Ouvrir son serveur Mariadb au réseau local

Beaucoup d’applications web que j’utilise au quotidien nécessitent une base de données sql. Ne voulant pas encombrer inutilement le serveur hôte avec des serveurs sql disséminés dans plusieurs containers, j’ai décidé de centraliser le serveur sql pour toutes mes applications web. Configuration du serveur Rien de compliqué, il suffit d’éditer le fichier vi /etc/mysql/mariadb.conf.d/50-server.cnf de chercher la ligne bind-address = 127.0.0.1 de la remplacer par bind-address = 192.168.0.125 #ip sur le réseau local du serveur Un rédémarrage plus tard
Continuer la lecture →

Nginx en reverse proxy d’apache2

Objectif : Soulager apache pendant les heures d’affluences, soulager ma machine virtuelle en consommation mémoire, permettre au contenu statique d’être téléchargé plus rapidement. Héberger plusieurs serveurs web avec une seule connexion internet et donc un seul port 80 ouvert sur le pare-feu. Installation : service apache2 stop apt-get install nginx service nginx stop Mise en place : 1.Apache : Modifier le fichier ports.conf et les fichiers de configurations du ou des hôtes virtuels.
Continuer la lecture →

Mettre à jour Nextcloud via le terminal

J’évite autant que faire ce peut les GUI pour la réalisation de mes tâches d’administration. Je préfère la simplicité et la lisibilité d’une bonne veille ligne de commande. Depuis la version 10, les développeurs de Nextcloud ont mis en place l’application Updater qui permet de mettre à jour automatiquement Nextcloud lorsqu’une version mineure est publiée, mais nous laisse la main pour migrer sur une version majeur le tout réalisable depuis l’interfac web d’amdministration.
Continuer la lecture →

Compresser et décompresser en tar.gz

Petit mémo sur l’utilisation de tar. Compresser Pour compresser un fichier ou un répertoire au format ".tar.gz". tar czvf <nom_archive>.tar.gz <nom_rep ou nom_fichier> “c” : créer une nouvelle archive “z” : permet d’activer la compression “gzip” pour un taux de compression plus important “v” : mode verbeux, permet d’afficher dans le détail les fichiers compressés “f” : utilise le fichier d’archive ou le périphérique <nom_archive> Décompresser Pour décompresser un fichier ou un répertoire au format ".
Continuer la lecture →

Noël Don’t Starve

Mon fils et moi sommes complètement dingue du jeu don’t Starve. Jusqu’à présent mon fils jouait sur mon compte Steam et par conséquent il ne pouvait pas faire ce qu’il voulait sur le jeu. Pour Noël j’ai donc décidé de lui acheter le Jeu et la version multijoueurs pour que nous puissions jouer ensemble. Comme le jeu est complètement dématérialisé, j’ai voulu lui créer une version collector fait par Papa et Maman qui s’est greffé au projet un peu plus tard.
Continuer la lecture →

userChrome.css pour Firefox

Voici le userChrome.css que j’utilise avec Firefox pour qu’il soit raccord avec mon thème I3wm. J’ai aussi modifié sa structure car je ne supporte pas les onlgets au dessus de la barre d’aresse. N’étant pas développeur j’ai associé des morceaux de codes que j’ai trouvé : sur différentes sources internet pour les couleurs. sur le groupe reddit r/firefoxcss pour la partie de la barre cachée. Pour utiliser ce fichier sous windows : Télécharger le fichier userChrome.
Continuer la lecture →

Installer Certbot sur Debian

Petit aide mémoire pour une installation rapide de certbot lorsque je crée un nouveau container sous debian. Cet aide mémoire est réalisé sur Buster, il sera complété à chaque sortie de debian stable. Certbot est le nouvel outil de l’EFF permettant de gérer les certificats SSL sur les serveurs. Il est aujourd’hui dédié aux certificats gratuits Let’s Encrypt. Installation de certbot : sudo apt install certbot Initialisation de certbot, création des répertoires de bases et fichiers de conf : sudo certbot certonly Création d’un fichier de configuration pour ne pas répéter les mêmes commandes à chaque génération ou régénration de certificat dans le fichier /etc/letsencrypt/cli.
Continuer la lecture →

DIY : Transformer un bidon en four à bois Ep.1

Que faire avec des bidons d’huile d’environ 200 ou 300L ? Un barbecue ? Je suis déjà équipé il me convient très bien. Et pourquoi pas un four à bois transportable! Pour ceux qui me suivent je fais mon pain au levain maison. Nous sommes aussi de grand amateur de pizzas, faites maison bien sûr, cela serait parfais surtout que je rêve de construire ce genre de four depuis longtemps. Vivant en appartement j’ai laissé ce rêve de côté, mais depuis peu nous habitons dans une maison avec jardin, l’idée me reprenait de temps à autre mais en location pour le moment hors question de faire un four maçonné, bref dans les règles de l’art.
Continuer la lecture →

Déplacer le dossier Data de Nextcloud

Objectif Déplacer le dossier data de nextcloud vers un autre disque dur plus grand. Le dossier data contient les données de tous les utilisateurs : les fichiers les agendas les contacts et autres Mise en place 1. Arrêt du serveur web. service stop nginx #pour nginx Installer le nouveau disque dur, le partitionner, le formater et le monter. Pour le partitionner, j’ai utilisé cfdisk. 2. Le formatage. mkfs.ext4 /dev/sdb 3.
Continuer la lecture →

Au revoir wordpress, bonjour hugo

Après un mois et demi de travail j’ai enfin migré mon blog depuis Wordpress vers un site statique généré par hugo. Ce ne fut pas sans mal et il me reste encore pas mal d’articles à migrer. Mais l’essence même du blog est maintenant en ligne. Dans l’ensemble cette migration ne s’est pas faîte dans la douleur et c’est déjà beaucoup. Pourquoi ? La raison principale s’appelle Guntenberg malgré mes efforts pour l’adopter et changer mes habitudes d’écritures, je n’ai jamais réellement accroché avec cet éditeur en ligne.
Continuer la lecture →

Décapage de printemps

Le printemps pointe doucement le bout de se son nez, c’est le moment du traditionnel nettoyage de printemps. Mes figurines ne faisant pas exceptions, j’ai décidé de mettre un grand coup de frais à mes Orruk que je n’avais pas touchés depuis un an. Mais avant de reprendre les pinceaux un petit décapage s’impose. N’étant pas satisfait du résultat je les avaient laissés de côtés pour réfléchir à ce que je voulais faire, maintenant que j’ai fais mon choix de couleurs, ils vont prendre un bon bain avant de se refaire une beauté.
Continuer la lecture →

Nextcloud 13 Vers 14

Lors de la mise à jour vers la version 14 de mon nextcloud j’ai fait face à deux erreurs bloquantes. Voici comment j’y est remédié. 504 Gateway Time-out Dès les préparatifs de la mise à jour je suis tombé sur ce bel écran. erreur ! Il s’agit du serveur nginx qui coupe délibérément la connexion. En effet comme il ne reçoit plus de données depuis la page de mise à jour, celle-ci étant en attente du téléchargement de l’archive de nextcloud, il coupe simple les ponts au bout de quelques secondes.
Continuer la lecture →

En route vers PHP7.2 au volant de ma Stretch

Ce matin en parcourant mes flux RSS depuis mon instance Nextcloud, j’ai reçu une jolie notification m’invitant à passer en version 14. Après une lecture rapide du changelog afin d’identifier les différents changements, je décide de réaliser la mise à jour. Quelle ne fut pas ma surprise lorsque je vis ces messages : -Vous utilisez actuellement PHP 5.6.36-0+deb8u1. Mettez à jour votre version de PHP afin de tirer avantage des améliorations liées à la performance et la sécurité fournies par le PHP Group dès que votre distribution le supportera.
Continuer la lecture →

Création et Extraction d’une archive tar

Continuer la lecture →

La fournée du moment #1

Cette semaine une fournée spéciale provence pour préparer les grillades de cet été. Pain basilic-thym à l’huile d’olive. Pour deux d’environ 500g 500 g de farine (t65 bio pour moi) 200 g de levain dur hydraté à 50% 10 g de sel 350 g d’eau 1 c à soupe de thym 5 à 7 feuilles de basilic frais Ajouter dans le robot le levain, la farine, le thym et le basilic.
Continuer la lecture →

Let’s encrypt désactive définitivement la validation des certificats en TLS-SNI-01

Cette désactivation entrera pleinement en vigueur le 13 Mars 2019, après cette date tous les certificats créés avec la TLS-SNI-01 ne pourrons être renouvelés comme indiqué dans le courriel qu j’ai reçu hier matin. Hello, Action may be required to prevent your Let’s Encrypt certificate renewals from breaking. If you already received a similar e-mail, this one contains updated information. Your Let’s Encrypt client used ACME TLS-SNI-01 domain validation to issue
Continuer la lecture →

Quand Google siphonne les frappes de ton clavier

Ce n’est plus un scoop, chaque produit Google est un agent infiltré au sein de notre vie privée. Au fil des années ses agents se sont infiltrés dans tous leurs outils même les plus anodins. Le fameux Gboard, le clavier virtuel made in Google n’échappe à la règle. J’en ai fait le triste découverte lors de sa mise à jour. Mais dis moi Google qu’elle est l’utilité pour Gboard de connaître et d’accéder à ma connexion wi-fi ?
Continuer la lecture →

En mode transmo #2

La transmo se compose comme suit : Épaules : Protège-épaules Roharts Torse : Cuirasse en peau de troll crocs-d’ombre Mains : Protège-mains noués Taille : Ceinture chante-ciel Jambes : Kil de couroux de nordrassil Bâton : Réplique du bâton de Gul’dan Si vous souhaitez me proposer, présenter votre transmo ou rester en contact avec moi ►Le twitter : https://twitter.com/draconis3119 ►Le Mastodon : https://mstdn/@draconis ►Le blog : https://draconis.me Musique de l’intro :
Continuer la lecture →

Pacman : verrouillage base de donnée impossible

Petit bloc-notes rapide sur une erreur rencontrée ce matin au moment de mettre à jour ma Arch. Pour une raison inconnue pacman a dû planté lors de sa dernière utilisation et donc le fichier de verrouillage n’a pas été supprimé. Pour débugger cette erreur rien de plus simple il suffit de supprimer manuellement le fichier db.lock comme suit : sudo rm -fr /var/lib/pacman/db.lock Relancer ensuite sa commande de mise à jour comme si de rien n’était.
Continuer la lecture →

Au détour d’une expédition

Continuer la lecture →

J’ai fait…..du pain au levain

Quand c’est fait maison c’est tellement bon ! Quitte à faire son pain autant le faire dans les règles de l’art, hors de question de prendre des farines de grandes surfaces, blés traités, conditionnement non adapté. Il faudrait me réapprovisionner presque tous les jours, nous sommes des gros mangeurs de pain. J’ai donc entrepris de chercher un moulin près de chez moi, travaillant avec des céréaliers locaux. J’ai fini par trouvé un meunier qui travaille avec les blés de ma région dont certains possède le label bio.
Continuer la lecture →

En mode transmo #1

Première vidéo d’une série dédié aux transmogrification de World of Warcraft que j’avais lancé sur mon ancienne page youtube. Aujourd’hui je me suis amusé avec un prêtre sacré. La transmo se compose comme suit : Tête : Capuche val nocturne Epaules : Amict de la lumière éclatante Dos : Mantelet de la fureur Torse : Habit de courbe lumière Mains : Les mains de gilly Bâton : Bâton de la récupération immaculée
Continuer la lecture →

Tortue volante en Zuldazar

Continuer la lecture →

Créer un utilisateur mariadb limité à une seule base de donnée

Petit mémo pour créer un utilisateur avec sa base sous mariadb depuis son terminal préféré. Le truc classique, qu’on fait tout le temps et que l’on oublie toujours. CREATE DATABASE `mabase` ; GRANT ALL PRIVILEGES ON `mabase`.* TO "monlogin"@"%" identified by 'monpass'; FLUSH PRIVILEGES; Pour une connexion en locale on remplace % par localhost. Pour une connexion depuis un serveur dédié on replace % par l’adresse ip de dit serveur.
Continuer la lecture →

Récupérer les IP derière haproxy, le retour

Avec le passage à Stretch des mes serveurs j’ai dû reprendre la configuration de Haproxy et Nginx que j’avais détaillé il y a quelques mois afin de récupérer les IP réelles à la place de celle du reverse-proxy. En effet Haproxy a bénéficié lui aussi d’une mise à jour qui nécissitant quelques changements de syntaxe dans le fichier de configuration. Nginx Ajout de l’ip publique comme hôte de confiance. set_real_ip_from IP LOCALE DE LA MACHINE HAPROXY; set_real_ip_from IP PUBLIQUE; real_ip_header proxy_protocol; real_ip_recursive on; Ne pas oublier d’ajouter la commande proxy_protocol dans les différents vhost.
Continuer la lecture →

Idée de cadeau pour bidouilleur en herbe

Le mois décembre c’est toujours le casse tête pour les parents afin de trouver, THE cadeau, pour nos cher têtes blondes. Pour nous cette année est d’autant plus importante car Draconis premier du nom vient de fêter ses dix ans. Dix ans, déjà, dix ans que ce petit bonhomme observe son papa avec ses drôles d’appareils tout autour de son ordinateur. Dix ans pendant lesquels il a, avec patience, supporté mes : » descends du bureau à papa !
Continuer la lecture →

Mise à jour vers Gitlab 10, rio ne répond plus

Le proverbe sysadmin « Pas d’installation, ni de mise à jour le vendredi » a pris tout son sens en ce vendredi matin. Cela faisait quelques mois que je n’avais pas touchés mon serveur gitlab et donc je décide d’un pas tranquille de le mettre à jour, ainsi que le container qui l’héberge. Mais tout ne se passe pas comme prévu et une simple mise à jour de 5 mn m’a finalement bloqué une bonne partie de la matinée.
Continuer la lecture →

Survivre quelques semaines avec un disque dur fatigué

Après 10 ans de bons et loyaux services le disque dur système de mon Nas commence à montrer des signes de fatigue. Pour preuves les erreurs smart qu’il m’envoit tous les matins lorsque je prends mon café. J’ai bien conscience qu’il faut le changer mais j’ai d’autres priorités dans l’immédiat, ce qui reporte son remplacement à la fin du mois. Mais depuis hier le système est complètement bloqué en lecture seule.
Continuer la lecture →

MariaDB : Sauvegarder et restaurer

Petit mémo pour sauvegarder en root mes bases de données, avant migration ou modifications majeurs par exemple. SAUVEGARDER Sauvegarder toutes les bases de données : mysqldump --user=mon_user --password=mon_password --all-databases > fichier_destination.sql Sauvegarder une base de données précise : mysqldump --user=mon_user --password=mon_password --databases nom_de_la_base > fichier_destination.sql Sauvegarder plusieurs bases de données : mysqldump --user=mon_user --password=mon_password --databases nom_de_la_base_1 nom_de_la_base_2 > fichier_destination.sql Sauvegarder une table précise : mysqldump --user=mon_user --password=mon_password --databases nom_de_la_base --tables nom_de_la_table > fichier_destination.
Continuer la lecture →

Récapitulatif sur l’installation de Mastodon avec docker

Depuis plusieurs semaines je grappille ici et là des informations sur mastodon, dans le but d’installer ma propre instance. Maintenant que j’ai terminé j’ouvre cet article afin d’y regrouper toutes mes trouvailles. Voici le fruit des mes recherches. Installation des dépendances sudo apt -y install imagemagick ffmpeg libpq-dev libxml2-dev libxslt1-dev file git-core g++ libprotobuf-dev protobuf-compiler pkg-config nodejs gcc autoconf bison build-essential libssl-dev libyaml-dev libreadline6-dev zlib1g-dev libncurses5-dev libffi-dev libgdbm3 libgdbm-dev nginx redis-server redis-tools postgresql postgresql-contrib letsencrypt yarn libidn11-dev libicu-dev Installation de Docker-ce sudo apt install apt-transport-https ca-certificates curl gnupg2 software-properties-common sudo curl -fsSL https://download.
Continuer la lecture →

Nginx : récupérer les Ip derrière haproxy

Depuis que j’utilise let’s encrypt pour mes certificats la gestion de nginx en reverse proxy devient de plus en plus fastidieuse. Tous mes certificats sont éparpillés sur différents container lxc ce qui m’oblige à réaliser des opérations manuelles à chaque renouvellement. De ce fait impossible d’utiliser un script de renouvellement automatique et cela implique d’autres problèmes. C’est pourquoi j’ai décidé de déployer un vrai reverse proxy avec Haproxy qui m’a été chaudement recommandé par un ami.
Continuer la lecture →

Update app de nextcloud ne fonctionne pas

Depuis ma migration sur nextcloud plusieurs mises à jour mineurs ont été publiées. Au niveau de mon instance aucune ne m’a été proposée. Sur ownCloud à chaque nouvelle mise à jour un bandeau apparaissait m’avertissant d’une nouvelle version, majeur ou mineur. J’ai commencé à inverstiguer sur le problème, mais en attendant de le résoudre je préfère réaliser les mises à jour manuellement. Petite particularité de mon installation le dossier data est hébergé sur un disque dur dédié 2to de stockage, ce qui simplifie la procédure, en effet celui-ci ne sera pas à déplacer lors de la mise à jour.
Continuer la lecture →

Rip mon Flame 2014-2016

Mon FirefoxOS flame a rendu son dernier souffle en ce 17 Juillet 2016. L’écran tactile ne répond plus, impossible d’obtenir une réponse. Le symptôme : le téléphone se comporte comme si j’appuyais en permanence sur le coin supérieur gauche de l’écran. Dans un premier temps je pensais que le téléphone s’était tordu dans ma poche. Je l’ai posé sur un champ plat pour vérifier, non le téléphone n’est pas tordu. Je suis parti sur la thèse de la poussière coincée.
Continuer la lecture →

Migration Owncloud vers Nextcloud

Suite au départ de Frank Karlitschek, je suis l’actualité de NextCloud, fork annoncé de ownCloud, de très près. Utilisateur quotidien de owncloud les turbulences des dernières semaines dans le projet me concernent directement. Poussé par la curiosité, j’ai commencé à fouiller internet à la recherche d’informations. Mes trouvailles ont fini par me convaincre : arrêt de l’utilisation de la contributor license agreemen (CLA) un développement ouvert à la communauté à la place d’un développement semi-fermé gestion de certaines fonctionnalités aujourd’hui disponibles uniquement dans la version entreprise d’ownCloud l’article de Dada sur sa migration l’actuel client de synchronisation fonctionne aussi avec nextcloud C’est d’un pas décidé que je me suis dirigé vers nextcloud et me voilà en route vers d’autres nuages.
Continuer la lecture →

Mise à jour de lib32-libcrypt et Steam cassé

Ce soir petit moment de détente sur Steam mais celui-ci ne démarre pas. Je l’exécute alors dans un terminal : $steam Running Steam on arch rolling 64-bit STEAM_RUNTIME is enabled automatically Installing breakpad exception hander for appid(steam)/version(1459463254) libGL error: unable to load driver: i965_dri.so libGL error: driver pointer missing libGL error: failed to load driver: i965 libGL error: unable to load driver: swrast_dri.so libGL error: failed to load driver: swrast
Continuer la lecture →

Recallbox ou comment retomber en enfance

Mes enfants et moi sommes de grand fan du film pixel. Mes enfants parce que les personnages sont très drôles et cartoonesque, moi parce que je retombe complètement en enfance avec les vieux jeux présents. Il est très amusant de voir prendre vie les jeux sur lesquels je me suis beaucoup amusé et dépensé mon argent de poche sans compter. Bien évidemment j’ai eu droit aux questions : C’est un vrai jeu pacman ?
Continuer la lecture →

Mes débuts avec I3WM

Je ne me suis jamais habitué à la philosophie gnome-shell, c’est pourquoi je me suis rapidement tourné vers XFCE puis Openbox. Mon but étant de trouver une interface graphique, épurée, légère, utilisable principalement au clavier. Openbox a rempli sa part du contrat jusqu’au jour ou je me suis intéressé au Tilling. Au départ j’ai commencé mes essais avec awesome, wmbfs, herbsluftwm, entre autres, mais aucun ne m’a réellement séduit. Lorsque j’ai trouvé I3wm il avait pour moi tous les avantages décris plus haut avec une simplicité de mise en place et de configuration redoutable.
Continuer la lecture →

Atelier du petit scientifique : Le sel

Pour ceux qui ont la chance d’être en vacances et qui ont des enfants, la question : « papa on fait quoi aujourd’hui ? » doit certainement vous parler. De formation scientifique, et voyant que mon aîné est aussi passionné de science, nous avons donc créé les ateliers du petit scientifique. Un jeu entre lui et moi. Le thème d’aujourd’hui le SEL. Pourquoi le sel ? Parce qu’il est partout dans notre environnement, que nous avons la chance d’avoir la plage à 15 min de la maison, et surtout pour répondre à la question : « Papa, le sel de la mer c’est le même que l’on met dans la cuisine ?
Continuer la lecture →

Owncloud 8.0.4 et Apache perd la tête

Hier soir je décide de mettre à jour mon serveur Nas qui englobe une instance ownCloud. Celui-ci est monté d’une version mineure la 8.0.4. Au moment de redémarrer le serveur web (apache) j’obtiens un joli message d’erreur [....] Restarting web server: apache2[Mon Jun 15 22:31:31 2015] [warn] The Alias directive in /etc/apache2/conf.d/owncloud.conf.old at line 1 will probably never match because it overlaps an earlier Alias. ... waiting [Mon Jun 15 22:31:32 2015] [warn] The Alias directive in /etc/apache2/conf.
Continuer la lecture →

Base de données Kodi corrompue

Anciennement XBMC (XBox MediaCenter), Kodi est un formidable outil pour gérer ses médiathèques. Il me sert principalement pour gérer mes fichiers multimédia. Il arrive parfois, au vu de la très grande quantité de fichiers que je possède, à SQLite de s’emballer et la base de données des médiathèques se corrompt. Dernier exemple en date d’hier soir, la moitié de mes diaporamas étaient amputées d’une voir plusieurs diapositives. Alors que le fichier image (jpg, png) s’y rapportant était présent « physiquement » sur le disque dur ou le partage NFS.
Continuer la lecture →

Rechercher simplement des paquets Debian

Au cours des ateliers de découverte Linux, on me pose souvent la question : « Comment trouver facilement des paquets sous Debian ? ». Sous Firefox il existe une extension qui ajoute un moteur de recherche destiné à effectuer ses recherches dans la base de données des paquets Debian. Cette méthode est beaucoup plus conviviale qu’une ligne de commande et moins lourde que Synaptic. De plus j’utilise Firefox plus souvent que Synaptic.
Continuer la lecture →

Lok’tar ogar !

Fin janvier j’avais reçu un courriel me signifiantque j’allais recevoir un cadeau pour les dix ans de World ofWarcraft. Ce cadeau était destiné aux joueurs qui avaient souscris un abonnement durant les soixante jours qui ont suivi la sortie du jeu et qui ne l’ont jamais interrompu. Ce matin le livreur est enfin arrivé chez moi avec le fameux cadeau. Depuis le premier courriel, je me suis totalement coupé des sites spécialisés sur World ofWarcraft pour garder la surprise.
Continuer la lecture →

L’onglet vie privée dans Firefox

Je navigue sur internet régulièrement depuis mes ordinateurs portables, un jour je me suis posé la question « et si je perds ou que l’on me vole mon portable qu’arrivera t’il aux données persistantes du navigateur ? » Et bien elles sont encore présentes et donc exploitables. Cela fait maintenant plusieurs années que Mozilla travaille sur des fonctionnalités de vie privée, mais elles sont encore très méconnues et nécessitent souvent une modification.
Continuer la lecture →

Mon nouveau Nas apprend la samba

Voici la suite de mes travaux sur mon petit serveur dédié au stockage. Après l’installation des partages Linux (NFS), je m’attaque maintenant aux partages windows. Même si je n’utilise pas windows pour mes activités informatiques, mise à part quelques jeux, je trouve utile pour un serveur d’être accessible depuis n’importe quel système notamment lorsque je veux échanger avec des invités qui sont sous windows, de plus cela faisait partie de mon cahier des charges.
Continuer la lecture →

Programmer la mise veille de ses disques durs

Petit bloc-notes en relation avec la construction de mon serveur de stockage. Aujourd’hui l’objectif est de mettre en veille les disques-durs de stockage en veille lorsqu’ils ne sont pas utilisés. Celle-ci permet de réduire la consommation électrique et de réduire l’usure pour des disuqes durs qui fonctionnent 24/24h. En faisant toutefois attention que ces arrêts-démarrages ne se produisent pas trop souvent. Cela aura l’effet inverse et détériorera plus rapidement les disques.
Continuer la lecture →

Mon nouveau nas : Partage NFS

La nouvelle machine montée avec son système installé, je peux maintenant commencer la configuration du Nas. Je commence donc par le partage de fichiers en NFS, pour les différents PC linux de la maison. Pour rappel ma configuration se base sur une Debian 7.7 alias wheezy. C’est parti pour la configuration. J’avais prévu de monter mes disques données en LVM, mais pour cela il fallait les formater et n’ayant pas de disque en plus pour mettre mes données à part le temps de créer le LVM.
Continuer la lecture →

S’amuser avec les collections intelligentes de Firefox-os

Objectif : Les collections intelligentes sont des groupements d’applications proposées en fonction d’un thème. Les plus connues sont « social » « musique » et « jeux » que l’on trouve par défaut. Mais il est possible d’en installer d’autre et même d’avoir des thèmes personnalisés. Mise en place : Un appuie long sur le bureau pour arriver sur menu de Firefox OS 2.0 : Ensuite on « tape » sur « Ajouter des collections intelligentes ».
Continuer la lecture →

Changer le fond d’écran de gdm

Objectif : Changer l’image de fond sur l’écran de connexion de gnome sous Debian. Mise en place : Choisir une image par exemple : Imge Brute Source : http://jesper-ullbing.deviantart.com/art/the-tree-196523563 J’ai choisi de la modifier pour qu’elle s’adapte à GDM et surtout à la résolution de mon écran sinon l’image ne sera pas entièrement visible. Image modifiée avec la bonne résolution Le fichier est disponible ici. La suite tien deux lignes de commandes :
Continuer la lecture →

Mon nouveau jouet tout feu tout flame !

Moi aussi j’ai succombé à la déferlante Firefox os-Flame que je viens hier soir. Je ne vais pas refaire le détail du packaging qui a déjà été très bien réalisé par mon confrère libriste Dada. A l’heure actuelle j’ai fait un rapide flashage en 2.0, avec une image pré-compilée, mais dès que possible j’essaierai de compiler un 2.1 histoire d’avoir une version avec les dernières modifications. J’ai aussi rencontré des problèmes avec mon serveur mail chiffré pourtant je n’ai pas de certificat auto-signé, j’utilise celui de Gandi.
Continuer la lecture →

Paramètres de sécurité Oracle Java sous Debian

Objectif : Afficher la console locale d’une VM proxmox sans être bloqué par les paramètres de sécurité Java avec un pc sous Openbox. Par défaut Java bloque les connexions sur les sites chiffrés auto-signés. Mise en place : Depuis un terminal j’ouvre le panneau de contrôle de java /usr/lib/jvm/jdk-8-oracle-x64/bin/ControlPanel. Il suffit ensuite de cliquer sur le bouton Modifier la liste des sites.Puis rajouter le site internet auto-signé, dans mon cas l’url de proxmox.
Continuer la lecture →

Mon nouveau nas : le matériel

J’ai reçu le matériel de mon nouveau Nas personnel pour le stockage de mes données. Lors d’une précédente réflexion, j’étais revenu sur mon projet d’un Nas virtuel avec proxmox.Trop de contraintes logicielles, matérielles etune très grosse pertede performance n’ayant pas de machine hôte adaptée.De plus le trafic Nas ajouté autrafic web habituel sur le serveur hôte le mettait à genou régulièrement. Cahier des charges J’ai finalisé un cahier des charges avant de passer commande à mon revendeur habituel.
Continuer la lecture →

Optimisation de myrepos - mrconfig

Suite au billet où j’expliquais comment gérer ses fichiers de configuration $HOME, avec git, mr et vcsh, j’ai décidé de me pencher plus précisément sur la configuration de myrepos alias mr. En effet maintenir un seul et même fichier pour une trentaine de dépôts cela devenait fastidieux. J’ai donc opté pour une organisation décentralisée, avec un dossier pour stocker les différents fichiers de configuration de mes dépôts, appelé par le « mrconfig ».
Continuer la lecture →

Gérer ses dotfiles avec git

L’utilisation de plusieurs ordinateurs sous Linux, peut devenir un vrai cauchemar lorsque l’on veut maintenir la même configuration à jour. Dans mon quotidien il m’arrive d’utiliser trois ordinateurs différents. Et j’aime bien retrouver mes marques quel que soit la machine utilisée. Au départ je « trimballais » partout une clef usb avec tous mes fichiers de configurations, mais cette solution a atteint sa limite très rapidement. Elle était surtout très contraignante car, je devais en permanence avoir ma clef usb sur moi et en cas de modification de configuration penser à faire une copie (ce qui arrivait une fois sur mille) sur la dite clef pour pouvoir mettre à jour mes autres ordinateurs.
Continuer la lecture →

Intégrer ownCloud à son Nas

Encore un Bloc-Notes sur l’installation de mon Nas maison. Cette fois il s’agit d’intégrer ownCloud pour se créer un petit. Cela me permet d’avoir accès à un tas de choses depuis internet, musique, photos pour soirée diapos avec la famille, partager la dernière photo classe avec les grands-parents, etc. Installation Pour l’installation il n’y a rien de plus simple avec les dépôts proposer pour Debian. L’avantage, les mises à jour sont automatiques, toutes les dépendances sont installées d’un seul coup.
Continuer la lecture →

Un terminal aux petits oignons

Après des années d’utilisation très basique je me suis enfin penché sur l’amélioration de mon terminal. Au départ il me servait uniquement pour les mises à jour système, au fil du temps son utilisation s’est imposée d’elle-même a tel point qu’il est en permanence ouvert dans le coin d’un de mes bureaux virtuels. Ne sachant pas où aller et de quoi j’avais besoin, j’ai constitué un mini cahier des charges comme ligne directrice.
Continuer la lecture →

Atheros AR8161 sous Debian wheezy

Il y a quelques jours je me suis débarrassé de mon vieil Asus pour un portable plus mobile, le Dell Vostro 3360. L’avantage du Vostro c’est qu’il est très mobile, écran treize pouces, 1,6 kg et une autonomie annoncée jusqu’à 7H30. Et surtout il y avait la possibilité de l’acheter avec une Ubuntu 11.10 pré-installé. En prenant une version Linux je me suis dit que je n’aurai pas de problème de pilote.
Continuer la lecture →

Serveur Mailman sous iRedmail

Mailman est un serveur de liste de diffusion. Une liste de diffusion ou liste de distribution (mailing list en anglais, abrégé en ML) est une utilisation spécifique du courrier électronique qui permet le publipostage d’informations aux utilisateurs qui y sont inscrits. (source Wikipédia) Pour les besoins de Perpinux, GUL de Perpignan, j’ai du installer un serveur de messagerie iRedmail et une liste de diffusion pour tous les adhérents avec mailman.
Continuer la lecture →

Reverse proxy avec Apache

Le grand avantage de travailler sur une plateforme virtuelle avec un hyperviseur c’est de pouvoir créer des serveurs virtuels dédiés à ce que l’on veut faire. Mon serveur héberge plusieurs serveurs, un serveur pour le blog de perpinux, mon propore blog, mes courriels, un serveur de base de données mysql etc etc… Cela me permet de séparer les rôles en plusieurs machines et m’offre une très grande souplesse d’administration en cas de panne logicielle ou matérielle.
Continuer la lecture →

Iredmail et DKIM contre le phising

DKIM ( Domain Key Identified Mail) grâce à ce petit logiciel installer avec Iredmail, j’ai la possibilité de créer une signature cryptographique dans le corps et l’entête des messages envoyés avec mon serveur de mail. C’est un peu le même principe que pour SSH. Dkim chiffre tout les courriels sortant pour qu’ils soient ensuite authentifiés par la clé publique associée à leur domaine afin de garantir l’intégrité du courriel. Dkim est installé de base avec Iredmail mais il n’est pas activé.
Continuer la lecture →

Iredamil : configuration d’Amavisd

Une fois mon serveur de courriel installé et opérationnel, je me suis rendu compte que le peu de spam que je recevais n’était pas taggé (SPAM) pas spamassasin. Pour en avoir le cœur net j’ai fait un essai avec le courriel test GTUBE fournit par spamassasin. Ce courriel test se trouve dans /usr/share/doc/spamassassin/examples/sample-spam.txt. Il suffit de copier coller dans un message la suite de caractères du fichier sample-spam.txt dans un nouveau courriel et de l’envoyer sur la boite mail hébergée par iredmail.
Continuer la lecture →

Multi tv Free avec VLC

Free propose à ses abonnés depuis quelques temps déjà le multi TV. Quésaco !? Le multi TV permet de capter le flux télé de la freebox sur n’importe quel ordinateur du réseau local (branché sur la freebox). Il est ainsi possible de regarder le bouquet free sans la freeboxHD. Pour ce faire j’ai configurer mon pare-feu pour laisser passer le multi tv, en ouvrant la plage de ports de 31336 à 31341 en UDP sur le pc où je voulais regarder le multi tv.
Continuer la lecture →

Proxmox : La virtualisation libre 2/2

Cette deuxième partie sera consacrée à l’installation de proxmox sur un serveur « vide » c’est à dire sans système d’exploitation. Quelle configuration me faut-il ? – 2 x AMD Athlon(tm) Dual Core Processeur 4450B – 6 go de RAM en DDR2 (8 go sont conseillés mais les barrettes de ram ne poussent pas dans les arbres lol ) – LSI Logic / Symbios Logic MegaRAID pour le contrôleur Raid matériel.
Continuer la lecture →

Un an d’auto-hébergement : Le bilan

En mai 2011 le démarrage de mon serveur mettait fin à deux ans de travail, de recherche et de prises de têtes pour pouvoir m’auto-héberger. Geek depuis l’âge de six ans (j’ai toujours eu un clavier entre les mains aussi loin que je m’en souvienne) j’ai toujours rêvé d’avoir mon propre serveur. 26 ans plus tard j’y suis parvenu. Cela fait maintenant un peu plus d’un an que mon serveur fonctionne, alors pourquoi ne pas faire un petit bilan?
Continuer la lecture →

Archlinux : Formater une clef usb en fat 32

En ce mercredi de printemps, enfin printemps c’est vite avec la chaleur qui fait depuis ses derniers jours. Du coup je reste au frais. Je me suis lancé alors dans le test de Mageia un fork de mandriva. J’ai donc voulut installer l’iso sur une de mes clefs usb pour éviter de gaspiller un dvd. Archlinux ne prend pas nativement le fat32 il faut installer un petit paquet qui gère les différents fat.
Continuer la lecture →

Proxmox : La virtualisation libre 1/2

Suite à mon expérience personnelle je propose une suite de quatre articles sur la distribution hyperviseur Proxmox Virtual Environment. La bête mis à nue :). Proxmox VE est une distribution Linux qui permet grâce à des outils libres comme OpenVZ et KVM de mettre en place une plateforme de virtualisation en barre métal. C’est à dire sans OS à installer au préalable. De plus grâce à son interface web intégré l’administration des machines virtuelles est très simple et peut se faire de n’importe quel endroit sur le réseau, sur n’importe quel système (Linux, Windows, Macos) puisqu’un simple navigateur internet suffit pour sa configuration.
Continuer la lecture →

Gnome 3, phase de test pour Archlinux

Tout fraîchement déballé le 6 avril 2011 gnome 3 se retrouve sur le dépôt [testing] d’archlinux. Cette mise à jour majeur du célèbre gestionnaire de bureau viendra remplacer gnome 2. Quand les paquets seront jugés stables ils seront placés dans le dépôt [extra]. A noter que l’installation de gnome 3 garde sous le coude une version de gnome 2 dans le cas où l’ordinateur ne serait pas capable d’éxécuter Gnome-shell, par exemple si la carte graphique ne gère pas l’openGL.
Continuer la lecture →

Premiers pas avec Gnome-Shell

Cela fait maintenant un peu plus de 13 heures que j’ai migré ma Arch sous Gnome 3. Le principal changement vient du gestionnaire de fenêtres le tant controversé Gnome-shell. Et je dois dire que tous mes acquis avec l’ancien gnome ont volé en éclats. J’avance dans mon nouvel environnement tout doucement à pas de gnome :D. Mon premier souci était dut à un conflit entre nautilus 3.0 et nautilus-elementary. $sudo pacman -S nautilus Résolution des dépendances.
Continuer la lecture →

Partage avec nfs v4

Il y a pas très longtemps j’ai mit en place une architecture virtuelle avec vmware serveur 2 sous ubuntu server. Ce serveur hébergé deux machines virtuelles sous windows 2003 et l’autre sous windows XP pro. Le tout sauvegarder sur un autre ubuntu server dans un autre batiment. Je reviendrais dans un autre article sur cette architecture. Pourquoi faire compliqué quand on peut faire simple? Je décide de monter un partage nfs entre les deux serveurs.
Continuer la lecture →