Oui ifconfig est le meilleur ami de tout informaticien qui se respecte, quelque soit sa spécialité ou son niveau hiérarchique. Mais saviez-vous qu'il y avait une commande qui apporte plein d'information ?
Je parle de la commande "ip a"
Voici quelques commandes pour obtenir les infos sur votre machine.
ARP protocol
ip neigh add 192.168.0.1 lladdr 00:11:22:33:44:55 nud permanent dev eth0
ip link set dev eth0 arp off
Ajouter un alias
ip addr add 10.0.0.1/8 dev eth0 label eth0:1
Supprimer une addresse IP
ip addr del 192.168.0.77/24 dev eth0
Définir une IP
ip address add 192.168.0.77 dev eth0
ip addr add 192.168.0.77/24 broadcast 192.168.0.255 dev eth0
Activer/Désactiver une interface
ip link set eth0 up
ip link set eth0 down
Afficher les infos sur l'interface
ip addr show
ip link show
Source: http://cyberwarzone.com/stop-using-ifconfig-old-ifconfig-alternative/
Affichage des articles dont le libellé est Linux. Afficher tous les articles
Affichage des articles dont le libellé est Linux. Afficher tous les articles
jeudi 13 novembre 2014
vendredi 31 octobre 2014
Commandes utiles pour les utilisateurs Linux
Pendant qu'on suit une conférence sur l'ia aux Utopiales on tombe sur un article pratique pour les sysadmin linux qu'ils soient debutants ou non.
Cet article regroupe un ensemble de commandes Linux allant du classique ls au moins souvent utilisé par les débutants lsof.
Rendez vous sur tecmint pour plus d'informations : http://www.tecmint.com/useful-linux-commands-for-system-administrators/
Ps : oui ça fait longtemps que l'on a rien publié sur ce blog, c'est bientôt reparti pour une activité plus régulière :)
Cet article regroupe un ensemble de commandes Linux allant du classique ls au moins souvent utilisé par les débutants lsof.
Rendez vous sur tecmint pour plus d'informations : http://www.tecmint.com/useful-linux-commands-for-system-administrators/
Ps : oui ça fait longtemps que l'on a rien publié sur ce blog, c'est bientôt reparti pour une activité plus régulière :)
mercredi 2 avril 2014
Partager un terminal via Chrome
Vous avez des amis qui vous demandent de les aider avec Linux? Vous souhaitez prendre la main sur la machine de vos amis mais il y a des pare-feu (nan pas openoffice) dans tout les sens et ils ne savent pas / veulent pas installer de programmes tiers? Et bien réjouissez-vous car il est maintenant possible de le faire par chrome.
Il existait déjà une extension chrome pour le remote desktop (partage de bureau), mais maintenant il est possible de ne partager que le terminal. Pour ce faire il faut installer l'extension nutty. Elle vous permettra d'ouvrir un terminal sur votre machine Linux/Mac et de le partager via une URL.
Plus d'info : http://korben.info/partagez-terminal-via-chrome.html
Il existait déjà une extension chrome pour le remote desktop (partage de bureau), mais maintenant il est possible de ne partager que le terminal. Pour ce faire il faut installer l'extension nutty. Elle vous permettra d'ouvrir un terminal sur votre machine Linux/Mac et de le partager via une URL.
Plus d'info : http://korben.info/partagez-terminal-via-chrome.html
mercredi 19 mars 2014
Script de création automatique de site web avec VirtualHost de base MySQL pour Debian
EDIT [21-03.2014] : Petite mise à jour du script.
Bonjour à tous, aujourd'hui on innove avec la publication d'un script de notre cru.
Durant mes activités d'admin système et réseau, je me suis souvent retrouvé dans le cas où je devais créer rapidement des sites web hébergés sur une Debian avec le socle LAMP.
Le truc, c'est que ça devient vite chiant quand on a pas l'habitude (surtout apache et ses virtualhost à rallonge).
Etant un poil fainéant et ne manipulant pas tous les jours apache, je me suis dit "Pourquoi ne pas avoir un script qui nous fait toutes les tâches de création pour nous?"
J'ai il y a longtemps, récupéré un script qui le faisait et je l'ai adapté pour qu'il me convienne un peu plus. Le truc c'est qu'a force de le modifier à droite à gauche il était devenue plus que sale et je me suis donc mis en demeure de le refaire depuis zéro.
C'est donc aujourd'hui le résultat de ce travail que je vous propose de découvrir.
Ce script va vous permettre de créer de manière interactive un site, lui attribuer un utilisateur et lui créer un VirtualHost et une base de données MySQL (si besoin), le tout en vous proposant le choix entre :
Le script fonctionne sous Debian 6 et 7 avec apache2 et mysql installés depuis les dépôts.
Je vous laisse le tester et nous faire un retour dans les commentaires :)
Par contre vu que le bouzin fais dans les 450 lignes, je vous le met dans un vieux iframe bien sale depuis pastbin :p
Parmi les évolutions future :
PS : Pour le télécharger c'est par ici.
Bonjour à tous, aujourd'hui on innove avec la publication d'un script de notre cru.
Durant mes activités d'admin système et réseau, je me suis souvent retrouvé dans le cas où je devais créer rapidement des sites web hébergés sur une Debian avec le socle LAMP.
Le truc, c'est que ça devient vite chiant quand on a pas l'habitude (surtout apache et ses virtualhost à rallonge).
Etant un poil fainéant et ne manipulant pas tous les jours apache, je me suis dit "Pourquoi ne pas avoir un script qui nous fait toutes les tâches de création pour nous?"
J'ai il y a longtemps, récupéré un script qui le faisait et je l'ai adapté pour qu'il me convienne un peu plus. Le truc c'est qu'a force de le modifier à droite à gauche il était devenue plus que sale et je me suis donc mis en demeure de le refaire depuis zéro.
C'est donc aujourd'hui le résultat de ce travail que je vous propose de découvrir.
Ce script va vous permettre de créer de manière interactive un site, lui attribuer un utilisateur et lui créer un VirtualHost et une base de données MySQL (si besoin), le tout en vous proposant le choix entre :
- HTTP_ONLY : Le site ne répondra qu'en http,
- HTTPS_ONLY : Le site ne répondra qu'en https,
- HTTP_HTTPS : Le site ne répondra en http et en https,
- HTTP_PROXY : Le site répondra en http et redirigera de façon transparente vers un autre port,
- HTTPS_PROXY : Le site répondra en https et redirigera de façon transparente vers un autre port,
- HTTP_HTTPS_PROXY : Le site répondra en http et https et redirigera de façon transparente vers un autre port.
Vous pourrez aussi changer le port sur lequel répondra le site et vous aurez un récapitulatif de la configuration à la fin de l'exécution du script.
Je vous laisse le tester et nous faire un retour dans les commentaires :)
Par contre vu que le bouzin fais dans les 450 lignes, je vous le met dans un vieux iframe bien sale depuis pastbin :p
Parmi les évolutions future :
- automatiser la création de certificats ssl,
- avoir une version silencieuse,
- permettre d'avoir un site qui redirige automatiquement vers la version SSL.
PS : Pour le télécharger c'est par ici.
vendredi 14 mars 2014
None shall pass
Au grès de mes déambulation sur les interwebz je suis tombé sur une petite distribution linux sympathique que j'ai nommée ZeroShell.
C'est une live-distrib (distribution ne nécessitant pas d'installation) qui va agir comme un firewall routeur (un peu comme un pfsense).
Mais la liste des fonctionnalité ne s'arrête pas là, on retrouve par exemple des fonctionnalité d’agrégats de liens, serveur radius, portail captif, vpn, proxy http, et bien d'autre (rdv sur le site officiel pour une liste un peu plus exhaustive).
Son avantage par rapport à pfsense me direz vous? Des mises à jours un peu plus régulières, et une consommation globale moins importante (d'après ce que j'ai pu lire). Par contre le design de l'interface web à l'air bien plus... archaïque et pfsense à l'avantage (si on peu dire) d'être un dérivé de BSD (avec toutes les bonnes choses (et les mauvaises) qui en découlent, notamment au niveau du firewall).
J'attend d'avoir un peu plus de temps pour vous faire un vrai retour utilisateur dessus, donc passez nous voir régulièrement :)
En attendant, faites nous part de vos impressions dans les commentaires si jamais vous l'avez eu en main :)
C'est une live-distrib (distribution ne nécessitant pas d'installation) qui va agir comme un firewall routeur (un peu comme un pfsense).
Mais la liste des fonctionnalité ne s'arrête pas là, on retrouve par exemple des fonctionnalité d’agrégats de liens, serveur radius, portail captif, vpn, proxy http, et bien d'autre (rdv sur le site officiel pour une liste un peu plus exhaustive).
Son avantage par rapport à pfsense me direz vous? Des mises à jours un peu plus régulières, et une consommation globale moins importante (d'après ce que j'ai pu lire). Par contre le design de l'interface web à l'air bien plus... archaïque et pfsense à l'avantage (si on peu dire) d'être un dérivé de BSD (avec toutes les bonnes choses (et les mauvaises) qui en découlent, notamment au niveau du firewall).
J'attend d'avoir un peu plus de temps pour vous faire un vrai retour utilisateur dessus, donc passez nous voir régulièrement :)
En attendant, faites nous part de vos impressions dans les commentaires si jamais vous l'avez eu en main :)
jeudi 6 mars 2014
Montre moi tes logs, je te dirais qui tu es
Lorsque l'on veut debug un process on fait généralement appel aux traditionnels fichier de log. Il faut souvent ouvrir plusieurs fichiers de log pour avoir la vu complète sur le déroulement du process pour trouver où ça coince.
Les plus barbus d'entre nous balance généralement un coup de tail -f dans plusieurs terminaux / screen / terminator's pannel. Mais sachez chers amis qu'il existe une alternative un peu moins chevelue, j'ai nommé... MultiTail (oui bon, généralement les sysadmin sont doué pour se faciliter la vie, pas pour donner des noms).
MultiTail permet donc de faire la même chose qu'un combo terminator's pannel + tail -f mais en une seule ligne de commande.
Pour plus d'info sur comment l'utiliser je vous renvoi chez Tecmint.
Les plus barbus d'entre nous balance généralement un coup de tail -f dans plusieurs terminaux / screen / terminator's pannel. Mais sachez chers amis qu'il existe une alternative un peu moins chevelue, j'ai nommé... MultiTail (oui bon, généralement les sysadmin sont doué pour se faciliter la vie, pas pour donner des noms).
MultiTail permet donc de faire la même chose qu'un combo terminator's pannel + tail -f mais en une seule ligne de commande.
Pour plus d'info sur comment l'utiliser je vous renvoi chez Tecmint.
lundi 3 février 2014
Recommandations pour l'utilisation de SSH
L'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) vient de sortir un document récapitulatif sur SSH. Sa lecture en est très intéressante.
mercredi 8 janvier 2014
Comment choisir LA meilleure distribution Linux?
Voici un excellent article qui balaye point par point les avantages que doit avoir une distribution Linux :
- Look
- Installation
- Gestion des applications
- Applications par défaut
- Stabilité
- Système de base et support
vendredi 20 décembre 2013
Debian + kernel BSD = Debian GNU/kFreeBSD
Vous connaissez Debian et vous avez surement déjà entendu parler de BSD, et bien bonne nouvelle, l'équipe Debian nous a fait un portage du noyau BSD pour sa distribution.
Le noyau BSD est différent du noyau Linux (plus d'info par ici) sur de nombreux points mais pour faire simple, BSD est un portage direct du noyau UNIX pour l'univers PC.
Nico largo nous propose son retour d'expérience sur son blog.
On va tester ça de notre côté et on vous proposera un retour d'expérience :)
Plus d'info : http://blog.nicolargo.com/2011/02/jai-teste-debian-gnukfreebsd.html
Le noyau BSD est différent du noyau Linux (plus d'info par ici) sur de nombreux points mais pour faire simple, BSD est un portage direct du noyau UNIX pour l'univers PC.
Nico largo nous propose son retour d'expérience sur son blog.
On va tester ça de notre côté et on vous proposera un retour d'expérience :)
Plus d'info : http://blog.nicolargo.com/2011/02/jai-teste-debian-gnukfreebsd.html
jeudi 19 décembre 2013
Convertir un .htaccess vers le format nginx
Apache c'est bien, mais nginx c'est mieux (enfin tout dépend de ce que vous souhaitez faire) :)
Bon sans vouloir lancer un troll, si jamais vous souhaitez migrer du serveur web apache vers nginx il vous faudra convertir vos .htaccess dans un format compréhensible par nginx, étape qui est assez fastidieuse.
Heureusement il existe un outil pour nous faciliter la tâche : http://winginx.com/htaccess
Plus d'info : http://korben.info/comment-convertir-un-htaccess-pour-nginx.html
Bon sans vouloir lancer un troll, si jamais vous souhaitez migrer du serveur web apache vers nginx il vous faudra convertir vos .htaccess dans un format compréhensible par nginx, étape qui est assez fastidieuse.
Heureusement il existe un outil pour nous faciliter la tâche : http://winginx.com/htaccess
Plus d'info : http://korben.info/comment-convertir-un-htaccess-pour-nginx.html
mercredi 18 décembre 2013
Comment bien utiliser NMAP
Nmap est un outil d'audit réseau qui vous sera utile notamment pour découvrir quelles sont les machines présentes sur le réseau et leurs ports ouverts.
Sa prise en main est relativement facile mais peut poser quelques difficultés aux débutant.
Pour faciliter l'utilisation de namp, tecmint.com nous propose un article comprenant des exemples d'utilisation.
Plus d'info : http://www.tecmint.com/nmap-command-examples/
Sa prise en main est relativement facile mais peut poser quelques difficultés aux débutant.
Pour faciliter l'utilisation de namp, tecmint.com nous propose un article comprenant des exemples d'utilisation.
Plus d'info : http://www.tecmint.com/nmap-command-examples/
Attribuer plusieurs adresses IP à une seule interface physique sous Linux
Lorsque l'on a qu'une seule carte réseau (et qu'une seule prise réseau) à disposition pour un pc / serveur et que l'on veut que ce dernier soit dans plusieurs réseaux/vlans, il peut être intéressant de pouvoir définir plusieurs interfaces réseau logique. Cette technique peut aussi servir dans le cas où l'on voudrait lier un site web à une adresse spécifique tout en hébergeant tous les sites web sur la même machine.
Tecmint.com nous met à disposition un tutoriel expliquant comment faire sous Linux.
Par ici : http://www.tecmint.com/create-multiple-ip-addresses-to-one-single-network-interface/
Tecmint.com nous met à disposition un tutoriel expliquant comment faire sous Linux.
Par ici : http://www.tecmint.com/create-multiple-ip-addresses-to-one-single-network-interface/
mardi 17 décembre 2013
Commandes Linux utiles
Petit ensemble d'articles sur les commandes Linux les plus utiles qui sont adaptés aussi bien aux débutants qu'aux utilisateurs confirmés.
Part 1 : http://www.tecmint.com/command-line-tools-to-monitor-linux-performance/
Part 2 : http://www.tecmint.com/60-commands-of-linux-a-guide-from-newbies-to-system-administrator/
Part 3 : http://www.tecmint.com/20-advanced-commands-for-linux-experts/
Part 1 : http://www.tecmint.com/command-line-tools-to-monitor-linux-performance/
Part 2 : http://www.tecmint.com/60-commands-of-linux-a-guide-from-newbies-to-system-administrator/
Part 3 : http://www.tecmint.com/20-advanced-commands-for-linux-experts/
DSH - Shell distribué sur plusieurs machines
Si vous avez plusieurs serveurs sur lesquels vous devez réaliser les même tâches plutôt que de réaliser un script shell pour le faire, vous pouvez utiliser DSH (pour Distributed SHell) qui va vous permettre d'utiliser un seul shell pour exécuter des commandes sur plusieurs machines en même temps.
Plus d'info : http://www.tecmint.com/using-dsh-distributed-shell-to-run-linux-commands-across-multiple-machines/
Plus d'info : http://www.tecmint.com/using-dsh-distributed-shell-to-run-linux-commands-across-multiple-machines/
lundi 16 décembre 2013
Présentation et installation de Suricatica
On reste dans la sécurité et on se penche sur un nouvel IDS-IPS (Intrusion Detection / Prevention System - Système de Prévention et de Détection d'Intrusions) nommé Suricatica.
Tecmin.com nous propose une présentation rapide du produit et un tutoriel pour l'installer.
Par ici : http://www.tecmint.com/suricata-a-network-intrusion-detection-prevention-system/
Tecmin.com nous propose une présentation rapide du produit et un tutoriel pour l'installer.
Par ici : http://www.tecmint.com/suricata-a-network-intrusion-detection-prevention-system/
Sécuriser un serveur Linux
Avoir un serveur Linux c'est bien, qu'il soit sécurisé c'est mieux :)
Dans cette optique tecmint.com nous propose un article sur comment sécuriser un minimum un serveur Linux.
Par ici : http://www.tecmint.com/linux-server-hardening-security-tips/
Dans cette optique tecmint.com nous propose un article sur comment sécuriser un minimum un serveur Linux.
Par ici : http://www.tecmint.com/linux-server-hardening-security-tips/
samedi 14 décembre 2013
SteamOS est disponnible
SteamOS est disponnible au téléchargement. A vos installation !
Par ici : http://www.clubic.com/telecharger-fiche430193-steamos.html
Par ici : http://www.clubic.com/telecharger-fiche430193-steamos.html
vendredi 13 décembre 2013
Sécuriser et renforcer un serveur Apache
La plupart d'entre nous qui avons déjà eu à mettre en place un serveur web avons utilisé Apache. La configuration d'Apache par défaut est correcte pour un serveur non connecté à internet, mais il convient de la modifier afin de blinder un minimum Apache pour qu'il puisse affronter la jungle internet.
Tecmint.com vous propose un petit article sur comment faire pour sécuriser et renforcer un serveur Apache.
Par ici : http://www.tecmint.com/apache-security-tips/
Tecmint.com vous propose un petit article sur comment faire pour sécuriser et renforcer un serveur Apache.
Par ici : http://www.tecmint.com/apache-security-tips/
Synchronisation de deux serveur apache grâce à Rsync
Tecmint.com nous mets à disposition un petit tuto sur comment synchroniser deux serveurs Apache grâce à la commande rsync.
Certes ce n'est pas très propre de faire de cette façon mais ça a l'avantage d'être simple et relativement rapide. On pourrait envisager de mettre ça en place dans le cadre d'un système de scalling dynamique avec déploiement automatique du site sur une nouvelle machine toussa toussa.
Par ici : http://www.tecmint.com/sync-two-apache-websites-using-rsync/
Certes ce n'est pas très propre de faire de cette façon mais ça a l'avantage d'être simple et relativement rapide. On pourrait envisager de mettre ça en place dans le cadre d'un système de scalling dynamique avec déploiement automatique du site sur une nouvelle machine toussa toussa.
Par ici : http://www.tecmint.com/sync-two-apache-websites-using-rsync/
jeudi 12 décembre 2013
Exemple d'utilisation de SCP
Ceux qui utilisent souvent Linux ont surement déjà du transférer des fichiers entre deux machines. Une des manière à peu près sécurisée de faire est d'utiliser SCP (copie de fichiers dans un tunnel ssh).
Pour avoir des exemples de comment utiliser scp rendez-vous sur l'article de tecmint.com .
Par ici : http://www.tecmint.com/scp-commands-examples/
Pour avoir des exemples de comment utiliser scp rendez-vous sur l'article de tecmint.com .
Par ici : http://www.tecmint.com/scp-commands-examples/
Inscription à :
Articles (Atom)