416 links
  • Johndescs's mini-recording
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 12 / 21
Newer►
  • thumbnail
    ssmtp/ssmtp - extremely simple MTA to get mail off the system to a mail hub

    J'avais besoin d'une implémentation de "sendmail" simple, qui ne prenne pas un port, et ne demande pas de configuration autre qu'un relais à utiliser. Je me suis rappelé avoir vu passer "ssmtp", un petit MTA de rien du tout fait justement pour ça. Nickel si on a par exemple un conteneur mail tout bien configuré et qu'on veut permettre à d'autres conteneurs de sortir sans gérer d'autre serveur de mail. Packagé dans Debian (qui est même upstream apparemment).

    July 26, 2015 at 15:26:16 GMT+2 - permalink -
    QRCode
    - http://anonscm.debian.org/cgit/ssmtp/ssmtp.git
    mail Debian
  • thumbnail
    Prayer Webmail System

    Un webmail complètement inconnu, standalone, packagé dans Debian et en C. Trouvé par hasard en faisant des recherches sur squirrelmail avec :
    aptitude search '~Ginterface::web ~Gmail::imap'
    Le fichier de conf a une tonne d'options. Le look est très années 90. Ça marche assez rapidement avec une connexion en imap vers du dovecot. Je préfère largement mutt ou claws-mail mais l'idée du webmail est juste pour dépanner donc pourquoi pas. Le seul hic c'est le côté ancien et le troll sur les serveurs web standalone. testssl.sh est pas trop mécontent côté chiffrement donc bon…
    EDIT : ah et aussi, il met sa conf directement dans un dossier sur le compte mail utilisé. Du coup, pas de config à gérer à part (ni de SGBD ou autres) mais il y a un dossier qui traine.
    EDIT2 : pas de support SMTP apparemment, mais si on le met dans un conteneur à part, il suffit d'utiliser ssmtp et zou, encore plus léger et simple :)

    July 25, 2015 at 18:26:52 GMT+2 - permalink -
    QRCode
    - http://www-uxsup.csx.cam.ac.uk/~dpc22/prayer/
    Web mail
  • thumbnail
    Dovecot: Pigeonhole sieve-filter refilter delivered email

    Quand on veut migrer sa boite mail et qu'on n'avait pas de filtres sieve avant, on peut vouloir relancer le filtrage sur toute une boite mail déjà délivrée.
    Ici un super tuto sur l'utilisation de sieve-filter (fourni par pigeonhole, l'implémentation sieve de dovecot), avec beaucoup d'explications.
    Au final, pour moi ça donne ça :
    sieve-filter -e -W -v -C -u john /home/john/.dovecot.sieve INBOX

    July 25, 2015 at 16:29:52 GMT+2 - permalink -
    QRCode
    - https://mebsd.com/configure-freebsd-servers/dovecot-pigeonhole-sieve-filter-refilter-delivered-email.html
    mail
  • thumbnail
    Limit access to openssh features with the Match option - Raymii.org

    Avec OpenSSH si on veut restreindre l'accès à un user selon son IP de connexion, on peut pas juste l'interdire de base puis l'autoriser dans un bloc Match. On peut feinter comme ça :

    Match User sharegridftp Address 10.10.10.0/24
    MaxAuthTries 6

    Match User sharegridftp
    MaxAuthTries 0

    Attention, ordre de match important. Apparemment il semble prendre le premier dans l'ordre (pas spécifié dans le man).

    July 24, 2015 at 14:45:44 GMT+2 - permalink -
    QRCode
    - https://raymii.org/s/tutorials/Limit_access_to_openssh_features_with_the_Match_keyword.html
    sécurité
  • thumbnail
    Real-Time Lightning Map :: LightningMaps.org

    Un autre site qui affiche les emplacements d'éclairs en temps réel, apparemment basé sur un réseau communautaire de capteurs.

    July 22, 2015 at 16:37:53 GMT+2 - permalink -
    QRCode
    - http://www.lightningmaps.org/realtime?lang=fr
    carte
  • thumbnail
    Nerotux - Articles: Open TCP/UDP sockets using a built-in feature of Bash

    Je connaissais pas les socket dans bash mais c'est mignon :)

    July 22, 2015 at 14:07:19 GMT+2 - permalink -
    QRCode
    - http://nerotux.tuxfamily.org/articles.php?article_id=72
    adminsys
  • thumbnail
    shell based SSL/TLS tester: testssl.sh

    Script bash de test de configuration SSL/TLS d'un serveur. Probablement moins complet que ssllab.com mais au moins c'est pas un service en ligne et la sortie est quand même joliment colorée et lisible.
    Pour une discussion et des exemples de config, voir par exemple http://shaarli.guiguishow.info/?GPqmpA

    July 22, 2015 at 13:54:14 GMT+2 - permalink -
    QRCode
    - https://testssl.sh/
    sécurité internet Web mail
  • thumbnail
    libteam by jpirko

    Alternative potentiellement intéressante aux drivers de bonding d'interface réseau de Linux. À suivre, apparemment il y a des tentatives de support dans systemd-networkd donc c'est plus ou moins en train de prendre de l'essort.

    July 21, 2015 at 17:46:23 GMT+2 - permalink -
    QRCode
    - http://libteam.org/
    Linux réseau
  • thumbnail
    [Tuto] Installer un serveur de mail avec Postfix, Dovecot et Rainloop / Tutoriels / Mondedie.fr

    Un énorme tuto de setup mail, beaucoup trop de composants pour moi mais ça peut donner des idées jusqu'où une config du genre peut aller. Y'a vraiment de tout : SPF/DKIM/DMARC ; spamassassin/clamav ; rainloop/postfixadmin, le tout basé sur des virtual-host et des virtual-users dans une base MySQL. Et ce pour du Debian 7 ET 8.

    July 19, 2015 at 16:32:31 GMT+2 - permalink -
    QRCode
    - http://mondedie.fr/viewtopic.php?id=5750
    mail
  • thumbnail
    SSL/DovecotConfiguration - Dovecot Wiki

    Doc de config SSL pour dovecot qui juste marche. On peut utiliser le même certif que pour postfix, par exemple celui généré par le paquet ssl-cert. Et perso j'ai mis ssl=required :-'

    July 19, 2015 at 16:29:39 GMT+2 - permalink -
    QRCode
    - http://wiki2.dovecot.org/SSL/DovecotConfiguration
    adminsys mail
  • thumbnail
    HowTo/PostfixAndDovecotSASL - Dovecot Wiki

    Faire passer l'auth SASL de postfix directement par dovecot (comme ça, un seul endroit où configurer l'auth). Attention au distingo "smtpd_recipient_restrictions" et "smtpd_relay_restrictions" qui doivent être tous deux configurés pour laisser passer les utilisateurs SASL (soit globalement dans main.cf soit uniquement pour le port de soumission (587), dans master.cf).

    July 19, 2015 at 16:26:52 GMT+2 - permalink -
    QRCode
    - http://wiki2.dovecot.org/HowTo/PostfixAndDovecotSASL
    adminsys mail
  • thumbnail
    make-ssl-cert

    Refaire le certif autosigné tout simple du paquet ssl-cert (par exemple si on a installé le paquet avant d'avoir mis le bon nom de machine) :
    make-ssl-cert generate-default-snakeoil --force-overwrite

    July 19, 2015 at 16:25:04 GMT+2 - permalink -
    QRCode
    - http://man.he.net/man8/make-ssl-cert
    Debian sécurité
  • thumbnail
    Trouble with Postfix, LMTP, Dovecot and PAM: “Unknown user” | 0xf8.org

    Quand ça veut pas entre dovecot et PAM, il suffit de mettre l'authentification en verbeux et de voir que c'est pas le bon nom qui est vérifié (il y a le nom de domaine dedans, comme pour une config en virtualhost).
    auth_username_format = %Ln

    July 19, 2015 at 16:22:59 GMT+2 - permalink -
    QRCode
    - http://www.0xf8.org/2012/11/trouble-with-postfix-and-dovecotpam-unknown-user/
    adminsys mail
  • thumbnail
    nsenter a systemd-nspawn container | Sean McGary

    machinectl n'a pas de moyen simple d'entrer dans un conteneur qui tourne (comme vzctl enter quoi). Mais la solution est toute simple, puisque ce sont de simples cgroups, on peut entrer dans l'environnement d'une VM "à la main", avec une commande qui s'appelle nsenter. Ici un exemple clair :)
    A marché chez moi : sudo nsenter -t 1210 -m -u -i -n

    July 18, 2015 at 18:20:17 GMT+2 - permalink -
    QRCode
    - http://seanmcgary.com/posts/nsenter-a-systemd-nspawn-container
    Linux adminsys systemd virtualisation
  • thumbnail
    systemd.unit

    § "Overriding vendor settings"
    Je savais qu'on pouvait override une unit systemd fournie par le mainteneur d'un paquet par exemple en la copiant/modifiant dans /etc. En fait on peut aussi n'override qu'un paramètre à la fois : un dossier de config drop-in est prévu !
    Donc si on veut juste changer un truc dans une unit, on peut "dériver" de l'unit de base et changeant le paramètre que l'on veut. C'est ce que fait systemctl set-propery.
    Un show sur le service montre alors la liste des config drop-in du service :
    Drop-In: /etc/systemd/system/systemd-nspawn@jessie.service.d
    └─50-MemoryLimit.conf

    July 14, 2015 at 19:10:53 GMT+2 - permalink -
    QRCode
    - http://www.freedesktop.org/software/systemd/man/systemd.unit.html
    Linux adminsys systemd
  • thumbnail
    WARNING: Your kernel does not support memory limit capabilities · Tom Barlow

    À faire aussi pour LXC ou les containers nspawn systemd si on veut gérer des limites mémoire.
    Avec systemd, quand on a le comptage mémoire par cgroup, on peut utiliser systemd-cgtop pour voir la consommation mémoire de chaque service/slice.
    Par contre si on met une limite vraiment basse à un nspawn, on a une erreur inattendue :
    Failed at step EXEC spawning /usr/bin/systemd-nspawn: Argument list too long

    July 14, 2015 at 19:04:33 GMT+2 - permalink -
    QRCode
    - http://tombee.co.uk/2014/11/16/kernel-does-not-support-memory-limitation/
    Linux adminsys systemd virtualisation
  • thumbnail
    Exppad

    J'ai testé pour vous… les conteneurs systemd (nspawn).
    Ça marche à peu près, on sent quand même que c'est tout frais (sous Debian Jessie, systemd 215).
    Principalement, problème de conf avec journald, sous Debian apparemment le journal propre à systemd (le binaire) est dans du non-persistant (/run), et donc quand l'unit nspawn persistante cherche à lier les journaux host/guest, entre eux, boum. Il suffit de copier l'unit systemd, mettre "auto" à l'option de journal et zou, le conteneur se lance bien avec un start et machined le voit bien (si on met dans /var/lib/container et pas /var/lib/machines).
    Ça a l'air pratique d'un côté d'avoir ça intégré aux outils habituels (journal, unit, …), à voir comment ça évolue, je vais aussi tester un peu plus.

    July 13, 2015 at 00:38:51 GMT+2 - permalink -
    QRCode
    - http://blog.exppad.com/article/a-docker-like-container-management-using-systemd
    adminsys Linux virtualisation
  • thumbnail
    Hugin Photos tab - PanoTools.org Wiki

    Hugin est parti dans les choux (positions complètement farfelues) et persiste même en cliquant partout ? Il suffit peut-être de juste reset toutes les positions pour qu'il les recalcule complètement.
    Pour cela, il faut sélectionner toutes les photos (onglet "photos"), et choisir reset… avec le clic droit. J'avais pas trouvé tout seul.

    July 11, 2015 at 17:11:16 GMT+2 - permalink -
    QRCode
    - http://hugin.sourceforge.net/docs/manual/Hugin_Photos_tab.html
    photo
  • thumbnail
    Bug #1321425 “irqbalance affinity_hint subset empty in /var/log/...” : Bugs : irqbalance package : Ubuntu

    irqbalance qui spamme plusieurs fois par minute dans les logs… apparemment faut changer une option… joie.

    July 8, 2015 at 13:52:39 GMT+2 - permalink -
    QRCode
    - https://bugs.launchpad.net/ubuntu/+source/irqbalance/+bug/1321425
    adminsys
  • thumbnail
    Chris Ball » Announcing GitTorrent: A Decentralized GitHub

    Je vois qu'il y a des gens qui réfléchissent comment distribuer au maximum les données sur le net. C'est vraiment une bonne idée je pense, surtout quand on part de quelque chose de déjà décentralisé à la base (git). Si on pouvait faire ça pour tout ça simplifierait tellement la gestion de pannes et éliminerait les dépendances gênantes :P

    July 5, 2015 at 20:31:48 GMT+2 - permalink -
    QRCode
    - http://blog.printf.net/articles/2015/05/29/announcing-gittorrent-a-decentralized-github/
    internet
Links per page: 20 50 100
◄Older
page 12 / 21
Newer►
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation