<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://info.lesbarques.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>INFO les barques</title>
	<link>https://info.lesbarques.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://info.lesbarques.fr/spip.php?id_rubrique=79&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Installation Hylafax [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article137</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article137</guid>
		<dc:date>2010-02-12T13:01:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Damien J., Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>POSTFIX</dc:subject>
		<dc:subject>MODEM</dc:subject>

		<description>&lt;p&gt;Les quelques manips de base pour installer un serveur de fax HYLAFAX sous Linux&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot38" rel="tag"&gt;POSTFIX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot46" rel="tag"&gt;MODEM&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH120/hylafax-d71db.png?1756813285' class='spip_logo spip_logo_right' width='150' height='120' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;PREAMBULE&lt;/h2&gt;
&lt;p&gt;Avant toute installation, il faut v&#233;rifier si le modem RNIS est bien reconnu par debian.&lt;/p&gt;
&lt;p&gt;Par exemple, dans le cas d'un modem usb, la commande :&lt;br class='autobr' /&gt;
&lt;i&gt;lsusb&lt;/i&gt; doit retourner une valeur comme par exemple &lt;br class='autobr' /&gt;
&lt;strong&gt;Bus 001 Device 002 : ID 07fa:0846 Draytek&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Aussi, &#224; la connection d'un modem usb, la commande&lt;br class='autobr' /&gt;
&lt;i&gt;tail /var/log/messages&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;doit retourner des informations comme par exemple :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='12' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Jan 13 12:40:26 pc12-23 kernel: [ 726.204409] HFC-S USB: detected &#034;Bewan Modem RNIS USB&#034; Jan 13 12:40:26 pc12-23 kernel: [ 726.564284] HiSax: Card 1 Protocol EDSS1 Id=hfc_usb0 (0) Jan 13 12:40:26 pc12-23 kernel: [ 726.564351] HiSax: DSS1 Rev. 2.32.2.3 Jan 13 12:40:26 pc12-23 kernel: [ 726.564396] HiSax: 2 channels added Jan 13 12:40:26 pc12-23 kernel: [ 726.564405] HiSax: MAX_WAITING_CALLS added Jan 13 12:40:26 pc12-23 kernel: [ 726.565600] usbcore: registered new interface driver hfc_usb&lt;/textarea&gt;
&lt;p&gt;La meilleure carte rnis que nous avons trouv&#233;e pour une distribution linux est une &lt;strong&gt;Dialogic DivaBri2-pci r&#233;f&#233;rence 306-342&lt;/strong&gt;. De surcroit, le fournisseur vous produit tous les drivers qui vont bien et qui fonctionnent du premier coup !&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION&lt;/h2&gt;
&lt;p&gt;C'est l'&#233;tape la plus facile car il y a seulement une commande &#224; lancer, vive debian !&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install hylafax-server&lt;/i&gt;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;PARAMETRAGE DU MODEM &lt;/h2&gt;
&lt;p&gt;lancer la commande &lt;i&gt;faxsetup&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;... qui nous retourne les questions suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;HylaFAX configuration parameters are: [1] Init script starts faxq: yes [2] Init script starts hfaxd yes [3] Start old protocol: no [4] Start paging protocol: no Are these ok [yes]?&lt;/textarea&gt;
&lt;p&gt;R&#233;pondre&lt;i&gt; yes&lt;/i&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;You do not appear to have any modems configured for use. Modems are configured for use with HylaFAX with the faxaddmodem(8) command. Do you want to run faxaddmodem to configure a modem [yes]?&lt;/textarea&gt;
&lt;p&gt;Il s'agit maintenant de configurer le modem. R&#233;pondre yes, bien s&#251;r.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Serial port that modem is connected to [ttyS0]?&lt;/textarea&gt;
&lt;p&gt;Dans le cadre de notre carte Dialogic, les 2 canaux B auront chacun un TTY et vous devrez pour un envoi/r&#233;ception en simultan&#233; configurer 2 modems ! (... en fait les deux sorties de la carte).&lt;/p&gt;
&lt;p&gt;Par exemple, notre 1er canal est &#034;bind&#233;&#034; sur le ttyds01 et le second sur le ttyds02, il nous faut alors configurer &#224; l'identique les deux interfaces modem.&lt;/p&gt;
&lt;p&gt;Toujours pour notre carte dialogic, pour la premi&#232;re interface, saisir ttyds01, puis validez.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Country code [1]?&lt;/textarea&gt;
&lt;p&gt;r&#233;pondre &lt;i&gt;33&lt;/i&gt; (et vive la France !)&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Area code [415]?&lt;/textarea&gt;
&lt;p&gt;Pour notre r&#233;gion , r&#233;pondre &lt;i&gt;0&lt;/i&gt; (pour information, nous sommes install&#233;s dans le d&#233;partement de la Loire - France (42), et nos num&#233;ros de t&#233;l&#233;phone commencent par 04 77..)&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Phone number of fax modem [+1.999.555.1212]?&lt;/textarea&gt;
&lt;p&gt;r&#233;pondre &lt;i&gt;0477550115&lt;/i&gt; &lt;br class='autobr' /&gt;
soit le num&#233;ro de tel de votre ligne rtc ou num&#233;ris. (pour des raisons de confidentialit&#233;, le 04 77 55 01 15 est un num&#233;ro fictif, merci de ne pas essayer de le composer).&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Local identification string (for TSI/CIG) [&#034;NothingSetup&#034;]?&lt;/textarea&gt;
&lt;p&gt;Entrer le nom de votre entreprise, exemple &#034;Soci&#233;t&#233; des Joyeux Lutins&#034;, puis validez (c'est le nom qui apparaitra sur les faxs distants).&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Long distance dialing prefix [1]?&lt;/textarea&gt;
&lt;p&gt;Taper &lt;i&gt;00&lt;/i&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;International dialing prefix [011]?&lt;/textarea&gt;
&lt;p&gt;Taper &lt;i&gt;00&lt;/i&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='32' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Dial string rules file (relative to /var/spool/hylafax) [etc/dialrules]? Tracing during normal server operation [1]? Tracing during send and receive sessions [11]? Protection mode for received facsimile [0600]? Protection mode for session logs [0600]? Protection mode for ttyS0 [0600]? Rings to wait before answering [1]? Modem speaker volume [off]? Command line arguments to getty program [&#034;-h %l dx_%s&#034;]? Pathname of TSI access control list file (relative to /var/spool/hylafax) [&#034;&#034;]? Pathname of Caller-ID access control list file (relative to /var/spool/hylafax) [&#034;&#034;]? Tag line font file (relative to /var/spool/hylafax) [etc/lutRS18.pcf]? Tag line format string [&#034;From %%l|%c|Page %%P of %%T&#034;]? Time before purging a stale UUCP lock file (secs) [30]? Hold UUCP lockfile during inbound data calls [Yes]? Hold UUCP lockfile during inbound voice calls [Yes]? Percent good lines to accept during copy quality checking [95]? Max consecutive bad lines to accept during copy quality checking [5]? Max number of pages to accept in a received facsimile [25]? Syslog facility name for ServerTracing messages [daemon]? Set UID to 0 to manipulate CLOCAL [&#034;&#034;]? Use available priority job scheduling mechanism [&#034;&#034;]?&lt;/textarea&gt;
&lt;p&gt;Pour toutes les lignes ci-dessus, la r&#233;ponse par d&#233;faut a &#233;t&#233; accept&#233;e par la touche Entr&#233;e.&lt;/p&gt;
&lt;p&gt;Si vous nous avez bien suivi, vous devriez terminer par ...&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='20' class='spip_cadre spip_cadre_block' dir='ltr'&gt;The non-default server configuration parameters are: CountryCode: 33 AreaCode: 0 FAXNumber: 0477550115 LongDistancePrefix: 00 InternationalPrefix: 00 DialStringRules: etc/dialrules.europe SessionTracing: 0xFFF RingsBeforeAnswer: 1 SpeakerVolume: quiet GettyArgs: &#034;-h %l dx_%s&#034; LocalIdentifier: &#034;NothingSetup&#034; TagLineFont: etc/lutRS18.pcf TagLineFormat: &#034;De %%l|%c|Page %%P sur %%T&#034; MaxRecvPages: 25 NotifyCmd: bin/notify.php Are these ok [yes]?&lt;/textarea&gt;
&lt;p&gt;Valider par &lt;i&gt;yes&lt;/i&gt;, puis entr&#233;e.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='18' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Now we are going to probe the tty port to figure out the type of modem that is attached. This takes a few seconds, so be patient. Note that if you do not have the modem cabled to the port, or the modem is turned off, this may hang (just go and cable up the modem or turn it on, or whatever). Probing for best speed to talk to modem: Unable to deduce DTE-DCE speed; check that you are using the correct device and/or that your modem is setup properly. If all else fails, try the -s option to lock the speed. Do you want to run faxaddmodem to configure another modem [yes]?&lt;/textarea&gt;
&lt;p&gt;Entrer &#034;yes&#034; pour ajouter le 2&#232;me canal tty (TTYDS02) et r&#233;p&#233;ter exactement la m&#234;me configuration que pr&#233;c&#233;demment.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='6' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Done verifying system setup. Updating /etc/hylafax/setup.cache from /var/spool/hylafax/etc/setup.cache. Updating /etc/hylafax/setup.modem from /var/spool/hylafax/etc/setup.modem. /var/spool/hylafax&lt;/textarea&gt;
&lt;p&gt;Vous remarquerez les fichiers cr&#233;&#233;s que vous pourrez &#233;ventuellement modifier ult&#233;rieurement manuellement pour un param&#232;tre erron&#233;, sans syst&#233;matiquement refaire toute la configuration en repassant par l'&#233;tape ci-dessus.&lt;/p&gt;
&lt;p&gt;A partir de ce moment, vous disposez suffisamment de commandes en ligne pour envoyer des fax .&lt;/p&gt;
&lt;p&gt;Pour les d&#233;couvrir, il suffit de saisir fax, et valider par deux fois avec la touche tabulation, pour que le serveur vous affiche la liste des commandes disponibles :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='11' class='spip_cadre spip_cadre_block' dir='ltr'&gt;#fax fax2ps faxalter faxcron faxmail faxquit faxstate fax2tiff faxanswer faxdeluser faxmodem faxrm faxwatch faxabort faxconfig faxgetty faxmsg faxsend faxaddmodem faxcover faxinfo faxq faxsetup faxadduser faxcover.old faxlock faxqclean faxstat&lt;/textarea&gt;
&lt;p&gt;L'&#233;tape suivante est de donner les moyens &#224; hylafax d'envoyer les faxs entrant par mail aux destinataires...&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installation de postfix&lt;/h2&gt;
&lt;p&gt;Pour pouvoir utiliser les notifications par e-mail de chaque fax il nous faut un serveur relais Postfix. Nous profitons de cet aptitude install pour installer certains paquets n&#233;cessaires pour utiliser avantfax.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;aptitude install postfix metamail sharutils mime-support mailx&lt;/textarea&gt;
&lt;p&gt;Une fois l'installation termin&#233;e, il suffit alors d'&#233;diter le fichier &lt;i&gt;/etc/postfix/main.cf&lt;/i&gt; pour, dans sa partie smtp_relayhost, renseigner le serveur SMTP.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;smtp_relayhost = svrmail.macompagnie.com&lt;/textarea&gt;&lt;h2 class=&#034;spip&#034;&gt;Installation de paquets pour la gestion des FAX en PDF&lt;/h2&gt;
&lt;p&gt;Pour pouvoir recevoir par mail les fax en format PDF ou TIFF il faut installer les modules suivants :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;aptitude install imagemagick php5-imagick php-fpdf smarty libtiff-tools libtiff4 libtiff4-dev libungif-bin libungif4-dev netpbm libnetpbm10 libnetpbm10-dev libpng3 libpng12-0 libpng12-dev libgd2-xpm libgd2-xpm-dev zlib-bin sudo mgetty&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;Installation d'AvantFax&lt;/h2&gt;
&lt;p&gt;AvantFax est une interface web, conviviale, travaillant de concert avec hylafax, elle permet de voir l'&#233;tat des faxs entrants et sortants, d'envoyer des faxs, de g&#233;rer des groupes d'utilisateurs, etc ...&lt;/p&gt;
&lt;p&gt;Si vous d&#233;sirez l'installer, il faut dans un premier temps r&#233;cup&#233;rer l'archive tar d'AvantFax sur le site officiel ou en ex&#233;cuter les lignes de commandes suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;cd /usr/local/src wget -c http://kent.dl.sourceforge.net/sourceforge/avantfax/avantfax-3.0.9.tgz tar -zxvf avantfax-avantfax-3.0.9.tgz cd avantfax-3.0.9&lt;/textarea&gt;
&lt;p&gt;L'installation se fait simplement en &#233;xecutant le script &#034;debian-install.sh&#034; par la commande :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;sh debian-install.sh&lt;/textarea&gt;
&lt;p&gt;Terminons l'installation par le remplacement des binaires :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;cd /var/spool/hylafax/bin/ ln -s /var/www/includes/faxrcvd.php /var/spool/hylafax/bin/ ln -s /var/www/includes/notify.php /var/spool/hylafax/bin/ ln -s /var/www/includes/dynconf.php /var/spool/hylafax/bin mv /usr/bin/faxcover /usr/bin/faxcover.old ln -s /var/www/includes/faxcover.php /usr/bin/faxcover&lt;/textarea&gt;
&lt;p&gt;L'&#233;tape suivant passe par la configuration de chaque interface tty (2 tty pour 2 canaux, 4 pour 4 canaux ....) en modifiant les lignes suivantes :&lt;/p&gt;
&lt;p&gt;Pour &lt;i&gt;/var/spool/hylafax/etc/config.ttyds01&lt;/i&gt; :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;## AvantFAX configuration # FaxrcvdCmd: bin/faxrcvd.php DynamicConfig: bin/dynconf.php UseJobTSI: true&lt;/textarea&gt;
&lt;p&gt;Pour &lt;i&gt;/var/spool/hylafax/etc/config.ttyds02&lt;/i&gt; :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;## AvantFAX configuration # FaxrcvdCmd: bin/faxrcvd.php DynamicConfig: bin/dynconf.php UseJobTSI: true&lt;/textarea&gt;
&lt;p&gt;Et enfin pour&lt;i&gt; /var/spool/hylafax/etc/config&lt;/i&gt; :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre spip_cadre_block' dir='ltr'&gt;## AvantFAX configuration # NotifyCmd: bin/notify.php&lt;/textarea&gt;
&lt;p&gt;A ce stade, AvantFax est configur&#233; par rapport au mat&#233;riel, il faut ensuite le faire communiquer avec le logiciel Hylafax.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configuration d'AvantFax pour son utilisation avec HylaFAX&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Modification du fichier /var/www/include/local_config&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour permettre l'arriv&#233;e des fax au format PDF il faut passer la variable $NOTIFY_INCLUDE_PDF du fichier local_config &#224; &#034;true&#034; :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;$NOTIFY_INCLUDE_PDF = true;&lt;/textarea&gt;
&lt;p&gt;C&#244;t&#233; syst&#232;me, il faut pr&#233;voir une purge r&#233;guli&#232;re des fichiers temporaires en ajoutant dans les t&#226;ches cron la ligne suivante :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;crontab -e&lt;/textarea&gt;
&lt;p&gt;On ouvre le cron, pour y ins&#233;rer la t&#226;che suivante :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# runs once a day to remove old files 0 0 * * * /var/www/includes/avantfaxcron.php -t 2&lt;/textarea&gt;
&lt;p&gt;Dans le cas o&#249; vous avez plusieurs num&#233;ros sda derri&#232;re une T0, il convient de modifier le fichier /var/spool/etc/hylafax/FaxDispatch en lui indiquant les redirections de fax (pour exemple l'extrait suivant) :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='18' class='spip_cadre spip_cadre_block' dir='ltr'&gt;case &#034;$CIDNUMBER&#034; in &#034;0477555657&#034;) SENDTO=hotline@macompagnie.com; FILETYPE=pdf;; &#034;0477555658&#034;) SENDTO=jean@amacompagnie.com,fax-pierre@macompagnie.com; FILETYPE=pdf;; &#034;0477555659&#034;) SENDTO=pierre@macompagnie.com; FILETYPE=pdf;; &#034;*&#034;) SENDTO=andre@macompagnie.com; FILETYPE=pdf;; ##4435*) SENDTO=lee; FILETYPE=pdf;; # all faxes from area code 435 ##5059627777) SENDTO=amy; FILETYPE=tif;; # Amy wants faxes in TIFF esac&lt;/textarea&gt;
&lt;p&gt;Dans l'exemple pr&#233;c&#233;dent, nous voyons les redirections de fax entrant, sachant que tout fax entrant et n'appartenant pas aux num&#233;ros susvis&#233;s seront redirig&#233;s dans la boite aux lettre d'andr&#233;.&lt;/p&gt;
&lt;p&gt;Une petite pause caf&#233; s'impose....!&lt;/p&gt;
&lt;p&gt;A ce niveau, nous pouvons envoyer et recevoir automatiquement des faxs, et b&#233;n&#233;ficions d'une interface web pour la gestion. Mais pourquoi ne pas profiter de cette opportunit&#233; d'un service automatis&#233; d'envoi de faxs pour envoyer les faxs directement &#224; partir des pc situ&#233;s sur un r&#233;seau ?&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;ation d'un utilisateur de FAX pour AvantFAX et sa future imprimante virtuelle&lt;/h2&gt;
&lt;p&gt;Il faut, dans HylaFAX, cr&#233;er un utilisateur Apache qui ait les droits de cr&#233;ation, r&#233;ception et lecture de FAX pour le bon fonctionnement d'AvantFAX.&lt;/p&gt;
&lt;p&gt; Au chapitre suivant, nous utiliserons ce m&#234;me utilisateur pour l'envoi de FAX &#224; partir de poste client (pc du r&#233;seau).&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;faxadduser -a UN_MOT_DE_PASSE www-data faxdeluser localhost faxdeluser 127.0.0.1 echo 127.0.0.1 &gt;&gt; /var/spool/hylafax/etc/hosts.hfaxd&lt;/textarea&gt;
&lt;p&gt;(UN_MOT_DE_PASSE est un mot de passe quelconque, pas celui de www-data)&lt;/p&gt;
&lt;p&gt;Il faut maintenant ajouter au fichier /etc/sudoers l'utilisateur www-data pour lui autoriser l'acc&#232;s au spool de fax :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;visudo&lt;/textarea&gt;
&lt;p&gt; Ajouter la ligne suivante :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;www-data ALL = NOPASSWD: /sbin/reboot, /sbin/halt, /usr/sbin/faxdeluser, /usr/sbin/faxadduser -u * -p * *&lt;/textarea&gt;
&lt;p&gt;&lt;strong&gt;Cr&#233;ation d'un lien pour les binaires &#034;magic&#034; :&lt;/strong&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;ln -s /usr/share/file/magic* /usr/share/misc/&lt;/textarea&gt;&lt;h2 class=&#034;spip&#034;&gt;Envoi de FAX par Imprimante Virtuelle&lt;/h2&gt;
&lt;p&gt;L'envoi de fax peut se faire soit par l'interface Web ou bien par la solution que nous avons retenue, une imprimante virtuelle sur chaque poste client du r&#233;seau.&lt;/p&gt;
&lt;p&gt;Nous avons retenu le logiciel &#034;Winprint HylaFAX&#034;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Installation des Drivers Winprint HylaFAX&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Il faut d'abord t&#233;l&#233;charger les drivers windows sur le &lt;a href=&#034;http://prdownloads.sourceforge.net/winprinthylafax/WinprintHylaFAX-1.2.9.exe?download&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;site suivant&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Sur les postes clients (ou sur un serveur windows), il faut lancer l'installation et ajouter une imprimante par le menu d&#233;marrer -&gt; panneau de configuration -&gt; Imprimantes et t&#233;l&#233;copieurs -&gt; Ajouter une nouvelle imprimante.&lt;/p&gt;
&lt;p&gt;Dans l'assistant, il faut s&#233;lectionner &#034;Installer une imprimante localement&#034; et d&#233;cocher &#034;Plug &amp; Play&#034;.&lt;/p&gt;
&lt;div class='spip_document_217 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH402/1-e7f2c.jpg?1756813285' width='500' height='402' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans la fen&#234;tre suivante il suffit de s&#233;l&#233;ctionner &#034;Cr&#233;er un nouveau port&#034; et choisir &#034;Winprint Hylafax&#034;.&lt;/p&gt;
&lt;div class='spip_document_218 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH402/2-ab220.jpg?1756813285' width='500' height='402' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Un Pop-up s'ouvre pour vous permettre de choisir le port HFAX, laissez le par d&#233;faut pour &#233;viter tout conflit avec d'autres imprimantes.&lt;/p&gt;
&lt;div class='spip_document_219 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L375xH228/3-364a7.jpg?1756813285' width='375' height='228' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Maintenant Windows vous demande de s&#233;l&#233;ctionner le driver de l'imprimante, s&#233;lectionnez alors &#034;Apple LaserWrite 12/640 PS&#034;.&lt;/p&gt;
&lt;div class='spip_document_220 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH402/4-a1e7b.jpg?1756813285' width='500' height='402' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Donnez ensuite un nom &#224; votre imprimante.&lt;/p&gt;
&lt;div class='spip_document_221 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH402/5-49678.jpg?1756813285' width='500' height='402' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Si vous voulez que l'imprimante soit disponible sur tout votre r&#233;seau pour que chaque client puisse en profiter alors partagez-l&#224;. (dans le cadre d'un serveur windows, la notion de partage est un petit peu diff&#233;rente)&lt;/p&gt;
&lt;p&gt;L'imprimante est maintenant install&#233;e il nous reste juste &#224; configurer le port HFAX, pour cela faites un clic droit sur l'imprimante puis propri&#233;t&#233; et allez dans l'onglet &#034;Ports&#034;.&lt;/p&gt;
&lt;div class='spip_document_222 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L451xH463/6-793aa.jpg?1756813285' width='451' height='463' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans cet onglet, le port HFAX1 doit apparaitre, cliquez sur &#034;Configurer le port&#034; pour obtenir cette fen&#234;tre que vous compl&#233;terez en fonction de votre serveur de FAX.&lt;/p&gt;
&lt;div class='spip_document_223 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L378xH543/7-42adf.jpg?1756813285' width='378' height='543' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;L'utilisateur fax cit&#233; est bien entendu un de ceux d&#233;clar&#233;s sous debian avec la commande faxadduser cit&#233;e plus haut.&lt;/p&gt;
&lt;p&gt;Vous pouvez d&#232;s &#224; pr&#233;sent essayer l'envoi d'un fax en imprimant un document sur cette nouvelle imprimante virtuelle.&lt;/p&gt;
&lt;p&gt;Dans un document de bureautique, open office, par exemple, il faut choisir l'imprimante virtuelle au moment de la s&#233;lection de l'imprimante.&lt;/p&gt;
&lt;p&gt;Une nouvelle fen&#234;tre vous demande alors de saisir le num&#233;ro de fax du destinataire.&lt;/p&gt;
&lt;p&gt;Si tout est bien configur&#233; l'envoi devrait se faire et vous pouvez profiter de votre serveur de FAX tout beau tout neuf.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;Lien utile : &lt;a href=&#034;http://www.howtoforge.com/build-a-hylafax-server-with-avantfax-on-debian-etch&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;http://www.howtoforge.com/build-a-hylafax-server-with-avantfax-on-debian-etch&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Restrictions d'acc&#232;s SSH [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article148</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article148</guid>
		<dc:date>2010-02-02T08:13:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SSH</dc:subject>

		<description>&lt;p&gt;Tr&#232;s important, pour limiter le droit d'acc&#232;s &#224; SSH pour les connexions distantes.&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot20" rel="tag"&gt;SSH&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH150/restrictions_ssh2-53b1c.png?1756813285' class='spip_logo spip_logo_right' width='150' height='150' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Interdire l'acces root via SSH&lt;/h2&gt;
&lt;p&gt;Pour d&#233;sactiver l'acc&#232;s root &#224; distance, il faut &#233;diter le fichier sshd_config, comme, par exemple avec la commande suivante :&lt;br class='autobr' /&gt;
&lt;i&gt;nano /etc/ssh/sshd_config&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ensuite, il faut modifier le param&#232;tre PermitRootLogin &#224; no.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# Authentication: LoginGraceTime 120 PermitRootLogin no StrictModes yes&lt;/textarea&gt;
&lt;p&gt;Ce r&#233;glage n'est destin&#233; qu'&#224; l'acc&#232;s root distant, par ssh, l'acc&#232;s root demeure accessible depuis la console.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Restreindre l'acc&#232;s ssh qu'&#224; certaines adresses ip&lt;/h2&gt;
&lt;p&gt;Dans le m&#234;me ordre de notion de s&#233;curit&#233;, il faut &#233;diter le fichier /etc/hosts.allow pour &#233;diter les adresses autoris&#233;es &#224; utiliser la connection ssh&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;sshd:192.168.18.32 sshd:192.168.18.35&lt;/textarea&gt;
&lt;p&gt;Dans ce cas, seules les adresses ci-dessus seront autoris&#233;es &#224; utiliser le d&#233;mon ssh.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Synchronisation DEBIAN / Active Directory [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article135</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article135</guid>
		<dc:date>2009-05-20T15:25:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>DOMAINE WINDOWS</dc:subject>
		<dc:subject>ACTIVE DIRECTORY</dc:subject>
		<dc:subject>KERBEROS</dc:subject>
		<dc:subject>NTP</dc:subject>
		<dc:subject>WINBIND</dc:subject>
		<dc:subject>PAM</dc:subject>

		<description>&lt;p&gt;Pour synchroniser les annuaires avec une active directory Microsoft.&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot33" rel="tag"&gt;DOMAINE WINDOWS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot34" rel="tag"&gt;ACTIVE DIRECTORY&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot47" rel="tag"&gt;KERBEROS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot48" rel="tag"&gt;NTP&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot49" rel="tag"&gt;WINBIND&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot50" rel="tag"&gt;PAM&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH144/synchronize-150123_1920-a9fed.png?1756813285' class='spip_logo spip_logo_right' width='150' height='144' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Dans une entreprise, il est quelquefois int&#233;ressant de ne cr&#233;er les utilisateurs de tous les syst&#232;mes informatiques, quels qu'ils soient, que sur un point d'entr&#233;e.&lt;/p&gt;
&lt;p&gt;L'id&#233;e primaire est que quand on cr&#233;e un utilisateur sur l'active directory, il soit &#034;r&#233;percut&#233;&#034; automatiquement sur les serveurs Debian. A rejoindre l'active directory, nous aurons aussi d'autres avantages en mati&#232;re de droits divers (partages de fichiers, etc ...).&lt;/p&gt;
&lt;p&gt;La proc&#233;dure d&#233;crite dans cet article concerne une configuration Debian qui va rejoindre un contr&#244;leur de domaine windows serveur 2003.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION DES PAQUETS&lt;/h2&gt;
&lt;p&gt;Vous devez d'abord installer les paquets pour Kerberos, winbind, NTP, et Samba, avec la commande suivante :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;sudo apt-get install libkrb53 krb5-config samba winbind ntpdate ntp-server&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Vous arriverez automatiquement &#224; l'&#233;cran suivant :&lt;/p&gt;
&lt;div class='spip_document_182 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://info.lesbarques.fr/IMG/jpg/serveur_kerberos.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH375/serveur_kerberos-edfb9.jpg?1756813286' width='500' height='375' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;A ce niveau, ne pr&#233;cisez rien et validez par entr&#233;e. Nous modifierons cela plus tard.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;ARRET DES SERVICES&lt;/h2&gt;
&lt;p&gt;Il faut ensuite arr&#234;ter les services suivants, pour les reconfigurer.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
sudo /etc/init.d/winbind stop&lt;/p&gt;
&lt;p&gt;sudo /etc/init.d/ntp stop&lt;/p&gt;
&lt;p&gt;sudo /etc/init.d/samba stop&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURER KERBEROS&lt;/h2&gt;&lt;div class='spip_document_185 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://info.lesbarques.fr/IMG/jpg/kerberos.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH358/kerberos-63bf1.jpg?1756813286' width='500' height='358' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Pour information, cette partie de webmin va modifier le fichier /etc/krb5.conf que vous pourrez aller voir pour juger des r&#233;sultats.&lt;br class='autobr' /&gt;
On suppose dans cet exemple que notre nom de domaine est :&lt;br class='autobr' /&gt;
masociete.com.&lt;br class='autobr' /&gt;
et que le nom de notre serveur s'appelle : svrwin&lt;/p&gt;
&lt;p&gt;Vous remarquerez et ferez attention &#224; respecter les majuscules et minuscules dans cet &#233;cran webmin.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURER NTP&lt;/h2&gt;
&lt;p&gt;Il est important, vu qu'on va synchroniser des &#233;l&#233;ments du serveur Debian &#224; un serveur windows 2003, &#224; ce que les horloges de ces deux serveurs soient strictement identiques. Sinon, &#231;a ne pourra pas fonctionner, configurons donc Debian pour qu'il synchronise son horloge avec le contr&#244;leur de domaine windows.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
sudo ntpdate adresse_ip_du_contr&#244;leur_domaine_windows&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Le syst&#232;me vous retourne les informations suivantes, comme quoi il est bien cal&#233; sur le contr&#244;leur de domaine au niveau horloge.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;20 May 14:14:43 ntpdate[9173]: step time server 192.1.168.15 offset -106.361269 sec&lt;/textarea&gt;
&lt;p&gt;(192.168.1.15 &#233;tant, toujours pour l'exemple, l'adresse ip de notre contr&#244;leur de domaine).&lt;/p&gt;
&lt;p&gt;Pour rendre la connection ntp persistante, il faut ajouter un premi&#232;re ligne aufichier /etc/ntp.conf telle que dans le cadre suivant :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;server 192.168.1.15&lt;/textarea&gt;
&lt;p&gt;Quand ce r&#233;glage est fait, il faut red&#233;marrer le service ntp avec&lt;/p&gt;
&lt;p&gt;&lt;i&gt;sudo /etc/init.d/ntp start&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Le syst&#232;me nous retourne un message du genre :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='14' class='spip_cadre spip_cadre_block' dir='ltr'&gt;remote refid st t when poll reach delay offset jitter ============================================================================== svr.masociete .LOCL. 1 u 14 64 1 0.125 17.346 0.001 a5.iliad.fr .INIT. 16 u - 64 0 0.000 0.000 0.000 ns2.oredin.net .INIT. 16 u - 64 0 0.000 0.000 0.000 ntp.tuxfamily.n .INIT. 16 u - 64 0 0.000 0.000 0.000 ddbm.europeacon .INIT. 16 u - 64 0 0.000 0.000 0.000&lt;/textarea&gt;
&lt;p&gt;On doit retrouver en premier lieu, le premier serveur de DNS que Debian utilisera et qui doit correspondre &#224; votre contr&#244;leur de domaine.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURATION WINBIND&lt;/h2&gt;
&lt;p&gt;Il s'agit d'un service qu'il faut configurer pour g&#233;rer les communications entre les syst&#232;mes windows et unix.&lt;/p&gt;
&lt;p&gt;Pour cel&#224;, plut&#244;t que d'utiliser webmin ou nous devrons certainement triturer plusieurs options pour arriver au r&#233;sultat escompt&#233;, essayons &#224; la main dans le fichier qui va bien, c'est &#224; dire /etc/smb.conf.&lt;/p&gt;
&lt;p&gt;nano /etc/samba/smb.conf&lt;br class='autobr' /&gt;
et nous allons simplement ins&#233;rer les lignes suivantes devant la section Global (avant share definitions)&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='23' class='spip_cadre spip_cadre_block' dir='ltr'&gt;; this setting and smb.conf(5) for all details ; ; winbind enum groups = yes ; winbind enum users = yes # LIGNES A INSERER... realm = masociete.com workgroup = SOCIETE security = ads idmap uid = 10000-20000 idmap gid = 10000-20000 template shell = /bin/bash template homedir = /home/%D/%U winbind use default domain = yes # Fin des lignes &#224; ins&#233;rer .... #======================= Share Definitions ======================= [homes] comment = Home Directories browseable = no&lt;/textarea&gt;
&lt;p&gt;Commentaires sur les lignes :&lt;/p&gt;
&lt;p&gt;realm = ...&lt;/p&gt;
&lt;p&gt; Il s'agit du nom de domaine windows 2003&lt;/p&gt;
&lt;p&gt;workgroup = ...&lt;/p&gt;
&lt;p&gt;Il s'agit du nom de domaine Netbios (en majuscules)&lt;/p&gt;
&lt;p&gt;template shell = ...&lt;/p&gt;
&lt;p&gt;Il s'agit du shell qu'on donne aux utilisateurs cr&#233;&#233;s automatiquement depuis l'active directory. Pour ces personnes, soit on leur autorise &#224; avoir une invite de commande (compte en mode console ou ssh), auquel cas, il faut indiquer un /bin/bash. Dans le cas contraire, il faut leur affecter /bin/false .&lt;/p&gt;
&lt;p&gt;template homedir = ...&lt;/p&gt;
&lt;p&gt;Il s'agit ici de savoir si on veut diff&#233;rencier, en observant le r&#233;pertoire /home du serveur Debian, les utilisateurs cr&#233;&#233;s &#224; partir de l'active directory et ceux cr&#233;es directement sur le syst&#232;me linux. Ceci est, &#224; mon sens, utile, pour diff&#233;rencier des utilisateurs &#034;syst&#232;me linux&#034; comme pour le stockage d'arriv&#233;e d'un service de fax par exemple.&lt;/p&gt;
&lt;p&gt;L'id&#233;e est alors qu'on puisse voir dans l'arborescence, la structure suivante :&lt;/p&gt;
&lt;p&gt;/home/SOCIETE/georges&lt;br class='autobr' /&gt;
/home/SOCIETE/damien&lt;br class='autobr' /&gt;
/home/SOCIETE/pierre etc......&lt;br class='autobr' /&gt;
/home/fax&lt;br class='autobr' /&gt;
/home/autre_compte_linux&lt;/p&gt;
&lt;p&gt;Dans ce cas :&lt;/p&gt;
&lt;p&gt;template homedir = /home/%D/%U&lt;/p&gt;
&lt;p&gt;Sinon et si on veut trouver tous les utilisateurs quels qu'ils soient, sous home :&lt;/p&gt;
&lt;p&gt;template homedir = /home/%U&lt;/p&gt;
&lt;p&gt;Vous l'avez compris : %D est le nom du domaine windows et %U est le nom du compte&lt;/p&gt;
&lt;p&gt;Pour faciliter la suite des &#233;v&#232;nements, je vous recommande vivement de cr&#233;er un r&#233;pertoire sous /home/ avec le nom netbios de votre domaine windows (en majuscules) car &#224; la cr&#233;ation de l'arborescence de l'utilisateur, linux ne cr&#233;e que le r&#233;pertoire final. (celui avec le nom de l'utilisateur).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURER NSSWITCH&lt;/h2&gt;
&lt;p&gt;Linux va d'abord chercher la r&#233;solution des comptes dans ses fichiers, et s'il ne trouve pas les comptes, il aura besoin de cet outil pour faire la r&#233;solution sur l'active directory.&lt;/p&gt;
&lt;p&gt;Ici il faut aller gratter dans le fichier /etc/nsswitch.conf pour modifier les deux instructions suivantes :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;passwd : files winbind&lt;br class='autobr' /&gt;
group : files winbind&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Exemple de r&#233;sultat :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;passwd: files winbind group: files winbind shadow: compat hosts: files dns&lt;/textarea&gt;
&lt;p&gt;Ensuite, il faut appliquer les changements avec la commande suivante :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;sudo ldconfig&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;JOINDRE LE DOMAINE&lt;/h2&gt;
&lt;p&gt;Avec tout cel&#224;, pour &#234;tes par&#233;s pour ajouter votre serveur au domaine.&lt;/p&gt;
&lt;p&gt;V&#233;rifiez tout de m&#234;me, avant cette &#233;tape, &#224; ce que votre nom de machine linux ne d&#233;passe pas 15 caract&#232;res, sinon vous aurez le message d'erreur STATUS_BUFFER_OVERFLOW.&lt;/p&gt;
&lt;p&gt;Cependant, avant de rejoindre le domaine, il est tr&#232;s important de vider le cache de winbind et le sauvegarder dans un r&#233;pertoire de secours.&lt;br class='autobr' /&gt;
&lt;i&gt;&lt;br class='autobr' /&gt;
mkdir /var/lib/samba.bak/&lt;br class='autobr' /&gt;
mv /var/lib/samba/* /var/lib/samba.bak/&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Nous pouvons maintenant, lancer la commande suivante :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;sudo net ads join -U &#034;Administrateur&#034;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Administrateur &#233;tant bien &#233;videmment le compte administrateur du domaine windows.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;DEMARRER LES SERVICES&lt;/h2&gt;
&lt;p&gt;&lt;i&gt;sudo /etc/init.d/samba start&lt;br class='autobr' /&gt;
sudo /etc/init.d/winbind start&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;VERIFIER LES RESOLUTIONS DE NOMS&lt;/h2&gt;
&lt;p&gt;Il y a deux commandes &#224; invoquer pour r&#233;soudre les noms et les groupes des utilisateurs de l'active directory :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;wbinfo -u&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;wb info -g&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Le syst&#232;me va vous retourner alors les utilisateurs et les groups qu'il d&#233;tecte sur l'active directory&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURER PAM&lt;/h2&gt;
&lt;p&gt;Enfin, il faut un module pour dire &#224; Linux que l'authentification des utilisateurs sont sur un annuaire windows et dans quel ordre et quelles librairies il doit utiliser pour l'authentification, bref, quelques fichiers &#224; modifier :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;nano /etc/pam.d/common-account&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;avec les instructions suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;account	sufficient	pam_winbind.so account	required	pam_unix.so&lt;/textarea&gt;
&lt;p&gt;&lt;i&gt;nano /etc/pam.d/common-auth&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;avec les instructions suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;auth	sufficient	pam_winbind.so auth	required	pam_unix.so use_first_pass&lt;/textarea&gt;
&lt;p&gt;&lt;i&gt;nano /etc/pam.d/common-session&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;avec les instructions suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;session	sufficient	pam_winbind.so session required	pam_unix.so&lt;/textarea&gt;
&lt;p&gt;&lt;i&gt;nano /etc/pam.d/common-session&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;avec les instructions suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;session	required	pam_mkhomedir.so skel=/etc/skel/ umask=0022 session	sufficient	pam_winbind.so session required	pam_unix.so&lt;/textarea&gt;
&lt;p&gt;Ensuite, vous pouvez enfin tester le tout en vous connectant en ssh ou sur la console avec le login/mot de passe d'un utilisateur windows, et le syst&#232;me doit l'accepter et lui cr&#233;er, la premi&#232;re fois, un r&#233;pertoire avec son nom d'utilisateur sous /home/MASOCIETE/nom_utilisateur.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Sauvegarde d'un serveur linux entier - Mondo rescue [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article133</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article133</guid>
		<dc:date>2009-05-20T09:48:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SAUVEGARDES</dc:subject>

		<description>
&lt;p&gt;DESCRIPTION ET USAGE DE MONDO &lt;br class='autobr' /&gt;
Mondo Rescue est un logiciel, sous Debian, qui vous cr&#233;e une image compl&#232;te de votre syst&#232;me linux, en &#8220;.iso&#8221;. &lt;br class='autobr' /&gt;
Cette image pourra ensuite &#234;tre grav&#233;e sur un CD ou un DVD amor&#231;able pour permettre la r&#233;installation compl&#232;te du syst&#232;me dans l'&#233;tat de la sauvegarde. &lt;br class='autobr' /&gt;
Avec Mondo rescue, vous pouvez &#233;galement faire vos images sur des m&#233;dia divers tels qu'un disque dur externe, un m&#233;dia vierge dans un graveur, un partage de dossier Windows ou un lecteur de (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot35" rel="tag"&gt;SAUVEGARDES&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH113/mondo_rescue-633e7.png?1756813286' class='spip_logo spip_logo_right' width='150' height='113' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;DESCRIPTION ET USAGE DE MONDO&lt;/h2&gt;
&lt;p&gt;Mondo Rescue est un logiciel, sous Debian, qui vous cr&#233;e une image compl&#232;te de votre syst&#232;me linux, en &#8220;.iso&#8221;.&lt;/p&gt;
&lt;p&gt;Cette image pourra ensuite &#234;tre grav&#233;e sur un CD ou un DVD amor&#231;able pour permettre la r&#233;installation compl&#232;te du syst&#232;me dans l'&#233;tat de la sauvegarde.&lt;/p&gt;
&lt;p&gt;Avec Mondo rescue, vous pouvez &#233;galement faire vos images sur des m&#233;dia divers tels qu'un disque dur externe, un m&#233;dia vierge dans un graveur, un partage de dossier Windows ou un lecteur de Bandes.&lt;/p&gt;
&lt;p&gt;C'est pour cette raison que nous allons utiliser ce genre d'outil.&lt;/p&gt;
&lt;p&gt;Sur le principe, il suffit de faire red&#233;marrer le serveur sur le cd ou le dvd de sauvegarde mondo pour avoir tout ce qu'il faut pour restaurer le serveur en entier strictement &#224; l'identique de l'image.&lt;/p&gt;
&lt;p&gt;Mondo supporte tr&#232;s bien le RAID ainsi que le LVM (gestionnaire de volumes logiques). Il permet, en cas de gros p&#233;pin sur le serveur, (panne d'un disque dur par exemple) de restaurer une image du syst&#232;me compl&#232;te depuis un dossier partag&#233; sur un pc Windows ou encore sur un CD/DVD .&lt;/p&gt;
&lt;p&gt;Information : Pour les r&#233;calcitrants &#224; l'utilisation de webmin (je pense qu'il ne sont pas tr&#232;s nombreux..), il est toujours possible de lancer mondorescue &#224; partir de la console pour arriver sur l'&#233;cran suivant.&lt;/p&gt;
&lt;div class='spip_document_181 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH315/ecran-0051b.jpg?1756813286' width='500' height='315' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;MONDO RESCUE Installation&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Introduction&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour cette d&#233;monstration, on va partir du principe qu'on va cr&#233;er, sur un pc windows, un dossier partag&#233;.&lt;/p&gt;
&lt;p&gt;Ce volume partag&#233; sera mont&#233; dans le serveur linux &#224; sauvegarder sous un r&#233;pertoire nomm&#233; /sauvegarde, &#224; la racine de ce dernier.&lt;/p&gt;
&lt;p&gt;Il accueillera les images .iso qu'on va effectuer avec l'aide de mondo rescue. Il est bien &#233;vident que nous pourrons ult&#233;rieurement restaurer ce serveur linux &#224; partir de ce lien r&#233;seau windows (point de montage), ou &#224; partir d'une image iso que nous aurons pr&#233;alablement grav&#233;e sur un cd ou un dvd, depuis le dossier partag&#233;.&lt;/p&gt;
&lt;p&gt;Enfin, on peut imaginer que ce dossier partag&#233; sur le r&#233;seau (point de montage linux), ne soit pas un dossier windows, mais un petit serveur NAS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pr&#233;paration de l'installation&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nous allons d'abord monter un lecteur partag&#233; &#224; partir d'une machine Windows NT dans le dossier/sauvegarde/.&lt;/p&gt;
&lt;p&gt;Cr&#233;ons un dossier sur ce pc windows NT (la proc&#233;dure est identique avec 2000 ou XP), et partageons le (ne pas oublier d'autoriser tout le monde en lecture &#233;criture, pour tester - cette autorisation pourra bien &#233;videmment &#234;tre restreinte plus tard, pour des raisons de s&#233;curit&#233;,&#224; un unique utilisateur - compte linux ou active directory).&lt;/p&gt;
&lt;p&gt;Apr&#232;s montage, ce dossier /sauvegarde, pointera en fait sur un dossier partag&#233; d'un PC windows. (pour l'exemple, un serveur windows nt nomm&#233; Svr-2)&lt;/p&gt;
&lt;p&gt;C&#244;t&#233; linux, allons y :&lt;/p&gt;
&lt;p&gt;Pour pouvoir parcourir le dossier partag&#233; windows, linux doit utiliser le syst&#232;me de lecture ad&#233;quat, pour cela il faut installer le syst&#232;me de fichier smbfs.&lt;/p&gt;
&lt;p&gt;En console, lancer la commande :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install smbfs&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Montons ensuite le dossier windows partag&#233;, par webmin, sur l'arborescence linux :&lt;/p&gt;
&lt;div class='spip_document_177 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://info.lesbarques.fr/IMG/jpg/sauve1.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH375/sauve1-6ce73.jpg?1756813286' width='500' height='375' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Notons que le compte administrateur et son mot de passe concerne l'administrateur de la machine windows. Il faut un compte d'administration de la machine windows, linux proposant &#034;administrator&#034; par d&#233;faut.&lt;/p&gt;
&lt;p&gt;L'&#233;tape suivante consiste en l'installation de l'outil de sauvegarde Mondo Rescue.&lt;/p&gt;
&lt;p&gt;Pour cela, sur Debian, il existe le paquet qui va bien. Donc, sur la console...&lt;/p&gt;
&lt;p&gt;&lt;i&gt;aptitude install mondo&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Notre outil de sauvegarde est ainsi op&#233;rationnel pour faire une image &#224; l'identique du serveur et peut &#234;tre lanc&#233; automatiquement &#224; des p&#233;riodicit&#233;s d&#233;termin&#233;es (semaine, jour, ...)&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;MONDO RESCUE - Utilisation&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Planification de la sauvegarde du syst&#232;me&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Pour planifier la sauvegarde, utilisons &#224; nouveau Webmin, qui nous facilitera l'ajout d'une t&#226;che planifi&#233;e.&lt;/p&gt;
&lt;p&gt;Rendez-vous dans Syst&#232;me -&gt; T&#226;ches CRON&lt;/p&gt;
&lt;p&gt;Cliquez ensuite sur le lien &#8220;Cr&#233;er une nouvelle t&#226;che cron programm&#233;e&#8221; qui nous am&#232;nera sur cette page &#224; compl&#233;ter par les infos qui correspondent &#224; votre configuration :&lt;/p&gt;
&lt;div class='spip_document_180 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH378/cron1-c706e.jpg?1756813286' width='500' height='378' alt='' /&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Il faut donc ex&#233;cuter, par exemple, la commande suivante en tant que root :&lt;/p&gt;
&lt;p&gt;mondoarchive -Oi -d /sauvegarde/save-mondo/&lt;/p&gt;
&lt;p&gt;Description de la commande :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; O pour une op&#233;ration de sauvegarde&lt;br class='autobr' /&gt;
ce param&#232;tre, compl&#233;t&#233; de &#034;i&#034; demande &#224; Mondo de sauvegarder sur des images au format ISO (cd/dvd), il se pr&#233;sentera donc sous la forme -Oi&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; d /sauvegarde/save-mondo/ : Save-mondo est le r&#233;pertoire choisi pour la destination de l'image iso de la sauvegarde&lt;/p&gt;
&lt;p&gt;On peut accompagner cette commande de sauvegarde d'autres param&#232;tres parfois tr&#232;s utiles :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; E /sauvegarde/ : R&#233;pertoire(s) exclu de la sauvegarde de l'image (ici j'exclue /sauvegarde/ pour &#233;viter que la sauvegarde du moment ne comprennent la ou les sauvegardes iso pr&#233;c&#233;dentes car elles sont situ&#233;es dans un volume de destination (pc windows) qui correspond &#224; un volume mont&#233; au moment de la sauvegarde.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; s 4200m : Taille maximum d'un fichier iso pour l'image (pour pouvoir le rentrer sur des DVD simple-couche.Mondo coupera automatiquement le fichier sauvegarde pour nous cr&#233;er un 2e fichier iso, puis un troisi&#232;me si n&#233;cessaire.&lt;/p&gt;
&lt;p&gt;N pour exclure tous les lecteurs mont&#233;s (seulement le disque dur de la machine &#224; sauvegarder avec mondo.)&lt;/p&gt;
&lt;p&gt;Pour donner un exemple que j'utilise, la commande&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre spip_cadre_block' dir='ltr'&gt;mondoarchive -Oi -d /sauv-mondo/mensuelle/ -N -E &#034;\&#034;/home/ /var/ /mnt/ /media/\&#034;&#034; -s 4200m -p srvlamp&lt;/textarea&gt;
&lt;p&gt;me permet de sauvegarder mon serveur, sur un lecteur mont&#233; (/sauv-mondo/mensuelle), avec des images de format dvd, portant le nom de pr&#233;fixe srvlamp, en ne prenant pas les lecteurs mont&#233;s, ainsi que les r&#233;pertoires /var et /home et /media de mon serveur. Le volume mont&#233; est un volume partag&#233; sur un serveur NAS distant situ&#233; dans un autre b&#226;timent.&lt;/p&gt;
&lt;p&gt;Si vous lancez cette commande en ligne plut&#244;t que depuis webmin, vous verrez probablement le message illustr&#233; ci-dessous et disant qu'il n'a pas pu graver le dvd, il faut alors r&#233;pondre &#034;no&#034;, pour ne pas graver, et &#034;no&#034; &#224; nouveau pour continuer la sauvegarde. Cela aura alors pour effet de cr&#233;er un premier fichier ISO sur votre destination.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Attention&lt;/strong&gt;, si le r&#233;pertoire de destination est un lecteur mont&#233; (par exemple un dossier partag&#233; d'un nas), il convient, pour acc&#233;der aux images depuis windows, d'ex&#233;cuter par ex un chmod 777 sur les fichiers *.iso du dossier de destination. Sinon, on ne voit pas les fichiers iso... pour les graver depuis windows.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='11' class='spip_cadre spip_cadre_block' dir='ltr'&gt;---evalcall---1--- Running mkisofs to make ISO #1 ---evalcall---2--- TASK: [**********..........] 47% done; 6:29 to go ---evalcall---E--- Call to mkisofs to make ISO (ISO #1) ...failed ---promptdialogYN---1--- Failed to burn ISO #1. Retry? ---promptdialogYN---Q--- [yes] [no] --- --&gt; no ---promptdialogYN---1--- Abort the backup? ---promptdialogYN---Q--- [yes] [no] --- --&gt; no&lt;/textarea&gt;
&lt;p&gt;A la fin, vous devriez arriver sur quelque chose comme cel&#224; :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='16' class='spip_cadre spip_cadre_block' dir='ltr'&gt;---promptdialogYN---1--- Failed to burn ISO #2. Retry? ---promptdialogYN---Q--- [yes] [no] --- --&gt; no ---promptdialogYN---1--- Abort the backup? ---promptdialogYN---Q--- [yes] [no] --- --&gt; no Done. Done. Writing boot+data floppy images to disk No Imgs ---promptpopup---1--- Boot+data floppy creation failed. However, FYI, you may burn /root/images/mindi/mondorescue.iso to a CD and boot from that instead if you wish. ---promptpopup---Q--- [OK] ---&lt;/textarea&gt;
&lt;p&gt;Il vous est possible, bien s&#251;r, avec le cron de webmin, de planifier les sauvegardes &#224; dates r&#233;guli&#232;re. Pour l'exemple, nous avons lanc&#233; une sauvegarde unique.&lt;/p&gt;
&lt;p&gt;Par contre, je recommande de d'abord tester la commande de sauvegarde en ligne de commande, puis de v&#233;rifier les images iso g&#233;n&#233;r&#233;es dans votre volume de sauvegarde, avant de le mettre en t&#226;che cron. Vous serez ainsi rassur&#233;s sur la validit&#233; de la commande, et aurez au moins un jeu pour une restauration &#233;ventuelle.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;MONDO RESCUE - Restauration &lt;/h2&gt;
&lt;p&gt;Pour restaurer une image ant&#233;rieure sauvegard&#233;e par mondo, il vous suffit de graver le fichier .iso de votre r&#233;pertoire de sauvegarde, puis l'ins&#233;rer dans votre serveur &#224; restaurer. Le d&#233;marrage sur le CD est automatique et vous arriverez sur une console o&#249; il vous suffira de lancer le menu de restauration que vous choisirez.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Utilisation et configuration SUDO [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article131</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article131</guid>
		<dc:date>2009-05-14T12:56:37Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SUDO</dc:subject>

		<description>&lt;p&gt;SUDO, pour une &#233;l&#233;vation des droits en commande en ligne.&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot51" rel="tag"&gt;SUDO&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH96/sudo-77517.jpg?1756813286' class='spip_logo spip_logo_right' width='150' height='96' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;A l'installation de Debian, il est possible de ne pas autoriser les connexions root. Ainsi, la s&#233;curit&#233; est accrue et les manipulations de niveau root sont possibles avec un acc&#232;s console ou ssh utilisateur lamba, et en pr&#233;c&#233;dant la ou les commandes du pr&#233;fixe &lt;i&gt;sudo&lt;/i&gt; .&lt;/p&gt;
&lt;p&gt;Exemple de commande pour l'utilisateur avec le login &#034;georges&#034; (car root n'est pas autoris&#233; &#224; acc&#233;der &#224; la console.)&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;sudo apt-get update&lt;/textarea&gt;
&lt;p&gt;Par contre, il est naturel que tous les utilisateurs n'aient pas acc&#232;s aux commandes de root (par l'interm&#233;diaire de la commande &#034;sudo&#034;).&lt;/p&gt;
&lt;p&gt;Le fichier suivant contient les utilisateurs pouvant utiliser la commande sudo : /etc/sudoers&lt;/p&gt;
&lt;p&gt;Examinons ce que contient au minimum ce fichier&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='20' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# /etc/sudoers # # This file MUST be edited with the 'visudo' command as root. # # See the man page for details on how to write a sudoers file. # Defaults env_reset # Host alias specification # User alias specification # Cmnd alias specification # User privilege specification root ALL=(ALL) ALL georges ALL=(ALL) ALL&lt;/textarea&gt;
&lt;p&gt;Explication de la syntaxe :&lt;/p&gt;
&lt;p&gt;utilisateur SERVEUR=(UTILISATEURS) COMMANDES&lt;br class='autobr' /&gt;
georges ALL=(ALL) ALL&lt;/p&gt;
&lt;p&gt;... georges a tous les droits :
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; sur le serveur,
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; sur les utilisateurs, (ex ajouter, modifier ...)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; sur les commandes, (ex toutes les commandes linux)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; !ATTENTION !&lt;/strong&gt; &lt;strong&gt;Il faut toujours laisser au moins un utilisateur en plus de root, dans ce fichier, sinon c'est la catastrophe et vous ne pourrez plus faire grand chose sur le serveur. (plus de droits root).&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Journal de l'utilisation de sudo&lt;/h2&gt;
&lt;p&gt;Il est possible de voir les commandes ex&#233;cut&#233;s par tous les utilisateurs de sudo, pour cela, et pour chaque utilisateur autoris&#233; &#224; utiliser la commande sudo, le syst&#232;me journalise les traces dans /var/run/sudo/&lt;i&gt;nom_utilisateur&lt;/i&gt;/&lt;/p&gt;
&lt;p&gt;Le dossier contient les traces de l'utilisateur avec sudo.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Adresse ip statique &amp; route par d&#233;faut [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article103</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article103</guid>
		<dc:date>2008-12-18T21:03:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>ADRESSE IP</dc:subject>
		<dc:subject>ROUTE</dc:subject>

		<description>&lt;p&gt;Indispensable de ma&#238;triser TCP-IP et indiquer les bonnes redirections de flux..&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot44" rel="tag"&gt;ADRESSE IP&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot45" rel="tag"&gt;ROUTE&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH84/ip-1a3d0.jpg?1756813286' class='spip_logo spip_logo_right' width='150' height='84' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Changer l'adresse ip par d&#233;faut&lt;/h2&gt;
&lt;p&gt;Pour que le serveur prenne une adresse ip statique par d&#233;faut, il faut &#233;diter et compl&#233;ter le fichier /etc/network/interfaces qui contient tous les param&#232;tres usuels (y compris l'IP de la passerelle)&lt;/p&gt;
&lt;p&gt;Par exemple :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;iface eth0 inet static address 192.168.1.12 netmask 255.255.255.0 network 192.168.1.0 gateway 192.168.1.1&lt;/textarea&gt;&lt;h2 class=&#034;spip&#034;&gt;Changer la route par d&#233;faut&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Routage des paquets IP&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La commande route affiche la table de routage qui contient l'information sur la fa&#231;on d'envoyer les paquets IP vers leur destination&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='8' class='spip_cadre spip_cadre_block' dir='ltr'&gt;route Table de routage IP du noyau Destination Gateway Genmask Flags Metric Ref Use Iface localnet * 255.255.255.0 U 0 0 0 lo default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0&lt;/textarea&gt;
&lt;p&gt;1&#232;re ligne : le trafic destin&#233; aux machines du r&#233;seau local sera rout&#233; par eth0.&lt;br class='autobr' /&gt;
2&#232;me ligne : le trafic destin&#233; &#224; l'Internet rout&#233; par la passerelle 192.168.1.1&lt;/p&gt;
&lt;p&gt;Pour supprimer la route par d&#233;faut actuelle&lt;/p&gt;
&lt;p&gt;route del default&lt;/p&gt;
&lt;p&gt;Pour fixer une (nouvelle) passerelle :&lt;br class='autobr' /&gt;
&lt;i&gt;&lt;br class='autobr' /&gt;
route add default gateway 192.168.1.1&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;acc&#232;s de nouveau &#224; internet&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Rendre une route persistante&lt;/h2&gt;
&lt;p&gt;Pour rendre une route persistante&lt;/p&gt;
&lt;p&gt;Il faut modifier &#224; nouveau le fichier /etc/network/interfaces&lt;/p&gt;
&lt;p&gt;&lt;i&gt;nano /etc/network/interfaces&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Et entrer une route de ce genre :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# Nouvelle route statique up route add -net 192.168.1.0/24 gw 192.168.15.1 dev eth0&lt;/textarea&gt;
&lt;p&gt;Grossi&#232;rement parlant, tout ce qui vient du r&#233;seau 192.168.1.0 doit repartir par la passerelle 192.168.15.1, sur la carte r&#233;seau eth0...&lt;/p&gt;
&lt;p&gt;(on cr&#233;e une route pour l'acc&#232;s internet du r&#233;seau local)&lt;/p&gt;
&lt;p&gt;Pour que le routage entre les interfaces eth0 et eth1 deviennent effectif, il faut modifier le fichier /etc/sysctl.conf en y ajoutant le param&#232;tre :&lt;/p&gt;
&lt;p&gt;net/ipv4/ip_forward=1&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installation proftpd [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article80</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article80</guid>
		<dc:date>2008-06-07T18:29:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>FTP</dc:subject>

		<description>&lt;p&gt;Utilitaire de copie de fichiers &#224; distance.&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot24" rel="tag"&gt;FTP&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH83/arton80-01a6e.png?1756813286' class='spip_logo spip_logo_right' width='150' height='83' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Installation proftpd&lt;a href=&#034;http://www.info.lesbarques.fr/spip.php?article86&amp;artsuite=1#sommaire_1&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;(cliquez sur ce lien)&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installation webmin [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article79</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article79</guid>
		<dc:date>2008-06-07T09:12:40Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>WEBMIN</dc:subject>

		<description>&lt;p&gt;Webmin, pour administrer graphiquement et &#233;viter pas mal de commandes en ligne.&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot27" rel="tag"&gt;WEBMIN&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH115/webmin-f8906.png?1756813286' class='spip_logo spip_logo_right' width='150' height='115' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;a href=&#034;http://www.info.lesbarques.fr/spip.php?article85&amp;artsuite=0#sommaire_2&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Installation WEBMIN (cliquez ce lien)&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installation SSH woody [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article78</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article78</guid>
		<dc:date>2008-06-07T08:18:41Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SSH</dc:subject>

		<description>&lt;p&gt;Installer SSH pour des connexions distantes s&#233;curis&#233;es...&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot20" rel="tag"&gt;SSH&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH150/ssh-77d04.png?1756813286' class='spip_logo spip_logo_right' width='150' height='150' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;ATTENTION, s'agissant de s&#233;curit&#233; au plus haut niveau, avant d'installer une version de ssh, il convient de v&#233;rifier si elle est toujours d'actualit&#233;.&lt;/p&gt;
&lt;p&gt;Ceci peut se v&#233;rifier sur &lt;a href=&#034;http://www.debian.org/releases/index.fr.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;le site de DEBIAN&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;En fait, le lien ci-dessus fait appara&#238;tre les trois versions d'actualit&#233; de Debian. Actuellement, il y a les versions :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; etch (stable)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; lenny (prochaine version, en test)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; sid (ancienne version, consid&#233;r&#233;e &#224; pr&#233;sent comme plus stable).&lt;/p&gt;
&lt;p&gt;Pour information, les versions pr&#233;c&#233;dentes &#233;taient Sarge, et woody, archiv&#233;es et qui ne sont plus exploit&#233;es. Ici, nous voyons que la version woody (d&#233;crite ci-dessous), est d&#233;pass&#233;e. Donc, pour une exploitation professionnelle, cette version de ssh est fortement d&#233;conseill&#233;e, mais peut &#234;tre utilis&#233;e pour des tests personnels ou &#224; titre &#233;ducatif.&lt;/p&gt;
&lt;p&gt;A cette date, l'article de ce site &#233;voquant l'installation de la derni&#232;re version est la suivante : &lt;a href='http://info.lesbarques.fr/spip.php?article85' class=&#034;spip_in&#034;&gt;LAMP : 4&#232;me Etape - SSH, VPN [DEBIAN]&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;D'un point de vue g&#233;n&#233;ral, je vous conseille fortement de proc&#233;der aux v&#233;rifications de versions de Debian ci-dessus. Si vous doutez de la version de ssh que vous allez installer, pensez &#224; lancer la commande aptitude search ssh, auquel cas, vous aurez au moins la version stable en cours.&lt;br class='autobr' /&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION SSH WOODY&lt;/h2&gt;
&lt;p&gt;le site de r&#233;f&#233;rence sur lesquelles j'ai pris les informations suivante :&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.ruf.rice.edu/~rlug/help/tips-ssh.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;installation ssh debian&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Debian d&#233;sactive par d&#233;faut l'acc&#232;s par ssh.&lt;/p&gt;
&lt;p&gt;Il faudra donc le configurer pour ouvrir cet acc&#232;s distant.&lt;/p&gt;
&lt;p&gt;Il faut ajouter la ligne :&lt;br class='autobr' /&gt;
deb &lt;a href=&#034;http://pandora.debian.org/debian-non-us&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://pandora.debian.org/debian-non-us&lt;/a&gt; woody non-US/main non-US/non-free non-US/contrib&lt;br class='autobr' /&gt;
au fichier /etc/apt/sources.list/&lt;/p&gt;
&lt;p&gt;Puis lancer ensuite apt-get install ssh&lt;/p&gt;
&lt;p&gt;Il faut ensuite &#233;diter /etc/ssh/ssh_config&lt;br class='autobr' /&gt;
et modifier les deux lignes suivantes pour obtenir&lt;br class='autobr' /&gt;
Host *&lt;br class='autobr' /&gt; ForwardAgent yes&lt;br class='autobr' /&gt; ForwardX11 yes&lt;/p&gt;
&lt;p&gt;On peut ensuite se connecter en ssh depuis un poste client (putty par ex)&lt;/p&gt;
&lt;p&gt;(cependant, pour &#233;viter que la commande &#034;aptitude&#034; ait de la difficult&#233; &#224; r&#233;soudre &lt;a href=&#034;http://pandora.debian.org/debian-non-us&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://pandora.debian.org/debian-non-us&lt;/a&gt; woody non-US/main non-US/non-free non-US/contrib, on peut ensuite &#233;liminer cette ligne dans etc/apt/sources.list)&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Commandes diverses Linux [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article64</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article64</guid>
		<dc:date>2008-03-17T15:02:41Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Damien J.</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>

		<description>&lt;p&gt;Diverses commandes utiles...&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique79" rel="directory"&gt;Op&#233;rations diverses de maintenance et configuration&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH88/shell-d202e.png?1756813286' class='spip_logo spip_logo_right' width='150' height='88' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Archives&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='idf952_c0'&gt;Commande&lt;/th&gt;&lt;th id='idf952_c1'&gt;D&#233;tails&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf952_c0'&gt;tar xvzf&lt;/td&gt;
&lt;td headers='idf952_c1'&gt;Extraire une archive en .tar.gz ou .tgz&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf952_c0'&gt;tar xvf&lt;/td&gt;
&lt;td headers='idf952_c1'&gt;Extraire une archive en .bz ou .gzip&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;h2 class=&#034;spip&#034;&gt;Paquets&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='id47e8_c0'&gt;Commande&lt;/th&gt;&lt;th id='id47e8_c1'&gt;D&#233;tails&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='id47e8_c0'&gt;aptitude search *&lt;/td&gt;
&lt;td headers='id47e8_c1'&gt;(Debian) Recherche de paquet par rapport au m&#233;tacaract&#232;re&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='id47e8_c0'&gt;aptitude install *&lt;/td&gt;
&lt;td headers='id47e8_c1'&gt;(Debian) Installation de paquet par rapport au m&#233;tacaract&#232;re&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='id47e8_c0'&gt;aptitude remove *&lt;/td&gt;
&lt;td headers='id47e8_c1'&gt;(Debian) Suppression de paquet par rapport au m&#233;tacaract&#232;re&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;h2 class=&#034;spip&#034;&gt;Fichiers&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='idf00f_c0'&gt;Commande&lt;/th&gt;&lt;th id='idf00f_c1'&gt;D&#233;tails&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf00f_c0'&gt;cp * /destination/&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Copie un fichier&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf00f_c0'&gt;cp -R * /destination/&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Copie un dossier et ses sous-r&#233;pertoires&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf00f_c0'&gt;mv * /destination/&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;D&#233;place un fichier ou r&#233;pertoire sans &#233;craser&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf00f_c0'&gt;rm *&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Supprime un fichier&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf00f_c0'&gt;rm -R *&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Supprime un dossier avec ses sous-dossiers&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf00f_c0'&gt;ls -l&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Affiche le contenu du r&#233;pertoire ainsi que les droits&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf00f_c0'&gt;pwd&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Affiche le chemin o&#249; on se trouve&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf00f_c0'&gt;updatedb&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Mise &#224; jour de la base de donn&#233;e contenant les fichiers pr&#233;sent sur la machine&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idf00f_c0'&gt;locate *&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Permet de savoir o&#249; se trouve un fichier sur la machine&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idf00f_c0'&gt;find -r &#034;nom_fichier&#034; /&lt;/td&gt;
&lt;td headers='idf00f_c1'&gt;Permet de savoir o&#249; se trouve un fichier sur la machine &#224; partir de la racine&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;h2 class=&#034;spip&#034;&gt;Syst&#232;me (Debian)&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='id752e_c0'&gt;Commande&lt;/th&gt;&lt;th id='id752e_c1'&gt;D&#233;tails&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='id752e_c0'&gt;adduser *&lt;/td&gt;
&lt;td headers='id752e_c1'&gt;Permet d'ajouter un utilisateur en passant par le script Debian&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='id752e_c0'&gt;addgroup *&lt;/td&gt;
&lt;td headers='id752e_c1'&gt;Permet d'ajouter un groupe en passant par le script Debian&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='id752e_c0'&gt;deluser *&lt;/td&gt;
&lt;td headers='id752e_c1'&gt;Permet d'effacer un utilisateur en passant par le script Debian&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='id752e_c0'&gt;delgroup *&lt;/td&gt;
&lt;td headers='id752e_c1'&gt;Permet d'effacer un groupe en passant par le script Debian&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;h2 class=&#034;spip&#034;&gt;Services (Debian)&lt;/h2&gt;&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='idb74c_c0'&gt;Commande&lt;/th&gt;&lt;th id='idb74c_c1'&gt;D&#233;tails&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idb74c_c0'&gt;ifdown eth0&lt;/td&gt;
&lt;td headers='idb74c_c1'&gt;arr&#234;te l'interface eth0&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idb74c_c0'&gt;ifup eth0&lt;/td&gt;
&lt;td headers='idb74c_c1'&gt;lance l'interface eth0&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;strong&gt;
&lt;h2 class=&#034;spip&#034;&gt;La commande chmod&lt;/h2&gt;
&lt;p&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour changer les droits d'un r&#233;pertoire ou d'un fichier, il faut d'abord distinguer que les droits sont divis&#233;s en trois sous-parties (user-group-other) - ex : rwxrwxr&#8212; . Dans ces sous-parties, les droits sont r -&gt;read w-&gt;write x-&gt;execute.&lt;/p&gt;
&lt;p&gt;Deux m&#233;thodes : (les + et les -, les chiffres)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les + et les -&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Pour supprimer par exemple, les droits d'&#233;criture au groupe sur l'exemple ci-dessus (rwxrwxr&#8212;), il faut taper la commande chmod -w grp&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Par les chiffres&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Pour supprimer par exemple, les droits d'&#233;criture au groupe sur l'exemple ci-dessus (rwxrwxr&#8212;). chmod 754 fichier.&lt;br class='autobr' /&gt;
Les points sont attribu&#233;s de la fa&#231;on suivante : 4 = read, 2 = write, 1 = execute, on additionne et on obtient des r&#233;sultats comme ci-dessus.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
