<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>openSYD &#187; tutoriel</title>
	<atom:link href="http://blog.opensyd.fr/tag/tutoriel/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.opensyd.fr</link>
	<description>Autour de la distribution Ubuntu et du Logiciel Libre</description>
	<lastBuildDate>Thu, 29 Jul 2010 08:17:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Solution antivirus libre pour serveur Windows</title>
		<link>http://blog.opensyd.fr/solution-antivirus-libre-pour-serveur-windows/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=solution-antivirus-libre-pour-serveur-windows</link>
		<comments>http://blog.opensyd.fr/solution-antivirus-libre-pour-serveur-windows/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 14:05:05 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[logiciel]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://blog.opensyd.fr/?p=3790</guid>
		<description><![CDATA[J&#8217;ai récemment été confronté au choix d&#8217;une solution antivirus pour serveur Windows, et force est de constater que l&#8217;offre est très restreinte du côté des logiciels libres. Les quelques logiciels disponibles sont basés sur le moteur de ClamAV (« Clam AntiVirus »), principalement pour UNIX et très répandu dans le milieu professionnel. Ses déclinaisons pour [...]]]></description>
			<content:encoded><![CDATA[<p><span class="drop">J</span>&#8217;ai récemment été confronté au choix d&#8217;une <strong>solution antivirus pour serveur Windows</strong>, et force est de constater que <strong>l&#8217;offre est très restreinte du côté des logiciels libres</strong>.</p>
<p>Les quelques logiciels disponibles sont <strong>basés sur le moteur de ClamAV</strong> (« Clam AntiVirus »), principalement pour UNIX et très répandu dans le milieu professionnel.</p>
<p>Ses déclinaisons pour Windows sont <strong><a href="http://www.moonsecure.com/">Moon Secure AV</a></strong>, qui présente l&#8217;avantage d&#8217;une protection temps réel mais à qui il manque la remontée par email des alertes et qui s&#8217;est avéré être d&#8217;une lenteur incroyable lors d&#8217;une analyse. <strong><a href="http://www.creasoftware.net/prodotto.asp?id=16">CS Antivirus</a></strong>, lui, ne m&#8217;a vraiment pas convaincu.</p>
<h3>Le logiciel open source ClamWin</h3>
<p>Reste alors ClamWin, un des rares logiciels antivirus libre pour Windows. Son interface claire offre un paramétrage fin : serveur de mise à jour &#038; périodicité, choix des fichiers à analyser, gestion des fichiers infectés, configuration proxy, programmation des scans, alertes par mail&#8230;</p>
<p><center><a href="http://blog.opensyd.fr/wp-content/uploads/2010/06/clamwin-interface.png"><img src="http://blog.opensyd.fr/wp-content/uploads/2010/06/clamwin-interface.png" alt="" title="Interface de ClamWin" width="569" height="430" class="aligncenter size-full wp-image-3811" /></a></center></p>
<p>Premier problème, il ne <strong>s&#8217;installe pas comme un service Windows</strong> et du coup les mises à jour des définitions de virus et les scans planifiés ne s&#8217;exécutent que lorsqu&#8217;une session est ouverte, une situation anormale pour un serveur.</p>
<p>Pour palier cela, il suffit de déposer dans le repertoire d&#8217;installation de ClamWin &laquo;&nbsp;Bin&nbsp;&raquo; le fichier <a href="http://public.opensyd.fr/clamwin/freshclam.conf">freshclam.conf</a> qui contient l&#8217;url vers le serveur des définitions antivirus puis de mettre en tâche planifiée <a href="http://public.opensyd.fr/clamwin/clamwin.bat">un script bat</a> qui va successivement mettre à jour les définitions de virus, initialiser un scan antivirus des unités souhaitées et envoyer un resumé par mail si détection.</p>
<p>Second problème, <strong>la configuration SMTP pour les notifications par mail est générée à la volée</strong>. Il faut donc l&#8217;inscrire en dur dans le système à l&#8217;aide du mailer en ligne de commande <a href="http://www.blat.net/">Blat</a>. Copier les fichiers dans le repertoire d&#8217;installation de ClamWin par exemple puis créer un profil dans la base de registre à l&#8217;aide de <a href="http://public.opensyd.fr/clamwin/blat.ini.cmd">ce script</a> par exemple.</p>
<p>Troisième problème, il <strong>ne dispose pas nativement d&#8217;une protection temps-réel</strong>. Le contrôleur d’activité Winpooch lui apporte cette fonctionnalité car utilisé conjointement avec l’antivirus ClamWin, Winpooch monitore l’activité des programmes exécutés en temps réel. Une solution que je n&#8217;ai pas souhaité déployer pour l&#8217;instant.</p>
<p>Premier retour d&#8217;expérience, l&#8217;utilisation de ClamWin permet d&#8217;obtenir une protection active contre les virus et les autres menaces comme les logiciels espions (spyware) ou chevaux de Troie. Elle demande en contrepartie un investissement en temps au départ que j&#8217;espère pouvoir récupérer rapidement par le temps économisé à ne pas devoir gérer les licences -et leurs renouvellements- d&#8217;une solution propriétaire.</p>
<p>Liens :<br />
- <a href="http://public.opensyd.fr/clamwin/clamwin.zip">Package contenant tous les fichiers nécessaires à ClamWin</a><br />
- <a href="http://en.wikipedia.org/wiki/List_of_antivirus_software">Wikipedia EN : Liste des logiciels antivirus</a><br />
- <a href="http://forums.clamwin.com/viewtopic.php?t=1557">Script</a>, <a href="http://forums.clamwin.com/viewtopic.php?t=800">Clamscan</a>, <a href="http://forums.clamwin.com/viewtopic.php?p=11678">Command line</a></p>
<p>N&#8217;hésitez pas à venir enrichir ce billet par votre expérience.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/solution-antivirus-libre-pour-serveur-windows/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Pour aller un peu plus loin avec MediaTomb</title>
		<link>http://blog.opensyd.fr/pour-aller-un-peu-plus-loin-avec-mediatomb/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pour-aller-un-peu-plus-loin-avec-mediatomb</link>
		<comments>http://blog.opensyd.fr/pour-aller-un-peu-plus-loin-avec-mediatomb/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 22:01:31 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.opensyd.fr/?p=1430</guid>
		<description><![CDATA[Possesseur d&#8217;une PlayStation3 et d&#8217;une FreeboxHD, j&#8217;accède fréquemment aux fichiers images, audios et vidéos stockés sur mon Ubuntu 9.04. Pour ça, j&#8217;utilise le logiciel libre MediaTomb, basé sur le protocole UPnP. Une grosse colère, une bonne dose de patience et un peu de temps libre m&#8217;ont récemment permis de régler quelques soucis récurrents pour enfin [...]]]></description>
			<content:encoded><![CDATA[<p><span class="drop">P</span>ossesseur d&#8217;une PlayStation3 et d&#8217;une FreeboxHD, j&#8217;accède fréquemment aux fichiers images, audios et vidéos stockés sur mon Ubuntu 9.04. Pour ça, j&#8217;utilise le logiciel libre <a href="http://mediatomb.cc/">MediaTomb</a>, basé sur le protocole <a href="http://fr.wikipedia.org/wiki/Universal_Plug_and_Play">UPnP</a>.</p>
<p>Une grosse colère, une bonne dose de patience et un peu de temps libre m&#8217;ont récemment permis de régler quelques soucis récurrents pour enfin pouvoir :</p>
<ul>
<li>Démarrer MediaTomb en même temps que le pc,</li>
<li>Lire des fichiers MKV sur la PS3 (après conversion),</li>
<li>Me faciliter l&#8217;accès aux données.</li>
</ul>
<p style="text-align: center;"><a href="http://blog.opensyd.fr/wp-content/uploads/2009/10/mediatomb.jpg"><img class="aligncenter size-medium wp-image-2113" title="MediaTomb" src="http://blog.opensyd.fr/wp-content/uploads/2009/10/mediatomb-300x225.jpg" alt="MediaTomb" width="300" height="225" /></a></p>
<p>Pour commencer, installer <a href="apt://mediatomb">MediaTomb</a> puis éditer le fichier de configuration <em>/etc/default/mediatomb</em> et changer la ligne (à adapter à votre interface réseau) : <code>INTERFACE="eth0"</code></p>
<h2>Démarrage automatique</h2>
<p>Sur ma distribution 9.04, le script <em>/etc/init.d/mediatomb</em> ne lance pas le logiciel automatiquement. Après quelques recherches, le problème vient du fait que le script de MediaTomb se lance en même temps celui des services réseaux.</p>
<p>J&#8217;ai cru comprendre que le processus INIT démarre tout ce qui se trouve dans /etc/rcS.d/ puis lance par défaut le runlevel 2. Or avec la version 9.04 Jaunty, le script <em>/etc/init.d/networking</em> se situe maintenant lui aussi dans /etc/rc2.d avec une priorité de 20.</p>
<p><em>Il me semblait pourtant que init avait été remplacé par upstart&#8230; si vous pouvez m&#8217;en dire plus, je suis preneur !</em></p>
<p>Des solutions existent <a href="http://antav.fr/2009/05/18/mise-en-place-dun-serveur-upnp-sur-ub/">ici</a> et <a href="http://forum.ubuntu-fr.org/viewtopic.php?id=244887">là</a> mais j&#8217;ai finalement opté pour <strong>modifier la priorité de démarrage du script dans chaque <a href="http://www.gcolpart.com/howto/runlevel.php4">runlevel</a></strong>.</p>
<p><code>sudo update-rc.d -f mediatomb remove<br />
sudo update-rc.d mediatomb defaults 99</code></p>
<p>Les numéros les plus petits étant démarrés en premiers, le script de MediaTomb (priorité à 99) démarre après celui des services réseaux dont la priorité est à 20.</p>
<h2>Lire des vidéos MKV</h2>
<p>Par défaut la PS3 ne supporte pas le format Matroska Video. Il suffit donc de convertir ces fichiers au format TS ou <a href="http://en.wikipedia.org/wiki/.m2ts">M2TS</a>, le format par défaut du Blu-ray (solution extraite de <a href="http://forum.ubuntu-fr.org/viewtopic.php?id=211003&amp;p=4">ce thread</a> du forum Ubuntu-fr)</p>
<p>Pour que MediaTomb supporte les formats HD TS et M2TS, ajouter dans <em>/etc/mediatomb/config.xml</em> les lignes :<br />
<code>&lt;map from="ts" to="video/mp2t"/&gt;<br />
&lt;map from="m2ts" to="video/mpeg"/&gt;</code></p>
<p>Pour convertir un MKV dans ces formats, nous allons utiliser le script <strong>H264ToBox</strong>, dont l&#8217;évolution peut être suivie sur <a href="http://forum.hardware.fr/hfr/OSAlternatifs/Logiciels-2/h264tobox-freebox-playstation-sujet_67428_1.htm">ce thread</a>.</p>
<p>Récupérer la dernière version du script sur <a href="http://twocats.free.fr/pub/h264tobox/">ce site</a> ainsi que  TsMuxer sur le site <a href="http://www.smlabs.net/tsmuxer_en.html">SmartLabs</a>.</p>
<p>Les copier dans un répertoire de votre PATH (classiquement <em>/usr/local/bin</em>) et rendre h264tobox exécutable :<br />
<code>sudo mv h264tobox /usr/local/bin/<br />
sudo mv tsMuxeR /usr/local/bin/<br />
sudo mv tsMuxerGUI /usr/local/bin/<br />
sudo chmod +x /usr/local/bin/h264tobox</code></p>
<p>Ce script a encore quelques dépendances à satisfaire, listées sur <a href="http://doc.ubuntu-fr.org/scripts_utiles">la page des scripts utiles</a> de la documentation Ubuntu-fr et installable en cliquant sur <a href="apt://mkvtoolnix,mkvtoolnix-gui,ffmpeg,faad">ce lien APT</a>.</p>
<p>La conversion se fait à l&#8217;aide de l&#8217;une de ces commandes (<em>h264tobox &#8211;help</em> pour l&#8217;aide) :<br />
<code>h264tobox -i fichier.mkv<br />
h264tobox -i fichier.mkv -o m2ts</code></p>
<p>Durée de l&#8217;opération sur mon vieux pc d&#8217;environs 7 minutes pour 4.3Go. N&#8217;hésitez pas tester avec <a href="http://scripts.sioban.net/fichier-001.mkv">ce sample</a>.</p>
<p>Ce n&#8217;est pas une solution qui fonctionne toujours mais bon nombre de fichiers MKV sont maintenant lisibles sur la PS3 !</p>
<h2>Personnalisation</h2>
<p>MediaTomb retranscris sur la PS3 la même arborescence que celle de votre ordinateur. <strong>Pour éviter d&#8217;avoir à aller au fin fond de plusieurs répertoires</strong>, une solution consiste à créer des liens symboliques dans un nouveau répertoire créé à la racine, tout simplement !</p>
<p>Vous pouvez <strong>modifier le nom qui s’affiche dans le menu de la PS3</strong> en éditant le fichier <em>/etc/mediatomb/config.xml</em> et en remplaçant la valeur entre les balises <em>name</em> pour obtenir par exemple :</p>
<p><code>&lt;name&gt;sidney_v&lt;/name&gt;</code></p>
<p>Pour <strong>changer l&#8217;icône associé à MediaTomb</strong> sur la PS3 :<br />
<code>sudo cp monimage.png /usr/share/mediatomb/web/icons/mt-icon120.png</code></p>
<p><strong>Extra :</strong> pour ajouter la gestion des MKV à la Freebox, ajouter la ligne suivante dans le fichier <em>/etc/mediatomb/config.xml</em><br />
<code>&lt;map from="mkv" to="video/x-matroska"/&gt;</code></p>
<h2>Prise en charge des caractères accentués</h2>
<p>Lorsque MediaTomb démarre en tant que service, l&#8217;encodage des noms de répertoires/fichiers avec accent se retrouvent tronqués. Pour corriger cela, après les lignes :<br />
<code>&lt;/server&gt;<br />
&lt;import hidden-files="no"&gt;</code><br />
insérer :<br />
<code>&lt;filesystem-charset&gt;UTF-8&lt;/filesystem-charset&gt;<br />
&lt;metadata-charset&gt;UTF-8&lt;/metadata-charset&gt;<br />
&lt;playlist-charset&gt;UTF-8&lt;/playlist-charset&gt;</code></p>
<p>Et pour ceux qui voudraient aller plus loin (je manque de temps), regardez du côté des rubriques <a href="http://mediatomb.cc/pages/transcoding">transcoding</a> et <a href="http://mediatomb.cc/pages/scripting">scripting</a> de la documentation officielle&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/pour-aller-un-peu-plus-loin-avec-mediatomb/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Utilisateurs virtuels pure-FTPd et répertoires web</title>
		<link>http://blog.opensyd.fr/utilisateurs-virtuels-pure-ftpd-et-repertoires-web/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=utilisateurs-virtuels-pure-ftpd-et-repertoires-web</link>
		<comments>http://blog.opensyd.fr/utilisateurs-virtuels-pure-ftpd-et-repertoires-web/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 13:04:09 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[pure-FTPd]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://blog.opensyd.fr/?p=1887</guid>
		<description><![CDATA[J&#8217;ai récemment eu besoin de donner accès à des utilisateurs virtuels de pure-FTPd (installé en suivant ce billet) à l&#8217;arborescence d&#8217;un serveur web Apache. Ces utilisateurs virtuels sont associés au compte unix local ftpuser et au groupe ftpgroup. Le problème est que cet utilisateur ftpuser n&#8217;a qu&#8217;un accès très limité à la racine /var/www du [...]]]></description>
			<content:encoded><![CDATA[<p><span class="drop">J</span>&#8217;ai récemment eu besoin de donner accès à des utilisateurs virtuels de pure-FTPd (<a href="http://blog.opensyd.fr/installer-un-serveur-ftp-avec-des-utilisateurs-virtuels-pure-ftpd/">installé en suivant ce billet</a>) à l&#8217;arborescence d&#8217;un serveur web Apache.</p>
<p>Ces utilisateurs virtuels sont associés au compte unix local <em>ftpuser</em> et au groupe <em>ftpgroup</em>. Le problème est que <strong>cet utilisateur <em>ftpuser</em> n&#8217;a qu&#8217;un accès très limité à la racine <em>/var/www</em> du serveur web</strong> (lecture seule), qui est la propriété de l&#8217;utilisateur <em>www-data</em>.</p>
<p>Apparemment, plusieurs solutions +/- propres existent :</p>
<ul>
<li>changer le propriétaire avec <em>chown</em> ou les droits avec <em>chmod</em></li>
<li>exécuter Apache comme <em>ftpuser:ftpgroup</em> ou pure-FTPd comme<em> www-data:www-data</em></li>
</ul>
<p>2 méthodes un peu borderline d&#8217;un point de vue sécurité.</p>
<p>Une solution simple (<a href="http://www.howtoforge.com/forums/showthread.php?t=9147">trouvée sur ce forum anglais</a>) consiste à <strong>associer à l&#8217;utilisateur virtuel le compte local www-data</strong>. Ça fonctionne mais sans autre manipulation, le serveur ftp renverra systématiquement une erreur 530.</p>
<p><strong> Il est alors nécessaire de paramétrer pure-FTPd pour autoriser les connexions d&#8217;utilisateurs virtuels associés à des comptes inférieurs à l&#8217;UID 1000</strong>. Pour cela, éditer le fichier de configuration <em>/etc/pure-ftpd/conf/MinUID</em>.</p>
<p><code>sudo vim /etc/pure-ftpd/conf/MinUID</code></p>
<p>Remplacer la valeur <em>1000</em> par <em>33</em> (qui correspond à l&#8217;UID de l&#8217;utilisateur <em>www-data</em>) puis redémarrer ensuite le serveur ftp.</p>
<p><code>sidney_v@core:~$ sudo /etc/init.d/pure-ftpd restart<br />
Restarting ftp server: Running: /usr/sbin/pure-ftpd -l pam -l puredb:/etc/pure-ftpd/pureftpd.pdb -A -O clf:/var/log/pure-ftpd/transfer.log <strong>-u 33</strong> -E -B</code></p>
<p>Pour interdire l&#8217;accès des comptes unix au ftp, mettre à <em>no</em> la valeur des fichiers <em>PAMAuthentication</em> et <em>UnixAuthentication</em> situés dans <em>/etc/pure-ftpd/conf</em>.</p>
<p>Si cette méthode présente une faille ou peut être optimisée, n&#8217;hésitez pas à réagir !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/utilisateurs-virtuels-pure-ftpd-et-repertoires-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>(Re)générer le thumbnail EXIF d&#8217;une photo</title>
		<link>http://blog.opensyd.fr/regenerer-le-thumbnail-exif-dune-photo/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=regenerer-le-thumbnail-exif-dune-photo</link>
		<comments>http://blog.opensyd.fr/regenerer-le-thumbnail-exif-dune-photo/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 10:57:50 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[MediaTomb]]></category>
		<category><![CDATA[nautilus-script]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[studio]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://blog.opensyd.fr/?p=1728</guid>
		<description><![CDATA[Il m&#8217;arrive souvent de prendre des photos avec mon appareil numérique puis de devoir leur appliquer une rotation pour les remettre dans le bon sens (portrait ou paysage). Mais j&#8217;ai constaté qu&#8217;avec Eye of GNOME la miniature EXIF restait inchangée. Pour s&#8217;en convaincre, il suffit d&#8217;extraire la miniature d&#8217;une image en installant le paquet exif [...]]]></description>
			<content:encoded><![CDATA[<p><span class="drop">I</span>l m&#8217;arrive souvent de prendre des photos avec mon appareil numérique puis de devoir leur appliquer une rotation pour les remettre dans le bon sens (portrait ou paysage). Mais j&#8217;ai constaté qu&#8217;avec Eye of GNOME la miniature EXIF restait inchangée.</p>
<p>Pour s&#8217;en convaincre, il suffit d&#8217;extraire la miniature d&#8217;une image en installant le paquet <a href="apt://exif">exif</a> puis en exécutant la commande<br />
<code>exif -e monimage.jpeg</code></p>
<p>Si ce n&#8217;est pas gênant pour Gnome qui génère sa propre miniature, c&#8217;est vite plus compliqué pour les logiciels qui se servent de cette miniature EXIF, comme le serveur uPnP MediaTomb.</p>
<p>D&#8217;où l&#8217;idée d&#8217;<strong>un script Nautilus qui (re)génère le tag EXIF d&#8217;une photo</strong> ou d&#8217;un groupe de photos sans modifier ni supprimer les autres tags.</p>
<p>Le résultat est <a href="http://public.opensyd.fr/generate_exif_thumbnail_v1.0.sh">generate_exif_thumbnail_v1.0.sh</a></p>
<p>C&#8217;est vraiment de base et pour un besoin personnel, mais n&#8217;hésitez pas à apporter vos modifications ! Veillez à bien <a href="apt://zenity,exiftran ">installer les dépendances</a>, à savoir <em>zenity</em> et <em>exiftran</em>.</p>
<p>Pas de gros bugs à première vue, le code est inspiré d&#8217;un script de <a href="http://www.taltan.fr">Taltan</a> que j&#8217;utilise très fréquemment pour renommer mes photos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/regenerer-le-thumbnail-exif-dune-photo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problème de connexion MSN avec Libpurple</title>
		<link>http://blog.opensyd.fr/probleme-de-connexion-msn-avec-libpurple/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=probleme-de-connexion-msn-avec-libpurple</link>
		<comments>http://blog.opensyd.fr/probleme-de-connexion-msn-avec-libpurple/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 16:57:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[astuce]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2009/01/probleme-de-connexion-msn-avec-libpurple/</guid>
		<description><![CDATA[Vous l&#8217;aurez sans doute remarqué si vous utilisez un compte MSN/Live, avec Pidgin par exemple, la synchronisation des contacts n&#8217;est plus possible et renvoie systématiquement le message &#171;&#160;Impossible de récupérer le carnet d&#8217;adresses MSN&#160;&#187;. Depuis 5 heure ce matin, Microsoft a en effet cessé d&#8217;authentifier les logiciels qui utilisent la version 15 de son protocole [...]]]></description>
			<content:encoded><![CDATA[<p><span class="drop">V</span>ous l&#8217;aurez sans doute remarqué si vous utilisez un compte MSN/Live, avec <a href="http://fr.wikipedia.org/wiki/Pidgin_%28logiciel%29">Pidgin</a> par exemple, la synchronisation des contacts n&#8217;est plus possible et renvoie systématiquement le message &laquo;&nbsp;Impossible de récupérer le carnet d&#8217;adresses MSN&nbsp;&raquo;.</p>
<p> Depuis 5 heure ce matin, Microsoft a en effet cessé d&#8217;authentifier les logiciels qui utilisent la version 15 de son protocole <a href="http://fr.wikipedia.org/wiki/MSNP">MSNP</a>, dont notamment la bibliothèque <a href="http://fr.wikipedia.org/wiki/Libpurple">Libpurple</a> à qui Microsoft ne distribue donc plus de certificat valide.</p>
<p> La solution est simple et consiste à utiliser une version alternative du protocole MSN pour Libpurple. Il s&#8217;agit d&#8217;installer le paquet <strong>msn-pecan</strong> présent dans les dépots backports (universe) :</p>
<pre>sudo aptitude install msn-pecan</pre>
<p> Ensuite, modifier simplement votre compte MSN/Live dans Pidgin pour choisir le protocole <strong>WLM</strong>. Tout refonctionne, reste à savoir maintenant si ce choix inattendu de Microsoft est définitif ou non&#8230;</p>
<p> <strong>Mise à jour :</strong> Tandis que sur le <a href="http://planet.pidgin.im/">Planet</a> de Pidgin était publié <a href="http://theflamingbanker.blogspot.com/2009/01/msn-issues.html">ce billet</a> sur un possible dysfonctionnement du logiciel, les développeurs d&#8217;Axium <a href="http://adiumx.com/blog/2009/01/msn-rejecting-adium-132-connections/">identifiaient sur leur blog</a> le problème. Depuis, le serveur de Microsoft délivre bien à nouveau le bon certificat de sécurité quand Libpurple tente de récupérer la liste des contacts.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/probleme-de-connexion-msn-avec-libpurple/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Réflexions autour d&#8217;un projet réseau</title>
		<link>http://blog.opensyd.fr/reflexions-autour-dun-projet-reseau/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=reflexions-autour-dun-projet-reseau</link>
		<comments>http://blog.opensyd.fr/reflexions-autour-dun-projet-reseau/#comments</comments>
		<pubDate>Mon, 19 May 2008 16:37:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[virtualisation]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2008/05/reflexions-autour-dun-projet-reseau/</guid>
		<description><![CDATA[Dans le cadre d'un projet réseau que je mène, j'ai récemment eu à garantir la haute disponibilité d'un service de virtualisation XEN.<br /> <br /> L'idée était de répartir le service entre 2 hyperviseurs installés sur deux serveurs identiques, à l'aide du logiciel Heartbeat pour surveiller l'état des deux serveurs et de DRBD pour garantir la disponibilité des données lors des bascules, grâce à son implémentation de raid1 sur ip.<br /> <br /> C'est typiquement le genre de projet que je redoute toujours un peu à cause de la complexité à laquelle on se retrouve vite confronté (par "manque de connaissances et/ou compétences" bien souvent).<br /> <br />]]></description>
			<content:encoded><![CDATA[<p><span class="drop">D</span>ans le cadre d&#8217;un projet réseau que je mène, j&#8217;ai récemment eu à garantir la haute disponibilité d&#8217;un service de virtualisation XEN.</p>
<p> L&#8217;idée était de répartir le service entre 2 hyperviseurs installés sur deux serveurs identiques, à l&#8217;aide du logiciel Heartbeat pour surveiller l&#8217;état des deux serveurs et de DRBD pour garantir la disponibilité des données lors des bascules, grâce à son implémentation de raid1 sur ip.</p>
<p> C&#8217;est typiquement le genre de projet que je redoute toujours un peu à cause de la complexité à laquelle on se retrouve vite confronté (par &laquo;&nbsp;manque de connaissances et/ou compétences&nbsp;&raquo; bien souvent).</p>
<p><span id="more-94"></span><br />
Mais quelques recherches sur internet m&#8217;ont rapidement conduit sur <a href="http://www.ubuntugeek.com/heartbeat2-xen-cluster-with-drbd8-and-ocfs2.html">un excellent tutoriel</a> du site Ubuntu Geek.</p>
<p> Plusieurs heures (pour ne pas dire week-end en toute franchise !) et pas mal d&#8217;aide en ligne auront été nécessaires pour finalement arriver à mes fins (autrement dit à un espace de stockage commun synchronisé avec drbd sur l&#8217;ensemble des noeuds).</p>
<p> L&#8217;application de ce petit tutoriel m&#8217;a fait prendre un peu de recul et je vous livre ici de manière un peu &laquo;&nbsp;brute&nbsp;&raquo; les enseignements tirés de la mise en oeuvre de ce tutoriel :
<ul>
<li>Tout d&#8217;abord, l&#8217;existence de <strong>solutions libres viables et jugées robustes</strong> au travers des différents avis croisés sur internet, et dont <strong>la granularité s&#8217;adapte à des besoins de différentes tailles</strong>. Rien que vous ne sachiez pas déjà mais c&#8217;est important de le redire car ceci vaut autant pour la haute disponibilité que pour d&#8217;autres domaines.</li>
<li>Malgré une installation relativement simple, les mécanismes mis en oeuvre peuvent vite devenir relativement <strong>complexe et coûteux en temps</strong> si l&#8217;on souhaite s&#8217;approprier le sujet, ce qui est la base avant toute mise en production ! Un investissement important est donc nécessaire et la <strong>rédaction de procédures</strong> est une étape indispensable pour poser des jalons et valider un ensemble d&#8217;actions. Il s&#8217;agit là plus d&#8217;une méthodologie de travail et qui ne se restreint pas au monde du logiciel libre d&#8217;ailleurs&#8230;</li>
<li>Pour palier la complexité de certaines solutions, <strong>la documentation est généralement abondante sur internet</strong> bien que majoritairement rédigée dans la langue de Shakespeare dès que le sujet devient pointu. Les sources d&#8217;informations sont multiples et librement accessibles (forum, wiki, liste de diffusion etc.).</li>
<li>Et de manière plus spécifique au projet, il convient de <strong>bien analyser le besoin en amont</strong> car une alternative plus judicieuse aurait été de gérer la redondance des services et des ressources au niveau des services eux-mêmes lorsqu&#8217;ils le permettent (dns primaire-secondaire, ldap maitre-esclave&#8230;).</li>
</ul>
<p>
 Finalement, tout n&#8217;est pas perdu puisque les objectifs de ce billet se révèlent être multiples, à commencer par remercier toutes les personnes qui d&#8217;une manière ou d&#8217;une autre contribuent à documenter ou faire avancer par leurs questions ou réponses un projet. Et puis pour signaler que finalement toute problématique semble avoir une réponse dans le logiciel libre, ce qui je dois bien l&#8217;avouer, m&#8217;arrange bien d&#8217;un point de vue &laquo;&nbsp;philosophique&nbsp;&raquo;&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/reflexions-autour-dun-projet-reseau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recevoir ses alertes Nagios sur un compte Jabber</title>
		<link>http://blog.opensyd.fr/recevoir-ses-alertes-nagios-sur-un-compte-jabber/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=recevoir-ses-alertes-nagios-sur-un-compte-jabber</link>
		<comments>http://blog.opensyd.fr/recevoir-ses-alertes-nagios-sur-un-compte-jabber/#comments</comments>
		<pubDate>Tue, 20 Nov 2007 11:20:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2007/11/recevoir-ses-alertes-nagios-sur-un-compte-jabber/</guid>
		<description><![CDATA[Jabber est un système de messagerie instantanée libre, standard et ouvert, qui va nous permettre d&#8217;être averti des alertes du logiciel de supervision Nagios. Nous utiliserons pour cela le paquet sendxmpp qui, couplé au logiciel de monitoring Nagios, permettra de recevoir les notifications en temps réel sur une messagerie instantanée Jabber (dont Gmail fait parti, [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://wiki.jabberfr.org/Accueil"><span class="drop">J</span>abber</a> est un système de messagerie instantanée libre, standard et ouvert, qui va nous permettre d&#8217;être averti des alertes du logiciel de supervision <a href="http://fr.wikipedia.org/wiki/Nagios">Nagios</a>.</em></p>
<p> Nous utiliserons pour cela le paquet <a href="http://wiki.jabberfr.org/Sendxmpp">sendxmpp</a> qui, couplé au logiciel de monitoring Nagios, permettra de recevoir les notifications en temps réel sur une messagerie instantanée Jabber (dont <a href="http://mail.google.com/mail?hl=fr">Gmail</a> fait parti, quoique discutable). Après quelques galères sur plusieurs solutions disponibles <a href="http://www.nagios.org/faqs/viewfaq.php?faq_id=50&amp;expand=false&amp;showdesc=false" hreflang="en">ici</a> et <a href="http://xavier.dusart.free.fr/nagios/jabber.html">là</a>, voici une solution parmi d&#8217;autres mais qui a le mérite de fonctionner sur ma ubuntu-server LTS.</p>
<p> <img src="/wp-content/uploads/dotclear/nagios-jabber.jpg" /> </p>
<p> <strong>sendxmpp</strong> est un script Perl disponible dans le dépot universe qui permet de manière très simple d&#8217;envoyer des messages Jabber en ligne de commande.</p>
<p> Vous devez juste disposer d&#8217;une adresse Jabber (disponible gratuitement sur <a href="http://jabber.apinc.org/">jabber.apinc.org</a>) pour le logiciel Nagios et qui servira à envoyer les messages sur votre adresse.</p>
<p> <strong>Installer et configurer sendxmmp</strong>
<pre>sudo aptitude install sendxmpp</pre>
<p> Il faut ensuite créer un fichier <em>/etc/nagios/sendxmpprc</em> et l&#8217;éditer pour y indiquer les paramètres de votre compte jabber ; exemple de contenu du fichier :
<pre>useraccount@jabber.org password</pre>
<p> Il vous faudra changer les permissions de ce fichier pour que sendxmpp puisse l&#8217;utiliser.
<pre>sudo chmod 0600 sendxmpprcsudo chgrp www-data sendxmpprcsudo chown nagios sendxmpprc</pre>
<p>
 <strong>Paramétrage de Nagios</strong></p>
<p> Editer le fichier <em>misccommands.cfg</em> (situé dans <em>/etc/nagios/</em> chez moi) et ajouter les 2 notifications suivantes :
<pre># 'notify-by-jabber' personnal command definitiondefine command{  command_name notify-by-jabber  command_line /usr/bin/printf "%b" "** $NOTIFICATIONTYPE$ alert - $HOSTALIAS$/$SERVICEDESC$ is $SERVICESTATE$ **" | /usr/bin/sendxmpp $CONTACTEMAIL$ -f /etc/nagios/sendxmpprc  }

# 'host-notify-by-jabber' personnal command definitiondefine command{  command_name host-notify-by-jabber  command_line /usr/bin/printf "%b" "Host $HOSTSTATE$ alert for $HOSTNAME$!" | /usr/bin/sendxmpp $CONTACTEMAIL$ -f /etc/nagios/sendxmpprc  }</pre>
<p> Ensuite, créer un nouveau contact dans le fichier <em>contacts.cfg</em> en précisant le mail jabber auquel seront envoyées les notifications :
<pre>define contact{        contact_name                    sidney_v-jabber        alias                           sidney_v        service_notification_period     24x7        host_notification_period        24x7        service_notification_options    w,u,c,r        host_notification_options       d,u,r        service_notification_commands   notify-by-jabber        host_notification_commands      host-notify-by-jabber        email                           useraccount-dest@jabber.fr        }</pre>
<p> Il ne vous reste plus qu&#8217;à associer le contact à un groupe de contacts puis le contactgroup à un service ou un hôte et le tour est joué !</p>
<p> <img src="/wp-content/uploads/dotclear/sendxmpp-nagios.png" alt="sendxmpp-nagios.png" style="margin: 0 auto; display: block;" /></p>
<p> <em>nota : si votre serveur Jabber ne supporte pas <a href="http://fr.wikipedia.org/wiki/Simple_Authentication_and_Security_Layer">SASL</a> (erreur &#8216;undefined value as a HASH reference&#8217;), la solution est sur <a href="http://escapelogic.com/main/node/9" hreflang="en">ce site</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/recevoir-ses-alertes-nagios-sur-un-compte-jabber/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Géolocaliser ses photos avec un GPS</title>
		<link>http://blog.opensyd.fr/geolocaliser-ses-photos-avec-un-gps/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=geolocaliser-ses-photos-avec-un-gps</link>
		<comments>http://blog.opensyd.fr/geolocaliser-ses-photos-avec-un-gps/#comments</comments>
		<pubDate>Fri, 04 May 2007 18:12:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[géolocalisation]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[studio]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2007/05/geolocaliser-ses-photos-avec-un-gps/</guid>
		<description><![CDATA[J'ai découvert il y a peu que l'appareil photo intégré à mon téléphone portable avait une petite touche tactile 'GPS'.<br />
 <br />
 3 lettres magiques pour se déplacer en voiture mais qui d'une manière générale servent à la localisation. D'où l'idée de partager mes photos en ligne sur des sites comme <a href="http://loc.alize.us">loc.alize.us</a>, <a href="http://www.panoramio.com/">panoramio</a>, <a href="http://www.locr.com">locr</a>... mais aussi de les regarder chez moi en 3D avec Google Earth (les services cartographiques pourront même s'appuyer sur un <a href="http://fr.wikipedia.org/wiki/Shapefile" hreflang="fr">shapefile</a> ESRI)<br /><br />
 Petit tour d'horizon de ce qu'il est possible de faire...<br />
 <br />
 <img src="/wp-content/uploads/dotclear/localizeus.png" alt="localizeus.png" /><br />
 <br />]]></description>
			<content:encoded><![CDATA[<p><span class="drop">J</span>&#8217;ai découvert il y a peu que l&#8217;appareil photo intégré à mon téléphone portable avait une petite touche tactile &#8216;GPS&#8217;.</p>
<p> 3 lettres magiques pour se déplacer en voiture mais qui d&#8217;une manière générale servent à la localisation. D&#8217;où l&#8217;idée de partager mes photos en ligne sur des sites comme <a href="http://loc.alize.us">loc.alize.us</a>, <a href="http://www.panoramio.com/">panoramio</a>, <a href="http://www.locr.com">locr</a>&#8230; mais aussi de les regarder chez moi en 3D avec Google Earth (les services cartographiques pourront même s&#8217;appuyer sur un <a href="http://fr.wikipedia.org/wiki/Shapefile" hreflang="fr">shapefile</a> ESRI)</p>
<p> Petit tour d&#8217;horizon de ce qu&#8217;il est possible de faire&#8230;</p>
<p> <img src="/wp-content/uploads/dotclear/localizeus.png" alt="localizeus.png" /></p>
<p><span id="more-70"></span><br />
Le sentiment que j&#8217;ai pu craquer est compréhensible. Pourquoi veut-il placer ses photos sur des cartes ?</p>
<ul>
<li>Pour retracer un voyage en Irlande, une randonnée dans les Alpes, un roadtrip en Italie&#8230;</li>
<li>Pour m&#8217;éviter de photographier le panneau à l&#8217;entrée d&#8217;une ville pour m&#8217;en rappeler le nom</li>
<li>Pour l&#8217;aspect fun comparé à un partage de photos par albums web !</li>
</ul>
<p>
 Sans oublier les &#8216;plus&#8217; qu&#8217;offrent chaques sites :
<ul>
<li>extraits Wikipedia sur la commune ou des lieux intéressants situés à proximité, </li>
<li>photos d&#8217;autres utilisateurs prises au même endroit&#8230;</li>
<li>galeries privées/publiques et bien d&#8217;autres !</li>
</ul>
<p> J&#8217;avais initialement prévu de rediger un billet pour parvenir à cela sur mon site, mais la mise en page limitée d&#8217;un blog et le besoin de travail collaboratif (merci à Fred que j&#8217;ai embarqué sur ce sujet) nous ont obligé à trouver un autre vecteur de communication.</p>
<p> Pour vous, nous avons finalement préféré rédiger un tutoriel sur la documentation Ubuntu-fr de manière à ce que les informations soient facilement accessible et modifiable par l&#8217;ensemble de la communauté.</p>
<p> Le résultat est disponible sur <a href="http://doc.ubuntu-fr.org/tutoriel/geolocaliser_ses_photos_avec_un_gps" hreflang="fr">cette page</a> de la documentation.</p>
<p> Après un petit rappel sur les metadonnées et les équipements nécessaires (APN avec GPS, système GPS indépendant, ou rien du tout !), nous ferons le tour d&#8217;une série de logiciels intégrés dans les dépots de Feisty Fawn (exiv2, digikam et les kipi-plugins) ou non (<a href="http://code.google.com/p/gpicsync/wiki/FrenchPresentation" hreflang="fr">GPicSync</a>, picasa2) pour manipuler les coordonnées GPS associées à une image.</p>
<p> On retiendra que la géolocalisation (phénomène récent pour le grand public) est déjà accessible à tous très facilement via les outils graphiques que propose Ubuntu. Maintenant à quand l&#8217;utilisation d&#8217;un fond de carte libre comme <a href="http://wiki.openstreetmap.org/">Open Street Map</a> ?</p>
<p> Bonne lecture !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/geolocaliser-ses-photos-avec-un-gps/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Centraliser les logs de son réseau</title>
		<link>http://blog.opensyd.fr/centraliser-les-logs-de-son-reseau/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=centraliser-les-logs-de-son-reseau</link>
		<comments>http://blog.opensyd.fr/centraliser-les-logs-de-son-reseau/#comments</comments>
		<pubDate>Sat, 24 Feb 2007 10:48:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2007/02/centraliser-les-logs-de-son-reseau/</guid>
		<description><![CDATA[Linux et de multiples équipements réseaux effectuent une journalisation des évènements qui s'opèrent sur leur système. Ces journaux sont stockés localement et basés sur le protocole syslog.<br /><br />
 L'intérêt d'un serveur syslog est donc de permettre une centralisation de ces journaux d'événements, permettant de repérer plus rapidement et efficacement les défaillances de machines présentes sur un réseau.<br /><br />
 Avant même d'aller plus loin, je vous invite à lire l'excellent article "<a href="http://okki666.free.fr/docmaster/articles/linux068.htm" hreflang="fr">Syslog, maîtrisez l'historique</a>" de Vincent Renardias, paru dans le numéro 19 de Linux Magazine. C'est une excellente base et une approche simple de la journalisation sous Linux.<br /><br />]]></description>
			<content:encoded><![CDATA[<p><span class="drop">L</span>inux et de multiples équipements réseaux effectuent une journalisation des évènements qui s&#8217;opèrent sur leur système. Ces journaux sont stockés localement et basés sur le protocole syslog.</p>
<p> L&#8217;intérêt d&#8217;un serveur syslog est donc de permettre une centralisation de ces journaux d&#8217;événements, permettant de repérer plus rapidement et efficacement les défaillances de machines présentes sur un réseau.</p>
<p> Avant même d&#8217;aller plus loin, je vous invite à lire l&#8217;excellent article &laquo;&nbsp;<a href="http://okki666.free.fr/docmaster/articles/linux068.htm" hreflang="fr">Syslog, maîtrisez l&#8217;historique</a>&nbsp;&raquo; de Vincent Renardias, paru dans le numéro 19 de Linux Magazine. C&#8217;est une excellente base et une approche simple de la journalisation sous Linux.</p>
<p><span id="more-55"></span><br />
<em>Ce billet est la traduction de l&#8217;aide du logiciel légèrement adaptée pour Ubuntu, et qui détaille les points qui me semblaient passés trop rapidement.</em></p>
<p> <strong>Qu&#8217;est-ce que Syslog-NG ?</strong></p>
<p> Nous nous intéresserons ici à <a href="http://www.phpwizardry.com/php-syslog-ng.php">syslog-ng</a>, un remplaçant de syslog. Il permet notamment de dissocier les logs entrants sur d&#8217;autres critères que le &#8216;facility&#8217; comme par exemple : le nom ou l&#8217;adresse IP de la machine qui émet le log.</p>
<p> Son installation n&#8217;est pas très complexe, mais nécessite un peu de rigeur.</p>
<p>La procédure d&#8217;installation est maintenant intégrée et à jour dans la documentation du wiki Ubuntu-fr, <a href="http://doc.ubuntu-fr.org/syslog-ng">disponible ici</a> !</p>
<p> <strong>Et voilà le résultat</strong></p>
<p> <a href="http://blog.opensyd.fr/wp-content/uploads/dotclear/phpsyslogng.png"><img src="/wp-content/uploads/dotclear/phpsyslogng_r.png" alt="" /></a></p>
<p>
 Si vous souhaitez aller plus loin, quelques liens utiles :<br />
 <a href="http://www.balabit.com/products/syslog_ng/reference-2.0/syslog-ng.html/index.html">syslog-ng v2.0 reference manual</a><br />
 <a href="http://www.campin.net/syslog-ng/faq.html">syslog-Ng FAQ</a><br />
 <a href="http://perso.orange.fr/aymeric.sabine/principal.html?http://perso.orange.fr/aymeric.sabine/linux/services/syslog.html" hreflang="fr">rotation des fichiers journaux de syslog-ng</a><br />
 <a href="http://www.yobi.be/mediawiki/index.php/Php-Syslog-ng">sécuriser le pwd de syslogfeeder dans syslog2mysql </a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/centraliser-les-logs-de-son-reseau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installer un serveur TFTP</title>
		<link>http://blog.opensyd.fr/installer-un-serveur-tftp/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=installer-un-serveur-tftp</link>
		<comments>http://blog.opensyd.fr/installer-un-serveur-tftp/#comments</comments>
		<pubDate>Sun, 04 Feb 2007 18:11:00 +0000</pubDate>
		<dc:creator>sidney_v</dc:creator>
				<category><![CDATA[Actu libre]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://opensyd.fr/wordpress/2007/02/installer-un-serveur-tftp/</guid>
		<description><![CDATA[La multitude d'équipements réseaux (switch, routeurs...) et la complexité de leur paramétrage vaut bien une petite sauvegarde de temps en temps, au cas où... tout comme la mise à jour de leur firmware afin de bénéficier des derniers correctifs et nouvelles fonctionnalités.<br /> <br /> Le plus souvent, ces 2 processus se font via un serveur TFTP. J'ai donc été amené à en choisir un et l'installer sur une Ubuntu Dapper LTS...<br /> <br /><br />]]></description>
			<content:encoded><![CDATA[<p><span class="drop">L</span>a multitude d&#8217;équipements réseaux (switch, routeurs&#8230;) et la complexité de leur paramétrage vaut bien une petite sauvegarde de temps en temps, au cas où&#8230; tout comme la mise à jour de leur firmware afin de bénéficier des derniers correctifs et nouvelles fonctionnalités.</p>
<p> Le plus souvent, ces 2 processus se font via un serveur TFTP. J&#8217;ai donc été amené à en choisir un et l&#8217;installer sur une Ubuntu Dapper LTS&#8230;</p>
<p>
<span id="more-51"></span><br />
<strong>Présentation rapide du protocole TFTP</strong></p>
<p> <a href="http://fr.wikipedia.org/wiki/TFTP" hreflang="fr">TFTP</a> (pour Trivial File Transfert Protocol) est un protocole simplifié de transfert de fichiers. Il fonctionne en UDP sur le port 69, au contraire du FTP qui utilise lui TCP. L&#8217;utilisation d&#8217;UDP, protocole &laquo;&nbsp;non fiable&nbsp;&raquo;, implique que le client et le serveur doivent gérer eux-mêmes une éventuelle perte de paquets.</p>
<p> Les principales simplifications visibles du TFTP par rapport au FTP est qu&#8217;il ne gère pas le listage de fichiers, et ne dispose pas de mécanismes d&#8217;authentification, ni de chiffrement. Il faut connaître à l&#8217;avance le nom du fichier que l&#8217;on veut récupérer. De même, aucune notion de droits de lecture/écriture n&#8217;est disponible en standard.</p>
<p> On utilise le protocole TFTP notamment pour la mise à jour des firmwares sur les équipements réseaux, la sauvegarde de la configuration de ces équipements réseau, mais aussi pour amorcer des stations de travail sans disque dur (j&#8217;en profite pour vous glisser un lien très intéressant : <a href="http://thinstation.sourceforge.net">Thinstation</a> <img src='http://blog.opensyd.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ).</p>
<p>
 <strong>Quels sont les serveurs disponibles pour notre distribution ?</strong></p>
<p> Une simple commande renvoi bon nombre de serveurs disponibles dans les dépots :
<pre>sudo aptitude search tftp</pre>
<p> Un accès sur le site <a href="http://packages.ubuntu.com/">Ubuntu Packages</a> nous en apprendra plus :
<pre><strong>atftpd : advanced TFTP server</strong>Multi-threaded TFTP server implementing all options (option extension and multicast) as specified in RFC1350, RFC2090, RFC2347, RFC2348 and RFC2349. Atftpd also supports multicast protocol known as mtftp, defined in the PXE specification. The server supports being started from inetd(8) as well as in daemon mode using init scripts.

<strong>tftpd : Trivial file transfer protocol server</strong>Tftpd is a server which supports the Internet Trivial File Transfer Protocol (RFC 783). The TFTP server operates at the port indicated in the `tftp' service description; see services(5). The server is normally started by inetd(8).

<strong>tftpd-hpa : HPA's tftp server</strong>This is a tftp server derived from OpenBSD tftp with some extra options added. It is useful if you want to use the PXE protocol which has some non-standard requirements for tftp.</pre>
<p> Mes besoins m&#8217;ont amené à choisir le plus simple d&#8217;entres-eux : <strong>tftpd</strong></p>
<p>
 A noter : la procédure d&#8217;installation est maintenant intégrée et à jour dans la documentation du wiki Ubuntu-fr, <a href="http://doc.ubuntu-fr.org/tftpd">disponible ici</a> !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.opensyd.fr/installer-un-serveur-tftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
