<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.llaumgui.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Le blog de llaumgui - Balise - Dedibox</title>
  <link>http://www.llaumgui.com/</link>
  <atom:link href="http://www.llaumgui.com/feed/tag/Dedibox/rss2" rel="self" type="application/rss+xml"/>
  <description>Linux en général, Fedora en particulier...</description>
  <language>fr</language>
  <pubDate>Fri, 05 Sep 2008 12:03:37 +0200</pubDate>
  <copyright>http://creativecommons.org/licenses/by-nc-nd/2.5/</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>CentOS 5.2 et DédiBoite V1</title>
    <link>http://www.llaumgui.com/post/CentOS-52-et-DediBox-V1</link>
    <guid isPermaLink="false">urn:md5:62d19fe82197ff2eddd1d43105fe0bb3</guid>
    <pubDate>Tue, 24 Jun 2008 20:17:00 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>CentOS</category><category>Dedibox</category><category>initrd</category><category>kernel</category><category>Linux</category>    
    <description>&lt;p&gt;Aujourd'hui, la version 5.2 de &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;en&quot; title=&quot;The Community ENTerprise Operating System&quot;&gt;CentOS&lt;/a&gt; est sortie.&lt;br /&gt;
Vous pouvez consulter &lt;a href=&quot;http://fr.centos.org/forums/viewtopic.php?id=178&quot; hreflang=&quot;fr&quot; title=&quot;Sortie de CentOS 5.2&quot;&gt;l'annonce sur le site francophone&lt;/a&gt; (je suis fan de l'admin qui a posté cette news;-)) et consulter &lt;a href=&quot;http://wiki.centos.org/Manuals/ReleaseNotes/CentOS5.2&quot; hreflang=&quot;en&quot;&gt;les notes de version officielles&lt;/a&gt; (très conseillé avant de vous lancer dans un &lt;code&gt;yum update&lt;/code&gt; frénétique !).&lt;/p&gt;


&lt;p&gt;A noter que j'ai fais ma mise à jour très rapidement pendant ma pause déjeuné et que j'ai lancé le reboot de ma &lt;a href=&quot;http://dedibox.fr/&quot; hreflang=&quot;fr&quot;&gt;DédiBoite&lt;/a&gt; V1 avant de partir en réunion et ce de façon un peu légère... Bilan : interruption du service tout l'après-midi...&lt;/p&gt;


&lt;p&gt;Après une rapide discussion avec l'ami &lt;a href=&quot;http://blog.famillecollet.com/&quot; hreflang=&quot;fr&quot; title=&quot;Les RPMs de Remi&quot;&gt;Remi&lt;/a&gt; sur le chan IRC de &lt;a href=&quot;http://www.fedora-fr.org/&quot; hreflang=&quot;fr&quot;&gt;fedora-fr&lt;/a&gt; (faut qu'on fasse un chan CentOS -Fr !) il semblerait que le problème &lt;a href=&quot;http://www.llaumgui.com/post/fedora-fr-%3A-Incidents-du-Week-end&quot; hreflang=&quot;fr&quot; title=&quot;fedora-fr : Incidents du Week-end&quot;&gt;vienne encore et toujours de l'initrd&lt;/a&gt;...&lt;/p&gt;


&lt;p&gt;Pour citer un sage :&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;RemiFedora : surement un initrd vérolé...&lt;br /&gt;
RemiFedora : la maladie des migrations&lt;/p&gt;&lt;/blockquote&gt;    &lt;p&gt;Bref, après une petite étude de l'initrd de CentOS 5.2 comparé à celui de la 5.1, il semblerait que les seules différences soient (merci Remi pour les lignes de commandes) :&lt;/p&gt;
&lt;code class=&quot;bash&quot;&gt;llaumgui@enterprise ~/Bureau&amp;gt; &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;gunzip&lt;/span&gt; -&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;dc&lt;/span&gt; &lt;span style=&quot;color: #000000;&quot;&gt;5.2&lt;/span&gt;/initrd&lt;span style=&quot;color: #000000;&quot;&gt;-2.6&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;.18&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-9&lt;/span&gt;*.img | &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;cpio&lt;/span&gt; -&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;id&lt;/span&gt;&lt;br /&gt;
llaumgui@enterprise ~/Bureau&amp;gt; &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;gunzip&lt;/span&gt; -&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;dc&lt;/span&gt; &lt;span style=&quot;color: #000000;&quot;&gt;5.1&lt;/span&gt;/initrd&lt;span style=&quot;color: #000000;&quot;&gt;-2.6&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;.18&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-53&lt;/span&gt;*.img | &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;cpio&lt;/span&gt; -&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;id&lt;/span&gt;&lt;br /&gt;
llaumgui@enterprise ~/Bureau&amp;gt; &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;diff&lt;/span&gt; &lt;span style=&quot;color: #000000;&quot;&gt;5.1&lt;/span&gt;/init &amp;nbsp;&lt;span style=&quot;color: #000000;&quot;&gt;5.2&lt;/span&gt;/init &lt;br /&gt;
&lt;span style=&quot;color: #000000;&quot;&gt;43&lt;/span&gt;,46d42&lt;br /&gt;
&amp;lt; &lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;Loading uhci-hcd.ko module&amp;quot;&lt;/span&gt;&lt;br /&gt;
&amp;lt; insmod /lib/uhci-hcd.ko &lt;br /&gt;
&amp;lt; &lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;Loading ohci-hcd.ko module&amp;quot;&lt;/span&gt;&lt;br /&gt;
&amp;lt; insmod /lib/ohci-hcd.ko &lt;br /&gt;
48a45,&lt;span style=&quot;color: #000000;&quot;&gt;48&lt;/span&gt;&lt;br /&gt;
&amp;gt; &lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;Loading ohci-hcd.ko module&amp;quot;&lt;/span&gt;&lt;br /&gt;
&amp;gt; insmod /lib/ohci-hcd.ko &lt;br /&gt;
&amp;gt; &lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;Loading uhci-hcd.ko module&amp;quot;&lt;/span&gt;&lt;br /&gt;
&amp;gt; insmod /lib/uhci-hcd.ko&lt;/code&gt;


&lt;p&gt;Bilan de la situation actuelle : en attendant une piste, llaumgui.com (et &lt;a href=&quot;http://www.scenario-paintball.com&quot; hreflang=&quot;fr&quot; title=&quot;Communauté Paintball, le repaire des fougères&quot;&gt;scenario-paintball.com&lt;/a&gt;) tournent sur une CentOS 5.2 avec un kernel de 5.1 (2.6.18-53.1.21.el5 )...&lt;/p&gt;


&lt;p&gt;A suivre...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/CentOS-52-et-DediBox-V1#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/CentOS-52-et-DediBox-V1#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/438</wfw:commentRss>
      </item>
    
  <item>
    <title>Montée en charge et compression Gzip des pages servies</title>
    <link>http://www.llaumgui.com/post/Montee-en-charge-et-compression-Gzip-des-pages-servies</link>
    <guid isPermaLink="false">urn:md5:d536a1f9592b10be6c9d8a8b2cf238f0</guid>
    <pubDate>Fri, 07 Dec 2007 19:57:00 +0100</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Développement web</category>
        <category>CentOS</category><category>Dedibox</category><category>IPB</category><category>IPB 2.1</category><category>serveur</category><category>spb-box</category>    
    <description>    &lt;p&gt;Depuis quelque temps, je trouve que &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.scenario-paintball.com/&quot; title=&quot;Scénario-PaintBall - Accueil (Le repaire des fougères)&quot;&gt;Scenario-Paintball&lt;/a&gt; et llaumgui.com (tous deux hébergés sur la &lt;a href=&quot;http://www.llaumgui.com/tag/spb-box&quot;&gt;spb-box&lt;/a&gt;) mettent du temps à servir les pages.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.llaumgui.com/post/La-spb-box-sous-CentOS-51&quot; hreflang=&quot;fr&quot; title=&quot;La spb-box sous CentOS 5.1&quot;&gt;J'ai mis à jour le système de CentOS 5.0 vers la 5.1&lt;/a&gt; avec le dernier kernel pensant que ça pourrait améliorer les perfs (qui a dit naïf ?) de mon kernel datant du temps où &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;en&quot; title=&quot;The Community ENTerprise Operating System&quot;&gt;CentOS&lt;/a&gt; 5.0 était encore en phase de bêta testes chez &lt;a href=&quot;http://www.dedibox.fr/&quot; hreflang=&quot;fr&quot; title=&quot;otre serveur dédié pour 29,99 Euros / mois trafic illimité&quot;&gt;Dedibox&lt;/a&gt; (mais CentOS était bel est bien en version finale).&lt;/p&gt;
&lt;p&gt;Rien à faire, j'observais encore des montées en charge et des montées de CPU. J'ai donc entrepris de m'orienter du côté d'&lt;a hreflang=&quot;en&quot; href=&quot;http://www.invisionpower.com/community/board/index.html&quot; title=&quot;IP.Board is an outstanding bulletin board system&quot;&gt;Invision Power Board&lt;/a&gt; et de mieux régler la bête pour ne plus servir de pages compressées en &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Gzip&quot;&gt;gzip&lt;/a&gt; (&lt;em&gt;Disable GZIP encoding?&lt;/em&gt;). Depuis, beaucoup moins de problème de montée en charge et même lorsque le serveur charge il arrive encore à servir les pages en un temps tout à fait respectable.&lt;br /&gt;J'ai profité de cette occasion pour affiner les réglages d'&lt;acronym title=&quot;Invision Power Board&quot;&gt;IPB&lt;/acronym&gt; et configurer une charge limite (&lt;em&gt;Server Load Limit ?&lt;/em&gt;) de 15 à laquelle Scénario-PaintBall affiche un message d'erreur invitant à patienter...&lt;/p&gt;
&lt;p&gt;Bref, la version 2.1 n'étant pas connu pour sa légèreté, je pense que la migration vers la version 2.3 d'IPB se fait de plus ne plus pressante...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/Montee-en-charge-et-compression-Gzip-des-pages-servies#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/Montee-en-charge-et-compression-Gzip-des-pages-servies#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/380</wfw:commentRss>
      </item>
    
  <item>
    <title>La spb-box sous CentOS 5.1</title>
    <link>http://www.llaumgui.com/post/La-spb-box-sous-CentOS-51</link>
    <guid isPermaLink="false">urn:md5:ac4e91214eca0b74b1a080e58d8a735e</guid>
    <pubDate>Mon, 03 Dec 2007 21:39:00 +0100</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>CentOS</category><category>Dedibox</category><category>kernel</category><category>llaumgui.com</category><category>spb-box</category>    
    <description>    &lt;p&gt;&lt;em&gt;Petit rappel, la &lt;a href=&quot;http://www.llaumgui.com/tag/spb-box&quot;&gt;spb-box&lt;/a&gt; est la &lt;a href=&quot;http://www.dedibox.fr/&quot; hreflang=&quot;fr&quot; title=&quot;Votre serveur dédié pour 29,99 Euros / mois trafic illimité&quot;&gt;Dedibox&lt;/a&gt; qui héberge entre autre &lt;a href=&quot;http://www.scenario-paintball.com/&quot; hreflang=&quot;fr&quot; title=&quot;Le repaire des fougères&quot;&gt;Scénario-PaintBall&lt;/a&gt; et llaumgui.com (ce blog).&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;
Cette nuit, à l'heure des tâches &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Cron&quot;&gt;cron&lt;/a&gt; de maintenance, j'ai reçu un mail de ma spb-box (sous &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;en&quot; title=&quot;The Community ENTerprise Operating System&quot;&gt;CentOS&lt;/a&gt; 5.0), pour m'indiquer une mise à jour de 115 paquets ! Intrigué, je consulte &lt;a href=&quot;http://lists.centos.org/mailman/listinfo/centos-announce&quot; hreflang=&quot;en&quot;&gt;la liste d'annonces CentOS&lt;/a&gt; qui m'informe de &lt;a href=&quot;http://lists.centos.org/pipermail/centos-announce/2007-December/014476.html&quot; hreflang=&quot;en&quot; title=&quot;[CentOS-announce] Release for CentOS-5.1 i386 and x86_64&quot;&gt;la sortie de CentOS 5.1&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Il faut savoir que pour passer d'une version X.n vers une version X.(n+1) de CentOS (5.0 vers 5.1 dans mon cas), c'est aussi simple qu'un &lt;code&gt;yum update&lt;/code&gt; : il n'y a rien à changer ni à configurer vu que &lt;a href=&quot;http://wiki.centos.org/Manuals/ReleaseNotes/CentOS5.1&quot; hreflang=&quot;en&quot; title=&quot;CentOS 5.1 Release Notes&quot;&gt;les changements restes mineurs&lt;/a&gt;. Un &lt;code&gt;yum update&lt;/code&gt; plus tard donc :&lt;/p&gt;
&lt;code class=&quot;bash&quot;&gt;root@spb-box ~&amp;gt; &lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;cat&lt;/span&gt; /etc/redhat-release&lt;br /&gt;
CentOS release &lt;span style=&quot;color: #000000;&quot;&gt;5&lt;/span&gt; &lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;&amp;#40;&lt;/span&gt;Final&lt;span style=&quot;color: #7a0874; font-weight: bold;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;/code&gt;
&lt;p&gt;&amp;quot;CentOS 5 (Final)&amp;quot; ? ! ? ! ? ! Suis je toujours sur CentOS 5.0 ? Après un passage sur &lt;a href=&quot;http://www.centos.org/modules/tinycontent/index.php?id=8&quot; hreflang=&quot;en&quot; title=&quot;CentOS on IRC&quot;&gt;#centos&lt;/a&gt; et après avoir pris  connaissance de &lt;a href=&quot;http://bugs.centos.org/view.php?id=2481&quot; hreflang=&quot;en&quot; title=&quot;0002481: Incorrect /etc/redhat-release&quot;&gt;ce bug&lt;/a&gt;, je me lance dans un  :&lt;/p&gt;
&lt;code class=&quot;bash&quot;&gt;root@spb-box ~&amp;gt; rpm -qa centos-release&lt;br /&gt;
centos-release&lt;span style=&quot;color: #000000;&quot;&gt;-5&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-1.0&lt;/span&gt;.el5.centos&lt;span style=&quot;color: #000000;&quot;&gt;.1&lt;/span&gt;&lt;/code&gt;
&lt;p&gt;Cette dernière commande me confirme que je suis bien sous l'opus 5.1 de ma distro serveur préférée (la distro bureau étant bien entendu &lt;a href=&quot;http://www.fedora-fr.org&quot; hreflang=&quot;fr&quot; title=&quot;Communauté francophone Fedora Core - Linux&quot;&gt;Fedora&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Rassuré, je reboot sous CentOS 5.1 tout en gardant le kernel de Centos 5.0 « made for Dedibox » et tout ce passe bien. Étant en début de soirée et ayant du temps (à perdre) pour tester le système de secours des Dedibox, je tente alors de booter sur le kernel de CentOS 5.1... Et bien là, contre toute attente : le kernel officiel de CentOS supporte pleinement les Dedibox et leur processeur VIA exotique...&lt;br /&gt;C'est pas aujourd'hui que je testerais le système de secours des Dedibox.
&lt;/p&gt;
&lt;p&gt;Voici donc llaumgui.com propulsé par une spb-box sous CentOS 5.1.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/La-spb-box-sous-CentOS-51#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/La-spb-box-sous-CentOS-51#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/379</wfw:commentRss>
      </item>
    
  <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ?</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques</link>
    <guid isPermaLink="false">urn:md5:43be207406033282dbacc15c9aa1af46</guid>
    <pubDate>Wed, 12 Sep 2007 23:56:00 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>CentOS</category><category>Debian</category><category>Dedibox</category><category>fail2ban</category><category>Fedora</category><category>Fedora Core 5</category><category>Ikoula</category><category>sécurité</category>    
    <description>    &lt;p&gt;Que ce soit &lt;a href=&quot;http://www.kaliop.com&quot; hreflang=&quot;fr&quot; title=&quot;Agence Multimedia SSII Web Agency&quot;&gt;professionnel&lt;/a&gt; ou personnel : je gère, à la louche, un parc de 15 serveurs dédiés.&lt;br /&gt;
Si je mets de côté les serveurs sous &lt;a href=&quot;http://www.microsoft.com/france/windows&quot; hreflang=&quot;fr&quot;&gt;Windows&lt;/a&gt; qui sont à eux seuls, à la fois une aberration et une faille de sécurité; je dois m'occuper d'une bonne dizaine de serveurs Linux. Ces serveurs sont variés et tournent sous des &lt;a href=&quot;http://www.debian.org&quot; hreflang=&quot;fr&quot;&gt;Debian&lt;/a&gt; Sarge et Etch, des &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;en&quot;&gt;CentOS&lt;/a&gt; 5 ou &lt;a href=&quot;http://fedoraproject.org/&quot; hreflang=&quot;en&quot;&gt;Fedora&lt;/a&gt; 5. On peut localiser ce parc par  8 serveurs chez &lt;a href=&quot;http://www.ikoula.com/&quot; hreflang=&quot;fr&quot; title=&quot;Solutions d'Hébergement : Domaines, Packs, Serveurs...&quot;&gt;Ikoula&lt;/a&gt; et 2 &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dedibox.fr/&quot;&gt;Dedibox&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Après avoir décrit le parc, je vais décrire mes habitudes. Comme je suis conscient que tout le monde il est pas beau et que tout le monde il est pas gentils; j'ai pris l'habitude d'installer &lt;a href=&quot;http://www.fail2ban.org&quot; hreflang=&quot;en&quot;&gt;fail2ban&lt;/a&gt; et &lt;a href=&quot;http://www.logwatch.org&quot; hreflang=&quot;en&quot;&gt;logwatch&lt;/a&gt; sur mes serveurs.&lt;br /&gt;
Le premiers détecte les tentatives d'intrusions par &lt;a href=&quot;http://fr.wikipedia.org/wiki/Attaque_par_force_brute&quot; hreflang=&quot;fr&quot;&gt;brute force&lt;/a&gt; et bloque, pendant une durée X, l'IP de toute personne ayant tenté par 3 fois et sans succès, de se connecter sur un serveur.&lt;br /&gt;
Le second est une tâche planifiée qui m'envoie un rapport journalier sur les serveurs.&lt;/p&gt;
&lt;p&gt;
Maintenant que le décor est planté, ma constatation : Les attaques par brute force ou par tentative d'exploitation de faille &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Syst%C3%A8me_de_gestion_de_contenu&quot;&gt;&lt;acronym title=&quot;Content Management Systems&quot;&gt;CMS&lt;/acronym&gt;&lt;/a&gt; ou de forums&lt;sup&gt;&lt;strong&gt;[1]&lt;/strong&gt;&lt;/sup&gt; sur mes 2 Dedibox sont largement supérieures à celles de mes serveurs chez Ikoula voir même supérieures à l'ensemble de toutes les autres machines.&lt;/p&gt;
&lt;p&gt;J'ai ouvert &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dedibox-news.com/sujet-4734-beaucoup-attaques-dedibox&quot;&gt;un topic&lt;/a&gt; sur le sujet chez &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dedibox-news.com&quot;&gt;Dedibox-news&lt;/a&gt; et l'explication qu'il m'a été faite me parait à la fois effrayante et réaliste : à 29€ HT, Dedibox démocratise le dédié et n'importe quel clampin peu s'offrir une box sans aucune compétence en administration. Bilan, les IPs Dedibox auraient une réputation plus facile...&lt;/p&gt;
&lt;p&gt;&lt;sup&gt;&lt;strong&gt;[1]&lt;/strong&gt;&lt;/sup&gt; Erreur 404 représentant des URLs typiques de script répendu tel que phpMyAdmin, joomla ou autres.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/353</wfw:commentRss>
      </item>
    
  <item>
    <title>dedibox pas si nue que ça</title>
    <link>http://www.llaumgui.com/post/dedibox-pas-si-nue-que-ca</link>
    <guid isPermaLink="false">urn:md5:73a7288ea7c2c19a161cf12e440d7f46</guid>
    <pubDate>Mon, 06 Aug 2007 21:50:00 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>bluetooth</category><category>CentOS</category><category>Dedibox</category><category>NetworkManager</category><category>serveur</category>    
    <description>    &lt;p&gt;C'est lors de &lt;a title=&quot;Serveur mail postfix / postfix-mysql / Dovecot / RoundCube / spamassassin sous CentOS 5&quot; hreflang=&quot;fr&quot; href=&quot;http://www.llaumgui.com/post/Serveur-mail-postfix-/-postfix-mysql-/-Dovecot-/-RoundCube-/-spamassassin-sous-CentOS-5&quot;&gt;la configuration du serveur mail&lt;/a&gt; de ma &lt;a title=&quot;Dedibox - Votre serveur dédié pour 29,99 Euros / mois trafic illimité&quot; hreflang=&quot;fr&quot; href=&quot;http://www.dedibox.fr/&quot;&gt;dedibox&lt;/a&gt;, que j'en ai profité pour voir les services lancés au démarrage (&lt;code&gt;chkconfig --list&lt;/code&gt;). Et là, quelle surprise d'y trouver des services inutiles sur un serveur dédié : &lt;a hreflang=&quot;en&quot; href=&quot;http://www.gnome.org/projects/NetworkManager/&quot;&gt;NetworkManager&lt;/a&gt;, Blutooth, etc.....&lt;/p&gt;
&lt;p&gt;Le problème est que dedibox ne propose pas des distros complètement nues ce que je trouve très dommage surtout quand on voit la richesse de paramétrages et de configuration de sa dedibox.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;&lt;ins&gt;Petit bémol&lt;/ins&gt; :&lt;/strong&gt; Ma &lt;a title=&quot;The Community ENTerprise Operating System&quot; hreflang=&quot;fr&quot; href=&quot;http://www.centos.org&quot;&gt;CentOS&lt;/a&gt; est une 5.0 finale mais l'utilisation de CentOS 5.0 sur dedibox était encore en phase bêta lors de mon installation. Peut être que cela a évolué en mieux.&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/dedibox-pas-si-nue-que-ca#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/dedibox-pas-si-nue-que-ca#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/336</wfw:commentRss>
      </item>
    
  <item>
    <title>Serveur mail postfix / postfix-mysql / Dovecot / RoundCube / spamassassin sous CentOS 5</title>
    <link>http://www.llaumgui.com/post/Serveur-mail-postfix-/-postfix-mysql-/-Dovecot-/-RoundCube-/-spamassassin-sous-CentOS-5</link>
    <guid isPermaLink="false">urn:md5:b1b9999fe9fd6ca13d6eab35caa6ea3a</guid>
    <pubDate>Mon, 06 Aug 2007 21:24:00 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>CentOS</category><category>centosplus</category><category>Dedibox</category><category>Dovecot</category><category>EPEL</category><category>IMAP</category><category>postfix</category><category>postfix-mysql</category><category>RoundCube</category><category>script</category><category>serveur</category><category>spamassassin</category><category>spb-box</category><category>webmail</category><category>yum</category>    
    <description>&lt;p&gt;Après le passage de &lt;a href=&quot;http://www.scenario-paintball.com/&quot; hreflang=&quot;fr&quot; title=&quot;Le repaire des fougères&quot;&gt;Scenario-PaintBall&lt;/a&gt; sur un serveur dédié (spb-box), je me suis lancé dans la configuration du serveur mail. Pour rappel, le serveur est une &lt;a href=&quot;http://www.dedibox.fr/&quot; hreflang=&quot;fr&quot; title=&quot;Votre serveur dédié pour 29,99 Euros / mois trafic illimité&quot;&gt;dedibox&lt;/a&gt; sous &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;en&quot; title=&quot;The Community ENTerprise Operating System&quot;&gt;CentOS&lt;/a&gt; 5.&lt;br /&gt;
Afin de pouvoir gérer plusieurs domaines et plusieurs comptes facilement, postfix est configuré en multi-domaines et virtual-user et afin d'ajouter facilement des comptes, les informations sont stockées en base &lt;a href=&quot;http://www-fr.mysql.com/&quot; hreflang=&quot;fr&quot; title=&quot;La Base de Données Open Source la plus Populaire au Monde&quot;&gt;MySQL&lt;/a&gt; via postfix-mysql.&lt;/p&gt;    &lt;h2&gt;Architecture du serveur mail&lt;/h2&gt;

&lt;p&gt;Connaissant bien &lt;a href=&quot;http://www.postfix.org/&quot; hreflang=&quot;en&quot;&gt;postfix&lt;/a&gt; (personnellement et professionnellement, bien que nos derniers serveurs &lt;a href=&quot;http://www.kaliop.com&quot; hreflang=&quot;fr&quot;&gt;au taf&lt;/a&gt; soient sous &lt;a href=&quot;http://www.exim.org/&quot; hreflang=&quot;en&quot; title=&quot;Internet Mailer&quot;&gt;Exim&lt;/a&gt;) et ayant déjà configuré postfix pour l'envoi de mail via php, c'est donc tout naturellement que j'ai retenu cette solution couplée à un &lt;a href=&quot;http://www.dovecot.org/&quot; hreflang=&quot;en&quot; title=&quot;Secure IMAP server&quot;&gt;Dovecot,&lt;/a&gt; un &lt;a href=&quot;http://spamassassin.apache.org/&quot; hreflang=&quot;en&quot; title=&quot;The Apache SpamAssassin Project&quot;&gt;spamassassin&lt;/a&gt; et un webmail sous le très prometteur &lt;a href=&quot;http://roundcube.net/&quot; hreflang=&quot;en&quot; title=&quot;Webmail Project&quot;&gt;RoundCube&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;postfix&lt;/h2&gt;

&lt;p&gt;Bien que pour le moment il n'y ai qu'un seul domaine géré par le serveur, j'ai choisis de faire une configuration multi-domaines et virtual-user (sans passer par des comptes unix).&lt;br /&gt;
Les mails sont donc dans un compte Unix unique : vbox; et ils sont stockés dans un arborescence du type : /home/vbox/domain/compte.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://postfix.traduc.org&quot; hreflang=&quot;fr&quot;&gt;Documentation de Postfix en français&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://postfix.traduc.org/index.php/VIRTUAL_README.html#virtual_mailbox&quot; hreflang=&quot;fr&quot;&gt;Configuration sur laquel je me suis basé&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Je mets &lt;a href=&quot;http://www.llaumgui.com/public/files/postfix-centos/main.cf&quot; hreflang=&quot;fr&quot;&gt;mon fichier main.cf&lt;/a&gt; en annexe.&lt;/p&gt;


&lt;h2&gt;postfix-mysql et CentOS&lt;/h2&gt;

&lt;p&gt;Alors là j'ai perdu pas mal de temps. Le postfix de CentOS n'est pas compilé avec l'option MySQL et il n'y a pas de paquet postfix-mysql pour CentOS ! Heureusement &lt;a href=&quot;http://www.google.fr&quot; hreflang=&quot;fr&quot;&gt;Google&lt;/a&gt; est mon ami et j'ai trouvé la solution : prendre le postfix de &lt;a href=&quot;http://wiki.centos.org/Repositories/CentOSPlus?highlight=%28centosplus%29&quot; hreflang=&quot;en&quot; title=&quot;The CentOSPlus Repository&quot;&gt;centosplus&lt;/a&gt; (présent de base dans CentOS mais pas activé par défaut) :&lt;/p&gt;

&lt;code class=&quot;bash&quot;&gt;yum -–&lt;span style=&quot;color: #007800;&quot;&gt;enablerepo=&lt;/span&gt;centosplus update postfix&lt;/code&gt;


&lt;p&gt;Pour éviter de mettre à jour postfix à partir de &lt;em&gt;updates&lt;/em&gt; j'ai juste rajouté postfix* dans la liste des paquets exclus (&lt;a href=&quot;http://www.llaumgui.com/public/files/postfix-centos/CentOS-Base.repo&quot; hreflang=&quot;fr&quot;&gt;fichier .repo en annexe&lt;/a&gt;). Comme j'ai activé centosplus par défaut, j'ai aussi exclus le kernel de centosplus pour privilégier celui d'updates et ainsi éviter les problèmes.&lt;/p&gt;


&lt;h2&gt;Postfix-mysql&lt;/h2&gt;

&lt;p&gt;Ce qui est génial avec postfix-mysql, c'est qu'on construit ses requêtes ! On peu donc attaquer n'importe quel structure de base existante ou en faire une soit même. J'ai mis en annexe mes fichiers de conf' ainsi que la structure de ma base.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://postfix.traduc.org/index.php/MYSQL_README.html&quot; hreflang=&quot;fr&quot; title=&quot;Howto MySQL Postfix&quot;&gt;Page dans la doc francophone&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.llaumgui.com/public/files/postfix-centos/main.cf&quot; hreflang=&quot;fr&quot;&gt;Tutoriel sur lequel je me suis basé&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Dovecot&lt;/h2&gt;

&lt;p&gt;Maintenant que les mails sont sur le serveur, faudrait pouvoir les lire ! J'ai donc utilisé l'excellent Dovecot pour me faire un serveur &lt;a href=&quot;http://fr.wikipedia.org/wiki/IMAP&quot; hreflang=&quot;fr&quot; title=&quot;Internet Message Access Protocol&quot;&gt;IMAP&lt;/a&gt;.&lt;br /&gt;
Sa configuration est simple, je me suis basé sur &lt;a href=&quot;http://blog.beneth.fr/index.php?post/2007/04/08/Installer-Postfix-Maildrop-dovecot-avec-une-gestion-Mysql-pour-des-comptes-Mails-Virtuels&quot; hreflang=&quot;fr&quot; title=&quot;Installer Postfix + Maildrop, Comptes Virtuels avec gestion Mysql&quot;&gt;ce tutoriel&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Afin de pouvoir attaquer le serveur mail avec un client du type &lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot; hreflang=&quot;fr&quot;&gt;ThunderBird&lt;/a&gt;, ne pas oublier d'ouvrir le port IMAP, le 143 (perso, je passe par le &lt;a href=&quot;http://fr.wikipedia.org/wiki/Tui&quot; hreflang=&quot;fr&quot; title=&quot;Text User Interface &quot;&gt;tui&lt;/a&gt; system-config-securitylevel-tui).&lt;/p&gt;


&lt;h2&gt;RoundCube&lt;/h2&gt;

&lt;p&gt;Excellent et très prometteur projet encore au stade de la O.1 RC1 et disponible dans le &lt;a href=&quot;http://fedoraproject.org/wiki/EPEL&quot; hreflang=&quot;en&quot;&gt;dépot EPEL&lt;/a&gt;. Ça configuration passe comme une lettre à la poste !&lt;/p&gt;


&lt;h2&gt;Spamassassin&lt;/h2&gt;

&lt;p&gt;Pour installer spamassassin rien de tel qu'un petit &lt;code&gt;yum install spamassassin&lt;/code&gt; (installation), suivi d'un &lt;code&gt;service spamassassin start&lt;/code&gt;  (démarrage du service) ainsi que d'un &lt;code&gt;chkconfig spamassassin on&lt;/code&gt; (lancer au démarrage) et surtout &lt;a href=&quot;http://wiki.apache.org/spamassassin/IntegratedSpamdInPostfix?highlight=%28postfix%29&quot; hreflang=&quot;en&quot; title=&quot;Integrating SpamAssassin into Postfix using spamd&quot;&gt;une lecture de la doc&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Script de création de comptes mail&lt;/h2&gt;

&lt;p&gt;Histoire de créer facilement des comptes mails, je me suis fait 3 petits scripts tout simples que je vous livre en tant que démo.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;&lt;strong&gt;&lt;ins&gt;Remarque&lt;/ins&gt; :&lt;/strong&gt; Ces script sont appelés en root et j'ai un fichier /root/.my.cf contenant le mot de passe MySQL du root, ce mot de pase ne m'est donc plus demandé.&lt;/em&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/main.cf"
      length="1343" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/CentOS-Base.repo"
      length="2423" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mysql_transport"
      length="125" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mysql_virtual"
      length="117" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mysql_virtual_mailbox"
      length="134" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mysql_virtual_uid"
      length="114" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mysql_virtual_gid"
      length="115" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mailadd_mailbox"
      length="1816" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mailadd_redirect"
      length="1670" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/maildel_redirect"
      length="1629" type="text/plain" />
          <enclosure url="http://www.llaumgui.com/public/files/postfix-centos/mail_server.sql"
      length="2012" type="text/plain" />
    
    
          <comments>http://www.llaumgui.com/post/Serveur-mail-postfix-/-postfix-mysql-/-Dovecot-/-RoundCube-/-spamassassin-sous-CentOS-5#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/Serveur-mail-postfix-/-postfix-mysql-/-Dovecot-/-RoundCube-/-spamassassin-sous-CentOS-5#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/335</wfw:commentRss>
      </item>
    
  <item>
    <title>Une petite Dedibox sous CentOS</title>
    <link>http://www.llaumgui.com/post/Une-petite-Dedibox-sous-CentOS</link>
    <guid isPermaLink="false">urn:md5:5486c12097143eb63f64ddf97017fa85</guid>
    <pubDate>Wed, 04 Jul 2007 22:57:00 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
        <category>Linux</category>
        <category>apache</category><category>CentOS</category><category>Debian</category><category>Dedibox</category><category>MySQL</category><category>paintBall</category><category>serveur</category>    
    <description>    &lt;p&gt;Comme certains le savent peut être, je suis fan de &lt;a href=&quot;http://www.llaumgui.com/tag/PaintBall&quot;&gt;PaintBall&lt;/a&gt; et j'administre avec mon pote &lt;a href=&quot;http://forums.scenario-paintball.com/index.php?showuser=2&quot; hreflang=&quot;fr&quot;&gt;Radinus&lt;/a&gt;, &lt;a href=&quot;http://www.scenario-paintball.com&quot; hreflang=&quot;fr&quot; title=&quot;Scénario-PaintBall, le repaire des fougères&quot;&gt;la plus grosse communauté francophone de paintball scénarisé&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Avec une base de données &lt;a href=&quot;http://www-fr.mysql.com/&quot; hreflang=&quot;fr&quot;&gt;MySQL&lt;/a&gt; qui grandie chaque jour (laisse tomber la manipulation de 200Mo sur un mutu' sans le shell) et les sites satellites qui vont arriver, il fallait se prendre un petit dédié.&lt;br /&gt;
Le choix s'est donc porté sur une &lt;a href=&quot;http://www.dedibox.fr/&quot; hreflang=&quot;fr&quot; title=&quot;Dedibox - Votre serveur dédié pour 29,99 Euros / mois trafic illimité&quot;&gt;Dedibox&lt;/a&gt; (pas pour rien qu'on l'appel Radinus) et pour le système d'exploitation, j'ai choisis &lt;a href=&quot;http://www.centos.org/&quot; hreflang=&quot;fr&quot; title=&quot;The Community ENTerprise Operating System&quot;&gt;CentOS&lt;/a&gt; 5.0, pourquoi ?&lt;/p&gt;
&lt;p&gt;Les raisons sont multiples :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.kaliop.com&quot; hreflang=&quot;fr&quot;&gt;Professionnellement&lt;/a&gt;, j'administre du &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.debian.org/&quot; title=&quot;Debian, le système d'exploitation universel&quot;&gt;Debian&lt;/a&gt;, une CentOS me permet d'acquérir de nouvelles expériences et de prendre une bouffée de &lt;a href=&quot;http://fr.wikipedia.org/wiki/RPM_Package_Manager&quot; hreflang=&quot;fr&quot; title=&quot;RPM Package Manager&quot;&gt;RPM&lt;/a&gt; dans un monde de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Deb&quot; hreflang=&quot;fr&quot;&gt;deb&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;C'est la famille (représente le chapeau !).&lt;/li&gt;
&lt;li&gt;Autant je kiff &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.fedora-fr.org&quot;&gt;Fedora&lt;/a&gt; pour du desk, autant son cycle de vie accéléré est moyen pour du serveur. Donc, dans la famille &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.redhat.fr/&quot;&gt;Red Hat&lt;/a&gt;, je demande le serveur au support gratuit : CentOS; bonne pioche.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bref, pour le moment le strict minimum tourne dessus (apache/MySQL/Postfix) et je commence à transférer les petits sites satellites avant de passer &lt;a href=&quot;http://forums.scenario-paintball.com&quot; hreflang=&quot;fr&quot;&gt;au gros forum&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.llaumgui.com/post/Une-petite-Dedibox-sous-CentOS#comment-form</comments>
      <wfw:comment>http://www.llaumgui.com/post/Une-petite-Dedibox-sous-CentOS#comment-form</wfw:comment>
      <wfw:commentRss>http://www.llaumgui.com/feed/rss2/comments/330</wfw:commentRss>
      </item>
    
</channel>
</rss>