Archives de catégorie : Linux

Décalage horaire entre Windows et Linux Mint 18.1 Serena

Voici le lien qui indique comment éviter le décalage horaire entre Linux et Windows lorsque l’on possède un double boot.

Pour vérifier: timedatectl

Si RTC in local TZ: no

alors lancer la commande: timedatectl set-local-rtc 1

http://www.dubourg.name/s9y/archives/402-Decallage-horaire-ente-Windows-et-Ubuntu-16.04.html

Problème envoi de mail vers gmail

J’ai récemment détecté dans les logs des messages d’erreur sur des mails envoyés vers des destinataires @gmail.com. Google refuse le mail car il n’y a pas de reverse IPV6 sur l’IP du serveur.

 Our system has detected that this message does 550-5.7.1 not meet IPv6 sending guidelines regarding PTR records and 550-5.7.1 authentication. Please review 550-5.7.1  https://support.google.com/mail/?p=IPv6AuthError for more information 550 5.7.1 . c5si805828wjx.186 – gsmtp (in reply to end of DATA command))

La solution, désactiver IPV6 dans postfix.

fichier: /etc/postfix/main.cf
Ajouter la ligne suivante et redémarrer postfix

inet_protocols=ipv4

/etc/init.d/postfix restart

Générer un certificat ssl pour proftpd

Pour éviter d’avoir les mots de passe en clair lors d’une connexion FTP, il est nécessaire d’installer un certificat SSL et de configurer TLS.
La génération du certificat n’a rien de compliqué, le fichier tls.conf de proftpd est bien documenté pour cela. Il suffit de lancer la commande suivante et de répondre aux questions posées.

openssl req -x509 -newkey rsa:2048 \
-keyout /etc/ssl/private/proftpd.key -out /etc/ssl/certs/proftpd.crt \
-nodes -days 365

Ensuite il faudra renseigner le fichier /etc/proftpd/tls.conf

<IfModule mod_tls.c>
TLSEngine                               on
TLSLog                                  /var/log/proftpd/tls.log
TLSProtocol                             TLSv1
TLSRSACertificateFile                   /etc/ssl/certs/proftpd.crt
TLSRSACertificateKeyFile                /etc/ssl/private/proftpd.key
TLSVerifyClient                         off
TLSRequired                             on
TLSRenegotiate                          required off
</IfModule>

Dans le fichier: /etc/proftpd/modules.conf, décommenter: LoadModule mod_tls.c

Pour finir, dans le fichier: /etc/proftpd/proftpd.conf décommenter: Include /etc/proftpd/tls.conf

Mise à jour sécurité – Debian 6

Pour corriger les failles de sécurité découvertes entre autre sur Bash, il faut ajouter les dépôts squeeze-lts dans le fichier sources.list

deb http://http.debian.net/debian/ squeeze-lts main contrib non-free
deb-src http://http.debian.net/debian/ squeeze-lts main contrib non-free

Ceci permettra de corriger apache, php, fail2ban, libssl…

Convertir un fichier xps en pdf en ligne de commande

Il est parfois utile de convertir un fichier avec l’extension .xps en .pdf

Le tout se fait en ligne de commande, il faudra avoir installé le paquet suivant: libgxps-utils

apt-get install libgxps-utils

Ensuite rien de plus simple:

xpstopdf fichier_xps.xps

le résultat: fichier_xps.pdf

Il est également possible de convertir le fichier xps en jpeg, ps, …

liste des commandes possibles: xpstojpeg  xpstopdf   xpstopng   xpstops    xpstosvg

 

Modifier l’emplacement des boutons sur Ubuntu 14.04

Toujours pas pratique l’emplacement des boutons des fenêtres sur Ubuntu 14.04

Pour remettre le tout vers la droite:

Il faut installer le paquet dconf-editor, ensuite en mode console en tant qu’utilisateur (pas root)

gsettings set org.gnome.desktop.wm.preferences button-layout ‘:minimize,maximize,close’

Merci: http://blocnotelinux.blogspot.fr/2008/04/activer-les-effets-simplifis-du-bureau.html

 

Windigo : des milliers de serveurs Linux piratés pour infecter

C’est relayé par le site http://www.generation-nt.com: Windigo : des milliers de serveurs Linux piratés pour infecter.

http://www.generation-nt.com/windigo-eset-serveur-linux-malware-backdoor-actualite-1866122.html

Un test pour vérifier si votre système est corrompu.

ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo « System clean » || echo « System infected »

 

Etendre une partition LVM

La partition data d’une machine virtuelle sous Proxmox devenait un peu à l’étroit, plus que 83 Mo disponible. Pour info, Proxmox tourne dans une machine virtuelle sous VirtualBox.

Avant toute modification, j’ai effectué une copie du disque virtuel, on ne sait jamais, j’ai ajouté un disque virtuel de 20 Go sur la machine virtuelle Proxmox, pour la suite c’est ici.

Démarrage de la machine virtuelle
Déclaration du nouveau disque en type lvm: Choisir type 8e et écrire
cfdisk /dev/sdb
Création du nouveau volume LVM
pvcreate /dev/sdb1
Ajout de ce nouveau volume au VG « pve »
vgextend pve /dev/sdb1
Je choisis la taille à etendre: 10 Go
lvextend -L+10G /dev/pve/data
Pour étendre au maximum de la taille de la partition
lvextend -l +100%FREE /dev/pve/data
Et pour finir, ne pas oublier la prise en compte par le système.
resize2fs -p /dev/pve/data

Un reboot pour vérifier que tout est bien gardé au démarrage

df -hT
Filesystem    Type    Size  Used Avail Use% Mounted on
/dev/mapper/pve-root
ext3    2.0G  795M  1.1G  42% /
tmpfs        tmpfs    496M     0  496M   0% /lib/init/rw
udev         tmpfs    486M  236K  486M   1% /dev
tmpfs        tmpfs    496M  3.1M  493M   1% /dev/shm
/dev/mapper/pve-data
ext3     14G  3.4G   10G  26% /var/lib/vz
/dev/sda1     ext3    495M   37M  433M   8% /boot
/dev/fuse     fuse     30M   16K   30M   1% /etc/pve

Merci à : http://lapt.blogspot.fr/2009/05/augmenter-la-taille-dun-volume-logique.html