<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Infogérance Linux</title>
	<atom:link href="http://infogerance-linux.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://infogerance-linux.net</link>
	<description>Blog à propos de l&#039;infogérance de serveurs Linux</description>
	<lastBuildDate>Tue, 01 May 2012 14:11:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Mettre un site en maintenance en urgence</title>
		<link>http://infogerance-linux.net/2012/mettre-un-site-en-maintenance-en-urgence/</link>
		<comments>http://infogerance-linux.net/2012/mettre-un-site-en-maintenance-en-urgence/#comments</comments>
		<pubDate>Tue, 01 May 2012 14:11:22 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[infogerance]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[système]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[infogérance]]></category>
		<category><![CDATA[maintenance]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=88</guid>
		<description><![CDATA[Dans le métier de l&#8217;infogérance serveur, il arrive de devoir gérer un incident en urgence qui rende indisponible un site Internet. Pendant cet incident, surtout si il est matériel ou réseau, les visiteurs sont alors confrontés à des erreurs peu esthétiques (&#171;&#160;Unable to connect&#160;&#187;, &#171;&#160;Timeout&#160;&#187;, erreurs 5xx, etc.) sans compter les Google bot qui peuvent [...]]]></description>
			<content:encoded><![CDATA[<p>Dans le métier de l&#8217;<a href="http://www.evolix.fr/serv/infogerance.html">infogérance serveur</a>, il arrive de devoir gérer un incident en urgence qui rende indisponible un site Internet. Pendant cet incident, surtout si il est matériel ou réseau, les visiteurs sont alors confrontés à des erreurs peu esthétiques (&laquo;&nbsp;Unable to connect&nbsp;&raquo;, &laquo;&nbsp;Timeout&nbsp;&raquo;, erreurs 5xx, etc.) sans compter les Google bot qui peuvent passer juste à ce moment là. Bien sûr, nous préconisons la mise en d&#8217;un <a href="http://fr.wikipedia.org/wiki/Plan_de_reprise_d%27activit%C3%A9_%28informatique%29">PRA</a> voire d&#8217;un <a href="http://fr.wikipedia.org/wiki/Plan_de_continuit%C3%A9_d%27activit%C3%A9">PCA</a> mais lorsque ce n&#8217;est pas fait, il est pratique d&#8217;avoir une solution toute prête&#8230; car il y a souvent l&#8217;incident lui-même à gérer. Notre technique : baisser le TTL du nom de domaine et rediriger les enregistrements DNS vers l&#8217;IP <strong>95.142.166.53</strong> ; cela a pour effet de renvoyer avec une redirection HTTP 302 n&#8217;importe quelle page du site concerné vers une page de maintenance simple tout en conservant le domaine : <a href="http://95.142.166.53/maintenance.html">http://95.142.166.53/maintenance.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2012/mettre-un-site-en-maintenance-en-urgence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP 5.3, back to PHP 5.2</title>
		<link>http://infogerance-linux.net/2012/downgrader-php53/</link>
		<comments>http://infogerance-linux.net/2012/downgrader-php53/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 08:56:55 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[Open Source]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=83</guid>
		<description><![CDATA[Comme vu dans l&#8217;article PHP 5.2 goto PHP 5.3, le passage de PHP 5.2 à PHP 5.3 lors d&#8217;un upgrade de Lenny à Squeeze peut poser des problèmes de compatibilité. Il est possible de downgrader PHP 5.3 et de repasser (temporairement) à PHP 5.2 sur Squeeze en utilisant directement les paquets Lenny:  rajouter dans /etc/apt/sources.list [...]]]></description>
			<content:encoded><![CDATA[<p>Comme vu dans l&#8217;article <a title="PHP 5.2 goto PHP 5.3" href="http://infogerance-linux.net/2012/php-5-2-goto-php-5-3/">PHP 5.2 goto PHP 5.3</a>, le passage de PHP 5.2 à PHP 5.3 lors d&#8217;un upgrade de Lenny à Squeeze peut poser des problèmes de compatibilité.</p>
<p>Il est possible de downgrader PHP 5.3 et de repasser (temporairement) à PHP 5.2 sur Squeeze en utilisant directement les paquets Lenny:</p>
<ul>
<li> rajouter dans /etc/apt/sources.list :</li>
</ul>
<blockquote><p>deb http://ftp.fr.debian.org/debian/ lenny main contrib non-free</p></blockquote>
<ul>
<li>modifier le fichier /etc/apt/preferences (ou /etc/apt/preferences.d/<em>fichier</em>) :</li>
</ul>
<blockquote><p>Package: libapache2-mod-php5 php5 php5-common php5-cli php5-mysql (&#8230;)<br />
Pin: release a=oldstable<br />
Pin-Priority: 1001</p></blockquote>
<ul>
<li>désinstaller les packages PHP 5.3 :</li>
</ul>
<p><code>aptitude update</code><br />
<code>aptitude remove `dpkg -l | grep php| awk '{print $2}' |tr "\n" " "`</code></p>
<ul>
<li>installer les packages PHP 5.2 en spécifiant la target lenny (oldstable) :</li>
</ul>
<p><code>aptitude install -t oldstable `dpkg -l | grep php| awk '{print $2}' |tr "\n" " "`</code></p>
<p>On vérifie que les versions sont correctes et on peut redémarrer Apache.</p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2012/downgrader-php53/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La commande date</title>
		<link>http://infogerance-linux.net/2012/la-commande-date/</link>
		<comments>http://infogerance-linux.net/2012/la-commande-date/#comments</comments>
		<pubDate>Wed, 15 Feb 2012 16:00:12 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[système]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=72</guid>
		<description><![CDATA[Commande plutôt simple et de base sur un système Unix, date a pas mal de petites options sympa. Un petit exemple quand on construit une politique de sauvegarde sur un serveur Linux (réflexe de base à avoir quand on administre un serveur) avec par exemple l&#8217;idée de garder une archive par mois sur les deux [...]]]></description>
			<content:encoded><![CDATA[<p>Commande plutôt simple et de base sur un système Unix, <em>date</em> a pas mal de petites options sympa.<br />
Un petit exemple quand on construit une politique de sauvegarde sur un serveur Linux (réflexe de base à avoir quand on administre un serveur) avec par exemple l&#8217;idée de garder une archive par mois sur les deux derniers mois du répertoire de sauvegarde (nommé save).<br />
L&#8217;idée étant en crontab par exemple d&#8217;avoir des commandes du style :</p>
<p><code>cp -al /home/save/ /home/archive/save`/bin/date +\%Y\%m\%d`</code><br />
<code>rm -rf /home/archive/save`/bin/date --date='2 months ago' +\%Y\%m\%d`</code></p>
<p>On note le <code>date --date='2 months ago'</code> bien pratique !</p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2012/la-commande-date/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP 5.2 goto PHP 5.3</title>
		<link>http://infogerance-linux.net/2012/php-5-2-goto-php-5-3/</link>
		<comments>http://infogerance-linux.net/2012/php-5-2-goto-php-5-3/#comments</comments>
		<pubDate>Tue, 14 Feb 2012 13:45:56 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[Open Source]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=66</guid>
		<description><![CDATA[Passage de Debian Lenny à Debian Squeeze oblige pour tout serveur correctement infogéré, beaucoup de développeurs sont en train de valider leurs codes pour passer de PHP 5.2 à PHP 5.3. Si vous rencontrez dans vos journaux d&#8217;erreur quelque chose comme : PHP Parse error: syntax error, unexpected T_GOTO, expecting T_STRING or &#8216;(&#8216; in /arborescence/fichier.php [...]]]></description>
			<content:encoded><![CDATA[<p>Passage de Debian Lenny à Debian Squeeze oblige pour tout serveur correctement infogéré, beaucoup de développeurs sont en train de valider leurs codes pour passer de <a href="http://packages.debian.org/lenny/php5">PHP 5.2</a> à <a href="http://packages.debian.org/squeeze/php5">PHP 5.3</a>.<br />
Si vous rencontrez dans vos journaux d&#8217;erreur quelque chose comme :</p>
<p><em>PHP Parse error:  syntax error, unexpected T_GOTO, expecting T_STRING or &#8216;(&#8216; in /arborescence/fichier.php on line 43</em></p>
<p>C&#8217;est que votre code PHP a été écrit avec une fonction prénommée goto &#8230;.<br />
Or goto est un mot réservé en PHP >= 5.3.0 (car <a href="http://php.net/manual/fr/control-structures.goto.php">nouvelle méthode</a>)<br />
À vos grep/sed <img src='http://infogerance-linux.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2012/php-5-2-goto-php-5-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>crossdomain.xml pour du crossdomain en Flash</title>
		<link>http://infogerance-linux.net/2012/crossdomain-xml-pour-du-crossdomain-en-flash/</link>
		<comments>http://infogerance-linux.net/2012/crossdomain-xml-pour-du-crossdomain-en-flash/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 22:52:11 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[crossdomain]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=49</guid>
		<description><![CDATA[Le principe d&#8217;une animation Flash est de s&#8217;exécuter sur le navigateur du client et non pas sur votre serveur web (qui a une infogérance Evolix bien sûr ). Des restrictions sont donc en place sur les players Flash récents lorsque l&#8217;animation tente de charger des éléments extérieurs : par défaut, cela n&#8217;autorise que le chargement [...]]]></description>
			<content:encoded><![CDATA[<p>Le principe d&#8217;une animation Flash est de s&#8217;exécuter sur le navigateur du client et non pas sur votre serveur web (qui a une <a href="http://www.evolix.fr/serv/infogerance.html">infogérance</a> Evolix bien sûr <img src='http://infogerance-linux.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ). Des restrictions sont donc en place sur les players Flash récents lorsque l&#8217;animation tente de charger des éléments extérieurs : par défaut, cela n&#8217;autorise que le chargement des images. En effet, une animation Flash malicieuse pourrait charger des éléments secrets sans ces restrictions de sécurité (par exemple, révéler le contenu d&#8217;un intranet sur un réseau interne d&#8217;entreprise) ! Néanmoins, on peut autoriser des éléments à être chargés par une animation Flash en créant un fichier <em>crossdomain.xml</em> du type :</p>
<blockquote><pre>
&lt;?xml version="1.0"?&gt;
&lt;cross-domain-policy&gt;
        &lt;allow-access-from domain="*"/&gt;
&lt;/cross-domain-policy&gt;
</pre>
</blockquote>
<p>&#8230;que l&#8217;on placera à la racine du serveur avec les éléments à charger (et non pas sur le serveur web servant l&#8217;animation).</p>
<p>Prenons un exemple d&#8217;un site <em>http://www.example.com/</em> contenant une animation <em>foo.swf</em> qui charge un fichier <em>http://static.example.com/flux.rss</em> : il faudra donc positionner un fichier <em>http://static.example.com/crossdomain.xml</em></p>
<p>Pour plus de détails, voir sur <a href="http://kb2.adobe.com/cps/142/tn_14213.html">http://kb2.adobe.com/cps/142/tn_14213.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2012/crossdomain-xml-pour-du-crossdomain-en-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ajouter un disque dans un volume RAID5 hardware</title>
		<link>http://infogerance-linux.net/2011/ajouter-un-disque-dans-un-volume-raid5-hardware/</link>
		<comments>http://infogerance-linux.net/2011/ajouter-un-disque-dans-un-volume-raid5-hardware/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 01:00:21 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[système]]></category>
		<category><![CDATA[cfdisk]]></category>
		<category><![CDATA[dell]]></category>
		<category><![CDATA[LVM]]></category>
		<category><![CDATA[omsa]]></category>
		<category><![CDATA[poweredge]]></category>
		<category><![CDATA[raid]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=37</guid>
		<description><![CDATA[Prenons un serveur DELL avec un controlleur RAID et un volume RAID5 configuré. Vous l&#8217;utilisez (sous Linux bien sûr) et un jour vous avez besoin d&#8217;ajouter un disque pour avoir plus de place. Est-ce possible ? Ça dépend du controlleur RAID ! La capacité d&#8217;étendre un volume RAID5 en recalculant l&#8217;ensemble du volume (la parité [...]]]></description>
			<content:encoded><![CDATA[<p>Prenons un serveur DELL avec un controlleur RAID et un volume RAID5 configuré. Vous l&#8217;utilisez (sous Linux bien sûr) et un jour vous avez besoin d&#8217;ajouter un disque pour avoir plus de place. Est-ce possible ?</p>
<p><strong>Ça dépend du controlleur RAID !</strong></p>
<p>La capacité d&#8217;étendre un volume RAID5 en recalculant l&#8217;ensemble du volume (la parité étant répartie sur tous les disques) dépend d&#8217;un controlleur RAID à un autre. Difficile de donner des proportions, mais forcément plus un controlleur sera cher plus il aura de chance de le supporter. Revenons à notre exemple d&#8217;un serveur DELL, équipé d&#8217;une classique carte RAID PERC 5/i. Après avoir rajouté un disque, si l&#8217;on va dans le BIOS de la carte RAID : aucune trace de la possibilité d&#8217;étendre un volume ! On peut le supprimer, modifier ses options, mais absolument pas rajouter un nouveau disque. En fait, cette fonctionnalité n&#8217;est pas accessible depuis le BIOS&#8230; mais elle est possible via un outil en ligne de commande ! Voici une ligne de commande permettant d&#8217;ajouter un disque dans un volume RAID5 existant :</p>
<pre># omconfig storage vdisk action=reconfigure controller=0 vdisk=0 raid=r5 \
 pdisk=0:0:0,0:0:1,0:0:2,0:0:3,1:0:5
Command successful!</pre>
<p><strong>Et au niveau système, ça se passe comment ?</strong></p>
<p>Une fois cette commande lancée, on peut constater dans le BIOS que le volume RAID5 est en cours de reconstruction. On le voit aussi au niveau système (avec l&#8217;outil <em>MegaCli</em>) :</p>
<pre>Reconstruction           : Completed 17%, Taken 99 min.</pre>
<p>Cela va durer plusieurs heures où les accès au volume RAID sera très lent&#8230;</p>
<p>Tant que ce n&#8217;est pas terminé, le système verra toujours le volume avec son &laquo;&nbsp;ancienne&nbsp;&raquo; taille :</p>
<pre>sd 0:2:0:0: [sda] 1754529792 512-byte logical blocks: (898 GB/836 GiB)</pre>
<p>Une fois terminé, le système verra après un reboot la nouvelle taille :</p>
<pre>sd 4:2:0:0: [sda] 2339373056 512-byte logical blocks: (1.19 TB/1.08 TiB)</pre>
<p>On verra donc sans rien faire de plus la nouvelle taille via les outils fdisk/cfdisk/etc. et donc un espace supplémentaire en <strong>Free Space</strong>.</p>
<p>Il reste ensuite à gérer cela au niveau partitions et filesystem. Voici un exemple où l&#8217;on rajoute une partition LVM et l&#8217;on étend d&#8217;un LV existant :</p>
<pre># cfdisk /dev/sda
# partprobe
# pvcreate /dev/sda10
  Physical volume "/dev/sda10" successfully created
# vgextend group1 /dev/sda10
  Volume group "group1" successfully extended
# lvextend -L+250G /dev/mygroup/srv
  Extending logical volume srv to 550.00 GiB
  Logical volume srv successfully resized
# umount /srv
# resize2fs -p /dev/mygroup/srv
resize2fs 1.41.12 (17-May-2010)
Please run 'e2fsck -f /dev/mygroup/srv' first.
# e2fsck -f /dev/mygroup/srv
e2fsck 1.41.12 (17-May-2010)
Pass 1: Checking inodes, blocks, and sizes
Pass 2: Checking directory structure
Pass 3: Checking directory connectivity
Pass 4: Checking reference counts
Pass 5: Checking group summary information
/dev/mygroup/srv: 16/19660800 files (0.0% non-contiguous), 46720716/78643200 blocks
# resize2fs -p /dev/mygroup/srv
resize2fs 1.41.12 (17-May-2010)
Resizing the filesystem on /dev/mygroup/srv to 144179200 (4k) blocks.
Begin pass 1 (max = 2000)
Extending the inode table     XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
The filesystem on /dev/group1/srv is now 144179200 blocks long.
# mount /srv
# df -h /srv
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/group1-srv
                      542G  174G  341G  34% /srv
</pre>
<p>Et voilà, c&#8217;est donc possible dans certains cas.</p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2011/ajouter-un-disque-dans-un-volume-raid5-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mysql -o</title>
		<link>http://infogerance-linux.net/2011/mysql-o/</link>
		<comments>http://infogerance-linux.net/2011/mysql-o/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 22:42:37 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[système]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sauvegarde]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=33</guid>
		<description><![CDATA[Si vous avez une sauvegarde de base de données MySQL réalisée avec la commande mysqldump &#8211;all-databases il est souvent fastidieux de découper le fichier pour récupérer une base de données particulière. Une option de la commande mysql est faite pour cela : mysql -o Vous pouvez donc restaurer une base de données ainsi : mysql> [...]]]></description>
			<content:encoded><![CDATA[<p>Si vous avez une sauvegarde de base de données MySQL réalisée avec la commande <em>mysqldump &#8211;all-databases </em> il est souvent fastidieux de découper le fichier pour récupérer une base de données particulière. Une option de la commande <em>mysql</em> est faite pour cela : <em><strong>mysql -o</strong></em></p>
<p>Vous pouvez donc restaurer une base de données ainsi :</p>
<pre>
mysql> create database foo
$ mysql -o foo < all-databases.sql
</pre>
<p>Note : la base de données <em>foo</em> doit déjà exister.</p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2011/mysql-o/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Connexion VPN PPTP sous Linux</title>
		<link>http://infogerance-linux.net/2011/connexion-vpn-pptp-sous-linux/</link>
		<comments>http://infogerance-linux.net/2011/connexion-vpn-pptp-sous-linux/#comments</comments>
		<pubDate>Fri, 11 Nov 2011 13:53:32 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=29</guid>
		<description><![CDATA[Bien que le PPTP (Point-to-Point Tunneling Protocol) soit une technologie de VPN plutôt implantée dans le monde Microsoft, cela reste assez accessible sous Linux. Voici un résumé rapide de sa mise en place sous Debian : # aptitude install ppp pptp-linux Créer le fichier /etc/ppp/peers/&#60;TUNNEL&#62; : name &#60;LOGIN&#62; remotename PPTP require-mppe-128 file /etc/ppp/options.pptp ipparam &#60;TUNNEL&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Bien que le PPTP (Point-to-Point Tunneling Protocol) soit une technologie de VPN plutôt implantée dans le monde <em>Microsoft</em>, cela reste assez accessible sous Linux. Voici un résumé rapide de sa mise en place sous Debian :</p>
<pre># aptitude install ppp pptp-linux</pre>
<p>Créer le fichier /etc/ppp/peers/&lt;TUNNEL&gt; :</p>
<pre>name &lt;LOGIN&gt;
remotename PPTP
require-mppe-128
file /etc/ppp/options.pptp
ipparam &lt;TUNNEL&gt;</pre>
<p>Ajouter la ligne suivante dans le fichier /etc/ppp/chap-secrets :</p>
<pre>&lt;LOGIN&gt; PPTP &lt;PASSWORD&gt; *</pre>
<p>Et, enfin, lancer le VPN ainsi :</p>
<pre># pppd call &lt;TUNNEL&gt;
# route add -net &lt;RESEAU&gt; dev ppp0</pre>
<p>Nov 11 14:47:51 pppd[5648]: pppd 2.4.5 started by root, uid 0<br />
Nov 11 14:47:51 pppd[5648]: Using interface ppp0<br />
Nov 11 14:47:51 pppd[5648]: Connect: ppp0 &lt;&#8211;&gt; /dev/pts/9<br />
Nov 11 14:47:51 pptp[5649]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated<br />
Nov 11 14:47:51 pptp[5656]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 &#8216;Start-Control-Connection-Request&#8217;<br />
Nov 11 14:47:51 pptp[5656]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply<br />
Nov 11 14:47:51 pptp[5656]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.<br />
Nov 11 14:47:52 pptp[5656]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 &#8216;Outgoing-Call-Request&#8217;<br />
Nov 11 14:47:52 pptp[5656]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.<br />
Nov 11 14:47:52 pptp[5656]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer&#8217;s call ID 30866).<br />
Nov 11 14:47:53 pppd[5648]: CHAP authentication succeeded<br />
Nov 11 14:47:53 kernel: [16889.850222] PPP MPPE Compression module registered<br />
Nov 11 14:47:53 pppd[5648]: MPPE 128-bit stateless compression enabled<br />
Nov 11 14:47:56 pppd[5648]: local  IP address &lt;IP1&gt;<br />
Nov 11 14:47:56 pppd[5648]: remote IP address &lt;IP2&gt;</p>
<p>Pour plus de détails, voir <a href="http://gcolpart.evolix.net/blog21/pptp-vpn-gateway-with-debian/">http://gcolpart.evolix.net/blog21/pptp-vpn-gateway-with-debian/</a> Et si vous voulez avoir un <a href="http://www.evolix.fr/packs/vpn.html">vrai serveur VPN</a>, adressez-vous à <a href="http://www.evolix.fr/" title="VPN SSL IPSEC">Evolix</a></p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2011/connexion-vpn-pptp-sous-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Augmenter le max open files</title>
		<link>http://infogerance-linux.net/2011/augmenter-le-max-open-files/</link>
		<comments>http://infogerance-linux.net/2011/augmenter-le-max-open-files/#comments</comments>
		<pubDate>Sun, 06 Nov 2011 14:14:40 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[système]]></category>
		<category><![CDATA[files]]></category>
		<category><![CDATA[max]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[openfiles]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[tomcat]]></category>
		<category><![CDATA[ulimit]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=19</guid>
		<description><![CDATA[Un processus lancé sous Linux a une limite maximum de fichiers ouverts : en général c&#8217;est 1024. Parfois, certains processus manipulent beaucoup de fichiers et il est donc nécessaire d&#8217;augmenter cette limite. Tout d&#8217;abord, voyons comment vérifier cette limite. Dans un shell, on peut vérifier ce nombre : $ ulimit -n 1024 Plus intéressant, on [...]]]></description>
			<content:encoded><![CDATA[<p>Un processus lancé sous Linux a une limite maximum de fichiers ouverts : en général c&#8217;est 1024. Parfois, certains processus manipulent beaucoup de fichiers et il est donc nécessaire d&#8217;augmenter cette limite.</p>
<h3>Tout d&#8217;abord, voyons comment vérifier cette limite.</h3>
<p>Dans un shell, on peut vérifier ce nombre :</p>
<pre>$ ulimit -n
1024</pre>
<p>Plus intéressant, on peut vérifier la limite d&#8217;un processus en fonctionnement :</p>
<pre># grep '^Max open files'  /proc/&lt;pid&gt;/limits
Max open files            2048                 2048                 files</pre>
<h3>Alors, comment modifier cette limite ?</h3>
<p>Il faut bien avoir en tête que cette limite se change à la volée avec la commande <em><strong>ulimit</strong></em>. Tout processus lancé prendra la limite en cours dans le shell dans lequel il est lancé :</p>
<pre>$ ulimit -n 512
$ &lt;processus&gt;</pre>
<p>Néanmoins, on veut en général augmenter cette limite, et seul root peut augmenter cette limite.</p>
<p>Pour changer cette limite lors de l&#8217;identification d&#8217;un utilisateur via <em>ssh</em>, <em>login</em>, <em>su</em>, etc. on pourra utiliser le fichier <em><strong>/etc/security/limits.conf</strong></em> :</p>
<pre>root                -       nofile          8192
jdoe                -       nofile          4096
*                   -       nofile          2048</pre>
<p>Ainsi, lors du prochain login, un utilisateur &laquo;&nbsp;obtiendra&nbsp;&raquo; la limite indiquée.</p>
<p>Mais ATTENTION cela ne modifie PAS la limite des processus lancés au démarrage de la machine ! Cela peut être un vrai piège&#8230; Prenons un exemple concret : si j&#8217;augmente la limite du max open files à 8192 pour root via <em>/etc/security/limits.conf</em> j&#8217;ai donc cette valeur quand je me logue en root ! Si j&#8217;installe un logiciel qui se lance en daemon (ou si je redémarre un daemon déjà installé), celui se lancera  avec ma valeur courante soit 8192. MAIS si je redémarre ma machine, le logiciel se relancera cette fois avec la valeur 1024 ! J&#8217;espère que vous comprenez le piège que cela peut être !!</p>
<p>La meilleure solution sur un serveur destiné à lancer des daemons automatiquement (c&#8217;est souvent le cas sur un serveur <img src='http://infogerance-linux.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  )  est donc de positionner explicitement la limite avec la commande ulimit. Cela permet de positionner la bonne valeur au démarrage de la machine et pour chaque redémarrage du daemon. Sous Debian, on positionnera notamment ces valeurs dans les fichiers <em>/etc/default/&lt;daemon&gt;</em> :</p>
<pre># echo "ulimit -n 4096" &gt;&gt; /etc/default/tomcat6
# echo "ulimit -n 1337" &gt;&gt; /etc/default/ssh</pre>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2011/augmenter-le-max-open-files/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reverse DNS des adresses IP privées avec Bind</title>
		<link>http://infogerance-linux.net/2011/reverse-dns-des-adresses-ip-privees-avec-bind/</link>
		<comments>http://infogerance-linux.net/2011/reverse-dns-des-adresses-ip-privees-avec-bind/#comments</comments>
		<pubDate>Sun, 06 Nov 2011 05:12:11 +0000</pubDate>
		<dc:creator>evolix</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[système]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[reverse]]></category>

		<guid isPermaLink="false">http://infogerance-linux.net/?p=14</guid>
		<description><![CDATA[Tout administrateur d&#8217;un réseau d&#8217;adresses IP se doit de configurer des reverses DNS pour l&#8217;ensemble des adresses IP de son réseau. En effet, de nombreux services comme MySQL, Postfix, OpenSSH, CUPS&#8230; se servent des reverses DNS pour leur fonctionnement. Ceci est d&#8217;autant plus important si il s&#8217;agit d&#8217;adresses IP privés (10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16) car [...]]]></description>
			<content:encoded><![CDATA[<p>Tout administrateur d&#8217;un réseau d&#8217;adresses IP se doit de configurer des reverses DNS pour l&#8217;ensemble des adresses IP de son réseau. En effet, de nombreux services comme MySQL, Postfix, OpenSSH, CUPS&#8230; se servent des reverses DNS pour leur fonctionnement. Ceci est d&#8217;autant plus important si il s&#8217;agit d&#8217;adresses IP privés (10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16) car la tentative de résolution DNS se propagera sur Internet ce qui est théoriquement interdit. Plus grave, la résolution DNS échouera grâce <a href="http://www.iana.org/abuse/answers">aux réponses NXDOMAIN des serveurs blackhole d&#8217;IANA</a> (qui sont là pour limiter ce genre de requêtes grâce au cache DNS) et le problème ne sera donc pas apparent ! Sauf qu&#8217;aller faire des requêtes DNS à l&#8217;autre bout du monde sur des serveurs plus ou moins fiables à chaque requête MySQL (exemple volontairement exagéré) n&#8217;est évidemment pas la meilleure idée. Cela peut dégrader les performances mais surtout cela provoquer de lourds dysfonctionnements (un serveur MySQL complètement hors-service par exemple&#8230;) si ces requêtes DNS ne fonctionnent pas (et ça n&#8217;est pas rare que cela arrive). Pour éviter cela, la réponse est donc de configurer une résolution DNS avec un logiciel comme Bind. L&#8217;idée est même de configurer systématiquement les reverses DNS de chaque bloc d&#8217;IP non routables. On ajoutera donc dans la configuration de Bind les blocs suivants :</p>
<pre>zone "10.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "168.192.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "16.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "17.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "18.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "19.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "20.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "21.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "22.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "23.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "24.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "25.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "26.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "27.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "28.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "29.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "30.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};

zone "31.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.nxdomain";
};</pre>
<p>Avec un fichier db.nxdomain quasiment vide :</p>
<pre>$TTL 1800
@ IN    SOA     ns.example.com. dnsmaster.example.com. (
                2011111111      ;serial
                3h              ;refresh
                1h              ;retry
                1w              ;expire
                1h )            ;minimum

        IN      NS      localhost.</pre>
<p>Ainsi, toute demande de reverse DNS sur une adresse IP privée restera en &laquo;&nbsp;local&nbsp;&raquo; et obtiendra immédiatement une réponse NXDOMAIN :</p>
<pre>% dig -x 10.42.51.21

;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 53753
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;21.51.42.10.in-addr.arpa.      IN      PTR

;; AUTHORITY SECTION:
10.in-addr.arpa.  1800 IN SOA  ns.example.com. dnsmaster.example.com. 2011111111 10800 3600 604800 3600

;; Query time: 1 msec</pre>
<p>Indispensable sur les réseaux avec des milliers de machines mais aussi les petits réseaux de quelques machines.</p>
]]></content:encoded>
			<wfw:commentRss>http://infogerance-linux.net/2011/reverse-dns-des-adresses-ip-privees-avec-bind/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: basic
Database Caching using disk: basic
Object Caching 533/667 objects using disk: basic

Served from: infogerance-linux.net @ 2012-05-20 20:36:32 -->
