<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.epikto.net/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Epikto's blog</title>
  <link>http://blog.epikto.net/</link>
  <atom:link href="http://blog.epikto.net/feed/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog compil des astuces, aides, ....
Plesk, Windows, Office, etc ...</description>
  <language>fr</language>
  <pubDate>Tue, 13 Oct 2009 13:58:01 +0200</pubDate>
  <copyright>Tous droits réservés</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mises à jour Plesk</title>
    <link>http://blog.epikto.net/post/2008/01/23/Mises-a-jour-Plesk</link>
    <guid isPermaLink="false">urn:md5:d3f01be538b6d58390345de9101af6cf</guid>
    <pubDate>Wed, 23 Jan 2008 14:46:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>4psa</category><category>bugs</category><category>mise à jour</category><category>Plesk</category>    
    <description>&lt;p&gt;Un des grands intérets de &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; se situe
certainement dans le fait qu'il s'agit d'une solution commerciale ... et donc
toujours suivi et &lt;a href=&quot;http://blog.epikto.net/tag/mise%20%C3%A0%20jour&quot;&gt;mise à jour&lt;/a&gt;. Certes
cela à un cout, non négligeable. Pour autant, une fois votre license louée /
achetée, vous disposez de mises à jour régulières permettant de maintenir le
panel au goût du jour ... des des &lt;a href=&quot;http://blog.epikto.net/tag/bugs&quot;&gt;bugs&lt;/a&gt;. Est-ce aussi
simple que cela?&lt;/p&gt;    &lt;p&gt;D'un certain côté, OUI. Swsoft sort régulièrement des correctifs, mises à
jour, upgrades, ... vous garantissant d'avoir une version exempte de bug / trou
se sécurité, ... Ajoutons à cela que les mises à jour se font par un simple
&amp;quot;clic&amp;quot; dans le panneau de gestion, et l'on comprend mieux le confort offert par
cette solution. Une fois la procédure lancée, il n'y a plus qu'à attendre que
tous les packages se mettent à jour à coup de apt-get upgrade gérés par le
système.&lt;/p&gt;
&lt;p&gt;Tout en étant capable du meilleur (comme nous venons de le voir), ce système
de mise à jour est également capable ... du pire! Quelques écemples? - Mise à
jour se bloquant au milieu du process, ne permettant pas de relancer apache ou
php - hacks / modifications à refaire (notamment greylisting et améliorations
du template d'admin) - surpirses diverses, non annoncées, que vous avez la joie
de découvrir après coup.&lt;/p&gt;
&lt;p&gt;Prudence étant mère de sureté, il est donc grandement conseillé de ne lancer
ses mises à jour qu'après avoir fait un long détour sur le forum de l'éditeur.
Mieux vaut ainsi attendre 2 bonnes semaines avant d'appliquer les mises à
jours, le temps que celles-ci soient corrigées, ou que la communauté ait pu
donné ses conseils. Idéalement, on lancera la mise à jour sur un serveur de
développement avant de l'effectuer sur les serveurs de productions. Cerise sur
le gateau, s'offrir les services d'une société spécialisés comme &lt;a href=&quot;http://blog.epikto.net/tag/4psa&quot;&gt;4psa&lt;/a&gt; qui le fera pour vous, et donc engagera sa responsabilité
en cas d'échec.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2008/01/23/Mises-a-jour-Plesk#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2008/01/23/Mises-a-jour-Plesk#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/200199</wfw:commentRss>
      </item>
    
  <item>
    <title>Modifier Mailman en newsletter</title>
    <link>http://blog.epikto.net/post/2007/09/18/Modifier-Mailman-en-newsletter</link>
    <guid isPermaLink="false">urn:md5:55e723db59f6e1f51398a16a4338c5b6</guid>
    <pubDate>Tue, 18 Sep 2007 15:22:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
            
    <description>&lt;p&gt;Avant de parler de la mise en place de Mailman en tant que Newsletter il est
peut-être important de préciser la différence que je fais entre une mailinglist
et une newsletter.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Mailinglist: les utilisateurs peuvent envoyer des e-mails à une adresse de
diffusion et tous les autres membres de la liste recevront ce mail. C'est une
liste de discussion entre utilisateurs.&lt;/li&gt;
&lt;li&gt;Newsletter: l'administrateur de la liste est le seul à pouvoir envoyer des
e-mails vers ses utilisateurs, la communication ne se fait que dans un
sens.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le comportement des deux est très similaire, en théorie il suffit de bloquer
les mails provenant des utilisateurs par un moyen quelconque...et c'est
exactement ce que nous allons faire.&lt;/p&gt;    &lt;p&gt;Il suffit de modifier quelques options dans l'interface d'administration de
la liste voulue.&lt;/p&gt;
&lt;p&gt;Options de confidentialité &amp;gt; Règles d'abonnement Qui peut voir la liste
des abonnés ? Uniquement l'administrateur&lt;/p&gt;
&lt;p&gt;Options de confidentialité &amp;gt; Filtres expéditeur Les envois des nouveaux
abonnés doivent être modérés par défaut ? Oui Mesure à prendre lorsqu'un
abonné sous modération envoie un message à la liste. En attente Action à
entreprendre pour les envois des non-abonnés pour lesquels aucune règle ne
s'applique. En attente&lt;/p&gt;
&lt;p&gt;Répondeur automatique Mailman doit envoyer une réponse automatique aux
expéditeurs ? Oui Texte d'autoréponse envoyé aux expéditeurs de la liste:
&amp;quot;Vous ne pouvez pas envoyer de message à cette liste car elle est modérée&amp;quot;
Nombre de jours séparant les réponses automatiques vers la liste: 0&lt;/p&gt;
&lt;p&gt;Si vous avez déjà des utilisateurs, il faut encore activer l'option &amp;quot;Activer
le bit de modération pour tous, y compris ceux qui ne sont actuellement pas
visibles&amp;quot; dans la gestion des abonnements. C'est quelque chose à faire une
seule fois puisque les prochains ajouts seront déjà modérés. A chaque fois que
quelqu'un va poster un message sur la liste, l'administrateur va recevoir un
e-mail lui demandant d'autoriser ou refuser la requête. Oui, c'est aussi
valable pour les mails de l'administrateur lui-même et enlever son bit de
modération n'est pas une bonne idée vu que les adresses sources peuvent
facilement être falsifiées.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/09/18/Modifier-Mailman-en-newsletter#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/09/18/Modifier-Mailman-en-newsletter#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/156607</wfw:commentRss>
      </item>
    
  <item>
    <title>Désactiver les news dans Plesk</title>
    <link>http://blog.epikto.net/post/2007/09/04/Desactiver-les-news-dans-Plesk</link>
    <guid isPermaLink="false">urn:md5:0d9e5618cf74fad61822c0e63e1863b9</guid>
    <pubDate>Tue, 04 Sep 2007 09:17:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>désactiver</category><category>news</category><category>Plesk</category><category>Swsoft</category>    
    <description>    &lt;p&gt;Un des éléments toujours non pris en compte par &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt;: &lt;a href=&quot;http://blog.epikto.net/tag/d%C3%A9sactiver&quot;&gt;désactiver&lt;/a&gt; les
&lt;a href=&quot;http://blog.epikto.net/tag/news&quot;&gt;news&lt;/a&gt; &lt;a href=&quot;http://blog.epikto.net/tag/Swsoft&quot;&gt;Swsoft&lt;/a&gt; à l'ouverture de
comptes sur plesk.&lt;/p&gt;
&lt;p&gt;La méthode suivante fonctionne bien, mais nécéssite d'être répétée à chaque
mise à jour de Plesk.&lt;/p&gt;
&lt;pre&gt;
nano /usr/local/psa/admin/htdocs/skins/*/css/main/desktop.css

&lt;/pre&gt;
&lt;p&gt;Puis ajouter en bas du fichier:&lt;/p&gt;
&lt;pre&gt;
#dBox-news_articles
{ display: none !important; }

&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/09/04/Desactiver-les-news-dans-Plesk#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/09/04/Desactiver-les-news-dans-Plesk#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/152050</wfw:commentRss>
      </item>
    
  <item>
    <title>Modifier / créer un thème Sitebuilder</title>
    <link>http://blog.epikto.net/post/2007/08/27/Modifier-/-creer-un-theme-Sitebuilder</link>
    <guid isPermaLink="false">urn:md5:c1d98a205ec57c8b10270c77d11c5726</guid>
    <pubDate>Mon, 27 Aug 2007 10:24:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk / Sitebuilder</category>
        <category>créer</category><category>Plesk</category><category>Sitebuilder</category><category>template</category><category>thème</category>    
    <description>&lt;p&gt;Petit exercice de style: utiliser &lt;a href=&quot;http://blog.epikto.net/tag/Sitebuilder&quot;&gt;Sitebuilder&lt;/a&gt;
de &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; pour un client et en faire un thème
personnalisé ...&lt;/p&gt;
&lt;p&gt;Le problème réside principalement dans le fait que l'ensemble des templates
sont codés en xml et que certaines fonctions sont directement issues de bases
de données et fichiers cryptés.&lt;/p&gt;
&lt;p&gt;Donc, le but: &lt;a href=&quot;http://blog.epikto.net/tag/cr%C3%A9er&quot;&gt;créer&lt;/a&gt; un nouveau &lt;a href=&quot;http://blog.epikto.net/tag/th%C3%A8me&quot;&gt;thème&lt;/a&gt; en se basant sur un &lt;a href=&quot;http://blog.epikto.net/tag/template&quot;&gt;template&lt;/a&gt; existant.&lt;/p&gt;    &lt;p&gt;Première étape: télécharger le template servant de base en local Les
templates sont sauvegardés dans le répertoire /opt/sitebuilder/htdocs/templates
Le mieux est de le copier via SSH dans un répertoire accessible en ftp du type
/home/user (on cré le user au préalable en ssh)&lt;/p&gt;
&lt;p&gt;Deuxième étape: le modifier Une fois rapatrié sur le pc en locale, il faut
modifier: - le fichier info.xml en éditant la ligne comportant le nom du
template, et au besoin la catégorie - le fichier template.xsl qui représente la
structure du site, le plus souvent sous forme de tableaux.&lt;/p&gt;
&lt;p&gt;On rapatrie ensuite l'ensemble sur le serveur en ftp, puis une simple
successions de commandes ssh permet de rajouter ce thème à la liste:&lt;/p&gt;
&lt;pre&gt;
cp -r /home/user/nouveautheme /opt/sitebuilder/htdocs/templates/
sb_config --update_templates

&lt;/pre&gt;
&lt;p&gt;On autorise ensuite le thème créé pour le client en l'ajoutant dans le pack
approprié via l'interface d'admin Sitebuilder.&lt;/p&gt;
&lt;p&gt;Et le tour est joué.&lt;/p&gt;
&lt;p&gt;Pour simplement modifier le template, inutile de faire la commande
sb_config. Celle-ci sert à actualiser la base de données lors de l'ajout de
templates.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/08/27/Modifier-/-creer-un-theme-Sitebuilder#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/08/27/Modifier-/-creer-un-theme-Sitebuilder#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/149724</wfw:commentRss>
      </item>
    
  <item>
    <title>Sitebuilder et nom du serveur hôte</title>
    <link>http://blog.epikto.net/post/2007/07/12/Sitebuilder-et-nom-du-serveur-hote</link>
    <guid isPermaLink="false">urn:md5:e1667aa97dec0baca514f6d30160e167</guid>
    <pubDate>Thu, 12 Jul 2007 13:23:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk / Sitebuilder</category>
        <category>sb_config</category><category>Sitebuilder</category>    
    <description>    &lt;p&gt;Il arrive parfois que &lt;a href=&quot;http://blog.epikto.net/tag/Sitebuilder&quot;&gt;Sitebuilder&lt;/a&gt; soit mal
installé. Ainsi, si vous tapez sitebuilder.ledomaine.com , il peut parfois
arriver que cela ne fonctionne pas.&lt;/p&gt;
&lt;p&gt;Que faire?&lt;/p&gt;
&lt;p&gt;se connecter en ssh, puis:&lt;/p&gt;
&lt;pre&gt;
sb_config --sb_hostname=sitebuilder.votresite.com

&lt;/pre&gt;
&lt;p&gt;si cela ne suffit pas, il faut alors éditer le fichier xxx.sitebuilder.conf
sur le serveur et changer le hostanme à la main.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/07/12/Sitebuilder-et-nom-du-serveur-hote#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/07/12/Sitebuilder-et-nom-du-serveur-hote#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/133157</wfw:commentRss>
      </item>
    
  <item>
    <title>Migrer Sitebuilder de la version 3 à 4</title>
    <link>http://blog.epikto.net/post/2007/07/12/Migrer-Sitebuilder-de-la-version-3-a-4</link>
    <guid isPermaLink="false">urn:md5:1eccbc43ea8771cd882d169c164b5a02</guid>
    <pubDate>Thu, 12 Jul 2007 13:19:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk / Sitebuilder</category>
        <category>plesk</category><category>Sitebuilder</category><category>version 4</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://blog.epikto.net/tag/Sitebuilder&quot;&gt;Sitebuilder&lt;/a&gt; pour plesk sur linux est
désormais dispo en &lt;a href=&quot;http://blog.epikto.net/tag/version%204&quot;&gt;version 4&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pour sa mise à jour, mieux vaut passer par le script d'installation de
plesk, ce qui permettra de faire cette migration sans encombre.&lt;/p&gt;
&lt;p&gt;Voici donc la méthode:&lt;/p&gt;
&lt;p&gt;Se connecter en ssh au serveur Télécharger l'installer de plesk et le
lancer:&lt;/p&gt;
&lt;pre&gt;
wget http://download1.swsoft.com/Plesk/Plesk8.2/Debian3.1/psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
chmod 755 psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
./psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
&lt;/pre&gt;
&lt;p&gt;Suivre les étapes jusqu'au bout comme pour une installation, en choisissant
bien &amp;quot;sitebuilder 4&amp;quot;&lt;/p&gt;
&lt;p&gt;Votre version est alors à jour !&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/07/12/Migrer-Sitebuilder-de-la-version-3-a-4#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/07/12/Migrer-Sitebuilder-de-la-version-3-a-4#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/133156</wfw:commentRss>
      </item>
    
  <item>
    <title>Migrer Plesk de 8.1 en 8.2</title>
    <link>http://blog.epikto.net/post/2007/07/12/Migrer-Plesk-de-81-en-82</link>
    <guid isPermaLink="false">urn:md5:caddce970fb04b021306e16ad374bdac</guid>
    <pubDate>Thu, 12 Jul 2007 13:05:00 +0200</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>8.1</category><category>8.2</category><category>Debian 3.1</category><category>migration</category><category>Plesk</category>    
    <description>    &lt;p&gt;Afin de mener à bien la &lt;a href=&quot;http://blog.epikto.net/tag/migration&quot;&gt;migration&lt;/a&gt; de &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; sur &lt;a href=&quot;http://blog.epikto.net/tag/Debian%203.1&quot;&gt;Debian 3.1&lt;/a&gt; de la
version &lt;a href=&quot;http://blog.epikto.net/tag/8.1&quot;&gt;8.1&lt;/a&gt; à la &lt;a href=&quot;http://blog.epikto.net/tag/8.2&quot;&gt;8.2&lt;/a&gt;, il est
préférable de ne pas utiliser la fonction &amp;quot;updater&amp;quot; de plesk.&lt;/p&gt;
&lt;p&gt;Voici donc la méthode:&lt;/p&gt;
&lt;p&gt;Se connecter en ssh au serveur Télécharger l'installer de plesk et le
lancer:&lt;/p&gt;
&lt;pre&gt;
wget http://download1.swsoft.com/Plesk/Plesk8.2/Debian3.1/psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
chmod 755 psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
./psa_installer_v3.2.0_build070705.20_os_Debian_3.1_i386
&lt;/pre&gt;
&lt;p&gt;Suivre les étapes jusqu'au bout comme pour une installation, en choisissant
bien &amp;quot;8.2&amp;quot;&lt;/p&gt;
&lt;p&gt;Votre version est alors à jour !&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/07/12/Migrer-Plesk-de-81-en-82#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/07/12/Migrer-Plesk-de-81-en-82#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/133152</wfw:commentRss>
      </item>
    
  <item>
    <title>Installer les templates Sitebuilder</title>
    <link>http://blog.epikto.net/post/2007/03/15/Installer-les-templates-Sitebuilder</link>
    <guid isPermaLink="false">urn:md5:e521e412e8cf1bf811410efee51c8a75</guid>
    <pubDate>Thu, 15 Mar 2007 13:55:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk / Sitebuilder</category>
        <category>sitebuilder</category><category>templates</category>    
    <description>&lt;p&gt;&lt;strong&gt;MISE A JOUR - Simplification !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La liste des templates pour &lt;a href=&quot;http://blog.epikto.net/tag/sitebuilder&quot;&gt;sitebuilder&lt;/a&gt; est
très longue, et le faire à la main prend un temps fou.&lt;/p&gt;
&lt;p&gt;j'ai donc réalisé un listing des &lt;a href=&quot;http://blog.epikto.net/tag/templates&quot;&gt;templates&lt;/a&gt;, et
regroupé le tout dans un fichier qui s'occupe de tout.&lt;/p&gt;    &lt;p&gt;Ce fichier fait 4 choses:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;il installe les packages debian nécessaire&lt;/li&gt;
&lt;li&gt;télécharge les templates&lt;/li&gt;
&lt;li&gt;converti les rpm en deb&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Je vous invite aussi à lire l'aide sur le site SWSOFT à ce sujet ...&lt;/p&gt;
&lt;p&gt;le script ci-dessous est valable pour la version 4 de Sitebuilder.&lt;/p&gt;
&lt;pre&gt;
#/bin/sh
cd /tmp
mkdir templates
chown 777 templates
apt-get update
apt-get install alien
cd templates
wget http://download1.swsoft.com/SiteBuilder/templates/4.0/rpms/*.rpm
ls -l
alien *.rpm
dpkg -i *.deb
cp * /opt/sitebuilder/htdocs/templates
cd /tmp
sb_config --update_templates
rm -r templates

&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/15/Installer-les-templates-Sitebuilder#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/15/Installer-les-templates-Sitebuilder#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/88353</wfw:commentRss>
      </item>
    
  <item>
    <title>Supprimer les fichiers cherchés</title>
    <link>http://blog.epikto.net/post/2007/03/13/Supprimer-les-fichiers-cherches</link>
    <guid isPermaLink="false">urn:md5:227643931c2bf419198483f4baac9852</guid>
    <pubDate>Tue, 13 Mar 2007 19:28:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - commandes pratiques</category>
        <category>Find</category><category>rm</category>    
    <description>&lt;p&gt;Comment supprimer une liste de fichiers recherchés?&lt;/p&gt;
&lt;p&gt;en combinant les commandes &lt;a href=&quot;http://blog.epikto.net/tag/Find&quot;&gt;Find&lt;/a&gt; et &lt;a href=&quot;http://blog.epikto.net/tag/rm&quot;&gt;rm&lt;/a&gt; ...&lt;/p&gt;    &lt;p&gt;A utiliser avec précaution ...&lt;/p&gt;
&lt;pre&gt;
find /dossier -type f \( -name &amp;quot;foo&amp;quot; -or -name &amp;quot;bar&amp;quot; \) -print0 | xargs -0 rm -rfv
&lt;/pre&gt;
&lt;p&gt;et l'ensemble des fichiers ayant pour nom &amp;quot;foo&amp;quot; ou &amp;quot;bar&amp;quot; seront effacés
...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Supprimer-les-fichiers-cherches#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Supprimer-les-fichiers-cherches#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87974</wfw:commentRss>
      </item>
    
  <item>
    <title>Liste d'hébergeurs proposant Plesk</title>
    <link>http://blog.epikto.net/post/2007/03/13/Liste-dhebergeurs-proposant-Plesk</link>
    <guid isPermaLink="false">urn:md5:1a81ad7bbe81adad78c980d5bc8347e3</guid>
    <pubDate>Tue, 13 Mar 2007 18:55:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Hébergeurs</category>
            
    <description>&lt;p&gt;Liste rapide des hébergeurs français proposant Plesk en standard.&lt;/p&gt;    &lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.dedibox.fr&quot; hreflang=&quot;fr&quot;&gt;http://www.dedibox.fr&lt;/a&gt; : serveurs dédiés sous Debian&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ovh.com&quot; hreflang=&quot;fr&quot;&gt;http://www.ovh.com&lt;/a&gt; :
Serveurs dédiés sous Fedora&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.unetun.fr&quot; hreflang=&quot;fr&quot;&gt;http://www.unetun.fr&lt;/a&gt; : Serveurs virtuels (VDS) sous Plesk (quelle
distrib ??)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ikoula.com&quot; hreflang=&quot;fr&quot;&gt;http://www.ikoula.com&lt;/a&gt; : Serveurs dédiés sous Fedora&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;To be continued ...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Liste-dhebergeurs-proposant-Plesk#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Liste-dhebergeurs-proposant-Plesk#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87959</wfw:commentRss>
      </item>
    
  <item>
    <title>Liste de sites pratiques sur l'admin des serveurs sous debian</title>
    <link>http://blog.epikto.net/post/2007/03/13/Liste-de-sites-pratiques-sur-ladmin-des-serveurs-sous-debian</link>
    <guid isPermaLink="false">urn:md5:bfc32a8aa1f65f97c85d69c91a7f67a0</guid>
    <pubDate>Tue, 13 Mar 2007 18:50:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Sites utiles</category>
            
    <description>&lt;p&gt;Liste non exhaustive bien entendu (!) de sites itnernet permettant de
trouver de l'aide sur l'admin de serveurs sous Debian.&lt;/p&gt;    &lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://forum.swsoft.com&quot; hreflang=&quot;fr&quot;&gt;http://forum.swsoft.com&lt;/a&gt; : le forum d'aide du site de swsoft. en
englais, mais bien pratique.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.dedibox-news.com&quot; hreflang=&quot;fr&quot;&gt;http://www.dedibox-news.com&lt;/a&gt;: Forum d'entraide et wiki sur les serveurs
Dedibox, notamment sous distrib Debian / plesk&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.unelectronlibre.info/&quot; hreflang=&quot;fr&quot;&gt;http://wiki.unelectronlibre.info/&lt;/a&gt;: un très bon site sur des fonctions
de base d'un serveur sous Debian.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;To be continued ...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Liste-de-sites-pratiques-sur-ladmin-des-serveurs-sous-debian#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Liste-de-sites-pratiques-sur-ladmin-des-serveurs-sous-debian#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87958</wfw:commentRss>
      </item>
    
  <item>
    <title>Modifier le serial de la zone d'un .fr</title>
    <link>http://blog.epikto.net/post/2007/03/13/Modifier-le-timestamp-de-la-zone-dun-fr</link>
    <guid isPermaLink="false">urn:md5:9f79c6b71a7cb4f90c9c4e8eb5492336</guid>
    <pubDate>Tue, 13 Mar 2007 17:55:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>Bind</category><category>fr</category><category>Plesk</category><category>serial</category><category>zone</category>    
    <description>&lt;p&gt;&lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; a la fâcheuse manie de ne pas respecter les
standards dans la façon de dater les fichiers de &lt;a href=&quot;http://blog.epikto.net/tag/zone&quot;&gt;zone&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Cela peut poser problème pour les extensions en .&lt;a href=&quot;http://blog.epikto.net/tag/fr&quot;&gt;fr&lt;/a&gt;;
l'afnic étant un poil tatillon à ce niveau ...&lt;/p&gt;    &lt;h3&gt;&lt;ins&gt;1ère étape: modifier le du site concerné&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;éditer le fichier corresponant au site (dans l'exemple toto.fr):&lt;/p&gt;
&lt;pre&gt;
nano /var/named/run-root/var/toto.fr
&lt;/pre&gt;
&lt;p&gt;Celui-ci doit ressembler à cela:&lt;/p&gt;
&lt;pre&gt;
@ IN SOA ns.toto.fr. toto.wanadoo.fr. (
1138702310 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ) ; Minimum
toto.fr. IN NS ns.toto.fr.
ns.toto.fr. IN A 80.248.218.157
toto.fr. IN A 80.248.218.157
webmail.toto.fr. IN A 80.248.218.157
mail.toto.fr. IN A 80.248.218.157
ftp.toto.fr. IN CNAME toto.fr.
www.toto.fr. IN CNAME toto.fr.
toto.fr. IN MX 10 mail.toto.fr.
&lt;/pre&gt;
&lt;p&gt;Modifier la deuxième ligne, là où est indiqué &amp;quot;&lt;a href=&quot;http://blog.epikto.net/tag/serial&quot;&gt;serial&lt;/a&gt;&amp;quot;, de façon à respecter le standard suivant:&lt;/p&gt;
&lt;p&gt;AAAAMMJJXX&lt;/p&gt;
&lt;p&gt;avec:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AAAA année en cours sous 4 chiffres (2007)&lt;/li&gt;
&lt;li&gt;MM: mois en cours sous 2 chiffres (03)&lt;/li&gt;
&lt;li&gt;JJ: jours actuel en deux chiffres (13)&lt;/li&gt;
&lt;li&gt;XX: version du jour du fichier (01 pour la première modif, 02 si la
deuxième, ...jusquà 99)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Votre fichier doit alors ressembler à cela:&lt;/p&gt;
&lt;pre&gt;
@ IN SOA ns.toto.fr. postmaster.toto.fr. (
2007031301 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ) ; Minimum
&lt;/pre&gt;
&lt;p&gt;Fermer le fichier en le sauvegardant&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;2ème étape: redémarrer &lt;a href=&quot;http://blog.epikto.net/tag/Bind&quot;&gt;Bind&lt;/a&gt;&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;taper la commande:&lt;/p&gt;
&lt;pre&gt;
/usr/sbin/rndc reload
&lt;/pre&gt;
&lt;p&gt;le tour est joué &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Modifier-le-timestamp-de-la-zone-dun-fr#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Modifier-le-timestamp-de-la-zone-dun-fr#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87948</wfw:commentRss>
      </item>
    
  <item>
    <title>utiliser une DNS secondaire externe</title>
    <link>http://blog.epikto.net/post/2007/03/13/utiliser-une-DNS-secondaire-externe</link>
    <guid isPermaLink="false">urn:md5:eb94921fa762cc43f2fd7e4666ba17c5</guid>
    <pubDate>Tue, 13 Mar 2007 17:46:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>DNS secondaires</category><category>Plesk</category>    
    <description>&lt;ul&gt;
&lt;li&gt;Nombreux sont ceux qui utilisent les &lt;a href=&quot;http://blog.epikto.net/tag/DNS%20secondaires&quot;&gt;DNS
secondaires&lt;/a&gt; de Gandi ou de leur hébergeur.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En standard, &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; peut parfois poser problème sur
la communication entre votre serveur et le serveur gérant ces dns
secondaires.&lt;/p&gt;    &lt;h3&gt;&lt;ins&gt;1ère étape: autoriser le transfert&lt;/ins&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Aller dans l'interface plesk&lt;/li&gt;
&lt;li&gt;dans le menu de gauche, cliquer sur &amp;quot;système&amp;quot;&lt;/li&gt;
&lt;li&gt;dans la partie centrale, choisir &amp;quot;DNS&amp;quot;&lt;/li&gt;
&lt;li&gt;Cliquer sur &amp;quot;ACL Commun&amp;quot;&lt;/li&gt;
&lt;li&gt;choisir &amp;quot;Nouvelle adresse&amp;quot;&lt;/li&gt;
&lt;li&gt;indiquer l'adresse IP du serveur de dns secondaire (exemple gandi:
217.70.177.40)&lt;/li&gt;
&lt;li&gt;Valider&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;&lt;ins&gt;2ème étape: ajouter le ns secondaire dans les enregistrements par
défaut&lt;/ins&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Toujours dans la partie DNS, cliquer sur &amp;quot;Nouvelle enregistrement&amp;quot;&lt;/li&gt;
&lt;li&gt;Type enregistrement: ns&lt;/li&gt;
&lt;li&gt;Entrer le nom de domaine: laisser vide&lt;/li&gt;
&lt;li&gt;Entrer le serveur de nom: mettre le nom du serveur ns secondaire (par
exemple ns6.gandi.net)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Déormais, tous les nouveaux domaines créé sur Plesk comporteront ces
informations.&lt;/p&gt;
&lt;p&gt;Pour fignoler le tout, il faut modifier chacune des zones des site. Pour
cela:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Cliquer sur &amp;quot;Domaines&amp;quot; dans le menu de gauche&lt;/li&gt;
&lt;li&gt;Sélectionner le domaine dans la partie centrale&lt;/li&gt;
&lt;li&gt;Cliquer sur l'icone &amp;quot;DNS&amp;quot;&lt;/li&gt;
&lt;li&gt;Choisir &amp;quot;Ajouter un enregistrement&amp;quot;&lt;/li&gt;
&lt;li&gt;Sélectionner &amp;quot;NS&amp;quot;&lt;/li&gt;
&lt;li&gt;Nom de domaine: laisser vide&lt;/li&gt;
&lt;li&gt;Nom de serveur: le nom du serveur secondaire (ns6.gandi.net pour
gandi)&lt;/li&gt;
&lt;li&gt;Valider&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;&lt;ins&gt;Être patient ...&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Il faut maintenant attendre un peu avant de changer vos infos chez le
régistrar, notamment pour le .fr (24h environ)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/utiliser-une-DNS-secondaire-externe#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/utiliser-une-DNS-secondaire-externe#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87944</wfw:commentRss>
      </item>
    
  <item>
    <title>Installer Squirrelmail à la place de Horde</title>
    <link>http://blog.epikto.net/post/2007/03/13/Installer-Squirrelmail-a-la-place-de-Horde</link>
    <guid isPermaLink="false">urn:md5:ca744ba986ee2a5c09cc3c9b963ff4f4</guid>
    <pubDate>Tue, 13 Mar 2007 17:35:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>Horde</category><category>Squirrelmail</category>    
    <description>&lt;p&gt;C'est une histoire de goût: on aime ou non &lt;a href=&quot;http://blog.epikto.net/tag/Horde&quot;&gt;Horde&lt;/a&gt;,
on aime ou non &lt;a href=&quot;http://blog.epikto.net/tag/Squirrelmail&quot;&gt;Squirrelmail&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Voici comment faire pour remplacer Horde par Squirrelmail sur Debian /
plesk.&lt;/p&gt;    &lt;h3&gt;&lt;ins&gt;1ère étape: enlever Horde&lt;/ins&gt;&lt;/h3&gt;
&lt;pre&gt;
cd /usr/share
tar -czf horde.tar.gz psa-horde/*
rm -r psa-horde/*
mv horde.tar.gz psa-horde
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;2ème étape: importer squirrelmail&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Commencer par aller sur le site de Squirrelmail pour récupérer les url des
sources et des fichiers langues Le site: &lt;a href=&quot;http://www.squirrelmail.org/&quot; hreflang=&quot;fr&quot;&gt;http://www.squirrelmail.org/&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;
cd psa-horde
wget lelienquivabienpoursquirrelamail
tar -xcf nomdelarchivetelechargee
wget packagelanguepoursquirrelmail
tar -xzf nomdupackagelangue
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;3ème étape: Configurer squirrelmail&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;editer le fichier config/config.php et changer&lt;/p&gt;
&lt;pre&gt;
 $domain=example.com;
&lt;/pre&gt;
&lt;p&gt;par&lt;/p&gt;
&lt;pre&gt;
 $domain = EREGI_REPLACE(&amp;quot;www.&amp;quot;,&amp;quot;&amp;quot;,EREGI_REPLACE(&amp;quot;webmail.&amp;quot;,&amp;quot;&amp;quot;, $_SERVER['SERVER_NAME']));
&lt;/pre&gt;
&lt;p&gt;Dans le fichier functions/file_prefs.php, changer&lt;/p&gt;
&lt;pre&gt;
&amp;quot;$username.pref&amp;quot;
&lt;/pre&gt;
&lt;p&gt;par&lt;/p&gt;
&lt;pre&gt;
$username . &amp;quot;_&amp;quot; . $domain . &amp;quot;.pref&amp;quot;
&lt;/pre&gt;
&lt;p&gt;et modifier la partie indiquant la langue par:&lt;/p&gt;
&lt;pre&gt;
fr_FR
&lt;/pre&gt;
&lt;p&gt;De plus, dans chque fonction, ajouter la ligne&lt;/p&gt;
&lt;pre&gt;
global $domain;
&lt;/pre&gt;
&lt;p&gt;juste en dessous de la déclaration de la fonction, de façon à avoir un truc
du genre:&lt;/p&gt;
&lt;pre&gt;
function cachePrefValues($data_dir, $username) {
global $domain;
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;4ème partie: le test ...&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Se rendre à l'url http://webmail.votredomaine.com .... et normalement vous
devriez voir squirrelmail s'afficher en lieu et place de Horde, le tout en
français.&lt;/p&gt;
&lt;p&gt;Si la langue reste en anglais, il faut vérifier que toutes les langues
dispos dans les &amp;quot;locales&amp;quot; sont installées sur le serveur. Pour cela:&lt;/p&gt;
&lt;pre&gt;
dpkg-reconfigure locales
&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Installer-Squirrelmail-a-la-place-de-Horde#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Installer-Squirrelmail-a-la-place-de-Horde#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87943</wfw:commentRss>
      </item>
    
  <item>
    <title>SMTP sur port 587</title>
    <link>http://blog.epikto.net/post/2007/03/13/SMTP-sur-port-587</link>
    <guid isPermaLink="false">urn:md5:c23bd4d33504a46b5d900581beb6a0f8</guid>
    <pubDate>Tue, 13 Mar 2007 17:20:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>port 25</category><category>port 587</category><category>smtp</category>    
    <description>&lt;p&gt;Nombreux sont les FAI qui bloquent le port &lt;a href=&quot;http://blog.epikto.net/tag/25&quot;&gt;25&lt;/a&gt; pour se
prémunir du spam.&lt;/p&gt;
&lt;p&gt;Deux solutions:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Utiliser le &lt;a href=&quot;http://blog.epikto.net/tag/smtp&quot;&gt;smtp&lt;/a&gt; du fai (généralement peu fiable et
limité)&lt;/li&gt;
&lt;li&gt;Contourner le problème en utilisant un autre &lt;a href=&quot;http://blog.epikto.net/tag/port&quot;&gt;port&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Nous allons étudier cette deuxième solution.&lt;/p&gt;    &lt;p&gt;Au préalable, vérifier que le &lt;a href=&quot;http://blog.epikto.net/tag/port%20587&quot;&gt;port 587&lt;/a&gt; est
bien ouvert sur votre serveur, et le cas échant reconfigurer le firewall en
fonction.&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;1ère étape: modifier le fichier services&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Commençons par modifier le fichier qui liste l'ensemble des services et des
ports utilisés:&lt;/p&gt;
&lt;pre&gt;
nano /etc/services
&lt;/pre&gt;
&lt;p&gt;Aller à la ligne suivante:&lt;/p&gt;
&lt;pre&gt;
smtp 25/tcp mail #Simple Mail Transfer
smtp 25/udp mail #Simple Mail Transfer
&lt;/pre&gt;
&lt;p&gt;se palcer en dessous et ajouter:&lt;/p&gt;
&lt;pre&gt;
smtp1 587/tcp mail #Simple Mail Transfer
smtp1 587/udp mail #Simple Mail Transfer
&lt;/pre&gt;
&lt;p&gt;fermer le fichier et l'enregistrer&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;2ème étape: modifier le fichier inetd&lt;/ins&gt;&lt;/h3&gt;
&lt;pre&gt;
nano /etc/inetd.conf
&lt;/pre&gt;
&lt;p&gt;Aller à la ligne commençant par:&lt;/p&gt;
&lt;pre&gt;
smtp stream tcp nowait root /usr/local/psa...(le reste de la ligne)
&lt;/pre&gt;
&lt;p&gt;Copier l'ensemble de la ligne et la rajouter jusqte en dessous en modifiant
smtp par smtp1.&lt;/p&gt;
&lt;p&gt;Vous aurez alors:&lt;/p&gt;
&lt;pre&gt;
smtp stream tcp nowait root /usr/local/psa...(reste de la ligne)
smtp1 stream tcp nowait root /usr/local/psa...(reste de la ligne)
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;3ème étape: mettre en service le tout&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Pour mettre en service le tout, il faut relancer inetd.&lt;/p&gt;
&lt;p&gt;Une méthode un peu sauvage mais qui marche bien:&lt;/p&gt;
&lt;pre&gt;
killall -1 inetd
&lt;/pre&gt;
&lt;p&gt;Pensez ensuite à modifier votre logiciel de messagerie pour qu'il utilise le
port 587 en lieu et place de port 25.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/SMTP-sur-port-587#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/SMTP-sur-port-587#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87941</wfw:commentRss>
      </item>
    
  <item>
    <title>Installer un firewall</title>
    <link>http://blog.epikto.net/post/2007/03/13/Installer-un-firewall</link>
    <guid isPermaLink="false">urn:md5:9eadfc091d823af9f597415b8cbecfa2</guid>
    <pubDate>Tue, 13 Mar 2007 16:48:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>Arno</category><category>firewall</category><category>Iptables</category><category>Plesk</category>    
    <description>&lt;p&gt;Le firewall proposé par &lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt; en standard est un
véritable danger: il sauvegarde les règles dans une base de données ...
résultat, si vous souhaitez le désactiver, l'opération est assez compliquée et
parfois risquée.&lt;/p&gt;
&lt;p&gt;Le firewall proposé est simple, efficace et facilement configurable. Il
s'agit de l'excellent &lt;a href=&quot;http://blog.epikto.net/tag/Arno&quot;&gt;Arno&lt;/a&gt; &lt;a href=&quot;http://blog.epikto.net/tag/Iptables&quot;&gt;Iptables&lt;/a&gt; &lt;a href=&quot;http://blog.epikto.net/tag/firewall&quot;&gt;firewall&lt;/a&gt;.&lt;/p&gt;    &lt;h3&gt;&lt;ins&gt;Installation par apt-get&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Commençons par le plus simple:&lt;/p&gt;
&lt;pre&gt;
apt-get update
apt-get upgrade
apt-get install arno-iptables-firewall
&lt;/pre&gt;
&lt;p&gt;Pour les informations à renseigner:&lt;/p&gt;
&lt;pre&gt;
Nom du port: eth0 (le chiffre 0)
Open TCP: 20 21 22 25 53 80 106 110 113 143 443 465 873 990 993 995 3306 5432 8443 9080 5224 587 57000:58000
Open UDP: 53
Open IP: rien !!
&lt;/pre&gt;
&lt;p&gt;remarque concernant les ports:&lt;/p&gt;
&lt;p&gt;port 22: SSH&lt;/p&gt;
&lt;p&gt;port 587: si vous avez redirigé le smtp comme expliqué sur ce blog&lt;/p&gt;
&lt;p&gt;ports 57000:58000: à indiquer si proftpd utilise le mode passif&lt;/p&gt;
&lt;p&gt;port 8443: pour accéder à Plesk&lt;/p&gt;
&lt;p&gt;une option lors de l'installation demande si vous souhaitez que votre
serveur réponde au &amp;quot;ping&amp;quot;. A vous de voir.&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;Commandes utiles:&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Pour re-configurer les règles du firewall:&lt;/p&gt;
&lt;pre&gt;
dpkg-reconfigure arno-iptables-firewall
&lt;/pre&gt;
&lt;p&gt;Pour arrêter le firewall:&lt;/p&gt;
&lt;pre&gt;
/etc/init.d/arno-iptables-firewall stop
&lt;/pre&gt;
&lt;p&gt;Pour démarrer le firewall:&lt;/p&gt;
&lt;pre&gt;
/etc/init.d/arno-iptables-firewall start
&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/13/Installer-un-firewall#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/13/Installer-un-firewall#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87934</wfw:commentRss>
      </item>
    
  <item>
    <title>Mettre en place du greylisting</title>
    <link>http://blog.epikto.net/post/2007/03/12/Mettre-en-place-du-greylisting</link>
    <guid isPermaLink="false">urn:md5:5bd1cd6557bfb1df9dcf13522f20a6eb</guid>
    <pubDate>Mon, 12 Mar 2007 18:07:00 +0100</pubDate>
    <dc:creator>Romino</dc:creator>
        <category>Serveurs - Debian / Plesk</category>
        <category>Debian</category><category>greylisting</category><category>Plesk</category><category>spam</category>    
    <description>&lt;p&gt;Comment se prémunir éfficacement du &lt;a href=&quot;http://blog.epikto.net/tag/spam&quot;&gt;spam&lt;/a&gt; à moindre
frais sur une distribution &lt;a href=&quot;http://blog.epikto.net/tag/Debian&quot;&gt;Debian&lt;/a&gt; avec le panel
&lt;a href=&quot;http://blog.epikto.net/tag/Plesk&quot;&gt;Plesk&lt;/a&gt;? Mettre en place une solution de &lt;a href=&quot;http://blog.epikto.net/tag/greylisting&quot;&gt;greylisting&lt;/a&gt; !&lt;/p&gt;    &lt;p&gt;Avant tout, un très bon lien pour ceux qui ont le courage de tout lire ...:
&lt;a href=&quot;http://forum.swsoft.com/showthread.php?s=&amp;amp;threadid=28645&quot; hreflang=&quot;fr&quot;&gt;http://forum.swsoft.com/showthread.php?s=&amp;amp;threadid=28645&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Passons à l'installation:&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;Les prérequis:&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;doivent déjà être installés sur votre serveur:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;mysqldevel , que l'on rempalcera sur une debian par
libmysqlclient10-dev&lt;/li&gt;
&lt;li&gt;openssl-devel&lt;/li&gt;
&lt;li&gt;make&lt;/li&gt;
&lt;li&gt;gcc&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour cela, on utilise la fonction apt-get, et cela se fait tout seul:&lt;/p&gt;
&lt;pre&gt;
apt-get install libmysqlclient10-dev
apt-get install openssl-devel
apt-get install make
apt-get install gcc
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;1ère étape: récupérer les fichiers:&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Pour cela, on va aller les récupérer sur le site de Mr Meshier qui a eu la
bonne idée de compiler tout cela:&lt;/p&gt;
&lt;pre&gt;
cd /tmp
wget http://meshier.com/wp-content/uploads/2006/09/qmail-103-greylist-psa8.tar.gz
tar -xzf qmail-103-greylist-psa8.tar.gz
&lt;/pre&gt;
&lt;p&gt;on se positionne dans le répertoire, et on peut alors passer à la deuxième
étape.&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;2ème étape: modification des fichiers&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Dans le fichier Makefile, il va falloir modifier 2 lignes: Modifier&lt;/p&gt;
&lt;pre&gt;
/usr/lib/mysql/libmysqlclient.a
&lt;/pre&gt;
&lt;p&gt;en&lt;/p&gt;
&lt;pre&gt;
/usr/lib/libmysqlclient.a
&lt;/pre&gt;
&lt;p&gt;et cela donc à deux reprises&lt;/p&gt;
&lt;p&gt;editer le fichier local.scan.c et adapter les lignes ci-dessous à vos
besoins:&lt;/p&gt;
&lt;pre&gt;
#define MYSQLHOST &amp;quot;localhost&amp;quot;
#define MYSQLUSER &amp;quot;greylist&amp;quot;
#define MYSQLPASS &amp;quot;password&amp;quot;
#define MYSQLDB &amp;quot;qmail&amp;quot;
#define BLOCK_EXPIRE 4 /* minutes until email is accepted */
#define RECORD_EXPIRE 1500 /* minutes until record expires */
#define RECORD_EXPIRE_GOOD 36 /* days until record expires after accepting email */
&lt;/pre&gt;
&lt;p&gt;En ce qui me concerne, je met 9 pour BLOCK_EXPIRE et 15 pour EXPIRE_GOOD, ce
qui rend le filtre assez agressif, mais c'est un choix perso.&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;3ème étape: création de la base sql&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Il faut maintenant créer la base sql permettant de gérer tout ce monde. Les
puristes préfèreront la créer via ssh, mais il semble que Plesk complique la
donne dans certains cas.&lt;/p&gt;
&lt;p&gt;Ce qu'il faut faire:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Créer une base ayant le même non que ce que vous avez indiqué dans
MYSQLDB&lt;/li&gt;
&lt;li&gt;Créer un utilisateur ayant le même nom que ce que vous avez précisé dans
MYSQLUSER et avec le même mot de passe que MUYSQLPASS&lt;/li&gt;
&lt;li&gt;Créer une table selon le schéma ci-dessous:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
--
-- Table structure for table `relaytofrom`
--
CREATE TABLE relaytofrom (
id bigint(20) NOT NULL auto_increment,
relay_ip varchar(16) default NULL,
mail_from varchar(255) default NULL,
rcpt_to varchar(255) default NULL,
block_expires datetime NOT NULL default '0000-00-00 00:00:00',
record_expires datetime NOT NULL default '0000-00-00 00:00:00',
blocked_count bigint(20) NOT NULL default '0',
passed_count bigint(20) NOT NULL default '0',
aborted_count bigint(20) NOT NULL default '0',
origin_type enum('MANUAL','AUTO') NOT NULL default 'MANUAL',
create_time datetime NOT NULL default '0000-00-00 00:00:00',
last_update timestamp(14) NOT NULL,
PRIMARY KEY (id),
KEY relay_ip (relay_ip),
KEY mail_from (mail_from(20)),
KEY rcpt_to (rcpt_to(20))
) TYPE=MyISAM;
&lt;/pre&gt;
&lt;p&gt;Pour ceux qui veulent créer la base en ssh:&lt;/p&gt;
&lt;pre&gt;
mysql -u root -p
CREATE DATABASE qmail;
GRANT ALL ON qmail.* TO 'greylist'@'localhost' IDENTIFIED BY 'password';
FLUSH PRIVILEGES;
&lt;/pre&gt;
&lt;p&gt;A adapter en fonction de vos choix de noms d'utilisateur, base, ...&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;4ème étape: installation des fichiers&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Il faut maintenant installer les fichiers sur le serveur, et surtout les
compiler.&lt;/p&gt;
&lt;pre&gt;
make
&lt;/pre&gt;
&lt;p&gt;Cela doit vous faire dérouler une longue liste ... suffit d'être
patient !&lt;/p&gt;
&lt;pre&gt;
/etc/init.d/qmail stop
cp qmail-envelope-scanner /var/qmail/bin/.
cp -f qmail-smtpd /var/qmail/bin/.
chown root.qmail /var/qmail/bin/qmail-envelope-scanner
chown root.qmail /var/qmail/bin/qmail-smtpd
/etc/init.d/qmail start
&lt;/pre&gt;
&lt;p&gt;En principe, tout est désormais prêt.&lt;/p&gt;
&lt;h3&gt;&lt;ins&gt;5ème étape: création d'une tâche cron&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;On va créer un fichier qui va faire la purge de la base et du fichier
tempon.&lt;/p&gt;
&lt;pre&gt;
nano /etc/cron.daily/greylist
&lt;/pre&gt;
&lt;p&gt;on y colle le code suivant, en adaptant certaines lignes à votre
installation (on en le répètera jamais assez ...)&lt;/p&gt;
&lt;pre&gt;
#!/usr/bin/perl
use strict;
use warnings;

use constant DBD =&amp;gt; 'DBI:mysql:qmail:localhost:3306';
use constant DBUSER =&amp;gt; 'milter';
use constant DBPASS =&amp;gt; 'greylist';

use DBI;

system (&amp;quot;cat /dev/null &amp;gt; /tmp/greylist_dbg.txt&amp;quot;);

my $dbh = DBI-&amp;gt;connect(DBD,DBUSER,DBPASS) or die &amp;quot;can't connect to db &amp;quot;, $DBI::errstr, &amp;quot;:$!&amp;quot;;

$dbh-&amp;gt;do(&amp;quot;DELETE FROM relaytofrom WHERE record_expires &amp;lt; NOW() - INTERVAL 1 HOUR AND origin_type = 'AUTO'&amp;quot;);
$dbh-&amp;gt;do(”OPTIMIZE TABLE relaytofrom”);

$dbh-&amp;gt;disconnect;

exit;
---
&lt;/pre&gt;
&lt;h3&gt;&lt;ins&gt;6ème étape: le test !!&lt;/ins&gt;&lt;/h3&gt;
&lt;p&gt;Maintenant, reste à tester le tout:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;envoyer un mail sur votre serveur depuis un compte externe (genre hotmail,
gmail ou autre, mais qui ne soit pas hébergé par votre serveur)&lt;/li&gt;
&lt;li&gt;taper dans la console ssh:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
tail -f /tmp/greylist_dbg.txt
&lt;/pre&gt;
&lt;p&gt;Vous devez voir une ou deux lignes de texte.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;dernière vérif: aller dans la base de données et vérifier qu'une ligne a
bien été créée avec votre adresse mail externe.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si tout fonctionne, le mail n'arrivera pas immédiatement sur votre serveur,
mais après un délai au moins égal au temps indiqué dans le champ
&lt;strong&gt;BLOCK_EXPIRE&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dans le cas contraire:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Vérifier que votre utilisateur de la bdd a suffisamment de droits&lt;/li&gt;
&lt;li&gt;Reprendre la procédure et vérifier qu'aun point ne bloque.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.epikto.net/post/2007/03/12/Mettre-en-place-du-greylisting#comment-form</comments>
      <wfw:comment>http://blog.epikto.net/post/2007/03/12/Mettre-en-place-du-greylisting#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.epikto.net/feed/atom/comments/87604</wfw:commentRss>
      </item>
    
</channel>
</rss>