Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

nombre réponses : 16

#0 -1 »  e-mail system par défaut » Le 28/03/2013, à 17:47

Wiggum
Réponses : 5

Bonjour à tous,


Petite question rapide, malgré le document officiel https://help.ubuntu.com/12.04/installat … setup.html mon installation 12.04 de base ne contient pas exim ou mutt.

Suis je une exception ?

Si non, j'ai déjà un serveur smtp avec authentification dovecot sur lequel je fais passer les e-mails envoyés par mes applications, je n'ai donc pas besoin d'une autre usine à gaz. Du coup que me conseillez vous d'installer sur mes serveurs pour qu'ils envoient correctement les e-mails system d'une facon la plus simple possible ?

Merci à tous

#1 Re : -1 »  e-mail system par défaut » Le 02/04/2013, à 14:34

Wiggum
Réponses : 5

Merci à tous pour vos réponses, je vais installé un exim fonctionnant avec un smarthost ( mon serveur de mail qui fait le café et qui a tout ce qui va bien).
Pour la volumétrie je ne m'inquiète pas plus que cela puisque c'est vraiment dans le cadre de message system ( par exemple un tache qui plante crontab, l'espace disque ou ce genre de truc).

#2 Re : -1 »  Configuration Postfix, Dovecot, et Rouncube? » Le 28/03/2013, à 17:41

Wiggum
Réponses : 3

Salut Godri,

Après avoir bien galéré avec ce genre de config, j'avais trouvé mon bonheur avec ce tuto :

http://workaround.org/ispmail/squeeze

Ton problème concerne t'il l'ensemble du serveur de messagerie ou uniquement roundcube ?
As tu fais des test en direct avec le port 25 pour confirmer que tout est ok ? Si oui on va vite te trouver une solution pour ton roundcube. ;-)

#3 Re : -1 »  [Résolu] - Config apache2 - Problème ? » Le 15/03/2013, à 16:27

Wiggum
Réponses : 3

Bonjour,

Il faut rajouter dans la config apache /etc/apache2/apache.conf

ServerName localhost

#4 -1 »  Installer chef sous Ubuntu » Le 08/03/2013, à 13:00

Wiggum
Réponses : 0

Bonjour,

Je créé ce post sur le logiciel chef car malgré les nombreux tutoriaux trouvé sur le web je rencontre de nombreux problème lors de l'installation de cette outils et j'aimerais premièrement éviter à d'autres de perdre du temps sur les mêmes erreurs et deuxièmement avoir le support de personne faisant fonctionner cet outil sans problèmes.

Je m'appuie sur l'installation via les dépôts fournies par opscode.

http://wiki.opscode.com/display/chef/In … g+Packages

Problèmes :

- Pas de ubuntu 12.10 (il y a apparemment un problème dans le nom des dépots)
- Jetty ne démarre pas automatiquement malgré l'installation par package ( http://lists.opscode.com/sympa/arc/chef … 00206.html permet de régler le problème )
- chef-webui  ne démarre pas automatiquement malgré l'installation par package ( http://lists.opscode.com/sympa/arc/chef … 00206.html , je ne comprends pas la manipulation pour corriger le problème )

Conseils :

- Avez vous un tutos fonctionnant à 100% avec un ubuntu 12.04 ?
- Si vous utilisez chef quel version d'OS et de chef utilisez vous ?

Voila je prends toutes types de conseils et peut être qu'en échangeant nos expériences nous arriverons peut être à faire fonctionner correctement chef sur ubuntu.

EDIT :

Peut être que cela n'intéresse pas grand monde mais dans un soucis d'entraide je continue à poster mes infos :
- Pas de RVM avant l'installation de chef
- L'installation des packets suivants m'a permis de passer une étape (packages conseillés pour Ruby on rails apparemment l'un de ces derniers m'a débloqué la situation ) :
sudo apt-get install curl git-core build-essential zlib1g-dev libssl-dev libreadline6-dev gem libyaml-dev


Je reste dans une optique d'installé chef afin d'avoir quelque chose utilisable en Ruby mais honnêtement puppet à l'air plus aboutie ( j'ai toujours des problème au démarrage de la machine).

#5 Re : -1 »  [Résolu] SSH qui fonctionne dans un sens mais pas dans l'autre » Le 28/02/2013, à 17:43

Wiggum
Réponses : 10

Je n'ai malheureusement pas de réponse à ton soucis mais je dirais juste que vu les résultats de A ==> ext et ext ==> A, j'excluerai le paramétrage ssh comme source réelle de tes problèmes.
Le truc qui me laisse perplexe c'est que :

"de B je prends la main en ssh sur le site A, et que je fais un cat /var/log/syslog, deux lignes s'affichent, puis c'est bloqué"

A => B: pas OK
mais B => A: c'est BOF et pas vraiment OK

Aucun iptables sur les machines ?

#6 -1 »  Sous URL et Virtual Host sous apache » Le 27/02/2013, à 19:26

Wiggum
Réponses : 8

Bonjour à tous,

Je vais essayer d'être le plus explicite possible et ce n'est pas gagné.

J'ai un site toto.societe.fr qui est physiquement dans le répertoire /home/toto/www  , le virtual host est on ne peux plus classique

<VirtualHost *:80>
     ServerAdmin webmaster@societe.fr
     DocumentRoot "/home/toto/www/"
     ServerName toto.societe.fr
</VirtualHost>

Jusqu'à là facile ;-)

Mais j'aimerais également avoir une URL toto.societe.fr/application qui pointerait vers /home/application/www

C'est peut etre stupide mais bien évidemment j'ai essayé

<VirtualHost *:80>
     ServerAdmin webmaster@societe.fr
     DocumentRoot "/home/application/www"
     ServerName toto.societe.fr/application
</VirtualHost>

Ce qui n'est pas une réussite !

Supplément d'informations :
- Pour être précis le document root de application serait plus de l'ordre /home/application/application1/public (et oui ! C'est du Ruby on Rails du coup je ne peux pas juste créer un lien dans /home/toto/www)

Bref N'importe quel indice m'intéresserait ( j'ai un peu bidouillé la valeur ServerPath mais je ne suis même pas sur de l'avoir utilisé correctement)

Merci à tous

#7 Re : -1 »  Sous URL et Virtual Host sous apache » Le 28/02/2013, à 10:49

Wiggum
Réponses : 8

Merci Maisondouf.

Ce me donne une bonne piste de recherche, ca ne fonctionne pas en l'état mais je pense que c'est dût à l'arborescence de ruby on rails, en adaptant un peu mes chemins ca devrait être ok.

Ta remarque sur les applis et sites web dans le /home m'intéresse grandement car je débute dans l'hébergement et mes pratiques ne sont peut être pas les meilleurs cependant j'ai plusieurs prestataires qui doivent pouvoir développer des applis et des sites web.

Je trouvais plus simple de faire un utilisateurs par projet (accès ssh à chaque projet, plus facile d'expliquer la gestion de chaque projet à l'équipe de maintenance etc...).

Si c'est le mal, je prends tous les conseils que tu pourrais me donner.

#8 Re : -1 »  Sous URL et Virtual Host sous apache » Le 28/02/2013, à 16:07

Wiggum
Réponses : 8

Maisondouf,

Maintenant que j'ai avancé sur la résolution de mon problème le terme exact n'est pas sous url mais sub URI !

Explication  :

Le fournisseur 1 développe son application dans /home/fournisseur1/apptoto
Le fournisseur 2 développe son application dans /home/fournisseur2/apptata

Les services fournient par ses applis ont besoin d'avoir des chemins cohérents :
http://serveurappli.societe.fr

et les applications joignables par les URL :

http://serveurappli.societe.fr/apptoto
http://serveurappli.societe.fr/apptata

Les fournisseurs utilisent des outils divers et variés tel ruby on rails, php et basic (non j'déconne).

Je touche au but ! un soucis entre passenger ( module rails pour apache ) et un Options -indexes quelque part !

Comme tu me l'avais signalé la solution ce joue entre des alias, des lien logiques et des fichiers virtual hosts

Pour ceux que cela intéresse pour la partie ruby :

http://www.redmine.org/projects/redmine … one_domain

#9 Re : -1 »  Sous URL et Virtual Host sous apache » Le 28/02/2013, à 17:29

Wiggum
Réponses : 8

Très bonne remarque ...  Tout fonctionne correctement désormais.

Le pire c'est que sur tout les tutos il est demandé de faire un alias ...

Je ne vois qu'une seule explication mais elle est peut être fausse ?

Voici le fichier aujourd'hui

<VirtualHost *:80>
     ServerName serveurappli.societe.fr
     DocumentRoot "/home/serveurappli/www/"
     RailsEnv development

<Directory /home/serveurappli/www/>
        Allow from all
</Directory>

Alias /app1 "/home/serveurappli/www/ln-app1/public"

RackBaseURI /app1
<Directory /home/serveurappli/www/ln-app1/>
Options FollowSymLinks +ExecCGI +Indexes
AllowOverride all
Order allow,deny
Allow from all
</Directory>

</VirtualHost>

Pourrais je passer les paramètres Directory un répertoire externe au DocumentRoot ?

Alias /app1 "/home/jean/app1/public/" (comme tu le décris dans ton post ci dessus)

RackBaseURI /app1
<Directory /home/jean/app1/public/> (je passe des paramètres à un repertoire externe au DocumentRoot)
Options FollowSymLinks +ExecCGI +Indexes
AllowOverride all
Order allow,deny
Allow from all
</Directory>

On chipote mais je trouve cela intéressant techniquement.

#10 Re : -1 »  Sous URL et Virtual Host sous apache » Le 28/02/2013, à 18:10

Wiggum
Réponses : 8

J'ai honte de l'avouer mais apparemment c'est utiliser par passenger pour définir des SUB uri mais j'ai bêtement suivi un tuto sur ce coup ...
Mais du coup je me pose vraiment la question concernant cette cochonnerie de lien logique peut être inutile et donc de faire pointer l'alias directement sur le chemin de l'application ...

RackBaseURI <uri>

Used to specify that the given URI is a Rack application. See Deploying Rack to a sub URI for an example.

It is allowed to specify this option multiple times. Do this to deploy multiple Rack applications in different sub-URIs under the same virtual host.

This option may occur in the following places:

    In the global server configuration.

    In a virtual host configuration block.

    In a <Directory> or <Location> block.

    In .htaccess, if AllowOverride Options is on.


En tout cas merci beaucoup pour ta participation

#11 -1 »  Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ? » Le 25/01/2013, à 12:39

Wiggum
Réponses : 2

Bonjour à tous,

J’ai une question qui relève plus des bonnes pratiques que d’un problème technique et si un « ancien » passait dans le coin pour me donner son avis, il serait le bienvenu.

J’utilise une machine relais pour les échanges de fichiers entre mon cloud et l’extérieur (ce qui pourrait être assimilable à un serveur SFTP dans une DMZ).

Les machines présentent dans mon cloud déposent les fichiers via ssh avec authentification par clefs.
Les clients externes se connectent également en sftp pour récupérer leurs fichiers.

Quand un client externe il a donc accès au répertoire .ssh et donc potentiellement à la clef privée. Si je déplace cette clef privée, je pense que le deamon SSH ne sera pas super content quand les machines de mon cloud tenteront de se connecter.

Comment cacher vous le répertoire .ssh aux utilisateurs externes ?

#12 -1 »  [Résolu]Iptables, INPUT DROP et translation d'adresse » Le 20/11/2012, à 19:04

Wiggum
Réponses : 8

Bonjour à tous,

Je rencontre un problème pour le moins cocasse ... Enfin au début car maintenant je fais du lancer de souris !
J'ai repris il y a peu la gestion d'un private cloud, une machine avec 3 ip publiques et 1 dans le LAN me sert de Firewall.
Je dois upgrader ce serveur je repars donc sur une machine toute fraiche afin de m'approprier les différentes techno.

Je constate cependant que sur l'ancienne machine, dans le script iptables, après le flush des règles existantes, les règles par défauts sont :
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

Ma première modification est donc dans le nouveau script de changer en :
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

Et c'est là que mes problèmes commencent, avant pour rediriger un port vers une ip:port il me suffisait d'un ligne :
iptables -A PREROUTING -t nat -p tcp --dport 8080 -i ethwan -j DNAT --to 192.168.0.10:80

Maintenant ce n'est pas suffisant puisque mon INPUT est en drop ...

Dois je d'abord ouvrir le port 8080 :
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
puis :
iptables -A PREROUTING -t nat -p tcp --dport 8080 -i ethwan -j DNAT --to 192.168.0.10:80

Cela ne semble pas heureux ...

ou existe t il une commande spécifique ?
Pour info : si je passe en iptables -P INPUT ACCEPT tout se déroule comme prévu je n'ai donc pas de problème de routage.

Voilà si un vieux sage d'iptables est prêt à predre un peu de temps je suis intéressé.

Merci

#13 Re : -1 »  [Résolu]Iptables, INPUT DROP et translation d'adresse » Le 21/11/2012, à 00:42

Wiggum
Réponses : 8

Merci à vous deux,

J'en fais une affaire personnelle donc je vais dans un premier temps suivre le conseil de Xavier (Promis si je trouve je post la solution de mon prob).
Dans un deuxième temps si mon boss n'a pas envie que je perde 3 jours sur une connerie (ce qui s'explique aussi), je ferais comme Haleth me le conseille.

Ce qui est déroutant c'est que parmis tous les tutos trouvés sur le net pour appréhender iptables le premier conseil est de drop l'INPUT et le FORWARD puis d'implémenter les règles spécifiques.

Sans te prendre trop de temps Haleth pourrais tu me dire pourquoi le INPUT ACCEPT n'est pas un problème ?

#14 Re : -1 »  [Résolu]Iptables, INPUT DROP et translation d'adresse » Le 22/11/2012, à 16:49

Wiggum
Réponses : 8

Comme promis voici la solution à mon problème :

Je suis relativement buté et j'ai préféré rester en INPUT DROP, FORWARD DROP et OUTPUT ACCEPT (désolé Haleth mais sans explications de ta part, j'en suis resté aux préconisations des différents tutos).

La ligne suivante ne marchait plus
iptables -t nat -A PREROUTING -p tcp -i eth0 -d xxx.xxx.xxx.xxx --dport 10001 -j DNAT --to 10.2.0.1:80

J'avais essayé de corriger le problème grâce à une autre ligne du genre :
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

Sans résultats et pour cause ... L'autorisation qui me manquait étant à rajouter dans la table FORWARD et non INPUT, du coup avec le couple :

iptables -t nat -A PREROUTING -p tcp -i eth0 -d xxx.xxx.xxx.xxx --dport 10001 -j DNAT --to 10.2.0.1:80
iptables -A FORWARD -p tcp -i eth0 -d 10.2.0.1 --dport 80 -j ACCEPT

tout fonctionne sans soucis !

Merci Xavier et Haleth, mais également merci à NeoX qui avait posté la solution sur un autre forum dans un ancien post.

#15 Re : -1 »  [Résolu]Iptables, INPUT DROP et translation d'adresse » Le 22/11/2012, à 17:57

Wiggum
Réponses : 8

Dans l'absolu je suis d'accord avec toi Haleth, sur un serveur web c'est d'une logique implacable, peut être qu'après je tombe dans le panneau mais il y a autre chose que je prends en considération.

Par exemple:
En INPUT DROP je choisis qu'elles sont les IP sources ayant le droit d'utiliser mon port 22.
En input ACCEPT, c'est la fête du slip.

Quelqu'un de très pointu surveillera tous les security updates des paquets utilisés sur son serveur et les mettra à jour pour se prémunir d'une attaque, pour ma part je ne suis pas assez pointu dans le domaine et limiter les IP sources me rassurent (peut être à tort ?).