Debianworld.org

Créer un favicon sous Debian

Submitted by Mr. Hyde on mar, 26/02/2013 - 12:53

Installation d'imagemagick

Première chose à faire est d'installer imagemagick et le paquet icoutils :

# apt-get install imagemagick icoutils

Conversion de votre image

Vous devez convertir l'image au format PNG à l'aide la commande convert :

$ convert -resize 32x32 logo.jpg logo.png

Puis convertir le fichier PNG en favicon à l'aide de la commande suivante :

$ icotool -c -o favicon.ico logo.png
  • favicon
  • imagemagick
  • Ajouter un commentaire

Routage avec plusieurs uplinks

Submitted by Alexandre Anriot on lun, 25/02/2013 - 11:34

Introduction

L'objectif de cet article est d'illustrer de façon simple une méthode permettant à une passerelle Linux de gérer deux uplinks (ex : deux ISP).

En prérequis, il est nécessaire d'avoir le package "iproute" installé.

Installation

  • La première étape consiste à créer les tables "iproute" correspondant aux deux
  • uplinks mentionnés ci-dessus, via "/etc/iproute2/rt_tables" :

    200     uplink_fai1
    201     uplink_fai2
    
  • La seconde est de réaliser le paramétrage réseau. Voici un exemple de fichier "/etc/network/interfaces" (systèmes Debian-like) avec deux FAI :

    # FAI1
    auto eth0
    iface eth0 inet static
    address 10.10.1.253
    netmask 255.255.255.0
    
    post-up ip route add 10.10.1.254/32 dev eth0 src 10.10.1.253 table
    uplink_fai1
      post-up ip route add default via 10.10.1.254 table uplink_fai1
      post-up ip rule add from 10.10.1.253 table uplink_fai1
    
    post-up ip route del 10.10.1.254/32 dev eth0 src 10.10.1.253 table
    uplink_fai1
       post-up ip route del default via 10.10.1.254 table uplink_fai1
       post-down ip rule del from 10.10.1.253 table uplink_fai1
    
    # FAI2
    auto eth1
    iface eth1 inet static
    address 10.10.2.253
    netmask 255.255.255.0
    
    post-up ip route add 10.10.2.254/32 dev eth0 src 10.10.2.253 table
    uplink_fai2
      post-up ip route add default via 10.10.2.254 table uplink_fai2
      post-up ip rule add from 10.10.2.253 table uplink_fai2
    
    post-up ip route del 10.10.2.254/32 dev eth0 src 10.10.2.253 table
    uplink_fai2
       post-up ip route del default via 10.10.2.254 table uplink_fai2
       post-down ip rule del from 10.10.2.253 table uplink_fai2
    
  • Si besoin est, il sera ainsi possible, dans une telle configuration de définir des routes additionnelles spécifiques à chaque lien.

  • FAI
  • routage
  • uplink
  • Ajouter un commentaire

Signatures DKIM avec Postfix

Submitted by Alexandre Anriot on lun, 25/02/2013 - 11:26

Introduction

Voici un tutoriel rapide permettant d'activer les signatures DKIM sur un environnement Debian / Postfix, afin d'authentifier la provenance et l'intégrité d'un message électronique.

Installation

  • Installer dkim-filter :

    # aptitude install dkim-filter
    
  • Générer la clef et l'exporter :

    openssl genrsa -out /etc/ssl/private/dkim_MONDOMAINE_MONTLD.key
    openssl rsa -in /etc/ssl/private/dkim_MONDOMAINE_MONTLD.key \
    -pubout -outform PEM
    
    writing RSA key
    -----BEGIN PUBLIC KEY-----
    MACLEF
    -----END PUBLIC KEY-----
    
  • Configurer dkim-filter via /etc/dkim-filter.conf :

    Domain            MONDOMAINE_MONTLD
    KeyFile             /etc/ssl/private/dkim_MONDOMAINE_MONTLD.key
    Selector            mail
    
  • Binder le service via /etc/default/dkim-filter :

    #SOCKET="inet:12345@192.0.2.1" # listen on 192.0.2.1 on port 12345
    + SOCKET=inet:8891@localhost
    
  • Redémarrer le service :

    /etc/init.d/dkim-filter restart
    
  • Ajouter dans le DNS :

    mail._domainkey TXT "k=rsa; t=y; p=MACLEF"
    
  • Ajouter à Postfix via /etc/postfix/main.conf :

    milter_default_action = accept
    milter_protocol = 2
    smtpd_milters = inet:localhost:8891
    non_smtpd_milters = inet:localhost:8891
    
  • Enfin, redémarrer Postfix :

  • DKIM
  • Postfix
  • Ajouter un commentaire

KVM sous Debian

Submitted by Alexandre Anriot on lun, 25/02/2013 - 11:00

Introduction

KVM dispose d'une ensemble de services réseau intégrés au mode utilisateur comme un serveur DHCP, notons que :

  • le réseau par défaut est 10.0.2.0/8 ;
  • la passerelle est en 10.0.2.2 ;
  • le serveur de noms est en 10.0.2.3 ;
  • le serveur SMB est en 10.0.2.4 ;
  • les machines virtuelles sont adressées à partir de 10.0.2.15.

Commandes utiles

  • Installation des paquets :

    aptitude install bridge-utils qemu-kvm
    
  • Vérification de la présence des modules :

    $ lsmod|grep kvm
    kvm_intel 37600 0
    kvm 213196 1 kvm_intel
    
  • Connexion au serveur en SSH avec X forwarding et compression (l'utilisateur doit avoir des privilèges suffisants au niveau de sudo) :

    $ ssh -XC USER@VOTRE_SERVEUR
    
  • Création d'un disque virtuel de 30Go, au format "qcow2". Ce format est requis pour utiliser des fonctionnalités de type snapshot. Si vous ne choisissez pas explicitement un format, le disque virtuel sera créé au format "raw".

    $ sudo kvm-img create -f qcow2 test.qcow 30G
    
  • Conversion d'un disque raw ou qcow au format qcow2 :

    $ qemu-img info test.qcow
    image: test.qcow
    file format: qcow
    virtual size: 30G (32212254720 bytes)
    disk size: 2.0G
    cluster_size: 4096
    
    $ kvm-img convert -O qcow2 test.qcow test.qcow2
    
  • Lancement de l'installation d'une vm :

    $ sudo kvm -no-kvm -k fr -hda test.qcow2 -cdrom debian-604-amd64-netinst.iso -boot d
    
  • Lancement de la vm avec 1 vcpu, 128 Mo de RAM, un serveur VNC activé, et le service SSH accessible sur le port 23 via l'adresse IP du serveur :

     $ sudo kvm -no-kvm -k fr -hda /home/vms/srv01-vm01.qcow2 -redir tcp:23::22 \ 
     -daemonize -vnc localhost:0
    
  • Lancement de la vm, cette fois-ci avec 2 vcpus et 256Mo de RAM :

     $ sudo kvm -no-kvm -k fr -hda /home/vms/srv01-vm01.qcow2 -redir tcp:23::22 \
     -daemonize -vnc localhost:0 -smp 2 -m 256
    
  • Connexion à la vm à l'aide du protocole VNC :

     $ vncviewer -via VOTRE_SERVEUR localhost:0
    

(il est alors possible de switcher avec control+alt+1/2/3 entre la console de la vm, le moniteur Qemu, et le port série de la vm)

  • Démarrage automatique de la vm dans /etc/rc.local :

      + /usr/bin/kvm -no-kvm -k fr -hda test.qcow2 -redir tcp:23::22 -daemonize \
         -vnc localhost:0
      + exit 0
    
  • Création d'un snapshot, dans le moniteur Qemu :

      (qemu) savevm snap1
    
  • Listing des snapshots :

      (qemu) info snapshots
    
  • Restauration en temps réel, depuis le moniteur Qemu :

      (qemu) loadvm snap1
    
  • Restauration directement en ligne de commande :

     $ sudo kvm -no-kvm -k fr -hda test.qcow2 -redir tcp:23::22 -daemonize \
        -vnc localhost:0 -loadvm snap1
    
  • Ajouter un commentaire

Alternative à Cygwin

Submitted by Mr. Hyde on mer, 20/06/2012 - 15:24

Pour tous les utilisateurs de Windows qui veulent utiliser des commandes Unix sur leur système, une alternative à Cygwin est arrivée et elle se nomme GOW (GNU on Windows)

Je n'ai pas testé vu que je n'utilise pas Windows mais cela peut intéresser certaines personnes :)

  • cygwin
  • gow
  • Ajouter un commentaire

Xbmc arrive chez Debian

Submitted by Mr. Hyde on jeu, 12/04/2012 - 09:16

Pour ceux qui ne le savaient pas, xbmc est un logiciel permettant
de transformer votre pc du salon en jukebox pour tout type de média
via différents protocoles tels que samba, nfs, ssh etc ...

Pour des raisons de licence, xbmc ne pouvait pas être intégré dans
Debian. Mais cette époque est révolue car xbmc est finalement arrivé
dans Debian :)

Pour l'installer, il suffit de faire :

# apt-get install xbmc

Il faut que j'achete un petit NAS en complément :)

Une ptite video pour voir à quoi cela ressemble ...

  • debian sid
  • xbmc
  • Ajouter un commentaire

RFID : Encore du boulot pour le sécuriser

Submitted by Mr. Hyde on mer, 01/02/2012 - 11:51

On voit de plus en plus de RFID et voici un petit article qui explique comment on peut se faire pirater sa carte bleue assez facilement ... outre-atlantique ! Toutefois, je n'ai pas vu de carte bleue RFID en France ...

  • AmericanExpress
  • fraude
  • Mastercard
  • RFID
  • Visa
  • Ajouter un commentaire

Crypter son disque dur avec LUKS

Submitted by Mr. Hyde on ven, 05/08/2011 - 00:57

De nos jours, de plus en plus de personnes utilisent des portables et il peut s'avérer intéressant de crypter les données de son disque dur en cas de perte ou de vol de son matériel. dm_crypt permet justement d'encrypter son disque dur et voici comment faire ...

Avant toute chose, nous allons installer le paquet cryptsetup :

# apt-get install cryptsetup

puis charger les modules si nécessaire :

# modprobe dm_crypt
# modprobe dm_mod
# modprobe aes
  • cryptage
  • dm_crypt
  • luks
  • 7 commentaires
  • En savoir plus
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • suivant ›
  • dernier »

RSS

Recherche

A propos de Debian

  • Le monde Debian
  • Les versions
  • Téléchargement

Communauté

  • Forum
  • I.R.C / Listes de diffusions
  • Shellscript-fr

Documentations

  • Système & réseau
  • Sécurité
  • Applications
  • Installations Debian
  • Trucs et astuces
  • TLC : Travailler en ligne de commande
  • Livres / Manuels / F.A.Q.

Sondage

Utilisez-vous une autre distribution linux si oui laquelle ::
awesome bash Debconf Debian Debian women Debianworld distribution basée sur Debian DPL dwn Etch GNU lenny Linux shell Système Sécurité TLC Trucs & Astuces Ubuntu zsh
more tags

Login

  • Connexion
  • Enregistrez-vous !

Forum - Derniers sujets

  • Demande de conseil sur compatibilite configuration
  • quelle architecture choisir pour debian ??
  • copier mon installation de Linux
more

Commentaires récents

  • Merci ;) En effet cela est
    il y a 1 année 16 semaines
  • Verifier l'ajout au remote repository
    il y a 1 année 18 semaines
  • Salut, Tu m'avais proposé à
    il y a 1 année 21 semaines
  • OMG !
    il y a 1 année 33 semaines
  • Merci pour ces informations,
    il y a 1 année 38 semaines
  • Normalement, les derniers
    il y a 1 année 38 semaines
  • Bonjour, XFS est excellent si
    il y a 1 année 38 semaines
  • XFS
    il y a 1 année 39 semaines
  • Pour un systeme completement encrypté?
    il y a 1 année 39 semaines
  • Bonjour, Je t'invite à ouvrir
    il y a 1 année 40 semaines

Utilisateurs en ligne

Il y a actuellement 0 utilisateur et 2 invités en ligne.