Archive for the 'Techniques' Category

Savoir si vous etes capable de detecter une fraude

J’ai decouvert recemment un site qui offre des questionnaires pour savoir si vous savez comment detecter une fraude sur internet.

Continue reading ‘Savoir si vous etes capable de detecter une fraude’

Doubler la fiabilité avec un miroir MySQL, un mini-Howto

Imaginez que vous avec plusieurs sites a gérer. Sur un serveur, disons, monté en RAID-1 sur deux disques SATA en md-devices. C’est bien, les données sont dupliqués et si un disque dur brise, les données survivent. Évidemment ça ne nous protège pas des erreur de manipulation.

Une redondance comme je l’ai monté implique deux serveurs distincts qui ont chacun leur adresse ip et leur setup. Les serveurs ont deux adapteurs réseau et je les ai reliés ensemble et donné une adresse ip privé pour qu’ils puissent parler ensemble sans passer par Internet. Chaque serveur à les fichiers de sites pour chaque usager et chacun se connecte a mysql en localhost. La réplication se passe donc par l’adresse privée donc aucune encryption est nécessaire entre les peers.

Plus tard je devrai monter un service de miroirisation via rsync mais ce n’est pas le but de “ce” post.

Veuillez noter qu’il s’agit d’un howto TRÈS TECHNIQUE et je NE PEUT PAS nécessairement GARANTIR le FONCTIONNEMENT si vous faites simplement que COPIER SANS RÉFLÉCHIR.
Continue reading ‘Doubler la fiabilité avec un miroir MySQL, un mini-Howto’

Montage de dossiers distants via sshfs

J’ai souvent vanté les mérites du SSHFS mais je n’ai jamais réellement expliqué le concept du partage à -la-windows… mais sécuritaire!

Attention aux non initiés en linux… c’est un howto très technique!

Continue reading ‘Montage de dossiers distants via sshfs’

Installation RHEL4 sur un Dell PowerEdge 860

Voici comment j’ai fait pour préparer un serveur web… d’autres directives pourraient suivre: ATTENTION; contenu très technique :)

Continue reading ‘Installation RHEL4 sur un Dell PowerEdge 860′

Login ssh sans mot de passe

Voici comment générer un certificat qui sera utilisé par ssh pour se connecter à un serveur sans demander de mot de passe à l’usager.

 

 

Sur le serveur client, exécuter (dans le HOME de l'usager):
$ mkdir .ssh
$ ssh-keygen -t dsa -f .ssh/id_dsa (Ne pas spécifier de mot de passe)
$ cd .ssh
$ scp id_dsa.pub user@remote:~/.ssh/id_dsa.pub

user@remote représente l’usager et le serveur sur lequel le client voudra se connecter par SSH sans mot de passe

Maintenant, sur le serveur remote, exécuter (avec le même usager utiliser à  la commande précédente):

$ cd .ssh

$ cat id_dsa.pub >> authorized_keys2

$ chmod 640 authorized_keys2

$ rm id_dsa.pub