<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.paradoxal.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog Blog - Serveur Debian  - Commentaires</title>
  <link>http://www.paradoxal.org/blog/</link>
  <atom:link href="http://www.paradoxal.org/blog/feed/category/Serveur-Debian/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Blogblog vous propose  un aide mémoire d'un développeur PHP / Mysql passionné par l'administration Linux. Seza - son autheur - vous met donc à disposition ses astuces, les mauvais moments et difficultés rencontrées mais aussi ses connaissances.
Même si ce blog s'oriente très clairement vers les lignes de code illisibles pour nombreux d'entre vous, actualité, coup de gueule et information sur les technos du moment ne seront pas absentes. Bonne visite !</description>
  <language>fr</language>
  <pubDate>Sat, 11 Oct 2008 00:27:41 +0200</pubDate>
  <copyright>licence creative commons</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c519</link>
    <guid isPermaLink="false">urn:md5:5d6772cdf9dcc71093229e1ca295e74a</guid>
    <pubDate>Fri, 10 Oct 2008 23:47:49 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Personnellement je n'aime pas filezilla et encore moins les logiciels qui ont la facheuse tendance à accuser les autres quand ça ne marche pas. (je l'ai déjà vu plusieurs fois ce message avec filezilla).&lt;/p&gt;


&lt;p&gt;Pour être honnête filezilla n'est pas terrible et est plutôt capricieux. Le protocole FTP n'a pas changé depuis ..... au moins ça alors comment ceci peut être une histoire de mise à jour ?&lt;/p&gt;


&lt;p&gt;Bon plus sérieusement ce qui m'a fait tiquer c'est le FEATURE qui ne liste que PASV, et vu que tu dit l'avoir configurer le client en ftp actif, il faudrait vérifier que tu as bien mis&lt;/p&gt;


&lt;p&gt;port_enable=YES&lt;/p&gt;


&lt;p&gt;sinon il ne proposera pas la commande port.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c518</link>
    <guid isPermaLink="false">urn:md5:d8ccbcb2393f88d498f7bbb6ae99609a</guid>
    <pubDate>Fri, 10 Oct 2008 21:24:48 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;merci beaucoup pour ces précisions !&lt;/p&gt;


&lt;p&gt;je dois t'avouer que je trouve vsftpd un peu difficile à utiliser, la dernière version de filezilla refuse de se connecter en ftps explicit, disant d'upgrader la version du serveur ftp.&lt;/p&gt;


&lt;p&gt;alors voici ce que j'ai fais:&lt;br /&gt;
apt-get install vsftpd libdb3-util ftp libcap-dev&lt;br /&gt;
wget dernièreversiondevsftpd&lt;br /&gt;
wget &lt;a href=&quot;https://dev.openwrt.org/cgi-bin/trac.fcgi/browser/packages/net/vsftpd/patches/005-exit_status_const.patch&quot; title=&quot;https://dev.openwrt.org/cgi-bin/trac.fcgi/browser/packages/net/vsftpd/patches/005-exit_status_const.patch&quot; rel=&quot;nofollow&quot;&gt;https://dev.openwrt.org/cgi-bin/tra...&lt;/a&gt;&lt;br /&gt;
cat 005-exit_status_const.patch | patch -p1&lt;br /&gt;
nano builddefs.h&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;define VSF_BUILD_SSL&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;make&lt;br /&gt;
mv /usr/sbin/vsftpd /usr/sbin/vsftpdbk&lt;br /&gt;
cp vsftpd /usr/sbin&lt;br /&gt;
/etc/init.d/vsftpd restart&lt;br /&gt;
vsftpd -v = 2.0.7 (pour l'instant)&lt;/p&gt;


&lt;p&gt;maintenant, si j'ai bien compris tes explications, je n'ai pas besoin de changer les règles de iptables (conserver 21, 20), mais enlever le modprobe ip_conntrack_ftp ports=21&lt;/p&gt;


&lt;p&gt;comment dois-je procéder si je ne veux pas définir une plage de port à ouvrir. car le vsftpd semble supporter seulement le mode passif en ftps explicit, ce qui va m'obliger à ouvrir une plage. j'ai bien essayé de dire au client ftps - explicit : mode active, mais il s'arrête à LIST. la commande FEATURE retourne seulement PASV...&lt;/p&gt;


&lt;p&gt;patrick&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c515</link>
    <guid isPermaLink="false">urn:md5:ea67a146786b48eeaead1095c8b706e4</guid>
    <pubDate>Tue, 07 Oct 2008 01:14:29 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;En ce qui concerne le FTPS, il faut savoir qu'il y a deux type de FTPS.&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Le FTPS explicit utilise les ports 21 pour la connection et 20 pour les données. Rien ne change donc pour iptables. Il est appelé explicit car il faut précisé au client ftp d'utiliser SSL ou TSL sur le port 21. Généralement dans le client ftp ceci s'appelle « FTP over SSL explicit »&amp;nbsp; ou « FTP over TSL explicit ». &lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;&lt;li&gt;Le FTPS implicit utilise les ports 990 pour la connection et 989 pour les données. Pour iptables il suffit dans changer respectivement ces deux ports. Puisqu'il utilise un port spécifique l'utilisation du SSL ou TLS est déjà entendue donc implicite.  Généralement dans le client ftp ceci s'appelle « FTP over SSL implicit »&amp;nbsp; ou « FTP over TSL implicit ». &lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;Dans mon tuto j'utilise le FTPS explicit, c'estpour ça que je n'ai rien préciser sur iptables car rien ne change.&lt;br /&gt;&lt;br /&gt;Par contre en SSL (explicit ou implicit) ip_conntrack ne fonctionne pas car les données sont cryptées, tu peux donc
décharger ce module. Ceci impose d'utiliser le client FTP en mode passif. Si tu dois absolument utiliser le mode actif la solution existe plus haut dans les commentaires. Elle consiste à définir une plage de ports spécifique au FTP pour les transfert de data.&lt;br /&gt;&lt;br /&gt;A noter la nuance entre le SSL et TLS, ici vsftp gère les deux type de protocole (le TLS étant l'évolution du SSL version 3). Dans le client FTP l'un comme l'autre peuvent être utilisé.&lt;br /&gt;&lt;br /&gt;A noter que pour paramétrer vsftpd pour utiliser du FTPS implicit il faut ajouter la ligne de configuration suivante&lt;code&gt; : &lt;br /&gt;listen_port=990&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et changer celle-ci : &lt;br /&gt;&lt;code&gt;connect_from_port_20=NO&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;L'utiliser du FTPS implicit impose qu'on ne puisse plus se connecter en FTPS explicit ou FTP.&lt;br /&gt;Alors que le FTPS explicit peut être combiner au FTP classique en désactivant ces options :&lt;br /&gt;&lt;code&gt;force_local_data_ssl=NO&lt;br /&gt;
force_local_logins_ssl=NO&lt;br /&gt;force_anon_data_ssl=NO&lt;br /&gt;
force_anon_logins_ssl=NO&lt;br /&gt;
&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c514</link>
    <guid isPermaLink="false">urn:md5:5ded5c8104c7504e21cb32d088e8de82</guid>
    <pubDate>Tue, 07 Oct 2008 00:15:13 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;Excellent !!! Ça fonctionne très bien.&lt;/p&gt;


&lt;p&gt;Cependant, pourrais-tu nous indiquer comment configurer le iptables pour une connection FTPS ?&lt;/p&gt;


&lt;p&gt;Je pense que les ports 115, 989, 990 doivent être ouvert en INPUT ? Est-ce que j'oublie quelque chose ? Par exemple, est-ce que&lt;br /&gt;
modprobe ip_conntrack_ftp ports=21 reste 21 ?&lt;/p&gt;


&lt;p&gt;Encore une fois, merci !&lt;br /&gt;
Patrick&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c513</link>
    <guid isPermaLink="false">urn:md5:74d5e2385cec8a8f2bd94d0deacd38ed</guid>
    <pubDate>Mon, 06 Oct 2008 23:47:34 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;@&lt;a href=&quot;http://www.paradoxal.org/blog/post/2007/06/02/#c512&quot; rel=&quot;nofollow&quot;&gt;patrick&lt;/a&gt; : Le fait que tu puisse te connecter depuis ton serveur avec la commande « ftp 127.0.0.1 21 » prouve que le serveur ftp fonctionne correctement. Donc en effet il faudrait s'orianté sur iptables. &lt;/p&gt;
&lt;p&gt;Le serveur FTP doit écouter le port 21 , il faut donc autoriser les connexions entrantes sur ce port :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT -i eth0 -p tcp -d $MYIP --dport 21 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Les réponses du serveur ftp doivent aussi parvenir au client :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Avec tous ça le client distant communique mais les transferts doivent aussi être autorisés :&lt;code&gt;&lt;br /&gt;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --dport 20 -j ACCEPT&lt;br /&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Avec ceci les clients distants pourront se servir du serveur ftp en mode actif sans problème mais si ton serveur doit utiliser un client ftp (pour se connecter sur un serveur de backup par exemple) ou tester ton serveur ftp avec la commande « ftp 127.0.0.1 21 »&amp;nbsp; tu dois ouvrir iptables aussi ainsi :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --dport 21 -j ACCEPT&lt;br /&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --sport 20 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --dport 21 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;C'est pas vraiment subtil mais on s'embrouille très vite :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c512</link>
    <guid isPermaLink="false">urn:md5:c82bf1c43bd1be2c830df6119a7bf754</guid>
    <pubDate>Mon, 06 Oct 2008 20:47:18 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;bonjour,&lt;/p&gt;


&lt;p&gt;je n'arrive pas à me connecter de l'extérieur. cependant, pas de problème avec la commande :&lt;/p&gt;


&lt;p&gt;ftp 127.0.0.1 21&lt;/p&gt;


&lt;p&gt;je n'utilise pas FTPS pour l'instant, avant je veux voir si une connection &quot;classic&quot; fonctionne.&lt;/p&gt;


&lt;p&gt;j'ai l'impression que c'est la configuration de iptables qui pose problème, la voici. voyez-vous une erreur ?&lt;/p&gt;


&lt;p&gt;...&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d $MYIP -p tcp --dport 21 -j ACCEPT&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d $MYIP -p tcp --sport 20 -j ACCEPT&lt;/p&gt;


&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s $MYIP -p tcp --dport 21 -j ACCEPT&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s $MYIP -p tcp --sport 20 -j ACCEPT&lt;/p&gt;


&lt;p&gt;modprobe ip_conntrack_ftp ports=21&lt;/p&gt;


&lt;p&gt;le module semble bien être chargé :&lt;br /&gt;
lsmod | grep ftp&lt;br /&gt;
ip_conntrack_ftp        7760  0&lt;br /&gt;
ip_conntrack           49088  1 ip_conntrack_ftp&lt;/p&gt;


&lt;p&gt;le message d'erreur quand je me connecte de l'extérieur est :&lt;br /&gt;
ETIMEDOUT - Connection attempt timed out&lt;/p&gt;


&lt;p&gt;je peux me connecter au serveur sur ssh, http etc... seulement le ftp pose problème. une idée, car vraiment je ne sais pas quoi faire.&lt;/p&gt;


&lt;p&gt;merci d'avance !&lt;br /&gt;
pat&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c511</link>
    <guid isPermaLink="false">urn:md5:b298df30b5abc0670174d19b87406968</guid>
    <pubDate>Mon, 06 Oct 2008 06:17:01 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;@&lt;a href=&quot;http://www.paradoxal.org/blog/post/2007/06/13/#c508&quot; rel=&quot;nofollow&quot;&gt;patrick&lt;/a&gt; : Je pense que tu as répondu à ta propre question, installe apache et php comme tu le souhaite de manière à pouvoir configuré des virtuals hosts dessus (comme dans mon tutoriel). Ensuite il te reste à créer ces fameux virtual host. Un virtual host représente un site, et l'option « DocumentRoot » te permet de préciser la racine du dit site par exemple dans ton cas « /home/nobody/site1 » etc... Il ne te reste plus qu'à faire de même avec vsftpd et créer un utilisateur pour « /home/nobody/site1 »&amp;nbsp; etc... ainsi le chaque compte ftp pointera sur chaque site que tu souhaites héberger.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c508</link>
    <guid isPermaLink="false">urn:md5:a2a7b893223a0f3b32db17adf53043a2</guid>
    <pubDate>Sat, 04 Oct 2008 04:31:42 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;bonjour,&lt;/p&gt;


&lt;p&gt;premièrement, je tiens à te remercier pour le partage de tes connaissances sur la gestion d'un serveur sous debian.&lt;/p&gt;


&lt;p&gt;ma question est plutôt simple, j'aimerais éventuellement avoir plusieurs sites hébergés sur mon serveur. vsftpd est configuré pour utiliser des vitual users sous /home/nobody, donc je dois créer /home/nobody/site1, /home/nobody/site2, etc ?&lt;/p&gt;


&lt;p&gt;j'ai toujous compilé apache et php sans trop savoir toutes les options à passer à configure... je vais peut-être cette fois-ci utilisé apt-get...&lt;/p&gt;


&lt;p&gt;merci !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - versionning de fichiers - Merwok</title>
    <link>http://www.paradoxal.org/blog/post/2007/08/05/Serveur-Debian-versionning-de-fichier#c507</link>
    <guid isPermaLink="false">urn:md5:88bab22a2f022e15bf6dcd3924d5966e</guid>
    <pubDate>Thu, 21 Aug 2008 21:06:03 +0200</pubDate>
    <dc:creator>Merwok</dc:creator>
    
    <description>&lt;p&gt;Pas mal ce guide, merci :)&lt;/p&gt;


&lt;p&gt;Je préfère largement les systèmes de gestion de versions décentralisés (Mercurial ♥) aux centralisés (dont Subversion est le meilleur, je reconnais), mais les scripts sont des bons modèles.&lt;/p&gt;


&lt;p&gt;Cordialement&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c506</link>
    <guid isPermaLink="false">urn:md5:1bc54321b8923b9aaca27a5c97fcb351</guid>
    <pubDate>Mon, 04 Aug 2008 20:12:33 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;EDIT : J'ai fait une petite mise à jour du tuto pour que ça soit plus clair.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c505</link>
    <guid isPermaLink="false">urn:md5:bca2601140fdb457955057b7fa301e61</guid>
    <pubDate>Mon, 04 Aug 2008 19:52:38 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ! Exact dans la précipitation je n'ai pas fait attention.&lt;/p&gt;


&lt;p&gt;Néanmoins cette ligne n'est pas obligatoire si les connexions déjà établies sont autorisées par la ligne :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/p&gt;


&lt;p&gt;La ligne que j'ai indiqué avec le --dport permet à la machine distante d'utiliser sont client ssh pour se connecter elle-même à une machine.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Jb</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c504</link>
    <guid isPermaLink="false">urn:md5:dfcb7a2b3a1f9bbf212c0f252d2d1c6f</guid>
    <pubDate>Mon, 04 Aug 2008 14:04:23 +0200</pubDate>
    <dc:creator>Jb</dc:creator>
    
    <description>&lt;p&gt;La règle qu'il faut ajouter en OUTPUT n'est pas&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
mais&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --sport 22 -j ACCEPT&lt;br /&gt;
(il suffit de changer dport en sport), en effet, les connexions quittant le serveur SSH ont pour ORIGINE le port 22 mais pour DESTINATION un port arbitraire, déterminé par le client.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c503</link>
    <guid isPermaLink="false">urn:md5:5e127737b6e78cfb9f56aef1e8d5ae70</guid>
    <pubDate>Wed, 30 Jul 2008 12:11:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Je n'ai jamais eu ce genre de problème. As-tu vérifié que les règles étais bien lancée au démarage ? J'imagine que oui. Et ça ne te le fait que pour SSH ou pour toutes les règles entrées ?&lt;/p&gt;


&lt;p&gt;Désolé de poser autant de questions mais il faut des infos pour cerner le problème (quand on y arrive).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c502</link>
    <guid isPermaLink="false">urn:md5:d3a33f554270c3464be5282f4ebe58d9</guid>
    <pubDate>Wed, 30 Jul 2008 06:26:15 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Rien changé car comme dit plus haut, il me suffit de redémarrer iptables pour que cela marche ...&lt;br /&gt;
La règle n'est pas prise en compte lors du redémarrage du serveur, mais que lorsque je redémarre iptables ...&lt;/p&gt;


&lt;p&gt;Bizarre non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - installation de l'OS - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/19/Serveur-Debian-installation-de-lOS#c500</link>
    <guid isPermaLink="false">urn:md5:d8cc6104c2d46617230359e13e747281</guid>
    <pubDate>Fri, 25 Jul 2008 18:54:56 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Merci du conseil, je ne me suis pas sérieusement penché sur ntpdate sont fonctionnement étant très simple. Ta remarque est très judicieuse et je te remercie pour le conseil.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c499</link>
    <guid isPermaLink="false">urn:md5:fcbad3d69901c123395fbaf058a5435e</guid>
    <pubDate>Fri, 25 Jul 2008 18:52:51 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ils sont désactivé en connaissance de cause, InnoDB fonctionne parfaitement sans log binaire.&lt;br /&gt;
Les logs binaires sont très utile pour géré les restaurations en cas de crash, la réplication de serveur etc... mais sont aussi consommateur de ressources.&lt;br /&gt;
Pour ma toute petite machine qui tient se blog j'ai fais ce choix de ne pas le utiliser. Je fais un instanné avec mysqldump de temps en temps et ça me suffit en terme de sauvegarde. Tant pis si je perd quelques post ou quelques commentaires.&lt;br /&gt;
Bien entendu c'est un choix à faire en connaissance des risques que l'on prend (et que j'aurais du expliquer dans ce tuto sûrement).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c498</link>
    <guid isPermaLink="false">urn:md5:15723ca8c1dd4fe24f260a3a692f43a8</guid>
    <pubDate>Fri, 25 Jul 2008 18:23:45 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Oula, grosse erreur:&lt;br /&gt;
Tu utilises inno-db (bien !)&lt;br /&gt;
mais tu désactives les logs binaires. C'est pas bien du tout ça. D'ailleurs je ne savais pas qu'on pouvait utiliser innodb sans les binlog (tu es sûr qu'ils ne sont pas activés quand même ?)&lt;br /&gt;
Je crois que la gestion transactionnelle les utilise. Mais sinon, en cas de crash, c'est les logs qui peuvent te sauver la vie (si tu as une sauvegarde des fichiers de la base à chaud).&lt;br /&gt;
Mais si tu fais tes sauvegardes avec mysqldump, désactivier les logs, c'est une mauvaise habitude, surtout sur des serveurs plus consistants.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - installation de l'OS - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/19/Serveur-Debian-installation-de-lOS#c497</link>
    <guid isPermaLink="false">urn:md5:918a4ef57b05ff4a0a2e89a256b6e12d</guid>
    <pubDate>Fri, 25 Jul 2008 17:24:51 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Utiliser ntpdate, c'est bien. Planifier l'exécution c'est très bien. Mais utiliser ntpd, c'est encore mieux, car cela évite d'avoir des &quot;trous&quot; quand l'horloge passe de 3:33:00 à 3:33:45 (ou pire à 3:32:10).&lt;br /&gt;
En effet, ntpd va &quot;accélérer&quot; ou &quot;réduire&quot; l'horloge pour être toujours synchrone.&lt;/p&gt;


&lt;p&gt;J'ai acheté une carte mère le mois dernier qui avait un décalage de 6 minutes par heure (!!!). Je l'ai renvoyée et juré de ne plus acheter de carte mère d'entrée de gamme (pourtant une grande marque)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c494</link>
    <guid isPermaLink="false">urn:md5:c47708210ed12c1ec53ccc82cb8ea8c9</guid>
    <pubDate>Fri, 18 Jul 2008 13:05:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Ton ssh est bien sur le port 22 ? Tu n'a pas changer le port pour le sécuriser par hasard ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c493</link>
    <guid isPermaLink="false">urn:md5:54fa0bf6bdcf183828608450bf8198a9</guid>
    <pubDate>Fri, 18 Jul 2008 11:26:22 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Pour se qui est de l'IP j'ai mit celle de mon serveur et j'ai aussi supprimé le proto UDP.&lt;br /&gt;
Par contre cela ne marche toujours pas, je dois toujours redémarrer iptables-conf pour que ma règle 22 soit prise en compte... ?&lt;/p&gt;


&lt;p&gt;Cordialement.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>