<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.eikylon.net/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>echo 'logie'; - Informatique  - Commentaires</title>
  <link>http://blog.eikylon.net/</link>
  <description>Le blog de Neck, où l'on parle d'environnement, de code et de trucs inutiles.</description>
  <language>fr</language>
  <pubDate>Thu, 30 Oct 2008 22:19:16 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Serveur Dédié: Sécurité - Neck</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c13</link>
    <guid isPermaLink="false">urn:md5:40b1fa12c2da6a270d819fa5fc8c606b</guid>
    <pubDate>Thu, 30 Oct 2008 23:18:04 +0100</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;C'est fort possible, l'article ayant été publié il y a plus de 6 mois.&lt;/p&gt;
&lt;p&gt;Entre temps je suis passé sur un serveur Debian et j'ai pas vraiment eu le temps de réécrire d'autres tutoriels ou d'actualiser ceux-ci.&lt;br /&gt;
Mes excuses, peut-être qu'un de ces quatre je trouverai le temps et la motivation de finir ça.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Benoit</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c12</link>
    <guid isPermaLink="false">urn:md5:3cebbd8fa9635f27ec7ac63017abb283</guid>
    <pubDate>Wed, 08 Oct 2008 10:12:00 +0200</pubDate>
    <dc:creator>Benoit</dc:creator>
    
    <description>&lt;p&gt;La config fail2ban dans cet article ne fonctionne pas. Je présume qu'elle correspond à une ancienne version de fail2ban et que la syntaxe de config a changé depuis.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Neck</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c11</link>
    <guid isPermaLink="false">urn:md5:67f2eedac0371f3bdcc9d25b51fb73b4</guid>
    <pubDate>Thu, 31 Jul 2008 23:40:21 +0200</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;Bonsoir Yeri,&lt;/p&gt;
&lt;p&gt;oui c'est normal il faut débloquer le port utilisé par ftp. Par défaut il s'agit du port 21, ce qui donne:&lt;/p&gt;
&lt;p&gt;# iptables -I INPUT 4 -i eth0 -d &amp;lt;ip du serveur&amp;gt; -p tcp --dport 21 -j ACCEPT&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Yeri</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c10</link>
    <guid isPermaLink="false">urn:md5:95d6bfe3a3106040688e16c4f90ceb7b</guid>
    <pubDate>Sat, 26 Jul 2008 14:19:37 +0200</pubDate>
    <dc:creator>Yeri</dc:creator>
    
    <description>&lt;p&gt;Merci pour ce tutorial ça m'a été très utile,&lt;br /&gt;
par contre j'ai une petit question depuis que j'ai installée je n'arrive plus à envoyer de fichiers par ftp (commande put), ya t'il qqchose à faire dans iptables pour autoriser cela ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Envoyer des emails - Neck</title>
    <link>http://blog.eikylon.net/post/2008/03/16/Serveur-Dedie%3A-Envoyer-des-emails#c9</link>
    <guid isPermaLink="false">urn:md5:cc3d9d0352ea9048cad32c657f594d3b</guid>
    <pubDate>Thu, 10 Apr 2008 18:14:48 +0200</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;Effectivement si on ferme les sorties ça marche pas (vais peut-être ajouter une note à propos du par-feu moi...).&lt;/p&gt;


&lt;p&gt;Ravis que tu aie trouvé la solution tout seul &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur dédié: Ubuntu - Neck</title>
    <link>http://blog.eikylon.net/post/2008/02/08/Serveur-dedie%3A-Ubuntu#c8</link>
    <guid isPermaLink="false">urn:md5:5519250d02eff989d2d1e9c72112c566</guid>
    <pubDate>Thu, 10 Apr 2008 18:11:06 +0200</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;Moi je vois bien ton premier commentaire :p&lt;/p&gt;


&lt;p&gt;Pour ton code, tu peux utiliser directement &quot;&amp;gt;&quot; au lieu de &quot;&amp;gt;&amp;gt;&quot; car le premier écrase un fichier existant (et donc rend la suppression préalable inutile).&lt;br /&gt;
Ce qui aboutit ensuite quasiment à la même chose &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je crois aussi que pour qu'echo prenne en compte les &quot;\n&quot; il faut rajouter l'option &quot; -e&quot;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Envoyer des emails - Florent V.</title>
    <link>http://blog.eikylon.net/post/2008/03/16/Serveur-Dedie%3A-Envoyer-des-emails#c7</link>
    <guid isPermaLink="false">urn:md5:67618c0074309a5bf26b2c462a2753e4</guid>
    <pubDate>Wed, 02 Apr 2008 00:04:58 +0200</pubDate>
    <dc:creator>Florent V.</dc:creator>
    
    <description>&lt;p&gt;Bon, j'arrive à rien avec msmtp…&lt;/p&gt;


&lt;p&gt;J'ai des choses du genre:&lt;/p&gt;


&lt;p&gt;msmtp: cannot connect to mail.gandi.net, port 587: Connexion terminée par expiration du délai d'attente&lt;br /&gt;
msmtp: could not send mail (account default from /etc/msmtprc)&lt;/p&gt;


&lt;p&gt;ou encore:&lt;/p&gt;


&lt;p&gt;msmtp: cannot connect to smtp.gmail.com, port 25: Connexion terminée par expiration du délai d'attente&lt;br /&gt;
msmtp: could not send mail (account gmail from /etc/msmtprc)&lt;/p&gt;


&lt;p&gt;...&lt;/p&gt;


&lt;p&gt;Ok je viens de comprendre. J'ai suivi le tutoriel de dew pour iptables (sur Alsacréations), et en reprenant son script j'avais commenté toute la partie SMTP. De plus son script ferme par défaut tous les ports et ne rouvre que certains ports standard (25 pour SMTP), donc même sans avoir rien commenté la connexion au serveur de Gandi n'aurait pas été possible.&lt;/p&gt;


&lt;p&gt;Voilà, c'est corrigé. C'est ce qu'on appelle apprendre sur le tas. :D&lt;/p&gt;


&lt;p&gt;Bon ben voilà, j'y suis arrivé. J'ai dû batailler quoi... quatre heures là-dessus, facilement. Pour une bête erreur de ma part. &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur dédié: Ubuntu - Florent V.</title>
    <link>http://blog.eikylon.net/post/2008/02/08/Serveur-dedie%3A-Ubuntu#c6</link>
    <guid isPermaLink="false">urn:md5:de8aad4b08737e5394ab5f6c2e49ff71</guid>
    <pubDate>Tue, 01 Apr 2008 15:25:06 +0200</pubDate>
    <dc:creator>Florent V.</dc:creator>
    
    <description>&lt;p&gt;Tiens, mon premier commentaire a sauté?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur dédié: Ubuntu - Florent V.</title>
    <link>http://blog.eikylon.net/post/2008/02/08/Serveur-dedie%3A-Ubuntu#c5</link>
    <guid isPermaLink="false">urn:md5:618c3b965d78c7a0b731837f3643cd4b</guid>
    <pubDate>Tue, 01 Apr 2008 15:21:15 +0200</pubDate>
    <dc:creator>Florent V.</dc:creator>
    
    <description>&lt;p&gt;En fait de mon côté j’utilise:&lt;/p&gt;


&lt;p&gt;59 4 1 * * rm /var/log/update.log &amp;amp;&amp;amp; touch /var/log/update.log&lt;br /&gt;
0 5 * * * (echo &quot;\n----\nPACKAGE UPDATE: $(date)\n&quot; &amp;amp;&amp;amp; apt-get update -qq &amp;amp;&amp;amp; apt-get upgrade -y -q) &amp;gt;&amp;gt; /var/log/update.log&lt;/p&gt;


&lt;p&gt;Je doute que le echo ou le &amp;gt;&amp;gt; pose problème pour l’upgrade, mais j’ai peut-être loupé autre chose. &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Neck</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c4</link>
    <guid isPermaLink="false">urn:md5:f84eae331181264026b88a578457165d</guid>
    <pubDate>Thu, 27 Mar 2008 20:19:16 +0100</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;Je suis également sur l'analyse et le report des logs en ce moment, un autre article à venir dans pas trop longtemps normalement.&lt;/p&gt;


&lt;p&gt;Je vais aussi ajouter un petit passage explicatif pour iptables dans celui-ci à l'occasion &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;



&lt;p&gt;À propos de &quot;X11Forwarding&quot;, non cela ne posera pas de problème car pour l'utilisation que tu décris c'est le serveur graphique local qui est utilisé. Cette option empêche uniquement l'utilisation d'un serveur graphique distant (cas ou tout l'environnement graphique est géré par le serveur et ou l'ordinateur local ne fait qu'afficher ce qu'on lui dit).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Florent V.</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c3</link>
    <guid isPermaLink="false">urn:md5:1f7db7d6146a8c61409f5f2636876d3f</guid>
    <pubDate>Wed, 26 Mar 2008 14:39:55 +0100</pubDate>
    <dc:creator>Florent V.</dc:creator>
    
    <description>&lt;p&gt;Merci pour cette compilation, alors. &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'ai appliqué à peu près tout ça. Dans un deuxième temps il faudra que je me penche sur l'analyse de logs et le reporting automatique par courriel. Je jetterai un oeil à ton article du 19 mars à ce sujet. &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Sinon, la seule chose que j'ai laissée de côté pour l'instant c'est la configuration d'Iptables. Je suis resté sur la config de base (hors modifications éventuelles faites par fail2ban). J'aurais bien appliqué ce que tu préconises, mais sans plus d'explications je trouve ça un peu obscur, je tâcherai de trouver un peu de temps pour me pencher sur la question.&lt;/p&gt;


&lt;p&gt;En passant, un détail: est-ce que configurer SSH avec X11Forwarding No n'empêcher pas le montage des répertoires distants via SSH dans Gnome (Nautilus) ou KDE (Konqueror)? Pour ma part c'est une fonctionnalité que j'utilise beaucoup.&lt;br /&gt;
[Un peu plus tard] Hum, à vue de nez, non.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - Neck</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c2</link>
    <guid isPermaLink="false">urn:md5:fa1ffe23dbce543860dcf5ff6e29a088</guid>
    <pubDate>Fri, 14 Mar 2008 16:16:12 +0100</pubDate>
    <dc:creator>Neck</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;un premier commentaire, j'en suis tout ému !&lt;br /&gt;
Je suis heureux que cet article puisse servir à autre chose qu'une trace écrite pour moi-même.&lt;br /&gt;
Par contre ce n'est pas vraiment ma connaissance, je ne suis ni administrateur réseau ni professionnel. Il s'agit plutôt d'une compilation, de recoupes et de traductions de diverses lectures.&lt;/p&gt;



&lt;p&gt;PS: j'autorise tous ceux qui le souhaitent à me tutoyer &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Dédié: Sécurité - stephane</title>
    <link>http://blog.eikylon.net/post/2008/02/28/Serveur-Dedie%3A-Securite#c1</link>
    <guid isPermaLink="false">urn:md5:fa87467396fa97563235b072666667da</guid>
    <pubDate>Mon, 10 Mar 2008 15:45:58 +0100</pubDate>
    <dc:creator>stephane</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Bravo pour votre article. C'est bien sympa de partager votre connaissance. Cela m'a été bien utile pour configurer mon serveur.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>