Bruno Bonfils wrote:
> Le problème est qu'en fait multi-user à une dépendance optionnelle sur
> rpc/bind (qui était disabled) mais il semble que quand vold tourne,
> multi-user dépend _obligatoirement_ (et plus de facon optionnelle) sur
> rpc/bind, enfin j'avoue que c'est pas très clair.
vold a be
Alexandre CHARTRE - Solaris Sustaining <[EMAIL PROTECTED]> writes:
> Quel est ton milestone de demarrage par defaut : c'est "all" ou bien
> tu l'as change ? Que t'indiques "svcs -xv multi-user" ?
à ce moment là c'était encore all
>
> alex.
>
>> (S90wbem de mémoire). Alors, tout marche (presque)
Nicolas Dorfsman wrote:
Je suis pas d'accord. Déjà celui de la version 9/10 a pas mal évolué je
trouves. Et c'est nécessaire d'avoir un GUI ou un WUI correct pour
plein de clients.
Exact, mais malheureusement, il n'y en a pas dans Solaris. SMC est n'est
pas suffisant. Il vaut mieux être hon
Alexandre CHARTRE - Solaris Sustaining wrote:
>
> Quel est ton milestone de demarrage par defaut : c'est "all" ou bien
> tu l'as change ? Que t'indiques "svcs -xv multi-user" ?
Dans le message de fevrier de Sun BluePrints il y a un lien interessant :
* Service Management Facility (SMF) in t
Le 14 févr. 06 à 20:00, Bruno Bonfils a écrit :
un smc qui ecoute gentiment sur un port pour rien faire ? D'autant
plus sur une zone globale
Ben dans le cas de SMC, je dois reconnaître que je suis d'accord.
C'est inutile, lourd & pas franchement utilisable. Mais encore une
Je suis pas d'a
Quel est ton milestone de demarrage par defaut : c'est "all" ou bien
tu l'as change ? Que t'indiques "svcs -xv multi-user" ?
alex.
Bruno Bonfils wrote:
Salut tout le monde,
je suis en train d'écrire mon profile SMF et mes notes pour la
sécurisation d'un serveur, il y a donc forcément une par
Fabrice Bacchella <[EMAIL PROTECTED]> writes:
>
> Oui oui, je confirme, & ça change tout. Sur les versions antérieurs,
> j'en était arriver à remplacer effectivement le Sun Snmp par Net Snmp
> tellement celui là était un foutage de geule.
>
Oué voilà, on a le même point de vue a priori. Quand
Le 14 févr. 06 à 20:03, Bruno Bonfils a écrit :
Pas de service /network/dns/client ?
Hmm, bonne remarque, il est desactiver mais ca fonctionne tres
bien. Je vais regarder ce soir a quoi ca correspond pour de vrai
Le but de ce service, quand on regarde les dépendances ne semble pas
d'être
Le 14 févr. 06 à 20:06, Bruno Bonfils a écrit :
pareil que tout a l'heure, template de base, je vais l'activer apres
une fois qu'il sera bien configure. Et sinon ca m'arrive (surtout sur
solaris 9 et <) d'utiliser un autre agent que cette merde qui vient
avec SOlaris. Bon maintenant il sembe qu
Le 14 févr. 06 à 20:00, Bruno Bonfils a écrit :
Nous ne travaillons pas dans le meme genre de reseau. Dans ce cas
precis, c'est un serveur unique qui est hoste. Donc je ne vois pas en
quoi il y a besoin d'une DMZ, tout ca, cf plus loin mon avis sur le
filtrage
Il est hébergé où ? Tout seul su
Fabrice Bacchella <[EMAIL PROTECTED]> writes:
> Le 14 févr. 06 à 17:00, Bruno Bonfils a écrit :
>
>> Bon, écoute Fabrice, on sait tous que tu fais des full install etc, si
>> toi ca t'amuse de laisser tout ouvert, surtout sur une machine avec
>> une IP publique, c'est ton probleme.
>
> Parce que j
Fabrice Bacchella <[EMAIL PROTECTED]> writes:
> Il manque ça :
> vi /etc/default/inetinit
> TCP_STRONG_ISS=2
>
ah oui
> Tu retire tout dans rc3 ? Même snmp ? C'est pourtant bien pratique
> pour du monitoring, si l'on considère qu'une machine est là pour
> rendre un service & éventuellement ê
Fabrice Bacchella <[EMAIL PROTECTED]> writes:
> Ma méthode de nettoyage de /etc/init.d :
> rm /etc/rc?.d/S??pppd /etc/rc?.d/S??uucp /etc/rc?.d/S??wbem /etc/
> rc?.d/S??IIim /etc/rc?.d/S??cachefs.daemon
> rm /etc/rc?.d/S??appserv /etc/rc?.d/S??samba /etc/rc?.d/S??apache /
> etc/rc?.d/S??boot.serv
Le 14 févr. 06 à 17:00, Bruno Bonfils a écrit :
Bon, écoute Fabrice, on sait tous que tu fais des full install etc, si
toi ca t'amuse de laisser tout ouvert, surtout sur une machine avec
une IP publique, c'est ton probleme.
Parce que je ne conçois pas une machine ouverte sur Internet sans un
Fabrice Bacchella <[EMAIL PROTECTED]> writes:
> Sur ton web tu ecrit :
> Starting Nmap 3.95 ( http://www.insecure.org/nmap/ ) at 2006-02-14
> 11:23 CET
> Interesting ports on 192.168.3.202:
> (The 1668 ports scanned but not shown below are in state: closed)
> PORT STATE SERVICE
> 22/tcp open
Il manque ça :
vi /etc/default/inetinit
TCP_STRONG_ISS=2
Pour être prévenue des core dump :
coreadm -e log
Oublie pas ça aussi dans /etc/system, ça marche sur amd :
#to prevent buffer overflow on 32 bits applications
set noexec_user_stack = 1
Mon policy.conf :
vi /etc/security/policy.conf
CRYP
Ma méthode de nettoyage de /etc/init.d :
rm /etc/rc?.d/S??pppd /etc/rc?.d/S??uucp /etc/rc?.d/S??wbem /etc/
rc?.d/S??IIim /etc/rc?.d/S??cachefs.daemon
rm /etc/rc?.d/S??appserv /etc/rc?.d/S??samba /etc/rc?.d/S??apache /
etc/rc?.d/S??boot.server /etc/rc?.d/S??dmi
rm /etc/rc?.d/S??mipagent /etc/rc?
Sur ton web tu ecrit :
Starting Nmap 3.95 ( http://www.insecure.org/nmap/ ) at 2006-02-14
11:23 CET
Interesting ports on 192.168.3.202:
(The 1668 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open ssh
Nmap finished: 1 IP address (1 host up) scanned in 44.
Bruno Bonfils <[EMAIL PROTECTED]> writes:
> Salut tout le monde,
ah, enfin il arrive ce message, ca lag.
>
> bash-3.00# svcs -l multi-user
[..]
bon alors en fait j'ai trouvé, le problème (pas forcément bien
expliquer, voire compris d'ailleurs) est le suivant :
le SEUL service legacy (via init.
Salut tout le monde,
je suis en train d'écrire mon profile SMF et mes notes pour la
sécurisation d'un serveur, il y a donc forcément une partie qui
concerne les services (gérés par SMF).
Alors voici mon problème, je me suis inspiré du profile
generic-net-limited, auquel j'ai modifié pas mal de t
20 matches
Mail list logo