<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.paradoxal.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog Blog - Balise - Sécurité  - Commentaires</title>
  <link>http://www.paradoxal.org/blog/</link>
  <atom:link href="http://www.paradoxal.org/blog/feed/tag/S%C3%A9curit%C3%A9/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Blogblog vous propose  un aide mémoire d'un développeur PHP / Mysql passionné par l'administration Linux. Seza - son autheur - vous met donc à disposition ses astuces, les mauvais moments et difficultés rencontrées mais aussi ses connaissances.
Même si ce blog s'oriente très clairement vers les lignes de code illisibles pour nombreux d'entre vous, actualité, coup de gueule et information sur les technos du moment ne seront pas absentes. Bonne visite !</description>
  <language>fr</language>
  <pubDate>Sat, 11 Oct 2008 00:27:41 +0200</pubDate>
  <copyright>licence creative commons</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c519</link>
    <guid isPermaLink="false">urn:md5:5d6772cdf9dcc71093229e1ca295e74a</guid>
    <pubDate>Fri, 10 Oct 2008 23:47:49 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Personnellement je n'aime pas filezilla et encore moins les logiciels qui ont la facheuse tendance à accuser les autres quand ça ne marche pas. (je l'ai déjà vu plusieurs fois ce message avec filezilla).&lt;/p&gt;


&lt;p&gt;Pour être honnête filezilla n'est pas terrible et est plutôt capricieux. Le protocole FTP n'a pas changé depuis ..... au moins ça alors comment ceci peut être une histoire de mise à jour ?&lt;/p&gt;


&lt;p&gt;Bon plus sérieusement ce qui m'a fait tiquer c'est le FEATURE qui ne liste que PASV, et vu que tu dit l'avoir configurer le client en ftp actif, il faudrait vérifier que tu as bien mis&lt;/p&gt;


&lt;p&gt;port_enable=YES&lt;/p&gt;


&lt;p&gt;sinon il ne proposera pas la commande port.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c518</link>
    <guid isPermaLink="false">urn:md5:d8ccbcb2393f88d498f7bbb6ae99609a</guid>
    <pubDate>Fri, 10 Oct 2008 21:24:48 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;merci beaucoup pour ces précisions !&lt;/p&gt;


&lt;p&gt;je dois t'avouer que je trouve vsftpd un peu difficile à utiliser, la dernière version de filezilla refuse de se connecter en ftps explicit, disant d'upgrader la version du serveur ftp.&lt;/p&gt;


&lt;p&gt;alors voici ce que j'ai fais:&lt;br /&gt;
apt-get install vsftpd libdb3-util ftp libcap-dev&lt;br /&gt;
wget dernièreversiondevsftpd&lt;br /&gt;
wget &lt;a href=&quot;https://dev.openwrt.org/cgi-bin/trac.fcgi/browser/packages/net/vsftpd/patches/005-exit_status_const.patch&quot; title=&quot;https://dev.openwrt.org/cgi-bin/trac.fcgi/browser/packages/net/vsftpd/patches/005-exit_status_const.patch&quot; rel=&quot;nofollow&quot;&gt;https://dev.openwrt.org/cgi-bin/tra...&lt;/a&gt;&lt;br /&gt;
cat 005-exit_status_const.patch | patch -p1&lt;br /&gt;
nano builddefs.h&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;define VSF_BUILD_SSL&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;make&lt;br /&gt;
mv /usr/sbin/vsftpd /usr/sbin/vsftpdbk&lt;br /&gt;
cp vsftpd /usr/sbin&lt;br /&gt;
/etc/init.d/vsftpd restart&lt;br /&gt;
vsftpd -v = 2.0.7 (pour l'instant)&lt;/p&gt;


&lt;p&gt;maintenant, si j'ai bien compris tes explications, je n'ai pas besoin de changer les règles de iptables (conserver 21, 20), mais enlever le modprobe ip_conntrack_ftp ports=21&lt;/p&gt;


&lt;p&gt;comment dois-je procéder si je ne veux pas définir une plage de port à ouvrir. car le vsftpd semble supporter seulement le mode passif en ftps explicit, ce qui va m'obliger à ouvrir une plage. j'ai bien essayé de dire au client ftps - explicit : mode active, mais il s'arrête à LIST. la commande FEATURE retourne seulement PASV...&lt;/p&gt;


&lt;p&gt;patrick&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c515</link>
    <guid isPermaLink="false">urn:md5:ea67a146786b48eeaead1095c8b706e4</guid>
    <pubDate>Tue, 07 Oct 2008 01:14:29 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;En ce qui concerne le FTPS, il faut savoir qu'il y a deux type de FTPS.&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Le FTPS explicit utilise les ports 21 pour la connection et 20 pour les données. Rien ne change donc pour iptables. Il est appelé explicit car il faut précisé au client ftp d'utiliser SSL ou TSL sur le port 21. Généralement dans le client ftp ceci s'appelle « FTP over SSL explicit »&amp;nbsp; ou « FTP over TSL explicit ». &lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;&lt;li&gt;Le FTPS implicit utilise les ports 990 pour la connection et 989 pour les données. Pour iptables il suffit dans changer respectivement ces deux ports. Puisqu'il utilise un port spécifique l'utilisation du SSL ou TLS est déjà entendue donc implicite.  Généralement dans le client ftp ceci s'appelle « FTP over SSL implicit »&amp;nbsp; ou « FTP over TSL implicit ». &lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;Dans mon tuto j'utilise le FTPS explicit, c'estpour ça que je n'ai rien préciser sur iptables car rien ne change.&lt;br /&gt;&lt;br /&gt;Par contre en SSL (explicit ou implicit) ip_conntrack ne fonctionne pas car les données sont cryptées, tu peux donc
décharger ce module. Ceci impose d'utiliser le client FTP en mode passif. Si tu dois absolument utiliser le mode actif la solution existe plus haut dans les commentaires. Elle consiste à définir une plage de ports spécifique au FTP pour les transfert de data.&lt;br /&gt;&lt;br /&gt;A noter la nuance entre le SSL et TLS, ici vsftp gère les deux type de protocole (le TLS étant l'évolution du SSL version 3). Dans le client FTP l'un comme l'autre peuvent être utilisé.&lt;br /&gt;&lt;br /&gt;A noter que pour paramétrer vsftpd pour utiliser du FTPS implicit il faut ajouter la ligne de configuration suivante&lt;code&gt; : &lt;br /&gt;listen_port=990&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et changer celle-ci : &lt;br /&gt;&lt;code&gt;connect_from_port_20=NO&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;L'utiliser du FTPS implicit impose qu'on ne puisse plus se connecter en FTPS explicit ou FTP.&lt;br /&gt;Alors que le FTPS explicit peut être combiner au FTP classique en désactivant ces options :&lt;br /&gt;&lt;code&gt;force_local_data_ssl=NO&lt;br /&gt;
force_local_logins_ssl=NO&lt;br /&gt;force_anon_data_ssl=NO&lt;br /&gt;
force_anon_logins_ssl=NO&lt;br /&gt;
&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c514</link>
    <guid isPermaLink="false">urn:md5:5ded5c8104c7504e21cb32d088e8de82</guid>
    <pubDate>Tue, 07 Oct 2008 00:15:13 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;Excellent !!! Ça fonctionne très bien.&lt;/p&gt;


&lt;p&gt;Cependant, pourrais-tu nous indiquer comment configurer le iptables pour une connection FTPS ?&lt;/p&gt;


&lt;p&gt;Je pense que les ports 115, 989, 990 doivent être ouvert en INPUT ? Est-ce que j'oublie quelque chose ? Par exemple, est-ce que&lt;br /&gt;
modprobe ip_conntrack_ftp ports=21 reste 21 ?&lt;/p&gt;


&lt;p&gt;Encore une fois, merci !&lt;br /&gt;
Patrick&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c513</link>
    <guid isPermaLink="false">urn:md5:74d5e2385cec8a8f2bd94d0deacd38ed</guid>
    <pubDate>Mon, 06 Oct 2008 23:47:34 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;@&lt;a href=&quot;http://www.paradoxal.org/blog/post/2007/06/02/#c512&quot; rel=&quot;nofollow&quot;&gt;patrick&lt;/a&gt; : Le fait que tu puisse te connecter depuis ton serveur avec la commande « ftp 127.0.0.1 21 » prouve que le serveur ftp fonctionne correctement. Donc en effet il faudrait s'orianté sur iptables. &lt;/p&gt;
&lt;p&gt;Le serveur FTP doit écouter le port 21 , il faut donc autoriser les connexions entrantes sur ce port :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT -i eth0 -p tcp -d $MYIP --dport 21 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Les réponses du serveur ftp doivent aussi parvenir au client :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Avec tous ça le client distant communique mais les transferts doivent aussi être autorisés :&lt;code&gt;&lt;br /&gt;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --dport 20 -j ACCEPT&lt;br /&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Avec ceci les clients distants pourront se servir du serveur ftp en mode actif sans problème mais si ton serveur doit utiliser un client ftp (pour se connecter sur un serveur de backup par exemple) ou tester ton serveur ftp avec la commande « ftp 127.0.0.1 21 »&amp;nbsp; tu dois ouvrir iptables aussi ainsi :&lt;/p&gt;
&lt;p&gt;&lt;code&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --sport 21 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --dport 21 -j ACCEPT&lt;br /&gt;iptables -t filter -A INPUT&amp;nbsp; -i eth0 -p tcp -d $MYIP --sport 20 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -p tcp -s $MYIP --dport 21 -j ACCEPT&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;C'est pas vraiment subtil mais on s'embrouille très vite :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c512</link>
    <guid isPermaLink="false">urn:md5:c82bf1c43bd1be2c830df6119a7bf754</guid>
    <pubDate>Mon, 06 Oct 2008 20:47:18 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;bonjour,&lt;/p&gt;


&lt;p&gt;je n'arrive pas à me connecter de l'extérieur. cependant, pas de problème avec la commande :&lt;/p&gt;


&lt;p&gt;ftp 127.0.0.1 21&lt;/p&gt;


&lt;p&gt;je n'utilise pas FTPS pour l'instant, avant je veux voir si une connection &quot;classic&quot; fonctionne.&lt;/p&gt;


&lt;p&gt;j'ai l'impression que c'est la configuration de iptables qui pose problème, la voici. voyez-vous une erreur ?&lt;/p&gt;


&lt;p&gt;...&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d $MYIP -p tcp --dport 21 -j ACCEPT&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d $MYIP -p tcp --sport 20 -j ACCEPT&lt;/p&gt;


&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s $MYIP -p tcp --dport 21 -j ACCEPT&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s $MYIP -p tcp --sport 20 -j ACCEPT&lt;/p&gt;


&lt;p&gt;modprobe ip_conntrack_ftp ports=21&lt;/p&gt;


&lt;p&gt;le module semble bien être chargé :&lt;br /&gt;
lsmod | grep ftp&lt;br /&gt;
ip_conntrack_ftp        7760  0&lt;br /&gt;
ip_conntrack           49088  1 ip_conntrack_ftp&lt;/p&gt;


&lt;p&gt;le message d'erreur quand je me connecte de l'extérieur est :&lt;br /&gt;
ETIMEDOUT - Connection attempt timed out&lt;/p&gt;


&lt;p&gt;je peux me connecter au serveur sur ssh, http etc... seulement le ftp pose problème. une idée, car vraiment je ne sais pas quoi faire.&lt;/p&gt;


&lt;p&gt;merci d'avance !&lt;br /&gt;
pat&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c511</link>
    <guid isPermaLink="false">urn:md5:b298df30b5abc0670174d19b87406968</guid>
    <pubDate>Mon, 06 Oct 2008 06:17:01 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;@&lt;a href=&quot;http://www.paradoxal.org/blog/post/2007/06/13/#c508&quot; rel=&quot;nofollow&quot;&gt;patrick&lt;/a&gt; : Je pense que tu as répondu à ta propre question, installe apache et php comme tu le souhaite de manière à pouvoir configuré des virtuals hosts dessus (comme dans mon tutoriel). Ensuite il te reste à créer ces fameux virtual host. Un virtual host représente un site, et l'option « DocumentRoot » te permet de préciser la racine du dit site par exemple dans ton cas « /home/nobody/site1 » etc... Il ne te reste plus qu'à faire de même avec vsftpd et créer un utilisateur pour « /home/nobody/site1 »&amp;nbsp; etc... ainsi le chaque compte ftp pointera sur chaque site que tu souhaites héberger.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Backup de votre site internet - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/01/13/18-backup-de-votre-site-internet#c510</link>
    <guid isPermaLink="false">urn:md5:d2b73defbc6b746cc96621be87a33047</guid>
    <pubDate>Mon, 06 Oct 2008 06:12:23 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;@&lt;a href=&quot;http://www.paradoxal.org/blog/post/2007/01/13/#c509&quot; rel=&quot;nofollow&quot;&gt;patrick&lt;/a&gt; : Non ce n'est pas grave du tout, Cela signifie simplement que tar supprime le slashs de tête sur les adresses des fichiers et dossiers. Ainsi si tu fais un tar de « /etc » par la commande « tar -czf etc.tar.gz /etc », tar enregistre non pas « /etc » mais « etc » comme adresse des fichiers. Cela permet de décompresser ensuite où tu le souhaites le fichier compresser par exemple dans « /tmp » si tu fait «cd /tmp &amp;amp;&amp;amp; tar -xzf etc.tar.gz »&amp;nbsp; cela créera l'arboresence « /tmp/etc » au lieu de placer directement les fichiers décompressés dans « /etc » ce qui pourrait être très préjudiciable.&lt;/p&gt;
&lt;p&gt;J'espère que mon expliquation a été claire :) &lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Backup de votre site internet - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/01/13/18-backup-de-votre-site-internet#c509</link>
    <guid isPermaLink="false">urn:md5:df69115a29be85d7dc3e24c92ce88066</guid>
    <pubDate>Mon, 06 Oct 2008 04:19:32 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;bonjour!&lt;/p&gt;


&lt;p&gt;j'obtiens une erreur lorsque je lance le script:&lt;br /&gt;
tar: Removing leading `/' from member names&lt;/p&gt;


&lt;p&gt;est-ce grave?&lt;br /&gt;
patrick&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - patrick</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c508</link>
    <guid isPermaLink="false">urn:md5:a2a7b893223a0f3b32db17adf53043a2</guid>
    <pubDate>Sat, 04 Oct 2008 04:31:42 +0200</pubDate>
    <dc:creator>patrick</dc:creator>
    
    <description>&lt;p&gt;bonjour,&lt;/p&gt;


&lt;p&gt;premièrement, je tiens à te remercier pour le partage de tes connaissances sur la gestion d'un serveur sous debian.&lt;/p&gt;


&lt;p&gt;ma question est plutôt simple, j'aimerais éventuellement avoir plusieurs sites hébergés sur mon serveur. vsftpd est configuré pour utiliser des vitual users sous /home/nobody, donc je dois créer /home/nobody/site1, /home/nobody/site2, etc ?&lt;/p&gt;


&lt;p&gt;j'ai toujous compilé apache et php sans trop savoir toutes les options à passer à configure... je vais peut-être cette fois-ci utilisé apt-get...&lt;/p&gt;


&lt;p&gt;merci !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c506</link>
    <guid isPermaLink="false">urn:md5:1bc54321b8923b9aaca27a5c97fcb351</guid>
    <pubDate>Mon, 04 Aug 2008 20:12:33 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;EDIT : J'ai fait une petite mise à jour du tuto pour que ça soit plus clair.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c505</link>
    <guid isPermaLink="false">urn:md5:bca2601140fdb457955057b7fa301e61</guid>
    <pubDate>Mon, 04 Aug 2008 19:52:38 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ! Exact dans la précipitation je n'ai pas fait attention.&lt;/p&gt;


&lt;p&gt;Néanmoins cette ligne n'est pas obligatoire si les connexions déjà établies sont autorisées par la ligne :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/p&gt;


&lt;p&gt;La ligne que j'ai indiqué avec le --dport permet à la machine distante d'utiliser sont client ssh pour se connecter elle-même à une machine.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Jb</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c504</link>
    <guid isPermaLink="false">urn:md5:dfcb7a2b3a1f9bbf212c0f252d2d1c6f</guid>
    <pubDate>Mon, 04 Aug 2008 14:04:23 +0200</pubDate>
    <dc:creator>Jb</dc:creator>
    
    <description>&lt;p&gt;La règle qu'il faut ajouter en OUTPUT n'est pas&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
mais&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --sport 22 -j ACCEPT&lt;br /&gt;
(il suffit de changer dport en sport), en effet, les connexions quittant le serveur SSH ont pour ORIGINE le port 22 mais pour DESTINATION un port arbitraire, déterminé par le client.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c503</link>
    <guid isPermaLink="false">urn:md5:5e127737b6e78cfb9f56aef1e8d5ae70</guid>
    <pubDate>Wed, 30 Jul 2008 12:11:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Je n'ai jamais eu ce genre de problème. As-tu vérifié que les règles étais bien lancée au démarage ? J'imagine que oui. Et ça ne te le fait que pour SSH ou pour toutes les règles entrées ?&lt;/p&gt;


&lt;p&gt;Désolé de poser autant de questions mais il faut des infos pour cerner le problème (quand on y arrive).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c502</link>
    <guid isPermaLink="false">urn:md5:d3a33f554270c3464be5282f4ebe58d9</guid>
    <pubDate>Wed, 30 Jul 2008 06:26:15 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Rien changé car comme dit plus haut, il me suffit de redémarrer iptables pour que cela marche ...&lt;br /&gt;
La règle n'est pas prise en compte lors du redémarrage du serveur, mais que lorsque je redémarre iptables ...&lt;/p&gt;


&lt;p&gt;Bizarre non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c499</link>
    <guid isPermaLink="false">urn:md5:fcbad3d69901c123395fbaf058a5435e</guid>
    <pubDate>Fri, 25 Jul 2008 18:52:51 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui ils sont désactivé en connaissance de cause, InnoDB fonctionne parfaitement sans log binaire.&lt;br /&gt;
Les logs binaires sont très utile pour géré les restaurations en cas de crash, la réplication de serveur etc... mais sont aussi consommateur de ressources.&lt;br /&gt;
Pour ma toute petite machine qui tient se blog j'ai fais ce choix de ne pas le utiliser. Je fais un instanné avec mysqldump de temps en temps et ça me suffit en terme de sauvegarde. Tant pis si je perd quelques post ou quelques commentaires.&lt;br /&gt;
Bien entendu c'est un choix à faire en connaissance des risques que l'on prend (et que j'aurais du expliquer dans ce tuto sûrement).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - megar</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c498</link>
    <guid isPermaLink="false">urn:md5:15723ca8c1dd4fe24f260a3a692f43a8</guid>
    <pubDate>Fri, 25 Jul 2008 18:23:45 +0200</pubDate>
    <dc:creator>megar</dc:creator>
    
    <description>&lt;p&gt;Oula, grosse erreur:&lt;br /&gt;
Tu utilises inno-db (bien !)&lt;br /&gt;
mais tu désactives les logs binaires. C'est pas bien du tout ça. D'ailleurs je ne savais pas qu'on pouvait utiliser innodb sans les binlog (tu es sûr qu'ils ne sont pas activés quand même ?)&lt;br /&gt;
Je crois que la gestion transactionnelle les utilise. Mais sinon, en cas de crash, c'est les logs qui peuvent te sauver la vie (si tu as une sauvegarde des fichiers de la base à chaud).&lt;br /&gt;
Mais si tu fais tes sauvegardes avec mysqldump, désactivier les logs, c'est une mauvaise habitude, surtout sur des serveurs plus consistants.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c494</link>
    <guid isPermaLink="false">urn:md5:c47708210ed12c1ec53ccc82cb8ea8c9</guid>
    <pubDate>Fri, 18 Jul 2008 13:05:55 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Ton ssh est bien sur le port 22 ? Tu n'a pas changer le port pour le sécuriser par hasard ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c493</link>
    <guid isPermaLink="false">urn:md5:54fa0bf6bdcf183828608450bf8198a9</guid>
    <pubDate>Fri, 18 Jul 2008 11:26:22 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Pour se qui est de l'IP j'ai mit celle de mon serveur et j'ai aussi supprimé le proto UDP.&lt;br /&gt;
Par contre cela ne marche toujours pas, je dois toujours redémarrer iptables-conf pour que ma règle 22 soit prise en compte... ?&lt;/p&gt;


&lt;p&gt;Cordialement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c492</link>
    <guid isPermaLink="false">urn:md5:781e1421c560bcab89110a79eda0c8bb</guid>
    <pubDate>Thu, 17 Jul 2008 15:11:52 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Merci pour tes compliments. La première chose que je remarque c'est l'adresse IP dans ta ligne de commande. Es-tu sûr de celle-ci ?&lt;br /&gt;
Sinon seul le proto TCP est nécessaire tu peux enlever la seconde ligne avec le proto UDP pour le SSH. Une dernière chose si tu filtres en entrant et en sortant comme dans mes exemples. N'oublies pas d'autoriser SSH à sortir avec cette ligne :&lt;/p&gt;
&lt;p&gt;iptables -t filter -A OUTPUT -o eth0 -s 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;/p&gt;
&lt;p&gt;J'espère que je t'aurais aidé.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - Iptables - Gaara</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/23/Serveur-Debian-Iptables#c491</link>
    <guid isPermaLink="false">urn:md5:1bf356e0f58222dbf5be07c79ed7bf08</guid>
    <pubDate>Wed, 16 Jul 2008 20:28:20 +0200</pubDate>
    <dc:creator>Gaara</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Tout d'abord je tiens à te dire que ton tutos est génial j'ai réussi à config mon iptables.&lt;/p&gt;


&lt;p&gt;Par contre j'ai un soucis lorsque je redémarre mon serveur je ne peut plus accéder en ssh à ma machine ...&lt;/p&gt;


&lt;p&gt;J'ai pourtant ajouté :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A INPUT -i eth0 -d 10.0.0.2 -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
iptables -t filter -A INPUT -i eth0 -d 10.0.0.2 -p udp --dport 22 -j ACCEPT&lt;/p&gt;


&lt;p&gt;Dans les règles du fichier iptables ...&lt;/p&gt;


&lt;p&gt;Cordialement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c489</link>
    <guid isPermaLink="false">urn:md5:2599641fe14abae8978ee31e56ae0e29</guid>
    <pubDate>Sun, 06 Apr 2008 15:32:42 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonne nouvelle Castrogne !&lt;/p&gt;


&lt;p&gt;Les commentaires sont là pour montrer les variantes =) Je mettrai le tuto à jour quand la version stable sera mise à jour pour rester cohérent avec le reste des autres tutoriels.&lt;/p&gt;


&lt;p&gt;Merci pour les nouvelles :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - castrogne</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c488</link>
    <guid isPermaLink="false">urn:md5:6242ed77467ac55881a7cd860f117af4</guid>
    <pubDate>Sun, 06 Apr 2008 08:21:48 +0200</pubDate>
    <dc:creator>castrogne</dc:creator>
    
    <description>&lt;p&gt;Salut,&lt;/p&gt;


&lt;p&gt;Merci, ça marche impec avec la ligne de commande db4.6_load. En fait j'avais cherché via &quot;apt-cache search&quot; une commande dont le nom approchait, mais je sais pas pourquoi, je l'avais pas vu :).&lt;/p&gt;


&lt;p&gt;Je vais essayer de mieux comprendre ta recherche, afin que je sois cappable de la refaire. N'oublies pas de signaler la modif au cas ou dans l'article.&lt;/p&gt;


&lt;p&gt;Merci bien!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - matthieu</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c487</link>
    <guid isPermaLink="false">urn:md5:5462fb0b97be88f32037f44354def3bd</guid>
    <pubDate>Thu, 03 Apr 2008 17:59:13 +0200</pubDate>
    <dc:creator>matthieu</dc:creator>
    
    <description>&lt;p&gt;Re.. c'est bon en ouvrant les ports de 62000 a 63000 en udp et TCP ça fonctionne, Merci à toi :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c486</link>
    <guid isPermaLink="false">urn:md5:b03e25766e2695bf6b4376111a41c02d</guid>
    <pubDate>Thu, 03 Apr 2008 12:16:09 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Castrogne,&lt;br /&gt;
&lt;br /&gt;
Ce sont les aléas du testing ! Néanmoins puisque le testing est sensé devenir le futur debian stable autant se renseigner de suite.&lt;/p&gt;
&lt;p&gt;Les paquets utilisant la base de donnée berkeley évolue, aujourd'hui dans la version testing de debian on trouve les versions 4.3 à 4.6. &lt;a href=&quot;http://packages.debian.org/lenny/db4.6-util&quot; title=&quot;http://packages.debian.org/lenny/db4.6-util&quot; rel=&quot;nofollow&quot;&gt;http://packages.debian.org/lenny/db...&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Je me suis ensuite renseigné sur PAM (le système d'authentification) car c'est lui qui est charger de lire cette petite base berkeley. &lt;a href=&quot;http://packages.debian.org/source/lenny/pam&quot; title=&quot;http://packages.debian.org/source/lenny/pam&quot; rel=&quot;nofollow&quot;&gt;http://packages.debian.org/source/l...&lt;/a&gt; qui en est donc à sa version 0.99.7.1-6 actuellement. (celle que tu dois donc avoir sur ton serveur si tu te tiens à jour)&lt;/p&gt;
&lt;p&gt;L'information qu'il faut trouver  c'est : quelle version de base berkeley utilise le module pam_userdb dans cette version ?&lt;/p&gt;
&lt;p&gt;Je vais donc voir le changelog du paquet PAM : &lt;a href=&quot;http://packages.debian.org/changelogs/pool/main/p/pam/pam_0.99.7.1-6/changelog&quot; title=&quot;http://packages.debian.org/changelogs/pool/main/p/pam/pam_0.99.7.1-6/changelog&quot; rel=&quot;nofollow&quot;&gt;http://packages.debian.org/changelo...&lt;/a&gt; . Il ne reste plus qu'à lire... enfin faire une recherche texte est plus rapide. En cherchant les termes &quot;berkeley&quot;, &quot;pam_userdb&quot;, &quot;userdb&quot; ceci n'a pas été très concluant mais en cherchant le terme &quot;db4&quot; je trouve dans le changelog de la version 0.99.7.1-2 datant du 26 aout 2007 ceci : &quot; Migrate from db4.3 to db4.6; once again, no administrator action should be needed for upgrading on-disk database formats. &quot;&lt;/p&gt;
&lt;p&gt;J'en conclu que la version actuelle de berkeley pour PAM est la 4.6.&lt;/p&gt;
&lt;p&gt;installe donc le paquet &quot; db4.6-util &quot;. Tu y trouvera une commande comme &quot; db3_load &quot; qui s'appelle &quot; db4.6_load &quot;. Tiens moi au courant que ça fonctionne ou pas.&lt;/p&gt;
&lt;p&gt;Merci !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - matthieu</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c485</link>
    <guid isPermaLink="false">urn:md5:a744e6b25f5baf8e8a0c275c8e3680d3</guid>
    <pubDate>Thu, 03 Apr 2008 11:24:00 +0200</pubDate>
    <dc:creator>matthieu</dc:creator>
    
    <description>&lt;p&gt;Ok je vais testé ça, pour le paramétrage de la Freebox, pas de soucis je sais faire ^^ !&lt;/p&gt;


&lt;p&gt;Je te tiens au courant !&lt;/p&gt;


&lt;p&gt;Merci :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c484</link>
    <guid isPermaLink="false">urn:md5:b45692bb20868cf566a2075140b29ce5</guid>
    <pubDate>Thu, 03 Apr 2008 11:13:07 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Matthieu &amp;gt; Tu utilise ton client FTP en mode passif ( commande PASV ) alors qu'il faut l'utiliser en mode actif  (commande PORT ). Tu trouvera ceci dans les paramétrage de ton client FTP.&lt;/p&gt;


&lt;p&gt;Si toutefois ta freebox bloque la connection. Une solution existe (moins belle certe) :&lt;/p&gt;


&lt;p&gt;Dans le fichier /etc/vsftpd.conf ajoute ceci :&lt;br /&gt;
port_enable=YES&lt;br /&gt;
pasv_enable=YES&lt;br /&gt;
pasv_min_port=62000&lt;br /&gt;
pasv_max_port=63000&lt;/p&gt;


&lt;p&gt;Redémarre vsftp ave la commande /etc/init.d/vsftpd restart&lt;/p&gt;


&lt;p&gt;ajoute les règles iptables suivantes (voir mon tuto iptables) :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A INPUT -i eth0 -p tcp --dport 62000:63000 -d $MYIP -j ACCEPT&lt;br /&gt;
iptables -t filter -A OUTPUT -o eth0 -p udp --sport 62000:63000 -s $MYIP -j ACCEPT&lt;/p&gt;


&lt;p&gt;Il te reste à ouvrir les ports 62000 à 63000 de ta freebox =)&lt;/p&gt;


&lt;p&gt;Voilà tu pourras utiliser ton FTP comme bon te semble et le mode passif fonctionnera tout comme le mode actif.&lt;br /&gt;
Pour le paramétrage de la freebox je ne peux t'aider mais quelques me dis qu'en cherchant du côté des aides des logiciels P2P comme emule ou shareazaa tout trouvera toutes les explications nécessaires.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - matthieu</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c482</link>
    <guid isPermaLink="false">urn:md5:686a1bc2f4f015d04cc10a6928c38b50</guid>
    <pubDate>Thu, 03 Apr 2008 10:13:05 +0200</pubDate>
    <dc:creator>matthieu</dc:creator>
    
    <description>&lt;p&gt;Hello Castrogne, mois je l'ai installé hier libdb3-util&lt;/p&gt;


&lt;p&gt;deb &lt;a href=&quot;http://ftp.fr.debian.org/debian/&quot; title=&quot;http://ftp.fr.debian.org/debian/&quot; rel=&quot;nofollow&quot;&gt;http://ftp.fr.debian.org/debian/&lt;/a&gt; etch main&lt;br /&gt;
deb-src &lt;a href=&quot;http://ftp.fr.debian.org/debian/&quot; title=&quot;http://ftp.fr.debian.org/debian/&quot; rel=&quot;nofollow&quot;&gt;http://ftp.fr.debian.org/debian/&lt;/a&gt; etch main&lt;/p&gt;


&lt;p&gt;avec ces sources... t'as fait un apt-get update &amp;amp;&amp;amp; apt-get upgrade?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - castrogne</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c480</link>
    <guid isPermaLink="false">urn:md5:d04cacd5a55ecfa4432a3ef775d6b9f0</guid>
    <pubDate>Wed, 02 Apr 2008 22:48:42 +0200</pubDate>
    <dc:creator>castrogne</dc:creator>
    
    <description>&lt;p&gt;Salut!&lt;/p&gt;
&lt;p&gt;J'ai suivi ton excellent tuto il y a quelques temps et tout était nickel. J'ai du réinstaller ma bête entre temps, et je reviens installer mon ftp. Seulement là : plus de libdb3-util!!! (apt-get ne connait plus)&lt;/p&gt;
&lt;p&gt;Je suis en testing...&lt;/p&gt;
&lt;p&gt;Quelque chose peut remplacer? Car du coup, je n'ai plus la commande db3_load... C'est dommage...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - matthieu</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c479</link>
    <guid isPermaLink="false">urn:md5:6f83561f056ba985ed828918fd122d74</guid>
    <pubDate>Wed, 02 Apr 2008 21:41:44 +0200</pubDate>
    <dc:creator>matthieu</dc:creator>
    
    <description>&lt;p&gt;Hello,&lt;/p&gt;


&lt;p&gt;Merci pour ce tuto.. je l'ai suivi à la lettre, mon serveur ftp fonctionne très bien mais j'ai un problème, je n'arrive pas à me connecter depuis l'extérieur, en local pas de problème..&lt;/p&gt;


&lt;p&gt;J'ai la Freebox, j'ai rediriger les ports 21 et 20 ..&lt;/p&gt;


&lt;p&gt;L'erreur que j'ai :&lt;/p&gt;


&lt;p&gt;Réponse :	227 Entering Passive Mode (192,168,0,100,238,86)&lt;br /&gt;
Statut :	Le serveur a retourné une adresse non routable, remplacée par l'adresse du serveur.&lt;br /&gt;
Commande :	LIST&lt;/p&gt;


&lt;p&gt;Voilà..&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c465</link>
    <guid isPermaLink="false">urn:md5:4c6fddd92d8385384147123f99743b60</guid>
    <pubDate>Wed, 13 Feb 2008 13:54:32 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Le mot de passe demandé coresspond à celui de &quot;user&quot; puisque que tu te connecte au serveur avec user@....&lt;/p&gt;


&lt;p&gt;Si tu te connecte avec root@serveur le mot de passe de &quot;root&quot; sera demandé, si tu te conecte avec seza@serveur ce sera celui de &quot;seza&quot; etc...&lt;/p&gt;


&lt;p&gt;En fait c'est tout simple.&lt;br /&gt;
Bon courage !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - nT</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c464</link>
    <guid isPermaLink="false">urn:md5:2bfb77d79d21bef93a7595900f841992</guid>
    <pubDate>Tue, 12 Feb 2008 17:11:40 +0100</pubDate>
    <dc:creator>nT</dc:creator>
    
    <description>&lt;p&gt;Je ne suis pas sur d'avoir tout compris ...&lt;br /&gt;
une fois &quot; ssh user@server.com &quot;  entrée&lt;br /&gt;
On me demande un mot de passe: &quot; user@server.com's password : &quot;&lt;br /&gt;
Et je souhaiterais savoir a quelle mot de passe cela correspond ? Car je ne sais pas du tout quoi mettre...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c457</link>
    <guid isPermaLink="false">urn:md5:2756b458599f56cd58718c9aa9847edf</guid>
    <pubDate>Sat, 10 Nov 2007 20:10:11 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Bonjour à tous, Je poste juste au dessus un email reçu dernièrement car je ne peut y répondre l'email fourni est invalide. Donc je répond ici là ou c'est le plus probable que l'auteur voit la réponse.&lt;/p&gt;
&lt;p&gt;Angelo : Je suis sincèrement désolé il s'agit d'une faute de frappe dans mon article. &lt;br /&gt;La commande est MaxKeepAliveRequest. il manque un V dans le troisième mot.&lt;br /&gt;&lt;br /&gt;Je pense que ceci corrigera tout tes problèmes.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - Angelo</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c456</link>
    <guid isPermaLink="false">urn:md5:ecd619c7d62bdaad5df3b4ac60d872db</guid>
    <pubDate>Sat, 10 Nov 2007 20:08:27 +0100</pubDate>
    <dc:creator>Angelo</dc:creator>
    
    <description>&lt;p&gt;Cher monsieur, &lt;/p&gt;
&lt;p&gt;j'ai ete seduit par votre capacite a presenter au plus clair un sujet aussi complique. en effet, je fais la mes premiers pas debian a partir de vos articles et je remarque que c'est plus simple que je ne le pensais. &lt;/p&gt;
&lt;p&gt;J'ai cependant eu un problème dans la configuration de apache2. En effet, après avoir suivi vos instructions, voici le message qu'il lance lorsque je le redémarre : ednaserv:/etc/apache2# /etc/init.d/apache2 start Starting web server (apache2)...Syntax error on line 72 of /etc/apache2/apache2.conf: Invalid command 'MaxKeepAlieRequests', perhaps misspelled or defined by a module not included in the server configuration failed! &lt;/p&gt;
&lt;p&gt;j'ai ouvert le fichier apache2.conf. effectivement, &quot;MaxKeepAlieRequests 75&quot; a ete ecrit tel que vous l'avez demande. Je n'arrive pas a savoir ou se trouve le probleme ! Que faire ? Encore une fois merci pour la qualité du travail abattu&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - php et dotclear 2 - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/15/Serveur-Debian-php-et-dotclear-2#c349</link>
    <guid isPermaLink="false">urn:md5:831a07625d32d61b182bb2bbc4c1c79e</guid>
    <pubDate>Tue, 04 Sep 2007 21:12:27 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>Corrigé, c'était une erreur de ma part encore. Heureusement que tu suis =p</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c348</link>
    <guid isPermaLink="false">urn:md5:7899287e47c834425b789a0f58c36ac2</guid>
    <pubDate>Tue, 04 Sep 2007 21:10:33 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>Salut, merci de ta remarque c'est corrigé !</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - php et dotclear 2 - ElMatheo</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/15/Serveur-Debian-php-et-dotclear-2#c345</link>
    <guid isPermaLink="false">urn:md5:363c6d71557e80c2f54b6354125ce15a</guid>
    <pubDate>Sun, 02 Sep 2007 22:12:34 +0200</pubDate>
    <dc:creator>ElMatheo</dc:creator>
    
    <description>&lt;p&gt;Plop Seza, doit falloir avoir le bon depot dans sa sources.list de apt mais apache2-mod-php5 en config nue sur debian est introuvable par contre libapache2-mod-php5 le remplace...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - vsftpd - ElMatheo</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/02/Serveur-Debian-vsftpd#c342</link>
    <guid isPermaLink="false">urn:md5:815447404142aae3a87278d1c077d091</guid>
    <pubDate>Sun, 02 Sep 2007 20:36:09 +0200</pubDate>
    <dc:creator>ElMatheo</dc:creator>
    
    <description>&lt;p&gt;Salut Seza... petite correction ou du moins chez moi sa marche pas ... au moment de créer la commande vsftpd-makedb, si on suit ton processus tu créer ton fichier sur ~ ce qui est le dossier par defaut&lt;br /&gt;
mais il faudrait le créer dans /etc/vsftpd/ ou alors faire un cp vsftpd-makedb /etc/vsftpd... sinon sa marchait pas ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c305</link>
    <guid isPermaLink="false">urn:md5:f794960ec724ca7aa1a88e017cf32403</guid>
    <pubDate>Thu, 30 Aug 2007 16:25:30 +0200</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Salut ElMatheo, tu as tout a fait raison c'est une erreur grossière que j'ai du faire en rédigeant cet article. Pour le deuxième point l'erreur découle du fait que la ligne est en effet mal écrite.&lt;/p&gt;
&lt;p&gt;Pour ta dernière question je t'invite à poursuivre par email pour qu'on puise en discuter comme tu l'as déjà fait. Vérifie néanmoins les bases, la configuration est faite pour ne pas autoriser de connexion avec root. As tu penser à mettre le nom de ton ou tes utilisateur(s) dans la ligne AllowUsers (et d'enlever ALBAN)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - ElMatheo</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c304</link>
    <guid isPermaLink="false">urn:md5:a63a740018a4edf86a86b71c3c1ad134</guid>
    <pubDate>Thu, 30 Aug 2007 09:38:12 +0200</pubDate>
    <dc:creator>ElMatheo</dc:creator>
    
    <description>&lt;p&gt;Bonjour, après une multitude de site farfouillé c'est ici que j'ai trouvé mon bonheur, malheureusement il y'a un début a tous et pour moi c'est le début de linux et j'ai 2-3 petite question... : On first,&lt;br /&gt;
Éditez le fichier « /etc/network/iptables » et ajoutez les lignes suivantes :&lt;/p&gt;


&lt;p&gt;iptables -t filter -A INPUT -p tcp --dport 22 -i eth0 -d $MYIP -j ACCEPT&lt;br /&gt;
iptables -t filter -A INPUT -p tcp --dport 22 -o eth0 -s $MYIP -j ACCEPT&lt;br /&gt;
la deuxième ligne de devrait elle pas être en OUTPUT puisque -o -s lui appartienne déduction après avoir fais une erreur de ce genre sur un autre fichier... 2eme question si je rentre ces deux lignes comme sa dans le fichier impossible de redémarrer iptables en cause BAD argument for ACCEPT...&lt;/p&gt;


&lt;p&gt;et dernière question après avoir modifié ces deux ligne pour qu'elle correspond aux autre, et en ayant remplace MYIP par l'adresse du serveur Putty ne veut pas se connecter ??...&lt;/p&gt;


&lt;p&gt;Merci d'avoir pris du temps pour écrire ce blog et merci par avance pour la future réponse....&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c274</link>
    <guid isPermaLink="false">urn:md5:31dfb9c7a8e4d09058b1b8f9f3bd432c</guid>
    <pubDate>Fri, 03 Aug 2007 21:47:16 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;En fait je le précise dans le premier épisode de la série.&lt;br /&gt;
Le contexte est posé et je précise qu'il faudra adapter à son contexte les noms et adresses utilisés.&lt;/p&gt;


&lt;p&gt;Mais c'est toujours bon de le rappeler. Je te remercie pour ton message.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c273</link>
    <guid isPermaLink="false">urn:md5:bf50ee20ce98caa394479d3c78b877ba</guid>
    <pubDate>Fri, 03 Aug 2007 21:32:47 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Merci ici aussi pour ta participation,&lt;/p&gt;


&lt;p&gt;ça fait plaisir d'avoir des compléments et de se rendre compte des erreurs que l'on fait.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c272</link>
    <guid isPermaLink="false">urn:md5:c18a8c0bd8b7c8c6c5a72b8493530acc</guid>
    <pubDate>Fri, 03 Aug 2007 21:29:18 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Oui j'ai découvert ces commandes il y a quelques jour justement. Elles sont  bien utiles.&lt;/p&gt;


&lt;p&gt;Merci pour tes éclairages !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - openssh - san_antonio_37</title>
    <link>http://www.paradoxal.org/blog/post/2007/05/27/Serveur-Debian-openssh#c271</link>
    <guid isPermaLink="false">urn:md5:39c192c6b93c8778a4940839111d4c4f</guid>
    <pubDate>Thu, 02 Aug 2007 10:32:24 +0100</pubDate>
    <dc:creator>san_antonio_37</dc:creator>
    
    <description>&lt;p&gt;Peut-être serait bon de préciser que les adresses IP figurant dans le fichier iptables doivent être adaptées.&lt;/p&gt;


&lt;p&gt;Merci pour cette série d'articles sur ce sujet que j'avais, jusqu'à aujourd'hui, du mal à maîtriser.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - apache - flipflip</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/13/Serveur-Debian-apache#c235</link>
    <guid isPermaLink="false">urn:md5:770ce73605c18c2a14f061cef5a3f063</guid>
    <pubDate>Wed, 01 Aug 2007 12:32:14 +0100</pubDate>
    <dc:creator>flipflip</dc:creator>
    
    <description>&lt;p&gt;Pour activer des modules apache t'a la commande a2enmod.&lt;br /&gt;
Pour activer un site tu a a2ensite, a2dissite pour le désactiver.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - flipflip</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c231</link>
    <guid isPermaLink="false">urn:md5:1618c4eb59e5701e9223d329f0b506b1</guid>
    <pubDate>Wed, 01 Aug 2007 10:19:53 +0100</pubDate>
    <dc:creator>flipflip</dc:creator>
    
    <description>&lt;p&gt;Supprimer l'utilisateur laisse des traces au niveau des droits. Il vaut mieux faire :&lt;br /&gt;
REVOKE ALL PRIVILEGES, GRANT OPTION FROM root@NomDuServeur;&lt;br /&gt;
DROP USER root@NomDuServeur;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://dev.mysql.com/doc/refman/5.0/fr/grant.html&quot; title=&quot;http://dev.mysql.com/doc/refman/5.0/fr/grant.html&quot; rel=&quot;nofollow&quot;&gt;http://dev.mysql.com/doc/refman/5.0...&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://dev.mysql.com/doc/refman/5.0/fr/drop-user.html&quot; title=&quot;http://dev.mysql.com/doc/refman/5.0/fr/drop-user.html&quot; rel=&quot;nofollow&quot;&gt;http://dev.mysql.com/doc/refman/5.0...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Seza</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c31</link>
    <guid isPermaLink="false">urn:md5:faefe42676b825d3360c72eedac1045a</guid>
    <pubDate>Mon, 11 Jun 2007 18:55:13 +0100</pubDate>
    <dc:creator>Seza</dc:creator>
    
    <description>&lt;p&gt;Salut,&lt;/p&gt;
&lt;p&gt;L'installation dans debian est déjà faite avec un minimum de sécurité, comme tu peux le voir la base test et l'utilisateur anonyme sont absent.&amp;nbsp; &lt;br /&gt;L'intérêt ici est surtout de faire pratiqué le futur administrateur à quelques pratiques courantes telles que ajout, modification et supression&amp;nbsp;de compte avec une notion de sécurité incluse. Il pourra ainsi se familiariser avec la console et l'outil mysql aussi. &lt;/p&gt;
&lt;p&gt;J'ai déjà entendu parlé de ce script mais je ne l'ai jamais utilisé. &lt;br /&gt;Je pense que sur une source mysql compilé soit même le script que tu présentes&amp;nbsp;doit faire gagner beaucoup de temps.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Serveur Debian - mysql - Gameplayer</title>
    <link>http://www.paradoxal.org/blog/post/2007/06/09/Serveur-Debian-mysql#c27</link>
    <guid isPermaLink="false">urn:md5:4879eca69a5927af7a66678774fb16eb</guid>
    <pubDate>Mon, 11 Jun 2007 09:42:38 +0100</pubDate>
    <dc:creator>Gameplayer</dc:creator>
    
    <description>&lt;p&gt;Par rapport à la sécurisation de mysql, j'utilise généralement l'application mysql_secure_installation qui permet de fixer le mot de passe root, virer la base de test et autres trucs du genre, pourquoi ne pas l'utiliser ici ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>SPAM... un monopole ? - Claire</title>
    <link>http://www.paradoxal.org/blog/post/2007/01/03/14-spam-un-monopole#c5</link>
    <guid isPermaLink="false">urn:md5:93e0514b57992da64dbb1110e732093d</guid>
    <pubDate>Fri, 05 Jan 2007 22:24:00 +0000</pubDate>
    <dc:creator>Claire</dc:creator>
    
    <description>&lt;p&gt;(k)&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>