<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>km.azerttyu.net</title>
	<link>https://km.azerttyu.net/</link>
	<description>Un blog qui parle principalement de techniques pour les outils de publication web ( (spip) et infrastructure (alternc).
On parle aussi d'h&#233;bergement tel que les projets webelys et azerttyu
C'est aussi un aide m&#233;moire personnel pour retrouver certaines actions dont le net ne semblait pas proposer une documentation pertinente au moment du besoin.
Parfois aussi sur Mastodon</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://km.azerttyu.net/spip.php?id_rubrique=3&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Monitorer Alternc gr&#226;ce &#224; munin</title>
		<link>https://km.azerttyu.net/Monitorer-Alternc-grace-a-munin</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Monitorer-Alternc-grace-a-munin</guid>
		<dc:date>2010-01-21T15:56:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Alternc s'accompagne d'un nouveau plugin. Ce plugin permet de suivre certains param&#232;tres via Munin &lt;br class='autobr' /&gt; L'histoire &lt;br class='autobr' /&gt;
L'&#233;quipe de Koumbit participe depuis longtemps au projet Alternc. En raison de la quantit&#233; de machines g&#233;r&#233;es, il leur &#233;tait n&#233;cessaire d'assurer un suivi de tout cette activit&#233;. Comme la ma&#238;trise d'Alternc est l&#224;, un lot de scripts a &#233;t&#233; d&#233;velopp&#233; en interne, toutefois ces scripts sont sp&#233;cifiques &#224; leur environnement informatique. &lt;br class='autobr' /&gt;
Pour simplifier leur utilisation et leur (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Alternc s'accompagne d'un nouveau plugin. Ce plugin permet de suivre certains param&#232;tres via &lt;a href=&#034;https://fr.wikipedia.org/wiki/Munin&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Munin&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt; L'histoire &lt;/h2&gt;
&lt;p&gt;L'&#233;quipe de &lt;a href=&#034;http://www.koumbit.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Koumbit&lt;/a&gt; participe depuis longtemps au projet &lt;a href=&#034;http://www.alternc.org&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Alternc&lt;/a&gt;. En raison de la quantit&#233; de machines g&#233;r&#233;es, il leur &#233;tait n&#233;cessaire d'assurer un suivi de tout cette activit&#233;. Comme la ma&#238;trise d'Alternc est l&#224;, un lot de scripts a &#233;t&#233; d&#233;velopp&#233; &lt;a href=&#034;https://svn.koumbit.net/koumbit/trunk/munin-plugins/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;en interne&lt;/a&gt;, toutefois ces scripts sont sp&#233;cifiques &#224; leur environnement informatique.&lt;/p&gt;
&lt;p&gt;Pour simplifier leur utilisation et leur diffusion, ces scripts ont &#233;t&#233; int&#233;gr&#233;s dans un paquet Debian par l'&#233;quipe de &lt;a href=&#034;http://www.webelys.com&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Webelys&lt;/a&gt; .&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Les scripts &lt;/h2&gt;
&lt;p&gt;Nous trouvons pour le moment des scripts pour :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; d&#233;nombrer le nombre de comptes alternc, courriel et mysql d'actifs&lt;/li&gt;&lt;li&gt; d&#233;nombrer le nombre de comptes connect&#233;s au panel&lt;/li&gt;&lt;li&gt; compter les connexions en erreur sur le panel&lt;/li&gt;&lt;li&gt; classer les domaines par redirection ip et http, g&#233;r&#233; en local, webmail, ...&lt;/li&gt;&lt;li&gt; comptabiliser par usage l'espace disque de tous les comptes&lt;/li&gt;&lt;li&gt; comptabiliser l'usage web de l'espace disque par compte alternc&lt;/li&gt;&lt;li&gt; connaitre les domaines les plus actifs&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt; La documentation &lt;/h2&gt;
&lt;p&gt;L'ensemble des scripts et l'utilisation de ce plugin est document&#233; sur le site de officiel Alternc. Vous trouverez le tout sur la &lt;a href=&#034;http://alternc.org/wiki/Plugins/AlterncMunin&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;page Plugin&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; L'installation &lt;/h2&gt;
&lt;p&gt;Le plugin n&#233;cessite bien sur alternc et &lt;a href=&#034;apt://munin_node&#034; class=&#034;spip_out&#034;&gt;Munin&lt;/a&gt; mais aussi &lt;a href=&#034;apt://logtail&#034; class=&#034;spip_out&#034;&gt;logtail&lt;/a&gt; .&lt;/p&gt;
&lt;p&gt;Pour le moment le plugin n'est pas encore diffuser par le d&#233;p&#244;t officiel, cela ne tardera pas mais nous devons encore v&#233;rifier que le paquet soit compl&#233;tement stable.&lt;/p&gt;
&lt;p&gt;Pour installer le plugin vous avez 2 options :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; la compilation manuelle&lt;/li&gt;&lt;li&gt; l'utilisation du paquet pr&#233;sent en pi&#232;ce jointe (non mis &#224; jour)&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt; La compilation &lt;/h4&gt;
&lt;p&gt;Si vous prenez les sources, l'installation se fait ainsi :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;~# svn info http://www.alternc.org/svn/alternc-munin/trunk ~# cd trunk ~# dpkg-buildpackage -rfakeroot ~# dpkg -i ../alternc-munin_0.0.1_all.deb ~# apt-get install -f&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4&gt; Depuis la pi&#232;ce jointe &lt;/h4&gt;
&lt;p&gt;Vous t&#233;l&#233;chargez &lt;a href='https://km.azerttyu.net/IMG/deb/alternc-munin_0-0-1_all.deb' class=&#034;spip_in&#034; type='application/x-debian-package'&gt;le document&lt;/a&gt; sur votre serveur et fa&#238;tes :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;~# dpkg -i ../alternc-munin_0.0.1_all.deb ~# apt-get install -f&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Consulter &lt;/h2&gt;
&lt;p&gt;Le script s'occupe de relancer munin-node ainsi si vos serveurs munin sont correctement configur&#233;s au bout d'une dizaine de minutes vous devriez voir les premiers graphiques.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="https://km.azerttyu.net/IMG/deb/alternc-munin_0-0-1_all.deb" length="8698" type="application/x-debian-package" />
		

	</item>
<item xml:lang="fr">
		<title>Sauvergarder son serveur</title>
		<link>https://km.azerttyu.net/Sauvergarder-son-serveur</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Sauvergarder-son-serveur</guid>
		<dc:date>2008-03-05T21:40:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;D&#232;s qu'on exploite un serveur, la question des sauvegardes se pose. Cette question n'est pas nouvelle, c'est pourquoi il existe divers utilitaires (dont rsync et rsnapshot) qui font tr&#232;s bien le travail. Il suffit juste savoir s'en servir. &lt;br class='autobr' /&gt; Edit : revu au 4 ao&#251;t 2009 &lt;br class='autobr' /&gt;
L'objectif &lt;br class='autobr' /&gt;
Le but est de pouvoir sauvegarder un serveur : en int&#233;gralit&#233;, p&#233;riodiquement, sans pour autant exploser son espace de stockage et avec une historique de sauvegarde quotidienne et hebdomadaire. &lt;br class='autobr' /&gt;
Pr&#233; requis (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;D&#232;s qu'on exploite un serveur, la question des sauvegardes se pose.&lt;br class='autobr' /&gt;
Cette question n'est pas nouvelle, c'est pourquoi il existe divers utilitaires (dont rsync et rsnapshot) qui font tr&#232;s bien le travail.&lt;br class='autobr' /&gt;
Il suffit juste savoir s'en servir.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Edit : revu au 4 ao&#251;t 2009&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;L'objectif&lt;/h2&gt;
&lt;p&gt;Le but est de pouvoir sauvegarder un serveur :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; en int&#233;gralit&#233;,&lt;/li&gt;&lt;li&gt; p&#233;riodiquement,&lt;/li&gt;&lt;li&gt; sans pour autant exploser son espace de stockage&lt;/li&gt;&lt;li&gt; et avec une historique de sauvegarde quotidienne et hebdomadaire.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Cet article prendra comme base de d&#233;part, la pr&#233;sence de 2 serveurs &#224; base *nix (dans notre cas ce sera debian &lt;a href=&#034;https://fr.wikipedia.org/wiki/etch&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;etch&lt;/a&gt; et &lt;a href=&#034;https://fr.wikipedia.org/wiki/lenny&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;lenny&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Les outils utilis&#233;s seront :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://rsync.samba.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;rsync&lt;/a&gt;,&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.rsnapshot.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;rsnapshot&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Pour installer ces outil sur un serveur debian, apt est votre ami :&lt;br class='autobr' /&gt;
&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt; apt-get install rsnapshot rsync&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configurer rsnapshot&lt;/h2&gt;
&lt;p&gt;Toute la configuration se fait dans le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt; /etc/rsnapshot.conf&lt;/code&gt;&lt;/p&gt;
&lt;h4&gt; D&#233;finir le r&#233;pertoire de backup&lt;/h4&gt;
&lt;p&gt;Par d&#233;faut, rsnapshot pr&#233;voit de copier dans une repertoire du home, pour ma part je pre&#233;res utiliser le repertoire &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;/var/&lt;/code&gt; donc dans &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/var/snapshots/&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# All snapshots will be stored under this root directory. # snapshot_root /var/snapshots/&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4&gt;D&#233;finir les commandes bash&lt;/h4&gt;
&lt;p&gt;Rsnapshot est pr&#233;vu pour fonctionner sur un ensemble de plateformes plus ou moins diff&#233;rentes. Nous personnalisons certaines commandes pour exploiter au mieux notre base *nix.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;cmd_cp /bin/cp&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;br class='manualbr' /&gt;Rsnapshot poss&#233;de en interne un clone imparfait de &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;cp&lt;/code&gt;. Utiliser &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;cp&lt;/code&gt; offre en plus entre autre la gestion des liens syst&#232;me tel que &lt;a href=&#034;https://fr.wikipedia.org/wiki/FIFO&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;FIFO&lt;/a&gt;, &lt;a href=&#034;https://fr.wikipedia.org/wiki/sockets&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;sockets&lt;/a&gt;, les p&#233;riph&#233;riques, ...&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;cmd_du /usr/bin/du&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;br class='manualbr' /&gt;En fonction des syst&#232;mes &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;du&lt;/code&gt; n'est pas cod&#233; de la m&#234;me fa&#231;on, c'est pourquoi nous devons sp&#233;cifier nous m&#234;me le chemin de cet utilitaire. Si nous avons un vieux syst&#232;me nous pouvons profiter de &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;du_args&lt;/code&gt; pour ajouter les bon param&#233;tres &#224; cette commande.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;cmd_rsnapshot_diff /usr/bin/rsnapshot-diff&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;rsnapshot-diff&lt;/code&gt; est un utiltaire propre &#224; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt; rsnapshot&lt;/code&gt; pour comparer 2 sauvegardes entre elles.&lt;/p&gt;
&lt;h4&gt; Pr&#233;voir des copies distante &lt;/h4&gt;
&lt;p&gt;Pour sauvegarder des donn&#233;es entre 2 serveurs distants, nous devons activer certaines options sp&#233;cifiques.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;cmd_ssh /usr/bin/ssh link_dest 1&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;La premi&#232;re option permet d'utiliser ssh pour rapatrier des donn&#233;es sur un serveur distant. La seconde permet d'exploiter au mieux les outils de copie entre &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;rsync&lt;/code&gt; et &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;cp&lt;/code&gt; (principalement pour r&#233;aliser des liens durs r&#233;cursifs et g&#233;rer les fichiers sp&#233;ciaux)&lt;/p&gt;
&lt;h4&gt; Filtrer les fichiers &lt;/h4&gt;
&lt;p&gt;Si on d&#233;fini une sauvegarde compl&#233;te du syst&#233;me, il faut penser &#224; ignorer :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; le repertoire de sauvegarde&lt;/li&gt;&lt;li&gt; les repertoires syst&#233;mes (ceux qui pointent sur le mat&#233;riel)&lt;/li&gt;&lt;li&gt; les fichiers et repertoires temporaires&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Pour ceci il faut utiliser le param&#233;tre &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;exclude_file&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;exclude_file /var/cache/rsnapshot/exclude_file.txt&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Dans l'exemple pr&#233;c&#233;dent, on indique que le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/var/snapshots/exclude_file.txt&lt;/code&gt; contient la liste des fichiers &#224; ignorer.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;### transient directories - contents ### tmp ### + tmp/ - **/tmp/** + /tmpfs/ - /tmpfs/** ### transient ### + /proc/ - /proc/** + /mnt/ - /mnt/** + /cdrom/ - /cdrom/** + /sys/ - /sys/** ### cache ### # mozilla + Cache/ - **/Cache/** # ccache.samba.org + ccache/ - **/ccache/** + .ccache/ - **/.ccache/** # others + cache/ - **/cache/** + xover-cache/ - **/xover-cache/** ### obj ### # kernel build - usr/src/**.o # special library .o (may be RH specific?) + usr/*/lib/**.o + usr/lib/**.o # all others - *.o ### backup ### - *~ + /var/backups/ ### rsnapshot ### + /var/snapshots/ - /var/snapshots/**&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Definir les sauvegardes&lt;/h2&gt;&lt;h4&gt; Sauvegarde locale&lt;/h4&gt;
&lt;p&gt;On consid&#233;re la pr&#233;sence d'un disque dur d&#233;di&#233; aux sauvegardes. Celui est mont&#233; sur &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;/var/snapshots/&lt;/code&gt;. Dans ce cas :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;backup / localhost/&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;On indique dans ce cas qu'on sauvegarde l'int&#233;gralit&#233; du serveur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/&lt;/code&gt; dans le repertoire &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/var/snapshots/[rotation]/localhost&lt;/code&gt;. &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;[rotation]&lt;/code&gt; correspond aux rotations des sauvegardes d&#233;finies pr&#233;c&#233;demment (&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;hourly&lt;/code&gt;, &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;dayly&lt;/code&gt;, ....)&lt;/p&gt;
&lt;h4&gt; Sauvegarde distante&lt;/h4&gt;
&lt;p&gt;Dans ce cas le serveur de sauvegarde se connecte via ssh sur le serveur maitre et effectue les copies demand&#233;es.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;backup user@serveur_distant:/var/ serveur_distant/&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Il est important de not&#233; que l'utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;user &lt;/code&gt; doit exister sur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;serveur_distant&lt;/code&gt;. Pour permettre l'automatisation du script, il faut generer une clef ssh d&#233;di&#233;e et la sauvegarder convenablement sur les serveurs.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Cron et sauvegarde planifi&#233;e&lt;/h2&gt;&lt;h4&gt;D&#233;clarer le nombre de copies&lt;/h4&gt;
&lt;p&gt;Le nombre de sauvegarde et leur rotation sont d&#233;fini via le param&#233;tre &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;interval&lt;/code&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;interval hourly 6 interval daily 7 #interval weekly 4 #interval monthly 6&lt;/textarea&gt;
&lt;p&gt;Dans l'exemple, on indique qu'il y aura :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; 6 sauvegardes nomm&#233;es hourly,&lt;/li&gt;&lt;li&gt; 7 daily&lt;/li&gt;&lt;li&gt; et aucune weekly ou monthly du fait du &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;#&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Lorsque rsnapshot aura trait&#233; toute les sauvegardes et rotations, nous aurons 13 copies :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; /var/snapshots/hourly.0/&lt;/li&gt;&lt;li&gt; ...&lt;/li&gt;&lt;li&gt; /var/snapshots/hourly.5/&lt;/li&gt;&lt;li&gt; /var/snapshots/daily.0/&lt;/li&gt;&lt;li&gt; ...&lt;/li&gt;&lt;li&gt; /var/snapshots/daily.6/&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Il faut noter que l'ordre dans lequel est d&#233;fini les &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;interval&lt;/code&gt; est important car lors des rotations &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;daily.0/&lt;/code&gt; sera copi&#233; depuis &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;hourly.5/&lt;/code&gt; et &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;hourly.0/&lt;/code&gt; sera syncrhonis&#233; depuis le syst&#232;me.&lt;/p&gt;
&lt;h4&gt; Activer les rotations (cron) &lt;/h4&gt;
&lt;p&gt;Une fois les rotations d&#233;finies, il faut lancer rsnspashot selon ces intervalles. Par cons&#233;quent il faut &#233;diter &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;/etc/cron.d/rsnapshot&lt;/code&gt;, si on conserver les choix fait pr&#233;c&#233;demment.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# This is a sample cron file for rsnapshot. # The values used correspond to the examples in /etc/rsnapshot.conf. # There you can also set the backup points and many other things. # # To activate this cron file you have to uncomment the lines below. # Feel free to adapt it to your needs. 0 */4 * * * root /usr/bin/rsnapshot hourly 30 3 * * * root /usr/bin/rsnapshot daily #0 3 * * 1 root /usr/bin/rsnapshot weekly #30 2 1 * * root /usr/bin/rsnapshot monthly&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Selon cet exemple on r&#233;alise :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; une copie hourly toute les 4h soit 6 par jours.&lt;/li&gt;&lt;li&gt; une copie quotidienne &#224; 3h30&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;p&gt;Ressources :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://aplawrence.com/Bofcusm/2409.html&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://aplawrence.com/Bofcusm/2409.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://linuxfocus.org/Francais/March2004/article326.shtml&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://linuxfocus.org/Francais/Marc...&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.rsnapshot.org/howto/1.1/rsnapshot-HOWTO.fr.html&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://www.rsnapshot.org/howto/1.1/...&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://troy.jdmz.net/rsync/index.html&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://troy.jdmz.net/rsync/index.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.rsnapshot.org/rsnapshot.html&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://www.rsnapshot.org/rsnapshot.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://wiki.centos.org/HowTos/RsnapshotBackups&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://wiki.centos.org/HowTos/Rsnap...&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://kurup.org/blog/one-entry?entry_id=9669&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://kurup.org/blog/one-entry?ent...&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.technetra.com/writings/archive/2005/08/20/backups-are-a-snap-with-rsnapshot&#034; class=&#034;spip_url spip_out&#034; rel=&#034;external&#034;&gt;http://www.technetra.com/writings/a...&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Regenerer les zones DNS avec alternc</title>
		<link>https://km.azerttyu.net/Regenerer-les-zones-DNS-avec</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Regenerer-les-zones-DNS-avec</guid>
		<dc:date>2008-01-03T02:15:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Lorsque nous avons cass&#233; les zones DNS sur le serveur, il faut mettre les mains dans le camboui pour regenerer tout &#231;a.
&lt;br class='autobr' /&gt;
&lt;vinci&gt; les r&#233;ins&#233;rer dans la table domaines_temp et subdomaines_temp &lt;vinci&gt; avec 1 (je crois) comme &#034;action&#034; (ADD) et les autres champs comme dans domaines et subdomaines &lt;br class='autobr' /&gt;
Exemple : &lt;br class='autobr' /&gt;
Ajouter un sous domaine compte domaine sub valeur type action 2000 azerttyu.net zzzz / 0 0 &lt;br class='autobr' /&gt;
Supprimer un sous domaine compte domaine sub valeur type action (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Lorsque nous avons cass&#233; les zones DNS sur le serveur, il faut mettre les mains dans le camboui pour regenerer tout &#231;a.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;&lt;vinci&gt; les r&#233;ins&#233;rer dans la table domaines_temp et subdomaines_temp &lt;vinci&gt; avec 1 (je crois) comme &#034;action&#034; (ADD) et les autres champs comme dans domaines et subdomaines&lt;/textarea&gt;
&lt;p&gt;Exemple : &lt;br class='autobr' /&gt;
&lt;strong&gt;Ajouter un sous domaine&lt;/strong&gt;&lt;/p&gt;
&lt;table class=&#034;table spip&#034;&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;compte&lt;/td&gt;
&lt;td&gt;domaine&lt;/td&gt;
&lt;td&gt;sub&lt;/td&gt;
&lt;td&gt;valeur&lt;/td&gt;
&lt;td&gt;type&lt;/td&gt;
&lt;td&gt;action&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;2000&lt;/td&gt;
&lt;td&gt;azerttyu.net&lt;/td&gt;
&lt;td&gt;zzzz&lt;/td&gt;
&lt;td&gt;/&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Supprimer un sous domaine&lt;/strong&gt;&lt;/p&gt;
&lt;table class=&#034;table spip&#034;&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;compte&lt;/td&gt;
&lt;td&gt;domaine&lt;/td&gt;
&lt;td&gt;sub&lt;/td&gt;
&lt;td&gt;valeur&lt;/td&gt;
&lt;td&gt;type&lt;/td&gt;
&lt;td&gt;action&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;2000&lt;/td&gt;
&lt;td&gt;azerttyu.net&lt;/td&gt;
&lt;td&gt;zzzz&lt;/td&gt;
&lt;td&gt;/&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;2&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Mettre &#224; jour un sous domaine&lt;/strong&gt;&lt;/p&gt;
&lt;table class=&#034;table spip&#034;&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td&gt;compte&lt;/td&gt;
&lt;td&gt;domaine&lt;/td&gt;
&lt;td&gt;sub&lt;/td&gt;
&lt;td&gt;valeur&lt;/td&gt;
&lt;td&gt;type&lt;/td&gt;
&lt;td&gt;action&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td&gt;2000&lt;/td&gt;
&lt;td&gt;azerttyu.net&lt;/td&gt;
&lt;td&gt;zzzz&lt;/td&gt;
&lt;td&gt;/&lt;/td&gt;
&lt;td&gt;0&lt;/td&gt;
&lt;td&gt;1&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;INSERT INTO domaines_standby (compte,domaine,mx,gesdns,gesmx,action)&lt;br class='autobr' /&gt;
SELECT domaines.compte,domaines.domaine,domaines.mx,domaines.gesdns,domaines.gesmx,'0'&lt;br class='autobr' /&gt;
FROM domaines ;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre spip_cadre_block' dir='ltr'&gt;&lt;vinci&gt; et relancer update_domaines, ca r&#233;initialise tout ... &lt;vinci&gt; (ou juste les domaines voulu si besoin)&lt;/textarea&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;/usr/lib/alternc/update_domains.sh&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Puis bien sur relancer bind9&lt;br class='autobr' /&gt;
&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt; /etc/init.d/bind9 restart &lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Pour v&#233;rifier que tout va bien (&lt;a href=&#034;http://forum.hardware.fr/hfr/OSAlternatifs/debian-bind-sujet_47692_1.htm&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://forum.hardware.fr/hfr/OSAlternatifs/debian-bind-sujet_47692_1.htm&lt;/a&gt;)&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;grep named /var/log/syslog|tail&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;textarea readonly='readonly' cols='40' rows='19' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Oct 17 22:50:44 localhost named[21726]: zone broutille.org/IN: loaded serial 2007101700 Oct 17 22:50:44 localhost named[21726]: zone kapibara.org/IN: loaded serial 2007101700 Oct 17 22:50:44 localhost named[21726]: running Oct 17 22:50:44 localhost named[21726]: zone stl.azerttyu.net/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone kapibara.org/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone broutille.org/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone clipoclic.azerttyu.net/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone azerttyu.net/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone totzezo.net/IN: sending notifies (serial 2007101700) Oct 17 22:50:44 localhost named[21726]: zone totzezo.net/IN: sending notifies (serial 2007101700)&lt;/textarea&gt;
&lt;p&gt;Et pour pousser le bouchon : &lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.checkdns.net/quickcheck.aspx?domain=domain.com&amp;detailed=1&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.checkdns.net/quickcheck.aspx?domain=domain.com&amp;detailed=1&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.dns.lu/en/EN-LUTestNoms.php&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.dns.lu/en/EN-LUTestNoms.php&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Dommage que cela ne marche pas : &lt;a href=&#034;http://www.olympus-zone.net/page_1037_en_Blue.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.olympus-zone.net/page_1037_en_Blue.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;http://osdir.com/ml/web.alternc.user/2006-06/msg00095.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://osdir.com/ml/web.alternc.user/2006-06/msg00095.html&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>ssh et mot de passe</title>
		<link>https://km.azerttyu.net/ssh-et-mot-de-passe</link>
		<guid isPermaLink="true">https://km.azerttyu.net/ssh-et-mot-de-passe</guid>
		<dc:date>2007-12-18T10:05:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Lorsqu'on travaille souvent sur des serveurs distants il est &#224; la longue assez fatiguant de devoir saisir &#224; tout bout de champs ses mots de passe. Une solution simple et s&#233;curis&#233;s est l'utilisation des clefs. &lt;br class='autobr' /&gt; Etape 1 Pour commencer sur son poste client, il est necessaire de creer une clef : user@localhost# ssh-keygen &lt;br class='autobr' /&gt;
Cela aura pour r&#233;sultat de g&#233;nerer une clef publique et une clef priv&#233;e, lorsque le passphrass est demand&#233;, vous pouvez ignorer. Cela sera moins s&#233;curis&#233; mais limite le (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Lorsqu'on travaille souvent sur des serveurs distants il est &#224; la longue assez fatiguant de devoir saisir &#224; tout bout de champs ses mots de passe.&lt;br class='autobr' /&gt;
Une solution simple et s&#233;curis&#233;s est l'utilisation des clefs.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Etape 1&lt;/h2&gt;
&lt;p&gt;Pour commencer sur son poste client, il est necessaire de creer une clef :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;user@localhost# ssh-keygen&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Cela aura pour r&#233;sultat de g&#233;nerer une clef publique et une clef priv&#233;e, lorsque le passphrass est demand&#233;, vous pouvez ignorer. Cela sera moins s&#233;curis&#233; mais limite le nombre de manipulations.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='8' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Generating public/private rsa key pair. Enter file in which to save the key (~/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in ~/.ssh/id_rsa. Your public key has been saved in ~/.ssh/id_rsa.pub. The key fingerprint is: f1:c9:3e:a8:cb:a1:60:c9:19:e8:da:7a:ec:14:81:9c&lt;/textarea&gt;
&lt;p&gt;A cet instant nous avons dans notre repertoire /.ssh 2 fichiers :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; l'un avec notre clef publique &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;~/.ssh/id_rsa.pub&lt;/code&gt;&lt;/li&gt;&lt;li&gt; l'autre notre clef priv&#233;e &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;~/.ssh/id_rsa&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Etape 2&lt;/h2&gt;
&lt;p&gt;Autoriser le serveur, maintenant que nous avons d&#233;fini une clef personnelle, nous allons informer le serveur et lui donner le droit d'autoriser la connexion.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt; ssh-copy-id -i ~/.ssh/id_rsa.pub user@server &lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Il suffit de remplacer &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;user&lt;/code&gt; et &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;server&lt;/code&gt; par les bonnes informations.&lt;br class='autobr' /&gt;
Si vous n'avez jamais lanc&#233; de connexion ssh sur le serveur, &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ssh-copy&lt;/code&gt; vous demandera de confirmer votre connection au serveur.&lt;/p&gt;
&lt;p&gt;Une fois l'accord donn&#233;, &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ssh-copy&lt;/code&gt; va tenter de se connecter au serveur et vous demandera le mot de passe propre &#224; l'user du server.&lt;br class='autobr' /&gt;
Apres validation du bon mot de passe, &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ssh-copy&lt;/code&gt;fera le necessaire.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='13' class='spip_cadre spip_cadre_block' dir='ltr'&gt;The authenticity of host 'server (xxx.yyy.zzz.www)' can't be established. RSA key fingerprint is f7:ae:07:1a:78:11:17:c1:35:f7:1d:67:2a:cd:a9:2b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added 'server' (RSA) to the list of known hosts. user@server's password: Now try logging into the machine, with &#034;ssh 'user@server'&#034;, and check in: .ssh/authorized_keys to make sure we haven't added extra keys that you weren't expecting.&lt;/textarea&gt;&lt;h2 class=&#034;spip&#034;&gt;Etape 3&lt;/h2&gt;
&lt;p&gt;Enfin il est maintenant possible de se connecter sur le serveur distant directement via ssh sans donner de mot de passe.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;ssh user@server &lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Variante :&lt;br class='autobr' /&gt;
Si vous voulez augmenter la s&#233;curit&#233; de votre clef, vous pouvez donner un passphrass (phrase secrecte). Des cet instant pour utiliser votre clef, il vous sera demand&#233; &#224; chaque fois votre phrase secrete.&lt;br class='autobr' /&gt;
Pour &#233;viter de retomber sur le travers initial qui &#233;tait de se dispenser de saisir un mot de passe &#224; chaque connexion, vous devrez utiliser ssh-agent qui s'occupera de g&#233;rer cet aspect.&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;p&gt;Ressources utiles :
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &lt;a href=&#034;http://www.tuteurs.ens.fr/internet/loin/ssh.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.tuteurs.ens.fr/internet/loin/ssh.html&lt;/a&gt;
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &lt;a href=&#034;http://www.debian-administration.org/articles/152&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.debian-administration.org/articles/152&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>sasl rimap</title>
		<link>https://km.azerttyu.net/sasl-rimap</link>
		<guid isPermaLink="true">https://km.azerttyu.net/sasl-rimap</guid>
		<dc:date>2007-10-11T08:28:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Jusqu'&#224; pr&#233;sent le serveur n'etait pas configur&#233; pour g&#233;rer la messagerie. En effet il n'etait pas possible d'utiliser les port SMTP, IMAP, POP &#224; cause d'un proxy. Suite &#224; cette impossibilit&#233;, je m'etais tourn&#233; vers jujun (e-ghosting.com) et du coup la messagerie marchait nickel. Puis enfin je me suis decid&#233; &#224; faire fonctionner correctement ces services depuis un h&#233;bergement derriere freebox et sans controle de proxy. &lt;br class='autobr' /&gt; Lors de la configuration de la messagerie, un probl&#233;me a &#233;t&#233; constat&#233; (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Jusqu'&#224; pr&#233;sent le serveur n'etait pas configur&#233; pour g&#233;rer la messagerie. En effet il n'etait pas possible d'utiliser les port SMTP, IMAP, POP &#224; cause d'un proxy.&lt;br class='autobr' /&gt;
Suite &#224; cette impossibilit&#233;, je m'etais tourn&#233; vers jujun (e-ghosting.com) et du coup la messagerie marchait nickel. Puis enfin je me suis decid&#233; &#224; faire fonctionner correctement ces services depuis un h&#233;bergement derriere freebox et sans controle de proxy.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Lors de la configuration de la messagerie, un probl&#233;me a &#233;t&#233; constat&#233; concernant l'authentification via SMTP et IMAP. On le constatait par ce petit mot doux : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;saslauthd[11227] :set_auth_mech : failed to initialize mechanism rimap&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Dans le fichier&lt;code class='spip_code spip_code_inline' dir='ltr'&gt; /etc/alternc/templates/default/saslauthd&lt;/code&gt;&lt;br class='autobr' /&gt;
il faut ajouter : &lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;OPTIONS=&#034;-r -c -m /var/spool/postfix/var/run/saslauthd&#034; &lt;/code&gt;&lt;br class='autobr' /&gt;
et commenter :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;#PARAMS=&#034;-r -m /var/spool/postfix/var/run/saslauthd -O localhost -c&#034;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;La configuration par d&#233;faut impose le TLS ce qui est un poil gal&#232;re lors des tests en telnet. Pour inhiber ce fonctionnement dans le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/postfix/main.cf&lt;/code&gt; :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;smtpd_sasl_auth_enable = yes enable_sasl_authentification = yes smtpd_tls_auth_only = no&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Ici une vesion bien brute de fonderie de comment resoudre le probl&#233;me de sasl avec alternc.&lt;/p&gt;
&lt;p&gt;=====================================&lt;br class='autobr' /&gt; telnet localhost 25&lt;/p&gt;
&lt;p&gt;&lt;azerttyu&gt; Trying 127.0.0.1...&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; Connected to localhost.&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; Escape character is '^]'.&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 220 panel.azerttyu.net ESMTP&lt;/p&gt;
&lt;p&gt;&lt;vinci&gt; l&#224; tu tapes EHLO coin &lt;enter&gt;&lt;br class='autobr' /&gt;
&lt;vinci&gt; et tu regarde si la r&#233;ponse du smtp inclus des 250-AUTH ...&lt;br class='autobr' /&gt;
&lt;vinci&gt; ce qui signifie qu'il te propose l'auth smtp :) &lt;br class='autobr' /&gt;
&lt;azerttyu&gt; oui des 250&lt;br class='autobr' /&gt;
&lt;vinci&gt; 250-AUTH ? &lt;br class='autobr' /&gt;
&lt;azerttyu&gt; nop&lt;/p&gt;
&lt;p&gt;&lt;vinci&gt; paske 250 ca veut dire &#034;message d'info&#034; et c'est une liste de capacit&#233;s de ton serveur smtp ...&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; EHLO coin&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-panel.azerttyu.net&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-PIPELINING&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-SIZE 10240000&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-ETRN&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-STARTTLS&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-ENHANCEDSTATUSCODES&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250-8BITMIME&lt;br class='autobr' /&gt;
&lt;azerttyu&gt; 250 DSN&lt;br class='autobr' /&gt; v&#233;rifie que ton main.cf a bien :&lt;/p&gt;
&lt;p&gt;&lt;vinci&gt; &lt;vinci&gt; smtpd_sasl_auth_enable = yes&lt;br class='autobr' /&gt;
&lt;vinci&gt; &lt;vinci&gt; enable_sasl_authentification = yes&lt;br class='autobr' /&gt;
&lt;vinci&gt; smtpd_tls_auth_only = no&lt;/p&gt;
&lt;p&gt;&lt;vinci&gt; il faut ca&lt;br class='autobr' /&gt;
&lt;vinci&gt; sinon il FAUT que tu utilises TLS avant que le ehlo ne propose AUTH .&lt;/p&gt;
&lt;p&gt;&lt;anarcat&gt; 10:10:30 &lt;@bgm&gt; saslauthd[11227] :set_auth_mech : failed to initialize mechanism rimap&lt;br class='autobr' /&gt;
&lt;anarcat&gt; azerttyu_ : t'avais eu ce bobo la hein ?&lt;br class='autobr' /&gt;
&lt;anarcat&gt; c'etait quoi la solution deja ?&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; yep&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; euh&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; je regarde dans mes log&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; merde je sais plus quelle etait la bonne manip&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; anarcat, dans les trucs que j'avais fait &lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; pwcheck_method : saslauthd&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; mech_list : plain login&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; dans /etc/postfix/sasl/smptd.conf&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; trouv&#233; anarcat &lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; # %%warning_message%%&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; START=yes&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; MECHANISMS=&#034;rimap&#034;&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; MECH_OPTIONS=&#034;localhost&#034;&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; THREADS=5&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; #PWDIR=/var/spool/postfix/var/run/saslauthd&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; #PIDFILE=&#034;$&lt;i&gt;PWDIR&lt;/i&gt;/saslauthd.pid&#034;&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; #PARAMS=&#034;-r -m /var/spool/postfix/var/run/saslauthd -O localhost -c&#034;&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; OPTIONS=&#034;-r -c -m /var/spool/postfix/var/run/saslauthd&#034;&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; dans /etc/alternc/templates/default/saslauthd&lt;br class='autobr' /&gt;
&lt;azerttyu_&gt; &#231;a devrait resoudre le pb&lt;/p&gt;
&lt;p&gt;==========================&lt;/p&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Pour envoyer un mail en mode console :&lt;/p&gt;
&lt;p&gt;mail -s &#034;Le sujet&#034; destinataire@domaine.com&lt;/p&gt;
&lt;p&gt;Vous tapez votre texte et pour finir :&lt;/p&gt;
&lt;p&gt;ctrl + d&lt;/p&gt;
&lt;p&gt;Pour envoyer un fichier :&lt;/p&gt;
&lt;p&gt;cat fichier | mail -s &#034;Le sujet&#034; destinataire@domaine.com&lt;/p&gt;
&lt;p&gt;Vous tapez votre texte .... ;)&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>D&#233;busquer le AllowOverride </title>
		<link>https://km.azerttyu.net/Debusquer-le-AllowOverride</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Debusquer-le-AllowOverride</guid>
		<dc:date>2007-06-29T14:10:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;O&#249; comment faire face &#224; la configuration d'apache et la gestion de certaines autorisations serveur &lt;br class='autobr' /&gt;
Sur le serveur du boulot, j'ai tent&#233; d'installer un groupware. Passons l'id&#233;e saugrenue de vouloir un tel jouet. Pour resituer, le serveur tourne sur une debian etch avec apache 1.3 et alternc. (Que ceux qui rigolent au fond sortent). &lt;br class='autobr' /&gt;
Ces groupwares ont la f&#226;cheuse manie d'&#233;largir un peu leur droit via un .htaccess. Dans mon cas, pour d'obscurs raisons, apache balance &#224; tout bout de champ (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Serveur-" rel="directory"&gt;Alternc&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;blockquote&gt;O&#249; comment faire face &#224; la configuration d'apache et la gestion de certaines autorisations serveur&lt;/blockquote&gt;
&lt;p&gt;Sur le serveur du boulot, j'ai tent&#233; d'installer un groupware. Passons l'id&#233;e saugrenue de vouloir un tel jouet. Pour resituer, le serveur tourne sur une debian etch avec apache 1.3 et alternc. (Que ceux qui rigolent au fond sortent).&lt;/p&gt;
&lt;p&gt;Ces groupwares ont la f&#226;cheuse manie d'&#233;largir un peu leur droit via un .htaccess. &lt;br class='autobr' /&gt;
Dans mon cas, pour d'obscurs raisons, apache balance &#224; tout bout de champ une erreur 500, internal server error.&lt;/p&gt;
&lt;p&gt;En supprimant le fichier .htaccess, le site devient accessible. Avec ce test, on est presque sur d'avoir le signe d'un AllowOverride None embusqu&#233;. Du coup il est n&#233;cessaire de fouiller le contenu de la configuration.&lt;/p&gt;
&lt;p&gt;Pour commencer apache charge le premier fichier de configuration depuis /var/apache/httpd.conf. Ce fichier peut faire appel &#224; d'autres fichiers de configuration gr&#226;ce &#224; la directive Include. En fonction du chemin donn&#233;e, il charge indiff&#233;remment un fichier ou un l'ensemble des fichiers d'un r&#195;&#169;pertoire.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre lang=&#034;bash&#034; class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Include /etc/apache/conf.d&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;En suivant les diff&#233;rents include on obtient ceci :&lt;br class='autobr' /&gt;
/etc/apache/httpd.conf
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; /etc/apache/conf.d/alternc.conf
&lt;br /&gt;&#8212; /etc/alternc/bureau.conf
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; /etc/apache/conf.d/override_php.conf
&lt;br /&gt;&#8212; /var/alternc/apacheconf/&#034;lettre domaine&#034;/&#034;nom sous domaine&#034;
&lt;br /&gt;&#8212; ...
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; /etc/apache/conf.d/php4.conf&lt;/p&gt;
&lt;p&gt;Une fois tout consult&#233;, on trouve dans le htppd.conf&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre lang=&#034;bash&#034; class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;&lt;Directory /&gt; Options SymLinksIfOwnerMatch AllowOverride None &lt;/Directory&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Il est d&#233;conseill&#233; de changer cette directive vu qu'elle s'applique &#224; l'ensemble des sites h&#233;berg&#233;s.&lt;br class='autobr' /&gt;
L'id&#233;e la plus simple est d'ajouter un nouveau fichier de conf dans /etc/apache/conf.d&lt;br class='autobr' /&gt;
A ce fichier on met :&lt;br class='autobr' /&gt;
&lt;Directory &#034;chemin du compte concern&#233;&#034;&gt;&lt;br class='autobr' /&gt; AllowOverride All&lt;br class='autobr' /&gt;
&lt;/Directory&gt;&lt;/p&gt;
&lt;p&gt;Les droits dans certains peuvent &#234;tre un peu trop important, il suffit alors de restreindre les droits du allowoverride.&lt;br class='autobr' /&gt;
Pour rappel les param&#232;tres sont :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AuthConfig&lt;/li&gt;
&lt;li&gt;FileInfo&lt;/li&gt;
&lt;li&gt;Indexes&lt;/li&gt;
&lt;li&gt;Limit&lt;/li&gt;
&lt;li&gt;Options&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour plus d'information un lien : &lt;a href=&#034;http://httpd.apache.org/docs/1.3/mod/core.html#allowoverride&#034;&gt;La doc apache&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
