<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.system-linux.eu/index.php?feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>System-Linux</title>
  <link>http://www.system-linux.eu/index.php?</link>
  <atom:link href="http://www.system-linux.eu/index.php?feed/rss2" rel="self" type="application/rss+xml"/>
  <description>Blog Linux : Mémos, informations, articles, tutoriels, documentations, partage de connaissances et d'astuces sur :  l'Exploitation et d'Administration des systèmes GNU/Linux.</description>
  <language>fr</language>
  <pubDate>Sun, 29 Aug 2010 18:02:29 +0200</pubDate>
  <copyright>C'est tout à moi !!!!!! on touche passss Grrrr ! :p</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>1000ème commentaire !</title>
    <link>http://www.system-linux.eu/index.php?post/2010/08/04/1000%C3%A8me-commentaire-%21</link>
    <guid isPermaLink="false">urn:md5:860a7a69a44a6209d6d55c58c9d89c83</guid>
    <pubDate>Wed, 04 Aug 2010 10:45:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Informations blog</category>
        <category>1000</category><category>blog</category><category>commentaire</category><category>linux</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/champagne.jpeg&quot; alt=&quot;champagne.jpeg&quot; title=&quot;champagne.jpeg, avr. 2009&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Si c'est possible&amp;nbsp;! !&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;Et voila la barre est franchie&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Merci à tous ceux qui apportent ici leurs idées, expériences et avis, vous faites vivre ce blog&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Je vous donne donc rendez vous à la rentrée.&lt;/p&gt;


&lt;p&gt;D'ici la reposez vous bien &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/tux-fete.jpeg&quot; alt=&quot;tux fete&quot; title=&quot;tux fete, avr. 2009&quot; /&gt;&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;PS :&lt;/strong&gt; Nous sommes toujours à la recherche de gens motivés pour partager leurs aventures et déboires de &lt;strong&gt;sysadmin&lt;/strong&gt; contactez nous&amp;nbsp;!&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/08/04/1000%C3%A8me-commentaire-%21#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/08/04/1000%C3%A8me-commentaire-%21#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/491</wfw:commentRss>
      </item>
    
  <item>
    <title>C'est la Trêve Estivale  ! ! !</title>
    <link>http://www.system-linux.eu/index.php?post/2010/07/13/C-est-la-Tr%C3%AAve-Estivale-%21-%21-%21</link>
    <guid isPermaLink="false">urn:md5:991f010061f4230f30e7e5bd7808949c</guid>
    <pubDate>Tue, 13 Jul 2010 13:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Informations blog</category>
        <category>blog</category><category>linux</category><category>vacances</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/tux-ricard.png&quot; alt=&quot;tux ricard png&quot; title=&quot;tux ricard png, juin 2009&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;System-linux.eu&lt;/strong&gt; en pause syndicale :p jusqu'à la rentrée&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;Et oui il faut bien faire une petite pause pendant l'été pour repartir comme une balle debut septembre.&lt;/p&gt;


&lt;p&gt;Donc bonne vacances à tous.&lt;/p&gt;


&lt;p&gt;Lâchez un peu vos claviers vous verrez c'est sympa aussi :p&lt;/p&gt;


&lt;p&gt;A Bientôt&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;PS:&lt;/strong&gt; Le site risque d'être indisponible quelques jours pour cause de maintenance, mise à jour, et surement migration vers &lt;strong&gt;Dedibox&lt;/strong&gt; parce que &lt;strong&gt;Ovh&lt;/strong&gt;....&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/07/13/C-est-la-Tr%C3%AAve-Estivale-%21-%21-%21#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/07/13/C-est-la-Tr%C3%AAve-Estivale-%21-%21-%21#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/484</wfw:commentRss>
      </item>
    
  <item>
    <title>CrossOver 9 Professionnel gratuit pour Linux en France jusqu’à minuit !</title>
    <link>http://www.system-linux.eu/index.php?post/2010/07/06/CrossOver-9-Professionnel-gratuit-pour-Linux-en-France-jusqu%E2%80%99%C3%A0-minuit-%21</link>
    <guid isPermaLink="false">urn:md5:4d8676654b5e5e2ea40b0e12d2e3631c</guid>
    <pubDate>Tue, 06 Jul 2010 10:30:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Informations blog</category>
        <category>CodeWeavers</category><category>CrossOver</category><category>linux</category><category>pro</category><category>windows</category><category>wine</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/crossover.jpg&quot; alt=&quot;crossover jpg&quot; title=&quot;crossover jpg, mar. 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Vite...Vite....demain y en aura plus&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;CodeWeavers&lt;/strong&gt; propose, si vous êtes sur le territoire français, de télécharger gratuitement des licences CrossOver 9 Professionnel Mac et Linux toute la journée ce mardi.&lt;/p&gt;


&lt;p&gt;CodeWeavers a lancé il y a peu &lt;strong&gt;CrossOver 9&lt;/strong&gt; pour Mac et Linux.
Basé sur le Projet Wine, le logiciel permet de faire fonctionner des applications pour Windows sur les ordinateurs Mac et Linux sans licence Windows.&lt;/p&gt;


&lt;p&gt;Seules deux conditions sont à remplir pour obtenir sa licence CrossOver 9 Professionnel Mac ou Linux&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Se connecter sur le site de l’éditeur&lt;/li&gt;
&lt;li&gt;Se connecter à partir d’une adresse IP située en France (bien entendu, tous les moyens seront bons pour se procurer une adresse IP française ce mardi !)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;«&amp;nbsp;En cette période où le moral des français est en berne en raison des mauvais résultats de l’équipe de France et en ce début des soldes, le 6 juillet nous est apparu comme la bonne journée pour cette opération », commente Jérémy White, PDG de CodeWeavers.&lt;/p&gt;


&lt;p&gt;Voila un geste généreux qui plaira surement à quelques uns d'entre vous.&lt;/p&gt;


&lt;p&gt;SOURCE&amp;nbsp;: &lt;a href=&quot;http://toolinux.org/lininfo/toolinux-information/logiciels/article/crossover-9-professionnel-gratuit&quot;&gt;http://toolinux.org/lininfo/toolinux-information/logiciels/article/crossover-9-professionnel-gratuit&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/07/06/CrossOver-9-Professionnel-gratuit-pour-Linux-en-France-jusqu%E2%80%99%C3%A0-minuit-%21#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/07/06/CrossOver-9-Professionnel-gratuit-pour-Linux-en-France-jusqu%E2%80%99%C3%A0-minuit-%21#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/479</wfw:commentRss>
      </item>
    
  <item>
    <title>Le Parlement européen veut fliquer le web</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/23/Le-Parlement-europ%C3%A9en-veut-fliquer-le-web</link>
    <guid isPermaLink="false">urn:md5:c3b3f3f74a4adf8d386c6b960a05610e</guid>
    <pubDate>Wed, 23 Jun 2010 07:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Informations blog</category>
        <category>blog</category><category>europeen</category><category>internet</category><category>linux</category><category>parlement</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/integrit.jpg&quot; alt=&quot;integrit jpg&quot; title=&quot;integrit jpg, mai 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le flicage continu...&lt;/p&gt;    &lt;p&gt;Le Parlement européen vient d'adopter &lt;a href=&quot;http://www.europarl.europa.eu/sides/getDoc.do?pubRef=-//EP//NONSGML+WDECL+P7-DCL-2010-0029+0+DOC+PDF+V0//FR&amp;amp;language=FR&quot;&gt;la déclaration 29&lt;/a&gt;. Ce texte met en place un système d'alerte rapide européen baptisé SARE contre les pédophiles et les auteurs de harcèlements sexuels. La décision n°29 &lt;a href=&quot;http://pro.clubic.com/legislation-loi-internet/actualite-348282-europe-enregistrer-recherches-web.html&quot;&gt;vise&lt;/a&gt; non seulement les comportements pédophiles mais peut s'avérer plus intrusif.
&lt;strong&gt;Le texte pousse également à étendre ce principe à toutes les recherches sur un moteur Internet.&lt;/strong&gt; Tous les fournisseurs d'accès à internet (FAI) auraient alors l'obligation non seulement de conserver ces données liées à une connexion (adresse IP, heure, date...) mais également de les fournir en cas de besoin.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Question :&lt;/strong&gt; cette obligation restera-t-elle orientée uniquement à la lutte contre la pédophilie&amp;nbsp;?&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/23/Le-Parlement-europ%C3%A9en-veut-fliquer-le-web#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/23/Le-Parlement-europ%C3%A9en-veut-fliquer-le-web#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/469</wfw:commentRss>
      </item>
    
  <item>
    <title>Mise à jour de Dotclear</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/22/Mise-%C3%A0-jour-de-Dotclear</link>
    <guid isPermaLink="false">urn:md5:8737e6eb72d236da65ab29f512a703d7</guid>
    <pubDate>Tue, 22 Jun 2010 07:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Dotclear2</category>
        <category>2.1.7</category><category>dotclear</category><category>mise à jour</category><category>planet-libre</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/dotclearmaj.jpg&quot; alt=&quot;dotclear maj jpg&quot; title=&quot;dotclear maj jpg, juin 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Wordpress n'a qu'a bien se tenir !!!&lt;/p&gt;    &lt;p&gt;Comme lu un peu partout cette mise à jour n'apporte rien de spectaculaire (qui a dit comme dab ?) mais prépare le terrain pour l'avenir&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Voir info blog officiel&amp;nbsp;: &lt;a href=&quot;http://fr.dotclear.org/blog/post/2010/05/22/Dotclear-2.1.7&quot;&gt;http://fr.dotclear.org/blog/post/2010/05/22/Dotclear-2.1.7&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Téléchargement :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Rendez vous dans votre dossier DirectoryRoot de votre serveur web&lt;/p&gt;

&lt;pre&gt;
wget http://download.dotclear.net/latest-2.0.tar.gz
tar xvzf dotclear-2.1.7.tar.gz
chown -R user-apache: dotclear
&lt;/pre&gt;


&lt;p&gt;Au départ je ne voulais pas procéder comme ça, je croyais qu'il allait se dés-archiver dans un dossier de la forme dotclear-version et pas dotclear tout cour...il sait donc posé par dessus....mais miracle  je n'ai rencontré aucun problème&amp;nbsp;! (il viendront sûrement plus tard...).&lt;/p&gt;


&lt;p&gt;La prochaine mise à jour&amp;nbsp;: &lt;a href=&quot;http://fr.dotclear.org/blog/post/2010/06/02/Dotclear-2.2-beta&quot;&gt;http://fr.dotclear.org/blog/post/2010/06/02/Dotclear-2.2-beta&lt;/a&gt;
risque d'être un peu plus embêtante car elle devrait mettre le souk dans les greffons, déjà qu'il y en a peu qui fonctionne... :p&lt;/p&gt;


&lt;p&gt;ici Troll&amp;nbsp;! à vous Paris&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/22/Mise-%C3%A0-jour-de-Dotclear#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/22/Mise-%C3%A0-jour-de-Dotclear#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/466</wfw:commentRss>
      </item>
    
  <item>
    <title>Installation et Configuration du Webmail Squirrelmail</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/21/Installation-et-Configuration-du-Webmail-Squirrelmail</link>
    <guid isPermaLink="false">urn:md5:c081735223593d7f25731dcebefc4091</guid>
    <pubDate>Mon, 21 Jun 2010 07:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Webmail</category>
        <category>mail</category><category>planet-libre</category><category>roundcube</category><category>squirrelmail</category><category>webmail</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/squirrelmail.jpg&quot; alt=&quot;squirellmail jpg&quot; title=&quot;squirellmail jpg, juin 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le meilleur Webmail après Roundcube&amp;nbsp;?&lt;/p&gt;    &lt;p&gt;Squirrelmail est un &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/06/02/Installation-et-Configuration-de-Roundcube-Webmail&quot;&gt;webmail&lt;/a&gt;, inventé par Nathan et Luke Ehresman, écrit en &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/01/18/Compilation-Installation-et-Configuration-Php&quot;&gt;PHP&lt;/a&gt;. Il supporte les protocoles IMAP et SMTP, et toutes les pages créées le sont en pur HTML (sans aucun Javascript), ceci afin d'être compatible avec le maximum de navigateurs.&lt;/p&gt;


&lt;p&gt;Son objectif est de fournir une compatibilité optimale pour se rendre aussi accessible que possible. Parce que c'est un logiciel libre sous licence GPL, il est adaptable à toutes sortes d'architectures.&lt;/p&gt;


&lt;p&gt;Je l'avais installé à mes débuts sous  Linux&amp;nbsp;! qui ne sont pas si vieux que ça... mhhh... 5 ans... déjà...
Installé sur un vieux pIII 600mhz qui ronronnait dans le salon de mes parents &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Site officiel&amp;nbsp;: &lt;a href=&quot;http://squirrelmail.org&quot;&gt;http://squirrelmail.org&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Pré-requis :&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;un &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/02/09/Compilation-Installation-et-Configuration-Apache2&quot;&gt;serveur web&lt;/a&gt; fonctionnel&lt;/li&gt;
&lt;li&gt;avec &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/01/18/Compilation-Installation-et-Configuration-Php&quot;&gt;Php&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;et biensur un serveur imap avec tout ce qui va dernière, un serveur mail quoi...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Téléchargement :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Rendez vous dans le dossier &lt;strong&gt;DocumentRoot&lt;/strong&gt; de votre serveur web puis&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
cd /data/www/
wget http://squirrelmail.org/countdl.php?fileurl=http%3A%2F%2Fprdownloads.sourceforge.net%2Fsquirrelmail%2Fsquirrelmail-1
.4.20.tar.bz2
tar xvjf squirrelmail-1.4.20.tar.bz2
mv squirrelmail-1.4.20 squirrelmail
chown -R user-apache: squirrelmail
cd squirrelmail
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Configuration et Installation :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Il vous faudra définir un &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/02/20/Faire-un-vhost-virtualhost-sous-Debian-et-Ubuntu&quot;&gt;vhost&lt;/a&gt;, et un sous domaine sur votre serveur dns (bind9 ?).&lt;/p&gt;


&lt;p&gt;Une fois fait rendez vous à l'url choisit.&lt;/p&gt;


&lt;p&gt;Vous devriez tombé sur une truc pas sympa&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
ERROR: Config file &amp;quot;config/config.php&amp;quot; not found. You need to configure SquirrelMail before you can use it.
&lt;/pre&gt;


&lt;p&gt;Pour remédier à cela lancez le script &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/02/20/Utilisation-configuration-et-installations-de-modules-Perl&quot;&gt;perl&lt;/a&gt; de configuration&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
./configure
&lt;/pre&gt;


&lt;p&gt;Vous devriez vous retrouver devant un menu dans son plus simple appareil, simple, bien fait, vous n'avez plus qu'a suivre les instructions.&lt;/p&gt;


&lt;p&gt;Une fois avoir rempli toutes les options qui vous intéresse n'oubliez pas de sauvegarder avec la touche &lt;strong&gt;S&lt;/strong&gt; cela aura pour effet de vous générer un fichier de configuration&amp;nbsp;: &lt;strong&gt;config.php&lt;/strong&gt; dans le repertoire &lt;strong&gt;config&lt;/strong&gt;, créé avec les droits root ce qui ne pose pas de problème bien au contraire.&lt;/p&gt;


&lt;p&gt;Normalement vous devriez rencontrer ce message lors du premier essai de connexion&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
Error opening ../data/default_pref
Could not create initial preference file!
/var/local/squirrelmail/data/ should be writable by user daemon
Please contact your system administrator and report this error.
&lt;/pre&gt;


&lt;p&gt;Réglons cette histoire&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
mkdir -p /var/local/squirrelmail/data
mkdir -p /var/local/squirrelmail/attach
chown -R daemon: /var/local/squirrelmail
&lt;/pre&gt;


&lt;p&gt;Dossiers qui servent à Squirrelmail pour le stockage de données si vous n'utilisez pas &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2008/12/29/Configure-et-Installation-de-mysql&quot;&gt;Mysql&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Squirrelmail en Français :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
./configure
&lt;/pre&gt;


&lt;p&gt;Suivez le menu language et comme charset mettez UTF-8.&lt;/p&gt;


&lt;p&gt;Puis modifiez le fichier &lt;strong&gt;functions/i18n.php&lt;/strong&gt; comme suit&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
[...]
$languages['fr_FR']['NAME'] = 'French';
$languages['fr_FR']['CHARSET'] = 'UTF-8';
$languages['fr_FR']['LOCALE'] = array('fr_FR.utf-8','fr_FR.utf-8','fr_FR');
$languages['fr']['ALIAS'] = 'fr_FR';
[...]
&lt;/pre&gt;


&lt;p&gt;Vous n'avez qu'a remplacer tout ce qui est a la norme&amp;nbsp;: &lt;strong&gt;ISO8859&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Conclusion :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Ouhhhh qu'il est pas beau !!! , mais pratique que ce soit lors de l'installation ou de l'utilisation, il est fonctionnel et rapide&amp;nbsp;! je n'ai rencontré aucun soucis  il manquerait plus qu'un styliste de renommé s'occupe de sont cas et ça serait parfait&amp;nbsp;!
Le petit plus par rapport à &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/06/02/Installation-et-Configuration-de-Roundcube-Webmail&quot;&gt;Roundcube&lt;/a&gt; est peut être le fait de pouvoir le personnaliser plus facilement dans ce fameux menu d'installation.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/21/Installation-et-Configuration-du-Webmail-Squirrelmail#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/21/Installation-et-Configuration-du-Webmail-Squirrelmail#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/465</wfw:commentRss>
      </item>
    
  <item>
    <title>Passer vos vhosts sécurisés de SSL V2 a SSL V3</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/10/Passer-de-SSL-V2-a-SSL-V3</link>
    <guid isPermaLink="false">urn:md5:0d4d25861a05bb580474e77a071fb7f1</guid>
    <pubDate>Thu, 10 Jun 2010 14:30:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>SSL/TLS</category>
        <category>apache</category><category>httpd</category><category>openssl</category><category>planet-libre</category><category>ssl</category><category>tls</category><category>v2</category><category>v3</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/modssl.jpeg&quot; alt=&quot;mod-ssl.jpeg&quot; title=&quot;mod-ssl.jpeg, mar. 2009&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Parce que c'est plus mieux bien...pour votre sécurité.&lt;/p&gt;    &lt;p&gt;SSL v2 connait quelques petites failles et soucis voila pourquoi il est intéressant de passer en SSL v3 pour ceux qui ne l'ont pas encore fait.&lt;/p&gt;


&lt;p&gt;Pas besoin de refaire vos certificats.&lt;/p&gt;


&lt;p&gt;Cet article fait suite à ceux ci&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/04/15/Certificats-ssl-pour-du-https-vite-fait-mal-fait-%3Ap&quot;&gt;Certificat ssl vite fait&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/12/04/Certificat-x509-pour-votre-Apache&quot;&gt;Certificat x509 pour Apache&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Éditez votre vhost &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/02/09/Compilation-Installation-et-Configuration-Apache2&quot;&gt;Apache&lt;/a&gt; ou votre httpd-ssl.conf et ajustez ces quelques lignes selon votre installation&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
SSLEngine on
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM
SSLCertificateFile &amp;quot;/etc/httpd/ssl/www.crt&amp;quot;
SSLCertificateKeyFile &amp;quot;/etc/httpd/ssl/www.key&amp;quot;
&lt;/pre&gt;


&lt;p&gt;Url pour ceux qui veulent comprendre toutes ces petites options bizarre&amp;nbsp;: &lt;a href=&quot;http://httpd.apache.org/docs/2.0/mod/mod_ssl.html&quot;&gt;http://httpd.apache.org/docs/2.0/mod/mod_ssl.html&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vérification :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Tapez simplement ceci en console&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
openssl s_client -connect localhost:443
&lt;/pre&gt;


&lt;p&gt;Adapter le port et observer...&lt;/p&gt;

&lt;pre&gt;
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 1024 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
    Protocol  : TLSv1
    Cipher    : DHE-RSA-AES256-SHA
    Session-ID: 608CE8BBAD7C2DC01BAF4F01526234BADAAB1640C5FFAAC7CB4341CA410B96A8
    Session-ID-ctx:
    Master-Key: 9AC69DD9E48B9EED13A6765984CE4F47316C5D0BC77A3C9083B39DD76BE37CB488CD986CF646D120DECCCFB6970BFBBE
    Key-Arg   : None
    Krb5 Principal: None
    Start Time: 1276170349
    Timeout   : 300 (sec)
    Verify return code: 18 (self signed certificate)
&lt;/pre&gt;


&lt;p&gt;Voila&amp;nbsp;! une bonne chose de faites.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/10/Passer-de-SSL-V2-a-SSL-V3#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/10/Passer-de-SSL-V2-a-SSL-V3#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/464</wfw:commentRss>
      </item>
    
  <item>
    <title>Zonecheck v3</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/09/Zonecheck-v3</link>
    <guid isPermaLink="false">urn:md5:3ed404917a04582f168badcc502946d6</guid>
    <pubDate>Wed, 09 Jun 2010 00:30:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Bind9 &amp; DNS</category>
        <category>Bortzmeyer</category><category>cvs</category><category>dns</category><category>planet-libre</category><category>v3</category><category>zonecheck</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/www.jpg&quot; alt=&quot;www jpg&quot; title=&quot;www jpg, juin 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Ils ont besoin de vous...&lt;/p&gt;    &lt;p&gt;Message de &lt;a href=&quot;http://www.bortzmeyer.org/&quot;&gt;Stephane Bortzmeyer&lt;/a&gt;&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;La livraison de Zonecheck v3 (avec le support de DNSSEC, c'est la
principale nouveauté) est prévue pour très bientôt.&lt;/p&gt;


&lt;p&gt;Les développeurs apprécieraient beaucoup des rapports de bogue faits à
partir de vos domaines, ceux de vos copains, ceux de vos ennemis...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Le code est dans un CVS public :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://savannah.nongnu.org/cvs/?group=zonecheck&quot;&gt;https://savannah.nongnu.org/cvs/?group=zonecheck&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Et n'hésitez pas à signaler tout problème.&lt;/p&gt;


&lt;p&gt;Merci d'aider à sauver le monde.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.zonecheck.fr/demo/&quot;&gt;http://www.zonecheck.fr/demo/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/09/Zonecheck-v3#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/09/Zonecheck-v3#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/463</wfw:commentRss>
      </item>
    
  <item>
    <title>Installation et Configuration de Dansguardian pour Squid</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/04/Installation-et-Configuration-de-Dansguardian-pour-Squid</link>
    <guid isPermaLink="false">urn:md5:5af56c51e2ad88210ab6c581c6502ab2</guid>
    <pubDate>Fri, 04 Jun 2010 07:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Administration</category>
        <category>dansguardian</category><category>debian</category><category>planet-libre</category><category>proxy</category><category>squid</category><category>squid3</category><category>ubuntu</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/dansguardian.jpg&quot; alt=&quot;dansguardian jpg&quot; title=&quot;dansguardian jpg, juin 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le filtrage de contenu.&lt;/p&gt;    &lt;p&gt;J'ai expliqué brièvement dans un billet récent comment mettre en place un &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2010/05/31/Installation-et-Configuration-du-Proxy-Squid&quot;&gt;proxy avec Squid&lt;/a&gt; sous Debian (ceci dit, c'est la même chose avec n'importe quelle distribution, seul quelques détails changent). Une question question posé était: comment se prémunir d'un proxy ouvert sur le net qui pourrait mettre à mal les tentatives de sécurisation et de gestion d'accès à internet de notre LAN?&lt;/p&gt;


&lt;p&gt;Une réponse à ceci pourrait être &lt;strong&gt;le filtrage de contenu&lt;/strong&gt; grâce à &lt;strong&gt;Dansguardian&lt;/strong&gt; ou &lt;strong&gt;Squidguard&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Nous utiliserons ici Dansguardian.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Prérequis :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Connaître un tant soit peu Linux et le réseau. Avoir une machine configuré avec Squid comme vu &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2010/05/31/Installation-et-Configuration-du-Proxy-Squid&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Objectif :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Réaliser et comprendre toutes les étapes de la configuration d'un filtrage de contenu avec Dansguardian&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Matériel :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Deux machines en virtuel ou en physique. (Une sous Linux et l'autre, le client, avec n'importe quel OS.)
De quoi faire communiquer les deux machines (switch, câbles UTP, etc)&lt;/p&gt;


&lt;p&gt;En plus du fait que Squid va gérer les accès sur l'horaire, la sources, la mac adresse ou d'autres critères, il peut être utile aussi de filtrer le contenu des sites web visités.&lt;/p&gt;


&lt;p&gt;Le filtrage sera utile pour prohiber l'accès à certain site jugé non désirable pour l'entreprise (en vertu d'un certain nombre de critère émis par la direction par exemple) qui entraînerait une baisse considérable de la productivité (facebook par exemple...) ou qui ne sont simplement pas le genre de site à consulter au boulot (porno?).&lt;/p&gt;


&lt;p&gt;Dansguardian fonctionne filtre plusieurs choses et fonctionne de différentes façon. Nous pourrons grâce à des blacklists (téléchargeable sur internet) interdire des domaines, des urls, des extensions de fichier. Un autre aspect du filtrage concerne une pondération des mots qui pourraient se trouver dans la page elle même. Chaque page sera lue par Dansguardian afin d'établir si un page peut être affichée ou pas.&lt;/p&gt;


&lt;p&gt;Donc nous aurons au final les requêtes qui arriveront a Dansguardian, qui les enverra à Squid qui ira chercher la page pour vous, la rendra à Dansguardian qui ensuite vous la restituera.&lt;/p&gt;


&lt;p&gt;Passons aux choses sérieuse après tout ce blabla.&lt;/p&gt;

&lt;pre&gt;
aptitude install dansguardian
&lt;/pre&gt;


&lt;p&gt;Techniquement, Dansguardian fonctionne déjà avec un configuration toute faite. Vous pouvez éditer le fichier suivant
vim /etc/dansguardian/dansguardian.conf&lt;/p&gt;


&lt;p&gt;pour commenter la ligne qui commence par UNCONFIGURED afin de pouvoir lancer le service dansguardian.&lt;/p&gt;

&lt;pre&gt;
/etc/init.d/dansguardian restart
&lt;/pre&gt;


&lt;p&gt;Pour le moment, aucune requête n'arrive jusque Dansguardian et le pauvre n'a pas grand chose à faire. Aucun requête n'arrive car nous avons une redirection du trafic vers le port 80 (http) redirigé vers le port 3128 (squid). Or, dansguardian écoute sur le porte 8080.&lt;/p&gt;

&lt;pre&gt;
iptables -t nat -D PREROUTING 1
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
iptables-save &amp;gt; /etc/iptables
&lt;/pre&gt;


&lt;p&gt;Maintenant Dansguardian reçoit les requêtes mais si vous testez, vous verrez que Squid ne les autorise pas à passer. Juste? Pourquoi donc?&lt;/p&gt;


&lt;p&gt;Simplement, si vous retournez dans le fichier de configuration de squid, vous vous apercevrez que nous l'avions configuré pour qu'il accepte les requêtes venant du LAN mais maintenant il n'en est plus rien vue que c'est Dansguardian qui fait la requêtes, donc 127.0.0.1 (la boucle local quoi).&lt;/p&gt;


&lt;p&gt;Il faut donc modifier squid&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
vi /etc/squid3/squid.conf
&lt;/pre&gt;


&lt;p&gt;Et supprimer deux lignes pour en écrire deux autres: l'acl et le http_access.&lt;/p&gt;


&lt;p&gt;TROUVER&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
acl localnet src 192.168.2.0/24
http_access allow localnet
&lt;/pre&gt;


&lt;p&gt;REMPLACER PAR&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
acl localhost src 127.0.0.1/32
http_access allow localhost
&lt;/pre&gt;


&lt;p&gt;Quittez en sauvant le fichier et redémarrez squid&lt;/p&gt;

&lt;pre&gt;
/etc/init.d/squid3 restart
&lt;/pre&gt;


&lt;p&gt;Maintenant, tout devrait rouler.&lt;/p&gt;


&lt;p&gt;Cool, ça fonctionne mais on ne sait pas encore pourquoi. Étant formateur, je sais que chercher par soi-même et trouver la solution est la meilleur façon de retenir (c'est aussi du vécu) donc je vous invite à chercher.&lt;/p&gt;


&lt;p&gt;Petites indices:&lt;/p&gt;

&lt;pre&gt;
Fichiers de configuration à checker:
/etc/dansguardian/dansguardian.conf
/etc/dansguardian/dansguardianf1.conf
/etc/dansguardian/lists/*
&lt;/pre&gt;


&lt;p&gt;Le deux premiers fichier sont commentés et ne sont pas compliqué à comprendre. Vous vous y retrouverez sûrement  très rapidement &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le premier contient la configuration du service, de son fonctionnement, du type de log ressorti, de l'ip du proxy à contacter.
Le second contient pour sa part les répertoires des blacklists, la pondération maximum autorisée, etc.&lt;/p&gt;


&lt;p&gt;Bon amusement avec &lt;strong&gt;Dansguardian&lt;/strong&gt; et &lt;strong&gt;Squid&lt;/strong&gt; &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/04/Installation-et-Configuration-de-Dansguardian-pour-Squid#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/04/Installation-et-Configuration-de-Dansguardian-pour-Squid#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/460</wfw:commentRss>
      </item>
    
  <item>
    <title>Installation et configuration de Drbd : haute disponibilité</title>
    <link>http://www.system-linux.eu/index.php?post/2010/06/01/Installation-de-Drbd-pour-de-la-haute-disponibilit%C3%A9</link>
    <guid isPermaLink="false">urn:md5:0852aede5482f12473ebced9a28536b7</guid>
    <pubDate>Thu, 03 Jun 2010 07:00:00 +0200</pubDate>
    <dc:creator>GanGan</dc:creator>
        <category>Haute disponibilité</category>
        <category>drbd</category><category>gfs</category><category>HA</category><category>haute disponibilité</category><category>ocfs2</category><category>planet-libre</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.system-linux.eu/public/images/drbd_logo_small.gif&quot; alt=&quot;drbd gif&quot; title=&quot;drbd gif, mai 2010&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Petite approche de Drbd par l'exemple.&lt;/p&gt;    &lt;p&gt;Drbd est une sorte de raid over ip, il vous permettra de faire un réplication parfaite entre deux ou plusieurs serveurs selon la version de Drbd que vous utiliserez.&lt;/p&gt;


&lt;p&gt;Pour Drbd il existe deux mode d'utilisation le mode Actif/Actif ou l'ont peut écrire sur les deux nœuds (ou plus) en même temps, et Actif/Passif, il est indépendant du type de système de fichiers utilisé sur le serveur ou les serveurs.&lt;/p&gt;


&lt;p&gt;Vous pouvez utiliser n'importe quel système de fichiers si vous etes en mode Actif/Passif, par contre en mode Actif/Actif il vous faudra un système tel que GFS ou &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2010/05/26/Mise-en-place-du-systeme-de-fichier-Ocfs2-de-chez-Oracle&quot;&gt;OCFS&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Le scenario est simple deux serveurs Centos 5.5 avec chacun une partition de 512mo  vierge, encore une fois je sais qu'il y a beaucoup de gens louches qui utilisent Debian voir Ubuntu serveur, un jour peut être mon Kvm sera souillé par un tel système...
Quoi qu'il en soit c'est la même démarche seul les noms de paquets divergent un peu.&lt;/p&gt;


&lt;p&gt;A savoir&amp;nbsp;: pour l'instant la série de version de Drbd est la 0.8, avec la 0.9 nous aurons la possibilité d'avoir plus de 2 nœuds.&lt;/p&gt;


&lt;p&gt;Pour une simple synchronisation préférez &lt;a href=&quot;http://www.system-linux.eu/index.php?post/2009/01/06/Sauvegarde-avec-Rsync&quot;&gt;Rsync&lt;/a&gt;...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Installation :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Deux possibilités les paquets de votre distribution ou compiler la dernière version, le mieux est d'aller jeter un coup d'œil par la&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.drbd.org/download/packages/&quot;&gt;http://www.drbd.org/download/packages/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;A savoir&amp;nbsp;: les trois versions disponibles sur Centos et Redhat sont compatible entre elles, pour ces tests j'ai utilisé les versions&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
[root@centos1 /]# rpm -qa | grep drbd
drbd83-8.3.2-6.el5_3
kmod-drbd83-8.3.2-6.el5_3
&lt;/pre&gt;


&lt;p&gt;sur le premier nœud (serveur).&lt;/p&gt;


&lt;p&gt;et&lt;/p&gt;

&lt;pre&gt;
[root@centos2 ~]# rpm -qa | grep drbd
kmod-drbd-8.0.16-5.el5_3
drbd-8.0.16-5.el5.centos
&lt;/pre&gt;


&lt;p&gt;sur le deuxième.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Compilation :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
cd /opt/SOURCES
wget http://oss.linbit.com/drbd/drbd-latest.tar.gz
tar xzvf drbd-8.3.8.tar.gz
cd drbd-8.3.8
cd drbd
make
cd ..
make tools
make install
make install-tools
modprobe drbd
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Avec les paquets :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Centos/Redhat&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
yum install drbd83 kmod_drbd83
modprobe drbd
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Debian/Ubuntu&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
aptitude install drbd
&lt;/pre&gt;


&lt;p&gt;Un petit&amp;nbsp;: &lt;strong&gt;lsmod&lt;/strong&gt; pour vérifier que le module est bien chargé&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;Avec un &lt;strong&gt;netstat -ntlpu&lt;/strong&gt; vous pouvez voir que le module écoute sur un port.&lt;/p&gt;


&lt;p&gt;exemple&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name
tcp        0      0 192.168.1.248:7777          0.0.0.0:*                   LISTEN      -
&lt;/pre&gt;


&lt;p&gt;Pensez à remplir convenablement votre fichier &lt;strong&gt;/etc/hosts&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Pré-requis :&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Deux disques/partitions identiques.&lt;/li&gt;
&lt;li&gt;mkdir /data&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Passons maintenant à la configuration de drbd !&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Le mode Actif/Passif :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Dans ce mode vous pouvez utiliser ext3 ou ext4.&lt;/p&gt;


&lt;p&gt;Contenu du fichier de configuration &lt;strong&gt;/etc/drbd.conf&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
global { usage-count no; }
common { syncer { rate 33M; } }
resource data {
        protocol C;
        net {
                 cram-hmac-alg sha1;
                 shared-secret &amp;quot;AllezBourgoin!!!&amp;quot;;
            }
 on centos1 {
    device     /dev/drbd0;
    disk       /dev/hda1;
    address    192.168.1.248:7788;
    flexible-meta-disk  internal;
  }
  on centos2 {
    device     /dev/drbd0;
    disk       /dev/hda1;
    address    192.168.1.240:7788;
    flexible-meta-disk  internal;
  }
}
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Le mode Actif/Actif :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Contenu du fichier de configuration &lt;strong&gt;/etc/drbd.conf&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
global { usage-count no; }
common { syncer { rate 33M; } }
resource data {
        protocol C;
        net {
                 cram-hmac-alg sha1;
                 shared-secret &amp;quot;AllezBourgoin!!!&amp;quot;;
                 allow-two-primaries;
            }
         startup {
             become-primary-on both;
            }
 on centos1 {
    device     /dev/drbd0;
    disk       /dev/hda1;
    address    192.168.1.248:7788;
    flexible-meta-disk  internal;
  }
  on centos2 {
    device     /dev/drbd0;
    disk       /dev/hda1;
    address    192.168.1.240:7788;
    flexible-meta-disk  internal;
  }
}
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Go tout the cambouis&amp;nbsp;: &lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
drbdadm create-md data
drbdadm attach data
drbdadm connect data
&lt;/pre&gt;


&lt;p&gt;Puis sur des deux serveurs&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
drbdadm -- --overwrite-data-of-peer primary data
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Démarrage :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
/etc/init.d/drbd start
&lt;/pre&gt;


&lt;p&gt;Vous suivez la synchro via&lt;/p&gt;

&lt;pre&gt;
cat /proc/drbd 
ou
/etc/init.d/drbd status
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Formatage du nouveau périphérique :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Vous faites de l'actfi/Passif&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
mkfs.ext3 /dev/drbd0
&lt;/pre&gt;


&lt;p&gt;Vous faites de l'Actif/Actif&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
mkfs.gfs /dev/drbd0
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Attention :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;N'oubliez pas les scripts d'init au démarrage&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Pour Redhat/Centos&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
chkconfig --add drbd 
chkconfig --level 35 drbd on
&lt;/pre&gt;


&lt;p&gt;Pour Debian/Ubuntu&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
rc-update
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;En cas de problème :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Passer un disque secondaire en primary&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
drbdsetup /dev/drbd0 primary -0
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Test de bon fonctionnement de drbd en mode Actif/Passif :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Simuler une panne sur le nœud/serveur primary et passer le secondary en primary&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
umount /data
drbdadm primary data 
mount /data
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Désactiver/Détruire un nœud :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
umount data     -&amp;gt; démonte les données
drbdadm down data     -&amp;gt; déconnecte le nœud
drbdadm invalidate data     -&amp;gt; détruit les données
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Activé/Régénérer un nœud :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
drbdadm up data
drbdadm connect data
&lt;/pre&gt;


&lt;p&gt;Vérifier l'avancement avec&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
watch cat /proc/drbd
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Test de bon fonctionnement de drbd en mode Actif/Actif :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Créer un fichier sur un nœud et vérifiez qu'il soit bien vu sur l'autre nœud et inversement proportionnel ou égal :p.&lt;/p&gt;


&lt;hr /&gt;


&lt;p&gt;A garder à l'esprit si vous désirez faire du Actif/Actif appelé aussi Primary/Primary utilisez bien la version actuel stable en 8.3 car elle gère mieux les problèmes de coupure réseau.&lt;/p&gt;


&lt;p&gt;Bon à savoir il existe un console d'administration open-source&amp;nbsp;: &lt;a href=&quot;http://www.drbd.org/mc/drbd-mc-is-open-source/&quot;&gt;http://www.drbd.org/mc/drbd-mc-is-open-source/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Bon bidouillage à tous&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://www.system-linux.eu/index.php?post/2010/06/01/Installation-de-Drbd-pour-de-la-haute-disponibilit%C3%A9#comment-form</comments>
      <wfw:comment>http://www.system-linux.eu/index.php?post/2010/06/01/Installation-de-Drbd-pour-de-la-haute-disponibilit%C3%A9#comment-form</wfw:comment>
      <wfw:commentRss>http://www.system-linux.eu/index.php?feed/atom/comments/452</wfw:commentRss>
      </item>
    
</channel>
</rss>