérer cela deviendrait vite ingérable.
La modification se fera dans les 15 minutes environs après réception de 
la demande de modification. La seule chose que nous pouvons faire est de 
descendre le TTL (TimeToLive) Ã  une heure un peu plus de 24 heures avant la 
modification 
et ce, afin que la propagation se fasse sur 1 heure au lieu de 24 heures."

La je me dis que ce sont des rigolos puisque je leur propose un planning 
facilitant la gersion de ma demande... vendredi 12h, j'envoie donc ma 
demande et 15min plus tard, j'ai la réponse suivante:
"Les modifications ont été faites et elles seront actives sur nos serveurs 
primaires dans une 15aines dfe minutes. Je vous prie de faire compte au 
propagation."

Donc ces couillons n'ont pas diminué le TTL mercredi sachant que la modif 
se fesait le vendredi... Ca commence bien. Je fais mes  premiers tests 
avec un fetchmail qui récupère les mail des servers ayant encore l'ancien 
cache MX et à 18h je considère que ma config est OK en production. Je fais 
un test depuis un server mail extérieur et là rien ne rentre sur ma 
nouvelle config. Je fais un dig -t MX @dns0.easynet.be et je me rend 
compte que ces cons ne savent pas modifier un zone file.. à la fin de la 
ligne MX 10 ils ont oublié le .  J'ai donc un MX sur mail.toto.com 
.toto.com. De plus un autre A record qui devait être modifié ne l'a pas 
été! Je les appelle et j'envoie un mail à 18h15. Support fermé! Pas moyen 
de les recontacter avant ce matin 9h pour le helpdesk et 10h pour le DNS 
service!!! Pour avoir un support 24/7 avec du PRO il faut payer en plus! 
CE sont des incapables sans conscience professionelle puisque me voilà 
sans mail entrant jusque demain 10h30 pour toute une entreprise alors 
qu'un dig sur leurs modifs après avoir fait leur boulot aurait été la 
moindre des choses. 
(...)



o) Pascal Bleser http://linux01.gwdg.de/~pbleser/
> ~  /\\ <[EMAIL PROTECTED]>   <[EMAIL PROTECTED]>
> ~ _\_v The more things change, the more they stay insane.
> ==
> FOSDEM 2005 - Free&OpenSource Software Developers European Meeting
> 26 & 27 Feb 2005 in Brussels - attending is free, come and meet!
> ==
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.5 (GNU/Linux)
> 
> iD8DBQFBxhHzr3NMWliFcXcRAolOAJ4xe6dMVkXduoMQvLniaWgd+tpdOACgt+EK
> IIkG+JQZTznQu4JM4mF/G0k=
> =jmMb
> -END PGP SIGNATURE-
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] SMTP/IMAP server: access

2004-12-17 Par sujet Vincent Jamart

Yop

Je comprends bien la démarche et je me souviens maintenant d'avoir discuté 
de ce truc y a un an quand ca avait été mis en place. N'empèche que ca 
sabote mon travail et ca enlève de la flexibilité à mes utilisateurs 
mobiles qui doivent gérer plusieurs comptes mail selon leur lieu de 
travail. Une fois de plus winbrol et ses Lusers me font enrager!

On Fri, 17 Dec 2004, Pascal Bleser wrote:

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Alain Belkadi wrote:
> | Oh ben tout simplement Skynet a décidé depuis un certain temps de jouer
> | les dictateurs avec ses clients :
> |
> | "Certains ordinateurs étant délibérément infectés d'un virus dont
> | l'objectif est d'envoyer un grand nombre de messages non désirés (spam),
> | nous avons décidé de bloquer le port 25 pour le trafic e-mail sortant de
> | nos clients ADSL Go et Plus. Dorénavant, ce trafic devra obligatoirement
> | passer par les serveurs courrier de Belgacom (relay.skynet.be).
> ...
> | Gonflés non ?
> 
> Oui et non...
> 
> Faut quand même bien dire que la faute à tout ça, c'est moins Skynet que 
> Windows et ses
> utilisateurs. Enfin... en fait ce serait même les script kiddies et les 
> spammeurs (qui utilisent les
> trojans pour envoyer les mails depuis des PCs infectés).
> 
> Il y a tellement de PCs Windows qui sont infectés de virus et de trojans (qui 
> évidemment, envoient
> de l'SMTP à gogo, notamment beaucoup de spam) qu'il faut bien que Skynet 
> fasse quelque chose.
> 
> En forçant le passage par relay.skynet.be, déjà, c'est de l'SMTP avec 
> authentification, et en plus
> j'imagine qu'il y a un anti-spam et antivirus dessus.
> 
> | Vive Brutele ! :-)
> 
> Bein... pas sur finalement... grâce à Brutélé on reçoit un peu plus de spam 
> de la part des PCs
> virolés des clients Brutélé. Merci Microsoft.
> 
> Vive Linux, *BSD et... ouais, allez, je dis même MacOSX ;)
> 
> - --
> ~  -o) Pascal Bleser http://linux01.gwdg.de/~pbleser/
> ~  /\\ <[EMAIL PROTECTED]>   <[EMAIL PROTECTED]>
> ~ _\_v The more things change, the more they stay insane.
> ==
> FOSDEM 2005 - Free&OpenSource Software Developers European Meeting
> | 26 & 27 Feb 2005 in Brussels - attending is free, come and meet!
> ==
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.5 (GNU/Linux)
> 
> iD8DBQFBwnr8r3NMWliFcXcRAlkZAJ9Yxjw7fIpNwSUoI4iOIyrNEVMrUwCgs3gX
> AtIT11bD+Dkg4sJTnhbjHrk=
> =/upD
> -END PGP SIGNATURE-
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SMTP/IMAP server: access aléatoire selon le provider...

2004-12-16 Par sujet Vincent Jamart
hello

Je mets en prod un server mail demain. la machine est sur une ligne ADSL 
easynet PRO, avec un FW qui NAT les ports 25,110 et 143 vers la DMZ. 
Depuis le site local, tous les services fonctionnent, perdition fait son 
boulot, postfix/sasl aussi. 

J'ai testé ces services à partir de l'extérieur sur une machine connectée 
à Restena (LU). je peux connecter le server en SMTP, POP et IMAP, mes 
commandes passent et mon authentification SMTP aussi. 

Je fais le test client POP/IMAP/SMTP depuis mon ADSL skynet vers le 
serveret là, horreur, seul le service POP3 se connecte, mais pas moyen 
d'utiliser l'IMAP ou le SMTP du bureau depuis la maison alors que ca 
marche avec un pc client connecté à une leased line. Je peux exclure mon 
firewall @home, car un test identique depuis un PC connecté à Telenet pose 
le même problème.

SMTP connexion time out si je fais un telnet 25.
Avec un client lamba outlook express: Server toto Protocole: SMTP, Port: 
25, Securise (SSL):non, erreur de socket: 10060, Numero d'erreur: 0x800ccc0e 

le MX record sera migré demain par easynet avec un TTL faible qui permetra 
l'expiration des anciens caches en 1h, vers l'Ip publique de la connexion 
adsl pro. 

Je ne comprend pas pourquoi ca ne passe pas avec une connexion cable ou 
dsl!???

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Webalizer logs et DoS...

2004-12-16 Par sujet Vincent Jamart
Hello,

Je termine la phase de test de notre nouveau webserver et je me rends 
compte que Webalizer a un bug assez génant: il ne parvient pas à générer 
de log si le fichier access_log d'Apache2 contient une entrée pour une 
tentative de DoS de type POST contre IIS (j'ai plus la ref. exacte du 
CERT, mais qui se fait logger dans ma DB snort de toute façon...):
Si le log contient le string "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x...", 
il ne génère pas le log courant et retourne l'erreur "Error: Skipping 
oversized log record" pour chaque string.
J'ai "bricolé" (mon 2e prenom c'est McGuyver ;-) ) un script comme ceci 
pour les logs des deux vhosts hébergés:

#!/bin/bash
/usr/bin/grep -v "x02" /var/log/apache2/access_log 
>/var/log/apache2/access_log.clean
/usr/bin/grep -v "x02" /var/log/apache2/access_log-ssl 
>/var/log/apache2/access_log-ssl.clean
/bin/mv /var/log/apache2/access_log.clean /var/log/apache2/access_log
/bin/mv /var/log/apache2/access_log-ssl.clean 
/var/log/apache2/access_log-ssl
/usr/bin/webalizer -c /etc/webalizer.conf-regular
/usr/bin/webalizer -c /etc/webalizer.conf-ssl

C'est pas très clean puisque ca ne gère QUE ce DoS. Savez-vous si un patch 
existe pour webalizer ou bien s'il y a une alternative plus "clean" 
(Ajouter dynamiquement une rule IPtables -reject sur l'IP de l'intruder 
est exclue dans ce cas-ci)?

Tchus

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] mise à jour SuSE 8.2 vers 9.2

2004-12-13 Par sujet Vincent Jamart

Génère ton self-signed cert.:
openssl genrsa -out /etc/apache2/ssl.key/apache.key 1024
openssl req -new -key /etc/apache2/ssl.key/apache.key  -out 
/etc/apache2/ssl.csr/apache.csr

Signes-le pour 10ans:
openssl x509 -req -days 3650 -in /etc/apache2/ssl.csr/apache.csr -signkey 
/etc/apache2/ssl.key/apache.key -out /etc/apache2/ssl.crt/apache.crt

Dans ta config de vhost, ajout les lignes:
SSLEngine on
SSLCertificateFile /etc/apache2/ssl.crt/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl.key/apache.key

Ca devrait passer

On Mon, 13 Dec 2004, Philippe JAOUEN wrote:

> Bonjour,
> 
> ça a été assez laborieux mais ça se termine
> 
> plantage du contrôleur scsi tekram (la solution existe mais n'est pas
> facile à trouver chez suse)
> 
> une bonne surprise SQL-Ledger (compta facturation stocks) utilisant
> Postgresql Apache2 et Latex fonctionne en UTF-8
> 
> de moins bonnes: Lyx n'accepte pas encore utf-8 mais ça marche comme
> avant; Htdig n'aime pas du tout utf8.
> 
> 
> 
> Mon problème principal : le mode SSL d'apache2
> 
> sylvie:/var/log/apache2 # rcapache2 start
> Starting httpd2 (prefork) failed
> 
> La config a l'air bonne
> httpd2 -D SSL -S
> VirtualHost configuration:
> 192.168.100.3:443  192.168.100.3
> (/etc/apache2/vhosts.d/vhost-ssl.conf:28)
> Syntax OK
> 
> sylvie:/var/log/apache2 # cat error_log
> [Mon Dec 13 11:30:12 2004] [notice] suEXEC mechanism enabled (wrapper:
> /usr/sbin/suexec2)
> [Mon Dec 13 11:30:12 2004] [info] Init: Initializing OpenSSL library
> [Mon Dec 13 11:30:12 2004] [info] Init: Seeding PRNG with 136 bytes of
> entropy
> [Mon Dec 13 11:30:12 2004] [info] Loading certificate & private key of
> SSL-aware server
> [Mon Dec 13 11:30:12 2004] [error] Server should be SSL-aware but has no
> certificate configured [Hint: SSLCertificateFile]
> 
> le certificat est bon et à la place indiquée
> 
> les docs disponibles sont assez anciennes et concernent 9.1
> /usr/share/doc/packages/apache2/README.QUICKSTART.SSL
> http://www.ornl.gov/~jar/Apache/SSL_in_Apache_2.html
> 
> Est-ce que l'un d'entre vous a une 9.2 avec apache2 ssl qui tourne ?
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] PDC/BDC Samba 3.0.7

2004-12-10 Par sujet Vincent Jamart
J'ai trouvé la solution. Il semble que les machines XP restent dans le 
domaine pour l'athentication mais ne reconnaissent plus le PDC comme 
autorité (? brol m$ comme d'hab). J'ai donc elevé l'entrée DNS LDAP et 
ajoute le droit de faire du dyndns des clients DHCP en mettant les lignes 
suivantes en + dans mon /etc/dhcpd.conf: 

option netbios-name-servers 192.168.0.1, 192.168.0.31, 192.168.0.30;
option netbios-node-type 8; ### Node type = Hybrid ###
ddns-updates on; ### Dynamic DNS enabled ###
ddns-update-style ad-hoc; 

Et là, après un reboot ou l'expiration du lease DHCP, les clients XP 
peuvent à nouveau disposer de tous les services du PDC (ACL,...). En fait, 
les clients W2K n'ont jamais eu de probleme avec l'ancienne config mais 
seul les XP SP1 avec ou sans SignOrSeal=0 dans le registre. Quel BROL!

Maintenant, je ne suis pas sur que le BDC poura reprendre le role de 
domain controller si le PDC s'arrête, j'ai pourtant le même fichiers 
dans /etc/samba/secrets.tbd et le LDAP local est un réplica du LDAP du PDC 
(slurpd). Dois-je aussi copier les *.tbd de /var/lib/samba du PDC vers le 
BDC?

On Tue, 30 Nov 2004, Vincent Jamart wrote:

> Hello
> 
> J'ai fait la mise à jour 3.0.9 ben, même probleme pour les clients 
> rétiscents à joindre le domain. 
> J'ai également ajouté l'entrée DNS:
> _ldap._tcp.dc._msdcs.FFT.   SRV 0 0 389 ldap
> 
> Je verifie avec nslookup ldap et nslookup ldap.fft: OK j'ai son IP
> 
> Je re-tente le join domain et j'ai ca maintenant:
> The domain name FFT might be a NetBIOS domain name.  If this is the case, 
> verify that the domain name is properly registered with WINS.
> If you are certain that the name is not a NetBIOS domain name, then the 
> following information can help you troubleshoot your DNS configuration.
>   
>   
> DNS was successfully queried for the service location (SRV) resource 
> record used to locate a domain controller for domain FFT:
>   
>   
> The query was for the SRV record for _ldap._tcp.dc._msdcs.FFT
>   
>   
> The following domain controllers were identified by the query:
>   
>   
> ldap.fft
>   
>   
> Common causes of this error include:
>   
>   
> - Host (A) records that map the name of the domain controller to its IP 
> addresses are missing or contain incorrect addresses.
> - Domain controllers registered in DNS are not connected to the network or 
> are not running.
> 
> Le PDC est bien là et j'ai un record A:
> ldap30  A   192.168.0.1
> 
> SignorSeal est à 0 rans le registry et mon named.con a bien un 
> allow-update et allow-transfer pour la zone et le range IP des PC 
> winbrol...
> 
> On Mon, 29 Nov 2004, Fabien Chaudier wrote:
> 
> > Bonjour,
> > 
> > Peux etre faire une mise à jour avec Samba 3.0.9 ?
> > http://www.suse.com/us/private/download/sfs/index.html
> > 
> > Le Lundi 29 Novembre 2004 15:41, Vincent Jamart a écrit :
> > > Hello
> > > 
> > > J'ai configure un PDC samba+ldap sous Suse 9.2 avec une config qui marche 
> > > +- bien. SMB effectue ses requetes correctement dans le ldap, partage les 
> > > reps. avec les ACL voulues et authentifie les users ds le domain,  mais 
> > > depuis le debut, j'ai les problemes suivants:
> > > 
> > > -Quelques machines XP SP1 avec la modification sign/seal du registy 
> > > peuvent accéder les share réseau du PDC  mais pas moyen de fair eun 
> > > smbclient dessus, avec un user du domain ca retourne: session setup 
> > > failed: NT_STATUS_NO_LOGON_SERVERS... Pourtant sur le PC, je peux me 
> > > logguer au domaine avec mon roaming profile.
> > > 
> > > -D'autres machines avec la meme config XP/SP1 sos ne peuvent meme pas 
> > > joindre le domaine, un smbclient dessus indique " 
> > > NT_STATUS_LOGON_FAILURE" 
> > et le 
> > > "join  domain me dit qu'il ne trouve pas de PDC avec un msg: "The 
> > > following error occurred when DNS was queried for the service location 
> > > (SRV) resource record used to locate a domain controller for domain 
> > >  The error was: "DNS name does not exist."
> > > (error code 0x232B RCODE_NAME_ERROR

[linux] Taxe Auvibel et Logiciel Libre: coup de gueule!

2004-12-10 Par sujet Vincent Jamart
Je viens de me procurer des DVD-R double Layer de 8.4Gb chez Exell: 
c'est cher le media: 11.80euro/piece mais quand je vois la taxe "Auvibel" de 
0.71 par DVD que j'ai du payer, je
trouve ca honteux, c'est du $ qui part on ne sait ou (les auteurs de
musique/film en veront-ils la couleur un jour?) et dans mon cas, c'est 
pour archiver du logiciel libre, en plus: ca me révolte de savoir que les 
vrai auteurs/programmeurs  n'en auront pas un eurocent! Avec ca, j'ai même 
plus envie d'acheter un seul DVD/CDA original! C'est le genre de taxe qui 
encourage l'utilisation du P2P à grande échelle pour du contenu sous 
copyright sans la moindre inquiétude morale!

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Lecteur DVD-R/W perdu???

2004-12-06 Par sujet Vincent Jamart
Hello,

de mon côté j'ai ceci:
brw-rw  1 root disk 3, 0 2004-10-02 10:38 /dev/hda
brw-rw  1 root disk 3, 64 2004-10-02 10:38 /dev/hdb
brw-rw  1 root disk 22, 0 2004-10-02 10:38 /dev/hdc
brw-rw  1 root disk 22, 64 2004-10-02 10:38 /dev/hdd
lrwxrwxrwx  1 root root 3 2004-11-23 17:32 /dev/cdrecorder -> hdb
lrwxrwxrwx  1 root root 3 2004-11-23 17:32 /dev/dvd -> hdb

Si je fais un cdrecord -scanbus j'ai ceci:
Cdrecord-Clone 2.01 (i686-suse-linux) Copyright (C) 1995-2004 Jörg 
Schilling
Note: This version is an unofficial (modified) version
Note: and therefore may have bugs that are not present in the original.
Note: Please send bug reports or support requests to 
http://www.suse.de/feedbackNote: The author of cdrecord should not be 
bothered with problems in this version.
cdrecord: No such file or directory. Cannot open SCSI driver.
cdrecord: For possible targets try 'cdrecord -scanbus'. Make sure you are 
root.
cdrecord: For possible transport specifiers try 'cdrecord dev=help'.

*TILT*
Curieusement, le kernel 2.6.8-24.3-bigsmp de SuSE n'a pas 
"modprobé" de ide-scsi à l'installation! J'avais plus eu ce probleme de 
scsi émulé depuis un kernel 2.2 ;-p

Avant, le système utilisait LILO et j'ai bien la ligne append = 
"splash=silent desktop hdb=ide-scsi hdblun=0 showopts" pour le kernel par 
défaut dans /etc/lilo.conf... là je vois que GRUB est defaut je vais 
devoir ajouter ca:
title SUSE LINUX 9.2
kernel (null)/ root= selinux=0 splash=silent acpi=off resume=/dev/hda1 
desktop elevator=as showopts hdb=ide-scsi
options ide-cd ignore=hdb
pre-install sg modprobe ide-scsi
initrd (null)/

Je fais un modprobe ide-scsi et j'ai:
scsibus9:
9,0,0   900) '_NEC' 'DVD_RW ND-2500A ' '1.06' Removable CD-ROM

Ensuite j'ai testé avec YaST: Detected CD/DVD Devices "_NEC DVD_RW 
ND-2500A /dev/sr0 et il a refait les links:
lrwxrwxrwx  1 root root 3 Dec  6 14:51 /dev/cdrom -> sr0
brw-r-  1 root disk 11, 0 Oct  2 10:38 /dev/sr0

Et après modi du fstab, je peux _ENFIN_ monter mon drive ;-)


Soit.. sorry pour le long thread mais j'ai mauvaise mémoire malgré mon 
jeune âge ;-)
 

On Thu, 2 Dec 2004, Alain EMPAIN wrote:

> Salut Vincent,
> 
> j'ai reçu la SuSE 9.2 hier et j'ai fait l'installation :
> voici ce que j'ai, ET QUI A MARCHE du premier coup.
> 
> --
> lrwxrwxrwx  1 root  root  3 2004-07-05 16:41 cdrecorder -> hdd
> lrwxrwxrwx  1 root  root  3 2004-07-05 16:41 dvd -> hdb
> brw---  1 alain disk  3, 64 2004-10-02 10:38 hdb
> brw---  1 alain disk 22, 64 2004-10-02 10:38 hdd
> --
> 
>   Alain
> 
> Vincent Jamart wrote:
> > J'ai ca:
> > hera:/dev # ls -l hda
> > brw-rw  1 root disk 3, 0 Oct  2 10:38 hda
> > 
> > C'est le disque systeme
> > 
> > hera:/dev # ls -l hdb
> > brw-rw  1 root disk 3, 64 Oct  2 10:38 hdb
> > 
> > C'est le CD? En tout cas ce sont les meme maj/min nr sur une autre machine 
> > avec un HDD en IDE0/master et le CD en ide0/slave, même config mais 
> > controller different. La machine en cause a une MB Intel Enrty Serverboard 
> > (i865G)..je sèche
> > 
> > 
> > On Wed, 1 Dec 2004, Jean-Francois Dive wrote:
> > 
> > 
> >>not a valid block device --> pas de driver qui accepte le major/minor.
> >>Donc ou il est pas loade, ou les numero ont change... possible aussi.
> >>
> >>On dirait que c'est un probleme qui doit etre 'commun' pour suse, les
> >>mailings de support suse ne donnent rien la dessus ?
> >>
> >>On Tue, Nov 30, 2004 at 02:54:32PM +0100, Vincent Jamart wrote:
> >>
> >>
> >>
> >>>On dirait...
> >>>j'ai remodifie le fstab avec le systeme "ancien":
> >>>/dev/dvd /media/dvd   auto  
> >>>ro,noauto,user,exec,iocharset=utf8 0 0
> >>>
> >>>J'ai toujours;
> >>>mount -t iso9660 /dev/dvd /media/dvd
> >>>mount: /dev/dvd is not a valid block device
> >>>
> >>>On Tue, 30 Nov 2004, Jean-Francois Dive wrote:
> >>>
> >>>
> >>>>le support ide generic est built in sur suse ?
> >>>>
> >>>>On Tue, Nov 30, 2004 at 12:54:27PM +0100, Vincent Jamart wrote:
> >>>>
> >>>>>Sur min kernel Suse 2.6.8-24.3-bigsmp j'ai:
> >>>>>
> >>>>>ide_cd 56608  0
> >>>>>c

Re: [linux] Lecteur DVD-R/W perdu???

2004-12-01 Par sujet Vincent Jamart

J'ai ca:
hera:/dev # ls -l hda
brw-rw  1 root disk 3, 0 Oct  2 10:38 hda

C'est le disque systeme

hera:/dev # ls -l hdb
brw-rw  1 root disk 3, 64 Oct  2 10:38 hdb

C'est le CD? En tout cas ce sont les meme maj/min nr sur une autre machine 
avec un HDD en IDE0/master et le CD en ide0/slave, même config mais 
controller different. La machine en cause a une MB Intel Enrty Serverboard 
(i865G)..je sèche


On Wed, 1 Dec 2004, Jean-Francois Dive wrote:

> not a valid block device --> pas de driver qui accepte le major/minor.
> Donc ou il est pas loade, ou les numero ont change... possible aussi.
> 
> On dirait que c'est un probleme qui doit etre 'commun' pour suse, les
> mailings de support suse ne donnent rien la dessus ?
> 
> On Tue, Nov 30, 2004 at 02:54:32PM +0100, Vincent Jamart wrote:
> 
> 
> > 
> > On dirait...
> > j'ai remodifie le fstab avec le systeme "ancien":
> > /dev/dvd /media/dvd   auto  
> > ro,noauto,user,exec,iocharset=utf8 0 0
> > 
> > J'ai toujours;
> > mount -t iso9660 /dev/dvd /media/dvd
> > mount: /dev/dvd is not a valid block device
> > 
> > On Tue, 30 Nov 2004, Jean-Francois Dive wrote:
> > 
> > > le support ide generic est built in sur suse ?
> > > 
> > > On Tue, Nov 30, 2004 at 12:54:27PM +0100, Vincent Jamart wrote:
> > > > Sur min kernel Suse 2.6.8-24.3-bigsmp j'ai:
> > > > 
> > > > ide_cd 56608  0
> > > > cdrom  54940  2 sr_mod,ide_cd
> > > > ehci_hcd   48004  0
> > > > uhci_hcd   48784  0
> > > > usbcore   132708  4 ehci_hcd,uhci_hcd
> > > > 
> > > > Mon fstab:
> > > > /dev/dvd /media/dvd   subfs  
> > > > fs=cdfss,ro,procuid,nosuid,nodev,exec 0 0
> > > > 
> > > > mount /media/dvd
> > > > (pas d'erreur au shell mais dmesg: subfs: unsuccessful attempt to mount 
> > > > media (256), alors que j'ai un joli CD origianl HP dedans...)
> > > > 
> > > > ls /media/dvd
> > > > /bin/ls: /media/dvd: No medium found
> > > > 
> > > > Argh! Et l? j'ai ca dans mon /var/log/messages:
> > > > Nov 30 12:49:35 hera submountd: resmgr: server response code 200
> > > > Nov 30 12:49:35 hera submountd: resmgr: server response code 200
> > > > Nov 30 12:49:35 hera submountd: mount failure, No such device or address
> > > > Nov 30 12:49:35 hera kernel: subfs: unsuccessful attempt to mount media 
> > > > (256)
> > > > 
> > > > 
> > > > On Tue, 30 Nov 2004, Jean-Francois Dive wrote:
> > > > 
> > > > > le nom des modules a change entree 2.4 et 2.6 peut etre que la
> > > > > generation/gestion des modules a eu du mal a faire la transition ?
> > > > > 
> > > > > wala se que j'ai pour moi:
> > > > > 
> > > > > ide_cd 41924  0 
> > > > > cdrom  41344  1 ide_cd
> > > > > ide_disk   19328  4 
> > > > > ide_generic 1280  0 
> > > > > ide_core  150048  5
> > > > > usb_storage,ide_cd,ide_disk,ide_generic,piix
> > > > > 
> > > > > 
> > > > > On Mon, Nov 29, 2004 at 03:57:49PM +0100, Vincent Jamart wrote:
> > > > > > Suite de la migration SuSE 9.2 (kernel 2.6)...
> > > > > > Su un des servers, il y a un lecteur/graveur DVD+-RW pour 
> > > > > > l'archivage. 
> > > > > > Lorsque j'ai migre de 9.0 vers 9.2, yast a d'abord refus? de monter 
> > > > > > /dev/hda2 (/) soit-disant que le /etc/fstab indiquait / sur hdb2. 
> > > > > > En 
> > > > > > ouvrant une console dans l'isntaller,  j'ai verifie le /etc/fstab 
> > > > > > de la 
> > > > > > partition hda2 et il n'y a aucune reference a hdb2... Bizare, donc 
> > > > > > je fait 
> > > > > > un "mount /dev/hda2 /mnt" et je retourne dans l'installer en 
> > > > > > ALT+F1. Je 
> > > > > > fais un refresh de 'upgrade' et l? il voit bien un Suse 9.0 sur 
> > > > > > /dev/hda2. 
> > > > > > Je me dit OK, il migre la machine et reboot, puis  l? c'est un 
> > > > > > panik car 
> > > > &

Re: [linux] Lecteur DVD-R/W perdu???

2004-11-30 Par sujet Vincent Jamart

On dirait...
j'ai remodifie le fstab avec le systeme "ancien":
/dev/dvd /media/dvd   auto  
ro,noauto,user,exec,iocharset=utf8 0 0

J'ai toujours;
mount -t iso9660 /dev/dvd /media/dvd
mount: /dev/dvd is not a valid block device

On Tue, 30 Nov 2004, Jean-Francois Dive wrote:

> le support ide generic est built in sur suse ?
> 
> On Tue, Nov 30, 2004 at 12:54:27PM +0100, Vincent Jamart wrote:
> > Sur min kernel Suse 2.6.8-24.3-bigsmp j'ai:
> > 
> > ide_cd 56608  0
> > cdrom  54940  2 sr_mod,ide_cd
> > ehci_hcd   48004  0
> > uhci_hcd   48784  0
> > usbcore   132708  4 ehci_hcd,uhci_hcd
> > 
> > Mon fstab:
> > /dev/dvd /media/dvd   subfs  
> > fs=cdfss,ro,procuid,nosuid,nodev,exec 0 0
> > 
> > mount /media/dvd
> > (pas d'erreur au shell mais dmesg: subfs: unsuccessful attempt to mount 
> > media (256), alors que j'ai un joli CD origianl HP dedans...)
> > 
> > ls /media/dvd
> > /bin/ls: /media/dvd: No medium found
> > 
> > Argh! Et l? j'ai ca dans mon /var/log/messages:
> > Nov 30 12:49:35 hera submountd: resmgr: server response code 200
> > Nov 30 12:49:35 hera submountd: resmgr: server response code 200
> > Nov 30 12:49:35 hera submountd: mount failure, No such device or address
> > Nov 30 12:49:35 hera kernel: subfs: unsuccessful attempt to mount media 
> > (256)
> > 
> > 
> > On Tue, 30 Nov 2004, Jean-Francois Dive wrote:
> > 
> > > le nom des modules a change entree 2.4 et 2.6 peut etre que la
> > > generation/gestion des modules a eu du mal a faire la transition ?
> > > 
> > > wala se que j'ai pour moi:
> > > 
> > > ide_cd 41924  0 
> > > cdrom  41344  1 ide_cd
> > > ide_disk   19328  4 
> > > ide_generic 1280  0 
> > > ide_core  150048  5
> > > usb_storage,ide_cd,ide_disk,ide_generic,piix
> > > 
> > > 
> > > On Mon, Nov 29, 2004 at 03:57:49PM +0100, Vincent Jamart wrote:
> > > > Suite de la migration SuSE 9.2 (kernel 2.6)...
> > > > Su un des servers, il y a un lecteur/graveur DVD+-RW pour l'archivage. 
> > > > Lorsque j'ai migre de 9.0 vers 9.2, yast a d'abord refus? de monter 
> > > > /dev/hda2 (/) soit-disant que le /etc/fstab indiquait / sur hdb2. En 
> > > > ouvrant une console dans l'isntaller,  j'ai verifie le /etc/fstab de la 
> > > > partition hda2 et il n'y a aucune reference a hdb2... Bizare, donc je 
> > > > fait 
> > > > un "mount /dev/hda2 /mnt" et je retourne dans l'installer en ALT+F1. Je 
> > > > fais un refresh de 'upgrade' et l? il voit bien un Suse 9.0 sur 
> > > > /dev/hda2. 
> > > > Je me dit OK, il migre la machine et reboot, puis  l? c'est un panik 
> > > > car 
> > > > il a modifie le fstab avec une ref hdb2 (il insiste le bougre). En 
> > > > recover, je r?pare le fichier et enfin la machine boot. Je me dit "ouf 
> > > > on 
> > > > y est", et l?... lorsqu'il demande d'ins?rer le CD2, ben il trouve plus 
> > > > de 
> > > > lecteur CDROM (le fameux hdb)! J'ai donc fini l'install avec des mount 
> > > > en 
> > > > loop des iso sur le disque local mais maintenant, je voudris r?cup?rer 
> > > > le 
> > > > lecteur. Il est en primary slave, donc hdb et lorsque je fais un mount, 
> > > > j'ai droit ? un "no medium found", si dans yast je fais un "search 
> > > > cdrom", 
> > > > yast se plante (freeze) et si je fais un cdrecord --scanbus y a rien 
> > > > d'autre que mes disques externes firewires d?tect?s en SCSI. Ou est 
> > > > pass? 
> > > > mon CDROM ide? 
> > > > /proc/ide/hdb/model =>_NEC DVD_RW ND-2500A
> > > > /proc/ide/hdb/criver =>ide-default version 0.9.newide
> > > > 
> > > > Faut-il changer un symblink dans /dev/ pour b?tement monter le cd/dvd?
> > > > 
> > > > 
> > > > 
> > > > ___
> > > > Linux Mailing List - http://www.unixtech.be
> > > > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > > > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > > > IRC: chat.unixtech.be:6667 - #unixtech
> > > 
> > > 
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Lecteur DVD-R/W perdu???

2004-11-30 Par sujet Vincent Jamart
Sur min kernel Suse 2.6.8-24.3-bigsmp j'ai:

ide_cd 56608  0
cdrom  54940  2 sr_mod,ide_cd
ehci_hcd   48004  0
uhci_hcd   48784  0
usbcore   132708  4 ehci_hcd,uhci_hcd

Mon fstab:
/dev/dvd /media/dvd   subfs  
fs=cdfss,ro,procuid,nosuid,nodev,exec 0 0

mount /media/dvd
(pas d'erreur au shell mais dmesg: subfs: unsuccessful attempt to mount 
media (256), alors que j'ai un joli CD origianl HP dedans...)

ls /media/dvd
/bin/ls: /media/dvd: No medium found

Argh! Et là j'ai ca dans mon /var/log/messages:
Nov 30 12:49:35 hera submountd: resmgr: server response code 200
Nov 30 12:49:35 hera submountd: resmgr: server response code 200
Nov 30 12:49:35 hera submountd: mount failure, No such device or address
Nov 30 12:49:35 hera kernel: subfs: unsuccessful attempt to mount media 
(256)


On Tue, 30 Nov 2004, Jean-Francois Dive wrote:

> le nom des modules a change entree 2.4 et 2.6 peut etre que la
> generation/gestion des modules a eu du mal a faire la transition ?
> 
> wala se que j'ai pour moi:
> 
> ide_cd 41924  0 
> cdrom  41344  1 ide_cd
> ide_disk   19328  4 
> ide_generic 1280  0 
> ide_core  150048  5
> usb_storage,ide_cd,ide_disk,ide_generic,piix
> 
> 
> On Mon, Nov 29, 2004 at 03:57:49PM +0100, Vincent Jamart wrote:
> > Suite de la migration SuSE 9.2 (kernel 2.6)...
> > Su un des servers, il y a un lecteur/graveur DVD+-RW pour l'archivage. 
> > Lorsque j'ai migre de 9.0 vers 9.2, yast a d'abord refus? de monter 
> > /dev/hda2 (/) soit-disant que le /etc/fstab indiquait / sur hdb2. En 
> > ouvrant une console dans l'isntaller,  j'ai verifie le /etc/fstab de la 
> > partition hda2 et il n'y a aucune reference a hdb2... Bizare, donc je fait 
> > un "mount /dev/hda2 /mnt" et je retourne dans l'installer en ALT+F1. Je 
> > fais un refresh de 'upgrade' et l? il voit bien un Suse 9.0 sur /dev/hda2. 
> > Je me dit OK, il migre la machine et reboot, puis  l? c'est un panik car 
> > il a modifie le fstab avec une ref hdb2 (il insiste le bougre). En 
> > recover, je r?pare le fichier et enfin la machine boot. Je me dit "ouf on 
> > y est", et l?... lorsqu'il demande d'ins?rer le CD2, ben il trouve plus de 
> > lecteur CDROM (le fameux hdb)! J'ai donc fini l'install avec des mount en 
> > loop des iso sur le disque local mais maintenant, je voudris r?cup?rer le 
> > lecteur. Il est en primary slave, donc hdb et lorsque je fais un mount, 
> > j'ai droit ? un "no medium found", si dans yast je fais un "search cdrom", 
> > yast se plante (freeze) et si je fais un cdrecord --scanbus y a rien 
> > d'autre que mes disques externes firewires d?tect?s en SCSI. Ou est pass? 
> > mon CDROM ide? 
> > /proc/ide/hdb/model =>_NEC DVD_RW ND-2500A
> > /proc/ide/hdb/criver =>ide-default version 0.9.newide
> > 
> > Faut-il changer un symblink dans /dev/ pour b?tement monter le cd/dvd?
> > 
> > 
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] PDC/BDC Samba 3.0.7

2004-11-30 Par sujet Vincent Jamart
Hello

J'ai fait la mise à jour 3.0.9 ben, même probleme pour les clients 
rétiscents à joindre le domain. 
J'ai également ajouté l'entrée DNS:
_ldap._tcp.dc._msdcs.FFT.   SRV 0 0 389 ldap

Je verifie avec nslookup ldap et nslookup ldap.fft: OK j'ai son IP

Je re-tente le join domain et j'ai ca maintenant:
The domain name FFT might be a NetBIOS domain name.  If this is the case, 
verify that the domain name is properly registered with WINS.
If you are certain that the name is not a NetBIOS domain name, then the 
following information can help you troubleshoot your DNS configuration.

DNS was successfully queried for the service location (SRV) resource 
record used to locate a domain controller for domain FFT:

The query was for the SRV record for _ldap._tcp.dc._msdcs.FFT

The following domain controllers were identified by the query:

ldap.fft

Common causes of this error include:

- Host (A) records that map the name of the domain controller to its IP 
addresses are missing or contain incorrect addresses.
- Domain controllers registered in DNS are not connected to the network or 
are not running.

Le PDC est bien là et j'ai un record A:
ldap30  A   192.168.0.1

SignorSeal est à 0 rans le registry et mon named.con a bien un 
allow-update et allow-transfer pour la zone et le range IP des PC 
winbrol...

On Mon, 29 Nov 2004, Fabien Chaudier wrote:

> Bonjour,
> 
> Peux etre faire une mise à jour avec Samba 3.0.9 ?
> http://www.suse.com/us/private/download/sfs/index.html
> 
> Le Lundi 29 Novembre 2004 15:41, Vincent Jamart a écrit :
> > Hello
> > 
> > J'ai configure un PDC samba+ldap sous Suse 9.2 avec une config qui marche 
> > +- bien. SMB effectue ses requetes correctement dans le ldap, partage les 
> > reps. avec les ACL voulues et authentifie les users ds le domain,  mais 
> > depuis le debut, j'ai les problemes suivants:
> > 
> > -Quelques machines XP SP1 avec la modification sign/seal du registy 
> > peuvent accéder les share réseau du PDC  mais pas moyen de fair eun 
> > smbclient dessus, avec un user du domain ca retourne: session setup 
> > failed: NT_STATUS_NO_LOGON_SERVERS... Pourtant sur le PC, je peux me 
> > logguer au domaine avec mon roaming profile.
> > 
> > -D'autres machines avec la meme config XP/SP1 sos ne peuvent meme pas 
> > joindre le domaine, un smbclient dessus indique " NT_STATUS_LOGON_FAILURE" 
> et le 
> > "join  domain me dit qu'il ne trouve pas de PDC avec un msg: "The 
> > following error occurred when DNS was queried for the service location 
> > (SRV) resource record used to locate a domain controller for domain 
> >  The error was: "DNS name does not exist."
> > (error code 0x232B RCODE_NAME_ERROR)
> > The query was for the SRV record for _ldap._tcp.dc._msdcs.machin
> > Common causes of this error include the following:
> > - The DNS SRV record is not registered in DNS.
> > - One or more of the following zones do not include delegation to its 
> > child zone:
> > machin
> > . (the root zone)
> > 
> > Je pige rien a ce truc, je ne vois pas comment rentrer cette info dans mon 
> > BIND9.2 ni si c'est necessaire. A nouveau, un user local peut acceder a 
> > son share s'il el mappe avec son user "domainmachin\toto" 
> > 
> > -Enfin dernier probleme et non des moindres pour le HA, si mon PDC tombe 
> > (genre nmb dans les choux) ben le BDC est rejete pas les PC 
> > (NT_STATUS_TRUSTED_RELATION) et  la j'ai plus de domain, plus de profiles 
> > la merde quoi. Pourtant, mon BDC a une copie du secrets..tbd identique au 
> > PDC, un LDAP local qui est la replique du master (slurpd) et un smb.conf 
> > identique sauf que domain master, local master et preferred master sont à 
> > "no". Un testparm m'indique bien: "Server role: ROLE_DOMAIN_BDC". Quid?
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: chat.unixtech.be:6667 - #unixtech
> > 
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Lecteur DVD-R/W perdu???

2004-11-29 Par sujet Vincent Jamart
Suite de la migration SuSE 9.2 (kernel 2.6)...
Su un des servers, il y a un lecteur/graveur DVD+-RW pour l'archivage. 
Lorsque j'ai migre de 9.0 vers 9.2, yast a d'abord refusé de monter 
/dev/hda2 (/) soit-disant que le /etc/fstab indiquait / sur hdb2. En 
ouvrant une console dans l'isntaller,  j'ai verifie le /etc/fstab de la 
partition hda2 et il n'y a aucune reference a hdb2... Bizare, donc je fait 
un "mount /dev/hda2 /mnt" et je retourne dans l'installer en ALT+F1. Je 
fais un refresh de 'upgrade' et là il voit bien un Suse 9.0 sur /dev/hda2. 
Je me dit OK, il migre la machine et reboot, puis  là c'est un panik car 
il a modifie le fstab avec une ref hdb2 (il insiste le bougre). En 
recover, je répare le fichier et enfin la machine boot. Je me dit "ouf on 
y est", et là... lorsqu'il demande d'insérer le CD2, ben il trouve plus de 
lecteur CDROM (le fameux hdb)! J'ai donc fini l'install avec des mount en 
loop des iso sur le disque local mais maintenant, je voudris récupérer le 
lecteur. Il est en primary slave, donc hdb et lorsque je fais un mount, 
j'ai droit à un "no medium found", si dans yast je fais un "search cdrom", 
yast se plante (freeze) et si je fais un cdrecord --scanbus y a rien 
d'autre que mes disques externes firewires détectés en SCSI. Ou est passé 
mon CDROM ide? 
/proc/ide/hdb/model =>_NEC DVD_RW ND-2500A
/proc/ide/hdb/criver =>ide-default version 0.9.newide

Faut-il changer un symblink dans /dev/ pour bêtement monter le cd/dvd?



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Re: SuSE 9.1/9.2 ordre des ethernet

2004-11-29 Par sujet Vincent Jamart
Bon je vais inverser les cartes sur le bus PCI, comem ca l'autre sera 
reconnue en 1er (et donc le lmhostid sera le bon)
Rharghh...


On Tue, 23 Nov 2004, Thomas Silvestre wrote:

> Le mardi 23 novembre 2004 à 12:58 +0100, Vincent Jamart a écrit :
> > Depuis 9.1 et le kernel 2.6.x, le sinterfaces sont gerees avec leur mac 
> > address au lieu de eth0,eth1. Malheureusement, des saloperies comme flexlm 
> > fixent leur hostid sur la mac addess de eth0 (et pas ethN) donc si on a le 
> > malheur de toucher au bios et que le scan PCI detecte une carte avant 
> > l'autre, on se retouve avec les ethN attribués différement et bien sur 
> > les 
> > cles delivrees pour les vilains softs proprio. ne se chargent plus: hostid 
> > différent. J'ai vu que pour suse y faut modifier le modprobe.conf.local, 
> > donc je pense que les lignes suivantes devraient forcer l'attribution de 
> > eth0 a ma 3COM, comme ca sa MAC corresponderait au hostid.
> > 
> > Y a moyen de tester sans rebooter?
> > 
> > /etc/modprobe.conf.local
> > alias eth0 MODULENAME
> > alias eth1 MODULENAME1
> > 
> 
> j'ai eu aussi le cas avec une debian, nous avions fait un test
> comparatif jboss sur win2k3 vs linux (debian woody 2.4 && debian woody
> 2.6).
> 
> Même hardware, juste un dual boot et selon que l'on démarre en 2.4 ou en
> 2.6 les cartes réseau ne sont pas détectées dans le même ordre. Il
> semble que ce soit dû au k2.6
> 
> Ben oui, il n'y a pas d'odm... en revanche au fosdem rml, en parlant de
> hal, avait abordé le sujet des périphériques détectés dans un ordre
> aléatoire. Je ne sais pas ce qu'il en est actuellement.
> --
> Thomas
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] PDC/BDC Samba 3.0.7

2004-11-29 Par sujet Vincent Jamart
Hello

J'ai configure un PDC samba+ldap sous Suse 9.2 avec une config qui marche 
+- bien. SMB effectue ses requetes correctement dans le ldap, partage les 
reps. avec les ACL voulues et authentifie les users ds le domain,  mais 
depuis le debut, j'ai les problemes suivants:

-Quelques machines XP SP1 avec la modification sign/seal du registy 
peuvent accéder les share réseau du PDC  mais pas moyen de fair eun 
smbclient dessus, avec un user du domain ca retourne: session setup 
failed: NT_STATUS_NO_LOGON_SERVERS... Pourtant sur le PC, je peux me 
logguer au domaine avec mon roaming profile.

-D'autres machines avec la meme config XP/SP1 sos ne peuvent meme pas 
joindre le domaine, un smbclient dessus indique " NT_STATUS_LOGON_FAILURE" et 
le 
"join  domain me dit qu'il ne trouve pas de PDC avec un msg: "The 
following error occurred when DNS was queried for the service location 
(SRV) resource record used to locate a domain controller for domain 
 The error was: "DNS name does not exist."
(error code 0x232B RCODE_NAME_ERROR)
The query was for the SRV record for _ldap._tcp.dc._msdcs.machin
Common causes of this error include the following:
- The DNS SRV record is not registered in DNS.
- One or more of the following zones do not include delegation to its 
child zone:
machin
. (the root zone)

Je pige rien a ce truc, je ne vois pas comment rentrer cette info dans mon 
BIND9.2 ni si c'est necessaire. A nouveau, un user local peut acceder a 
son share s'il el mappe avec son user "domainmachin\toto" 

-Enfin dernier probleme et non des moindres pour le HA, si mon PDC tombe 
(genre nmb dans les choux) ben le BDC est rejete pas les PC 
(NT_STATUS_TRUSTED_RELATION) et  la j'ai plus de domain, plus de profiles 
la merde quoi. Pourtant, mon BDC a une copie du secrets..tbd identique au 
PDC, un LDAP local qui est la replique du master (slurpd) et un smb.conf 
identique sauf que domain master, local master et preferred master sont à 
"no". Un testparm m'indique bien: "Server role: ROLE_DOMAIN_BDC". Quid?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SuSE 9.1/9.2 ordre des ethernet

2004-11-23 Par sujet Vincent Jamart
Depuis 9.1 et le kernel 2.6.x, le sinterfaces sont gerees avec leur mac 
address au lieu de eth0,eth1. Malheureusement, des saloperies comme flexlm 
fixent leur hostid sur la mac addess de eth0 (et pas ethN) donc si on a le 
malheur de toucher au bios et que le scan PCI detecte une carte avant 
l'autre, on se retouve avec les ethN attribués différement et bien sur les 
cles delivrees pour les vilains softs proprio. ne se chargent plus: hostid 
différent. J'ai vu que pour suse y faut modifier le modprobe.conf.local, 
donc je pense que les lignes suivantes devraient forcer l'attribution de 
eth0 a ma 3COM, comme ca sa MAC corresponderait au hostid.

Y a moyen de tester sans rebooter?

/etc/modprobe.conf.local
alias eth0 MODULENAME
alias eth1 MODULENAME1

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] SuSE 9.2 PRO/x86: packages imap/pop3?

2004-11-23 Par sujet Vincent Jamart
On Tue, 23 Nov 2004, Pascal Bleser wrote:

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Vincent Jamart wrote:
> | Je ne retouve ni Cyrus-imap ni courier-imap/pop3 dans la distribution
> | alors que le site de SuSE indique des correctifs sur ces packages dans la
> | disto. D'autres ont-ils déja tenté une migration?
> 
> Héhé, j'ai eu qqes surprises dans ce genre aussi.
> 
> En fait, il y a tellement de paquets dans la SUSE 9.2 qu'ils ne savent plus 
> tout mettre sur les 5
> CDs. Regarde sur le DVD, là ils y sont tous ;)
OK
> 
> cyrus-imapd, courier-imap et courier-imap-ldap sont bien livrés avec la SUSE 
> 9.2 (Pro).
> 
Merci pour l'info mais je n'ai que les CD pour le moment, y a-t-il un FTP 
avec les RPM des DVD?

> - --
> ~  -o) Pascal Bleserhttp://guru.unixtech.be
> ~  /\\ <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
> ~ _\_v The more things change, the more they stay insane.
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.2 (GNU/Linux)
> 
> iD8DBQFBo72xr3NMWliFcXcRAi/LAKCNWZd8DnkiHGttCudN656uou3i+QCfd+Eg
> AuCdOPaFTSVEinwuZm4Ztk4=
> =M/XM
> -END PGP SIGNATURE-
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SuSE 9.2 PRO/x86: packages imap/pop3?

2004-11-22 Par sujet Vincent Jamart
Je ne retouve ni Cyrus-imap ni courier-imap/pop3 dans la distribution 
alors que le site de SuSE indique des correctifs sur ces packages dans la 
disto. D'autres ont-ils déja tenté une migration?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] CPU

2004-11-15 Par sujet Vincent Jamart

Je suis d'accord avec Pascal sur le fait de laisser le scheduler organiser 
les process. J'avais fait quelques benchs sur un pSeries (Power4+) avec 
DLPAR et le fameux "CPU affinity" et ca donnait de moins obn resultats 
pour des databases. Par compte, c'est possible qu'en HPC ca change la 
donne mais la machine n'avait que 4CPU et 2 lpar. Seule celle en AIX 5.2 
pouvait supporter cette option, l'autre en SLES8/Pseries ne m'offrait 
aucune option.

On Sat, 13 Nov 2004, Pascal Bleser wrote:

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Fabian Vilers wrote:
> | BOnjour à tous,
> Salut Fabian
> 
> | Imaginons une machine a plus d'un CPU. Est-il possible de dédier le CPU #0
> | pour les tâches "système" et le #1 pour les tâches "utilisateur"? C'est une
> | question d'intérêt général, je ne possède malheureusement pas ce genre
> | d'équipement.
> 
> Ca s'appelle du CPU "pinning" (to pin = attacher).
> C'est qqe chose qui est possible avec quelques OS (comme Solaris ou AIX 
> (AFAICR)) mais pas avec
> Linux... 2.4 en tout cas.
> Tout comme Alain, il me semble aussi avoir vu qqe chose de ce genre pour le 
> kernel 2.6 -> voir "CPU
> affinity".
> 
> En gros, du moins pour le kernel 2.4, les développeurs kernel disaient que ce 
> n'était pas qqe chose
> de très intéressant quand on y réfléchit bien, étant donné que si tu ne fais 
> pas de "pinning", le
> scheduler sait répartir les tâches de manière bien plus optimale que si tu le 
> forces à mettre tel ou
> tel processus sur tel ou tel processeur.
> En outre, il est plus "coûteux" (en terme de ressources et de performances) 
> de faire passer une
> tâche d'un processeur à un autre. Le scheduler Linux est au courant de ce 
> fait, et gère les
> processeurs et la distribution des tâches sur ceux-ci en fonction.
> 
> Bref, c'est p-e disponible avec le kernel 2.6, mais définitivement pas avec 
> 2.4.
> Et puis c'est loin d'être aussi intéressant qu'il n'y paraît au premier 
> abort: il vaut mieux laisser
> faire le scheduler comme il l'entent, plutôt que de lui forcer la main.
> 
> La raison pour laquelle cette fonction est disponible p.ex. sur Solaris, 
> c'est surtout par rapport
> au Sun Enterprise 15000, dans lesquelles on trouve généralement 64 
> processeurs, en vue de faire du
> "partitionnement", càd avoir une très grosse machine qu'on peut logiquement 
> diviser en plusieurs
> plus petites - en gros la stratégie inverse de Linux, qui serait plutôt: 
> beaucoup de petites
> machines, et quand on a besoin de plus, il suffit d'ajouter qqes "petites" 
> machines au cluster/grid,
> plutôt que d'acheter plus de CPUs ou une 2ème E15000.
> Pour la petite histoire, les E15K se vendent encore pas trop mal mais sont 
> plutôt en perte de
> vitesse en faveur de ... devine... une stratégie de "petites" (*) machines 
> Linux, stratégie qui est
> beaucoup poussée par IBM et Oracle, notamment.
> 
> (*) faut pas rire hein, les "petites" machines, ce sont plutôt des 4 CPUs / 
> 4GB RAM, ou 2 CPUs avec
> HyperThreading (+ou- = 4), on encore des 2xAMD64 (4xAMD64 est encore assez 
> peu courant)
> 
> | Bon week-end,
> Egalement ;)
> 
> - --
> ~  -o) Pascal Bleserhttp://guru.unixtech.be
> ~  /\\ <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
> ~ _\_v The more things change, the more they stay insane.
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.2 (GNU/Linux)
> 
> iD8DBQFBlj48r3NMWliFcXcRAnttAJwKmKXo40eNbjV4GFnMyCA/KtKZqgCfXDpV
> MvFBiCFSHlfRILLuDqoMBUc=
> =wALC
> -END PGP SIGNATURE-
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SLES9 YOU

2004-10-28 Par sujet Vincent Jamart
trosième probleme: Online Update. La machine a été migrée d'une install 
DVD Suse9.0 vers une install CD SLES9. Apres avoir du désactiver le md0 
sinon il refusait de monter hda*, j'ai fait la migration. Il a merdé sur 
le kernel donc j'ai fair un boot avec le cd1 de SLES et fait "automatic 
recover". Il a tout réparé et validé. Je boot, ca marche et à part les 
services (cf. autres mails), jeme dis que je dois faire un Online Update. 
Via Yast, je lance YOU et voila ce qu'il propose:
Last successful updat  was performed 15 da
 Product: SuSE Linux
 Version: 9.0
 Base Architecture: i386

Donc il n'a pas changé un brol dans YAst pour dire que c'est une SLES. 
J'ai maintenant un système instable. Ou changer la valeur pour forcer la 
version à SLES9 afin d'éviter de faire un reinstall "from scratch" de mon 
hda (on dirait une migration NT4->W2003...)

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SLES9 CA server et LDAP

2004-10-28 Par sujet Vincent Jamart
Pour utiliser les features de cette version, j'ai configuré SSL via Yast 
puisque c'est documenté ainsi dans la doc. J'ai donc crée mon CA server et 
un certificat pour le hostname (et son virtual domain). J'ai ensuite 
repris ma config LDAP qui tournait sans TLS et j'ai configuré comme dans 
la doc http://www-uxsup.csx.cam.ac.uk/suse/adminguide-sles9/ch21s08.html.

Je copie les certs & keys dans le répertoire de openldap avec les bon 
droits. Je lui dit d'utiliser le Common Server Certificate
Via YAst, il plante: Cannot write 'loglevel' et Cannot write 'TLS 
Settings'.

Je laisse alors YAst dde coté et je modifie à la main 
/etc/openldap.slapd.conf pour ajouter:
TLSCipherSuite RC5:3DES:SHA1:+SSL2
TLSCipherSuite HIGH:MEDIUM:+SSL2
TLSCACertificatePath/etc/openldap/certs
TLSCACertificateFile/etc/openldap/certs/ca-cert.pem
TLSCertificateFile  /etc/openldap/certs/servercert.pem
TLSCertificateKeyFile   /etc/openldap/certs/serverkey.pem
TLSRandFile /dev/urandom

Je modifie aussi /etc/sysconfig/openldap avec OPENLDAP_START_LDAPS="yes"

Je redémare le service et je teste:
ldapsearch  -H ldaps://localhost -x ldap_bind: Can't contact LDAP server 
(-1)

Alors que sans TLS: ldapsearch  -H ldaps://localhost -x
# numResponses: 107
# numEntries: 106

Ou est le probème (à part Suse)?
  



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SLES9 apache2

2004-10-28 Par sujet Vincent Jamart
Après migration que des problèmes donc point par point: Apache.

J'ai vérifié la config et c'est OK. Voilà le log d'Apache, je le démarrer 
et je fais une requete dans un browser sur hostname/. Pas de réposne du 
browser et voila le log d'apache. J'ai rien pour debugger plus et c'est 
bloquant:

[Thu Oct 28 14:05:31 2004] [notice] suEXEC mechanism enabled (wrapper: 
/usr/sbin/suexec2)
[Thu Oct 28 14:05:31 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
[Thu Oct 28 14:05:31 2004] [notice] LDAP: SSL support unavailable
[Thu Oct 28 14:05:31 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
[Thu Oct 28 14:05:31 2004] [notice] LDAP: SSL support unavailable
[Thu Oct 28 14:05:31 2004] [notice] Apache/2.0.49 (Linux/SuSE) configured 
-- resuming normal operations
[Thu Oct 28 14:05:45 2004] [notice] child pid 24630 exit signal 
Segmentation fault (11)

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Migration SuSE Linux 9.0 -> SLES9 SUX

2004-10-26 Par sujet Vincent Jamart
J'ai migré mon 2e server de backup ben c'est moins jojo... Pour commencer, 
SLES9 ne reconnait pas mon raid (md0) et refuse de mettre à jour la 9.0 
préinstallée et je dois commenter mon fstab avant de rebooter pour un 
nouvel essai. Il faut alors que je valide, je me dis que c'est OK. A la 
fin de l'install, il reboot et baf, le kernel 2.6 ne s'est pas installée 
donc, je remets le cd de SLES9 et je fais un "recover". Il corrige et 
enfin la machine boot en 2.6. Je remodifie mon, fstab et ??? le md0 est 
activé. Par compte plein de configurations déconnent grave (LDAP qui ne 
réplique plus j'ai du restaurer le ldif, certificats SSL en vadrouille 
avec Apache2,..) et le plus drôle: Yast Online Update me reconnait 
toujours une SuSE 9.0! Pas moyen d'installer ou d'upgrader mes RPM en 
SLES!

Finalement, c'est parce qu'il faut une disto. validée constructeurs sur 
cette machine sinon y a longtemps que j'aurais mis une debian là-dessus! 
 


On Mon, 25 Oct 2004, Vincent Jamart wrote:

> Bon... j'ai fait le test sur une machine "blank": install de 9.0 avec 
> quasi les packages par défaut puis reboot et ensuite install SLES9. Il 
> faut faire attention aux dépendances de packages pour KDE et le multimedia 
> mais comme c'est du server, j'ai retiré ces packages. Il a upgradé et ca a 
> l'air de tourner. Je vais tester sur un node de backup avant de migrer la 
> prod. ainsi, j'espère que SLES9 supporte enfin NFSv3 et que la 
> versino livrée de DHCPD permet de scinder les subnets...
> 
> On Wed, 20 Oct 2004, Vincent Jamart wrote:
> 
> > Quelqu'un a déja essayé de passer "facilement" d'une SuSE PRO 9.0 vers une 
> > SuSE Linux Enterprise Server 9 sans tout casser? Je pense avoir vu que la 
> > SLES9 était une 9.1 PRO à peu de choses près..?
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> > IRC: chat.unixtech.be:6667 - #unixtech
> > 
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Migration SuSE Linux 9.0 -> SLES9

2004-10-25 Par sujet Vincent Jamart
Bon... j'ai fait le test sur une machine "blank": install de 9.0 avec 
quasi les packages par défaut puis reboot et ensuite install SLES9. Il 
faut faire attention aux dépendances de packages pour KDE et le multimedia 
mais comme c'est du server, j'ai retiré ces packages. Il a upgradé et ca a 
l'air de tourner. Je vais tester sur un node de backup avant de migrer la 
prod. ainsi, j'espère que SLES9 supporte enfin NFSv3 et que la 
versino livrée de DHCPD permet de scinder les subnets...

On Wed, 20 Oct 2004, Vincent Jamart wrote:

> Quelqu'un a déja essayé de passer "facilement" d'une SuSE PRO 9.0 vers une 
> SuSE Linux Enterprise Server 9 sans tout casser? Je pense avoir vu que la 
> SLES9 était une 9.1 PRO à peu de choses près..?
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Postfix+SASL sur Debian Woody

2004-10-22 Par sujet Vincent Jamart
Hello

Afin de faciliter les roaming users, j'ai décidé de mettre le relay SMTP 
actif pour leur ID, avec SASL. J'ai une DB LDAP dispo sur un autre 
server mais j'ai commencé les tests avec PAM et aussi avec une sasldb 
locale. 

*Premiere remarque en Debian Woody, pas moyen de dénicher "saslauthd" dans 
un quelconque package. J'ai donc installé: postfix-tls libsasl-dev 
libsasl-digestmd5-plain 
libsasl-gssapi-mit libsasl-modules-plain libsasl7 sasl-bin
 
*Postfix fait bien l'activation du service: 
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_local_domain = toto.be

*Un telnet 25 donne:
250-AUTH GSSAPI CRAM-MD5 DIGEST-MD5 LOGIN PLAIN
250-AUTH=GSSAPI CRAM-MD5 DIGEST-MD5 LOGIN PLAIN
250-XVERP
250 8BITMIME

Donc ca a l'air OK

*Bon je test avec un user local et avec un user sasldb
"pwcheck_method: pwcheck" ou bien "pwcheck_method: pam" dans 
/usr/lib/sasl/smtpd.conf et /etc/postfix/sasl/smtpd.conf


LA ca donne la  meme erreur:

*Log server:
Oct 22 14:07:47 artemis postfix/smtpd[7779]: connect from 
212-100-178-228.adsl.easynet.be[212.100.178.228]
Oct 22 14:07:47 artemis postfix/smtpd[7779]: warning: 
212-100-178-228.adsl.easynet.be[212.100.178.228]: SASL CRAM-MD5 
authentication failed
Oct 22 14:07:53 artemis postfix/smtpd[7779]: lost connection after AUTH 
from 212-100-178-228.adsl.easynet.be[212.100.178.228]
Oct 22 14:07:53 artemis postfix/smtpd[7779]: disconnect from 
212-100-178-228.adsl.easynet.be[212.100.178.228]

*Log client (sylpheed):
15:06:25] ESMTP< 250-XVERP
[15:06:25] ESMTP< 250 8BITMIME
[15:06:25] ESMTP> AUTH CRAM-MD5
[15:06:25] ESMTP< 
[15:06:25] ESMTP< [Decoded: ***]
[15:06:25] ESMTP> [Encoded:  ***]
[15:06:25] ESMTP> 
[15:06:30] ESMTP< 535 Error: authentication failed
** error occurred on authentication
** Authentication failed.


*Chisir PLAIN au lieu de CRAM/MD5 (Sylpheed est pourtant 
en "auto")? Je veuxpourtantpas passer les passwd en clair...

*Backend database pas accédée pour pwcheck (sasldb)? Pas de log...

ARGH/..



___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Migration SuSE Linux 9.0 -> SLES9

2004-10-20 Par sujet Vincent Jamart
Quelqu'un a déja essayé de passer "facilement" d'une SuSE PRO 9.0 vers une 
SuSE Linux Enterprise Server 9 sans tout casser? Je pense avoir vu que la 
SLES9 était une 9.1 PRO à peu de choses près..?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] amavisd-new ne demarre plus sur Debian woody/backports.org

2004-10-01 Par sujet Vincent Jamart
Merci Alain, c'était bien une typo dans CPAN, mais ce qui m'inquiète, 
c'est que ce genre de "bug" arrive de plus en plus souvent, comme si les 
devt. ne se relisaient plus avant de commiter leurs changements... 
 Par compte, je ne comprends toujours pas pourqoi mon kernel heder ne se 
met pas à jour, surtout avec ce genre de message (je suis root pour 
l'exec. de la commande):

ls -l 
/usr/src/kernel-headers-2.4.26-1/include/asm-arm/arch-integrator/hardware.h
ls: 
/usr/src/kernel-headers-2.4.26-1/include/asm-arm/arch-integrator/hardware.h: 
Permission denied

!!!???


On Fri, 1 Oct 2004, Alain EMPAIN wrote:

> Vincent Jamart wrote:
> 
> >J'ai installé amavisd-new ily a 8 mois sur un serveur mail dmz, machine 
> >debian woody, package pris de :
> >deb http://www.backports.org/debian/ woody amavisd-new
> >
> >Jamais eu de problemes avec ca jusqu'au dist-upgrade d'hier. Depuis, j'ai 
> >ca au démarrage de amavisd-new:
> >
> > amavisd-new
> >Backticks found where operator expected at 
> >/usr/share/perl/5.6.1/constant.pm line 59, at end of line
> >(Missing semicolon on previous line?)
> >  
> >
> 
> Tu devrais pouvoir corriger cela toi-même : édite ce fichier
> et vérifie la proposition
> 
> (Missing semicolon on previous line?)
> 
> Vérifie aussi dans le coin s'il n'y a pas un guillemet 'orphelin'
> 
> Cela ne devrait pas être plus grave que cela.
> 
>   Alain 
> 
> >Can't find string terminator "`" anywhere before EOF at 
> >/usr/share/perl/5.6.1/constant.pm line 59.
> >Compilation failed in require at /usr/lib/perl5/Compress/Zlib.pm line 261.
> >BEGIN failed--compilation aborted at /usr/lib/perl5/Compress/Zlib.pm line 
> >261.
> >Compilation failed in require at /usr/sbin/amavisd-new line 3601.
> >BEGIN failed--compilation aborted at /usr/sbin/amavisd-new line 3601.
> >
> >C'est cryptique, surtout que le package de backports date du 3/8, et ily a 
> >eu quelques dist-upgrade sur cete machine depuis... 
> >
> >Ca veut dire: plus de mails de retour dans le MTA, plus d'e-mails 
> >professionel ici depuis ce matin. J'ai l'impression que ca devient un 
> >foutoir sur backports debian.
> >
> >Un autre exemple: kernel-headers 2.4.26
> >
> >The following packages will be 
> >upgraded
> >  kernel-headers-2.4.26-1
> >1 packages upgraded, 0 newly installed, 0 to remove and 0  not upgraded.
> >13 packages not fully installed or removed.
> >Need to get 0B/4649kB of archives. After unpacking 32.8kB will be used.
> >Do you want to continue? [Y/n]
> >(Reading database ... 38595 files and directories currently installed.)
> >Preparing to replace kernel-headers-2.4.26-1 2.4.26-3.backports.org.2 
> >(using .../kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb) ...
> >Unpacking replacement kernel-headers-2.4.26-1 ...
> >dpkg: error processing 
> >/var/cache/apt/archives/kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb 
> >(--unpack):
> > unable to stat 
> >`./usr/src/kernel-headers-2.4.26-1/include/asm-arm/arch-integrator/hardware.h' 
> >(which I was about to install): Permission denied
> >dpkg-deb: subprocess paste killed by signal (Broken pipe)
> >Errors were encountered while processing:
> > 
> >/var/cache/apt/archives/kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb
> >E: Sub-process /usr/bin/dpkg returned an error code (1)
> >
> >
> >___
> >Linux Mailing List - http://www.unixtech.be
> >Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> >Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> >IRC: chat.unixtech.be:6667 - #unixtech
> >
> >
> >  
> >
> 
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] amavisd-new ne demarre plus sur Debian woody/backports.org

2004-10-01 Par sujet Vincent Jamart
J'ai installé amavisd-new ily a 8 mois sur un serveur mail dmz, machine 
debian woody, package pris de :
deb http://www.backports.org/debian/ woody amavisd-new

Jamais eu de problemes avec ca jusqu'au dist-upgrade d'hier. Depuis, j'ai 
ca au démarrage de amavisd-new:

 amavisd-new
Backticks found where operator expected at 
/usr/share/perl/5.6.1/constant.pm line 59, at end of line
(Missing semicolon on previous line?)
Can't find string terminator "`" anywhere before EOF at 
/usr/share/perl/5.6.1/constant.pm line 59.
Compilation failed in require at /usr/lib/perl5/Compress/Zlib.pm line 261.
BEGIN failed--compilation aborted at /usr/lib/perl5/Compress/Zlib.pm line 
261.
Compilation failed in require at /usr/sbin/amavisd-new line 3601.
BEGIN failed--compilation aborted at /usr/sbin/amavisd-new line 3601.

C'est cryptique, surtout que le package de backports date du 3/8, et ily a 
eu quelques dist-upgrade sur cete machine depuis... 

Ca veut dire: plus de mails de retour dans le MTA, plus d'e-mails 
professionel ici depuis ce matin. J'ai l'impression que ca devient un 
foutoir sur backports debian.

Un autre exemple: kernel-headers 2.4.26

The following packages will be 
upgraded
  kernel-headers-2.4.26-1
1 packages upgraded, 0 newly installed, 0 to remove and 0  not upgraded.
13 packages not fully installed or removed.
Need to get 0B/4649kB of archives. After unpacking 32.8kB will be used.
Do you want to continue? [Y/n]
(Reading database ... 38595 files and directories currently installed.)
Preparing to replace kernel-headers-2.4.26-1 2.4.26-3.backports.org.2 
(using .../kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb) ...
Unpacking replacement kernel-headers-2.4.26-1 ...
dpkg: error processing 
/var/cache/apt/archives/kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb 
(--unpack):
 unable to stat 
`./usr/src/kernel-headers-2.4.26-1/include/asm-arm/arch-integrator/hardware.h' 
(which I was about to install): Permission denied
dpkg-deb: subprocess paste killed by signal (Broken pipe)
Errors were encountered while processing:
 
/var/cache/apt/archives/kernel-headers-2.4.26-1_2.4.26-5.backports.org.1_i386.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Backup et limite 2Gb NFS

2004-08-31 Par sujet Vincent Jamart
En revenant sur  ce probleme, j'ai retourné l'analyse, et je me rends 
compte que mes UN*X propriétaires ont bien le support NFSv3 alors que la 
Suse 9.0 sur le serveur...ne l'a pas! Les vieilles install RedHat8 avait 
bien un support du v3 mais curieusement, la SuSE plus récente n'implémente 
que v1 & v2 dans son package nfs-server-2.2beta51-111 et mount-2.11z. 
C'est opposé aux docs qui spécifient que les versions de mount >2.10 
supportent NFSv3 avec un kernel 2.4... La config du kernel indique 
pourtant bien le support v3, mais un mount en version3 forcée sur un autre 
Suse 9.0 ou IRIX 6.5.2x me sort:
mount: RPC: Program/version mismatch; low version = 1, high version = 2

C'est la deuxiemme incompatibilité que j'estime "grave" de la part de 
Suse dans une master release, l'autre cas étant les sources de mpich 
incomplètes (qui m'empêchent de compiler une bête implémentation de 
ping-pong_mpi en C).

Y a-t-il un RPM correctif de nfsv3 pour la 9.0?

On Sat, 21 Aug 2004, Arnaud Vandyck wrote:

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> June 27, Alain EMPAIN <[EMAIL PROTECTED]> wrote:
> 
> > Salut Vincent,
> >
> > pour ma part j'essaie de toujours rester sous les 2GB (problème aussi si
> > on veut après sauver sur DVD...) pour être certain de ne pas avoir de
> > surprises en aval.
> >
> > un simple tar   | split, peut-être combiné avec un canal  ssh pour
> > déposer le tout directement sur la cible.
> >
> > Depuis quelques temps, j'utilise dar, qui permet de produire facilement
> > des paquets  avec le gros backup.
> 
> Oui, fameux dar ;-) sinon, pour les dvd, pas de problème avec les
> fichiers de plus de 2Go avec mkisofs + dvdrecord
> 
> PS: Cette fois-ci, j'ai précisé la date, comme ça vous voyez que c'est
> pas un thread d'hier mais d'avant hier ;-)
> 
> - -- 
> Arnaud Vandyck
> http://fosdem.org/
> Free and Open Source Developers' European Meeting
> February 26-27 2005,
> Bruxelles, Belgium
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.2.5 (GNU/Linux)
> 
> iD8DBQFBJ74K4vzFZu62tMIRArN5AJ4wRK3L52QcsJ1hMS5H8jbWGLt72ACfb+iZ
> VW2N31xlczSoTVlZbE9d9sI=
> =wG0F
> -END PGP SIGNATURE-
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] cms et java

2004-08-24 Par sujet Vincent Jamart
Pour du CMS j'ai une préférence pour les langages scriptés mais bon 
puisque Java, ION-cms: 
http://freshmeat.net/redir/ion-cms/42339/url_homepage/www.ion-cms.org

"Java is the SUV of computing: heavy, high-consuming, without real need"


On Tue, 24 Aug 2004, Benjamin Constant wrote:

> Salut la liste,
> 
> Je tente mes premiers pas vers du développement web/java (tomcat, struts,
> jakarta, ...) et je suis à la recherche d'un Content Management System
> écrit en java.
> 
> Comme je n'y connais pas grand chose à l'heure actuelle, j'aimerais
> obtenir vos conseils, avis, remarques sur le sujet (oui je sais, c'est un
> peu vaste et vague mais bon...).
> 
> Connaissez-vous un CMS offrant les mêmes fonctionnalités que Postnuke et
> écrit en java ?
> 
> Merci d'avance pour le temps que vous accorderez à mon message :-)
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Suse 9.0: Apache2+mod_auth_ldap

2004-08-24 Par sujet Vincent Jamart

J'ai modifie mon fichier avec un style:
 AuthLDAPURL ldap://ldap1.airius.com:389/ou=People, 
o=Airius?uid?sub?(objectClass=*)
require valid-user 

Ca marche. Merci.  Maintenant, ca va être pénible d'adapter les fichiers 
.htaccess en migrant de Apache 1.3 vers 2.0...

On Tue, 24 Aug 2004, Dany De Bontridder wrote:

> Ce n'est sûrement pas ça mais... Tant qu'à faire 
> 
> Dans la doc d'apache 2.0 on utilise les commandes AuthLDAPURL...
> voir http://httpd.apache.org/docs-2.0/mod/mod_auth_ldap.html#authenphase
> 
> Je te conseille  d'utiliser la commande LogLevel debug pour avoir
> beaucoup plus de log, peut-être qu'en voyant la commande qui foire, une
> idée jaillira
> 
> D.
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Suse 9.0: Apache2+mod_auth_ldap

2004-08-24 Par sujet Vincent Jamart
Le ldap tourne, c'est sur puisque mes users samba utilisent le meme 
DN pour s'authentifier et c'est aussi celui que j'ai specifie dans la 
config apache.Comme c'est un service interne, la config SSL n'est pas 
active mais dans Apache, je n'ai pas specifie l'utilisateur qui se 
connecte. L'erreur Apache dit qu'il ne connait pas la règle LDAP_Server, 
donc ce n'est pas une ACL qui bloque. Pour administrer la base, j'ai des 
scripts qui me génèrent des LDIF et j'ai aussi GQLDAP et le module LDAP de 
eGroupware pour les GUI s'il faut. Pour le ldapsearch, no prob (# 
numResponses: 100 # numEntries: 99). Je penche plus pour un problème 
de modules apache2, mais le log n'est pas bavard... Je n'ai aps non plus 
vu de référence à l'obligation de tourner le serveur Apache en SSL pour 
pouvoir utiliser auth_ldap... 

On Mon, 23 Aug 2004, Dany De Bontridder wrote:

> Question idiote, pourrais tu tester ldap avec ldapsearch ???
> 
> ldapsearch -x pour tout voir, tu utilises quel outil pour administrer
> openldap ???
> 
> 
> 
> On Mon, 23 Aug 2004 16:07:03 +0200 (CEST)
> Vincent Jamart wrote:
> 
> > Hello
> > 
> > voila le truc: dans le server intranet (MZ), je veux que les gens qui
> > vont dans le wiki aient besoin de s'authentifier (y a des trucs que tt
> > le monde ne doit pas savoir lire). Sur la bécane tourne Apache 2.0.48
> > et aussi openldap 2.21 (avec le module authldap). Pour éviter la
> > redondances des infos d'auth. je veux que apache utilise le ldap pour
> > authentifier mes users. 
> > 
> > J'ai donc modifié le sysconfig de apache2 comme suit:
> > APACHE_MODULES="access actions alias auth auth_dbm autoindex cgi dir
> > env expires include log_config mime negotiation php4 perl python
> > setenvif ssl suexec userdir ldap auth_ldap"
> > 
> > Dans le virtualhost pour mon wiki j'ai donc:
> > Alias /wiki/ "/usr/local/share/moin/htdocs/"
> > 
> >Order deny,allow
> >Allow from all
> > AuthName "Staff only"
> > AuthType Basic
> > LDAP_Server localhost
> > LDAP_Port 389
> > Base_DN "ou=People,dc=toto,dc=org" 
> > UID_Attr uid
> > require valid-user
> > 
> > 
> > Je relance Apache et j'ai:
> > Invalid command 'LDAP_Server', perhaps mis-spelled or defined by a
> > module not included in the server configuration
> > 
> > Dans l'errorlog:
> > [Mon Aug 23 15:04:31 2004] [notice] suEXEC mechanism enabled (wrapper:
> > /usr/sbin/suexec2)
> > [Mon Aug 23 15:04:31 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
> > [Mon Aug 23 15:04:31 2004] [notice] LDAP: SSL support unavailable
> > [Mon Aug 23 15:04:32 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
> > [Mon Aug 23 15:04:32 2004] [notice] LDAP: SSL support unavailable
> > [Mon Aug 23 15:04:32 2004] [notice] Apache/2.0.48 (Linux/SuSE)
> > configured -- resuming normal operations
> > [Mon Aug 23 15:07:18 2004] [warn] child process 20618 still did not
> > exit, sending a SIGTERM
> > 
> > 
> > Je pense que les modules ldap et auth_ldap sont charges mais malgre
> > ca, il n'en veut pas...
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> > IRC: chat.unixtech.be:6667 - #unixtech
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Debian stable: Perdition POP3/IMAP

2004-08-23 Par sujet Vincent Jamart
Re-hello

Dans une config de POP3/IMAP proxy qui permettrait a mes users de retirer 
leurs mails en POP3/POP3S et IMAP/IMAPS a distance sur leurs portables 
(meme si l'interface felamimail de eGroupware est bien, y a tjs des 
"Outlookeurs"...), j'ai un serveur imap/pop3 interne (Courier sur Suse9.0) 
et un serveur Debian/stable dans la DMZ avec Perdition.

Les services imap/pop3/smtp du cluster Suse9.0 interne fonctionnent bien, 
avec l'authentification et tout. Perdition par compte, c'est la misère (déja du 
cote doc...):

La config (commencer sans SSL): /etc/perdition/perdition.conf
no_bind_banner
connection_logging
debug
F mail
username nobody
group nogroup
connection_limit 60
map_library "" #Pour ne pas rechercher localement les uid/pass mais 
contacter le vrai server
no_lookup
server_ok_line
protocol POP3, IMAP4
s mail.local


Si je configure un MUA (Sylpheed ie) pour se connecter a mon server 
externe 
(debian+perdition), en POP3 et IMAP, il trouve bien le service et tente de 
s'y connecter. J'ai les bannieres du daemon et puis apres un certain 
temps, une erreur d'authentification:

Connecting to POP3 server: extranet.foo...
[16:33:29] POP3< +OK POP3 Ready artemis
[16:33:29] POP3> USER toto
[16:33:29] POP3< +OK USER toto set
[16:33:29] POP3> PASS 
[16:33:29] POP3< -ERR Could not connect to server
** error occurred on authentication
** Authentication failed.

(REM: en APOP, c'est hyper lent: authenticating/retrieving sans réponse)

en IMAP, le folder reste désespérément vide. Un refresh ou un abonnement 
aux folders ne marche pas.

En regardant côté serveur (proxy Perdition): -LOG de la session POP3-
Aug 23 16:34:06 artemis perdition[15186]: Connect: 
xxx.xxx.xxx.xxx->192.168.1.1
Aug 23 16:34:06 artemis perdition[15186]: +OK POP3 Ready artemis^M
Aug 23 16:34:06 artemis perdition[15186]: +OK USER toto set^M
Aug 23 16:34:06 artemis perdition[15186]: vanessa_socket_host_in_addr: 
invalid address
Aug 23 16:34:06 artemis perdition[15186]: 
vanessa_socket_host_port_sockaddr_in:
vanessa_socket_host_in_addr
Aug 23 16:34:06 artemis perdition[15186]: vanessa_socket_client_src_open: 
vanessa_socket_host_port_sockaddr_in to
Aug 23 16:34:06 artemis perdition[15186]: main: vanessa_socket_client_open
Aug 23 16:34:06 artemis perdition[15186]: Could not connect to server
Aug 23 16:34:06 artemis perdition[15186]: -ERR Could not connect to 
server^M
Aug 23 16:34:12 artemis perdition[15186]: __token_fill_buffer: zero bytes 
read:
No child processes
Aug 23 16:34:12 artemis perdition[15186]: token_read: token_fill_buffer
Aug 23 16:34:12 artemis perdition[15186]: __read_line: token_read
Aug 23 16:34:12 artemis perdition[15186]: read_line: __read_line
Aug 23 16:34:12 artemis perdition[15186]: pop3_in_get_pw: pop3_in_get_pw: 
read_line
Aug 23 16:34:12 artemis perdition[15186]: main: protocol->in_get_pw
Aug 23 16:34:12 artemis perdition[15186]: Fatal Error reading 
authentication information from client "xxx.xxx.xxx.xxx->192.168.1.1 ": 
Exiting child

et le LOG de la session IMAP:

Aug 23 16:38:48 artemis perdition[15201]: Connect: 
xxx.xxx.xxx.xxx->192.168.1.1
Aug 23 16:38:48 artemis perdition[15201]: * OK IMAP4 Ready artemis^M
Aug 23 16:38:48 artemis perdition[15201]: * CAPABILITY IMAP4 IMAP4REV1^M
Aug 23 16:38:48 artemis perdition[15201]: 1 OK CAPABILITY^M
Aug 23 16:38:48 artemis perdition[15201]: vanessa_socket_host_in_addr: 
invalid address
Aug 23 16:38:48 artemis perdition[15201]: 
vanessa_socket_host_port_sockaddr_in:
vanessa_socket_host_in_addr
Aug 23 16:38:48 artemis perdition[15201]: vanessa_socket_client_src_open: 
vanessa_socket_host_port_sockaddr_in to
Aug 23 16:38:48 artemis perdition[15201]: main: vanessa_socket_client_open
Aug 23 16:38:48 artemis perdition[15201]: Could not connect to server
Aug 23 16:38:48 artemis perdition[15201]: 2 NO Could not connect to 
server^M
Aug 23 16:38:48 artemis perdition[15201]: * BYE IMAP4 server loging out^M
Aug 23 16:38:48 artemis perdition[15201]: 3 OK LOGOUT^M
Aug 23 16:38:48 artemis perdition[15201]: Closing NULL session: 
212.100.178.228->192.168.1.1 username=(null)

Voila les logs de la DMZ. Au niveau des logs du serveur inerne, c'est le 
néant sur ces deux connexions. 

Pourtant, du serveur ou tourne Perdition (192.168.1.1), je peux 
manuellement me connecter au server interne:

telnet mail.local 110
Trying 192.168.0.1...
Connected to intranet.local.
Escape character is '^]'.
+OK Hello there.

et

telnet mail.local 143
Trying 192.168.0.1...
Connected to intranet.local.
Escape character is '^]'.
* OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE 
THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE] Courier-IMAP 
ready. Copyright 1998-2003 Double Precision, Inc.  See COPYING for 
distribution information.

Hum...j'y comprends rien. Y a-t-il des pro de Perdition dans la salle ou 
bien d'une alternative a ce brol (pas trop consommateur et quine fait que 
relayer les connexions IMAP et POP vers un vrai server, qui les 
authentifie et lui envoient le data.






[linux] Suse 9.0: Apache2+mod_auth_ldap

2004-08-23 Par sujet Vincent Jamart
Hello

voila le truc: dans le server intranet (MZ), je veux que les gens qui vont 
dans le wiki aient besoin de s'authentifier (y a des trucs que tt le monde 
ne doit pas savoir lire). Sur la bécane tourne Apache 2.0.48 et aussi 
openldap 2.21 (avec le module authldap). Pour éviter la redondances des 
infos d'auth. je veux que apache utilise le ldap pour authentifier mes users. 

J'ai donc modifié le sysconfig de apache2 comme suit:
APACHE_MODULES="access actions alias auth auth_dbm autoindex cgi dir env 
expires include log_config mime negotiation php4 perl python setenvif ssl 
suexec userdir ldap auth_ldap"

Dans le virtualhost pour mon wiki j'ai donc:
Alias /wiki/ "/usr/local/share/moin/htdocs/"

   Order deny,allow
   Allow from all
AuthName "Staff only"
AuthType Basic
LDAP_Server localhost
LDAP_Port 389
Base_DN "ou=People,dc=toto,dc=org" 
UID_Attr uid
require valid-user


Je relance Apache et j'ai:
Invalid command 'LDAP_Server', perhaps mis-spelled or defined by a module 
not included in the server configuration

Dans l'errorlog:
[Mon Aug 23 15:04:31 2004] [notice] suEXEC mechanism enabled (wrapper: 
/usr/sbin/suexec2)
[Mon Aug 23 15:04:31 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
[Mon Aug 23 15:04:31 2004] [notice] LDAP: SSL support unavailable
[Mon Aug 23 15:04:32 2004] [notice] LDAP: Built with OpenLDAP LDAP SDK
[Mon Aug 23 15:04:32 2004] [notice] LDAP: SSL support unavailable
[Mon Aug 23 15:04:32 2004] [notice] Apache/2.0.48 (Linux/SuSE) configured 
-- resuming normal operations
[Mon Aug 23 15:07:18 2004] [warn] child process 20618 still did not exit, 
sending a SIGTERM


Je pense que les modules ldap et auth_ldap sont charges mais malgre ca, il 
n'en veut pas...

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] Wifi pcmcia

2004-08-04 Par sujet Vincent Jamart
ZoomAir 4105 (http://reseaucitoyen.be/index.php?ZoomAir)

http://reseaucitoyen.be/ est ton meilleutr ami pour le wi(k)fi :-)

On Wed, 4 Aug 2004, Alain Belkadi wrote:

> 
> Hello,
> 
> Je suis à la recherche d'une carte wifi pcmcia fonctionnant sous linux. Le
> but est de sniffer chez mes clients donc je pense qu'une qui a la
> possibilité d'y brancher une antenne serait mieux.
> 
> Quelqu'un a t il l'expérience d'un bon produit ?
> 
> 'rci
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] backup d'un linux sur un windows

2004-08-04 Par sujet Vincent Jamart
Dans l'autre sens (win>linunx) au bureau, j'utilise:
http://backuppc.sourceforge.net/ pour toute l'infra.

ce sont des CGI perl avec rsync ou SMB/CIFS pour le lien client/server, 
donc assez adaptable sur un win32

On Wed, 4 Aug 2004, Rémi Letot wrote:

> On Wed, 2004-08-04 at 14:13, Alexandre Dulaunoy wrote:
> > On Wed, 4 Aug 2004, [iso-8859-15] Rémi Letot wrote:
> > 
> > > Hello,
> > >
> > > de retour de vacances, on me pose un problème incongru : comment
> > > backuper du linux sur du windows.
> > >
> > > Je m'explique : il y a un serveur linux, qui partage notamment des
> > > données via samba, pour lequel il n'y a pas de backup pour le
> > > moment. Il y a des stations windows 2000, dont certaines ont un HD
> > > largement suffisant pour tenir les backups.
> > >
> > > J'ai trouvé plein de solutions toutes faites pour faire un backup de
> > > machines windows sur serveur linux, mais pas l'inverse.
> > >
> > > Quelqu'un a une piste ? Merci,
> > 
> > 
> > Un  script sur  la machine  GNU/Linux pour  lancer 'dar'.  Ensuite, tu
> > lance le script via SSH sur le serveur distant avec l'output du backup
> > en stdout pour faire le storage sur ta machine proprietaire... non ?
> 
> Oui, ce serait ma solution "roue de secours", mais elle ne permet pas de
> rendre les fichiers facilement récupérables par les utilisateurs. C'est
> quasi ce que j'utilise déjà pour sauvegarder les données
> "administratives" du serveur, mais là ce sont leurs données que je vise.
> 
> L'idéal aurait été une interface qui leur permette de récupérer
> facilement n'importe quelle version sauvegardée de leurs fichiers, style
> une arborescence des fichiers sauvegardés, et pour chaque fichier les
> différentes versions disponibles. Interface web, SMB, native,... tout
> est bon, mais je trouve pas.
> 
> A+,
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Backup et limite 2Gb NFS

2004-07-27 Par sujet Vincent Jamart
Hello la liste

Voilà le topo: j'ai quelques servers UNIX propiétaires variés: AIX 5.1, 
Solaris9, HP-UX 11.00PA, HP-UX 11.22it2. Je dois faire un backup systeme 
des engins assez souvent (ben voyons) et je dois utiliser les outils 
"maison" de chaque OS, donc respectivement ufsdump, mksysb, fbackup et 
xfsdump. Comme toutes ces machines n'ont pas un joli drive DDS/DAT ou LTO, 
je dois faire les backups surdisque via le réseau. J'ai don un brave 
serveur Linux (SuSE 9.0) avec de l'espace de stockage pour ces images OS. 
Le NFS sous linux ne semble pas avoir de problème avec la limite des 2Gb 
mais les autres oui; tous les backups Unix  s'arrêtent avec un fichier de 
2gb. J'ai pensé à netcat et autres choses mais je ne suis pas sur de la 
methode pour restaurer un ufs autrement que par FTP ou nfs...

Quid, de la limite NFS ou d'une autre méthode?

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] RS/6000

2004-07-23 Par sujet Vincent Jamart

On Fri, 23 Jul 2004, Alain Belkadi wrote:

> 
> Hello Vincent,
> 
> Alors voici les infos de tout le rack :
> 
> Le serveur est un type 7026

hah.. 7026= famille RS/6000 CHRP (PCI) ... 7026-xxx?? pour le modele exact 
(M/B/H/F-50/70/80) 
->µcode pour CPU Power3-II?
> 
> Le backup est un 7337
> 
7337= gamme générale DLT

> Le storage est un type 7133

7133-D40 ou 020? Important pour le cablage (simple ou double vitesse de 
tranfert, les D40 ont des cables bleus et les 020 noir (lent))

> 
> Et la caisse (bon on s'en fous c'est juste pour info) type 7014
> 
rack IBM std (leur standard ;-) )

> Les disques sont effectivement connectés en ssa (il y en a deux en sca
> pour le systeme, les autres pour les datas).
> 
> Pour le câble est ce que tu n'aurais pas aussi le brochage ?

Je regarderai le cable je sais qu'il a un pin de plus que les nullmodem 
mais c'est pas démontable, faut le tester pin par pin.

> 
> Sinon j'ai de la blanche au frigo si ton cable et toi avez envie de venir
> me dire bonjour ;-)
> 
Timing serré ces jours-ci mais la blanche...mhh. beer...
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] RS/6000

2004-07-23 Par sujet Vincent Jamart
Quel modèle de RS/6000? MCA/PCI/pSeries/SP/Regatta?

Les disques c'est du SSA? Tu peux trouver les infos avec le PN (70xx-) 
en facade des perifs.

Pour le cable serie, il te faut normalement un IBM (le P/N est chez moi 
avec le cable...je regarderai si tu veux) car un cable "standard" affiche 
seulement les POST et puis plus rien...

Faire un upgrade du microcode CPU, c'est <> selon les machines mais en 
general, c'est via le service processor (machine poweroff, cable serie, 
sequence de touches pour acceder au menu texte). Tu mets le floppy avec le 
microcode, selectionne l'option dans le menu et zou...

BTW,depusi que j'ai deménagé, j'ai aussi un peu de stock IBM à virer, en 
l'occurence:
-un cluster de modèles 370 (MCA): deux machines avec 1CPU,256RAM,2*4Gb 
HDD,dual ethernet, FDDI, serial multiport,diff. SCSI,tokenring 
reinstallees AIX 
4.3.3ML10 et HACMP 4.4ES par mes soins. Dernier boot 
en 11/2003, avec tous les cables eth,fibre,serial,diff scsi.
-ecran IBM 23" CRT (Sony) RGB (sync-on-green) pour RS/6000,Sun,...avec 
cable RGB/13W3.
-cartes MCA SSA/SSA2 et ethernet 10/100 pour RS/6000
-tower SCSI (4 perifs)
-lecteur CD externe SCSI 4x Toshiba (x86 et *nix)
-Exabyte 8mm 4GB externe IBM
-Imprimante // IBM à marguerite avec 6bandes (était sur le cluster...)
-carte MPEG Philips pour decodage CDi ISA

Ca intéresse qqn? Perso je cherche un rack 25U ou 42U pas cher...

On Thu, 22 Jul 2004, Alain Belkadi wrote:

> 
> Hello la liste,
> 
> Avant tout je rassure tout le monde, je ne suis pas devenu brocanteur
> informatique mais bon je prends ce qu'on me donne ! ;-)
> 
> Je viens de récupérer un rack complet RS/6000 : l'armoire, le serveur, le
> double dlt (un robot) et une unité de disque hotplug. Une belle bête.
> 
> Première tentative de mise en route ce soir ... ça s'allume, il y a des
> leds partout ... mais rien sur l'écran.
> 
> L'indicateur sur le devant de la machine indique "E080". Après quelques
> recherche je trouve que ce serait le microcode du cpu qui est
> defect/manquant.
> 
> J'ai retrouvé sur le site d'ibm des images que j'ai vainement essayé de
> recharger dans la machine, sans succès.
> 
> J'ai vu qu'il y a moyen de se connecter sur le port serie, ce que je vais
> essayer quand j'aurai trouvé un cable serie.
> 
> Ma question est la suivante : y a t il dans la salle quelqu'un qui a une
> réelle expérience de cette machine ? Si oui est ce que mes pistes pour
> essayer de faire redémarrer la bête sont bonnes ?
> 
> C'est un poil OT mais bon promis si ça démarre j'essaye d'y installer un
> linux ! ;-)
> 
> Merci
> 
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] Perdition POP3/IMAP gateway

2004-07-08 Par sujet Vincent Jamart
Hello

Je configure perdition sur un server de notre DMZ (Debian stable) pour 
qu'il fasse office 
de relay vers les serveurs POP3 et IMAP "officiels", afin de faire du 
load-balancing et permettre à mes users mobiles de garder une config 
unique @home et @work pour leur MUA.

J'ai donc la chose suivante: perdition.pop, perdition.imap qui tournent 
sur la machine accessible depuis le WEB : mail.foo.org (et qui fait aussi 
smtp relay). J'ai désactivé TLS/SSL pour le moment. La machine n'a aucune donnée 
d'authentification pour POP/IMAP et je veux juste que perdition forwarde 
la connexion et le stream vers imap.foo et pop.foo (DNS interne non 
propagé vers inet). Le fichier popmap local est donc vide et j'ai mis la 
config suivante dans perdition.conf:

no_bind_banner
connection_logging
debug
F mail
group nogroup 
connection_limit 60
map_library "" #bypass popmap
no_lookup
server_ok_line
protocol POP3, IMAP4
outgoing_server  pop.foo:110,imap.foo:143
username nobody

Si je fais une connexion POP3 sur la machine mail.foo.org avec un user 
connu sur le vrai server (pop.foo), j'ai l'output suivant au niveau du 
client (sylpheed):
* Connexion au serveur POP3 : mail.foo.orgB ...
[11:31:36] POP3< +OK POP3 Ready artemis
[11:31:36] POP3> USER vj
[11:31:36] POP3< +OK USER vj set
[11:31:36] POP3> PASS 
[11:31:36] POP3< -ERR Could not connect to server
** Erreur lors de l'autorisation
** L'authentification a échoué.

Au niveau des logs sur le server mail.foo.org (/var/log/mail.log):
artemis perdition[5563]: daemon_setid: uid=65534 euid=65534 gid=65534 
egid=65534
artemis perdition[5563]: Connect: xxx.xxx.xxx.xxx->192.168.1.1
artemis perdition[5563]: +OK POP3 Ready artemis^M
artemis perdition[5563]: +OK USER vjl set^M
artemis perdition[5563]: vanessa_socket_host_in_addr: invalid address
artemis perdition[5563]: vanessa_socket_host_port_sockaddr_in: 
vanessa_socket_host_in_addr
artemis perdition[5563]: vanessa_socket_client_src_open: 
vanessa_socket_host_port_sockaddr_in to
artemis perdition[5563]: main: vanessa_socket_client_open
artemis perdition[5563]: Could not connect to server
artemis perdition[5563]: -ERR Could not connect to server^M
artemis perdition[5563]: __token_fill_buffer: zero bytes read: No child 
processes
artemis perdition[5563]: token_read: token_fill_buffer
artemis perdition[5563]: __read_line: token_read
artemis perdition[5563]: read_line: __read_line
artemis perdition[5563]: pop3_in_get_pw: pop3_in_get_pw: read_line
artemis perdition[5563]: main: protocol->in_get_pw
artemis perdition[5563]: Fatal Error reading authentication information 
from client "xxx.xxx.xxx.xxx->192.168.1.1 ": Exiting child

Et enfin, au niveau des logs sur pop.foo, je n'ai aucune trace de 
connexion POP3...

Comme si perdition avait juste fait un lookup dans son popmap (vide), 
n'avait pas trouvé le user "vj" et n'avait pas fait suivre la connexion 
vers pop.foo pour authentifier "vj".
Je sèche là-dessus depuis hier après-midi... help :-/

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] SuSE 9.0: OpenLDAP et MD5CRYPT

2004-06-14 Par sujet Vincent Jamart
Hello,

merci pour les infos, mais j'essaie que la machine reste la plus proche de 
la version "officielle" de la distrib, donc je vais me scripter un truc 
pour remettre les password en MD5 au lieu de MD5SCRYPT dans la base. C'est 
quand même dommage qu'une ancienne version sur RH me proposait plus qu'une 
récente compilée par SuSE...

On Mon, 14 Jun 2004, Xavier Renard wrote:

> Bonsoir Vincent,
> 
> A mon avis, le MD5CRYPT, il ne passera pas . Il n'est pas listé dans les 
> schemes (cfr slapd.conf).
> Maintenant,(je m'avance un peu là,connais pas red hat ;-), si les 
> password sont en md5 et qu'ils ont été créé
> avec crypt, il faudrait peut-être un peu de sel :-)
> 
> un machin du genre:
> 
> password-hash{crypt}
> password-crypt-salt-format"$1$%.8s"
> 
> 
> cfr:
> http://www.openldap.org/faq/data/cache/1053.html
> http://www.cs.princeton.edu/cgi-bin/man2html?slappasswd:8
> 
> 
> Xavier
> 
> Vincent Jamart wrote:
> 
> >Hello,
> >
> >Je suis en train de migrer un server RH8.0 vers une nouvelle machine SuSE 
> >9.0, en passant sur openLDAP, j'ai un gros problème: le support MD5CRYPT 
> >n'existe pas:
> >
> >sur la RH8: (openldap12-1.2.13-9)
> >/etc/openldap/slapd.conf:
> >...
> >password-hash {MD5CRYPT}
> >...
> >
> >sur la SuSE9.0, avec le même fichier de conf et la base copiée sur la 
> >machine, le log me donne ca si j'essaie de me connecter (client=error) 
> >avec "MD5, SMD5, CRYPT".
> >
> >Si je modifie la ligne en MD5CRYPT come sur la config originale et que je 
> >restart le service ldap, j'ai ce message d'erreur et un failed.
> >startproc:  exit status of parent of /usr/lib/openldap/slapd: 1
> >
> >Dans /var/log/messages, ceci:
> >/etc/openldap/slapd.conf: line 122: password scheme "{MD5CRYPT}" not 
> >available
> >
> >Ce qui m'embête vraiement c'est que tous les users du site sont dedans 
> >avec un apssword MD5CRYPT... donc:
> >- Y-a-t-il un support MD5CRYPT qqpart avec Suse9.0 et openldap 
> >openldap2-2.1.22-65
> >- Au négatif, y-a-t-il un script pour convertir ma base en MD5 (supporté 
> >par Suse)?
> >
> >thx.
> >
> >___
> >Linux Mailing List - http://www.unixtech.be
> >Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> >Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> >IRC: chat.unixtech.be:6667 - #unixtech
> >
> >
> >  
> >
> 
> 
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


[linux] SuSE 9.0: OpenLDAP et MD5CRYPT

2004-06-14 Par sujet Vincent Jamart
Hello,

Je suis en train de migrer un server RH8.0 vers une nouvelle machine SuSE 
9.0, en passant sur openLDAP, j'ai un gros problème: le support MD5CRYPT 
n'existe pas:

sur la RH8: (openldap12-1.2.13-9)
/etc/openldap/slapd.conf:
...
password-hash {MD5CRYPT}
...

sur la SuSE9.0, avec le même fichier de conf et la base copiée sur la 
machine, le log me donne ca si j'essaie de me connecter (client=error) 
avec "MD5, SMD5, CRYPT".

Si je modifie la ligne en MD5CRYPT come sur la config originale et que je 
restart le service ldap, j'ai ce message d'erreur et un failed.
startproc:  exit status of parent of /usr/lib/openldap/slapd: 1

Dans /var/log/messages, ceci:
/etc/openldap/slapd.conf: line 122: password scheme "{MD5CRYPT}" not 
available

Ce qui m'embête vraiement c'est que tous les users du site sont dedans 
avec un apssword MD5CRYPT... donc:
- Y-a-t-il un support MD5CRYPT qqpart avec Suse9.0 et openldap 
openldap2-2.1.22-65
- Au négatif, y-a-t-il un script pour convertir ma base en MD5 (supporté 
par Suse)?

thx.

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] [OT] magasin région Huy

2004-06-04 Par sujet Vincent Jamart
Bureautique ED. Roger (pres de la gd place)
Microland (rue des rotisseurs)


On Fri, 4 Jun 2004, Didier MISSON wrote:

> Une de mes connaissances habitant près de Huy cherche un cable VGA 
> male-male pour un écran.
> si vous avez ça...  ?
> 
> Avant, je connaissais le magasin Computer Supplies près de Huy.
> J'essaye de les recontacter, pour voir s'ils auraient ce genre de cable.
> Pas moyen !
> Aurait-il disparu ? :o)
> Le site ne répond plus http://www.computersupplies.be
> Le numéro de tél que j'avais non plus...
> ???
> 
> Si vous avez les coordonnées d'un magasin correct dans la région de Huy, 
> ça nous aiderait, et éviterait un long déplacement pour un simple cable.
> 
> Merci
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


Re: [linux] DEC AlphaStation 500

2004-06-03 Par sujet Vincent Jamart
L'épisode du jour "je répare ma DEC":

Si je persiste à faire "firmware upgrade" via AlphaBIOS/NT, j'ai parfois 
ce message qui aparait après une séléction dans l' "advanced menu" si je 
fais un reset après le fameux "écran bleu":
"
NT firmware monitor
Help/Quit
Native D-Stream TB Miss occured
PC=0x807610ec VA=0x0018
No place to return
Reset the machine?
"

Dans le harware info, je remarque aussi qu'après 4/5 tentatives de flash 
via AlphaBIOS, l'info NVRAM env usage reste à "311 of 1024 bytes" mais que 
"usage" est passé de 30% à 32% ??? Comment est-ce possible puisque mon 
flashage n'a pas été effectif (jamais eu l'écran APU pour confirmer 
l'action).
Si je repasse en SRM (UNIX/VMS Bios), j'ai toujours mes erreurs et DEC 
UNIX ne boot toujours pas. 

Ce truc commence à me rendre fou... je vais essayer d'installer 
NT4/alpha dessus pour voir ce qui se passe via AlphaBIOS mais pour 
installer Linux/alpha il me faudrait un SRM UNIX/VMS "clean".


On Wed, 2 Jun 2004, Vincent Jamart wrote:

> j'avais oublié de spécifier que dans aucun cas (SRM/CD ou 
> floppy/AlphaBIOS) je n'ai eu accès à l'écran APU (pour faire le flash 
> effectif)... ca reste déserpérément un écran tout bleu en AlphaBIOS.
> 
> On Wed, 2 Jun 2004, Vincent Jamart wrote:
> 
> > J'ai finalement downloadé le firmware as500_v72_2.exe, car l'update avec 
> > le 5.5 via SRM. Il a chargé le CD puis au moment de l'update, toutes les 
> > LED du clavier ont clignoté (comme un kernel panic linux...). Après 20min, 
> > j'ai fait un reset et retenté l'opération mais un "boot dka400 (mon CD) 
> > donnait: 
> > "halted CPU0 halted code = 2
> > kernel stack not valid halt
> > PC = 0"
> > 
> > J'ai mis le fichier "as500_v72_2.exe" trouvé sur le mirror FTP de Digital 
> > sur un floppy formaté DOS et en le nommant fwupdate.exe. J'ai booté l'alpha et 
> > j'ai reconfiguré l'engin pour booter 
> > en AlphaBIOS ARC avec "set os_type NT". J'ai fait un reset et via le menu 
> > de AlphaBIOS, j'ai fait "firmware update" via le floppy. Il a chargé qq 
> > chose sur la disquette et puis là, la led du floppy est éteinte et mon 
> > écran reste bleu, elle n'a pas rebooté...
> > 
> > Je fais quoi docteur? Je la reboot? 
> > 
> > 
> > On Wed, 2 Jun 2004, Vincent Jamart wrote:
> > 
> > > Alphastation 500/500 Mhz
> > > Model PB570-B9
> > > S/N AY64523697
> > >  
> > > Console v7.0.10
> > > mode texte, via VGA (carte type: PBXGB-CA) 
> > > 
> > > J'ai les CD de Compaq Tru64 Version 5.0  avec le CD "Alpha System Firmware 
> > > update 5.5" de Aug.1999
> > > 
> > > J'ai trouvé ca: 
> > > http://ftp.digital.com/pub/DEC/Alpha/firmware/archive/doc/alpha500_V72_fw_relnote.pdf
> > > 
> > > c'est ok pour la méthode? C'est la doc pour l'update en 7.2 J'ai 5.5 avec 
> > > Tru64 5.0 donc je pense que si tu as une version plus recente, ca doit 
> > > aller aussi avec a version de l'OS. Je ne sais pas si je saurais avoir 
> > > un Tru64 plus récent via le contrat qu'on a chez HP (pour les PA-RISC et 
> > > ia64 en HP-UX 11.00 et 11.2x). Je tente le coup now en 5.5! 
> > > 
> > > 
> > > On Wed, 2 Jun 2004, Alexandre Dulaunoy wrote:
> > > 
> > > > On Wed, 2 Jun 2004, Vincent Jamart wrote:
> > > > 
> > > > > Hello
> > > > >
> > > > > Voilà, j'ai recu ma RAM des US, j'ai installé les 4 slots A, mais j'ai
> > > > > toujours le problème (aie aie aie). Avec les 4*256 seules ou en + des 4*64
> > > > > sur les slot B, j'ai toujours le message d'erreur suivant:
> > > > 
> > > > Comme  discute,  c'est  bien  le  SRM...  ;-)  Peux-tu  me  donner  la
> > > > ref. exacte (as-tu le  boot console ou avec un gui) ?  Je peux voir si
> > > > j'ai SRM pour cette version.
> > > > 
> > > > 
> > > 
> > > ___
> > > Linux Mailing List - http://www.unixtech.be
> > > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > > Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> > > IRC: chat.unixtech.be:6667 - #unixtech
> > > 
> > 
> > ___
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> > IRC: chat.unixtech.be:6667 - #unixtech
> > 
> 
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech
> 

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech


  1   2   >