background preloader

Bind9

Bind9
Le service DNS (Domain Name System) est un service TCP/IP permettant la correspondance entre un nom de domaine qualifié (FQDN : Fully Qualified Domain Name) et une adresse IP, par exemple www.ubuntu-fr.org = 193.55.221.76. Ainsi, grâce à DNS, il n'est pas nécessaire de se souvenir des adresses IP. Un serveur qui héberge le service DNS est appelé "serveur de noms". Ubuntu est livré par défaut avec BIND (Berkley Internet Naming Daemon), le serveur DNS le plus utilisé sur Internet. Ce guide est destiné aux personnes désireuses d'apprendre comment configurer et maintenir un serveur DNS BIND9. Pré-requis Disposer d'un réseau local. Installation BIND9 est disponible dans le dépôt principal. Pour installer le serveur BIND9, il suffit d'installer le paquet bind9. Le paquet dnsutils ( sudo apt-get install dnsutils ) fournit des outils très pratiques pour tester et débugger le service DNS. Scénarios de configuration BIND9 peut être utilisé de différentes manières. Serveur cache Serveur maître /etc/bind/

1Créer des alias de commandes sous Linux | Système I. Présentation Certaines commandes récurrentes sous Linux peuvent être longues et préter à des erreurs de saisie. Pour cela il existe la possibilité de créer des alias de commandes qui sont des raccourcis vers des commandes plus complexes et/ou plus grande. II. Il est par exemple possible de remplacer la commande suivante : /etc/init.d/networking restart par rn Pour Restart Network par exemple, le nom de la commande alias est totalement libre. III. La création d’un alias est assez simple. alias rn='/etc/init.d/networking restart' alias : c’est la commande qui nous permet de créer un aliasrn : c’est l’alias, la commande que je veux saisir à la place d’une commande plus grande‘/etc/init.d/networking restart’ : c’est la commande qui sera exécutée lors de la saisie de l’alias Il faut savoir qu’un alias s’efface lors du redémarrage. vim /root/.bashrc Il faut ensuite recharger notre shell : source ~/.bashrc Il est également possible de voir tous les alias créés avec la commande alias :

Installing Online Editors on Debian and Ubuntu with ONLYOFFICE Document Server This tutorial explains the installation of ONLYOFFICE and the ONLYOFFICE Document Server on Debian and Ubuntu. System Requirements and ONLYOFFICE Dependencies For ONLYOFFICE Document Server correct work your machine should meet some system requirements and have some additional components installed: RAM: 2 GB or moreSwap file: at least 2 GBHDD: at least 2 GB of free spaceDistributive: Debian, Ubuntu or other compatible distributivemono: version 4.0.0 or laterMySQL: version 5.6.4 or laternginx: version 1.3.13 or laternodejs: version 0.10 or laterlibstdc++6: version 4.9 or laterThe installation instructions for Mono, MySQL and other ONLYOFFICE dependencies can be found on their official websites. A detailed installation guide for the ONLYOFFICE installation on CentOS can be found here: Installing ONLYOFFICE Online Editors Step 1. Step 2. sudo wget And add it to the system: Step 3. Step 4.

expert:mdadm mdadm est le nom du paquet, et de la commande éponyme, qui permettent de gérer le raid logiciel sur un système GNU-Linux. Le raid “logiciel” s'oppose au raid “matériel” où un contrôleur matériel dédié gère la couche raid. Entre les deux on trouve le “fake raid” (faux raid), ce type de raid se trouve sur la quasi totalité des cartes mères grand public moyen à haut de gamme. Un contrôleur joue le rôle de contrôleur raid, mais il ne s'agit pas d'un véritable contrôleur raid matériel avec une puce dédiée, mais d'une émulation logicielle qui délègue au système et au processeur les calculs. Le raid matériel est très performant, les contrôleurs sont très chers, les groupes raid créés ne sont pas “portables” sur un autre type de contrôleur (en cas de panne, de changement de matériel…). Le raid matériel est totalement transparent pour l'utilisateur et le système. Reste celui qui nous intéresse ici, le raid purement logiciel, géré par le noyau Linux et mdadm. Installation # apt-get install mdadm

Tuto : Installer Windows 7 via serveur PXE (Network install) Bonjour à tous, Je vais aujourd’hui vous décrire comment installer Windows 7 (et ses dérivés), simplement et rapidement. Avant tout, je fais ce petit tuto car je me suis retrouvé dans l’impossibilité d’installer Windows 7 sur un PC n’ayant ni lecteur DVD, ni clé USB. 1/ Prérequis pour l’installation Pour pouvoir installer Windows 7 par le réseau, il vous faut : - Windows 7 (ou un autre OS de votre choix) en format ISO, ou plus exactement, les fichiers qui sont sur le DVD d’installation. - Le software Serva en version non supporté téléchargeable gratuitement Ce soft regroupe les fonctions serveurs TFTP, DHCP, FTP, HTTP, Syslog, etc… J’ai essayé plusieurs autres méthodes de la plus hard (via TFTPD, TFTP32) ou via d’autres softs (CCBoot, etc). - Un PC Serveur avec un OS Windows (désactiver le FW le temps de faire l’install) et un PC Client ayant une carte réseau compatible PXE (réglage à faire dans le bios pour activer le boot par le réseau) - Les drivers de la carte réseau de votre PC Client

Planet Libre - Utiliser TeamViewer sous Linux sans serveur graphique Les GPO (Les Sécurisés De Groupes:Ou comment simplifier la gestion des sécurités de vos postes dans un Domain) Les stratégies de groupes sont des ensembles de paramètres qui s'appliquent aux utilisateurs et ordinateurs. Elles permettent de gérer plus facilement la sécurité d'un poste ou de plusieurs postes dans un Domain. Les GPO ne s'appliquent pas aux groupes, mais comme dit précédemment aux postes et utilisateurs, qui se trouvent dans un conteneur ou une UO (Unité Organisation). Elles permettent à titre d'exemples de rediriger le dossier Mes Documents, de déployer des Logiciels en fonction des services d'une entreprise ou des utilisateurs. 1) Default Domain Policy : Lié au Domain, et qui régit le fonctionnement des postes et des utilisateurs. 2) Default Domain Controler Policy : Lié au Contrôleur de Domain, et régit les fonctionnements de celui-ci Pour rappel : un contrôleur de Domain est inséré dans le conteneur Domain contrôleur, les postes et utilisateurs dans les conteneurs Computers et Users. Les GPO s appliquent au niveau du site, du Domain et des UO. 2b) Héritage des stratégies.

Création et suppression de fichiers et répertoires - Documentation technique : Debian Créer le répertoire toto dans le répertoire /truc/machin/ : Dans le cas on l’on n’est pas sûr de l’existance de la hiérarchie parente du répertoire que l’on souhaite créer : L’option -p permet de forcer la création de la hiérarchie parente si elle n’existe pas, ici le dossier truc + le dossier machin + le dossier dede Créer un fichier.txt dans le répertoire courant : Supprimer de manière récursive un répertoire : L’option v (verbose) affiche à l’écran les dossiers qui sont supprimés Copie et déplacement de fichiers et répertoires Déplacer un fichier ou un dossier Copier un fichier Copier un dossier, ici on copie le dossier toto dans www pour copier un dossier en conservant les autorisations de l’original et les liens symboliques Droits des fichiers et dossiers Changer de propriétaire au dossier toto : Modifier les droits d’utilisation des fichiers pour les utilisateurs : Détail des options possibles :

Comment rendre Mysql accessible depuis l'extérieur ? … Et si possible avec une gestion des accès utilisateurs cohérente. Voici une question qui revient souvent et pour laquelle certains webmasters sont un peu perdus. En effet, pour des raisons de sécurité évidente, MySQL n’autorise pas par défaut les connexions distantes. Bien, donc partons du principe que vous avez développé www.example.com. Donc, comment permettons nous à MySQL d’écouter à distance ? La première chose à faire est d’aller modifier votre /etc/mysql/my.cnf afin de commenter la ligne suivante: bind-address = 127.0.0.1 devient donc #bind-address = 127.0.0.1 Vous devez ensuite, comme d’habitude, redémarrer mysql: [john@pentest:~]# /etc/init.d/mysql restart Stopping MySQL database server: mysqld. Le serveur n’écoute désormais plus localement. Donc pour résumer, ce qu’il ne faut pas faire: Dans ce use-case, vous créez un utilisateur qui peut se connecter de n’importe où. Partagez cet article !

Configuration du Port Knocking SSH Nous allons ici voir le concept et la mise en place du Port-Knocking. Une barrière de sécurité qui peut être mise en place le plus souvent sur des ports et des accès SSH mais qui peut s’effectuer sur tous les ports d’une machine. Le plus souvent il s’agit tout de même de ports permettant un accès administratif à une machine (SSH, RDP, TELNET, etc.) qui sont, par définition, plus critiques que les ports et services « standards ». I. Concrètement, le port knocking permet d’ouvrir et de fermer les ports d’une machine de façon dynamique. Clairement, on va ouvrir un port (ici SSH) sur le serveur seulement quand celui-ci aura reçu une séquence bien précise de signaux sur des ports définis à l’avance. Par exemple on va déterminer que le serveur ouvrira le port SSH pour une durée de 20 secondes seulement lorsque l’on enverra un signal sur les ports 2005 puis 1905 puis 3005 du poste. II. III. On se rend ensuite dans le fichier « /etc/knockd.conf« . knockd VI. apt-get install knockd iptables -L V.

Phase préparatoire d'un projet Mai 2016 La phase préparatoire On utilise généralement le terme d'Avant-Projet pour désigner l'ensemble des étapes préparatoires nécessaires au lancement du projet. Il s'agit donc de définir précisément ce que sera le projet afin d'aboutir à la mise au point de documents contractuels (faisant lieu d'un contrat) permettant d'engager la maîtrise d'œuvre et la maîtrise d'ouvrage dans le lancement du projet. Cette phase formalise donc la décision de commencer le projet. L'étude d'opportunité Cette étape d'avant-projet permet d'étudier la demande de projet et de décider si le concept est viable. Réalisé sous la direction de Jean-François PILLOU, fondateur de CommentCaMarche.net. Comparez les Offres de Mutuelle Santé et économisez jusqu'à 600€! Devis Mutuelle Santé 22 stratégies pour simplifier votre routine quotidienne et reprendre le contrôle Défi 22 jours - Gratuit Comparez les Offres de Rachat de Crédit et économisez jusqu'à 60%! Devis Rachat de Crédit Choix Abri Piscine Assurance Habitation

Related: