You are on page 1of 16
osvo8/2017 Debian | Majontrem's Blogs Majorxtrem's Blogs Information Technology's Blog JAN Certificats SSL pour Apache avec Let’S Encrypt ‘Adminstration Server Linux, Debian Sécurté No Comments = Petit « How-to = pour "installation de certificats SSL Let's Encprypt pour Apache. On install Git pour pouvoir récupérer l'environnement Let’ Encrypt fit clone hetps://github. con/letsencrypt/letsencrypt On install ensuite l'environement sit clone https://github. con/letsencrypt/Letsencrypt (On coupe temporairement Apache service apache stop On lance ensuite ta commande cd letsencrypt -Pletsenerypt-auto certonly --standalone ~4 waw.mondonaine.be --enail noigmondomaine.be --agree-tos Il faut ensuite reconfigurer le vhost en ajoutant/remplacant les lignes suivante SSLEngine on SstProtocol -all -SSLv3 sTLsvi.2 ‘SSLCipherSuite ALL: !aNULL: |ADH: !eNULL: !LOW: IEXP:RC4sRSA: HIGH: MEDIUM SslCertificateFile /etc/letsencrypt/Live/iww.eondoraine.be/Fullchain. pes SSLCertificateKeyFile /etc/letsencrypt/ 1ive/wex.ondomaine.be/privkey. per On relance finalement apache service apache2 restart 88 service apache2 status oe EC 03 Authentification NTLM sur GLPI (Apache/Debian) ‘Administration des Réseau, Adminstration Server Linux, Debian, Windows Seven No Comments « Utiliser l'authentification via LDAP/Active Directory c’est ben, mais il faut retaper son login/mot de passe & chaque fois. 4 Version: + Apache : 2.2.22 + Debian 7.1 hitp:Jwwa majorctrem belcategoryldebian! 1s onoe2017 Debian | Majontams Blogs Installation des paquets nécessaire aptitude install Libapache2-authenntIn-perl Et ensuite on active le module apache ‘azensod authn2_Idap Configuration: La configuration d’apace est assez simple vi /ete/apache2/conf.d/gips Ensuite on l'édite comme cect: Allas /glpi /usr/share/glpi Alias /helpdesk /usr/share/glpi PerlMadule Apache2: :AuthenNTLM, Directoryrndex index. php Options FolloxSyaLinks PertauthenHandler Apache2: :AuthenNTLM authtype ntla,basic ‘AuthNane paipartners require valid-user Perladdvar ntdonain Perlsetvar defaultdonain nondonaine.cos PerlsetVar splitdonainprefix 2 Perlsetvar ntlndebug ® Perisetvar ntInauthoritative off wondonaine.con det de2” Dans un premier temps, ilest utile de mettre ntimdebug a 1 voir 2 pour avec des logs Configuration du client Sur Windows 7 il faut modifier ou créer une clé regstre [HKEY_LOCAL,_MACHINE \SYSTEM\CurrentControlSet\Controt\Lsa] "LncompatibilityLevel"=dword: 68000002 Si le GLPI ne se trouve pas dans l"intranet, il faut également l'ajouter aux sites de confiances de IE Configuration de GLPI IU faut se rendre en super-admin dans ‘Accueil >Configuration >Authentification >Autre méthode d’authentification Et ajouter dans « Champs de stockage de l"identifiant dans la requéte HTTP = REMOTE_USER Ensuite on termine par un reload d’Apache apachezctl restart hitp:Jwwa majorctrem belcategoryldebian! 26 osvo8/2017 Debian | Majontrem's Blogs nal30 Raid avec mdadm sur des disques de 3TB ‘Adminstration Server Linux, Debian No Comments = Pour pouvoir utiliser 'entiéreté des disques de plus de 2TB, il convient d’utiliser GPT @ la place de MBR, exit donc la commande FDISK. Préparation des disques Pour se faire l faut installer parted aptitude update && aptitude safe-upgrace aptitude install gptsyne parted méadn On erée ensuite la table de partition GPT et la partition de 3TB sur les deux disques parted /dev/sdb riklabel gpt nkpart prinary @ 30016 quit parted /dev/sdc niklabel gpt nkpart prinary @ 30016 quit On vérifie avec la commande parted -1 Model: ATA WOC WO30EZRK-08M (scsi) Disk /dev/sdb: 300168 Sector size (logical /physical): $128/40968 Partition Table: gpt Nunber Start End Size File system Name Flags 1 17,4K6 300168 380168 primary Nodel: ATA WOC WO30EZRX-00K (scsi) Disk /dev/sde: 300168 Sector size (logical/physical): 5120/4096 Partition Table: ept Number start End Size File system Name Flags. 1 17,4kB 300168 300168 primary Mdadm On erée maintenant le raid, dans notre cas on erée un RAID 1 avec les partitions sdbt et sdet indad= --create --verbose /dev/ad0 --levelo1 --raid-devices-2 /dev/sdol /dev/sde1 6n format lela partition raidt en exta ikés.exte /dev/nde Et on vérife 'état du RAIDT hitp:Jwwa majorctrem belcategoryldebian! ane svo8/2017 Debian | Majoncrem's Blogs indads --detail /dev/ed® ‘sdev/nco: Version : 1.2 Creation Time : Mon May 36 16:33:52 2013 Raid Level : raidi Array Size : 2930265390 (2794.52 GiB 3000.59 GB) Used bev Size : 2936265390 (2794.52 GiB 3000.59 GB) Raid Devices : 2 Total Devices : 2 Persistence : Superblock is persistent Update Time : Mon Nay 30 16:34:53 2012 State : active, resyncing Active Devices : 2 Working Devices : 2 Failed Devices : @ e Spare Devices, Rebuild Status : 3% complete Name : srv-backup:@ (local to host srv-backup) \uIo : b1469579:-c72409e:062770e:56030476 Events ¢ 2. Number Major Minor Raidbevice State ° 8 wv ® active syne /dev/sdb1 1 4 3 1 active syne /dev/sdet Pour voir \'avancement du resyne de la grappe watch cat /proc/ndstat Every 2,0 at /proc/ndstat Yon May 38 17:17:46 2011, Personalities : [linear] [multipath] [raid] [raiét] (raids) [raids] [raida] [raicie] rndo + active raidi sde1[1} saba{o} 2930265380 blocks super 1.2 [2/2] [W] b. . ses] resyne = 3.9% (115722880/2930265390) Finish=781.2min speed=60042K/sec unused devices: Ge nai30 Utiliser un partage SMB avec Samba et des permissions Active Directory ‘Adminstration Server Linux, Adminstration Server Windows, Debian, Sécurité + comment ‘Avec ce mémo, vous allez mettre en place un partage SMB A l'aide de Samba tout en utilisant authentification et les permissions de vvotre domaine Active Directory Le serveur Samba tourne sur Debian 6.0 et le DC sur Windows Server 2008 RZ Installation des paquets Avant d'installerassurez-vous d’avoir un serveur 3 four hitp:Jwwa majorctrem belcategoryldebian! ane svo8/2017 Debian | Majoncrem's Blogs aptitude update && aptitude safe-upgrade Ensuite installez les paquets suivant aptitude install sasba winbind krbS-user Libkrb53 ntpd ntpdate Heure du serveur Avant de commencer il est primordial de synchraniser Uheure du serveur sur le DC natament pour l'authentification kerberas fetc/ init.d/ntp stop vi fetc/ntp.conf Configurez la tigne server avec l'ip de votre DC ntpdate Jetc/ Anit.a/ntp start Configuration de Kerberos vi feteskrbs.cont Attention respectez scrupuleusement les majuscules (adapter : DOMAINE.COM, server_de1, domaine, DOMAINE) [ibdefauits] default_reals clock_skew = 300 ticket_Lifetine = 24000 dofault_tkt_enctypes = des3-coc-shal re4-haac des-cbe-ndS des-cbe-cre derault_tgs_enctypes = des3-coc-shalrea-heac des-cbe-ndS des-cbe-cre 4ns_lookup_realn = false dns lookup _kde = true [reains) DOMAINE..com [DONAINE.cOM 4 kee = server_det admin_server = server_ée1 ddefault_domain = DOMAINE.cOM ? [domain resin] domaine = DOMAINE domaine ~ DOMAINE Configuration de Samba VL /ete/samba/snb.conf global} netoios nane = srv-shares workgroup = DOMAINE server string = Backup Server realm = DOMAINE.COM security = ADS encrypt passwords = true password server = server de1.domaine.com dnap uid = 10000-20000 idnap gid = 16000-20000 winbind enus groups = yes htp:Jwww majorctrem belcategoryldebian! 56 osvo8/2017 Debian | Majontrem's Blogs Wwinbind enus users = yes Winbind use default domain = yes shares} path = /nome/shares conment = shares writable = yes browseable-yes read only = no inherit acls = yes inherit persissions = yes create mask = 700 directory mask = 708 valié users = @"0OHAINE:Donain Users: admin users = @"00HAINE+Donain Admins” Configuration de nsswitch Pour que Samba puisse utiliser les utilisateurs et groupes de l'AD, il faut configurer nsswitch afin de lui ajouter Winbind comme possibilité d’authentification vi /ete/nsswiteh.cont # /etc/nssuitch. cont ‘ 4 Example configuration of GNU Nane Service Switch functionality. 4 TF you have the “glibe-doc-reference’ and "info" packages installed, try: 4 “Info ibe "Name Service Switch"’ for information about this file. passud: compat winbind group: ‘conpat winbind shadow: compat hosts: files éns networks: files protocols: dp files services: do files ethers: do files pe: do files net group: nis Redémarrage des services fetc/init.d/winbind stop 4A /etc/init.c/sanba restart && /etc/init.d/uinbind start Jonction a l’Active Directory net join -U Adsinistrator Ensuite pour tester kinit administrator klist woinfo -u woinfo -g ‘Vous pouvez a présent configurer les permissions avec les commandes habituelles. hitp:Jwwa majorctrem belcategoryldebian! ene svo8/2017 Debian | Majoncrem's Blogs ‘chown DOMAINE\user repdeuserd herp DOMAINE\groupet repdegrpt - - tv 20 Update : Installation de Cacti et des plugins Network Weathermap et Discovery Adminstration Server Linux, Debian, Supervision 4 Comments = Le tuto précdédent étant dépassé, je ai refait U installation partir d’une debian squeeze et cacti 0.8.78. Pour les détails et/ou explication référez vous a ancien tuto Installation du serveur LAMP aptitude update && aptitude Full-upgrade aptitude install apache2 aysql-server phpS phpS-cli snmp rrdtool phpnyadein pho-pear unzip patch Installation de cacti aptitude install cacti cacti-spine Installation du Plugin Architecture cd /tmp wget http://nirror.cactiusers.org/downloads/plugins/cacti-plugin-0.8.7g-PA-v2.8.tar.gz tar avf cacti-plugin-0.8.7g-PA-v2.8.tar.gz ed cacti-plugin-arch cp cacti-plugin-0.8.7g-PA-v2.B.di¢F /usr/share/cacti/site/ cd Jusr/share/cacti/site/ patch pl -N ¢ cacti-plugin-0.8.7g-PA-v2.8.c1FF nysql -u root -p cacti < /tmp/cacti-plugin-arch/pa.sql vi include/config.php Remplacer Surl_path = par Surl_path = “/eacti/"; Installation du Plugin Network Weathermap ca /usr/share/cacts/site/plugins get Mt¢ps//wme.network-weathernap.con/files/php-weathersa9-0.972.219 tnatp php-eathernap-0.978.2ip vi weathernap/editor. php Remplacer ‘SENABLE par hitp:Jwwa majorctrem belcategoryldebian! m6 svo8/2017 Debian | Majoncrem's Blogs ‘SENABLE chown win-data weathermap/configs -R chown wuw-data /usr/share/cacti/site/plugins/weathermap/output -R Activation du plugin > User Management > admin -> cocher [Plugin Management} > Plugin Management. oe an 19 Utiliser les dépéts stable, testing et unstable en méme temps sur debian ‘aminstration Server Lina, Debian 4 Comments = Si vous dever installer certain packets dans leur version la plus récent sur debian sans pour autant mettre a jour tous votre systéme cette manip est pour vous. La premiére étape est de configurer vos dépots en ajoutant les différentes version. vi /etc/apt/sources.2ist Et le configurer comme ci-dessous : ‘suuagenauenoneansuutonauaranaterousneeanennnsten #8 Lenny deb http://ftp.be.debian.org/debian/ lenny main contrib non-free deb-src http://ftp.be.debian.ong/debian/ lenny main contrib non-free # Lenny security deb http://security.debian.org/ lenny/updates main contrib non-free deb-src http://security.debian.ong/ lenny/updates main contrib non-free # volatile deb http://volatile.debian.org/debian-volatile lenny/volatile main contrib non-free deb-src http://volatile.debian.org/debian-volatile lenry/volatile sain contrib non-free mnerannenrmnsemnntemnnterantann aren tease | 8 squeeze deb http://ftp.be.debian.org/debian/ squeeze ain contrib non-free deb-sre http://ftp.be.debian.org/debian/ squeeze main contrib non-free He squeeze security deb hetp://security.debian.org/ squeeze/updates main contrib non-free deb-sre http://security.debian.org/ squeeze/updates main contrib non-free ‘Hoaeennuenunnennnueanauenananerousnmnanennnenten we sid deb http://ftp.be.debian.org/debian/ sid main contrib non-free deb-src http://#tp.be.debian.ong/debian/ sid main contrib non-free te sid security deb http://security.debian.org/ sid/upéates main contrib non-free deb-src http://security.debian.org/ si¢/updates main contrib non-free On va maintenant configurer la priorité des dépéts, cela se configure dans le fichier/etc/apt/preferences vi /etcfapt/preferences hitp:Jwwa majorctrem belcategoryldebian! ane onio8/2017 Debian | Majontrem's Blogs Et le remplir de cette fagon Package: * Pin: release o-apt-builé Pin-Priority: 989 Package: * Pin: release o-volatile.debian.org,. Pin-Priority: 988 table, 1edebian-volatile Package: * Pin: release o=Debian,a-stable,1=Debian-Security Pin-Priority: 987 Package: * Pin: release o-Unofficial Multimedia Packages,a-stable,1-Unofficial Multimedia Packages Pin-Priority: 986 Package: * Pin: release o-Debian,a-stable,1-Debian Pin-Priority: 985 Package: * Pin: release o-Debian,actesting, -Debian-Security Pin-Priority: 99 Package: * Pin: release o-Unof ficial Multimedia Packages,actesting, Unofficial Multimedia Packages Pin-Priority: 98 Package: * Pin: release o-Debian,a-testing, “Debian Pin-Priority: 97 Package: Pin: release o-unofficial Multinedia Packages, a-unstable, -Unofficial Multinedia Packages Pin-Priority: 96 Package: * Pin: release o-Debian,a-unstable, Pin-Peiority: 95 Package: * Pin: release o-unofficial Multimedia Packages,a-experinental,, Pin-Priority: 94 InofFicial Multinedia Packages Package: * Pin: release o-Debian,aeexperizental, Pin-Priority: 93 Ensuite vous faites une mise & jour de la liste des packets disponible dans les dépats aptitude update Voila vous pouvez mnt installer vos packets dans la version que vous voulez, par défaut il utilisera la version stable. Pour utiliser une autre version il faut procéder de la fagon suivante aptitude install apache2 phps/testing htp:Jwwa majorctrem belcategoryidebian! ane osvo8/2017 Debian | Majontrem's Blogs ‘Aptitude installera apache en version stable et phpS en version testing, aptitude se chargera de régler le probléme de dépendance mais également de version entre les dépendances . - 6 JAN OF Installation de Cacti et des plugins Network Weathermap et Discovery ‘Administration des Réseaux, Adminstration Server Linut, Debian, Supervision 33 Comments» Introduction Cacti est un logiciel libre de supervision serveur basé sur la puissance de stackage de données de RRDTool. It fonctionne grace & un serveur web équipé d'une base de données et du langage PHP. Il peut-étre considéré comme le successeur de MRTG et également comme une interface d'utilisation de RRDTool. Il permet de représenter graphiquement divers statuts de périphériques réseau utilisant SNMP ou encore grace 8 des scripts (Bash, PHP, Perl, VBs...) pour avoir par exemple l'espace disque restant ou bien la mémoire Utilsée, la charge processeur ou le ping d’un élément actif. Les données sont récoltées auprés des différents agents SNNP (ou auprés des scripts locaux) grace & un script php. Liintérét de ce logiciel réside principalement dans son principe de modéles (Templates) qui permet de créer de maniére générique les graphiques afin de pouvoir les réutiliser. De maniére générale, tout est modéle sous Cacti. Cela est avantageux lorsque de nombreuses données identiques doivent étre observées, mais cela peut se révéler fastidieux configurer lorsque les données sont hetérogénes, Version des logiciels utilisés Debian : Net Install Squeeze Cacti :0.8.7e-1.4 Plugin Architecture : 2.6 Installation du server LAMP. Une fois la distribution installée et la configuration réseau faites, on met & jour les dépéts et on met tous a jour, méme si normalement tous doit étre déja a jour aptitude update && aptitude full-upgrade On installe maintenant le server apache? avec phpS et mysql-server, plus d’autre outil nécessaire a cacti aptitude install apache? mysal-server php php5-cli snmp rrdtool phpmyadmin php-pear Réponse aux questions durant l"installation : Nouveau mot de passe du superutilisateur de MySQL : superpass Confirmation du mot de passe du superutilisateur de MySQL: superpass Serveur web & reconfigurer automatiquement: Apache? Faut-il configurer la base de données de phpmyadmin avec dbconfig-common : out ‘Mot de passe de l'administrateur de la base de données : superpass ‘Mot de passe de connexion MySQL pour phpmyadmin : laisser vide, il sera générer aléatoirement Votre server web est fonctionnel, vous pouvez tester en allant sur http:/ /ip-du-server/phpmyadmin Installation de Cacti aptitude install cacti cacti-spine Réponse aux questions durant l"installation : Faut-il configurer la base de données de cacti avec dbconfig-common : out ‘Mot de passe de l'administrateur de la base de données : superpass ‘Mot de passe de connexion MySQL pour cacti: laisser vide, il sera générer aléatoirement, ‘Type de serveur web: Apache2 Si tous c'est bien dérouler vous devriez avoir accés & Uinterface de Cacti via cette adresse http://ip-du-server/cactl Le login:password par défaut est admin:admin, il vous sera demandé de le changer immédiatement au premier login. hitp:Jwwa majorctrem belcategoryldebian! sone osvo8/2017 Debian | Majontrem's Blogs Crest terminer pour la partie installation de cacti Installation du Plugin Architecture Une grande force de Cacti est sa facultéd’utiliser des autres outils dans des plugins intégrés& son interface. 'avantage sera alors de pouvoir gérer plusieurs logiciels avec une seule plate-orme 6 te trouve sur le ste to://cactiusers.org/downloads/ On commence par installer de quoi dézip et ensuite on télécharge l'archive aptitude install unzip cd /tmp wget _http://nirror.cactiusers .org/downloads/plugins/cacti-plugin~ unzip cacti-plugin-0.8.7e-PA-v2.6.7ip 28. 78-PA-V2. 6.280 On copie les fichiers pré modifié dans cacti cd /tmp/cacti-plugin-arch/Files-0.8.7e ep sf * Jusr/share/cacti/site/ On met a jour la base de données nysal -u root -p cacti < pa.sql On va maintenant configurer et corriger quelque bug dans la configuration cd /usr/share/cacti/site/ vi include/global php Ala ligne 56 remplacer $config turl_patn’ Par Sconfig uurl_path'] = "/eacti/"s Ala tigne 202 remplacer include($config("Library_path"] . "/adodb/adodb. inc.php"); Par include("/usr/share/php/adodb /adodb. inc. pho"); Le Plugin Architecture est installé et configuré, vous pouvez l'activé dans les permissions des utilisateurs Utilites > user management -> admin -> Realm Permissions. Cochez Plugin Management Ajout de plugins On se place dans le dossier plugins de Cacti ed /usr/share/cacti/site/plugins Network Weathermap PHP Weathermap est un out particuligrement utile qui génére des cartes graphiques pour mesurer les bandes passantes (en pourcentage ou en absolu) de vos lens réseaux. Les cartes vont vous montrer sil existe des goulots d'étranglements (bottlenecks) sur votre réseau et ains vous permettre de mettre a jour le bon lien réseau au lieu de les mettre & jour au hasard et a grand frais. hitp:Jwwa majorctrem belcategoryldebian! 1118 svo8/2017 Debian | Majoncrem's Blogs wget http://w. network-weathernap. con/files/php-weatheraap-6.96a.zi9 ‘uneip php-weathermap-0.96a.21p rm pha-weathersap-0.963.2ip Petite correction d’un bug connu Vi /use/share/cacti/site/plugins/weatneraap/setup.php Ala ligne 146 remplacer 4S ($_REQUEST["action”] == ‘viewapcycle") Par Af (Asset( $ REQUEST["action"] ) 88 $_REQUEST["actioy ‘viewmapeycle") Discovery Ce plugin ajoute la possibilité de découvrir automatiquement tous les périphériques d'un sous-réseau qui ne sont pas surveilées par Cacti et vous indique si SNMP est active. Disponible sur cactiusers.org nkdir discovery cd discovery/ weet http://cactiusers.org/dosnloads/discovery.zip unzip discavery-@.8.5.2ip Pm discovery-0.8.5.2ip Activation des plugins Pour activer les plugin il sufit de remplir un tableau dans e fichier de configuration global cd /use/share/cacti/site/ vi include/global php Ala ligne 44 on remplace Splugins = array(); ‘s7$plugins{] = ‘holds Par Splugins = array( “weathermap", disco? ds Et enfin dans utilites -> user management > admin -> Realm Permissions Cochez: Plugin -» Weathermap: Configure/Manage Plugin -> Weathermap: View View Host Auto-Discovery Finalisation On termine l'installation par créer le dossier rra sii n’a pas été créé automatiquement et on change le propriétaire des fichiers pour que tous fonctionne bien mkdir /usr/share/cacti/site/era chown wuw-data: -R usr/share/eacti/site hitp:Jwwa majorctrem belcategoryldebian! 26 osvo8/2017 Debian | Majontrem's Blogs Crest fini, il ne vous reste plus cas ajouter vos devices et créer votre carte réseau. Liens additionnels + Documentation © http://docs.cacti.net/manual:087 © http:/ /cactiusers.org/wiki/ Homepage + Plugins © ttp:/ /cactiusers.org/downloads/ © http://docs.cacti.net/plugins © http://www.debianhelp.co.uk/cactiplugins.htm + Templates © http://www.debianhelp.co.uk/cactitemplates.htm © http://docs.cacti.net/templates - co i véc 14 Installer Debian Lenny dans une VM XenServer Debian, Virtualisation 4 comment Petit mémo pour installer une Debian Lenny dans une VM Xenserver Installation ‘Tous d'abord, il faut installer une debian etch & partir des templates disponibles dans XenCenter. Une fois "installation terminée, on remplace etch par lenny dans les fichier source.list vi /etc/apt/sources.2ist Vi /ete/apt/sources.1ist.d/eitrix list On Install ensuite les nouvelles clés gpg des dépats wget -q http://updates. vad.citrix.con/KenServer/$.5.0/6PG-KEY -0- | apt-key add ~ recy-keys 9AA380CDS58E2028 recy-keys 4027@006F42584E6 ape --keyserver wmkeys.eu.pgp.net pg --keyserver wmkeys.eu.pgp.net apt-key add .gnupg/pubring.@pe. On met a jour la liste des paquets et on install les paquets suivant. On termine enfin par une mise & jour des clefs aptitude update aptitude install debian-keyring debian-archive-keyring apt-key update Mise a jour vers Lenny On lance un apt-get dist-upgrade pour mettre & our ta ditribution aptitude dist-upgrade Une fois la mise & jour vers Lenny faites, on instal les tools Xen et le dernier kernel disponible pour Xen, si durant l'installation des paquets il demande d’annuler, il faut ignorer ce message et continuer, 14 Linux-2) aptitude install Hnux-doc-2.6.29-xs5.5.0.14 linux-headers-2.6.29-xs5.5.0.14 Linux-image-2.6.29-x85.. ‘Avant de rebooter il est trés important de faire ce qui suit, sans quot votre VM ne démarrera plus. On ajoute les modules suivant au initramfs vi /etesinitrasfs-tools/modules hitp:Jwwa majorctrem belcategoryldebian! 136 osvo8/2017 Debian | Majontrem's Blogs Eton ajoute xenblic xennet (On met a jour les changements en faisant update-initranfs. -u On va maintenant changer le le kemel par défaut dans grub vi /boot/grub/eena. 1st On remplace default @ Par default 2 On termine par une mise & jour de grub update-grub Derniére étape, il faut changer l'interface de sortie de la console, pour ce faire on édite /etc/inittab vi fetesinistab On remplace 2:2345:respaun:/sbin/getty 38400 tty? Par 1:2345 respawn: sbin/getty 38400 hve On reboot finalement le systéme reboot ‘Vous avez & présent une Debian Lenny fonetionnel dans votre VM XenServer . - Ge . vécar Installation du mod deflate pour apache2 ‘Adiinstration Server Linux, Debian No Comments» Le module mod_deflate est un module du serveur web Apache qui fournit les filtres DEFLATE permettant @ la sortie du serveur d’étre compressée avant d’étre envoyée au navigateur sur le réseau. Ce qui apporte une économie de bande passante pouvant aller parfois jusqu’a 80%, une légére consommation en plus du processeur ainsi que de la mémoire est & prévoir. Quelques informations en plus ce module : ‘+ ttp://frewikipedia.org/wiki/Deflate ‘+ http://httpd.apache.org/docs/2.2/fr/mod/mod_deflate.html Installation hitp:Jwwa majorctrem belcategoryldebian! sane osvo8/2017 Debian | Majontrem's Blogs Deflate est installé par défaut avec Apache mais il n'est pas lancé, de plus méme une fois lancé il sera nécessaire de le configurer. Paramétrage Dans /ete/apache2/conf.d/mod_deflate, ajoutez : 4 Mod DeFlate DeflateconpressionLevel 3 AddoutputFiltersyType DEFLATE text/plain AddoutputFiltersyType DEFLATE text/xml AddoutputFiltersytype DEFLATE text/html AddoutputFiltersyType DEFLATE text/css AddoutputFiltersyType DEFLATE image/svg+xml AddoutputFiltersyType DEFLATE application/xhtel+xe] ‘AddoutputFiltersyType DEFLATE application/xm] AddoutputFilter8yType DEFLATE application/rss+xml AddoutputFiltersyType DEFLATE application/stor_xml AddoutputFiltersyType DEFLATE application/x-javascript AddoutputFilterdyType DEFLATE application/x-httpd-php AddoutputFiltersyType DEFLATE application/x-httpd-fastphp ‘AddoutputFiltersyType DEFLATE application/x-httpd-eruby SetoutputFilter DEFLATE SetEnviftocase Request_URI \.(?:gifljpe?elpng)$ no-gzip dont-vary SetEnvifNocase Request_URT \.(?:exe]t?gz|zip|bz2|sit|rar)$ no-gzip dont-vary SetEnvifNoCase Request URI \.pdf$ no-gzip dont-vary SetenvifioCase Request URI \.avit no-gzip dont-vary SetEnvifNocase Request URI \.eov$ no-gzip dont-vary SetEnvrfNocase Request_URT \.9p3$ no-gzip dont-vary SetEnvIfNoCase Request URI \.ep4$ no-gzip dont-vary SetEnvifNoCase Request _URI \.rn$ no-gzip dont-vary BroxserMatch *Wozilla/4 gzip-only-text/html BroxseMatch “Mozilla/4\.0[678] ro-gzip BrowserMatch \DUSIE Ino-gzip !gzip-only-text/ htm] BrowseMatch \bMST[E] Ino-gzip Igzip-only-text/htel 4# Make sure proxies don't deliver the wrong content Header append Vary User-Agent. en Explications DeflatecompressionLevel 3 Détermine le niveau de compression, les valeurs vont de 1 49, de base le choix est 41 ‘AddOutputFilter8yType DEFLATE text/html Indique que les pages .htmk seront compressées. setoutputrilter DEFLATE Active la compression, SetEnvifNoCase Request_URI \.(?gif|jpe?g|png)S no-gzip dont-vary Ne compresse pas les fichiers de type .gif .jpg .jpeg -png car ils possédent déja une compression. BrowserMatch *Mozilla/4 gzip-only-text/html ‘Active que la compression des pages HTML pour Netscape 4. hitp:Jwwa majorctrem belcategoryldebian! 1516 osvo8/2017 Debian | Majontrem's Blogs Header append Vary User-Agent env=!dont-vary Assurez-vous que les proxy ne livrent pas les mauvais contenus Mise en production Activez les deux modules suivants : ‘atenzod headers azensod deflate Relancez Apache Jetc/init.d/apache? restart Pour vérifier que la compression soit fonctionnelle, vous pouvez aller sur ce site : www.gidnetwork.com - - 6 . Nov 28 D’ou proviennent les noms de code des distributions Debian ? Debian No Comments» Jusqu'iel les noms de code des distribution Debian proviennent des personnages du film = Toy Story» par Pear. + buzz (Buzz Lightyear) est le cosmonaute, + rexest le tyrannosaure, + bo (Bo Peep) est la bergére, + hamm est la tirelire en forme de cochon, + slink (Stinky Dog ©) est te chien, + potato est bien sir, Mr: Patate 8, + woody est le cowboy, + sarge est le sergent de l'armée de plastique vert, + etch est Uardotse magique (Etch-a Sketch ©), + lenny est la paire de jumeltes + sid est te garcon des voisins qui détrutt les jouets - - - hitp:Jwwa majorctrem belcategoryldebian! t6n6

You might also like