[FRsAG] Re: La mise à jour automatique des certificats LE est un cheval de Troie.

2024-03-21 Par sujet Denis Fondras via FRsAG
Le Wed, Mar 20, 2024 at 10:07:11PM +0100, Laurent Barme a écrit : > > C'est là où je ne te rejoins pas. Par exemple, à voir comment est codé > openssh cela ne me parait pas du tout évident d'y découvrir rapidement un > bug. Ok, openssh est complexe mais en plus son codage est tordu. Pourquoi >

[FRsAG] Re: Recherche de barrettes DDR3 ECC.

2022-03-31 Par sujet Denis Fondras
Le Thu, Mar 31, 2022 at 10:58:47AM +0200, agriveaux--- via FRsAG a écrit : > Bonjour, > > Je recherche des barrettes de DDR3 ECC pour une carte mère tyan S8230 > avec deux AMD Opteron 6366HE, > > à priori je pourrais monté des modules RDDR3 de 16Go a 1600 MHz > (chez AMD c'est marquée "Up to

[FRsAG] Re: Externaliser ou non la supervision

2022-02-16 Par sujet Denis Fondras
Le Wed, Feb 16, 2022 at 11:45:46AM +0100, Julien Escario a écrit : > En gros, > > - monitoring interne : bouge tous les jours, beaucoup de tests, beaucoup > de sondes (donc de perf) > > - monitoring externe : figé, stable, sondes basiques, minimaliste en > ressources > La même mais avec la

[FRsAG] KISS (was Portail d'administration Office 365 partiellement down ?)

2022-02-05 Par sujet Denis Fondras
Le Sat, Feb 05, 2022 at 11:02:19AM +0100, Stéphane Rivière a écrit : > > Arriver au KISS ultime est compliqué mais possible. On peut faire > très dépouillé et très efficace avec des configs de pauvres, virtualisées en > haute dispo, avec GNU/Linux Debian, Xen, Raid soft, LVM, DRBD. > Tu parles

[FRsAG] Re: Audit des accès fichiers

2022-01-17 Par sujet Denis Fondras
Le Mon, Jan 17, 2022 at 10:40:28AM +, Belond, Xavier a écrit : > > Si il s'agit juste de savoir qui accéde, activer les log Windows, ça fait le > job. > C'est ce que je fait. Mais il faut externaliser les logs car ca peut soit prendre beaucoup d'espace très vite soit avoir un historique

Re: [FRsAG] IPMI récupérer des MAC address

2021-11-30 Par sujet Denis Fondras
Le Tue, Nov 30, 2021 at 08:06:20PM +0100, Wallace a écrit : > Auriez-vous des idées? Je n'ai rien trouvé de probant sur Internet ou alors > il faut un système Linux opérationnel sur le serveur pour récupérer les > informations. > En imaginant que ce sont des serveur récents : Redfish

Re: [FRsAG] Cherche machine type appliance 1U

2021-11-17 Par sujet Denis Fondras
Le Wed, Nov 17, 2021 at 09:03:10AM +, Sébastien 65 a écrit : > Je suis à la recherche d'un boitier 1U rackmount avec au minimum 4 interfaces > LAN 1Gb et 2 ou 4Gb de RAM avec un disque SSD de 16/32 ou 64Gb ! > > Je souhaite pouvoir installer du Linux dessus pour faire un petit firewall... >

Re: [FRsAG] Étiquetage de câble

2021-06-05 Par sujet Denis Fondras
Le Sat, Jun 05, 2021 at 10:25:04AM +, Joël DEREFINKO a écrit : > On a aussi utilisé des étiquettes Dymo standard (de bureautique quoi), et je > confirme que : > 1/ ca se décolle, même lorsqu’on prenait beaucoup de mou et repliait > l’étiquette sur elle-même (donc adhésif contre adhésif). >

Re: [FRsAG] Postmaster mpsa.com

2020-02-11 Par sujet Denis Fondras
On Tue, Feb 11, 2020 at 03:41:10PM +0100, Falco Schmutz / premaccess wrote: > Merci :) > Incroyable a priori ils ont une partie du traitement chez Orange mais j'ai > jamais réussi à percer l'agrume ! > whois + linkedin peut peut-être ouvrir une porte. (Même si j'imagine que dans des boîtes de

Re: [FRsAG] Hosting VM Linux au Luxembourg

2017-12-05 Par sujet Denis Fondras
> j'ai un client qui veut impérativement héberger 2 VPS au Luxembourg, et > j'ai du mal à trouver chaussure à mon pied : ça fait 2 semaines qu'on > essaye d'installer les 2 VPS livrés par Telkea, mais on rencontre > beaucoup de problèmes (typiquement il semblerait que leur firewall en > amont soit

Re: [FRsAG] [MISC] Revendeur PLANET

2017-11-15 Par sujet Denis Fondras
> Bonjour, je suis à la recherche d'un revendeur de matériel planet network. > Ex : POE-E304. Quelqu'un parmi vous aurait-il des contacts ? > Edox ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] [frsag] main courante

2016-07-28 Par sujet Denis Fondras
Hello, > Je suis a la recherche d'un outils collaboratif permettant aux membres de mon > équipe de creer/partager simplement sous forme de "logs" leur activité > quotidienne. Style "main courante" quoi. > > Ex: toto: creation du vlan 3 sur commut de prod > > Il faudrait que l'outil soit une

Re: [FRsAG] cluster web partage de fichiers

2016-05-17 Par sujet Denis Fondras
> Du coup je sèche, avez-vous une idée de nouvelle façon de faire? > Pour un projet très simple, j'avais expérimenté LeoFS, j'ai bien aimé. ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Choix du certificat

2016-04-01 Par sujet Denis Fondras
> (du coup, on doit avoir fait le tour des pours et des contres de LE) > Et le renouvellement tous les 90 jours ? C'est mon "no-go". Denis ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Btrfs utilisable en production ?

2015-12-13 Par sujet Denis Fondras
> @Denis : J'avoue ne pas connaître plus ZFS que Btrfs. As-tu de l’expérience > avec ZFS sur Debian ? > Je l'utilise depuis plus de 2 ans mais pas dans les mêmes conditions que toi. J'ai principalement des installations où il y'a très peu de fichiers mais de plusieurs dizaines de Go. Je n'ai

Re: [FRsAG] Btrfs utilisable en production ?

2015-12-12 Par sujet Denis Fondras
> Pour commencer, voici le contexte (la demande du client): > Mettre en place un serveur Linux pour le stockage des données collaboratives > entre autres. Ces données devront être accessibles depuis Mac, Windows et > Linux, avec des ACL (groupes/utilisateurs). Il y a environ 300Go de données >

[FRsAG] Recherche serveur 1U demi-longueur

2015-12-11 Par sujet Denis Fondras
Bonjour, Je suis à la recherche d'un serveur demi-longueur (pour mettre dans une baie télécom 60cm). J'ai des besoins un peu particuliers : - 1U - Xeon i5 mini - faible profondeur - à minima 1 port PCIe 4x - que les ports, les interrupteurs et les leds soient en façade (carte PCI comprise) Un

Re: [FRsAG] Recherche serveur 1U demi-longueur

2015-12-11 Par sujet Denis Fondras
> Tu peux regarder du coté de chez kontron : > > http://www.kontron.com/products/systems/rack-mount-systems/1u/ > Merci, je vais les contacter. Denis ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Rejouer le traffic d'un serveur Web apache

2015-11-01 Par sujet Denis Fondras
Bonjour, > > Quelqu'un connaît-il un outil qui permettrais de rejouer l'ensemble du > traffic reçu sur un serveur Web Apache, sur un autre serveur.  > Quelque chose comme http://tcpreplay.synfin.net/ ? ___ Liste de diffusion du FRsAG

Re: [FRsAG] Spam + virus

2015-07-21 Par sujet Denis Fondras
Il suffisait d'en parler ... Et depuis ce matin, la saloperie est revenue avec des PJ en .docm ! Je ne sais pas si c'est le cas chez vous aussi mais j'ai pas mal de payload qui sont hébergés sur des sites en français. Denis ___ Liste de diffusion du

Re: [FRsAG] Spam + virus

2015-07-20 Par sujet Denis Fondras
Benjamin Sonntag a sorti une empreinte pour clamav qui marche pour une partie des saloperies qui circulent en ce moment : https://benjamin.sonntag.fr/Signature-antivirus-Clamav De mon côté, j'essaie d'intégrer le script olevba.py à Amavis. Si le résultat n'est pas No VBA macros found. =

Re: [FRsAG] Stockage objet et réplication asynchrone

2015-06-29 Par sujet Denis Fondras
J'ai peut-être trouvé mon bonheur avec S3Proxy sur un stockage local et rdiffbackup qui passe derrière. A voir à l'usage sur la durée :) Bon en fait, c'est pas super sec :/ Je lui balance plusieurs dizaines de milliers de fichiers dans les dents et le truc part en vrille.

Re: [FRsAG] Tripatouillages des sessions TCP

2015-06-02 Par sujet Denis Fondras
Je voudrais jouer un peu avec les sessions TCP pour vérifier les réactions d'une applications Web aux perturbations réseau entre le client et le serveur. Idéalement, je voudrais pouvoir lister les sessions TCP ouvertes, les suspendre, les interrompre, tout cela de façon sélective. A

[FRsAG] Stockage objet et réplication asynchrone

2015-05-25 Par sujet Denis Fondras
Bonjour à tous, Je cherche une solution de stockage objet compatible S3 qui pourrait être répliquée de façon asynchrone et incrémentale dans un second DC. Le lien entre les deux sites n'étant pas performant (stabilité et vitesse), il faut quelque chose de robuste pour la réplication. Dans

Re: [FRsAG] Stockage objet et réplication asynchrone

2015-05-25 Par sujet Denis Fondras
Merci pour les réponses. En fait je n'ai pas besoin de la disponibilité qu'apporte Ceph (et la complexité qui va avec :p). J'ai mon stockage objet avec lequel je bosse le jour et une copie des fichiers sur un site distant se fait la nuit. J'ai peut-être trouvé mon bonheur avec S3Proxy sur un

Re: [FRsAG] monitoring transactionnel de site web

2015-02-05 Par sujet Denis Fondras
On Thu, Feb 05, 2015 at 04:14:12PM +0100, L.M.J wrote: Bon, ça y est, on monitor une application dont l'authentification est faite à travers un ADFS avec PhantomJS : +1 ;) Tu partages ? :) ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Fonctions Haute Disponibilité et PRA sur les solutions de Bdd

2015-01-20 Par sujet Denis Fondras
Pour Postgres, il est possible de mettre en place la streaming réplication, asynchrone ou synchrone. Bien entendu la réplication synchrone a un gros impact sur les perfs. En gros tu pars d'une copie du maître puis celui-ci envoie ses journaux dans un flux, le secondaire les rejoue. J'ai

Re: [FRsAG] Vos retours sur le stockage distribué / Glusterfs ?

2014-12-12 Par sujet Denis Fondras
Testé il y a 3 ans, GlusterFS n'a jamais passé le cap de la maquette chez moi. Sur le papier, c'est l'outil parfait dont tout le monde rêve, en réalité, c'est un gros bouzin qui n'en fait qu'a sa tête à base de surcouche applicative plus opaque les unes que les autres... Même retour ici.

Re: [FRsAG] Qu'utilisez-vous pour déployer vos imprimantes ?

2014-11-10 Par sujet Denis Fondras
Je déploie mes imprimantes via GPO sur les ordinateurs (car les impressions se font sur l'imprimante en proximité) Cette partie fonctionne plutôt bien. Par GPP tu veux dire ? Parce que dans mon souvenir, il y'a tout ce qu'il faut pour nettoyer les imprimantes, installer et choisir

Re: [FRsAG] Approbation domaine Windows: intrusif ?

2014-10-20 Par sujet Denis Fondras
Le 20/10/2014 20:24, Alexandre a écrit : Je ne suis pas forcément pour cette approbation, mais il faut le justifier et actuellement je ne trouve pas d'argument car je ne maitrise pas le sujet. Auriez-vous un retour d'expérience sur un contexte similaire ? Dois-je être méfiance sur la volonté

Re: [FRsAG] Faille dans le protocole SSLv3

2014-10-18 Par sujet Denis Fondras
Bonjour, Le 18/10/2014 10:07, Maxime DERCHE a écrit : La situation sur ce front n'est pas simple : couper SSLv3 c'est fermer la porte à des clients (les décideurs vont pas aimer) Vu du côté du verre à moitié plein, c'est aussi protéger les clients et avec une bonne communication, ça se vend.

Re: [FRsAG] [HS] Gestion documentaire technique

2014-09-24 Par sujet Denis Fondras
Utilisez-vous un simple blog, un wiki, un outil comme GLPI, ou encore un simple fichier texte lié à un outil de versionning ? Mercurial + AsciiDoc ici. Ca génère du PDF ou du HTML si besoin, grep est un module de recherche parfait, la sauvegarde est simple. Pas sûr que ça scale correctement

Re: [FRsAG] NFS-like haute dispo

2014-06-03 Par sujet Denis Fondras
A priori une topo basées sur des serveurs normaux et du soft serait le plus économique, mais quelles sont les perfs et la fiabilités ? Qu'avez-vous testé ? GlusterFS, DRBD, lsync ... UnionFS ? Ceph ! Relativement fiable (suffit juste de ne pas faire confiance à BTRFS :o ), pas forcément

Re: [FRsAG] Recherche de brokers valables

2014-05-24 Par sujet Denis Fondras
Le 23/05/2014 22:34, Olivier MARECHAL a écrit : Pour pas inonder la liste, vous pouvez m'envoyer vos recommandations en MP sauf bien sûr si d'autres lecteurs sont intéressés par l'annuaire qualifié v2014 qui sera peut-être créé dans ce fil de discussion ;-) Ca m’intéresse :) Denis

Re: [FRsAG] Serveur DHCPV6 RADVD et DNS client

2014-05-04 Par sujet Denis Fondras
RADVD diffuse l'IPV6 sur le LAN avec les IP des serveurs DNS. C'est bien ça ? En gros, oui. Denis ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Retour d'expérience logiciel de backup VMWare

2013-12-04 Par sujet Denis Fondras
Bonsoir, Un script pas mal, mais qui ne correspond pas à toutes les scénarii : ghettovcb. A étudier selon le besoin. Ghettovcb est très pratique et marche très bien. Il n'a pas la granularité de veem et autres logiciels cher mais il est gratis. Quelqu'un a-t-il déjà testé vmbkp[1] ?

Re: [FRsAG] Gérer des serveurs Windows 2012 depuis Linux

2013-11-11 Par sujet Denis Fondras
Bonjour, Est ce que Windows Remote Shell existe toujours ? Apparemment oui. Et du coup je viens de tomber sur https://github.com/diyan/pywinrm qui est un client WinRM en Python. Denis ___ Liste de diffusion du FRsAG http://www.frsag.org/

[FRsAG] Gérer des serveurs Windows 2012 depuis Linux

2013-11-10 Par sujet Denis Fondras
Bonjour à tous, Existe-t-il des outils pour gérer des serveurs core Windows 2012 depuis une machine Linux ? Je pourrais effectivement activer le bureau à distance sur ces machines mais je suis plutôt à la recherche un outil type RSAT ou PowerShell. Merci d'avance, Denis

[FRsAG] Expérimentation DANE

2013-08-16 Par sujet Denis Fondras
Bonjour les admins, Je suis en train d'expérimenter DANE/TLSA (RFC6698) et je rencontre un problème que j'aimerai bien résoudre. Si j'ai bien compris, un enregistrement TLSA de type 3 permettrait de se passer d'une AC connue du client pour assurer la protection des échanges entre un serveur et

Re: [FRsAG] Expérimentation DANE

2013-08-16 Par sujet Denis Fondras
Le 16/08/2013 18:06, Ben Carrier a écrit : Deux petits points : Merci pour ces éléments ! Denis ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsaG] Pont réseau sans fils 802.11a ? n? laser ?

2010-08-24 Par sujet Denis Fondras
Bonjour, Je vous conseille de vous rapprocher de la Federation France Wireless - http://www.wireless-fr.org/ - pour leur expertise sur le sujet :) Les technologies HyperLan ou dérivées (en fonction du budget) sont toutes indiquées pour ce genre de projet PtP. Denis Le 24/08/2010 13:47,