<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.paradoxal.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog Blog  - Commentaires</title>
  <link>http://www.paradoxal.org/blog/</link>
  <atom:link href="http://www.paradoxal.org/blog/feed/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Blogblog vous propose  un aide mémoire d'un développeur PHP / Mysql passionné par l'administration Linux. Seza - son autheur - vous met donc à disposition ses astuces, les mauvais moments et difficultés rencontrées mais aussi ses connaissances.
Même si ce blog s'oriente très clairement vers les lignes de code illisibles pour nombreux d'entre vous, actualité, coup de gueule et information sur les technos du moment ne seront pas absentes. Bonne visite !</description>
  <language>fr</language>
  <pubDate>Thu, 21 Aug 2008 19:06:04 +0200</pubDate>
  <copyright>licence creative commons</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Serveur Debian - versionning de fichiers - Merwok</title>
    <link>http://www.paradoxal.org/blog/post/2007/08/05/Serveur-Debian-versionning-de-fichier#c507</link>
    <guid isPermaLink="false">urn:md5:88bab22a2f022e15bf6dcd3924d5966e</guid>
    <pubDate>Thu, 21 Aug 2008 21:06:03 +0200</pubDate>
    <dc:creator>Merwok</dc:creator>
    
    <description>&lt;p&gt;Pas mal ce guide, merci :)&lt;/p&gt;


&lt;p&gt;Je préfère largement les systèmes de gestion de versions décentralisés (Mercurial ♥) aux centralisés (dont Subversion est le meilleur, je reconnais), mais les scripts sont des bons modèles.&lt;/p&gt;


&lt;p&gt;Cordialement&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c506</link>
    <guid isPermaLink="false">urn:md5:1bc54321b8923b9aaca27a5c97fcb351</guid>
    <pubDate>Mon, 04 Aug 2008 20:12:33 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;EDIT : J'ai fait une petite mise à jour du tuto pour que ça soit plus clair.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c505</link>
    <guid isPermaLink="false">urn:md5:bca2601140fdb457955057b7fa301e61</guid>
    <pubDate>Mon, 04 Aug 2008 19:52:38 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ! Exact dans la précipitation je n'ai pas fait attention.&lt;/p&gt;


&lt;p&gt;Néanmoins cette ligne n'est pas obligatoire si les connexions déjà établies sont autorisées par la ligne :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/p&gt;


&lt;p&gt;La ligne que j'ai indiqué avec le --dport permet à la machine distante d'utiliser sont client ssh pour se connecter elle-même à une machine.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Jb</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c504</link>
    <guid isPermaLink="false">urn:md5:dfcb7a2b3a1f9bbf212c0f252d2d1c6f</guid>
    <pubDate>Mon, 04 Aug 2008 14:04:23 +0200</pubDate>
    <dc:creator>Jb</dc:creator>
    
    <description>&lt;p&gt;La règle qu'il faut ajouter en OUTPUT n'est pas&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
mais&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --sport 22 -j ACCEPT&lt;br /&gt;
(il suffit de changer dport en sport), en effet, les connexions quittant le serveur SSH ont pour ORIGINE le port 22 mais pour DESTINATION un port arbitraire, déterminé par le client.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c503</link>
    <guid isPermaLink="false">urn:md5:5e127737b6e78cfb9f56aef1e8d5ae70</guid>
    <pubDate>Wed, 30 Jul 2008 12:11:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Je n'ai jamais eu ce genre de problème. As-tu vérifié que les règles étais bien lancée au démarage ? J'imagine que oui. Et ça ne te le fait que pour SSH ou pour toutes les règles entrées ?&lt;/p&gt;


&lt;p&gt;Désolé de poser autant de questions mais il faut des infos pour cerner le problème (quand on y arrive).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c502</link>
    <guid isPermaLink="false">urn:md5:d3a33f554270c3464be5282f4ebe58d9</guid>
    <pubDate>Wed, 30 Jul 2008 06:26:15 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Rien changé car comme dit plus haut, il me suffit de redémarrer iptables pour que cela marche ...&lt;br /&gt;
La règle n'est pas prise en compte lors du redémarrage du serveur, mais que lorsque je redémarre iptables ...&lt;/p&gt;


&lt;p&gt;Bizarre non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - installation de l'OS - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/19/Serveur-Debian-installation-de-lOS#c500</link>
    <guid isPermaLink="false">urn:md5:d8cc6104c2d46617230359e13e747281</guid>
    <pubDate>Fri, 25 Jul 2008 18:54:56 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Merci du conseil, je ne me suis pas sérieusement penché sur ntpdate sont fonctionnement étant très simple. Ta remarque est très judicieuse et je te remercie pour le conseil.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c499</link>
    <guid isPermaLink="false">urn:md5:fcbad3d69901c123395fbaf058a5435e</guid>
    <pubDate>Fri, 25 Jul 2008 18:52:51 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ils sont désactivé en connaissance de cause, InnoDB fonctionne parfaitement sans log binaire.&lt;br /&gt;
Les logs binaires sont très utile pour géré les restaurations en cas de crash, la réplication de serveur etc... mais sont aussi consommateur de ressources.&lt;br /&gt;
Pour ma toute petite machine qui tient se blog j'ai fais ce choix de ne pas le utiliser. Je fais un instanné avec mysqldump de temps en temps et ça me suffit en terme de sauvegarde. Tant pis si je perd quelques post ou quelques commentaires.&lt;br /&gt;
Bien entendu c'est un choix à faire en connaissance des risques que l'on prend (et que j'aurais du expliquer dans ce tuto sûrement).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c498</link>
    <guid isPermaLink="false">urn:md5:15723ca8c1dd4fe24f260a3a692f43a8</guid>
    <pubDate>Fri, 25 Jul 2008 18:23:45 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Oula, grosse erreur:&lt;br /&gt;
Tu utilises inno-db (bien !)&lt;br /&gt;
mais tu désactives les logs binaires. C'est pas bien du tout ça. D'ailleurs je ne savais pas qu'on pouvait utiliser innodb sans les binlog (tu es sûr qu'ils ne sont pas activés quand même ?)&lt;br /&gt;
Je crois que la gestion transactionnelle les utilise. Mais sinon, en cas de crash, c'est les logs qui peuvent te sauver la vie (si tu as une sauvegarde des fichiers de la base à chaud).&lt;br /&gt;
Mais si tu fais tes sauvegardes avec mysqldump, désactivier les logs, c'est une mauvaise habitude, surtout sur des serveurs plus consistants.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - installation de l'OS - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/19/Serveur-Debian-installation-de-lOS#c497</link>
    <guid isPermaLink="false">urn:md5:918a4ef57b05ff4a0a2e89a256b6e12d</guid>
    <pubDate>Fri, 25 Jul 2008 17:24:51 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Utiliser ntpdate, c'est bien. Planifier l'exécution c'est très bien. Mais utiliser ntpd, c'est encore mieux, car cela évite d'avoir des &quot;trous&quot; quand l'horloge passe de 3:33:00 à 3:33:45 (ou pire à 3:32:10).&lt;br /&gt;
En effet, ntpd va &quot;accélérer&quot; ou &quot;réduire&quot; l'horloge pour être toujours synchrone.&lt;/p&gt;


&lt;p&gt;J'ai acheté une carte mère le mois dernier qui avait un décalage de 6 minutes par heure (!!!). Je l'ai renvoyée et juré de ne plus acheter de carte mère d'entrée de gamme (pourtant une grande marque)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les protocoles réseaux ralentissent la communication - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/01/11/17-les-protocoles-reseaux-ralentissent-la-communication#c496</link>
    <guid isPermaLink="false">urn:md5:0cfa2576cc17ee65cf650b78e3c5032b</guid>
    <pubDate>Fri, 25 Jul 2008 15:32:49 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Salut,&lt;/p&gt;


&lt;p&gt;Alors c'était du MyIsam (pour la source comme pour la destination) donc pas de transaction, de foreign key, de contrainte à vérifiée etc... je te passe les détails tu sembles connaître le sujet.&lt;/p&gt;


&lt;p&gt;J'avais testé avec des INSERT classique sans delayed. Le serveur de destination n'était vraiment pas occupé, ni en CPU, ni en utilisation disque.&lt;/p&gt;


&lt;p&gt;J'aurais été en InnoDB (Moteur de table que je connais moins bien) j'aurais procédé différemment c'est clair.&lt;/p&gt;


&lt;p&gt;Néanmoins il y a des choses à testé que je n'ai pas testé à l'époque. Comme Locker les tables en écriture avec de boucler dessus. Visiblement Le locking consomme énormément de temps sur un INSERT en MyIsam car effectuer un INSERT ... SELECT ... quand c'était possible c'était avérer être une solution intermédiaire très payante.&lt;br /&gt;
La désactivation de la mise à jour des index aussi n'a pas été essayé ce qui est aussi très consomateur de temps néanmoins je m'étonne tout de même du peu de ressource consommé par le serveur à ce moment là.&lt;/p&gt;


&lt;p&gt;Aurais-tu d'autres idées ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les protocoles réseaux ralentissent la communication - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/01/11/17-les-protocoles-reseaux-ralentissent-la-communication#c495</link>
    <guid isPermaLink="false">urn:md5:7fd48a0681f1e6d4beb45359e2bccade</guid>
    <pubDate>Fri, 25 Jul 2008 13:07:09 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Et l'insertion mysql, comment as-tu procédé ?&lt;/p&gt;


&lt;p&gt;une transaction ? d'ailleurs quel moteur de table est utilisée pour la cible ?&lt;br /&gt;
insert delayed ?&lt;br /&gt;
auto_commit=0&lt;br /&gt;
FOREIGN_KEY_CHECKS=1;&lt;/p&gt;


&lt;p&gt;Si tu n'as pas optimisé, tu forces le serveur à faire une ecriture sur le disque (+ vérif foreign key et création index) à chaque ligne + un sync (très couteux en temps). Es-tu sûr que c'est vraiment uniquement le protocol overhead qui est responsable de cette énorme différence ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c494</link>
    <guid isPermaLink="false">urn:md5:c47708210ed12c1ec53ccc82cb8ea8c9</guid>
    <pubDate>Fri, 18 Jul 2008 13:05:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Ton ssh est bien sur le port 22 ? Tu n'a pas changer le port pour le sécuriser par hasard ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c493</link>
    <guid isPermaLink="false">urn:md5:54fa0bf6bdcf183828608450bf8198a9</guid>
    <pubDate>Fri, 18 Jul 2008 11:26:22 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Pour se qui est de l'IP j'ai mit celle de mon serveur et j'ai aussi supprimé le proto UDP.&lt;br /&gt;
Par contre cela ne marche toujours pas, je dois toujours redémarrer iptables-conf pour que ma règle 22 soit prise en compte... ?&lt;/p&gt;


&lt;p&gt;Cordialement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c492</link>
    <guid isPermaLink="false">urn:md5:781e1421c560bcab89110a79eda0c8bb</guid>
    <pubDate>Thu, 17 Jul 2008 15:11:52 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Merci pour tes compliments. La première chose que je remarque c'est l'adresse IP dans ta ligne de commande. Es-tu sûr de celle-ci ?&lt;br /&gt;
Sinon seul le proto TCP est nécessaire tu peux enlever la seconde ligne avec le proto UDP pour le SSH. Une dernière chose si tu filtres en entrant et en sortant comme dans mes exemples. N'oublies pas d'autoriser SSH à sortir avec cette ligne :&lt;/p&gt;
&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;/p&gt;
&lt;p&gt;J'espère que je t'aurais aidé.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c491</link>
    <guid isPermaLink="false">urn:md5:1bf356e0f58222dbf5be07c79ed7bf08</guid>
    <pubDate>Wed, 16 Jul 2008 20:28:20 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Tout d'abord je tiens à te dire que ton tutos est génial j'ai réussi à config mon iptables.&lt;/p&gt;


&lt;p&gt;Par contre j'ai un soucis lorsque je redémarre mon serveur je ne peut plus accéder en ssh à ma machine ...&lt;/p&gt;


&lt;p&gt;J'ai pourtant ajouté :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A INPUT -i eth0 -d 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d 10.0.0.2 -p udp --dport 22 -j ACCEPT&lt;/p&gt;


&lt;p&gt;Dans les règles du fichier iptables ...&lt;/p&gt;


&lt;p&gt;Cordialement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Serveur email (MTA + MDA) - Alpha-Omega</title>
    <link>http://www.paradoxal.org/blog/post/2007/08/05/Serveur-Debian-Serveur-email-MTA-MDA#c490</link>
    <guid isPermaLink="false">urn:md5:05d0c07bc41b626525452a1861e25ece</guid>
    <pubDate>Thu, 19 Jun 2008 16:18:06 +0200</pubDate>
    <dc:creator>Alpha-Omega</dc:creator>
    
    <description>&lt;p&gt;&quot;le répertoire utilisateur est créer par le MTA automatiquement.&quot; Certes, mais la documentation de Postfix conseille de les créer manuellement. :&lt;/p&gt;


&lt;p&gt;Le courrier livré est ajouté avec les privilèges des UID/GID indiqués par les paramètres virtual_uid_maps et virtual_gid_maps. Les versions 2.0 et supérieures de Postfix ne créent pas les répertoires de boîtes-aux-lettres dans des répertoires positionnés en écriture pour tout le monde  Vous devez les créer par avance. Postfix peut être en mesure de créer les boîtes-aux-lettres lui-même suivant les permissions d'écriture sur le répertoire parent, mais il est préférable de les créer avant.&lt;/p&gt;


&lt;p&gt;source: &lt;a href=&quot;http://postfix.traduc.org/index.php/VIRTUAL_README.html#canonical&quot; title=&quot;http://postfix.traduc.org/index.php/VIRTUAL_README.html#canonical&quot; rel=&quot;nofollow&quot;&gt;http://postfix.traduc.org/index.php...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c489</link>
    <guid isPermaLink="false">urn:md5:2599641fe14abae8978ee31e56ae0e29</guid>
    <pubDate>Sun, 06 Apr 2008 15:32:42 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonne nouvelle Castrogne !&lt;/p&gt;


&lt;p&gt;Les commentaires sont là pour montrer les variantes =) Je mettrai le tuto à jour quand la version stable sera mise à jour pour rester cohérent avec le reste des autres tutoriels.&lt;/p&gt;


&lt;p&gt;Merci pour les nouvelles :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - castrogne</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c488</link>
    <guid isPermaLink="false">urn:md5:6242ed77467ac55881a7cd860f117af4</guid>
    <pubDate>Sun, 06 Apr 2008 08:21:48 +0200</pubDate>
    <dc:creator>castrogne</dc:creator>
    
    <description>&lt;p&gt;Salut,&lt;/p&gt;


&lt;p&gt;Merci, ça marche impec avec la ligne de commande db4.6_load. En fait j'avais cherché via &quot;apt-cache search&quot; une commande dont le nom approchait, mais je sais pas pourquoi, je l'avais pas vu :).&lt;/p&gt;


&lt;p&gt;Je vais essayer de mieux comprendre ta recherche, afin que je sois cappable de la refaire. N'oublies pas de signaler la modif au cas ou dans l'article.&lt;/p&gt;


&lt;p&gt;Merci bien!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - matthieu</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c487</link>
    <guid isPermaLink="false">urn:md5:5462fb0b97be88f32037f44354def3bd</guid>
    <pubDate>Thu, 03 Apr 2008 17:59:13 +0200</pubDate>
    <dc:creator>matthieu</dc:creator>
    
    <description>&lt;p&gt;Re.. c'est bon en ouvrant les ports de 62000 a 63000 en udp et TCP ça fonctionne, Merci à toi :)&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>