Afin de renforcer la sécurité d'un serveur, je cherche mettre en place fail2ban.
Notre but est de bloquer une IP pendant 4 heures si on a 6 échecs de connexion sur cinq minutes.
Le serveur dont il est question ici est une Debian Lenny.
La version du package utilisé est bien la dernière pour Lenny : 0.8.3-2sid1
Hélas, lors des tests, fail2ban n'a banni aucune IP.
Depuis quelque temps, il m'arrive un truc étrange sous Debian avec mon clavier.
Je suis sous KDE et quand je tappe au clavier j'ai l'impression que les touches Shit, Ctrl et Alt, et Altgr reste bloqué.
Parfois mon clavier reste en majuscule et je dois tapper comme un malade sur shift pour décoincer la touche.
Quand j'utilise shift, avant pour faire un A majuscule, je devais appuyer sur shift puis sur A sans lacher shift.
Bonjours à tous,
Je viens de tester openswan sur les distributions ubuntu (9.10 et 10.04) ainsi que debian lenny et le problème est le même sur les 3 :
il me faut relancer /etc/init.d/ipsec restart à chaque démarrage et j'ai le message suivant :
Le système installé est ubuntu avec kernel 2.6.30 sans interface graphique.
Voici un probleme que je n'ai jamais vu avant pour l'installation d'un paquet via aptitude.
Sur mon serveur je souhaite installer postfix mais la commande "aptitude install postfix" me revois une erreur:
-------------------------------------------------------
Ajout de l'utilisateur système « postfix » (identifiant : 104)...
Ajout du nouvel utilisateur « postfix » (identifiant : 104) avec le
groupe « postfix »...
useradd: unable to lock password file adduser : « /usr/sbin/useradd -d /var/spool/postfix -g postfix -s /bin/false -u 104 postfix » (...)
J'ai essayé d'installer une Debian testing sur une machine qui date de quelques années , et je suis confronté à un problème avec la carte réseau (intel 82801/DV PRO/100 VE).
Celle-ci est bien reconnue, mais refuse de fonctionner.
# ifconfig eth0 up
SIOCSIFFLAGS: Connexion terminée par expiration du délai d'attente
Network-Manager n'en tire rien (le câble lui paraît toujours débranché).
À noter que la machine est en dual-boot avec un windows XP, et que la carte fonctionne très bien (...)
Je me retrouve avec un petit soucis avec ma Debian Lenny.
Quand je fais un aptitude update, ca finit comme ca :
W: GPG error: http://volatile.debian.org lenny/volatile Release: Les signatures suivantes ne sont pas valables : KEYEXPIRED 1269969909 KEYEXPIRED 1269969909 KEYEXPIRED 1269969909
W: Vous pouvez lancer apt-get update pour corriger ces problèmes.
Bien sur apt-get/aptitude update ne résout rien ...
J'ai fais quelques recherche avec notre ami (qui n'est pas le diable) à tous, mais rien de transcendant. (...)
voici mon probleme qui me fait tourner en bourique depuis 2 jours, c'est pour l'acces a un serveur web (derriere un Livebox) depuis l'exterieur.
configuration du réseau LAN connecté à la Livebox:
- notebook sur Debian Lenny avec apache d'installé, connexion wifi avec ip fixe 192.168.1.4
- netbook sur Debian Lenny, connexion wifi en DHCP
- serveur (sheeva plug), sur Ubuntu (kernel 2.6.30), avec apache d'installé, connexion ethernet avec ip fixe 192.168.1.3
j'utilise Debian 5.0.4, et pidgin 2.4.3, que je viens d'installer. Lorsque je tente d'activer un compte "yahoo" sur pidgin, j'obtiens le message suivant: "Could not establish a connection with the server: Error resolving cn.msg.yahoo.com: Name or service not known". La valeur de l'option "page server", de la page de configuration du compte yahoo, est "cn.msg.yahoo.com". J'ai essaye de faire des "update" et des "upgrade", en vain. Quelqu'un a t'il une solution? Merci
J'ai un petit netbook, bien pratique pour bricoler pendant les longues heures de transports...
Comme il est (presque évidemment) à base d'Intel Atom, j'aimerais pouvoir profiter des optimisations de gestion de l'énergie et de temps de démarrage qu'Intel a apportées dans Moblin.
Le problème c'est que Moblin ne me semble pas une vraie distribution à proprement parler, mais plutôt un vrac de développements en cours (nouvelle interface clutter, nouveaux outils light...). Et le futur MeeGo me semble parti sur (...)
J'ai un problème récurrent sur un de mes serveurs. De temps en temps, il monte terriblement en charge (très très rapidement) et semble surtout saturer au niveau des I/O du disque dur.
Cela fait planter le kernel, ce qui n'est pas gloups.
Le problème, c'est que je ne trouve rien de parlant dans les logs et que je n'ai aucune idée de ce qui provoque ce problème.
Comment faites-vous pour savoir, après un crash, ce qui a été la (...)
Alors voila j'installe, dans le cadre d'une entreprise, une serveur de messagerie avec onpenLDAP, Postfix et Dovecot. Ensuite je suis passé a l'installe de egroupware en suivant ce tuto en adaptant pour une configuration LDAP
Tout ce passait bien, enfin je le pensais, jusqu'au moment ou je me retrouve face a ma page de login localhost/egroupware/login... lorsque après avoir rentre un mot de passe et un login j'ai le message suivant: Votre session n'a pas pu (...)
Dans un réseau d'entreprise, j'ai un serveur Active Directory (Windows 2003), des machines Windows et surtout des machines Linux.
Je souhaite que certains utilisateurs de mon AD se connectent sur mes machines Linux. J'ai donc installé les paquets krb5-user, winbind et samba et configuré le tout, notamment :
Dans mon /etc/samba/smb.conf : template shell = /bin/bash
Dans mon /etc/security/access.conf : +:mon_grp_AD_linux:ALL et -:ALL:ALL
Un utilisateur de l'AD toto qui appartient au (...)
Pour rendre façile l'installation de mon petit script Python, j'utilise des paquet DEBs, et jusqu'à maintenant, pour ajouter une entrée dans le manuel (commande man), je mettais tout simplement mon fichier de macros dans "/usr/share/man/man1/", et ça marchait.
Mais je me suis rendu compte que les autre paquets utilisaient des "triggers pour man-db", et je me suis demandé ce que c'était...
J' ai donc fait quelque recherche, qui mon apprisent que les "triggers" étaient des déclenchements d'actions d'autres paquets (...)
Je dois mettre un place un service groupware doveceot-postfix-ldap
Chaque service est installer sur un OS(virtuel) debian lenny différent.
Je peux me connecter en telnet 143 et me loger dessus avec un user de ldap.
Maintenant j'aimerais bien configurer postfix pour faire pareil et pour déléguer le LDA a dovecot. (tout ces services on été mis sur le meme serveur pour un test concluant). Donc j'ai jouté les ligne dans master.cf de postfix j'ai créé les fichiers (...)
je dois me connecter à travers un proxy et celui ci requière un mot de passe et un nom d'utilisateur. J'ai installé tsocks sur ma debian Sid du moment en 64 bit et après avoir configuré tsocks wget fonctionne mais pas firefox no konqueror. Vous auriez une idée de comment utiliser firefox avec un proxy socks5 avec identifiants ?
Je cherche à déterminer via une commande quelle est la console virtuelle courante (en gros sur quel ctrl+alt+Fx on est). Le but est que si la console courante n'est pas la console graphique (ctrl+alt+F7) on bascule pour se remettre en graphique.
J'ai déjà trouvé la commande chvt pour changer la console, mais je n'arrive pas à tester la console courante.
Question bonus 1 : peut-on déterminer si quelqu'un est connecté sur la console courante ? Question bonus 2 : (...)
Bonjour, sur deux machines identiques sur Debian j'ai installé des serveurs ssh et cela fonctionne bien sur une seule des machines. la configuration est identique (même fichier de conf sshd_config et même utilisateurs locaux). Lorsque je lance /etc/init.d/inetutils-inetd restart le service est lancé (je vois cela avec netstat). Mais impossible de se loguer en ssh sur une des machines. Sur l'autre cela fonctionne...mais si je j'arrêt le service et que je lance un /usr/sbin/sshd -d (en debug) ou -D cela (...)
Bonjour !
Depuis quelques temps je suis embêté avec le répertoire de mon serveur que je montais sur mon poste de travail. (Ubuntu 9.04)
C'est un partage Samba du serveur.
Suite à je-ne-sais-quel-évènement il n'est plus monté automatiquement au démarrage alors que la ligne correspondante est toujours dans le /etc/fstab
Voilà ce que j'arrive déjà à faire:
Créer un fichier (de 1 giga pour mon test) dans ma petite debian squeeze avec dd
installer un FS dans ce petit fichier avec mkfs.ext3
mounter cette partition
mais voilà, je voudrais crypter cette partition avec cryptsetup et je n'y arrive pas
Partition mounter j'ai ce message d'erreur:
Cannot open device /.encrypted for read-only access.
Et si j essais de crypter le fichier plutôt que la partition:
Cannot read device /.encrypted.file.
Mon mot de passe était "rout".
J'ai voulu changer ce mot de passe. Super. Et ça a tellement bien marché que je ne peux plus entrer sous mon linux!
Après de longues recherches, je sais pourquoi: mon /home est crypté avec ecrypt. Et ecrypt déchiffre mon /home grâce à une passphrase ET à mon mot de passe (rout). Et vu que mon mot de passe a changé, (...)