Re: [Un peu HS] Comment s'assurer du routage openvpn ?

2016-03-22 Thread BERTRAND Joël
Eric Degenetais a écrit : Je crois qu'il traîne encore des routeurs qui ne gèrent ni IPV6 ni la transition IPV6-IPV4. IPV6 est désactivé chez moi car la livebox m'avait fait le coup. Le symptôme de ce que j'avais constaté (et résolu à grand renfort de google mon ami...) est que la résolution DNS

Re: Belkacem et microsoft

2016-02-02 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : On a tué le nazisme et les fascistes japonais par l'attaque et deux bombes nucléaires. Même pas. On n'aurait pas eu besoin des deux bombes nucléaires. C'était de la basse politique pour remettre l'URSS dans le rang, le Japon était déjà mort. Et il

Re: Belkacem et microsoft

2016-02-02 Thread BERTRAND Joël
jdd a écrit : Le 02/02/2016 10:55, BERTRAND Joël a écrit : andre_deb...@numericable.fr a écrit : On a tué le nazisme et les fascistes japonais par l'attaque et deux bombes nucléaires. Même pas. On n'aurait pas eu besoin des deux bombes nucléaires. C'était de la basse politique pour

Re: Cheval de Troie sous LINUX, info ou Intox?

2016-01-28 Thread BERTRAND Joël
Pierre TOUZEAU a écrit : Bonjour, En regardant les liens proposés, je m'interroge sur la viabilité des descriptions "techniques" présentées... Le Trojan lance les services suivants : EkomsAutorun: Il sauvegarde les données suivantes dans le fichier $HOME/.config/autostart/%exename%.desktop :

Re: logiciel de sauvegarde

2016-01-07 Thread BERTRAND Joël
Pierre TOUZEAU a écrit : Bonjour, Au boulot, je synchronise mon Xubuntu sur des Debian avec Unison 2.40.102 (les versions client/serveur ne doivent pas être éloignée l'une de l'autre). A la maison, je synchronise ma DEBIAN sur un NAS Synology 211j avec grsync (un des GUI de rsync). J'adore

Re: Re : Achat d'une imprimante - demande de conseils

2015-12-21 Thread BERTRAND Joël
nicolas.patr...@gmail.com a écrit : Le 21/12/2015 16:22:04, Jean-Marc a écrit : J'envisage l'achat d'une imprimante. Un modèle qui me permettrait aussi de scanner mes documents. À connecter sur mon réseau domestique. Pour le moment, les tout en un de HP fonctionnent au poil avec hplip,

Re: Packagekit

2015-12-18 Thread BERTRAND Joël
Eric Degenetais a écrit : bonjour, à priori (après un parcours rapide de la documentation) c'est une interface utilisateur pour le système de gestion de package, qui est censé fournir des fonctionnalités plus "user friendly", normalisée (ne dépendant pas de la distribution) avec une gestion de

Re: Packagekit

2015-12-18 Thread BERTRAND Joël
Eric Degenetais a écrit : Je n'avais pas vérifié du côté de gnome puisque Joël avait parlé de Windowmaker...ce serait intéressant de savoir comment ça a débarqué là... Peut-être une application graphique qui a tiré une dépendance gnome/kde, par exemple? J'avoue que je ne sais pas avec quoi ce

Packagekit

2015-12-17 Thread BERTRAND Joël
Bonjour à tous, Depuis quelque temps, j'ai des machines qui n'ont pas beaucoup de mémoire (2 et 4 Go) qui se mettent à swapper comme des folles. Le processus responsable est un certain packagekit qui arrive à consommer 12 Go de mémoire (!). Comment virer ce sale truc (et surtout,

Sendmail

2015-12-09 Thread BERTRAND Joël
Bonjour à tous, Pour information, le sendmail de testing est actuellement moisi. Il transforme les erreurs 4xx en 5xx et c'est un comportement connu d'une des versions de développement. J'ai remonté le bug 807258. En attendant, il est urgent d'attendre avec un 8.14-8 des familles à

test

2015-12-03 Thread BERTRAND Joël
test

Re: Problèmes pour poster sur la liste debian

2015-12-03 Thread BERTRAND Joël
Sylvain L. Sauvage a écrit : Le jeudi 3 décembre 2015, 14:02:50 BERTRAND Joël a écrit : […] Désolé pour le test. Je n'ai pas bien compris, je viens de refaire un m4 sendmail.mc > sendmail.cf et de relancer sendmail et ça a l'air de fonctionner... Tu as fait un diff sur l’ancien

Re: Problèmes pour poster sur la liste debian

2015-12-03 Thread BERTRAND Joël
Sylvain L. Sauvage a écrit : [Passe à ton voisin… ;o)] Sylvain L. Sauvage a écrit : Le jeudi 3 décembre 2015, 12:58:42 daniel huhardeaux a écrit : Le 03/12/2015 12:51, Sylvain L. Sauvage a écrit : J’ai essayé de te le confirmer en privé avant mais je me prends aussi un

Re: Tentatives possible réussies attaque serveur

2015-10-02 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : Bonjour, Bonjour, Je reçois ce message d'alerte (logwatch), venant d'un serveur sous Debian : A total of 3 possible successful probes were detected (the following URLs contain strings that match one or more of a listing of

Re: Tentatives possible réussies attaque serveur

2015-10-02 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : On Friday 02 October 2015 12:34:49 yamo' wrote: andre_deb...@numericable.fr a écrit le 02/10/2015 11:10 : Je reçois ce message d'alerte (logwatch), venant d'un serveur sous Debian : A total of 3 possible successful probes were detected

Re: recherche conseil ou retour d'expérience sur parc info école primaire

2015-09-18 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : La solution Linux "ABULEDU" semble très appropriée : http://www.abuledu.org/ C'est une solution Terminaux / Serveur, donc très peu chère, car il est facile de récupérer de vieux coucous (PC mis en mode Terminal), qui deviennent des bêtes de course, quand

Re: recherche conseil ou retour d'expérience sur parc info école primaire

2015-09-18 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : On Friday 18 September 2015 13:45:20 BERTRAND Joc3abl wrote: andre_deb...@numericable.fr a écrit : La solution Linux "ABULEDU" semble très appropriée : http://www.abuledu.org/ C'est une solution Terminaux / Serveur, donc très peu chère, car il est facile

Re: Re : Extinction pendant la veille

2015-08-07 Thread BERTRAND Joël
nicolas.patr...@gmail.com a écrit : Le 07/08/2015 10:56:22, maderios a écrit : Vu l'instabilité de Arch/Manjaro (j'ai utilisé Arch: quand ça casse, ça casse vraiment), tu aurais fait une meilleure affaire en installant Sid. Dernièrement, j’ai eu le plus gros pépin linuxien depuis quinze ans.

QoS sur VPN

2015-08-05 Thread BERTRAND Joël
Bonjour à tous, Je sèche sur un problème de QoS sur un VPN (tap1/udp OpenVPN). Avant d'écrire ici, j'ai naturellement vérifié que tous mes paquets étaient bien taggués par mes règles iptables. Pour information, les règles en question sont : [0:0] -A POSTROUTING -p icmp -j

Re: Connexion réseau Lan hs

2015-07-02 Thread BERTRAND Joël
André a écrit : Bonjour, Dans mon réseau à domicile, j'ai deux PC reliés par câbles ethernet via une Box IP en mode DHCP auto. (l'un sous Jessie 32 bits et l'autre 64 bits) Je lance un ping sur l'autre machine : ping 192.168.0.18 PING 192.168.0.18 (192.168.0.18) 56(84) bytes of data. 64 bytes

Re: Toshiba Satellite NB10-A-104

2015-06-09 Thread BERTRAND Joël
Belaïd a écrit : Bonsoir, Ca ne répondra pas à la question du Pourquoi l'adresse MAC est en ff:ff:ff:ff:ff:ff, mais pour le test, essai de changer logiciellement l'adresse MAC de ta carte avec ifconfig par exemple. Bonjour, C'est ce que je ferai en dernier recours parce que le

Toshiba Satellite NB10-A-104

2015-06-08 Thread BERTRAND Joël
Bonjour à tous, Le portable en référence a atterri sur mon bureau la semaine passée et commence à m'énerver. Il appartient à une ami âgée qui utilisait précédemment un Acer de récupération que j'avais installé avec un Linux Debian (je ne sais plus quelle version) et Gnome 2. Pour son

Re: [RESOLU] Voulez-vous avec ou sans systemd ? (était Re: apache2 ne redémarre plus - supprimer systemd)

2015-05-27 Thread BERTRAND Joël
Sébastien NOBILI a écrit : Le mercredi 27 mai 2015 à 10:00, BERTRAND Joël a écrit : Il le supporte. De là à dire très bien... J'ai eu un serveur avec un apache en rade (en raison de l'adresse IPv6 que le FAI m'a changé dans mon dos). Systemd retournait bien 'OK' alors qu'apache

Re: [RESOLU] Voulez-vous avec ou sans systemd ? (était Re: apache2 ne redémarre plus - supprimer systemd)

2015-05-27 Thread BERTRAND Joël
Sébastien NOBILI a écrit : Bonjour, Bonjour, Le mardi 26 mai 2015 à 21:50, andre_deb...@numericable.fr a écrit : Ainsi Apache2 ne supporterait pas systemd ? Si, il le supporte très bien. Sébastien Il le supporte. De là à dire très bien... J'ai eu un serveur avec un apache en

Re: initd et syvinit

2015-05-27 Thread BERTRAND Joël
François Patte a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 27/05/2015 09:26, Thierry Granier a écrit : Bonjour est ce que quelqu'un pourrait m'expliquer la polémique actuelle entre Systemd et syvinit? Je me demande, au-delà de considérations techniques, si la majeure partie du

Re: Réponse positive d'un cobaye [heu-reux]

2015-04-28 Thread BERTRAND Joël
Pascal Obry a écrit : Le mardi 28 avril 2015 à 18:50 +0200, maderios a écrit : On 04/28/2015 06:01 PM, Erwan David wrote: Pour moi c'est plutôt au soft de s'adapter aux utilisateurs que le Dans certains cas, idéalement oui, si les compétences de l'utilisateur peuvent dépasser celles des

Re: Réponse positive d'un cobaye

2015-04-27 Thread BERTRAND Joël
Alain Rpnpif a écrit : Bonjour, Le 26 avril 2015, maderios a écrit : Idem, d'ailleurs Testing marchait bien depuis un petit moment. Par ailleurs, il faut essayer et utiliser Sid, cela en vaut la peine. Sid est plus stable/fiable qu'Ubuntu, mais c'est un débat trollesque... Mouais. Par

Re: Réponse positive d'un cobaye

2015-04-27 Thread BERTRAND Joël
maderios a écrit : On 04/27/2015 04:49 PM, BERTRAND Joël wrote: maderios a écrit : On 04/27/2015 03:56 PM, BERTRAND Joël wrote: andre_deb...@numericable.fr a écrit : Impossible de lancer le mode graphique que ce soit avec lightdm, gdm3, tdm-trinity... + mot de passe non reconnu ensuite (quid

Re: Réponse positive d'un cobaye

2015-04-27 Thread BERTRAND Joël
maderios a écrit : On 04/27/2015 03:56 PM, BERTRAND Joël wrote: andre_deb...@numericable.fr a écrit : Impossible de lancer le mode graphique que ce soit avec lightdm, gdm3, tdm-trinity... + mot de passe non reconnu ensuite (quid ?) Problème de PAM ? Et miracle, enfin tdm-trinity se lance avec

Re: Réponse positive d'un cobaye

2015-04-27 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : Impossible de lancer le mode graphique que ce soit avec lightdm, gdm3, tdm-trinity... + mot de passe non reconnu ensuite (quid ?) Problème de PAM ? Et miracle, enfin tdm-trinity se lance avec mot de passe accepté... Aurais-je le même parcours du combattant

Re: bifurcation_Re: HS_Re: Debian Kfreebsd

2015-04-16 Thread BERTRAND Joël
Grégory Reinbold a écrit : 'soir, 'jour Par exemple sur mon laptop (Thinkpad X201) FreeBSD 11 offre des performances qui n'ont rien à voir avec une Debian 8, même si à la base la config a été plus longue, au final je dispose des mêmes outils que sous Debian avec un gain de

Re: bifurcation_Re: HS_Re: Debian Kfreebsd

2015-04-16 Thread BERTRAND Joël
maderios a écrit : On 04/16/2015 10:06 AM, BERTRAND Joël wrote: Grégory Reinbold a écrit : 'soir, 'jour Par exemple sur mon laptop (Thinkpad X201) FreeBSD 11 offre des performances qui n'ont rien à voir avec une Debian 8, même si à la base la config a été plus longue, au final je

Re: compilation openvpn version dev

2015-04-15 Thread BERTRAND Joël
Prego Jérémy a écrit : bonjour à tous, Bonjour, pour tester une option qui n'est que dans la version dev d'openvpn à ce jour, je cherche a compilé celui-ci depuis les sources sur ma debian. Seule problème, je n'est pas le fichier ./configure mais, j'ai le configure.ac. en cherchant

Re: HS_Re: Debian Kfreebsd

2015-04-14 Thread BERTRAND Joël
maderios a écrit : On 04/13/2015 08:23 PM, Grégory Reinbold wrote: Welcome on FreeBSD! Grégory Reinbold Ouai... Je vais être dur. J'ai installé et utilisé Freebsd l'année dernière, je n'ai pas du tout été convaincu. Matériel mal supporté, des problèmes d'Irq, des bugs, ma machine transformée

Re: bifurcation_Re: HS_Re: Debian Kfreebsd

2015-04-14 Thread BERTRAND Joël
maderios a écrit : On 04/14/2015 12:24 PM, BERTRAND Joël wrote: Nexenta apporte pas mal de chose. Y compris zfs nativement. C'est même à mon avis bien plus utile que openwrt. Nexenta sur un routeur? Ces deux systèmes n'ont pas le même usage. PS: merci de répondre sur liste et non

Re: Debian 8 bientôt publiée !

2015-04-09 Thread BERTRAND Joël
Charles Plessy a écrit : Le Wed, Apr 08, 2015 at 03:53:09PM +0200, BERTRAND Joël a écrit : Lucas Nussbaum a écrit : As-tu ouvert des bugs pour les différents problèmes que tu as rencontré avec systemd ? La réponse est 'oui'. Bonjour Bertrand, je ne vois rien à propos de systemd à

Re: Debian 8 bientôt publiée !

2015-04-07 Thread BERTRAND Joël
Sylvain L. Sauvage a écrit : Le lundi 6 avril 2015, 23:36:39 jber...@free.fr a écrit : […] Je ne prétends pas apporter plus qu'un point de vue sur l'usage avec un PC portable. Je n'ai aucune expertise sur l'init et admets tout à fait qu'il puisse y avoir des problèmes d'administration des

Re: upload sature dans un tunnel openvpn

2015-03-30 Thread BERTRAND Joël
Samuel a écrit : Le 27/03/2015 16:35, BERTRAND Joël a écrit : Samuel a écrit : Le 27/03/2015 14:40, BERTRAND Joël a écrit : Samuel a écrit : Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) vers un serveur OVH Ils sont montés de manière classique et à priori optimisé

Re: upload sature dans un tunnel openvpn

2015-03-27 Thread BERTRAND Joël
Samuel a écrit : Bonjour à tous, Bonjour, Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) vers un serveur OVH Ils sont montés de manière classique et à priori optimisé : connexion en UDP et pas de chiffrement (cypher none) et en interface tap (car bonding dessus)

Re: y a t il quelqu'un ?

2015-03-17 Thread BERTRAND Joël
Raphaël POITEVIN a écrit : Bonjour, Bernard Schoenacker bernard.schoenac...@free.fr writes: que se passe t-il depuis quelques jour ? Pour ma part j’ai reçu un mail me disant que des messages de la liste n’avaient pas pu arriver à destination sur ma boîte mail et que j’étais susceptible d’être

Re: HDMI disparu

2015-03-12 Thread BERTRAND Joël
Nicolas a écrit : Bonjour à tous, Bonjour, J'ai un portable Toshiba au boulot dont j'utilise la sortie HDMI pour un vidéo-projecteur. Ce matin, j'allume le portable : la sortie hdmi a disparu ! Plus moyen d'afficher la moindre image, le vidéo-proj n'a plus de signal provenant de

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-12 Thread BERTRAND Joël
Johnny B a écrit : Les serveurs des FAI fonctionnent en multi MX avec des priorités et des compteurs d'IPs (sans parler des check sur les domaines), si tu shoot trop sur le premier MX ne compte pas sur le 2eme pour te laisser passer. L'envoi de mail est de plus en plus restrictif donc attention

Re: [HS] Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-11 Thread BERTRAND Joël
Christophe a écrit : Bonsoir, (et Top post pour la cause) Vous m'excuserez d'intervenir dans cette conversation particulièrement houleuse, mais je m'interroge ... Procmail est ton ami, cela permet de filtrer efficacement les indésirables :-P Pour ma part, je ne connais quasiment que

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-10 Thread BERTRAND Joël
Gaël a écrit : Hello, Par contre, comme déjà évoqué, ssmtp ne gère pas de queue. Si le SMTP de ton FAI n'est pas joignable, le message est perdu. Aussi, les gros FAI ont plusieurs serveurs de mails, et donc si l'un est injoignable, normalement les autres le sont, et le message n'est donc

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-10 Thread BERTRAND Joël
cont...@baal.fr a écrit : moi je me galère pas j'utilise iredmail sa m'évite de galérer c'est tout prèt une machine virtuelle sous openvz et sa roule tout seul Le problème est qu'un serveur de mail, ce n'est pas du clef en main. Il faut savoir ce qu'on fait et pourquoi on le fait. Je ne

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-10 Thread BERTRAND Joël
Johnny B a écrit : Hello, Du coup @BERTRAND Joel il serait temps de se mettre à jour. Sendmail c'est comme le général de Gaulle, puissant, robuste, il nous a sauvé mais faut se mettre a la page un peu. Critiquer Qmail (sans fondements) de plus sans connaitre Postfix.c'est un vrai manque de

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-10 Thread BERTRAND Joël
Johnny B a écrit : Tu continues sur un argumentaire à 2 sesterces. Sendmail pour du perso Ok, c'est (ou c'était) puissant mais largement limité (et je ne parle pas de sa sécurité mais apparemment tu sembles ignorer pas mal de choses sur Sendmail bien que tu en sois le grand Guru) Je

Re: Serveur mail: quel agent par defaut? + quqelques conseils

2015-03-09 Thread BERTRAND Joël
Johnny B a écrit : Hello, Gaël relève un point important, on utilise souvent Postfix/Qmail mais Exim4 est une très belle solution qui vaut aujourd'hui les premières citées. (c'est du made by debian ;)) Personnellement, tous mes serveurs de mail tournent avec un sendmail des familles (plus

Re: [HS][up!] fail2ban

2015-02-15 Thread BERTRAND Joël
Philippe Gras a écrit : Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit : Philippe Gras a écrit : OKAAAYY ! Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit : Philippe Gras a écrit : Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas très bien compris la

Re: [HS][up!] fail2ban

2015-02-14 Thread BERTRAND Joël
Philippe Gras a écrit : Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas très bien compris la façon dont ça se passe et pourquoi ça décourage l'attaquant. Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le port est ouvert (et saturé) ou fermé, ou s'il y a même

Re: [HS][up!] fail2ban

2015-02-14 Thread BERTRAND Joël
Philippe Gras a écrit : OKAAAYY ! Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit : Philippe Gras a écrit : Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas très bien compris la façon dont ça se passe et pourquoi ça décourage l'attaquant. Parce

Re: ejabberd ne fonctionne plus

2015-02-05 Thread BERTRAND Joël
Jean-Michel OLTRA a écrit : Bonjour, Bonjour, Le mercredi 04 février 2015, BERTRAND Joël a écrit... est étrange, c'est que je n'ai aucune information dans les logs. Rien d'exploitable dans le fichier erlang.log ? Je n'ai que cela : 2015-02-04 23:34:38.780 [info] 0.7.0

Re: ejabberd ne fonctionne plus

2015-02-05 Thread BERTRAND Joël
BERTRAND Joël a écrit : franc...@avalenn.eu a écrit : Bonjour, On Wed, Feb 04, 2015 at 11:51:51AM +0100, BERTRAND Joël wrote: Root rayleigh:[/var/lib/ejabberd] ejabberdctl live 11:45:04.783 [info] Reusing listening port for 5222 11:45:04.784 [info] Reusing listening port for 5269 11:45

Re: ejabberd ne fonctionne plus

2015-02-05 Thread BERTRAND Joël
franc...@avalenn.eu a écrit : On Wed, Feb 04, 2015 at 05:50:34PM +0100, BERTRAND Joël wrote: 11:45:04.783 [info] Reusing listening port for 5222 11:45:04.784 [info] Reusing listening port for 5269 11:45:04.784 [info] Reusing listening port for 5280 11:45:04.784 [info] ejabberd 14.07 is started

Re: ejabberd ne fonctionne plus

2015-02-04 Thread BERTRAND Joël
franc...@avalenn.eu a écrit : Bonjour, On Wed, Feb 04, 2015 at 11:51:51AM +0100, BERTRAND Joël wrote: Root rayleigh:[/var/lib/ejabberd] ejabberdctl live 11:45:04.783 [info] Reusing listening port for 5222 11:45:04.784 [info] Reusing listening port for 5269 11:45:04.784 [info] Reusing

ejabberd ne fonctionne plus

2015-02-04 Thread BERTRAND Joël
Bonjour à tous, Souci du jour, ejabber ne semble plus fonctionner et je sèche lamentablement depuis ce matin. La configuration n'a pas changé récemment et l'outil fonctionnait correctement auparavant. Je viens de lancer une session 'live' qui me donne : Root

Re: [HS][up!] fail2ban

2015-02-02 Thread BERTRAND Joël
Philippe Gras a écrit : Le 2 févr. 15 à 16:21, BERTRAND Joël a écrit : Philippe Gras a écrit : Je rencontre un problème sur les tentatives d'exploits (casser un mot de passe en testant des milliers de combinaisons possibles). Chez moi, fail2ban bannit bien les IP, mais l'attaque continue

Re: [HS][up!] fail2ban

2015-02-02 Thread BERTRAND Joël
Philippe Gras a écrit : Je rencontre un problème sur les tentatives d'exploits (casser un mot de passe en testant des milliers de combinaisons possibles). Chez moi, fail2ban bannit bien les IP, mais l'attaque continue… Chez moi aussi, ça fait ça, mais comme les attaquants sont

Re: [HS][up!] fail2ban

2015-02-02 Thread BERTRAND Joël
Philippe Gras a écrit : Pardon de remonter ce sujet. As-tu réussi à stopper ces attaques avec fail2ban, finalement ? Oui, ça s'est calmé, mais il y a eu une quinzaine de jours assez folkloriques. Je rencontre un problème sur les tentatives d'exploits (casser un mot de passe en testant

Re: [HS][up!] fail2ban

2015-02-02 Thread BERTRAND Joël
Philippe Gras a écrit : as-tu aussi un fichier iptables-blocktype.conf dans action.d ? https://github.com/sergejmueller/fail2ban/blob/master/action.d/iptables-blocktype.conf Non. Mon fail2ban est un fail2ban d'origine contrôlée patché pour qu'il surveille aussi IPv6. Je n'ai pas cherché à

Re: [HS][up!] fail2ban

2015-02-02 Thread BERTRAND Joël
Philippe Gras a écrit : Le 2 févr. 15 à 16:47, BERTRAND Joël a écrit : Philippe Gras a écrit : Le 2 févr. 15 à 16:21, BERTRAND Joël a écrit : Philippe Gras a écrit : Je rencontre un problème sur les tentatives d'exploits (casser un mot de passe en testant des milliers de combinaisons

Toshiba NB520, démarrage aléatoire

2015-01-24 Thread BERTRAND Joël
Bonjour à tous, Considérons une debian/testing sur un netbook Toshiba NB520. Avec jessie est venue la saleté systemd. Depuis, c'est une catastrophe. La machine démarre aléatoirement. Le système démarre, mais quelque chose coince après le lancement de systemd et provoque la

Re: Configuration minimal pour un laptop

2015-01-24 Thread BERTRAND Joël
Gaël a écrit : Salut, On peut toutefois optimiser Firefox, j'ai notamment installé une extension qui décharge les onglets inutilisés. L'onglet est rechargé automatiquement quand on repasse dessus. https://addons.mozilla.org/fr/firefox/addon/unloadtab/ Merci, je vais tester !

Re: Toshiba NB520, démarrage aléatoire

2015-01-24 Thread BERTRAND Joël
Sylvain L. Sauvage a écrit : Le samedi 24 janvier 2015, 12:39:45 BERTRAND Joël a écrit : […] Mais j'ai trouvé entre temps la source du problème. Le module noyau DRM pour i915 se vautre lamentablement sur un segfault plus ou moins aléatoire. Je suppose que systemd ne lance pas toujours

Re: gdm se lance mal

2015-01-19 Thread BERTRAND Joël
andre_deb...@numericable.fr wrote: Sur un de mes PC sous Wheezy, depuis peu, gdm ne se lance plus automatiquement au boot de l'ordinateur, environ une fois sur deux et aboutit au blocage sur un écran gris. Je dois appuyer sur les touches CTRL-ALT-SUPPR = mode console, me logguer en root, taper

Re: materiel

2015-01-17 Thread BERTRAND Joël
Christophe wrote: Bonsoir, Bonsoir, Le 15/01/2015 21:38, Pascal Obry a écrit : Le jeudi 15 janvier 2015 à 20:56 +0100, Pascal Hambourg a écrit : Pourquoi Nvidia ? Parce que toutes mes expériences avec ATI ont été des échecs, dual-screen, HDMI, ICC profile! Mais mes derniers

Re: fail2ban

2015-01-17 Thread BERTRAND Joël
Philippe Gras wrote: Les règles sont réenregistrées autant de fois qu'il y a de RETURN. Et ça enfle. J'ai relancé fail2ban hier soir, ce matin, j'ai déjà quatre RETURN par règle. Ce soir, j'en aurais certainement une bonne quarantaine... L'augmentation se fait bien un par un. La logique

Re: fail2ban

2015-01-15 Thread BERTRAND Joël
Philippe Gras a écrit : J'observe un comportement étrange sans savoir si ce comportement est provoqué par le patch IPv6 (mais il n'a rien de complexe) ou si c'est dû à l'augmentation ces derniers jours des attaques. En effet, j'ai un /29 et je subis actuellement en IPv4 des attaques sur

Re: fail2ban

2015-01-15 Thread BERTRAND Joël
BERTRAND Joël wrote: Philippe Gras a écrit : J'observe un comportement étrange sans savoir si ce comportement est provoqué par le patch IPv6 (mais il n'a rien de complexe) ou si c'est dû à l'augmentation ces derniers jours des attaques. En effet, j'ai un /29 et je subis actuellement en

fail2ban

2015-01-14 Thread BERTRAND Joël
Bonsoir à tous, J'ai un truc un peu bizarre avec fail2ban 0.9.1 que j'ai installé sur un serveur. J'ai patché l'outil pour qu'il traite aussi les IPv6 (https://tetsumaki.net/blog/article/2014-03-04-ajout-du-support-ipv6-sur-fail2ban.html). J'observe un comportement étrange sans

Re: fail2ban

2015-01-14 Thread BERTRAND Joël
Philippe Gras wrote: Le 14 janv. 15 à 23:35, BERTRAND Joël a écrit : Philippe Gras wrote: Le 14 janv. 15 à 23:22, BERTRAND Joël a écrit : Philippe Gras wrote: Je crois que le RETURN, ça veut seulement dire que la règle subit un transfert. De fait si j'ai bien compris, elle est passée

Re: fail2ban

2015-01-14 Thread BERTRAND Joël
Philippe Gras wrote: Je crois que le RETURN, ça veut seulement dire que la règle subit un transfert. De fait si j'ai bien compris, elle est passée par iptables à fail2ban qui va prendre la main dessus et la passer au tamis, puis la retourner à iptables avec les IP qu'il faut bannir. Ça,

Re: fail2ban

2015-01-14 Thread BERTRAND Joël
Philippe Gras wrote: Le 14 janv. 15 à 23:22, BERTRAND Joël a écrit : Philippe Gras wrote: Je crois que le RETURN, ça veut seulement dire que la règle subit un transfert. De fait si j'ai bien compris, elle est passée par iptables à fail2ban qui va prendre la main dessus et la passer au

Re: récupérer des données en RAID 1

2015-01-12 Thread BERTRAND Joël
Bonjour, Si c'est du Raid1, tu dois pouvoir monter les disques à la main comme s'il s'agissait de disques non raid. Typiquement, si /dev/md0 est composé de /dev/sda1 et de /dev/sdb1, tu peux monter /dev/sdb1 tout seul. Quant à ton problème, il faut explicitement indiquer à grub

Re: QoS

2015-01-12 Thread BERTRAND Joël
Samuel a écrit : Bonjour, Bonjour, Plusieurs remarques (désolé si c'est à côté de la plaque) : - Ne voyant pas le début des commandes, le marquage se fait-il bien dans la table mangle ? Naturellement. J'ai coupé un peu vite le début du script... iptables -t mangle -A

QoS

2015-01-09 Thread BERTRAND Joël
Bonjour à tous, Considérons un serveur connecté à deux interfaces WAN (eth1 et eth2, le LAN est sur eth0). Les adresses IP sont les suivantes : eth1 : 192.168.254.1 eth1:1 : 192.168.254.81 ... eth1:6 : 192.168.254.86 eth2 :

Authentification webmail

2014-12-11 Thread BERTRAND Joël
Bonjour à tous, Pour diverses raisons, j'ai un serveur de mail personnel qui fonctionne parfaitement avec courrier (imaps/pop3s), sendmail et procmail. Cette machine tourne en jessie à jour. Lorsque je suis en déplacement, j'utilise au choix squirrelmail (connexion lente) ou

Re: Authentification webmail

2014-12-11 Thread BERTRAND Joël
Sébastien NOBILI a écrit : Bonjour, Le jeudi 11 décembre 2014 à 11:38, BERTRAND Joël a écrit : Depuis une mise à jour récente, alors que le serveur de mail continue à parfaitement fonctionner, je suis devenu incapable de me connecter aux webmails. L'authentification échoue. J'avoue ne

Re: Authentification webmail

2014-12-11 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : On Thursday 11 December 2014 13:29:49 BERTRAND Joël wrote: Pour roundcube, j'ai ceci : Dec 11 13:23:37 rayleigh imapd-ssl: couriertls: accept: error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca On dirait un problème de protocole

Re: Debian sur ACER Travelmate ne boote pas

2014-12-04 Thread BERTRAND Joël
Pierre Couderc a écrit : Merci, la réponse est que dans la doc officielle, il est écrit qu'il faut passer par wheezy pour installer sid... Je ne connaissais pas cet installer, je vais essayer mais je suis inquiet de prendre le risque que mon PC brutalement ne veuille pas démarrer un jour de

Re: Debian sur ACER Travelmate ne boote pas

2014-12-01 Thread BERTRAND Joël
Pierre Couderc a écrit : Bonjour, Bonjour, J'ai un problème en installant une debian sur un Acer Travelmate (sans aucun OS alternatif). J'ai fait une installation minimum (laptop, utilitaire système), après avoir désactivé le boot EFI (Legacy Bios). Et il refuse de booter. Il passe

Re: [HS ?] : Machine ne démarre plus après ajout d'un second CPU

2014-11-28 Thread BERTRAND Joël
Grégoire COUTANT a écrit : Bonjour, Le 27/11/2014 20:33, JF Straeten a écrit : En tout cas, la doc d'un Dell PE1950 dit ceci : « REMARQUE : si vous décidez de mettre le système à niveau en installant un second microprocesseur, vous devez commander les kits de mise à niveau chez

Re: [HS ?] : Machine ne démarre plus après ajout d'un second CPU

2014-11-28 Thread BERTRAND Joël
Christophe a écrit : Hello, Bonjour, Le 27/11/2014 20:06, Grégoire COUTANT a écrit : A mon avis dans le cadre du SMP, il faut que les deux CPU soient strictement identiques ! Argh. comment en être sur ? Je ne peux concrètement pas te l'assurer : mais SMP étant Symmetric

Gestion électronique de documents

2014-11-16 Thread BERTRAND Joël
Bonjour à tous, Je recherche un système libre de gestion électronique de documents (pour mettre sur le côté obscur du web, donc en opensource). Y a-t-il des choses packagées pour debian ? Je n'ai pas trouvé grand'chose de probant. Et avez-vous des retours d'expérience ?

Re: Gestion électronique de documents

2014-11-16 Thread BERTRAND Joël
Rija Andriamoria a écrit : Bonsoir à tous Odoo anciennement OpenERP, très anciennement TinyERP, https://www.odoo.com/fr_FR/ Bonsoir, Je n'ai rien vu de packagé... Ou alors je ne cherche pas au bon endroit... JB -- Lisez la FAQ de la liste avant de poser une

Re: Gestion électronique de documents

2014-11-16 Thread BERTRAND Joël
Stéphane GARGOLY a écrit : Bonjour à tous les utilisateurs et développeurs de Debian : Le dimanche 16 novembre 2014 à 19:40, BERTRAND Joël joel.bertr...@systella.fr a écrit : Odoo anciennement OpenERP, très anciennement TinyERP, https://www.odoo.com/fr_FR/ Je n'ai rien vu de packagé

Re: [HS] utiliser un disque plus grand

2014-11-07 Thread BERTRAND Joël
andre_deb...@numericable.fr a écrit : On Friday 07 November 2014 16:43:44 Fabrice Regnier wrote: J'ai une wheezy (une seule partition) sur un disque A de 320Go qui est full (97%). Et je souhaite tout passer sur un disque B plus gros (500Go) en sachant que je clone régulièrement, avec

Re: [HS] utiliser un disque plus grand

2014-11-07 Thread BERTRAND Joël
Fabrice Regnier a écrit : Pour cloner de A vers B utiliser rsync. merci mais ce n'est pas la demande. Je clone déjà A vers B. Ce que je souhaite, c'est utiliser B qui fait 500Go au lieu de A qui fait seulement 320Go et qui est full à 97%. C'est justement ce que rsync te permet de faire. Il

Re: Quel type de failles de sécurité pour ces requêtes :

2014-11-06 Thread BERTRAND Joël
Philippe Gras a écrit : Bonjour, Bonjour, depuis quelques jours, j'ai des requêtes formulées ainsi sur les logs de mon serveur : = trucmuchecmoi:/var/log/nginx# grep 192.64.81.197 access.log 192.64.81.197 - - [05/Nov/2014:02:05:58

Re: systemd et clamd

2014-10-31 Thread BERTRAND Joël
MERLIN Philippe a écrit : Le jeudi 30 octobre 2014, 18:04:48 BERTRAND Joël a écrit : MERLIN Philippe a écrit : Une idée, en cherchant dans google il semble que dans certaines distributions clamd.conf ne se trouve pas dans /etc/clamav mais directement sous /etc recopie le sous /etc comme

Re: systemd et clamd

2014-10-31 Thread BERTRAND Joël
MERLIN Philippe a écrit : Je vois, mais essaye d'examiner le script /etc/init.d/clamd start et de voir si il n'y a pas une différence entre ce qui est lancé par init.d et systemd autre piste, modifie : ExecStart=/usr/sbin/clamd --foreground=true -c /etc/clamav/clamd.conf et avec cela il doit

Re: [HS à troll du Vendredi] systemd évolue on dirait...

2014-10-31 Thread BERTRAND Joël
François Boisson a écrit : Je vous suggère de lire les derniers développements de systemd. Visiblement on ne pense pas trop aux serveurs... https://linuxfr.org/news/systemd-version-216 François Boisson Oh mon dieu... Avec des vraies bouts de code dedans qui sont déjà gérés par d'autres

Re: [HS à troll du Vendredi] systemd évolue on dirait...

2014-10-31 Thread BERTRAND Joël
Philippe Delavalade a écrit : Sébastien NOBILI vendredi 31 octobre à 16:38 Le vendredi 31 octobre 2014 à 16:01, Philippe Delavalade a écrit : Oui mais quoi ? Slackware ? En tou cas, pas ubuntu pour moi. Je ne vois que LFS??? Et encore puisqu'il y a une branche systemd (nom qui, soit dit

Re: systemd et clamd

2014-10-30 Thread BERTRAND Joël
MERLIN Philippe a écrit : Une idée, en cherchant dans google il semble que dans certaines distributions clamd.conf ne se trouve pas dans /etc/clamav mais directement sous /etc recopie le sous /etc comme systemd vient de fedora, essaie cela ne risque rien du moins je le pense. un : systemctl stop

systemd et clamd

2014-10-29 Thread BERTRAND Joël
Bonjour à tous, Encore un truc pas net avec clamd... Je viens de m'apercevoir que mon daemon clamd ne fonctionne plus avec sendmail et j'avoue ne pas comprendre. Lorsque je lance à la main clamd, ça fonctionne parfaitement et la socket pour le milter de sendmail est créée : Wed

Re: systemd et clamd

2014-10-29 Thread BERTRAND Joël
MERLIN Philippe a écrit : Le mercredi 29 octobre 2014, 09:40:44 BERTRAND Joël a écrit : Bonjour à tous, Encore un truc pas net avec clamd... Je viens de m'apercevoir que mon daemon clamd ne fonctionne plus avec sendmail et j'avoue ne pas comprendre. Lorsque je lance à

Re: [HS] Noyau personnalisé contre noyau générique

2014-10-27 Thread BERTRAND Joël
maderios a écrit : On 10/24/2014 03:06 PM, BERTRAND Joël wrote: maderios a écrit : On 10/24/2014 10:40 AM, Stéphane GARGOLY wrote: Je suis - juste - un peu plus prudent concernant le gain de réactivité qu'aurait généré un noyau personnalisé mais, bon, cela doit certainement dépendre de

Re: [HS] Noyau personnalisé contre noyau générique

2014-10-27 Thread BERTRAND Joël
admini a écrit : conclusion: aujourd'hui, la recompile pour moi, a un champs assez limité en environnement de production. en effet, les machines sont crées et détruites toutes les heures, la recompile c'est vraiment dans les cas très particuliers dans l'industrie où l'embarqué est présent.

Re: [HS] Noyau personnalisé contre noyau générique

2014-10-27 Thread BERTRAND Joël
maderios a écrit : On 10/26/2014 10:48 AM, admini wrote: Le 25/10/2014 10:41, maderios a écrit : On 10/25/2014 12:07 AM, admini wrote: voilà, le mot: priorité. c'est quoi la priorité aujourd'hui qui justifie qu'on passe du temps à compiler le kernel? La priorité pour moi, c'est ne pas

Re: [HS] Noyau personnalisé contre noyau générique

2014-10-27 Thread BERTRAND Joël
maderios a écrit : On 10/26/2014 06:51 PM, Francois Boisson wrote: Le Sun, 26 Oct 2014 11:40:16 +0100 maderios mader...@gmail.com a écrit: Tu mentionnes ici une utilisation serveur ou/et parcs de machines, ce n'est pas ce dont je parle. Il est bien évident que dans ce contexte, les noyaux

<    2   3   4   5   6   7   8   9   >