Toujours pas d'idée pour ce cadre...

La fête des sys-admin the SysAdminDay

C'est la lecture du blog de Lucien qui m'y a fait repenser. Le dernier vendredi de juillet est le sysadminday

Je suis en congés cette semaine. donc marche pas pour moi, mais je ne ms suis pas gêné pour envoyer un mail à mes collègues et leur rappeler cette occasion.

SysAdminDay

Bonne fête à tous les sys-admin!!!

Client mail en console mutt

Je fais ce tutoriel sur une débian. J'ai testé l'installation et l'utilisation sur la fedora 13. Suffit de remplacer "apt-get" par "yum"

On va configurer les mails sortants (smtp) et la lecture d'une boite IMAP.

  • gnieark est le compte unix.
  • gnieark@tinad.fr son adresse mail (pour m'écrire utilisez le formulaire de contact, je ne relève pas cette adresse).

Mutt est déja installé dans la plupart des distrib (ou alors c'est parce que je l'avais déja fait. je ne sais plus.)

Par contre, il faudra un petit programme pour le smpt:

apt-get install  msmtp

Configurer mutt

Avec le compte unix pour lequel on configure le client de messagerie:

Créer le fichier .muttrc

vi ~/.muttrc

et y mettre en adaptant en fonction de vos paramètres de messagerie:

  • Attenttion la directive set imap_user vu mon serveur mail, c'est l'adresse mail complete mais dans la majorité des cas c'est juste l'identifiant
  • tls_trust_file /home/gnieark/ca/tinad.pem J'y ai mis le certificat racine.
#Tel qu'apparaitra le FROM lors de l'envoi:
set realname = "Gnieark" 
set from = "gnieark@tinad.fr"

#les parametres IMAP:
set folder="{www.tinad.fr}inbox"
set record="+Sent"
set spoolfile="{www.tinad.fr}inbox"
set imap_user="gnieark@tinad.fr"        #your IMAP user name or login
set imap_pass="Le-mot-de-passe"    #your IMAP password

#le SMTP
set sendmail = "/usr/bin/msmtp"

configurer msmtp

vi ~/.msmtprc
defaults
            # Activer le log (si besoin)
            logfile 

account gnieark
	# Paramètre de connexion 
	host smtp.tinad.fr 
	port 25

# Authentification 
	auth on 
	user gnieark@tinad.fr
	password lemotdepasse 

# TLS (c'est dans le cas d'une authentification tls. 
#si ce n'est pas votre cas, commentez ces lignes.)
	tls on 
	tls_trust_file /home/gnieark/ca/tinad.pem

# l'enveloppe 
	from gnieark@tinad.fr

account default : gnieark 

Sécuriser le fichier:

chmod 600 ~/.msmtprc

utiliser mutt

taper mutt en console mutt1.jpg

Les menus sont indiqués en haut. Allons lire le message tout simplement en le sélectionnant et en appyant sur entrée.

mutt2.jpg

Taper m pour rédiger un nouveau message. Il va demander le(s) destiataire(s), l'objet puis vous envoyer sur vi, emacs ou autre pour rédiger le message: sauvegarder et quitter quand c'est fini:

mutt3.jpg

Une récap du mail. Plus qu'à taper "y" pour envoyer mutt1.jpg

Quelques liens

Note:

Je ne suis pas un geek si absurde. Mutt c'est marrant mais honnêtement je n'y aurai pas passé des heures. ça peut cependant être un outil pour relever des messages sur un serveur dédié (en le configurant autrement) qui n'a pas d'interface graphique.

A l'origine de ce billet, je cherche à écrire un script qui vérifie la présence de fichiers (pdf) dans un repertoire. S'il y en a il les transmet en pièce jointe d'un mail que je veux chiffré (en AES ou autre, mais je souhaite éviter PGP). Peut être l'objet d'un prochain billet.

Le site de l'usaire piraté

header.jpg J'ai été prévenu par un des étudiants de l'usaire qui me demandait d'où ça pouvait venir le fait que la description du site par google... boaf

usaire1.jpg

Lorsqu'on regarde son code source on trouve:

<meta name="keywords" content="" />
  <meta name="description" content="" />

On a commencé à lister la description des liens pointant vers le site. jusqu'à ce qu'on remarque que: Dans le code source du site qui se trouve en cache de google

<meta name="keywords" content="viagra 100mg" />
  <meta name="description" content="Buy Viagra Online Without Prescription. We ship with EMS , FedEx, UPS, and other. Refund Policy. Only today - viagra lowest price. HOT weekly specials. 24/7 customer support service. " />

J'ai utilisé le plugin user agent de firefox pour me faire passer pour google. et dans le code source de la page:

<meta name="keywords" content="viagra 100mg" />
  <meta name="description" content="Buy Viagra Online Without Prescription. We ship with EMS , FedEx, UPS, and other. Refund Policy. Only today - viagra lowest price. HOT weekly specials. 24/7 customer support service. " />

C'est malin d'avoir légèrement dissimulé le hack en ne générant la description que pour google.

Bon courage pour réinstaller le joomla

Quand à moi, avec ce genre de mots sur un billet de mon blog, je crains le pire.

EDIT 28/07/20010: On a cherché la présence de mots tels que 'viagra' dans les fichiers de code du site et aussi dans la base de données. Rien trouvé. Le hackeur a bien dissimulé son truc. soit le code télécharge tout simplement la description, soit c'est un peu encodé dans un des fichiers afin que ce ne soit pas trop facilement repérable.

Le partage NFS

minietdd.JPG Généralement, j'ai beaucoup de vaisselle à faire car je ne la fais pas tous les jours. et j'aime bien cuisiner. Il m'arrive donc de lancer un film en streaming (grace à vlc) depuis mon mon gros pc et de le visionner sur le netbook dans la cuisine.

C'est quand même un truc de geek de prendre le temps de balancer un flux sur le réseau pour ça.

L'autre solution est le partage des dossiers. Mais les deux étant sur linux (une fédora13 et un ubuntu netbook). Je ne trouve pas pertinent d'utiliser samba.

C'est parti pour le mémo "mise en place du nfs"

Le serveur est la fédora 13 (ip fixée sur 192.168.0.253). Le client est le ubuntu en dhcp.

Coté serveur:

Sur la fédora tout est déja installé de base.

J'ouvre à tout mon lan (d'où le /24).Voici le fichier /etc/exports:

/home/gnieark/Vidéos          192.168.0.0/24(ro,sync)

Relancer nfs, et ça permet au passage de vérifier que ça marche bien.

/etc/init.d/nfs restart

Le firewall du serveur:

Cette partie est une copie du tuto fedora

Par défaut, portmap définit dynamiquement les ports NFS à utiliser et les transmet au client par le port 2049, ce qui complique la configuration du pare feu. Pour simplifier, il est préférable de fixer les ports, afin de laisser notre pare feu activé. Vous pouvez soit utiliser l'utilitaire graphique, system-config-nfs, soit éditez le fichier /etc/sysconfig/nfs manuellement pour qu'il ait les paramètres suivant :

LOCKD_TCPPORT=32803
LOCKD_UDPPORT=32769
MOUNTD_PORT=892
STATD_PORT=662

Ensuite, modifiez la configuration de votre par feu pour qu'il ouvre ses ports

system-config-firewall

Les ports à ouvrir sont :

2049 (nfs) tcp/upd
111 tcp/upd
32803 tcp/udp
32769 tcp/udp
892 tcp/udp
662 tcp/udp 

Par défaut, seuls les ports 2049, 111 et MOUNTD_PORT sont utilisés. Les autres correspondent à diversent option du server NFS.

Finalement, il vous faut redémarrer le service NFS pour prendre les modifications en compte :

/etc/init.d/nfs restart

Si vous souhaitez démarrer le serveur NFS au démarrage, utilisez :

chkconfig nfs on
chkconfig rpcbind on

Le client ubuntu

Ce coté de ubuntu m'irrite passablement. Samba s'installe automatiquement par un gui (je n'ai rien contre, au contraire, l'intercommunication des systemes toussa). cependant NFS, faut l'installer à la linuxienne. Il n'est pas présent. D'autant que bon nfs-common, c'est moins d'1MO (comparé à samba...)

J'ai tout dit:

sudo apt-get install nfs-common
sudo mkdir /mnt/partage
sudo mount -t nfs 192.168.0.253:/home/gnieark/Vidéos /mnt/partage

Je vais faire ma vaisselle.

Bubamara

Monter le son du PC: je rédige le prochain billet en musique... c'est pas récent... toujours fan

PS le lecteur exportable plante un peu moins que grooveshark lui même... c'est aussi pour ça ce billet.

- page 1 de 43