banneer2

Réducteur d'URL tinad:

Collez l'adresse du site:

Rechercher sur le blog du grouik:

Outdated allez voir plutot ce billet

Tant qu'à installer une dédibox, Je me suis dit que ce serait pas mal d'en profiter pour rédiger ce mémo. D'autant que d'apres les stats, une grande partie des visiteurs de ce site arrivent via google pour l'aritcle de mémo Ubuntu dans un actyve directory Il s'agit donc de MA configuration, et non LA solution, ce n'est pas un manuel complet, mais j'espere que ça pourra aider ou simplement inspirer certains.

Je suis administrateur réseau autodidacte. Dans mon travail il peut m'arriver d'être laxiste sur les règles de sécurité, tout simplement parceque je suis dans un réseau local. Il est peu probable qu'un pirate franchisse le rooteur et le proxy sans y avoir été invité. Là ça me change un peu, la machine est en première ligne (il y a quand même un systeme de surveillance proposé par dédibox).

Je considère les règles de sécurité suivantes :

  • Seuls les ports qui doivent l'être seront ouverts, et uniquement pour le daemon de l'application correspondante.
  • Pas de mot de passe transitant en clair sur internet
  • Pas d'attaque en force brute possible (banissement de l'IP ayant raté plusieurs fois), en plus ça pourrit les ressources même si ça ne marche pas.
  • pas de chmod 777 par facilité, l'addage informatique, on interdit tout d'abord, puis on autorise le minimum sera appliqué.

Voila pour les considérations de sécurité.

Bonne lecture !

La dédibox

C'est tout bête, il suffit de se laisser guider. j'ai installé une débian, etch



SSH

C'est tout bête Suivez le lien pour atteindre le court article dessus

Webmin

Je vais essayer de m'en passer

Apache PHP MySql

Le mémo est par là

Et comme c'est bien d'y joindre du FTP

C'est par là

A suivre... Prochains articles sur LAMP, avec des sites virtuels et le FTP correspondant

Dans la même catégorie:
Nunux


Firefox et les liens torrent magnet

magnet1.jpeg
Pour que firefox prenne en charge les liens magnet: Tapez about:config dans la barre d'adresse. Un joli avertissement vous prévient que attention, faut pas faire de bétise! Click droit, -> nouvelle -> valeur booléenne mettez ceci: network.protocol-handler.expose.magnet Puis définissez la

Lire la suite...



Fedora -- démarrer en mode console

IMAG0091.jpg
Pour démarrer en console (pratique lorsqu'on a planté nvidia) sous Fédora (et probablement d'autres distributions), lors du démarrage du PC tapotez la touche tabulation pour faire apparaitre grub. Sélectionnez l'installation que vous souhaitez démarrer en console. Sélectionnez la ligne kernel, pas

Lire la suite...


Hack du client semi léger Hp thin client 5325 - Echec

HP-THIN-CLIENT.jpg
Ce billet est un échec, je n'ai réussi à faire ce que je voulais, mais déja une bonne avancée dans le hack de ce bidule. Tout petit, c'est un semi léger, sur lequel HP a mis en place une débian ultra modifiée: super légère pour passer sur le peu de mémoire de l'appareil Avec tous les outils de

Lire la suite...


Blogilo avec dotclear

C'est tout simple. (et pourtant j'ai un peu lutté). Blogilo est un client de blog pour linux installé par défaut sur fedora KDE que je découvre. Dotclear est le CMS de ce blog, il permet le XML/RPC utilisé par blogilo. Autoriser XML/RPC sur le blog Sur l'interface de dotclear, allez dans

Lire la suite...


Gnome 3 a eu raison de ma patience

fedora 15 gnome
Je craque, je finirai d'écrire ces lignes quand je serai sous fedora 15 KDE. Gnome 3 est super , il faut le reconnaitre. Mais il y a pas mal de petits développement supplémentaires à faire. J'ai vraiment l'impression de perdre du temps en clics inutiles, et je me sens bridé sur plein de trucs.

Lire la suite...


Propulsé par Dotclear