Quelques 337 marque-pages glanés pendant ma navigation sur le Web.
https://wiki.debian.org/UnattendedUpgrades
Paquet pour mettre à jour automatiquement les mises à jour de sécurité sur Debian.
https://www.e-rave.nl/disable-creation-of-ds_store-files-on-samba-shares
Empêcher la création des fichiers .DS_Store lors de l’accès à un partage Samba depuis un Mac.
Il faut rajouter les lignes pour chaque partage :
veto files = /._*/.DS_Store/
delete veto files = yes
http://pazpop.fr/installer-un-serveur-vpn-openvpn-sous-gnulinux-debian/
http://www.linuxtricks.fr/wiki/bash-memo-pour-scripter
https://serverfault.com/questions/214512/redirect-change-urls-or-redirect-http-to-https-in-apache-everything-you-ever
“Everything you ever wanted to know about Mod_Rewrite rules.”
https://blog.bandinelli.net/index.php?post/2015/01/02/Entretenir-et-s%C3%A9curiser-ownCloud-avec-logrotate-et-fail2ban
Mise en place des logs rotatifs pour Owncloud avec les regex pour fail2ban
https://blog.cpy.re/faire-cohabiter-openvpn-et-https-sur-le-port-443-en-ipv4-et-ipv6/
Si notre serveur web héberge un site web en SSL sur le port 443 et que l’on souhaite aussi mettre en place un VPN sur ce port ; deux solutions sont proposées pour faire cohabiter les deux services.
http://mockingeye.com/blog/2013/01/22/reading-everything-stdin-in-a-bash-script/
#!/bin/bash
VALUE=$(cat)
echo "$VALUE"
‣ via
https://www.ecirtam.net/links/?Vvwb4g
https://memo-linux.com/debian-installer-le-serveur-dns-unbound/
https://httpd.apache.org/docs/2.4/fr/mod/mod_proxy.html
Où je trouve enfin la signification compréhensible de ces deux instructions.
> ProxyRequests Off
Désactive la fonctionnalité de serveur mandataire (proxy « ouvert »)
→
https://httpd.apache.org/docs/2.4/fr/mod/mod_proxy.html#proxyrequests
> ProxyPreserveHost Off
Lorsqu’elle est activée, cette directive va transmettre l’en-tête Host de la requête entrante vers le serveur mandaté, au lieu du nom d’hôte spécifié par la directive ProxyPass.
Elle est principalement utile dans les configurations particulières comme l’hébergement virtuel mandaté en masse à base de nom, où l’en-tête Host d’origine doit être évaluée par le serveur d’arrière-plan.
→
https://httpd.apache.org/docs/2.4/fr/mod/mod_proxy.html#proxypreservehost
http://www.nemako.net/dc2/?post/2007/03/15/122-utiliser-webalizer-avec-plusieurs-virtual-hosts
http://pingouindoc.tuxfamily.org/pub/posts/nettoyer_son_syst%C3%A8me.html
À force d’installation et de désinstallation de logiciels, votre système Debian s’encombre de fichiers de configuration inutiles. Il est donc temps de faire un petit nettoyage.
Voici la formule magique :
> dpkg -P $(dpkg -l | grep '^rc' | awk '{ print $2 }')
https://debian-handbook.info/browse/fr-FR/jessie/
http://blog.idleman.fr/billet-invite-creer-un-nas-avec-le-raspberry-pi/
Fichier samba.conf :
[global]
workgroup = WORKGROUP
server string = %h server
netbios name = SERVEURIX2000
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = user
encrypt passwords = true
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes
map to guest = bad user
usershare allow guests = yes
[Public]
path =/media/USBHDD1/SERVEURIX2000/Public
read only = no
locking = no
guest ok = yes
force user = pi
[Music]
path =/media/USBHDD1/SERVEURIX2000/Music
read only = yes
locking = no
guest ok = yes
force user = pi
[Private]
browseable = no
path = /media/USBHDD1/SERVEURIX2000/Private
writable = yes
username = JeanLouis
only user = yes
create mode = 0600
directory mask = 0700
Vous pouvez sauvegarder et fermer le fichier. Si vous voulez ajouter d’autres dossiers à partager, ce sera celui-ci. Maintenant, nous allons créer un compte SAMBA qui va nous permettre d’avoir un login et un mdp pour le dossier Private.
Tout d’abord, on crée un compte utilisateur sur Wheezy:
sudo useradd JeanLouis -m -G users
sudo passwd JeanLouis
Puis on l’utilise pour SAMBA:
sudo smbpasswd -a JeanLouis
Ensuite on donne à cet user l’accès au dossier Private:
sudo chown JeanLouis:JeanLouis /media/USBHDD1/SERVEURIX2000/Private/
Enfin, on redémarre tout ce boxon:
sudo /etc/init.d/samba restart
Et voilà, vous avez maintenant accès à vos dossiers sur les disques durs depuis le réseau.
https://httpd.apache.org/docs/2.4/upgrading.html
Changements de la version 2.2 à 2.4 d’Apache.
Je garde aussi ça au chaud :
https://httpd.apache.org/docs/2.4/fr/vhosts/examples.html.
Pour supprimer les paquets inutiles en tant que serveur :
> apt-get remove --dry-run --auto-remove --purge libx11-.*
http://serverfault.com/questions/239553/how-to-get-a-total-bandwidth-graph-in-munin
Instructions pour faire un cumul du trafic eth0 dans Munin et ainsi avoir une idée globale de la bande passante.
?SWSLrQ
Munin n’est pas un service, pour l’arrêter il n’est donc pas possible de faire “service munin stop”.
Il s”agit d”une tâche CRON, accessible à /etc/cron.d/munin où l’on voit qu’il est exécuté toutes les 5 minutes. On peut changer la fréquence (on voit qu’il y a une deuxième instruction pour tuer munin si ça fait trop longtemps qu’il mouline), ou carrément renommer le fichier en munin.disabled.
Il faut ensuite aller faire un tour dans /usr/bin/munin-cron pour y voir ce qui y est demandé. Il faut que j’ajoute une condition pour ne générer l’HTML et le Graph que toutes les 15 minutes ou 30 minutes, histoire de soulager mon RBPi.
?KUuXdw
adduser --no-create-home --disabled-password --disabled-login username
?b3YeLA
Dans le fichier de configuration du munin-node, il suffit d'ajouter cette directive :
allow ^\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}$
Cela autorisera toutes les IP à se connecter et récupérer les infos du nœud Munin. Pratique si votre serveur Munin a une IP dynamique :)
http://orangina-rouge.org/tools/cheat-sheet/Linux%20-%20Commandes%20fondamentales.htm
Petites listes et rappel des principales commandes linux.
Comme par exemple "cd -" qui permet de revenir au répertoire précédent :-)