jeudi, mai 27, 2010

Avancement sur le dédié

Je vais faire un point sur ce qui reste a faire (et ce qui est fait).
De plus, je planifie la mise en place de Tor de façon différente :
plutôt que de faire [chroot 1 : squid + privoxy + tor client ] + [chroot 2 - tor relais (prio-) ]
je vais faire [chroot 1 : squid + privoxy +/] [chroot 2 - /+ tor (client,relais,sortie) +/] [chroot 3 - /+ squid + DansGuardian]
L'idée est d'autoriser la sortie, ma d'éviter les "saloperies" en mettant un contrôle parental à la sortie.

Voila donc ce qui reste à faire :
- upload du /etc et du /root de experience
- upload du www de experience, mise en conf dans cvs
- déplacement du script cvsweb dans une partie avec htaccess
- images avec proxy ntop par apache
- upload et mise en conf de /www/moinmoin de experience
- vpn, bind avec 192.168.0.1, changer le nameservice sur gandi
- mise en conf des sources qui trainent,
- créa d'une archive dédiée svn
, remplacer /svn par archivemount (sur l'archive) par autofs, exclure du tar global /var/svn
- installation d'un jail, branchement sur le ldap
http://julp.developpez.com/freebsd/authentification-ldap/
http://arthurdejong.org/cvsd/faq.html#authresponse
- mise en conf du jail dans cvs, branche pour cvsroot, export pour cvsroot
- mise en place d'un jail pour ftp , branchement sur le ldap, ajout du plug munin, ajout du scan clamav du /jail/ftp/home
- mise en place de fs zippé pour repo cvs, repo svn et pages webs et moinmoin avec archivemount (automount pour svn)
- mise en place d'un x distant, install de vnc avec proxy apache
- mise en place de chroot 1
- mise en place de chroot 2
- mise en place de chroot 3


Voila ce qui est fait :
- script de creation d'un tar dans /backup, ajout au cron
- install de cvs
- mise en conf de /etc, ajout au cron de la création d'une archive dédiée
-install de munin
- install de denyhost, install plug munin
- apache avec modwsgi
- install de cvsweb
- install de ntop et proxy par apache (partiel)
- install de moinmoin
- configuration de apache avec modwsgi
- install de clamav
- installation d'un kerberos et d'un ldap
- installation de svn, connexion sur ldap, install de websvn


Plus de gestion de projet

En allant sur la page dimitri.bouwyn.free.fr/ppprod, je me suis aperçu que ma gestion de projet avait disparu. En essayant de réactiver la page free de ppprod, ce provider me dit qu'il a tout supprimé et que les données ne sont pas récupérables.
Il va donc faloir refaire cette partie.
Je vais voir si j'ai une archive quelque part de ce site, mais je suis pessimiste.

Il semble que j'ai trouvé un truc : dotproject + ( mantis + svn )+ postnuke, le tout pluggé sur de l'autentification ldap

mardi, mai 25, 2010

sandra

Sandra a mis son site en ligne, vive la pub ! http://sandra.jorant.free.fr/

jeudi, mai 13, 2010

Suite au problème sur experience que je ne peux réparer, je passe à un serveur dédié.
Sur ce serveur, je vais installer les services suivants :
- faire un script de creation d'un tar dans /backup (renommage archive puis complet dimanche, update sinon, exclude /backup), le rajouter au cron

- install de cvs (et pserver)
=> mise en conf de /etc et /var (http://www.ird.fr/us191/spip.php?article1)
=> upload du /etc et du /root de experience
=> exclure /var/cvs du tar, rajouter au cron la création d'une archive dédiée

- install de denyhost

- apache avec modwsgi
=> upload du www de experience (pas fait), mise en conf dans cvs


- install de cvsweb

déplacement du script dans une partie avec htacces (pas fait)
- install de ntop et proxy par apache



- install de moinmoin
http://wiki.debian.org/HelpOnInstalling/BasicInstallation
https://help.ubuntu.com/9.04/serverguide/C/moinmoin.html
=> upload et mise en conf de /www/moinmoin (pas fait)


- configuration de apache
http://wiki.debian.org/HelpOnInstalling/ApacheWithModWSGI


- install de clamav
http://www.debianadmin.com/clamav-installation-and-configuration.html
=> cron du fresh, scan du /www/http et /www/moin


- mise en place de bind
http://wiki.debian.org/fr/Bind9
ATTENTION : le 192.168.0.1 ne pourra etre mis en place que quand le VPN sera fait
alors : on pourra changer le nameservice sur gandi (pas fait)
en attendant bind prend le reseau sivit




- installation d'un ldap (comme référence à la réplication locale)
http://mailman.mit.edu/pipermail/kerberos/2009-March/014685.html
http://www.linuxquestions.org/questions/linux-server-73/openldap-setup-invalid-credentials-error-49-a-798807/
https://help.ubuntu.com/9.04/serverguide/C/kerberos-ldap.html
http://techpubs.spinlocksolutions.com/dklar/kerberos.html
http://techpubs.spinlocksolutions.com/dklar/ldap.html
http://www.debian-administration.org/article/OpenLDAP_installation_on_Debian
mise en place du plug munin : http://muninexchange.projects.linpro.no/?search=&cid=11&os[5]=on


( réplication locale sur centos5 )
http://articles.mongueurs.net/magazines/linuxmag66.html
http://www.openldap.org/doc/admin22/syncrepl.html
http://julp.developpez.com/freebsd/replicat-ldap/


- installation de svn
http://hikage.developpez.com/linux/tutoriels/subversion/?page=page_2
http://wiki.freaks-unidos.net/Apache2%20SSL%20and%20Subversion%20in%20Debian
- connexion sur ldap
http://www.vogelweith.com/debian_server/09_subversion.php
http://wiki.osuosl.org/display/LNX/Subversion+SVN+and++LDAP+and+Webdav
http://www.jejik.com/articles/2007/06/apache_and_subversion_authentication_with_microsoft_active_directory/
http://blogs.open.collab.net/svn/2007/03/subversion_ldap.html
-install de webSVN
http://9rivers.linkka.com/2010/04/08/setup-subversion-on-debian/


=> mise en conf des sources qui trainent, (pas fait)
=> ajout de la créa d'une archive dédiée svn dans cron (pas fait, remplacé par archivemount par autofs)
, exclure du tar global /var/svn




- installation d'un jail (pour le relai tor) , branchement sur le ldap
https://trac.torproject.org/projects/tor/wiki/TheOnionRouter/TorInChroot
http://howto.landure.fr/gnu-linux/debian-4-0-etch/installer-un-chroot-sur-une-debian-4-0-etch
=> mise en conf du jail dans cvs


- checkout d'un jail pour tor, puis
- installation d'un relai tor (avec branchement sur le ldap) et priorisation minimum (torserver avec limits.conf)
http://tuxicoman.jesuislibre.net/2009/03/installer-tor-sur-debian.html
http://www.debianworld.org/systemes.et.reseaux?q=node/440
http://www.cyberciti.biz/faq/change-the-nice-value-of-a-process/
=> mise en conf du jail complet (dans un branche dédiée), vérification avec cvsweb




- installation d'un jail pour squid->privoxy->tor , branchement sur le ldap
- installation d'un client tor, de privoxy et de squid
http://www.christianschenk.org/blog/enhancing-your-privacy-using-squid-and-privoxy/
- installation de squid guard
http://www.trustonme.net/didactels/295.html
=> mise en conf du jail
plug munin : http://muninexchange.projects.linpro.no/?search=&cid=25&os[5]=on


- mise en place d'un jail pour ftp , branchement sur le ldap
http://www.debianhelp.co.uk/vsftpd.htm
http://www.linuxquestions.org/questions/linux-software-2/vsftpd-using-ldap-pam-authentication-issue-486781/
plug munin : http://muninexchange.projects.linpro.no/?search=&cid=10&os[5]=on&pid=226
=> ajout du scan clamav du /jail/ftp/home


- installation de postfix
http://elbacalow.free.fr/wiki/index.php?title=Installation_et_configuration_de_Postfix
munin : http://muninexchange.projects.linpro.no/?search=&cid=16&os[5]=on&pid=116 et http://muninexchange.projects.linpro.no/?search=&cid=50&os[5]=on


- mise en place de fs zippé pour repo cvs, repo svn et pages webs et moinmoin avec archivemount (automount pour svn)
http://talby.csu.umist.ac.uk/~rcs/_bits/archivemount_tar_and_cifs.html


sur les machine localisée : bind

mardi, mars 25, 2008

Rajout de igor et grichka dans le parc.
C'est les 2 K6 en redondance physique.
Je bosse à faire la doc sur le wiki ppprod.

Dans la partie news : mise en place de iproute2 sur experience pour gerer la Voip avec un PAP2T derriere une freebox.
Assez funcky si on veux faire du VLC (freeplayer).

Merci à xavure pour les dons de palette et boulette, deux P4 péchu.
Palette va rejoindre le domaine ppprod2.biz (en construction) et faire serveur (avec pouet en storage 6HDs, Raid5 SCSI).
boulette va me permettre de remplacer pouet, trop leger pour faire du vrai dev.

mardi, septembre 11, 2007

Mise en place d'une grappe

Je travaille avtuellement sur la mise en place d'une grappe de deux machines, de façon à faire de la redondance matérielle.
Je me base sur deux K6II, que j'ai pu monter avec exactement les même hardwares.
Le projet va se focaliser sur la mise en place d'un tomcat et d'une BdD.

jeudi, juin 21, 2007

Fonctionnement courant

Les services mis en place sur experience sont les suivants :
- serveur http (+moinmoin)
- server ftp
- proxy squid (+privoxy+tor)
- serveur tor (pas full time)
- client/serveur file sharing (notement avec wine)
- serveur freebox (freeplayer+vlc)

Problème courant :
- puissance insuffisante pour serveur freebox
- manque de place de stockage (raid 1 sur 2x80G)

Les petits plus ppprod :
- boot sur raid 1
- mise à jour automatique distrib
- serveur admin/audit à distance

Etudes et actions futures :
- boitier média-player
- boitier NAS avec RAID

mercredi, mai 02, 2007

30/04 et 01/05/07

le 30/04/07 :
utilisation de clamav pour samba : echec. Le fichier de conf clamav semble "touchy".
Le demon est malgre tout lancé et OK.
Ce travail fait suite à un test avec Frox et clamav (qui lui aussi me bloquait tout).
Le sujet reste à creuser.

le 01/05/07 :
compil de la 2.6.20. Problème avec la table NAT de netfilter. Apres un moment de recherche et de tatonnement : OK.
-> passage en 2.6.20

lundi, avril 30, 2007

remise à plat du SI

L'ensemble de mes travaux jusqu'à fin 2006 tournaient autour d'un principe : diviser pour régner.
Je multipliais les machines en fonction du nombre de services dont j'avais besoin.

J'ai récupéré un Xeon 1.6GH sur une carte mère Tyan avec 512 Mo de RAM.
Ce nouveau matériel m'a permit de tenter un autre type de configuration : une version centralisée.
Couplé à cette remise à plat, j'ai décidé de changer de système d'exploitation : je passe sur gentoo. En effet, la complexité de ce que je mets en place m'oblige à envisager un système me permettant une maîtrise pointue du système.

Aujourd'hui, après quatre mois d'exploitation, j'ai véritable explosé mes objectifs : j'ai pu déployé beaucoup plus de services qu'envisagés, et pour un coup de mise en place et de maintenance véritable extrêmement réduit.

Disposant aujourd'hui du site www.ppprod.biz, je vais essayé de mettre en place un ensemble de "fiches".

lundi, novembre 06, 2006

Pas grand chose de nouveau.

8go avec 2940 (20mo) sur pasbelle, mise en place de la 3Com ISA en 10Mb/s. Ca marche correctement.

Essais de proxypass, peu satisfaisant : peu de services marchent.

vendredi, octobre 13, 2006

www.ppprod.biz acheté, et qui pointe sur soleil !

youpi !
concernant play :

J'ai réussi à mettre des regles de filtrage qui permet d'utiliser http-alt pour play ET pour pasbelle. Le tool masquerade passe en v6.1.
Play, un P2@350, ne permet pas de lire des videos, il n'est pas assez puissant. Il faut trouver une autre machine ...
Ca marche bien pour les webradios.

Les problème ypserv sont corrigés (c'était un pb de masque dans la conf).

Avec les ports qui varient (un coup le wan est eth0, un coup eht1), le paramètre interfaces de samba n'est pas utilisable. J'ai vérifié dans les log, ce qui entre sur 135:139 est bien bloqué (et y'en a un max).
Concernant la mise en place du PDC, pour que soleil soit le LBM, il faut redemarrer ndbm, et ca roule. J'ai le problème de root=Administrator, malgres le fait d'avoir enlever cette règle. On verra au prochain reboot de soleil.

concernant pasbelle :
le 40G de Ced est bel et bien mort. pasbelle reste avec son 3Go. On verra par la suite.

mercredi, octobre 11, 2006

Suite à une demande ...

Je réfléchis à une config server ou routeur/serveur.
Je dois identifier le materiel necessaire, puis les options de connexion.

Matos :
- disques en RAID, système + données
- USB pour clé
- lecteur DVD

Conf:
- freebox => ipfixe en modem(=>routeur/serveur) => 15 euro
- livebox => dyndns dans LB (routeur uniquement), DMZ vers serveur => 15 + 25 (=custom dns service)

Système:
- /etc en cvs sur clé
- outils de suivi

lundi, octobre 09, 2006

Je pensais avoir un 30Go dans pasbelle, erreur, c'est un 3Go. Je pense donc que je vais faire sans : je veux dire que mule ne sera pas en raid, et que je verrai par la suite pour yahourt.
Donc le 40Go va aller dans pasbelle.
Mule reste avec son 30Go.

J'ai un pb sur mule pour la carte isa, elle semble non reconnu.

Coté soft, j'ai mis à jour pouet, et j'ai donc changé de noyeau. Je me suis fait une grande frayeur, ca a planté en cours, mais à priori, pas sur une phase critique, j'ai pu rebooter la machine, avec le nouveau noyeau.

J'ai installé play : W2k et freeplayer. Il semblerai que j'ai un pb de port, faut que je vois si le port du player n'est pas pris par un autre service.

http://soleil.homelinux.net est dispo.

http://www.ppprod.net aussi ;)

vendredi, octobre 06, 2006

A l'origine de la refonte de mes systèmes, c'est un problème de disque dur fautif qui m'a motivé.
En effet, sur ma machine de travail Linux (aujourd'hui nommée pouet), le disque système avait crashé. Ce disque était un 6Go.

Par pur hasard, j'ai voulu testé ce disque dans play, et il a marché.
Je pense donc que le problème du controlleur IDE sur pouet est antérieur au changement de tour. En effet, si pouet est antierement en SCSI, c'est que je pensais avoir bouzillé mon Ctrl IDE en faisant un faux-contact avec la masse de la nouvelle tour.

En fait, il semble bien que le problème soit antérieur. Ca me fait encore plus peur, ca veut dire que la carte est vraiment fatiguée.

Par contre, bonne nouvelle pour play : 6Go, une carte gigabit eth et un ctrl USB2, tout devrait rouler pour en faire un player.

mercredi, octobre 04, 2006

mise en place de rack dans pouet : les 2 Maxtor80 sont 'removable' et donc, celui qui est 'faulty' pourra etre remplacé plus tard.

lundi, octobre 02, 2006

Malgré le fait d'avoir flasher les adaptateurs ACARD, j'ai un disque Maxtor80Go qui n'est pas reconnu pour faire du RAID1. Je vais laisser tomber pour l'instant.
Je ne savais pas comment faire pour mettre cette machine en "rack" sachant que je devais intervenir dedans : j'ai trouver une solution : mettre les 2 HD RAID1 en rack ! simple et pas cher.
Changer le disque KO sera à rajouter à le liste de taches à faire.

Test en cours du ProxyPass sur pouet, pour accéder à soleil.

jeudi, septembre 28, 2006

config mule sur pasbelle ok.

mercredi, septembre 27, 2006

Hier

Config squid pour privoxy : ok, méthode trouvée.

Mise en place de la mule sur pasbelle. constatation du pb de filtrage mis en place par free : je suis avec un id bas, alors que ma conf de routage marchait tres bien il y a 1 ou 2 mois.
Il faut que je cherche des ports plus exotiques.

lundi, septembre 25, 2006

Depuis ...

Installation de Tor (+privoxy)
Chaînage de squid vers privoxy->Tor sur certaines url (conf à peaufiner).

Installation de How, visibilité sur etc, mais pas les roottools (et finalement, c'est bien).

Pb : soleil n'est toujours pas visible de l'exterieur