<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
    <id>http://planet.auto-hebergement.fr/atom.xml</id>
    <title>Planète auto-hébergement</title>
    <subtitle>Actualités de l'auto-hébergement</subtitle>
    <author>
        <name>Tanguy Ortolo</name>
        <email>tanguy+planet-a-h@ortolo.RETIREZ.eu</email>
    </author>
    <generator>http://intertwingly.net/code/venus/</generator>
    <updated>2013-06-20T03:24:43+00:00</updated>
    <link href="http://planet.auto-hebergement.fr/atom.xml" rel="self" type="application/atom+xml"/>
    <link href="http://planet.auto-hebergement.fr/" rel="alternate" type="application/xhtml+xml"/>

    <entry>
        <id>https://www.sheevaboite.fr/articles/gitlist-visualiseur-depot-git</id>
        <title xml:lang="fr">SheevaBoîte : GitList, un visualisateur de dépôt git</title>
        <author>
            <name>Johan</name>
        </author>
        <updated>2013-06-17T21:18:00+00:00</updated>
        <link href="https://www.sheevaboite.fr/articles/gitlist-visualiseur-depot-git" rel="alternate"/>
        <source>
            <id>https://www.sheevaboite.fr</id>
            <title>SheevaBoîte</title>
            <link href="http://www.sheevaboite.fr/feed.xml" rel="self"/>
            <link href="https://www.sheevaboite.fr" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheevaboite.png" width="72" height="69" alt="Cube blanc à arêtes noires" style="float: right;"/>
<p>Si vous ne voulez pas stocker vos dépôts de code sur Github et que n’avez besoin des fonctionnalités, de la complexité de <a href="http://gitlab.org/">Gitlab</a>, que <a href="https://www.sheevaboite.fr/articles/installer-son-propre-serveur-git-partie-2">Gitweb et viewgit</a> ne vous plaisent pas, alors vous trouverez peut être votre bonheur avec <a href="http://gitlist.org/">Gitlist</a>. </p>

<figure class="capture">
<img width="900" src="https://www.sheevaboite.fr/images/2013-06/capture-gitlist.png" height="638" />
<figcaption>Capture de la home de GitList</figcaption>
</figure>

<p>GitList est un simple visualisateur de dépôt <code>git</code> écrit en PHP avec le framework Silex que l’on héberge sur son serveur, dont la version 0.4.0 a été releasé au début de ce mois de juin. A l’inverse de Gitlab qui essaye de proposer les fonctionnalités de Github, GitList propose le strict minimum des fonctionnalités que l’on attend d’un visualiseur de dépôt git : </p>

<ul>
  <li>
    <p>Visualisation de dépôts</p>
  </li>
  <li>
    <p>Coloration syntaxique du code, </p>
  </li>
  <li>
    <p>Historique des commits,</p>
  </li>
  <li>
    <p>Des statistiques sur le dépôt.</p>
  </li>
</ul>

<p>Le design de GitList est très simple, on est pas trop dépaysé par rapport à Github. De plus, comme il est développé en PHP, la stack serveur à mettre en place est vraiment simple (une fois encore) comparé à Gitlab.</p>

<p>Néanmoins, tout n’est pas parfait, je trouve GitList un peu léger pour que je puisse l’utiliser en lieu et place de Gitlab, voici une petite liste de fonctionnalités que je trouve manquantes : </p>

<ul>
  <li>
    <p>Un système d’authentification pour garder ses dépôts privés,</p>
  </li>
  <li>
    <p>Pouvoir créer un dépot,</p>
  </li>
  <li>
    <p>Pouvoir cloner un dépôt.</p>
  </li>
</ul>

<p>Je suis conscient que mes souhaits sortent du domaine initial de GitList mais j’apprécie vraiment ces fonctionnalités dans Gitlab.</p>

<p>En conclusion, j’ai beaucoup utilisé le terme “simple” mais cela correspond bien à GitList. Même si pour moi il n’est pas encore assez complet,  je ne risque pas de l’adapter de si tôt, mais pour des gens qui n’ont pas besoin de Gitlab alors c’est peut être un choix très intéressant.</p>

<p>Et vous, quel est votre solution préférée !</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://blog.spyou.org/wordpress-mu/?p=4283</id>
        <title xml:lang="fr-FR">Turb(l)o(g) : Bitmessage, le bitcoin de l’email</title>
        <author>
            <name>Bruno</name>
        </author>
        <updated>2013-06-17T11:39:36+00:00</updated>
        <link href="http://blog.spyou.org/wordpress-mu/2013/06/17/bitmessage-le-bitcoin-de-lemail/" rel="alternate"/>
        <source>
            <id>http://blog.spyou.org/wordpress-mu</id>
            <title>Turb(l)o(g)</title>
            <link href="http://blog.spyou.org/wordpress-mu/category/metiers-passions/internet/feed/" rel="self"/>
            <link href="http://blog.spyou.org/wordpress-mu" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/turblog.png" width="91" height="51" alt="Clavier" style="float: right;"/>
<p><a href="http://blog.spyou.org/wordpress-mu/files/2013/06/20130617-bitmessage.png"><img width="130" alt="20130617 - bitmessage" src="http://blog.spyou.org/wordpress-mu/files/2013/06/20130617-bitmessage.png" class="alignright size-full wp-image-4284" height="113" /></a>A la faveur d’un <a href="http://korben.info/bitmessage.html" target="_blank">article de l’ami Korben</a>, Bitmessage a débarqué sur le devant de la scène people en France la semaine dernière.</p>
<p>De quoi s’agit-il exactement ? D’un réseau peer to peer de messagerie chiffré. Les principes de base sont les mêmes que le bitcoin (voir <a href="http://blog.spyou.org/wordpress-mu/2013/04/22/comment-ca-marche-les-bitcoins/" target="_blank">ma série</a> sur le sujet) :</p>
<ul>
<li><span style="line-height: 13px;">Aucune autorité centrale d’aucune sorte (pas même l’infrastructure DNS)</span></li>
<li>Chiffrement de bout en bout</li>
<li>Diffusion par inondation totale de l’ensemble du réseau (ou presque)<span id="more-4283"></span></li>
</ul>
<p>Les mécanismes mis en jeu sont toutefois plus simple que le bitcoin, l’historique n’ayant pas besoin d’être conservé à long terme pour assurer la traçabilité d’une monnaie.</p>
<p>Lorsque vous lancez le client bitmessage pour la première fois, vous allez créer une adresse, par exemple BM-2DACG68CuqSrLHxyXdWug3nZZxhBn6cQTt. Celle-ci contient un hash (si vous avez décroché, allez lire la série sur le bitcoin) de votre clé publique. Lorsque vous allez envoyer un message, à une autre adresse de la même forme, donc, votre client bitmessage va générer une demande pour obtenir la clé publique correspondant au hash de l’adresse de votre destinataire pour pouvoir chiffrer le message.</p>
<p>Cette demande va parcourir l’ensemble du réseau jusqu’à tomber sur le destinataire en question qui va répondre avec sa clé publique. Puisque vous disposez du hash de cette clé, le logiciel pourra vérifier rapidement que la clé qu’on vous a fournie est la bonne, puis chiffrer votre message avec, le signer avec votre propre clé, et renvoyer le tout sur le réseau. Pour être valable, ce paquet doit, comme dans le cas du bitcoin, faire l’objet d’un travail sur son hash en SHA256 pour tomber sur un certain nombre de zéros dans le hash. Le protocole est prévu pour qu’un ordinateur lambda mette 4 minutes à accomplir ce travail.</p>
<p>Une fois envoyé, chaque membre du réseau tente de déchiffrer chaque message. S’ils n’ont pas la bonne clé privée, c’est peine perdue, sinon, le message est déchiffré, et la signature vérifiée à partir de votre clé publique contenue dans le message, elle même vérifiable par le hash qui est inclus dans votre adresse bitmessage.</p>
<p>C’est, comme bitcoin, brillant de simplicité et d’efficacité. Car non content de permettre le chiffrement de bout en bout sans recourir à aucun artifice de type échange et vérification préalable de clé ou autorité centrale, bitmessage permet efficacement de lutter contre le spam, puisqu’il faut, quoi qu’il arrive, 4 minutes pour fabriquer un seul et unique message, rendant le spam trop cher pour être efficace. Il est même possible pour chacun de définir un facteur de difficulté plus élevé pour obliger les correspondants à travailler plus pour vous envoyer un message.</p>
<p>Les performances du système, en cas d’utilisation massive, ont même été pensées : le réseau pourra se hiérarchiser de lui même pour éviter que chaque participant doive tester l’ensemble des messages transmis. Ce petit artifice est réalisé par la constitution d’un arbre de flux de messages. Pour faire simple, on peut comparer ce fonctionnement à celui du courrier classique : lorsque vous envoyez une lettre dont la destination est dans la même ville que vous, elle ne va pas sortir de la ville. Par contre, quand vous écrivez à quelqu’un à l’autre bout du monde, votre courrier va parcourir un certain nombre de points de collecte.</p>
<p>Même si la <a href="https://bitmessage.org/wiki/Main_Page" target="_blank">version actuelle de bitmessage</a> est un peu rébarbative, je vous invite à jouer avec et à suivre ses évolutions ! Vous pouvez me causer à la maison sur BM-2D7AjVjnrV2fFbZ9SYHfxfkjfbPntpEEJQ et au bureau sur BM-2DACG68CuqSrLHxyXdWug3nZZxhBn6cQTt :)</p>
<p>(Et puis si vous ne faites rien jeudi vers 14h, je parlerai bitcoin &amp; bitmessage avec qui voudra venir dans le cadre de <a href="http://www.passageenseine.org/pses-2013" target="_blank">Pas Sage en Seine</a>. Rendez-vous aussi vendredi à 17h au même endroit pour une conf sur <a href="https://twitter.com/Maisonquitweet" target="_blank">@maisonquitweet</a> !)</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:9926b3cbdf1b97ff7ed39eef112ff2c8</id>
        <title xml:lang="fr">dada : Framanews, les dessous de la beta</title>
        <author>
            <name>dada</name>
        </author>
<published>2013-06-12T15:46:00+00:00</published>        <updated>2013-06-17T05:43:39+00:00</updated>
        <link href="http://www.dadall.info/blog/index.php?post/2013/06/12/Framanews%2Cdessous" rel="alternate"/>
        <source>
            <id>urn:md5:9a31846c8d1f2a7c83d912ba6e6ac939</id>
            <title>dada</title>
            <link href="http://www.dadall.info/blog/index.php?feed/tag/auto-hebergement/atom" rel="self"/>
            <link href="http://www.dadall.info/blog/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Alors que le lecteur de flux RSS de Framasoft est encore en phase de test, <a href="http://www.dadall.info/blog/index.php?post/2013/06/10/Framanews"><strong>un commentaire de Pyg</strong></a> nous éclaire sur ce qui est en train de se passer. Merci à lui d'avoir réagi à mon <a href="http://www.dadall.info/blog/index.php?post/2013/06/10/Framanews"><strong>précédent billet</strong></a>.</p>
<p>Ci-dessous, je vous propose de reprendre son commentaire et de lui donner une meilleurs visibilité.</p>
<p><img src="http://www.dadall.info/blog/public/Logos/framanews.png" alt="framanews.png" style="margin: 0 auto; display: block;" title="framanews.png, juin 2013" /></p>
<p>Framanews, c'est :</p>
<ul><li>300 utilisateurs</li>
<li>22 000 flux</li>
<li>16 000 flux uniques</li>
<li>1 seul serveur (i7 4x2,66GHz, 24Go de RAM)</li>
<li>1 BDD Mysql</li>
<li>1 bénévole</li>
<li>1 semaine d’existence, à peine</li>
</ul>
<p>Pour cerner un peu mieux ces chiffres, en voici d'autres : </p>
<ul><li>En moyenne, un utilisateur a 60 flux dans son instance. </li>
<li>Le service met à jours les flux toutes les 30 minutes,</li>
<li>ce qui implique 12 flux traités par seconde.</li>
<li>Framasoft, c'est 14 serveurs</li>
</ul>
<p>Maintenant que vous savez ça, je peux lâcher la phrase qui fâche : <strong>Framanews ne va pas vraiment bien</strong>.</p>
<p>D'après Pyg, les solutions mises en place sont, pour le moment, insuffisantes pour maintenir une bonne qualité d'utilisation et les gars de Framasoft se refusent à proposer un service qui serait source de frustrations.</p>
<p>Ils essayent de redresser la barre, d'optimiser :</p>
<ul><li><strong>Le passage d'une base de données MySQL à une base de données PostgreSQL</strong> est en cours. Nul ne garanti que ça suffise. Il est tout de même de notoriété publique que PostgreSQL est bien plus apte à gérer des BDD énormes et très sollicitées. Gageons que ça soulagera le serveur.</li>
</ul>
<ul><li><strong>Une autre solution envisagée est de limiter à 50 le nombre de flux par utilisateur. </strong>C'est une limite haute pour certains, mais quid des gars qui comme moi se rapprochent doucement du double ? Framanews se passerait de notre gourmandise et nous du plaisir de s'en servir. Ce n'est pas un mal, loin de là : pas la peine d'écraser la bête. Est-ce aussi une solution viable, à le long terme, s'ils accueillent de nouveaux utilisateurs ? Je ne pense malheureusement pas.</li>
</ul>
<p>Ils sont en train de tester tout ça et espère ne pas devoir renoncer à Framanews si la situation n'évolue pas favorablement.</p>
<p>Après avoir lu le CV de <a href="http://www.fiat-tux.fr/fr/2013/06/07/une-semaine-bien-remplie/"><strong>Luc</strong></a>, le bénévole qui gère Framanews, j'ose croire que ça devrait quand même bien se passer. <em>Courage gros</em>, comme on dit ici <img src="http://www.dadall.info/blog/themes/default/smilies/wink.png" alt=";)" class="smiley" /></p>
<p>Pour terminer sur une belle note, quand même, Pyg parle d'un projet de promotion de l'auto-hébergement. C'est de très bon goût en cette période de gros doutes sur le respect de notre vie privée sur Internet. A voir venir d'ici la fin de l'année, peut-être.</p>
<p><strong>Merci à lui pour ces éclairages.</strong></p>
<p>Une dernière chose : n'oubliez pas que Framasoft est une association, qu'elle fonctionne sur la base de dons. <strong><a href="http://soutenir.framasoft.org/">N’hésitez à donner si vous le pouvez</a></strong>. Je ne peux pas le faire pour le moment, j'ai récemment décidé de soutenir l'action de PCINpact.<strong><br /></strong></p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:6822d83cf4ab9364779edcf8fbf59c32</id>
        <title xml:lang="fr">dada : Pas Sage en Seine 2013</title>
        <author>
            <name>dada</name>
        </author>
<published>2013-06-17T05:37:00+00:00</published>        <updated>2013-06-17T05:37:00+00:00</updated>
        <link href="http://www.dadall.info/blog/index.php?post/2013/06/13/Pas-Sage-en-Seine-2013" rel="alternate"/>
        <source>
            <id>urn:md5:9a31846c8d1f2a7c83d912ba6e6ac939</id>
            <title>dada</title>
            <link href="http://www.dadall.info/blog/index.php?feed/tag/auto-hebergement/atom" rel="self"/>
            <link href="http://www.dadall.info/blog/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>C'est du 20 au 23 juin que ce déroula la cinquième édition de <a href="http://www.passageenseine.org/Passage"><strong>#PSES</strong></a>.</p>
<p><img src="http://www.dadall.info/blog/public/Events/PSES2013.PNG" alt="PSES2013.PNG" style="margin: 0 auto; display: block;" title="PSES2013.PNG, juin 2013" /></p>
<p>Pas Sage en Seine, c'est pour moi l'un des événements les plus intéressants, en contenu et qualité, que je peux suivre sur la toile, à défaut de pouvoir m'y déplacer.</p>
<p>On y retrouve toujours des sujets passionnants accompagnés de pointures pour en parler : Benjamin BAYART, Benjamin SONNTAG, Jean-Marc MANACH et j'en passe. Je ne vous parle pas ceux qui étaient là-bas les années précédentes... Du bien beau monde.</p>
<p>Petite liste des sujets qui, selon moi, s'imposent dans le programme :</p>
<ul><li>Anticiper #PRISM et anticiper la suite de l'histoire - Un retour sur PRISM par Bruno Paul.</li>
<li># mv internet* /CSA - Charles Simon reviendra sur l'arrivée du CSA dans la vie d'Internet.</li>
<li>La team Videolan nous parlera de Bittorrent dans VLC et de la HADOPI</li>
<li>Le lancement des Big Brother Awards France, les BBA reviennent en France.</li>
<li>Un débat sur le fameux : <em>Je n'ai rien à cacher !</em>.</li>
<li>Un débat autour du doc "La contre-histoire de l'Internet".</li>
</ul>
<p>Il y aura encore beaucoup plus à voir pendant cette édition 2013. Consultez le <a href="http://www.passageenseine.org/Passage/pses-2013"><strong>programme complet ici</strong></a>. </p>
<p>Si vous ne comprenez pas tout, fouillez sur la toile pour être prêt à suivre les débats. Faut parfois s'accrocher. Si vous avez le temps et que vous voulez voir à quoi ça ressemble, c'est par <a href="http://lacantine.ubicast.eu/channels/#passage-en-seine"><strong>ici</strong></a>. Vous avez accès aux vidéos des précédentes éditions. C'est à voir, je vous le recommande franchement.
</p>
<p>Je suppose que, comme pour les éditions précédentes, il y aura le duo <a href="http://lacantine.org/"><strong>La Cantine</strong></a>/<a href="http://ubicast.eu/"><strong>Ubicast</strong></a> pour nous retransmettre toutes les interventions bien comme il faut.</p>
<p>Si vous le pouvez, allez-y sans hésiter ! C'est vivement conseillé pour les neurones de votre cerveau.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:ddb3e6c0d0c438f134fd96bc9a4d0cdf</id>
        <title xml:lang="fr">dada : Shaarli disponible pour Android</title>
        <author>
            <name>dada</name>
        </author>
<published>2013-06-15T11:17:00+00:00</published>        <updated>2013-06-15T11:17:00+00:00</updated>
        <link href="http://www.dadall.info/blog/index.php?post/2013/06/14/Shaarli-disponible-pour-Android" rel="alternate"/>
        <source>
            <id>urn:md5:9a31846c8d1f2a7c83d912ba6e6ac939</id>
            <title>dada</title>
            <link href="http://www.dadall.info/blog/index.php?feed/tag/auto-hebergement/atom" rel="self"/>
            <link href="http://www.dadall.info/blog/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Amis utilisateurs de la belle création de <a href="http://sebsauvage.net"><strong>Sebsauvage</strong></a>, soyez content : <a href="http://sebsauvage.net/wiki/doku.php?id=php:shaarli"><strong>Shaarli</strong></a> est disponible en tant qu'application pour Android.</p>
<p><img src="http://www.dadall.info/blog/public/Logos/shaarli_full.png" alt="shaarli_full.png" style="margin: 0 auto; display: block;" title="shaarli_full.png, sept. 2012" /></p>
<p>Ce n'est pas vraiment une nouveauté puisque si j'en crois les commentaires sur <a href="https://play.google.com/store/apps/details?id=com.manatlan.tools.share&amp;amp;hl=fr"><strong>Google Play</strong></a>, l'application serait disponible depuis au moins novembre 2012.</p>
<p>Et cette application n'en est pas vraiment une. En l'installant, elle glisse simplement une nouvelle entrée dans vos options de partage.</p>
<p><a href="http://www.dadall.info/blog/public/Android/shaarliandroid.png" title="shaarliandroid.png"><img src="http://www.dadall.info/blog/public/Android/.shaarliandroid_s.jpg" alt="shaarliandroid.png" style="margin: 0 auto; display: block;" title="shaarliandroid.png, juin 2013" /></a></p>
<p>Cette capture d’écran montre tout ce que fait l'application : en choisissant de partager sur Shaarli, vous êtes redirigé vers votre navigateur, directement sur la page de connexion de Shaarli : vous renseignez votre mot de passe/ nom d'utilisateur et vous pouvez préparer le partage.</p>
<p>Certains diront que c'est peu, mais je dirais que c'est exactement ce que fait le bouton "Shaare link" que les utilisateurs du goinfre à lien ont dans leur navigateur. Largement suffisant.</p>
<p>Sachant que je teste en ce moment Tiny Tiny RSS avec son application mobile (qui est franchement bien), je trouve du coup que ce raccourci direct est très appréciable.</p>
<p>Notez aussi l'application ne demande absolument aucune autorisation. Pas mal, non ? <img src="http://www.dadall.info/blog/themes/default/smilies/smile.png" alt=":)" class="smiley" /></p>
<p>Les liens utiles :</p>
<ul><li><strong><a href="https://play.google.com/store/apps/details?id=com.manatlan.tools.share&amp;feature=search_result#?t=W251bGwsMSwxLDEsImNvbS5tYW5hdGxhbi50b29scy5zaGFyZSJd">Télécharger l'application</a></strong></li>
<li><strong><a href="http://www.dadall.info/links/">Mon Shaarli</a></strong></li>
</ul>            </div>
        </content>
    </entry>
    <entry>
        <id>http://homeserver-diy.net/?p=1796</id>
        <title xml:lang="fr-FR">HomeServer.DIY : [Wiki]Configurer vyprvpn avec Openvpn</title>
        <author>
            <name>Tom23</name>
        </author>
        <updated>2013-06-14T08:05:30+00:00</updated>
        <link href="http://homeserver-diy.net/?p=1796" rel="alternate"/>
        <source>
            <id>http://homeserver-diy.net</id>
            <title>HomeServer.DIY</title>
            <link href="http://homeserver-diy.net/?feed=rss2" rel="self"/>
            <link href="http://homeserver-diy.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Sans le vouloir, notre dernier article rejoint l’actualité dans laquelle le chiffrement revient très souvent à nos oreilles avec l’affaire PRISM. Cette fois c’est Anthony qui nous propose un article expliquant comment configurer OpenVPN en tant que client aux service de vyrpvpn.</p>
<p>Comme d’hab, c’est sur le wiki: <a href="http://homeserver-diy.net/wiki/index.php?title=Configurer_vyprvpn_avec_Openvpn&amp;rcid=231" target="_blank">Configurer vyprvpn avec Openvpn</a></p>
<p><a href="http://homeserver-diy.net/wiki/index.php?title=Configurer_vyprvpn_avec_Openvpn&amp;rcid=231"> </a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=433</id>
        <title xml:lang="fr-FR">Sheldon.fr : Faire du 802.3ad sur HP NL40</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-06-13T07:55:26+00:00</updated>
        <link href="http://www.sheldon.fr/2013/06/faire-du-802-3ad-sur-hp-nl40/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9391.jpg"><img width="302" alt="DSC_9391" src="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9391-302x450.jpg" class="aligncenter size-medium wp-image-428" height="450" /></a>
</p>
<p>
	<br />
	J'ai un HP NL40 comme NAS, c'est une bonne petite machine, mais elle n'a qu'un seul port réseau, ce qui limite un peu les possibilités pour faire du bonding avec deux cartes réseau !
</p>
<p>
	Dans mon cas je voulais faire de l'EtherChanel (nom de la technologie chez Cisco), ou plus exactement ça version libre: le protocole 802.3ad.<br />
	Selon la belle définition de Wikipedia, "Elle permet d'assembler plusieurs liens physiques Ethernet en un lien logique. Le but est d'augmenter la vitesse et la tolérance aux pannes entre les commutateurs, les routeurs et les serveurs."
</p>
<p><span id="more-433"></span></p>
<p>
	En gros ça permet d'augumenter les débits, tout en garantissant un minimum de haute dispo si l'un des liens rencontraient un soucis (failover) et en faisant de la répartition de charges (load balancing).
</p>
<p>
	C'est pour moi le meilleur des modes de port trunking entre :
</p>
<ul>
<li>
		Balance-rr (un paquet par interface de façon intermittente)
	</li>
<li>
		Active Backup (seule une liaison est activée, l'autre est en secour)
	</li>
<li>
		Balance XOR (transmission basée sur le hashage ip)
	</li>
<li>
		Broadcast (transmet tous les paquets sur toutes les interfaces)
	</li>
<li>
		IEEE 802.3ad (failover, load balancing et augumentation des débits)
	</li>
<li>
		Balance-tlb (prise de relai entre les interfaces sur le trafic sortant, via changement d'adresse MAC)
	</li>
<li>
		Balance-alb (prise de relai entre les interfaces sur le trafic entrant, via changement d'adresse MAC)
	</li>
</ul>
<p>
	 
</p>
<p style="text-align: center;">
	<u><strong>/!\ attention le 802.3ad nécessite un switch manageable compatible /!\</strong></u>
</p>
<p>
	 
</p>
<p>
	Pour commencer je vais donc rajouter une carte dual port gigabit en pci ex et au format mini pci (fallait la trouver celle là !!),<br />
	On commence donc par ouvrir la bête (oooh la poussière <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  ) :
</p>
<p>
	 
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9392.jpg"><img width="450" alt="DSC_9392" src="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9392-450x298.jpg" class="aligncenter size-medium wp-image-429" height="298" /></a>
</p>
<p>
	<br />
	Puis il faut débrancher les prises suivante : USB, mini SAS, ventilo, panneau de contrôle, pour enfin dévisser et sortir la carte mère, à ce moment là, on pourra enlever le gros câble d'alimentation.
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9393.jpg"><img width="450" alt="DSC_9393" src="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9393-450x298.jpg" class="aligncenter size-medium wp-image-430" height="298" /></a>
</p>
<p>
	<br />
	Une fois la carte mère sortie, on peut rajouter la carte réseau :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9395.jpg"><img width="450" alt="DSC_9395" src="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9395-450x298.jpg" class="aligncenter size-medium wp-image-431" height="298" /></a>
</p>
<p>
	Et on recommence les étapes dans le sens inverse pour le remonter <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9396.jpg"><img width="450" alt="DSC_9396" src="http://www.sheldon.fr/wp-content/uploads/2013/06/DSC_9396-450x394.jpg" class="aligncenter size-medium wp-image-432" height="394" /></a>
</p>
<p>
	Y a plus qu'à rebooter (fait chi** cette modif m'a fait perdre mon uptime de 142 jours !!)
</p>
<p>
	le résultat d'un "lshw", nous montre que les interfaces sont bien détectées <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<pre class="brush:bash;">            *-network:0 DISABLED
                description: Ethernet interface
                product: 82571EB Gigabit Ethernet Controller
                vendor: Intel Corporation
                physical id: 0
                bus info: pci@0000:02:00.0
                logical name: eth1
                version: 06
                serial: 00:15:17:91:8b:e8
                capacity: 1GB/s
                width: 32 bits
                clock: 33MHz
                capabilities: pm msi pciexpress bus_master cap_list rom ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation
                configuration: autonegotiation=on broadcast=yes driver=e1000e driverversion=1.2.20-k2 firmware=5.11-2 latency=0 link=no multicast=yes port=twisted pair
                resources: irq:26 memory:fe8e0000-fe8fffff memory:fe8c0000-fe8dffff ioport:e800(size=32) memory:fe8a0000-fe8bffff(prefetchable)
           *-network:1 DISABLED
                description: Ethernet interface
                product: 82571EB Gigabit Ethernet Controller
                vendor: Intel Corporation
                physical id: 0.1
                bus info: pci@0000:02:00.1
                logical name: eth2
                version: 06
                serial: 00:15:17:91:8b:e9
                capacity: 1GB/s
                width: 32 bits
                clock: 33MHz
                capabilities: pm msi pciexpress bus_master cap_list rom ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation
                configuration: autonegotiation=on broadcast=yes driver=e1000e driverversion=1.2.20-k2 firmware=5.11-2 latency=0 link=no multicast=yes port=twisted pair
                resources: irq:28 memory:fe880000-fe89ffff memory:fe860000-fe87ffff ioport:e400(size=32) memory:fe840000-fe85ffff(prefetchable)</pre>
<p>
	 
</p>
<p>
	Maintenant, la partie logicielle :
</p>
<p>
	Mon Nas @home étant sous OpenMediaVault (basé sur Debian), je me rends sur l'interface, puis sur l'onget "Réseau" :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-13062013-093823.png"><img width="1024" alt="Capture d'écran - 13062013 - 09:38:23" src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-13062013-093823-1024x273.png" class="aligncenter size-large wp-image-448" height="273" /></a>
</p>
<p>
	Une fois dans la gestion des interfaces, on voit que les nouvelles "pattes" sont bien détectées, je clique simplement sur "Ajouter" :
</p>
<p>
	La fenêtre qui s'ouvre, m'invite à renseigner mes interfaces esclaves, si l'ip est en statique ou en DHCP, le mode de trunking, dans mon cas le 802.3ad (mais tous les autres sont aussi dispo) :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-13062013-094136.png"><img width="410" alt="Capture d'écran - 13062013 - 09:41:36" src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-13062013-094136-410x450.png" class="aligncenter size-medium wp-image-449" height="450" /></a>
</p>
<p>
	On vérifie avec un petit ifconfig, qui nous retourne la bonne configuration, donc tout va bien <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<pre class="brush:bash;">root@Sheldon:~# ifconfig
bond0     Link encap:Ethernet  HWaddr 00:15:17:91:8b:e8  
          inet adr:192.168.0.251  Bcast:192.168.0.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MASTER MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

eth0      Link encap:Ethernet  HWaddr a0:b3:cc:df:1f:d3  
          inet adr:192.168.0.250  Bcast:192.168.0.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2973407 errors:0 dropped:2 overruns:0 frame:0
          TX packets:4732882 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:240154529 (229.0 MiB)  TX bytes:6623199482 (6.1 GiB)
          Interruption:18 

eth1      Link encap:Ethernet  HWaddr 00:15:17:91:8b:e8  
          UP BROADCAST SLAVE MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interruption:18 Mémoire:fe8e0000-fe900000 

eth2      Link encap:Ethernet  HWaddr 00:15:17:91:8b:e8  
          UP BROADCAST SLAVE MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interruption:19 Mémoire:fe880000-fe8a0000 

lo        Link encap:Boucle locale  
          inet adr:127.0.0.1  Masque:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:227 errors:0 dropped:0 overruns:0 frame:0
          TX packets:227 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0 
          RX bytes:41140 (40.1 KiB)  TX bytes:41140 (40.1 KiB)</pre>
<p>
	 
</p>
<p>
	Et pour les intégristes, il reste la conf à la main dans le fichier /etc/network/interfaces :
</p>
<pre class="brush:bash;"># bond0 network interface
auto bond0
iface bond0 inet static
    address 192.168.0.251
    gateway 192.168.0.1
    netmask 255.255.255.0
    mtu 1500
    dns-nameservers 8.8.8.8 8.8.4.4
    bond-slaves eth1 eth2
    bond-primary eth1
    bond-mode 4
    bond-miimon 100
    bond-downdelay 200
    bond-updelay 200</pre>
<p>
	Pour que le tout fonctionne, il reste à configuré le switch, afin qu'il prenne en compte l'utilisation du 802.3ad <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" /> <br />
	mais je n'ai pas encore reçu le miens (snif), je mettrais ce post à jour quand ce sera le cas !<br />
	 </p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:5a1defb062da7dba579930214963cb81</id>
        <title xml:lang="fr">dada : HTTPS, la chose à ne pas négliger</title>
        <author>
            <name>dada</name>
        </author>
<published>2013-05-20T05:35:00+00:00</published>        <updated>2013-06-10T12:40:43+00:00</updated>
        <link href="http://www.dadall.info/blog/index.php?post/2013/05/12/HTTPS%2C-la-chose-%C3%A0-ne-pas-n%C3%A9gliger" rel="alternate"/>
        <source>
            <id>urn:md5:9a31846c8d1f2a7c83d912ba6e6ac939</id>
            <title>dada</title>
            <link href="http://www.dadall.info/blog/index.php?feed/tag/auto-hebergement/atom" rel="self"/>
            <link href="http://www.dadall.info/blog/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p><img src="http://www.dadall.info/blog/public/Logos/.securedweb_m.jpg" alt="securedweb.png" style="margin: 0 auto; display: block;" title="securedweb.png, mai 2013" /></p>
<p>Chez les bidouilleurs de l'auto-hébergement, il y a des choses qu'on apprend à faire sur le tas : monter un serveur Apache, une base de données, des VirtualHosts et lier des applications à tout ceci, et des choses qu'on apprend sur le tard.
</p>
<p>Sur mon installation actuelle, dont je suis assez fier puisque montée en presque autodidacte, je ne me suis pas tout de suite penché sur la sécurité des données qui transitées sur le réseau depuis mon serveur principal.</p>
<p>C'est maintenant chose faite : une partie de mon installation est désormais chiffrée part OpenSSL.</p>
<p>Mon instance <a href="http://owncloud.org/"><strong>ownCloud</strong></a> et la partie administration de ce blog propulsé sous <a href="http://fr.dotclear.org/"><strong>Dotclear</strong></a> sont maintenant systématiquement redirigés vers leurs version HTTPS et non plus HTTP. En fait, à chaque fois qu'un mot de passe est demandé, je veux que ce soit fait de façon sure, en sécurisant le transite des données entre le navigateur et le serveur.</p>
<p>Je vous propose donc de partager ici les manipulations à faire pour un serveur sous <a href="http://www.debian.org/"><strong>Debian</strong></a> (encore Squeeze) et <a href="https://www.apache.org/"><strong>Apache2</strong></a>.</p>
<center><p><strong>Remarque</strong> : La configuration que je vous propose se base sur des certificats auto-signés. Le principe des certificats repose sur une notion de confiance : le certificat est délivré par une entité jugée sure et reconnue qui prouve/atteste que vous arrivez dans une zone faisant transiter des données critiques de façon protégée. Avoir un certificat "officiel" coûtant environ un bras et deux jambes, ce que je vais expliquer ci-dessous s'appuie sur un certificat généré par vos soins, non officiel donc. Cela ne change rien quant au gain de sécurité. Le navigateur soupirera parce le certificat qu'il accepte n'émane pas d'une entité officielle, mais c'est tout.</p>
</center>
<h3>Installer et activer OpenSSL</h3>
<p>Pour installer, c'est simple :</p>
<p><code>aptitude install openssl</code></p>
<p>Pour activer OpenSSL dans apache : </p>
<p><code>a2enmod ssl</code></p>
<h3>S'occuper des certifications</h3>
<p>On commence part créer le répertoire qui contiendra les fichiers de certification :</p>
<p><code>mkdir -p /etc/ssl/localcerts</code></p>
<p>On génère ensuite les certifications :</p>
<p><code>openssl req -new -x509 -days 365 -nodes -out /etc/ssl/localcerts/apache.pem -keyout /etc/ssl/localcerts/apache.key</code></p>
<p>Et on termine par la mise en place des bons droits :</p>
<p><code>chmod 600 /etc/ssl/localcerts/apache*</code></p>
<p>On se retrouve maintenant avec la gestion de la certification qui va bien et avec Apache prêt à s'en servir.</p>
<h3>Configuration d'Apache</h3>
<p>Dans un souci de simplicité, je vais vous montrer comment reprendre le fichier d'exemple de configuration présent dans <strong>/etc/apache2/sites-available/</strong> : <strong>default-ssl</strong>.</p>
<p>Vous n'aurez pas grand chose à modifier. </p>
<h4>Déclarer le nom et le port du VirtualHost</h4>
<p>Ajoutez <strong>NameVirtualHost *:443</strong> et modifiez la balise ouvrante de déclaration du VirtualHost <strong>&lt;VirtualHost *:443&gt;</strong>.</p>
<p>Vous devriez donc passer d'un fichier de base :</p>
<pre>&lt;IfModule mod_ssl.c&gt;<br />&lt;VirtualHost _default_:443&gt;<br /><br />[...]<br /><br />&lt;/VirtualHost&gt;<br />&lt;/IfModule&gt;</pre>
<p>À quelque chose comme ça : </p>
<pre>&lt;IfModule mod_ssl.c&gt;<br /><strong>NameVirtualHost *:443</strong><br /><strong>&lt;VirtualHost *:443&gt;</strong><br /><br />[...]<br /><br />&lt;/VirtualHost&gt;<br />&lt;/IfModule&gt;</pre>
<h4>Activez SSLEngine</h4>
<p>La ligne suivante est parfois commentée. Faîtes sauter le <strong>#</strong> qui traîne devant.</p>
<pre>SSLEngine On</pre>
<h4>Renseignez correctement les chemins vers le certificat et la clé</h4>
<p>Ces deux lignes suivantes sont déjà présentes mais ne pointent pas vers ce que nous avons généré un peu plus haut dans le répertoire <strong>/etc/ssl/localcerts/</strong>, modifiez-les comme ceci :</p>
<pre>SSLCertificateFile /etc/ssl/localcerts/apache.pem
SSLCertificateKeyFile /etc/ssl/localcerts/apache.key</pre>
<p>Le fichier <strong>default-ssl</strong> est maintenant configuré. Passons aux dernières petites choses à faire.</p>
<h4>Activer le VHost</h4>
<p>Votre VHost est configuré par le fichier <strong>default-ssl</strong>. Activez-le donc :</p>
<p><code>a2ensite default-ssl</code></p>
<h4>Vérifiez qu'Apache écoute bien le port 443</h4>
<p> ... dans son fichier de configuration <strong>/etc/apache2/ports.conf</strong>. A priori, il l'écoute de base.</p>
<p>Vous pouvez maintenant redémarrer le serveur Apache et profiter d'un accès en HTTPS !</p>
<p><code>/etc/init.d/apache2 restart</code></p>
<h3>Utilisez la connexion en HTTPS automatiquement</h3>
<p>C'est bien malin d'avoir mis en place le HTTPS mais il est encore plus malin de forcer son utilisation, histoire de ne pas s'être plongé dans des fichiers de configuration pour rien.</p>
<p>Pour obligatoirement utiliser une connexion sécurisée lorsque vous vous connectez à une partie de votre site, utilisez la redirection permanente vers l'accès en HTTPS.</p>
<p>On va prendre pour exemple l'accès à son instance ownCloud qui se ferait via : <strong>http://www.dadall.info/owncloud</strong></p>
<p>Dans<strong> /etc/apache2/sites-available/default</strong>, on va ajouter une ligne pour s'occuper de sa redirection : </p>
<pre> Redirect permanent /owncloud https://www.dadall.info/owncloud</pre>
<p>Maintenant, quand vous vous connecterez sur <strong>www.dadall.info/owncloud</strong>, vous serez automatiquement redirigé vers du HTTPS.</p>
<p>Vous pouvez ajouter autant de redirections que vous voulez, faites-vous plaisir.</p>
<p>Comme je le dis toujours : chez moi ça marche. Mais bon, si ça ne marche pas chez  vous, utilisez les commentaires et je ferais ce que je peux.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://tuxicoman.jesuislibre.net/?p=4162</id>
        <title xml:lang="fr-FR">Tuxicoman : PRISM et l’auto-hébergement</title>
        <author>
            <name>Tuxicoman</name>
        </author>
        <updated>2013-06-09T12:22:44+00:00</updated>
        <link href="http://tuxicoman.jesuislibre.net/2013/06/prism-et-lauto-hebergement.html" rel="alternate"/>
        <source>
            <id>http://tuxicoman.jesuislibre.net</id>
            <title>Tuxicoman</title>
            <link href="http://tuxicoman.jesuislibre.net/tag/planete-auto-hebergement/feed" rel="self"/>
            <link href="http://tuxicoman.jesuislibre.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tuxicoman.png" width="73" height="73" alt="Étoile à cinq branche bleue dans un disque blanc" style="float: right;"/>
<p>Vous n'avez sûrement pas pu y échapper, <a href="http://www.pcinpact.com/news/80336-prism-filet-geant-etats-unis-pour-surveillance-web.htm">le gouvernement des USA et la NSA ont affirmé espionner les communications électroniques sur leur territoire</a>. Cela inclut Gmail, Facebook, Skype, etc... et donc aussi les communications des étrangers qui utilisent ces services.</p>
<p>On pourrait penser que les personnes qui s'auto-hébergent sont à l'abri mais de fait il suffit qu'il seul des correspondants d'une communication utilise un service aux USA et c'est l'ensemble de la communication qui peut être espionnée. Malheureusement, bon nombre de mes contacts ont une adresse mail @gmail.com ou @hotmail.com :-/ Autant dire que lorsque l'on leur envoie un mail, le fait d'être auto-hébergé ne change rien.</p>
<p>Se prémunir de cet espionnage requiert donc une solution plus globale. Une sécurisation de bout en bout où les intermédiaires de communication n'aient pas connaissance du contenu et où le déchiffrement du message se fait par un logiciel libre sur une plateforme en laquelle l'utilisateur a confiance (êtes vous sûr qu'il n'y a pas de backdoor dans votre OS de smartphone?)</p>
<p>Si les gens qui utilisent Gmail &amp; consort aujourd'hui ne sont pas auto-hébergés, je ne pense pas qu'ils vont le devenir par miracle. Ces gros services apportent beaucoup de facilité (stockage en ligne gratuit, accès depuis n'importe quel terminal sans configuration, aucune maintenance) que l'auto-hébergement d'aujourd'hui peine à concurrencer.</p>
<p>Des initiatives comment <a href="https://linuxfr.org/users/julmx/journaux/bitmessage-envoi-de-messages-chiffres-en-p2p">BitMessage</a> ou <a href="http://retroshare.sourceforge.net/">Retroshare</a> émergent mais le futur est encore à créer.</p>
<p> </p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://influence-pc.fr/?p=823</id>
        <title xml:lang="fr-FR">Influence PC : Podcast de ma conférence Movim à la Ubuntu Party 13.04</title>
        <author>
            <name>Vincent</name>
        </author>
        <updated>2013-06-09T10:30:56+00:00</updated>
        <link href="http://influence-pc.fr/09-06-2013-podcast-de-ma-conference-movim-a-la-ubuntu-party-13-04" rel="alternate"/>
        <source>
            <id>http://influence-pc.fr</id>
            <title>Influence PC</title>
            <link href="http://influence-pc.fr/tag/auto-hebergement/feed" rel="self"/>
            <link href="http://influence-pc.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>J’ai présenté une conférence la semaine dernière, <a href="http://ubuntu-party.org/paris-1er-juin-2013/">dimanche 2 juin</a>, à la Ubuntu Party de Paris, autour du réseau social décentralisé Movim qui se base sur XMPP. L’ambiance était fun, même si l’évènement était un peu plus modeste que d’habitude, ça n’empêche pas de faire de bonnes rencontres.</p>
<p>Je vous conseille de regarder la vidéo avec les slides à côté, ils sont juste en dessous.</p>
<p style="text-align: center;"><video controls="controls"><br />
          <source src="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.webm" type="video/webm"></source><br />
          <source src="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.ogv" type="video/ogg"></source><br />
          <source src="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.mp4" type="video/mp4"></source><br />
    </video></p>
<ul>
<li><a href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.webm">Télécharger la vidéo en webm</a></li>
<li><a href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.ogv">Télécharger la vidéo en ogv</a></li>
<li><a href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.mp4">Télécharger la vidéo en mp4</a></li>
<li><a href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.odp">Télécharger la présentation en odp</a></li>
<li><a href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.pdf">Télécharger la présentation en pdf</a></li>
</ul>
<p></p>
<p style="text-align: center;"><a href="http://www.flickr.com/photos/ubuntuparty/8924735005/sizes/o/in/set-72157633855612114/"><img src="http://farm4.staticflickr.com/3824/8924735005_b254d5ef55.jpg" alt="Vincent at the conference" /></a></p>
<p style="text-align: center;"><a href="http://www.flickr.com/photos/ubuntuparty/8925348024/sizes/o/in/set-72157633855612114/"><img src="http://farm6.staticflickr.com/5328/8925348024_4a46fe37e1.jpg" alt="Vincent at the conference" /></a></p>
<p>Il se trouve qu’on a aussi été invité au PSES2013 (<em><a href="http://www.passageenseine.org/pses-2013">Pas Sage en Seine 2013</a></em>, à Paris) et que je me retrouve donc présenter Movim à nouveau dans deux semaines.</p>
<p><strong>Vous pourrez me rencontrer samedi 22 juin de 18h30 à 19h30</strong> (<a href="http://www.passageenseine.org/Passage/le-spot">plus d’info</a>).</p>            </div>
        </content>
        <link href="http://influence-pc.fr/media/movim/2013/Ubuntu%20Party%2013.04/Movim,%20r%c3%a9seau%20social%20d%c3%a9centralis%c3%a9%20-%202013-06-02%20-%20Vincent.mp4" rel="enclosure" type="text/html"/>
    </entry>
    <entry>
        <id>http://tuxicoman.jesuislibre.net/?p=4149</id>
        <title xml:lang="fr-FR">Tuxicoman : Vous ne pouvez pas vous inscrire sur Facebook</title>
        <author>
            <name>Tuxicoman</name>
        </author>
        <updated>2013-06-08T09:23:32+00:00</updated>
        <link href="http://tuxicoman.jesuislibre.net/2013/06/vous-ne-pouvez-pas-vous-inscrire-sur-facebook.html" rel="alternate"/>
        <source>
            <id>http://tuxicoman.jesuislibre.net</id>
            <title>Tuxicoman</title>
            <link href="http://tuxicoman.jesuislibre.net/tag/planete-auto-hebergement/feed" rel="self"/>
            <link href="http://tuxicoman.jesuislibre.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tuxicoman.png" width="73" height="73" alt="Étoile à cinq branche bleue dans un disque blanc" style="float: right;"/>
<p>Sympa ! Je ne savais pas que Facebook avait une ban list :p</p>
<p><a href="http://tuxicoman.jesuislibre.net/blog/wp-content/uploads/Vous-ne-pouvez-pas-vous-inscrire-sur-Facebook.png"><img width="500" alt="Vous ne pouvez pas vous inscrire sur Facebook" src="http://tuxicoman.jesuislibre.net/blog/wp-content/uploads/Vous-ne-pouvez-pas-vous-inscrire-sur-Facebook-500x294.png" class="aligncenter size-large wp-image-4150" height="294" /></a></p>
<p>Encore une bonne raison de préférer les réseaux non contrôlés.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=395</id>
        <title xml:lang="fr-FR">Sheldon.fr : AjaxPlorer</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-06-03T13:12:16+00:00</updated>
        <link href="http://www.sheldon.fr/2013/06/ajaxplorer/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	Je profite de la sortie de la nouvelle version d'Ajaxplorer 5.0 (mise en ligne le 02/06/13), pour en faire une présentation.
</p>
<p>
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-141817.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-141817-450x341.png" style="" title="" height="341" width="450" alt="Capture d'écran - 03062013 - 14:18:17" class="size-medium wp-image-396 aligncenter" /></a>
</p>
<p>
	 
</p>
<p>
	<strong>De quoi s'agit il ?</strong>
</p>
<p>
	C'est une interface web pour gérer vos fichiers sur votre serveur (@home évidemment !!)<br />
	Il permet l'édition de fichiers, la lecture de photos, vidéos, écouter de la musique, upload des fichiers, en partager avec ses amis …
</p>
<p><span id="more-395"></span></p>
<p>
	Il dispose d'une gestion de plugins, de différents points de montage (samba, S3, Webav …), ainsi que d'une gestion avancée des utilisateurs/groupes et des droits qui vont avec.
</p>
<p>
	Bref ça fait pleins de choses, et tout cela dans une jolie interface en Ajax <img width="20" alt="heart" src="http://www.sheldon.fr/wp-content/plugins/ckeditor-for-wordpress/ckeditor/plugins/smiley/images/heart.gif" title="heart" height="20" />
</p>
<p>
	et pour ne rien gacher, c'est Opensource sous licence AGPL.
</p>
<p>
	Le site de l'éditeur : <a href="http://ajaxplorer.info/">http://ajaxplorer.info/</a>
</p>
<p>
	 
</p>
<p>
	<strong>L'installation :</strong>
</p>
<p>
	Maintenant que je vous ai fait baver, pourquoi ne pas l'installer ?
</p>
<p>
	Deux méthodes, la feignante, via gestionnaire de paquet, grâce au dépot de<em> </em>l'éditeur :
</p>
<ul>
<li>
		Pour RPM (pas encore en 5.0 au moment où j'écris ces lignes)<p></p>
<p>
			 
		</p>
<p>
			 
		</p>
<pre class="brush:bash;">sudo rpm -Uvh http://dl.ajaxplorer.info/repos/el6/ajaxplorer-stable/ajaxplorer-release-4-1.noarch.rpm
</pre>
<pre class="brush:bash;">sudo yum update
sudo yum install ajaxplorer</pre>
</li>
<li>
		Pour DEB<p></p>
<p>
			 
		</p>
<p>
			 
		</p>
<pre class="brush:bash;">nano /etc/apt/sources.list</pre>
<pre class="brush:bash;">deb http://dl.ajaxplorer.info/repos/apt stable main
deb-src http://dl.ajaxplorer.info/repos/apt stable main</pre>
<p>
			la clé (la commande n'a pas fonctionné avec moi, j'ai dû l'importer manuellement) :
		</p>
<pre class="brush:bash;">wget -O - http://dl.ajaxplorer.info/repos/charles@ajaxplorer.info.gpg.key | sudo apt-key add -
sudo apt-get update
sudo apt-get install ajaxplorer</pre>
</li>
</ul>
<p>
	Et la méthode pour les grands <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> <br />
	à la mano !
</p>
<p>
	à partir du paquet disponible sur Sourceforge : <a href="http://sourceforge.net/projects/ajaxplorer/files/ajaxplorer/stable-channel/5.0.0/ajaxplorer-core-5.0.0.tar.gz/download">http://sourceforge.net/projects/ajaxplorer/files/ajaxplorer/stable-channel/5.0.0/ajaxplorer-core-5.0.0.tar.gz/download</a>
</p>
<p>
	Nottez, qu'il vous faudra un serveur Web (Apache2, Nginx), Php5, et quelques extensions, php5-gd, php5-mysql (si vous l'utilisez), imagemagick …
</p>
<p>
	 
</p>
<p>
	<strong>L'utilisation :</strong>
</p>
<p>
	Une fois installé, rendez vous à l'adresse : <em><u>http://monip/ajaxplorer</u></em>
</p>
<p>
	Là l'installateur, va vous demander quelques infos, la langue, votre nom d'utilisateur et votre mot de passe … (bon j'ai pas fait de capture d'écran, désolé …)
</p>
<p>
	Maintenant, vous n'avez plus qu'à vous authentifier <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-143931.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-143931.png" style="" title="" height="313" width="379" alt="Capture d'écran - 03062013 - 14:39:31" class="size-full wp-image-409 aligncenter" /></a>
</p>
<p>
	Et vous devriez arriver sur votre interface principale :
</p>
<p>
	 
</p>
<p>
	<img width="450" alt="Capture d'écran - 03062013 - 14:41:51" src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-144151-450x248.png" class="aligncenter size-medium wp-image-411" height="248" />
</p>
<p>
	 
</p>
<p>
	En haut à droite, vous avez un menu déroulant avec votre nom, comprenant plusieurs racourcis, dont les "paramètres" :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/ajaxplorer5.png"><img width="378" alt="ajaxplorer5" src="http://www.sheldon.fr/wp-content/uploads/2013/06/ajaxplorer5.png" class="aligncenter size-full wp-image-413" height="450" /></a>
</p>
<p>
	Ce qui vous donne accès à un panneau de préférences, très complet :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-145507.png"><img width="450" alt="Capture d'écran - 03062013 - 14:55:07" src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-145507-450x290.png" class="aligncenter size-medium wp-image-415" height="290" /></a>
</p>
<p>
	C'est bien beau tout ça, mais qu'est ce que l'on peut faire avec ?
</p>
<p>
	Et bien télécharger ou uploader via un simple glisser/déposer :
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-145857.png"><img width="450" alt="Capture d'écran - 03062013 - 14:58:57" src="http://www.sheldon.fr/wp-content/uploads/2013/06/Capture-décran-03062013-145857-450x403.png" class="aligncenter size-medium wp-image-418" height="403" /></a>
</p>
<p>
	 
</p>
<p>
	Vous pouvez faire de la synchro avec un client mobile :
</p>
<table cellpadding="1" border="1" style="width: 500px;" cellspacing="1">
<tbody>
<tr>
<td>
				Client Android :<br />
				<a href="https://play.google.com/store/apps/details?id=info.ajaxplorer.android">https://play.google.com/store/apps/details?id=info.ajaxplorer.android</a>
			</td>
<td>
				Client IOS :<br />
				<a href="https://itunes.apple.com/app/ajaxplorer/id441105410">https://itunes.apple.com/app/ajaxplorer/id441105410</a>
			</td>
</tr>
<tr>
<td>
				Prix : 0.79€
			</td>
<td>
				Prix : 0.99€
			</td>
</tr>
<tr>
<td>
				<img src="http://ajaxplorer.info/wp-content/uploads/2012/01/screenshot-demofilesroot-200x300.png" alt="" style="width: 200px; height: 300px;" />
			</td>
<td>
<p>
					<img width="208" alt="" src="http://a750.phobos.apple.com/us/r1000/089/Purple/v4/84/40/30/8440307f-fab3-6cb0-c7c7-87bc3e9b794a/mzl.qruycpbx.320x480-75.jpg" height="353" />
				</p>
</td>
</tr>
</tbody>
</table>
<p>
	 
</p>
<p>
	Ou encore aller plus loin, en l'intégrant à un LDAP, un AD pour l'authentification, en montant un système de réplicat master/slave en y ajoutant de nouveaux plugins …
</p>
<p>
	 
</p>
<p>
	Voici le change log, depuis la dernière monture 4.x.x :
</p>
<blockquote>
<ul>
<li>
			<em><span style="line-height: 13px;">GUI Entirely reskined : the main zones are now much more intuitive, also only the most important are immediately accessible. Responsiveness at heart, and still the template mechanism.</span></em>
		</li>
<li>
			<em>Notifications &amp; Events</em>
		</li>
<li>
			<em>New sharing features : share folder as a public minisite on an alternate URL</em>
		</li>
<li>
			<em>Groups managements, AD/LDAP enhanced</em>
		</li>
<li>
			<em>Users accounts &amp; profiles, expandable through plugins, mappable to external directories</em>
		</li>
<li>
			<em>Ultra-flexible admin configuration : disable an action or update a plugin parameter value at group, user or role level.</em>
		</li>
<li>
			<em>API documentation available in the interface</em>
		</li>
<li>
			<em>WebDAV server component totally replaced by SabreDAV</em>
		</li>
<li>
			<em>And many more…</em>
		</li>
</ul>
</blockquote>
<p>
	 
</p>
<p>
	je vous invite à le tester, c'est un bon compromis à Owncloud par exemple <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" /></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://tanguy.ortolo.eu/blog/article102/linkeo-menace-linuxfr</id>
        <title xml:lang="en">Tanguy Ortolo : Linkeo menace LinuxFr par avocat interposé</title>
        <author>
            <name>Tanguy</name>
        </author>
        <updated>2013-05-31T11:48:00+00:00</updated>
        <link href="http://tanguy.ortolo.eu/blog/article102/linkeo-menace-linuxfr" rel="alternate"/>
        <source>
            <id>http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement</id>
            <title>Tanguy Ortolo</title>
            <link href="http://tanguy.ortolo.eu/blog/feed.php" rel="self"/>
            <link href="http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tanguy.png" width="71" height="62" alt="Tête de Tanguy Ortolo" style="float: right;"/>
<p>Avis à toute la population : la société Linkeo vient de
<a href="https://linuxfr.org/news/premiere-mise-en-demeure-pour-l-association-linuxfr" title="L'affaire sur LinuxFr">menacer et de tenter d'extorquer un dédommagement à LinuxFr</a>
pour un commentaire envoyé par un visiteur suite à une annonce d'offre d'emploi.</p>

<div style="text-align: center;"><a href="https://linuxfr.org/" title="LinuxFrenchPage"><img src="https://linuxfr.org/images/logos/top2_.png" /></a></div>

<p>Linkeo, au cas où vous passeriez par ici :</p>

<ul>
<li>Les menaces, c'est mal. Le chantage, c'est mal. L'extorsion, c'est mal.</li>
<li>Entre gens civilisés, on peut envisager de régler ses comptes directement et avec
courtoisie.</li>
<li>LinuxFr est un site <em>Web</em>, pas un « site Internet », nom d'un yak !</li>
<li><a href="https://fr.wikipedia.org/wiki/Man_%28Unix%29" title="Définition de la commande man sur Wikipédia, au cas où vous ne la connaîtriez pas">man</a>
<a href="https://fr.wikipedia.org/wiki/Effet_Streisand" title="Définition de l'effet Streisand sur Wikipédia">Streisand</a></li>
<li>Changez d'avocat. Le votre n'est pas capable de chercher les mentions légales sur un site
Web et ne respecte visiblement pas les
<a href="http://www.maitre-eolas.fr/post/2008/03/25/909-que-faire-quand-on-recoit-un-courrier-d-avocat" title="Un article de Maître Eolas, cherchez le mot « déontologie »">règles de déontologies</a>
de sa profession.</li>
</ul>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=390</id>
        <title xml:lang="fr-FR">Sheldon.fr : Serveur mis à jour en Proxmox 3.0</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-05-29T10:17:27+00:00</updated>
        <link href="http://www.sheldon.fr/2013/05/serveur-mis-a-jour-en-proxmox-3-0/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	Comme annoncé dans cet <a href="http://www.sheldon.fr/2013/05/proxmox-3-0-en-rc2/">article</a>, Proxmox est sortie en version finale 3.0,</p>
<p>	Et comme convenu je fais un petit retour de mon upgrade 2.3 -&gt; 3.0.
</p>
<p>
	<a href="http://www.sheldon.fr/wp-content/uploads/2013/05/Capture-décran-29052013-120437.png"><img width="450" alt="Capture d'écran - 29052013 - 12:04:37" src="http://www.sheldon.fr/wp-content/uploads/2013/05/Capture-décran-29052013-120437-450x183.png" class="alignnone size-medium wp-image-391" height="183" /></a>
</p>
<p>
	 
</p>
<p>
	Tout c'est bien passé, j'ai utilisé ce script : http://download.proxmox.com/debian/dists/wheezy/pve-upgrade-2.3-to-3.0
</p>
<p><span id="more-390"></span></p>
<pre class="brush:bash;">wget http://download.proxmox.com/debian/dists/wheezy/pve-upgrade-2.3-to-3.0

chmod +x pve-upgrade-2.3-to-3.0

./pve-upgrade-2.3-to-3.0

reboot</pre>
<p>
	J'ai eu 665 paquets à installer (la machine était à jour avant l'upgrade), ça à pris environ 10 min.
</p>
<p>
	Le seul soucis a été que j'ai rebooté en kernel 3.2 alors que malheureusement pour faire fonctionner OpenVZ il faut rester en 2.6.32.20 … <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_sad.gif" alt=":(" class="wp-smiley" />
</p>
<p>
	Aucun problème pour le PCI Passtrouh, là aussi ça fonctionne toujours au poil !
</p>
<pre class="brush:bash;">root@Willbure:~# pveversion -v
pve-manager: 3.0-20 (pve-manager/3.0/0428106c)
running kernel: 2.6.32-20-pve
proxmox-ve-2.6.32: 3.0-100
pve-kernel-2.6.32-20-pve: 2.6.32-100
pve-kernel-2.6.32-16-pve: 2.6.32-82
pve-kernel-2.6.32-19-pve: 2.6.32-96
lvm2: 2.02.95-pve3
clvm: 2.02.95-pve3
corosync-pve: 1.4.5-1
openais-pve: 1.1.4-3
libqb0: 0.11.1-2
redhat-cluster-pve: 3.2.0-2
resource-agents-pve: 3.9.2-4
fence-agents-pve: 4.0.0-1
pve-cluster: 3.0-4
qemu-server: 3.0-15
pve-firmware: 1.0-22
libpve-common-perl: 3.0-4
libpve-access-control: 3.0-4
libpve-storage-perl: 3.0-6
vncterm: 1.1-3
vzctl: 4.0-1pve3
vzprocps: 2.0.11-2
vzquota: 3.1-2
pve-qemu-kvm: 1.4-12
ksm-control-daemon: 1.1-1</pre>
<p>
	Me reste à faire le tour des nouvelles fonctionnalités <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	 </p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://geekdefrance.fr/?p=12231</id>
        <title xml:lang="fr-FR">Geek De France.fr : Libérons le cahier de l’admin Debian</title>
        <author>
            <name>TimCruz</name>
        </author>
        <updated>2013-05-28T12:16:45+00:00</updated>
        <link href="http://geekdefrance.fr/2013/05/28/liberons-le-cahier-de-ladmin-debian/" rel="alternate"/>
        <source>
            <id>http://geekdefrance.fr</id>
            <title>Geek De France.fr</title>
            <link href="http://geekdefrance.fr/tag/auto-hebergement/feed/" rel="self"/>
            <link href="http://geekdefrance.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p style="text-align: center;"><a href="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/liberation_debian.png" rel="lightbox[12231]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/liberation_debian.png" style="border: 0px none;" height="103" width="108" alt="liberation_debian" class="aligncenter  wp-image-12232" /></a></p>
<p style="text-align: justify;"><a href="http://www.editions-eyrolles.com/Chapitres/9782212132489/TDM_Mas.pdf" target="_blank" title="Le cahier de l'admin chez Eyrolle">Le cahier de l’admin</a> est un bouquin que je considère comme une manne pour les admin système Linux (Debian). Aussi, je me sens plus que poussé à relayer l’appel à la libération de l’ouvrage que lancent Raphael Hertzog et Eyrolle.<span id="more-12231"></span></p>
<p style="text-align: justify;">Le plus simple pour relayer cet appel étant de le citer, je vous invite à prendre connaissance du mail envoyé par Raphael (via la mailing-list à laquelle vous êtes sans doute déjà tous inscrits) :</p>
<blockquote>
<p style="text-align: justify;">Aujourd’hui s’ouvre le salon Solutions Libres au CNIT (à La Défense, Paris), j’y serai pour représenter Debian France et en faire sa promotion. Mais si je vous écris, c’est pour vous informer d’une nouvelle bien plus importante qui concerne mon livre, le Cahier de l’Admin Debian.</p>
<p>J’ai convaincu Eyrolles de l’intérêt de <strong>publier le livre sous licence libre</strong> et nous avons donc travaillé ensemble à mettre en place un projet qui permette de libérer le livre, de le mettre à jour, tout en maintenant sa présence en librairie. Mais pour mener ce projet à terme, <strong>nous avons besoin de votre soutien</strong>.</p>
<p>Nous avons mis en place un projet sur Ulule.com pour que vous puissiez contribuer à cette opération à la hauteur de vos moyens (et de vos envies). Tout soutien donne droit à des récompenses (qui varient selon le montant choisi). <strong>N’attendez-plus, rendez-vous sur <a href="http://RaphaelHertzog.us1.list-manage.com/track/click?u=b99a97d0c10e2725105878641&amp;id=99f83ae765&amp;e=4095369864" target="_blank">http://fr.ulule.com/liberation-cahier-admin-debian/</a></strong></p>
<div><a href="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/liberation_debian.png" rel="lightbox[12231]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/liberation_debian.png" style="border: 0px none;" height="285" width="300" alt="liberation_debian" class="aligncenter size-full wp-image-12232" /></a></div>
<p style="text-align: justify;">Parmi les récompenses, il y a le livre (en version papier et en version électronique) mais également <strong>un magnifique autocollant Debian détouré</strong> (j’en ai un au dos de mon Thinkpad, il est du plus bel effet !). Dépêchez vous <a href="http://RaphaelHertzog.us1.list-manage.com/track/click?u=b99a97d0c10e2725105878641&amp;id=90632cbfb7&amp;e=4095369864" target="_blank">d’enregistrer votre soutien</a>, la campagne n’est ouverte que jusqu’au 24 juin 2013. Si nous n’avons pas atteint l’objectif d’ici là, tous ces efforts auront été vains. Je compte sur vous !</p>
</blockquote>
<p style="text-align: justify;">Voila, je sais pas vous mais moi, je pense bien <a href="http://fr.ulule.com/liberation-cahier-admin-debian/" target="_blank" title="Libérons le cahier de l'admin grâce Ulule">participer à ce financement</a>!</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=380</id>
        <title xml:lang="fr-FR">Sheldon.fr : Proxmox 3.0 en version finale</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-05-27T09:54:01+00:00</updated>
        <link href="http://www.sheldon.fr/2013/05/proxmox-3-0-en-rc2/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	<img width="300" alt="Logo-ProxmoxVE" src="http://www.sheldon.fr/wp-content/uploads/2013/02/Logo-ProxmoxVE-300x75.png" class="alignnone size-medium wp-image-135" height="75" />
</p>
<p>
	 
</p>
<p>
	Une petite news de mon hyperviseur favoris (enfin pour le moment <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />  )
</p>
<p>
	(au passage, Proxmox VE à 5 ans <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  )
</p>
<p>
	Il vient de passer en <strike>RC2</strike> en version finale pour la version 3.0, et vu le peu de temps qu'il y a eu avec la sortie de la RC1, on peut espérer la version définitive rapidement !
</p>
<p>
	Il s'agit d'une mise à jour majeure (avec un changement de version pour Debian, qui sera <strike>enfin</strike> maintenant en Wheezy).
</p>
<p>
	Vous pouvez télécharger l'iso à l'adresse suivante : <a href="http://www.proxmox.com/downloads/item/proxmox-ve-3-0-iso-installer">http://www.proxmox.com/downloads/item/proxmox-ve-3-0-iso-installer</a>
</p>
<p>
	Liste des modifications, corrections … <a href="http://pve.proxmox.com/wiki/Roadmap#Proxmox_VE_3.0">http://pve.proxmox.com/wiki/Roadmap#Proxmox_VE_3.0</a>
</p>
<p>
	 
</p>
<p>
	<span id="more-380"></span>
</p>
<blockquote>
<p>
		Released 24.05.2013:<br />
		pve-kernel-2.6.32 2.6.32-100<br />
		fix CVE-2013-2094<br />
		update ceph packages to 0.61.2<br />
		libpve-common-perl 3.0-4:<br />
		fix bug #381: use persistent reservation file for ports<br />
		new function PVE::Tools::next_migrate_port()<br />
		libpve-storage-perl 3.0-6<br />
		rbd : clone volume to same pool that base volume<br />
		extend storage list API with useful parameters for clone<br />
		fix iscsi session scan bug<br />
		pve-cluster 3.0-4<br />
		depend on fuse (seems most utilities moved from fuse-utils to fuse)<br />
		remove depencency on fuse-utils (this package is no longer required)<br />
		fix warning about uninitialize value<br />
		fix bug 383: restart pveproxy instead of apache2<br />
		pve-manager 3.0-20<br />
		fix login problem when http_proxy is set<br />
		updated Chinese, German and French translation<br />
		allow to upload files with spaces in filename (replace with '_')<br />
		allow to delete pools with non-existent VMs/Storage<br />
		use correct icons for templates<br />
		sort templates after regular VMs<br />
		StorageSelector: allow to use new target option, used by Clone<br />
		fix bug #385: correctly handle Accept-Encoding<br />
		fix bug #374: correctly remove destroyed container from pool<br />
		pve-qemu-kvm 1.4-12<br />
		vma create: only store basename of config file.<br />
		qemu-server 3.0-15<br />
		clone disk : keep source volume params<br />
		clone: check is we can clone to target storage<br />
		fix bug #381: use PVE::Tools::next_migrate_port()<br />
		restore: do not restore template flag<br />
		vncterm 1.1-3<br />
		re-enable javascript-events.patch (needed by migrate)<br />
		based on Debian 7.0 (Wheezy)<br />
		new VM clone feature<br />
		new event driven API server (pveproxy)<br />
		completely replace apache2<br />
		efficient support for HTTP keep-alive<br />
		support bootlogd (boot log can be viewed on the GUI)<br />
		update pve-qemu-kvm to 1.4.1<br />
		update kernel to vzkernel-2.6.32-042stab076.7.src.rpm<br />
		changed default IO Scheduler to 'deadline'<br />
		updated Intel network drivers for e1000e, igb and ixgbe<br />
		Countless bug fixes
	</p>
</blockquote>
<p>
	 
</p>
<p>
	Et le plus important, le tuto de mise à jour de 2.3 à 3.0 <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	<a href="http://pve.proxmox.com/wiki/Upgrade_from_2.3_to_3.0">http://pve.proxmox.com/wiki/Upgrade_from_2.3_to_3.0</a>
</p>
<p>
	Evidemment à faire avec des pincettes, c'est encore une RC !
</p>
<p>
	Je referais un petit post, dès que j'aurais sauté le pas ! (dans pas longtemps, j'aime jouer avec le feu :p )
</p>
<p>
	 
</p>
<p>
	Ou si vous préférez faire une installe fraiche directement depuis une Debian 7 : <a href="http://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_Wheezy">http://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_Wheezy</a>
</p>
<p>
	(perso je conseil cette méthode plutot que d'utiliser directement l'iso de l'installateur).</p>            </div>
        </content>
    </entry>
    <entry>
        <id>https://www.sheevaboite.fr/articles/acces-physique-serveur</id>
        <title xml:lang="fr">SheevaBoîte : Accès physique au serveur</title>
        <author>
            <name>Johan</name>
        </author>
        <updated>2013-05-23T04:58:00+00:00</updated>
        <link href="https://www.sheevaboite.fr/articles/acces-physique-serveur" rel="alternate"/>
        <source>
            <id>https://www.sheevaboite.fr</id>
            <title>SheevaBoîte</title>
            <link href="http://www.sheevaboite.fr/feed.xml" rel="self"/>
            <link href="https://www.sheevaboite.fr" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheevaboite.png" width="72" height="69" alt="Cube blanc à arêtes noires" style="float: right;"/>
<p>Il y a un peu plus de deux ans, j’avais fait un article <a href="https://www.sheevaboite.fr/articles/avantages-contraintes-auto-hebergement">listant les avantages et les inconvénients</a> de l’auto-hébergement que je pensais assez complet. Mais hier suite à une mésaventure avec un serveur VKS avec OVH, j’ai pris conscience d’un avantage énorme de l’auto-hébergement par rapport à un hébergement classique : “Pouvoir accéder physiquement au serveur”.</p>

<h3 id="la-msaventure">La mésaventure</h3>

<p>J’ai un serveur VKS chez OVH dont je suis très content. Pour une raison X, le serveur a été redémarré dans la nuit et depuis ce redémarrage je pouvais le pinguer mais impossible d’accéder au site et de se connecter en SSH : <code>Operation timed out</code>.<br />
Entre temps, je vois dans la liste des incidents OVH une tâche qui concerne justement de la maintenance sur les serveurs VKS. Je prend mon mal en patience.</p>

<p>Au bout d’un jour et demi d’indisponibilité du serveur, j’<a href="https://twitter.com/jBleuzen/status/337109284519301120">écris un tweet</a> en mentionnant <a href="https://twitter.com/olesovhcom">Octave</a> à propos de mon problème qui sera ensuite réglé en moins d’une heure.</p>

<p>En fait, je n’avais pas correctement testé mes règles <code>iptables</code> et il se trouvait qu’il y avait une règle invalide qui empêchait de se connecter au serveur… Un peu la honte quand même pour quelqu’un qui auto-héberge chez lui un site…</p>

<h3 id="pouvoir-accder-au-serveur">Pouvoir accéder au serveur</h3>

<p>Du coup, cette mésaventure m’a fait prendre conscience que pouvoir accéder physiquement au serveur pour faire un login “classique” est <strong>un énorme avantage</strong>. Si cela m’était arrivé avec la Sheevaboite, j’aurai tout de suite pu comprendre le problème puisque j’aurai pu me connecter et en régler moi même le problème.</p>

<p>Bref, si Octave n’avait pas répondu à mon tweet, j’aurai probablement du me battre avec le support et dans un cas extrême été obligé de réinstaller entièrement la machine.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://sciunto.wordpress.com/?p=868</id>
        <title xml:lang="fr">Sciunto : git-annex: git vitaminé pour &quot;drop box like&quot; libre</title>
        <author>
            <name>François</name>
        </author>
        <updated>2013-05-20T11:39:22+00:00</updated>
        <link href="https://sciunto.wordpress.com/2013/05/20/git-annex-git-vitamine-pour-drop-box-like-libre/" rel="alternate"/>
        <source>
            <id>https://sciunto.wordpress.com</id>
            <title>Sciunto</title>
            <link href="https://sciunto.wordpress.com/category/auto-hebergement/feed/" rel="self"/>
            <link href="https://sciunto.wordpress.com" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Cela fait désormais un sacré moment que j’ai publié ma revue <a href="https://sciunto.wordpress.com/2011/08/06/petite-revue-des-solutions-libres-de-synchronisation/">des solutions de synchronisation</a>. Comme souligné par un commentaire récent, un petit retour est nécessaire.</p>
<p>J’utilise git pour coder. J’utilise aussi git pour synchroniser mes fichiers grâce à mon serveur auto-hébergé. Git, c’est bon, il faut en manger matin, midi et soir.<br />
L’idée de dvcs-autosync était bonne, mais il y avait quelques bugs génants et je ne suis pas allé voir les forks. Alors, je pousse mes commits à la main. Ce n’est pas si fastidieux. A part ce point, j’ai cependant un problème. L’un de mes dépôts est dédié à synchroniser des pdf, beaucoup de pdf, environ 500, ce qui représente plusieurs Go. Ajouter/synchroniser de nouveaux fichiers ne pose pas de problèmes, mais si je devais synchroniser à un nouvel endroit, ce serait… interminable.</p>
<p>Il existe un projet <a href="http://www.kickstarter.com/projects/joeyh/git-annex-assistant-like-dropbox-but-with-your-own">kickstarter</a> que je trouve génial. Je ne comprend pas pourquoi peu de gens en parle d’ailleurs. Un joli contre-exemple à ce qui est dit dans cet article de <a href="http://linuxfr.org/news/yorba-organise-une-campagne-de-dons-pour-geary">linuxfr</a>. Grâce à l’argent des donateur, l’auteur travaille sur le projet depuis plus de 200 jours et pour les petits tests que j’ai mené, je trouve que le travail est excellent. Si vous vous demandez pourquoi sparkleshare, dvcs-autosync ou sharebox ne conviennent pas, je vous laisse lire <a href="http://www.kickstarter.com/projects/joeyh/git-annex-assistant-like-dropbox-but-with-your-own#faq_30722">son argumentation</a>. Ca fait plusieurs mois que je surveille ce projet, et j’ai décidé de m’y mettre sérieusement. D’où le présent billet.</p>
<p>Quel est le principe de git annex pour gérer les gros fichiers ? Très simple. Plutôt que de synchroniser le fichier lui-même, on synchroniser un lien symbolique pointant vers le fichier. Ainsi, lorsqu’on "pull" le dépôt, on récupère l’arborescence des fichiers qui sont ces liens. Ceci permet de les réorganiser par exemple, sans avoir à télécharger les fichiers. C’est un gain impressionnant. Si on veut lire le fichier, il suffit de télécharger ce fichier spécifiquement. Il peut d’ailleurs être retiré par la suite une fois que les modifications ont été poussée. Ainsi, on gagne de l’espace disque.</p>
<p>Voici en quelque ligne, un usage de base :<br />
git init # crée le dépôt<br />
git annex init "my laptop" # crée une instance annex<br />
git annex add big_file.dat # ajoute un fichier à annex<br />
git ci -a # commit</p>
<p>Maintenant, on clone le dépôt que nous venons de créer :<br />
git clone …<br />
# là, les fichiers ne sont pas lisibles<br />
cat big_file.dat<br />
# mais on peut les télécharger<br />
git annex get big_file.dat<br />
# et les lire !<br />
cat big_file.dat<br />
# et on peut supprimer le contenu en gardant le lien symbolique<br />
git annex drop big_file.dat</p>
<p>Git annex est donc conçu pour des gros fichiers, de type photos, musiques, vidéos, données… et il peut être utilisé pour</p>
<ul>
<li>Synchroniser <a href="http://git-annex.branchable.com/assistant/pairing_walkthrough/">deux machines</a>.</li>
<li>Partager avec <a href="http://git-annex.branchable.com/assistant/share_with_a_friend_walkthrough/">des amis.</a> (jabber inside)</li>
<li>ou <a href="http://git-annex.branchable.com/assistant/archival_walkthrough/">archiver</a>.</li>
</ul>
<p>Le développeur est <a href="http://joeyh.name/">Joey Heiss</a>, j’ai déjà parlé ici de ces logiciels (github-backup et ikiwiki).</p>
<br />  <a href="http://feeds.wordpress.com/1.0/gocomments/sciunto.wordpress.com/868/" rel="nofollow"><img src="http://feeds.wordpress.com/1.0/comments/sciunto.wordpress.com/868/" alt="" border="0" /></a> <img width="1" alt="" src="https://stats.wordpress.com/b.gif?host=sciunto.wordpress.com&amp;blog=10984286&amp;post=868&amp;subd=sciunto&amp;ref=&amp;feed=1" border="0" height="1" />            </div>
        </content>
    </entry>
    <entry>
        <id>http://homeserver-diy.net/?p=1787</id>
        <title xml:lang="fr-FR">HomeServer.DIY : [Wiki]Administrer ses sauvegardes Rsync avec Webmin</title>
        <author>
            <name>Tom23</name>
        </author>
        <updated>2013-05-18T14:25:36+00:00</updated>
        <link href="http://homeserver-diy.net/?p=1787" rel="alternate"/>
        <source>
            <id>http://homeserver-diy.net</id>
            <title>HomeServer.DIY</title>
            <link href="http://homeserver-diy.net/?feed=rss2" rel="self"/>
            <link href="http://homeserver-diy.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Un nouvel article sur le wiki qui aborde un nouveau sujet: les sauvegardes. C’est aussi le premier article complet de Kori qui participe déjà au wiki par petites touches depuis quelques temps.</p>
<p>Rsync est bien connu des administrateurs linux comme un outils de sauvegarde très puissant. Mais il peut paraître difficile à maîtriser pour un débutant. Il existe pourtant un module webmin permettant de faire facilement des sauvegardes complètes ou incrémentielles de vos fichiers. Ceci permettra de mettre en place les vôtres très facilement et sans ligne de commande ou presque pour ceux qui ne seraient pas très à l’aise avec.</p>
<p>Ca se passe par là: <a href="http://homeserver-diy.net/wiki/index.php?title=Administrer_ses_sauvegardes_Rsync_avec_Webmin" target="_blank">Administrer ses sauvegardes Rsync avec Webmin.</a></p>
<p>Bonnes sauvegardes à tous !</p>            </div>
        </content>
    </entry>
    <entry>
        <id>https://www.sheevaboite.fr/articles/sheevaboite-troisieme</id>
        <title xml:lang="fr">SheevaBoîte : Sheevaboite, troisième!</title>
        <author>
            <name>Johan</name>
        </author>
        <updated>2013-05-16T06:25:00+00:00</updated>
        <link href="https://www.sheevaboite.fr/articles/sheevaboite-troisieme" rel="alternate"/>
        <source>
            <id>https://www.sheevaboite.fr</id>
            <title>SheevaBoîte</title>
            <link href="http://www.sheevaboite.fr/feed.xml" rel="self"/>
            <link href="https://www.sheevaboite.fr" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheevaboite.png" width="72" height="69" alt="Cube blanc à arêtes noires" style="float: right;"/>
<p>Le site de la Sheevaboite a fêté ses 2 ans avec ma totale indifférence, en fait j’ai tout simplement oublié la date de création…
Ce n’était pas possible de laisser cet oubli, du coup j’ai pris mon petit éditeur de texte favori et j’ai quelque peu modifié le thème, dont vous voyez le résultat… Si la mode est au “<em>flat design</em>”, pour moi ce sera du “<em>white design</em>”.</p>

<p>Ainsi, pas de grosses folies juste une énième simplification du site : </p>

<ul>
  <li>Exit la page d’archive très peu consultée,</li>
  <li>Ouste la page des articles trop complexe à maintenir (selon mes critères),</li>
  <li>Au revoir barre de navigation </li>
</ul>

<p>Et en ce qui concerne les ajouts/retours : </p>

<ul>
  <li>Le bouton Twitter va faire son retour <a href="http://mlb.li/posts/lightweight-social-bookmarks.html">grâce à ce lien</a>,</li>
  <li>Amélioration de la zone de lecture qui était trop large</li>
</ul>

<p>Pour l’instant Google Analytics est encore la solution utilisée parce que je n’ai pas encore osé installer <a href="http://fr.piwik.org/">Piwik</a>, mais clairement c’est un de mes objectifs à un peu plus long terme. </p>

<p>Voilà, j’espère que vous serez encore plus nombreux à venir lire les articles de la Sheevaboite.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://blog.spyou.org/wordpress-mu/?p=4242</id>
        <title xml:lang="fr-FR">Turb(l)o(g) : Fabriquer son internet (7)</title>
        <author>
            <name>Bruno</name>
        </author>
        <updated>2013-05-14T13:12:19+00:00</updated>
        <link href="http://blog.spyou.org/wordpress-mu/2013/05/14/fabriquer-son-internet-7/" rel="alternate"/>
        <source>
            <id>http://blog.spyou.org/wordpress-mu</id>
            <title>Turb(l)o(g)</title>
            <link href="http://blog.spyou.org/wordpress-mu/category/metiers-passions/internet/feed/" rel="self"/>
            <link href="http://blog.spyou.org/wordpress-mu" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/turblog.png" width="91" height="51" alt="Clavier" style="float: right;"/>
<p><a href="http://blog.spyou.org/wordpress-mu/files/2010/10/20101010-gaine-aerienne-e1286710202658.jpg"><img width="300" alt="gaine aerienne" src="http://blog.spyou.org/wordpress-mu/files/2010/10/20101010-gaine-aerienne-e1286710202658-300x224.jpg" class="alignright size-medium wp-image-1870" height="224" /></a><em>[Le présent article a été griffonné en live sous vos yeux ébahis sur un etherpad... Expérience rigolote que je reproduirai probablement]</em></p>
<hr />
<p>Nous avons vu, dans les <a href="http://blog.spyou.org/wordpress-mu/2013/03/20/fabriquer-son-internet/" target="_blank">épisodes précédents</a>, comment fabriquer un bout d’internet local et comment se relier aux autres opérateurs du réseau. Nous avons laissé de côté toute la partie transmission entre les deux blocs, restant appuyés sur ce qui se fait de plus courant et bon marché : l’ADSL.</p>
<p>C’est aussi le seul morceau de notre réseau qui n’est pas sous notre entier contrôle. Sur de très longues distances (comprendre plus de 50/100km) , il est d’ailleurs probable qu’il ne le soit jamais, mais ce n’est pas gravissime.<span id="more-4242"></span></p>
<p>Le gros problème de l’ADSL, c’est son A comme asymétrique. Retour sur le pourquoi du comment, même si j’ai déjà abordé le sujet. Lorsque les technologies DSL ont débarqué, il a fallu choisir où positionner le curseur séparant le download de l’upload. Si on oublie le (récent) VDSL et qu’on souhaite obtenir un débit symétrique, on est limité à 2Mbps par ligne. C’est le SDSL. Mais en rognant sur l’upload et en allouant une bande de fréquence plus grande au download, on peut obtenir du 1/20. Curieuses lois de la physique.</p>
<p>Une simple constatation a suffi à l’époque : les gens tirent plus sur le réseau qu’ils n’y envoient d’informations. Le choix a donc été fait de privilégier l’ADSL au SDSL, cantonant ce dernier aux usages professionnels, assortis de garanties diverses et variées donnant un tarif final pour le client beaucoup plus élevé (dans l’absolu, un lien SDSL ne coûte pas plus cher à produire qu’un lien ADSL).</p>
<p>Voici le pourquoi du comment on se retrouve aujourd’hui avec un pauvre megabit par seconde en upload chez nous. Si cet état de fait n’est absolument pas bloquant pour un usage personnel voire familial, lorsqu’on se retrouve à 5, 10 ou 50 utilisateurs distincts derrière une liaison qui n’a qu’un seul megabit par seconde de débit montant, on souffre. Beaucoup.</p>
<p>Notre petit FAI local desservant Tatie Martine sera parfait tant qu’on se cantonnera à quelques utilisateurs, mais passé une dizaine, ça va devenir pénible aux heures de pointe, et encore pire si on a expliqué aux gens qu’ils pouvaient héberger leur blog sur leur machine dans leur salon ou se faire une soirée petits chats en HD sur youtube. Alors comment faire pour résoudre à la fois le problème de débit montant, et pourquoi pas, par la même occasion, le problème de « qui gère ma collecte de données entre mon réseau local et mes connexions vers le reste d’internet ? », ou au moins une partie.</p>
<p>Si vous avez l’âme d’un hacker, vous vous êtes probablement déjà posé la question suivante : « si on sait faire un ADSL 1Mbps &lt;&gt; 20Mbps, il suffit d’emmener mon modem au NRA et de prendre celui du NRA chez moi pour avoir 20Mbps &lt;&gt; 1Mbps. En mettant deux lignes ensemble, j’aurai donc 21Mbps &lt;&gt; 21Mbps ». Techniquement, c’est tout à fait réalisable et ça a d’ailleurs déjà été fait. Dans la pratique, « retourner » une connexion ADSL crée des perturbations sur les lignes voisines. C’est d’ailleurs le principal frein à l’adoption du VDSL : proposer plus de débit aux gens proches du NRA, c’est bien, mais si c’est au détriment de ceux, plus éloignés, qui galèrent déjà, c’est moins rigolo.</p>
<p>Revenons donc aux choses faisables, puisque le coup de retourner de l’ADSL n’est pas autorisé par l’ARCEP.</p>
<p>Dans un premier temps, il est possible d’envisager d’associer plusieurs liens ADSL. Pour comprendre le principe, il faut débarrasser votre esprit de l’abonnement ADSL que vous connaissez et l’envisager comme un simple câble reliant deux switchs. Dans un réseau local, si vos switchs sont un minimum évolués, lorsqu’un câble ne suffit plus pour transporter tous les flux, vous pouvez en rajouter un second et expliquer aux switchs que ces deux liens physiques ne forment qu’un seul lien virtuel. C’est le principe du trunk.</p>
<p>Ce principe n’est évidemment pas proposé par les opérateurs grand public sur l’ADSL. On le trouve par contre sur le SDSL, ce qui permet d’agréger plusieurs liens de 2Mbps symétriques, mais toujours à un coût inabordable. Et comme les choses sont bien faites et que nous maîtrisons déjà la machine qui sert à recevoir les liens (le LNS), nous pouvons donc considérer l’ADSL presque comme un vulgaire câble. Le trunk de plusieurs liens ADSL est tout à fait réalisable, même si les logiciels pour le faire, coté LNS, ne sont pas encore tout à fait prêts, les membres de la fédération FDN, dont un particulièrement actif du côté de Sames, travaillent le sujet.</p>
<p>Mais ça reste un palliatif  le problème se posera à nouveau avec le double d’utilisateurs, et continuer à empiler des modems ADSL n’est pas une solution valable à long terme. La question est donc de savoir où trouver un endroit qui nous permettra de relier nos utilisateurs à notre cœur de réseau et quel type de transport utiliser.</p>
<p>On pense d’emblée à la fibre, et d’emblée on se dit « c’est trop cher », on imagine des pelleteuses, de gros engins de chantier, des centaines d’ouvriers et un chèque avec un nombre de zéros inavouable.</p>
<p>Oui, mais non. Enfin, si, évidemment, si vous prenez votre pelle pour creuser depuis Paris jusqu’en Corrèze, ça va coûter très cher ou bien prendre beaucoup de temps, et même probablement les deux. Et en plus, c’est idiot. De la fibre, il y en a déjà partout.</p>
<p>Nous allons prendre un exemple pas trop loin de chez moi, au cœur de la Bourgogne à Dijon. Il n’y a pas de fibre, dans le sens où personne ne peut s’abonner à la fibre par l’agrume. Mais sinon, il y a un tas de fibres, dont une partie arrive 41 quai Gauthey. Comment je le sais ? C’est marqué sur le site de l’exploitant des lieux : la societé Cogent. Il s’agit d’un opérateur réseau qui fait aussi de l’hébergement d’infrastructure. Ils ont accessoirement un réseau national qui relie toutes leurs salles. Et quand on téléphone à ces gens là, on obtient assez facilement un devis. Pour faire Dijon – Paris, à 100Mbps symétriques, ça va vous coûter autour de 400 euros par mois.</p>
<p>Ce n’est évidemment pas donné comme les 30 euros par mois de la fibre de monsieur SFR, mais on est loin des 2 euros le mètre de fibre le long de l’autoroute, et 100Mbps symétriques, ça peut permettre d’alimenter au moins une centaine d’abonnés, sinon plus. 100 abonnés, payant chacun 30 euros par mois, ça fait 3000 euros par mois. 400 euros de transport représente donc un poil plus de 10%, reste pas mal de blé pour faire des choses sympathiques à côté (transit, hébergement d’infrastructure, amortissement rapide du réseau wireless, baisse du prix pour les abonnés les moins fortunés…).</p>
<p>Et en prime, cette liaison, ce n’est plus de l’ADSL avec des modems, des trucs à configurer, des LNS à avoir. Non, c’est un vrai point à point, comme un câble ethernet entre deux switchs. D’un coup, votre infrastructure se simplifie drastiquement. Et le jour où 100Mbps sont insuffisants, un petit coup de fil à l’opérateur, et votre débit passe à 200, 500 ou 1Gbps, et les coûts au Mbps baissent avec le volume qui augmente.</p>
<p>Vous me direz : « oui, mais moi, j’habite pas à Dijon, et dans mon coin, il n’y a pas de datacenter qui propose des liaisons vers Paris ou Lyon ou Tataouine-Les-Bains, donc je suis marron ».</p>
<p>Non, vous n’êtes pas marron, ça va juste vous coûter un peu plus cher.</p>
<p>Parce qu’aujourd’hui, Orange fait la fine bouche en disant « ouiii mais ça coûte cheeeer de fibrer tout le mooooonde ». Évidemment, quand on va vendre 30 € / mois / client, et qu’on n’a aucune idée du nombre de clients qui vont signer, il faut réfléchir à comment on dépense son pognon. Mais dans notre cas, nous ne sommes pas à la recherche d’une connexion fibre à 30 € / mois pour y coller tous nos utilisateurs, nous savons déjà combien ils sont, ce qu’ils paient et on cherche juste un lien point à point vers notre cœur de réseau.</p>
<p>Alors, on peut parfaitement téléphoner à monsieur Orange et demander la division opérateur pour obtenir une fibre. Oui : PRESQUE-OÙ-ON-VEUT.</p>
<p>Ça va juste avoir un coût : dans les 5000 € pour son installation et un peu plus de 1200 € / mois par la suite (offres CE-LAN ou CE2O). Notez que si on reprend les 3000 € de chiffre d’affaire dont on parlait plus haut, ça n’a rien d’inabordable, surtout si on compare ça au coût d’une ligne ADSL par utilisateur ou même pour deux ou trois utilisateurs (de 800 à 2500 €, sur une base de 100 utilisateurs).</p>
<p>Et même mieux, si on parvient à embarquer avec soi quelques entreprises, par exemple dans une zone industrielle délaissée, isolée au milieu d’un joli plateau campagnard, les entreprises de la zone peuvent prendre en charge ce coût, quasi marginal à l’échelle d’une entreprise, même petite) et en faire bénéficier les habitants autour.</p>
<p>Et une fois que vous avez votre fibre, chez Orange ou n’importe quel autre, livrée à un point A, il vous suffit de lui mettre une antenne aux fesses pour y relier tous vos utilisateurs de la même façon qu’ils étaient reliés via l’ADSL avant.</p>
<p>Ces deux solutions existent parmi une quasi infinité d’autres. Il faut juste garder à l’esprit qu’elles sont presque toutes spécifiques et souvent dépendantes du lieu et des opportunités. Les grands plans nationaux de montée en débit sont donc à ranger définitivement au placard pour s’intéresser à ce qui peut et doit être fait localement. Par exemple, une ville comme Dijon qui dispose déjà d’un réseau optique desservant toutes les installations de la collectivité devrait ouvrir ce réseaux aux initiatives locales pour éviter d’avoir à déployer des installations wireless et passer directement à la fibre là où c’est possible.</p>
<p>Malheureusement, le do-it-yourself n’a pas encore assez creusé son trou pour que nos personnalités politiques jugent ce genre d’initiative pertinent, alors qu’elles sont probablement les seules à être valables, à court comme à long terme.</p>
<p>Vous me direz, si vous avez bien tout suivi, que les solutions en question ne vous rendent pas indépendant pour autant. Dans un sens, c’est vrai : le support qui transporte les données des utilisateurs entre votre réseau wireless local et votre cœur de réseau connecté à internet est toujours la propriété d’un autre, mais à la grande différence de l’ADSL, vous bénéficiez ici d’un support réservé au monde des opérateurs avec des garanties fortes en terme de délais de rétablissement, un vrai support en cas d’incident et une souplesse d’utilisation incomparable vous permettant d’imaginer des infrastructures avec des VLAN ou même du MPLS et une flexibilité d’upgrade rapide et sans modification de l’existant.</p>
<p>Dans le prochain épisode, on fera un peu de promenade campagnarde et d’étude des topologies wireless pour bien penser dès le début son réseau, histoire de ne pas se retrouver coincé par la suite.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:deac291ba5bd292b26974031a039fb95</id>
        <title xml:lang="fr">Génération Linux : Libérons le cloud avec Cozy</title>
        <author>
            <name>Frank</name>
        </author>
        <updated>2013-05-14T07:00:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/05/14/Lib%C3%A9rons-le-cloud-avec-Cozy" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>Aujourd'hui petite exception, ce n'est pas moi qui vais rédiger cet article. Je laisse la parole à des passionnés d'auto-hébergement qui nous présente leur projet de Cloud personnel libre : Cozy !</p>
<p><a href="http://www.generation-linux.fr/public/avr13/cosycloud/happycloud.png" title="Logo Cozy"><img src="http://www.generation-linux.fr/public/avr13/cosycloud/.happycloud_t.jpg" alt="Logo Cozy" style="margin: 0 auto; display: block;" title="Logo Cozy, avr. 2013" /></a></p>    <p lang="fr-FR" style="margin-bottom: 0cm;"><a href="http://cozy.io" title="Cozy Cloud, un cloud personnel que vous pouvez héberger, modifier ou supprimer"><img src="http://www.generation-linux.fr/public/avr13/cosycloud/happycloud.png" alt="Logo Cozy" style="float: right; margin-left: 10px;" title="Logo Cozy, avr. 2013" /></a></p>
<p lang="fr-FR" style="margin-bottom: 0cm;">Bonjour à tous, chez <a href="https://cozycloud.cc" title="Solutions d'hébergements pour Cozy" hreflang="en">Cozy Cloud</a>, une jeune startup, nous sommes de fervents défenseurs du
logiciel libre et de sa culture. Et comme en plus, nous ne sommes pas satisfaits du
modèle actuel des services web, nous cherchons à
redonner le contrôle de ses données et services à l'utilisateur. Pour cela nous vous proposons un projet libre auto-hébergeable nommé <a href="http://cozy.io/" title="Cozy Cloud, un cloud personnel que vous pouvez héberger, modifier ou supprimer" hreflang="en">Cozy</a>.</p>
<p lang="fr-FR" style="margin-bottom: 0cm;">Cozy renverse le
modèle existant en donnant un serveur à chaque utilisateur sur
lequel il centralise ses données. Un Cozy n'est pas une distribution
Linux mais une collection d'applications webs. Les applications
partagent les données et des fonctionnalités entre elles permettant
une intégration forte et de nouveaux usages. En effet, nous pensons que cette
architecture est propice à l'émergence d'applications
innovantes tirant parti des données personnelles en toute
transparence (restitutions de données, quantified-self, objets
connectés, ...). Des services plus classiques comme le partage de
fichiers/photos, la prise de notes/todos et les emails
sont bien évidement de la partie.
</p>
<p lang="fr-FR" style="margin-bottom: 0cm;">Pour rentrer dans les détails techniques et concrets, on peut dire que c'est une suite d'application écrite en Node.js accolées à une base de donnée Couchdb et à un serveur d'indexation écrit en Python. Un des modules permet de télécharger, démarrer et arrêter facilement des applications écrites en Node.js. Ce qui veut dire que vous pouvez très facilement ajouter votre propre application (<a href="https://github.com/mycozycloud/cozy-setup/wiki/Cozy-architecture" title="Architecture Cozy Cloud" hreflang="en">plus de détails sur l'architecture ici</a>). </p>
<p lang="fr-FR" style="margin-bottom: 0cm;"><strong>Installation (pour Debian/Ubuntu)<br /></strong></p>
<p lang="fr-FR" style="margin-bottom: 0cm;">Pour faciliter
l'installation, nous mettons à votre disposition un script
d'installation <a href="http://docs.fabfile.org/en/1.6/" title="Documentation Fabric" hreflang="en">Fabric</a>. Fabric est une technologie permettant d'exécuter des commandes sur un serveur distant depuis votre machine locale. Il vous faudra donc d'abord installer python, Fabric et son extension <a href="https://github.com/ronnix/fabtools" title="Depôt GIt Fabtools" hreflang="en">Fabtools</a>, sur votre machine locale pour pouvoir ensuite déployer la « stack »
Cozy sur votre serveur distant.</p>
Attention : Certaines commandes et
déploiement d'applications prennent un certain temps.<code class="western"><br /><br />apt-get install python python-pip</code>
<code class="western"><br />sudo pip install fabric fabtools</code>
<br />
<p lang="fr-FR" style="margin-bottom: 0cm;">Téléchargez ensuite le script
Fabric qui lancera les commandes sur votre serveur distant :</p>
<pre lang="fr-FR" class="western"><code class="western">wget https://raw.github.com/mycozycloud/cozy-setup/master/fabfile.py</code></pre>
<p style="margin-bottom: 0cm;">Pour finir, démarrez le script en indiquant le sudoer ou l'utilisateur root de votre serveur ainsi que l'adresse IP de votre serveur (celui ci doit autoriser un accès SSH).
</p>
<pre lang="fr-FR" class="western"><code class="western">fab -H user@ip install</code></pre>
<p style="margin-bottom: 0cm;">Le script vous demandera une série d'informations pour générer le certificat HTTPS. Vous pouvez entrer ce que vous voulez. Il vous réclamera aussi un nom de domaine qui correspond au domaine où vous hébergez votre Cozy. Cela est utile pour générer des urls dans le mail d'oubli de mot de passe.</p>
<p style="margin-bottom: 0cm;">NB: En raison du nombre de technologies installées, nous vous recommandons l'installation dans une machine virtuelle ou dans un conteneur si votre serveur le permet.</p>
<p style="margin-bottom: 0cm;"><strong>Démarrage</strong></p>
<p style="margin-bottom: 0cm;"><span lang="fr-FR">Lorsque
l'installation est terminée, vous n'avez plus qu'à vous enregistrer sur : </span><a href="https://IP:80/">https://IP.  </a></p>
<p style="margin-bottom: 0cm;"><img src="http://www.generation-linux.fr/public/avr13/cosycloud/register_cozy.png" alt="Ecran d'enregistrement Cozy Cloud" style="margin: 0 auto; display: block;" title="Ecran d'enregistrement Cozy Cloud, avr. 2013" /></p>
<p style="margin-bottom: 0cm;">Attention : Si vous voyez seulement la page d'accueil de NGINX c'est qu'il vous faut utiliser le protocole HTTPS.</p>
<p style="margin-bottom: 0cm;">Ensuite vous accédez à vos apps en un clic.</p>
<p style="margin-bottom: 0cm;"><img src="http://www.generation-linux.fr/public/avr13/cosycloud/.apps_cozy_m.jpg" alt="Page d'accueil de Cozy" style="margin: 0 auto; display: block;" title="Page d'accueil de Cozy, avr. 2013" /></p>
<p style="margin-bottom: 0cm;">Un clic sur le bouton Apps en haut à droite vous donne accès au repository d'applications. Écran dans lequel vous pouvez aussi indiquer l'url du dépôt git d'une application que vous avez créée.</p>
<p style="margin-bottom: 0cm;"><img src="http://www.generation-linux.fr/public/avr13/cosycloud/.repo_apps_cozy_m.jpg" alt="Repository d'applications Cozy" style="margin: 0 auto; display: block;" title="Repository d'applications Cozy, avr. 2013" /></p>
<p style="margin-bottom: 0cm;">Pour mettre à jour ou supprimer une application, il faut simplement revenir sur la page d'accueil, cliquer sur le bouton manage et cliquer sur le bouton update/remove de l'application concernée : <strong><br /></strong></p>
<p style="margin-bottom: 0cm;"><strong><img src="http://www.generation-linux.fr/public/avr13/cosycloud/.manage_cozy_m.jpg" alt="Administrer son Cozy" style="margin: 0 auto; display: block;" title="Administrer son Cozy, avr. 2013" /><br /></strong></p>
<p style="margin-bottom: 0cm;">Voilà vous savez déjà comment administrer votre cloud perso avec Cozy ! Si vous avez besoin d'aide vous pouvez nous retrouver sur #cozycloud sur freenode.net ou tout simplement nous envoyer un mail à <a href="mailto:contact@cozycloud.cc">contact@cozycloud.cc</a> . Vous trouverez également dans la suite quelques liens qui pourront vous être utile.</p>
<p style="margin-bottom: 0cm;"><a href="http://cozy.io" title="Cozy, un cloud personnel que vous pouvez héberger, modifier ou supprimer" hreflang="en">Site du projet</a></p>
<p style="margin-bottom: 0cm;"><a href="https://github.com/mycozycloud/cozy-setup/wiki#build-your-cozy-cloud-application" title="Guide de création d'applications Cozy" hreflang="en">Guide de création d'applications</a></p>
<p style="margin-bottom: 0cm;"><a href="https://github.com/mycozycloud/cozy-setup/wiki/Setup-cozy-cloud" title="Détail installation Cozy" hreflang="en">Détail de l'installation de Cozy</a></p>
<p style="margin-bottom: 0cm;"><a href="https://www.cozycloud.cc/" title="Site de la société Cozy Cloud" hreflang="en">Site de la société (solution d'hébergements)</a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://geekdefrance.fr/?p=12001</id>
        <title xml:lang="fr-FR">Geek De France.fr : [TUTO] Monter un serveur Elastix sur Raspberry Pi</title>
        <author>
            <name>TimCruz</name>
        </author>
        <updated>2013-05-13T05:00:10+00:00</updated>
        <link href="http://geekdefrance.fr/2013/05/13/tuto-monter-un-serveur-elastix-sur-raspberry-pi/" rel="alternate"/>
        <source>
            <id>http://geekdefrance.fr</id>
            <title>Geek De France.fr</title>
            <link href="http://geekdefrance.fr/tag/auto-hebergement/feed/" rel="self"/>
            <link href="http://geekdefrance.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p style="text-align: center;"> <a href="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/raspberrypi_bw.png" rel="lightbox[12001]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/raspberrypi_bw.png" style="border: 0px none;" height="93" width="152" alt="raspberrypi_bw" class="aligncenter  wp-image-12189" /></a></p>
<p style="text-align: justify;">Travaillant en ce moment sous la solution de TOIP <a href="http://elastix.org/" target="_blank" title="Site officiel Elastix">Elastix</a>, j’ai voulu voir si Raspberry Pi serait capable de l’encaisser. Il s’avère qu’il existe une version (officielle!) de Elastix pour les micro PC sous ARM : <a href="http://uelastix.org/" target="_blank" title="Site officiel Micro Elastix">micro-Elastix</a>. Voyons comment elle tourne sur le Raspberry Pi.<span id="more-12001"></span></p>
<p>Matériel :</p>
<ul>
<li style="text-align: justify;">RaspBerry Pi Model B + carte SDHC 4Go (acheté grâce à <a href="http://www.idealo.fr/" target="_blank" title="http://www.idealo.fr/">Idealo</a> sur <a href="http://www.amazon.fr/s/ref=nb_sb_ss_i_0_3?__mk_fr_FR=%C3%85M%C3%85Z%C3%95%C3%91&amp;url=search-alias%3Daps&amp;field-keywords=raspberry+pi&amp;sprefix=ras%2Caps%2C390" target="_blank" title="Raspberry Pi Version B sur Amazon">Amazon</a>)</li>
<li style="text-align: justify;">Switch TP-Link <strong> TL-</strong>SF1008P + Téléphones IP Aastra</li>
</ul>
<p style="text-align: center;"><a href="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-13.jpg" rel="lightbox[12001]"><img src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-13.jpg" style="border: 0px none;" height="288" width="384" alt="raspberrypi (13)" class="aligncenter  wp-image-12058" /></a></p>
<p>URL de téléchargement de  l’image micro-elastix (700Mo environ) : <a href="http://elx.ec/armimg" target="_blank" title="Téléchargement de Micro Elastix">http://elx.ec/armimg</a></p>
<p>Site officiel micro-elastix : <a href="http://uelastix.org" target="_blank" title="Site officiel Micro Elastix">http://uelastix.org</a></p>
<p style="text-align: center;"><a href="http://img2.geekdefrance.fr/wp-content/uploads/2013/05/uelastix_logo.png" rel="lightbox[12001]"><img src="http://img2.geekdefrance.fr/wp-content/uploads/2013/05/uelastix_logo.png" style="border: 0px none;" height="81" width="215" alt="uelastix_logo" class="aligncenter size-full wp-image-12191" /></a></p>
<p> J’ai procédé à la préparation et à l’installation de micro-elastix depuis mon portable sous Linux Mint (donc les manip seront les même sous Ubuntu).</p>
<h3>Préparation de la carte SD</h3>
<p>Avec gparteg, on crée 2 partitions sur la carte SD, une première de 512Mo en FAT16, étiquetée <strong>« BOOT »,</strong> et une seconde en EXT3, étiquetée <strong>« rootfs »,</strong> du reste de la taille de la carte (3500Mo). Les partitions ainsi créées se sont montées sur mon système dans les dossiers <em>/media/timcruz/BOOT</em> et <em>/media/timcruz/rootfs</em>. Reste maintenant à copier Elastix sur la SD.</p>
<p> </p>
<h3>Copie de micro-elastix sur la carte SD</h3>
<p>L’image de micro-elastix optimisée pour Raspberry Pi est disponible <a href="http://elx.ec/armimg" target="_blank" title="Site officiel Micro Elastix">ici</a>. Il s’agit d’une archive tar contenat deux autres archives : BOOT.tar.gz et rootfs.tar.gz (jusque là tout est très logique). On décompresse donc ce tar pour avoir les 2 archives dans un dossier.</p>
<p>Maintenant on va extraire le contenu des archives dans la partition du même nom :</p>
<blockquote><p><strong>tar -C /media/timcruz/BOOT/ -xzf BOOT.tar.gz</strong><br />
<strong> tar -C /media/timcruz/rootfs/ -xzf rootfs.tar.gz</strong></p></blockquote>
<p>La carte SD est maintenant prête et il ne reste plus qu’à démarrer son Raspberry Pi avec sa carte SD branchée.</p>
<p> </p>
<h3>Micro-Elastix sur le Raspberry-Pi</h3>
<p>Par défaut, <strong>le Raspberry démarre avec l’ip 192.168.1.251 et avec le service DHCP désactivé</strong>, Elastix sera donc simplement accessible à l’URL http://192.168.1.251. Presque tous les services de Elastix sont opérationnels (ne fonctionnent pas : la messagerie instantanée, le service Fax et le Call Center). La version d’Elastix embarquée lors de mon test est la 2.4.0.</p>
<p style="text-align: center;"><a href="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/eslatix_version.png" rel="lightbox[12001]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2013/05/eslatix_version.png" style="border: 0px none;" height="638" width="374" alt="eslatix_version" class="aligncenter  wp-image-12185" /></a></p>
<p>Le compte par défaut pour accéder à Elastix est <em>admin</em>, son mot de passe étant <em>palosanto</em>. Le compte sera le même pour l’accès en SSH (ouvert par défaut).</p>
<p style="text-align: center;"><a href="http://img2.geekdefrance.fr/wp-content/uploads/2013/05/microelastix_dashboard.png" rel="lightbox[12001]"><img src="http://img2.geekdefrance.fr/wp-content/uploads/2013/05/microelastix_dashboard-1024x596.png" style="border: 0px none;" height="286" width="491" alt="microelastix_dashboard" class="aligncenter  wp-image-12187" /></a></p>
<p style="text-align: justify;">Par contre, le processeur du Raspberry Pi prend très cher et le dashboard annonce une <strong>charge CPU de 100%</strong>. Pour mes tests, j’ai utilisé (avec succès) mon Raspberry Pi sous MicroElastix avec un switch <strong>TP-LINK TL-SF1008P</strong> (qui a le double avantage d’être abordable et PoE) et des téléphones <strong>Aastra</strong>.</p>
<p style="text-align: justify;">Concrètement, on a ici une plateforme de test opérationnelle sur laquelle on connectera 1-2 téléphones à condition d’avoir overclocké un minimum le processeur de votre Pi (<a href="http://blueberry4pi.com/2013/01/14/comment-overclocker-son-raspberry-pi/" target="_blank" title="Overclock du Raspberry Pi">procédure simple</a> et qui <a href="http://www.raspberrypi.org/archives/2008" target="_blank" title="Raspberry Pi et overclock">maintient la garantie du Raspberry Pi</a>). Pour <a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/" target="_blank" title="Raspberry Pi sur Geek de France">80€ le serveur,</a> qui dit mieux?</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.helios.im/?p=37</id>
        <title xml:lang="fr-FR">helios.im : Image du serveur helios.im disponible.</title>
        <author>
            <name>jerome</name>
        </author>
        <updated>2013-05-12T13:19:16+00:00</updated>
        <link href="http://www.helios.im/37/image-du-serveur-helios-im-disponible" rel="alternate"/>
        <source>
            <id>http://www.helios.im</id>
            <title>helios.im</title>
            <link href="http://www.helios.im/category/autohebergement/feed" rel="self"/>
            <link href="http://www.helios.im" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/helios.png" width="70" height="66" alt="" style="float: right;"/>
<p>La version alpha de l’image du serveur helios.im est disponible ici : <a href="http://wiki.helios.im/index.php/Img">http://wiki.helios.im/index.php/Img</a> avec des instructions détaillées pour l’installer et la configurer. En anglais seulement pour l’instant. Ce n’est pas plus difficile que d’installer l’image Raspbian ‘Wheezy’.</p>
<p>L’installation sur carte SD n’est pas recommandée, sauf pour tester pendant quelques jours. La corruption des données avec plantage probable du serveur est garantie, même sur une carte haut de gamme, dans un délai imprévisible variant entre quelques jours et quelques mois.</p>
<p>Préférez un disque dur externe usb (qui nécessitera alors un hub pour l’alimentation électrique) ou une clef usb haut de gamme.</p>
<p>Du coup, la boutique doit être réorganisée pour tenir compte de ce changement technologique et n’ouvrira donc pas immédiatement.</p>
<p>Si vous n’avez pas la chance d’être hébergé par un fournisseur d’accès qui propose une ip fixe, nous pouvons vous offrir l’accès au DNS dynamique helios.im, <a href="http://www.helios.im/contact" title="Contact">contactez-nous</a>!</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://sciunto.wordpress.com/?p=901</id>
        <title xml:lang="fr">Sciunto : Et si github fermait ?</title>
        <author>
            <name>François</name>
        </author>
        <updated>2013-05-12T09:31:12+00:00</updated>
        <link href="https://sciunto.wordpress.com/2013/05/12/et-si-github-fermait/" rel="alternate"/>
        <source>
            <id>https://sciunto.wordpress.com</id>
            <title>Sciunto</title>
            <link href="https://sciunto.wordpress.com/category/auto-hebergement/feed/" rel="self"/>
            <link href="https://sciunto.wordpress.com" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Que feriez-vous ?</p>
<p>Le titre est provocateur. Pour ceux qui n’utilisent pas github, je me doute que vous ne ferez rien. Quoique…</p>
<p>Comme vous le savez, <a href="https://fr.wikipedia.org/wiki/GitHub">github</a> est un service de gestion de projet utilisant git. Comme tout service administré par un tiers (qu’il soit libre ou non, ça ne change rien), sa pérennité n’est pas assurée.</p>
<p>Contrairement à beaucoup de services du "cloud", l’utilisation de github n’est pas le mal absolu, car étant basé sur un gestionnaire de version décentralisé, chaque contributeur possède une copie locale avec l’historique du code.<br />
Théoriquement, si github fermait, nous devrions pouvoir tout reconstituer avec ce que nous avons sur nos disques. </p>
<p>Dans la pratique, s’assurer d’avoir des copies à jour de ce qui nous intéresse, ce n’est pas du luxe. <a href="https://github.com/joeyh">Joey Hess</a>, l’un des développeurs dont j’apprécie le travail, a développé github-backup.<br />
Le logiciel est codé en Haskell et publié en GPL. L’utilisation est triviale, il suffit de lire le README. </p>
<p>Le principale avantage de ce logiciel est de récupérer les tickets ainsi que les forks (aspect de récursivité). C’est donc une sauvegarde complète. La limite provient de l’API de github, qui limite les requêtes. Il faut donc lancer parfois plusieurs fois le script, surtout lors de la première copie. Ensuite, naturellement, ça fonctionne en "diff".</p>
<p>Pour ma part, j’ai mis ce code python en trois minutes et lancé en tâche cron sur mon serveur. a, b et c sont bien entendu des dépôts fictifs.</p>
<pre class="brush: python; title: ; notranslate">#!/usr/bin/env python3
# -*- coding: utf-8 -*-
# Author: Francois Boulogne
# License: GPLv2+

import os
from subprocess import call
import random

repos = ['a',
        'b',
        'c',
        ]
random.shuffle(repos)

backup_dir = os.path.expanduser('~/github_backup')

soft = 'github-backup'

for repo in repos:
    backup_path = os.path.join(backup_dir, repo)
    os.makedirs(backup_path, exist_ok=True)
    os.chdir(backup_path)
    call([soft, repo])
</pre>
<p>En quelques mots, le fonctionnement. Je mélange ma liste de dépôts. De cette manière, je ne commence jamais par le même dépôt, et j’évite qu’un dépôt sature le compteur de l’API de github et empêche ainsi la sauvegarde d’autres dépôts. Pour le reste, je crée des répertoires et je me place dedans pour synchroniser. Il faudrait que je maintienne un log pour être propre, avec le sortie de la commande.</p>
<p>On pourrait ensuite mettre en place une interface web là-dessus comme gitweb pour avoir un miroir visible par d’autres. </p>
<p>A titre personnel, je synchronise mon espace, mais aussi les projets que j’apprécie et qui sont hébergés sur github. Ce sont parfois de petits codes qui ne font pas la une de linuxfr, mais j’y accorde beaucoup d’importance. <img src="https://s0.wp.com/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> </p>
<p>Pour ce qui est de la question original, j’essaie de me poser systématiquement la question sur ce qui m’environne. Et si ça disparaissait ? Comment serait-je affecté ? Comment puis-je l’anticiper pour que ça se passe au mieux ?</p>
<br />  <a href="http://feeds.wordpress.com/1.0/gocomments/sciunto.wordpress.com/901/" rel="nofollow"><img src="http://feeds.wordpress.com/1.0/comments/sciunto.wordpress.com/901/" alt="" border="0" /></a> <img width="1" alt="" src="https://stats.wordpress.com/b.gif?host=sciunto.wordpress.com&amp;blog=10984286&amp;post=901&amp;subd=sciunto&amp;ref=&amp;feed=1" border="0" height="1" />            </div>
        </content>
    </entry>
    <entry>
        <id>http://geekeries.de-labrusse.fr/?p=2009</id>
        <title xml:lang="fr-FR">Linux et Geekeries : SME Server Inc</title>
        <author>
            <name>stephane de labrusse</name>
        </author>
        <updated>2013-05-11T21:07:31+00:00</updated>
        <link href="http://geekeries.de-labrusse.fr/?p=2009" rel="alternate"/>
        <source>
            <id>http://geekeries.de-labrusse.fr</id>
            <title>Linux et Geekeries</title>
            <link href="http://geekeries.de-labrusse.fr/?feed=rss2&amp;tag=auto-hebergement" rel="self"/>
            <link href="http://geekeries.de-labrusse.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p style="text-align: justify;"><a href="http://wiki.contribs.org">La distribution SME Server</a> vous connaissez, c’est ce Linux si particulier qui vous permet d’outrepasser les services de Google et d’avoir à domicile votre Cloud et vos données, à une époque ou il est des plus importants de pouvoir contrôler ce qui peut circuler ou ce qui doit rester privé.</p>
<p style="text-align: justify;">Ce projet communautaire à connu de grand chambardement en cette fin d’année 2012, avec un électrochoc que nous devons à un « fork » philosophique Nethserver qui a permis de redonner un souffle et une envie d’aller de l’avant. En effet la <a href="http://geekeries.de-labrusse.fr/wp-content/uploads/2011/06/Smeserver_logo.jpg"><img width="204" alt="Smeserver_logo" src="http://geekeries.de-labrusse.fr/wp-content/uploads/2011/06/Smeserver_logo.jpg" class="size-full wp-image-1130 alignright" height="97" /></a><a href="http://lists.contribs.org/pipermail/devinfo/2013-May/011711.html">SME Server 9.0</a> est sur les rails (en version alpha3), le passage des <a href="http://wiki.contribs.org/Category:Contrib">contribs </a>compatibles vers leur dépôt est en passe de se terminer, la documentation à vu un sérieux coup de lifting, et moi…j’aime bien sentir cet air frais remplir mes poumons :-/</p>
<p style="text-align: justify;"><span id="more-2009"></span></p>
<p style="text-align: justify;">Mais ce n’est pas tout, La SME Server souffrait d’un manque de cap, d’un manque de décisions qui faisait que cette distribution à vocation de serveur de Cloud personnel et d’entreprise s’était endormi sur ses lauriers.</p>
<p style="text-align: justify;">Nous avons voulu avec un groupe de toutes nationalités (Anglais, Américains, Néo-zélandais, Allemand, Français, Italien), de tous niveaux de compétences, offrir pendant 18 mois notre expérience et notre envie de propulser au plus loin que la communauté nous le permettra, notre distribution préférée.</p>
<p style="text-align: justify;">Pour cela nous avons crée une <a href="http://egov.sos.state.or.us/br/pkg_web_name_srch_inq.show_detl?p_be_rsn=1637166&amp;p_srce=BR_INQ&amp;p_print=FALSE">Fond</a><a href="http://egov.sos.state.or.us/br/pkg_web_name_srch_inq.show_detl?p_be_rsn=1637166&amp;p_srce=BR_INQ&amp;p_print=FALSE">ation</a> en Oregon (US) à but non lucratif dont le bureau est nommé pour les 18 mois prochains afin de se consacrer plus sur les efforts et les actions à mener que sur les débats si nous mettions des élections immédiates.</p>
<p style="text-align: justify;">Bon là comme a si bien dis John, il est temps de ressortir le « <a href="http://fr.wikipedia.org/wiki/Le_Guide_du_voyageur_galactique">guide du voyageur galactique</a> » et de reprendre sa phrase favorite « <strong>don’t panic</strong>« </p>
<p style="text-align: justify;">Tout de suite pour ceux qui viendront avec le « Non » avant de venir proposer quelques chose de constructif…je tiens à les rassurer, <a href="http://wiki.contribs.org/Koozali_Foundation_Articles_of_Incorporation">SME restera Libre et Open Source. (ARTICLE V)</a></p>
<ul style="text-align: justify;">
<li>Membres du bureau</li>
</ul>
<p style="text-align: justify;">President : John Crisp (GB)<br />
Secretaire : Tony Keane (NZ)<br />
Tresorier : Greg Zartman (US)</p>
<ul style="text-align: justify;">
<li>membres du conseil d’administration :</li>
</ul>
<p style="text-align: justify;">Daniel Berteaud (FR)<br />
Stéphane de Labrusse (FR)<br />
Shad Lords (US)<br />
Hsing Foo Wang (D)<br />
Stefano Zamboni (IT)<br />
Ian Wells (GB)</p>
<p style="text-align: justify;">La première tache à laquelle nous nous sommes attelés est d’ancrer et de protéger la « marque » communautaire et open-source de la SME Server. En effet de nombreux cybersquatteurs se sont emparés du nom, empêchant toutes utilisations  associatives ou commerciales.</p>
<p style="text-align: justify;">Un exemple, il suffit de voir que <a href="http://smeserver.com/">smeserver.com</a> est une entreprise crée dans l’utah et que <a href="http://www.smeserver.us/">smeserver.us</a> redirige vers…Microsoft himself…..BOUH!</p>
<p style="text-align: justify;">L’idée est de redonner un souffle, une envie, un électrochoc à notre rêve éveillé, pour cela nous avons trouvé le nom qui caractérise le mieux ce renouveau pour nous que sera la version 9</p>
<p style="text-align: center;"><em><strong>Koozali SME Server</strong></em></p>
<p style="text-align: justify;">Nous avons commencé à travailler sur les logos et vous pouvez voter pour celui qui vous plaira le plus…le travail est soigné…à vous de juger maintenant !</p>
<p style="text-align: justify;"><a href="http://forums.contribs.org/index.php/topic,49862.0.html">Koozali Nouveau Logo </a></p>
<p style="text-align: justify;">La SME Server est une Distribution qui provient de la nuit des temps et qui a manqué depuis longtemps d’une gouvernance et d’un cap à tenir…car vous pouvez avoir la carte (ou le code) sans direction à suivre vous tournez en rond.</p>
<p style="text-align: justify;">Nous espérons pouvoir regrouper autour de Koozali tous les niveaux nécessaires du débutant au développeur, car une distribution Linux c’est avant tout une formidable aventure humaine qui voit des hommes et des femmes de tout bord travailler vers un but Commun.</p>
<p style="text-align: justify;">Notre seconde tache sera d’assurer un avenir financier, sans parler de rentabilité, puisque notre distribution a très peu de contributeurs financiers. François Elie a une phrase géniale que je vais utiliser  :</p>
<p style="text-align: justify;"><a href="http://wiki.contribs.org/Donate">« Un logiciel libre est gratuit une fois qu’il a été payé »</a></p>
<p style="text-align: justify;">Voila C’est tout pour l’instant…Pensez à choisir le <a href="http://forums.contribs.org/index.php/topic,49862.0.html">Logo</a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://geekeries.de-labrusse.fr/?p=2022</id>
        <title xml:lang="fr-FR">Linux et Geekeries : Jyrache</title>
        <author>
            <name>stephane de labrusse</name>
        </author>
        <updated>2013-05-11T19:32:06+00:00</updated>
        <link href="http://geekeries.de-labrusse.fr/?p=2022" rel="alternate"/>
        <source>
            <id>http://geekeries.de-labrusse.fr</id>
            <title>Linux et Geekeries</title>
            <link href="http://geekeries.de-labrusse.fr/?feed=rss2&amp;tag=auto-hebergement" rel="self"/>
            <link href="http://geekeries.de-labrusse.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<div style="font-size: 13px !important; line-height: 15px !important;" class="crayon-pre">
<div class="crayon-line">Installer un drop-box like sans frifris et frioritures, une véritable poste restante….</div>
<div class="crayon-line"></div>
<div class="crayon-line"><a href="http://home.gna.org/jyraphe/">jyrache</a></div>
<div class="crayon-line"><span id="more-2022"></span></div>
<pre class="crayon-line" id="crayon-518e8121b6941-5"><span class="r">cd</span><span class="o">/</span><span class="e">tmp
wget </span><span class="i">http</span><span class="o">:</span><span class="c">//download.gna.org/jyraphe/jyraphe-0.5.tar.gz
</span><span class="e">tar </span><span class="e">zxvf </span><span class="i">jyraphe</span><span class="o">-</span><span class="cn">0.5.tar.gz
</span><span class="r">mv </span><span class="i">jyraphe</span><span class="o">/</span><span class="i">pub/.* </span><span class="o">/</span><span class="t">var</span><span class="o">/</span><span class="i">www</span><span class="o">/</span><span class="e">jyraphe
</span><span class="r">mv </span><span class="i">jyraphe</span><span class="o">/</span><span class="i">pub/* </span><span class="o">/</span><span class="t">var</span><span class="o">/</span><span class="i">www</span><span class="o">/</span><span class="e">jyraphe
</span><span class="r">chown </span><span class="o">-</span><span class="i">R </span><span class="i">www</span><span class="o">-</span><span class="i">data</span><span class="o">:</span><span class="i">www</span><span class="o">-</span><span class="i">data  </span><span class="o">/</span><span class="t">var</span><span class="o">/</span><span class="i">www</span><span class="o">/</span><span class="i">jyraphe</span></pre>
<div class="crayon-line">pour hacker l’installation veuillez consulter <a href="http://home.gna.org/jyraphe/#hacker">http://home.gna.org/jyraphe/#hacker</a></div>
<div class="crayon-line"></div>
<pre class="crayon-line">cd /vos/fichiers/     # se place dans le répertoire où seront vos fichiers en dehors de la racine du site
mkdir var             # crée le répertoire var/
mkdir var/files       # crée le répertoire var/files
mkdir var/links       # crée le répertoire var/links
mkdir var/trash       # crée le répertoire var/trash
chgrp -R www-data var # change le groupe pour celui du serveur web
chown -R g+w var      # donne les droits d'écriture au serveur web<code><code></code></code></pre>
<div class="crayon-line">mettre un .htaccess dans le dossier var (si les directives de votre virtualhost autorise la <code><code>la <a href="http://httpd.apache.org/docs/2.2/mod/core.html#allowoverride">directive Apache AllowOverride</a> ) </code></code></div>
<div class="crayon-line">
<pre class="file">Order deny,allow
Deny from all</pre>
</div>
<div class="crayon-line">
<p>Il ne reste plus qu’à lancer le script d’installation: <strong>http://votreserveur.com/jyraphe/install.php</strong></p>
<p>renseigner la racine de votre site web et la localisation de votre dossier data</p>
<p>après cela vous devez effacer le fichier install.php et enlever les droits d’écriture du fichier config.local.php</p>
<pre>rm /var/www/jyraphe/install.php
 chmod u-w /var/www/jyraphe/lib/config.local.php</pre>
</div>
</div>
<p>EDIT: J’avais besoin d’avoir genre une page de téléchargement directement car je suis en local et que je n’ai pas de risque majeur de piratage, bon sur le net ne le faites pas.</p>
<p>du coup j’ai rajouté cette ligne à la fin du fichier</p>
<pre>/lib/template/header.php</pre>
<pre>&lt;div id="content"&gt;
&lt;h1&gt;&lt;a href="&lt;?php echo $cfg['web_root']; ?&gt;"&gt;&lt;?php echo _('Pirate-Box, Votre dépôt de fichiers'); ?&gt;&lt;/a&gt;&lt;/h1&gt;
&lt;a href="http://pirate/var-data/files"&gt;Liste des fichiers Téléchargeables&lt;/a&gt;</pre>
<p>ou  /var-data doit être adapté aux dossier de donnée que vous avez déclaré lors de l’installation.</p>
<p>Après cela vous aurez un beau lien directement en haut de la page qui vous amènera dans le dossier contenant tous vos téléchargements.</p>
<p>EDIT : jyraphe s’appuie sur php pour déterminer la taille des fichiers que vous pouvez uploader, du coup pour lever cette limite, vous pouvez soit fixer cette limite dans le .htaccess soit directement dans le fichier /etc/php5/apache2/php.ini</p>
<pre>; Maximum allowed size for uploaded files.
; http://php.net/upload-max-filesize
upload_max_filesize = 50M</pre>
<p>et</p>
<pre>; Maximum size of POST data that PHP will accept.
; http://php.net/post-max-size
post_max_size = 50M</pre>
<p>ou dans le .htaccess</p>
<pre class="lang-php prettyprint prettyprinted"><code><span class="com"># Allow large file uploads</span><span class="pln">
php_value post_max_size </span><span class="lit">50M</span><span class="pln">
php_value upload_max_filesize 50M</span></code></pre>
<p> </p>
<p> </p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://blog.spyou.org/wordpress-mu/?p=4138</id>
        <title xml:lang="fr-FR">Turb(l)o(g) : Fabriquer son internet (6)</title>
        <author>
            <name>Bruno</name>
        </author>
        <updated>2013-05-06T18:08:54+00:00</updated>
        <link href="http://blog.spyou.org/wordpress-mu/2013/05/06/fabriquer-son-internet-6/" rel="alternate"/>
        <source>
            <id>http://blog.spyou.org/wordpress-mu</id>
            <title>Turb(l)o(g)</title>
            <link href="http://blog.spyou.org/wordpress-mu/category/metiers-passions/internet/feed/" rel="self"/>
            <link href="http://blog.spyou.org/wordpress-mu" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/turblog.png" width="91" height="51" alt="Clavier" style="float: right;"/>
<div style="width: 310px;" class="wp-caption alignright" id="attachment_2212"><a href="http://blog.spyou.org/wordpress-mu/files/2010/12/20101204-cut-cables.jpg"><img width="300" alt="Crédit photo : Pascal Charest" src="http://blog.spyou.org/wordpress-mu/files/2010/12/20101204-cut-cables-300x225.jpg" class="size-medium wp-image-2212" height="225" /></a><p class="wp-caption-text">Crédit photo : Pascal Charest</p></div>
<p>Après une petite <a href="http://blog.spyou.org/wordpress-mu/2013/04/22/comment-ca-marche-les-bitcoins/" target="_blank">incartade au pays du chiffrement et des e-monnaies</a>, retour aux fondamentaux. Dans les épisodes précédents, on a à peu près fait le tour des choses minimales à traiter pour monter un petit fournisseur d’accès. Place maintenant à un peu d’envers du décor. Abordons ce qu’il convient de faire pour assurer ses arrières quand on bosse sur un réseau qui n’est plus local. Attention, chacun a ses méthodes préférées, je n’ai pas la prétention de les lister toutes, juste de vous présenter ce avec quoi j’ai, moi, l’habitude de travailler.<span id="more-4138"></span></p>
<p>Le maître mot est l’accès aux équipements. Quand on construit un réseau, si l’équipement d’un client est en panne, c’est pas la mer à boire. Par contre, si c’est un bout ou la totalité du coeur de réseau qui part en sucette, c’est plus enquiquinant, vu que tout ou partie des utilisateurs se retrouvent dans le noir.</p>
<p>Il existe pour moi deux grandes familles de solutions qui se complètent très bien :</p>
<p><strong>Le réseau d’administration</strong></p>
<p>L’idée est de séparer, si possible physiquement, sinon logiquement, le morceau de réseau qui sert à administrer les équipements de celui qui sert à transporter les données des utilisateurs. Plusieurs avantages :</p>
<ul>
<li><span style="line-height: 13px;">les flux de données sont totalement séparés, ce qui rend donc beaucoup plus difficile pour un attaquant de s’en prendre à vos équipements puisqu’ils ne sont pas publiquement accessibles</span></li>
<li>Corollaire, puisqu’ils ne sont pas publiquement accessibles, vous gagnez de précieuses adresses IP en les numérotant avec des IP privées (sauf si, bien entendu, vos équipements sont assez récents pour supporter l’adressage d’administration en IPv6)</li>
<li>La topologie de votre réseau administratif peut être différente de celle du réseau client</li>
</ul>
<p>On va surtout s’intéresser à ce dernier avantage. Lorsqu’on parle d’un réseau de fourniture d’accès, surtout dans le cas où celui-ci met en jeu des liens ADSL en cours de route, il peut être pratique de segmenter le réseau. Exemple concret, sur un réseau wireless, vous avez un point haut qui est capable de desservir deux villes, l’une va être sur un VLAN dédié, l’autre sur un second, ce qui permettra facilement de les relier à deux ADSL distincts et de basculer des utilisateurs de l’un à l’autre, le tout sur un même réseau physique.</p>
<p>Mais pour l’administration, on préférera souvent limiter au maximum les dispositifs de routage qui peuvent être plus capricieux que le reste. On aura donc un seul et unique VLAN d’administration qui sera global à toute l’infrastructure.</p>
<p>Là où ça se corse, c’est si votre réseau devient très étendu et dispose de chemins multiples. La boucle ethernet vous guette du coin de l’oeil et vous tombera sur le dos un jour ou l’autre. Pour adresser ce problème, on se tournera vers une autre solution :</p>
<p><strong>Les accès « out of band »</strong></p>
<p>L’idée est de se ménager des accès au réseau d’administration depuis d’autres réseaux. Idéalement, un par site physique distinct, pour pouvoir reprendre la main sur les équipements en cas de problème.</p>
<p>Concrètement, ça passe par exemple par la souscription d’une ligne ADSL chez Orange livrée au pied d’un pylône important de l’infrastructure si on sait que le gros de celle-ci repose sur des liaisons ADSL SFR. Ainsi, en cas de chute globale ou localisée de SFR, il est toujours possible de prendre la main sur le pylône via l’ADSL Orange et, si on se débrouille bien, de rétablir l’accès en trafiquant les configuration.</p>
<p>Dans le prochain épisode, on reparlera <a href="http://blog.spyou.org/wordpress-mu/2013/05/14/fabriquer-son-internet-7/">transport de données et montée en débit</a>, parce que l’ADSL ça va bien 5 minutes.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:f86b22e4759044f2b44a4a3dfa024384</id>
        <title xml:lang="en">blog.kaliko.me : Gestion automatique des paquets.</title>
        <author>
            <name>kaliko</name>
        </author>
<published>2011-08-05T14:31:00+00:00</published>        <updated>2013-05-06T10:32:09+00:00</updated>
        <link href="http://blog.kaliko.me/?post/cron-apt" rel="alternate"/>
        <source>
            <id>urn:md5:c0801889e4e546bc2fab835a17eb625b</id>
            <title>blog.kaliko.me</title>
            <link href="http://blog.kaliko.me/?feed/tag/auto-hebergement/atom" rel="self"/>
            <link href="http://blog.kaliko.me/" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="en">
            <div xmlns="http://www.w3.org/1999/xhtml">
<h2>Gestion automatique des paquets.</h2>
<p>Il existe chez Debian plusieurs méthodes permettant la gestion
automatique des paquets, entres autres en ce qui concerne les mises à
jour.</p>
<p>Dans un environnement de bureau comme Gnome, des utilitaires tels
que update-manager permettent d'être informé en cas de présence de mises
à jour et même d'en appliquer automatiquement, typiquement
celles relatives à la sécurité.</p>
<p>Qu'en est-il pour une machine tel qu'un serveur où vous n'avez
aucune envie d'installer ces utilitaires haut niveau ? C'est
l'objet de cet article dans lequel est présenté la solution
cron-apt.</p>
<p>Notez qu'il existe des alternatives à cron-apt. unattended-upgrade
propose une autre approche basée sur <em>APT::Periodic</em>, elle est
peut être plus simple à mettre en place, elle n'autorise cependant que
des mises à jour sur une fréquence quotidienne.</p>    <h2>cron-apt</h2>
<p>L'installation par défaut de cron-apt place une cron dans
/etc/cron.d/cron-apt exécutée quotidiennement à 4 heure du matin. Il
est cependant possible de modifier /etc/cron.d/cron-apt à volonté pour
excuter cron-apt plus fréquemment ou même avec des configurations
alternatives. Les fichiers de /etc/cron.d/ permettent une planification
plus précise et fréquente que la cron /etc/cron.daily/ utilisé par
APT::Periodic.</p>
<p>cron-apt appellera chaque jour les actions déclarées dans les
fichiers de /etc/cron-apt/action.d/. L'ordre numérique des noms de
fichier est respecté pour l'appel des actions.</p>
<p>Le format des actions déclarées dans les fichiers de
/etc/cron-apt/action.d/ est simple, il s'agit des arguments et options
passés à apt-get. Il est possible de définir une autre commande via la
variable APTCOMMAND (cf. fichier /etc/cron-apt/config), cependant le
reste de cet article est basé sur la configuration par défaut, à savoir
apt-get. Un fichier de /etc/cron-apt/action.d/ peut contenir plusieurs
actions à raison de une par ligne.</p>
<p>Un rapide coup d'oeil dans
/etc/cron-apt/action.d/ montre la présence de deux actions installées
par défaut :</p>
<ul>
<li>0-update: <pre>update -o quiet=2</pre></li>
<li>3-download:<pre>autoclean -y
dist-upgrade -d -y -o APT::Get::Show-Upgraded=true</pre></li>
</ul>
<p>L'installation par défaut va donc synchroniser l'index répertoriant
les paquets disponibles (0-update) et télécharger les mises à jour
disponibles sans les installer (3-download). Cette action réalise aussi
un nettoyage des paquets téléchargés dans le cache mais dont la version
est obsolète.</p>
<h2>Cas pratique des mises à jour de sécurité</h2>
<p>Une utilisation particulièrement intéressante de cron-apt est
l'installation automatique des mises à jour de sécurité. Ci dessous est
détaillée la configuration nécessaire pour y parvenir.</p>
<p>Les mises à jour de sécurité automatiques sont envisageables car
elles sont dans l'écrasante majorité des cas faisables sans
intervention de l'utilisateur (fichiers de configuration des paquets
identiques, pas d'écran debconf).</p>
<p>Avant de commencer la configuration, veiller à déposer un fichier
vide, nommé <em>refrain</em> dans /etc/cron-apt, cela annulera toute tentative
d'exécution de cron-apt qui pourrait être malheureuse en cas de
configuration incomplète.</p>
<p>Commençons maintenant par créer une nouvelle action :
6-upgrade. Le fichier du même nom contiendra l'appel à apt-get
permettant la mise à jour des paquets dans leur version supérieure, soit
"upgrade". De plus il faut indiquer à apt-get de n'utiliser que les
paquets en provenance du dépôt security.debian.org. Voici à quoi doit
ressembler le fichier /etc/cron-apt/action.d/6-upgrade :</p>
<pre>upgrade --config-file /etc/cron-apt/cron-apt.conf</pre>
<p>Afin que apt-get ne pioche que parmi les paquets de
security.debian.org il faut écrire une configuration alternative de apt
qui est indiqué --config-file . Créer le fichier
/etc/cron-apt/cron-apt.conf et ajouter la configuration
suivant :</p>
<pre>APT::Default-Release "wheezy";
APT::Get::Assume-Yes "true";
Dir::Etc::SourceList "/etc/cron-apt/security.list";
Dir::Etc::SourceParts "/dev/null";
// Ligne à supprimer pour effectivement réaliser les mises à jour.
APT::Get::Simulate "true";
//
</pre>
<h3>Quelques explications</h3>
<p><strong>Dir::Etc::SourceList</strong> : Cette configuration
alternative de APT repose donc sur un fichier de sources spécifiques pour
le dépôt de sécurité, ici "/etc/cron-apt/security.list". Veillez à bien
créer ce fichier et à le remplir convenablement avec <strong>le dépôt
de sécurité</strong>.</p>
<p><strong>Dir::Etc::SourceParts</strong> : Par défaut apt
ajoutera toutes les sources déclarées dans /etc/apt/sources.list.d/.
Avec cette option configurée à "/dev/null" seul le fichier déclaré
précédemment dans Dir::Etc::SourceList sera lu.</p>
<p><strong>APT::Get::Assume-Yes</strong> : Cette option permet
l'exécution non interactive.</p>
<p><strong>APT::Get::Simulate "true";</strong> : Un garde fou
permettant de tester la configuration en toute sécurité. Avec cette
options les actions de apt-get seront uniquement simulées, aucun paquet
ne sera installé. Par défaut cron-apt va écrire dans les log système.
Vous pouvez par exemple surveiller /var/log/syslog pour vérifier qu'il
se comporte correctement.</p>

<h3>Test et mise en production</h3>
<p>Une fois que la configuration est en place vous pouvez tester
l'ensemble. Retirer le ficher /etc/cron-apt/refrain et exécuter
cron-apt avec les droit de root. Placer DEBUG="verbose" dans
/etc/cron-apt/config et contrôler le résultat dans /var/log/cron-apt/.
Quand vous êtes satisfait, commenter la ligne "APT::Get::Simulate" et
modifiez /etc/cron.d/cron-apt en fonction de vos besoins.</p>
<p>Pour être informé par mail des mises à jour appliquées par cron-apt,
utilisez la configuration "MAILON=upgrade" dans
/etc/cron-apt/config.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://crudelis.fr/sblog/?p=339</id>
        <title xml:lang="fr-FR">Maniack Crudelis : Dossier de partage webdav en autofs</title>
        <author>
            <name>Maniack Crudelis</name>
        </author>
        <updated>2013-04-29T22:06:36+00:00</updated>
        <link href="https://crudelis.fr/sblog/2013/04/dossier-de-partage-webdav-en-autofs/" rel="alternate"/>
        <source>
            <id>https://crudelis.fr/sblog</id>
            <title>Maniack Crudelis</title>
            <link href="https://crudelis.fr/sblog/category/home-server/feed/" rel="self"/>
            <link href="https://crudelis.fr/sblog" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
J’utilisais jusqu’à présent un dossier de partage en sshfs, très simple à mettre en œuvre, il nécessitait toutefois un passage systématique par la ligne de commande pour être monté et se montrait capricieux au démontage. L’usage d’un dossier de partage webdav se montre beaucoup plus agréable, car le montage et le démontage du dossier se [...]            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:dab1745f171f5016e6b76013a28851c4</id>
        <title xml:lang="fr">Génération Linux : Sauvegardes distantes chiffrées avec un Raspberry Pi, Truecrypt et Rsync</title>
        <author>
            <name>Benjamin</name>
        </author>
        <updated>2013-04-29T14:07:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/04/29/Sauvegardes-distantes-chiffr%C3%A9es-avec-un-Raspberry-Pi%2C-Truecrypt-et-Rsync" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>Je vous l'<a href="http://www.generation-linux.fr/index.php?post/2013/04/05/Retour-d-exp%C3%A9rience-apr%C3%A8s-2-ans-d-auto-h%C3%A9bergement">avait dit</a>, je voulais mettre en place un système de sauvegarde distante de mon serveur perso. Ces sauvegardes devaient être <strong>automatiques</strong>, <strong>sécurisées</strong> et <strong>peu coûteuses</strong> en énergie. J'ai trouvé mon bonheur avec la mise en place d'un Raspberry Pi, loin de chez moi, sur lequel j'ai branché un disque dur externe chiffré et où mes sauvegardes sont exportées (synchronisées) toutes les nuits. Voici comment j'ai fait :</p>
<p><img src="http://www.generation-linux.fr/public/mai13/sync_raspi.png" alt="sync_raspi.png" style="margin: 0 auto; display: block;" title="sync_raspi.png, avr. 2013" /></p>    <h3>Rappel des besoins</h3>
<p>Voici ma "politique de sauvegarde" actuelle : j'ai mon serveur personnel chez moi dans lequel se trouve deux disques durs : un principal, sur lequel se trouve mon OS et mes données et un autre disque, sur lequel je synchronise les données à sauvegarder présentes sur mon premier (j'avais expliqué comment je faisais tout ça dans <a href="http://www.generation-linux.fr/index.php?post/2011/06/19/Auto-h%C3%A9bergment-%3A-mon-syst%C3%A8me-de-sauvegarde">cet article</a>).</p>
<p>Je voulais mettre en place une sauvegarde distante automatique, sécurisée et pas chère. L'objectif est de dupliquer mon deuxième disque dur sur un disque externe distant chiffré. J'ai trouvé mon bonheur avec ce matériel :</p>
<ul><li>Un Raspberry Pi</li>
<li>Un Hub alimenté</li>
<li>Un disque dur externe chiffré</li>
</ul>
<p>Coût total du projet : Raspberry Pi + Boitier + Carte SD + Clé WiFi + Disque dur externe d'occasion = environ <strong>70€</strong></p>
<p>Cette mise en place se déroule en 3 grandes étapes que je vais expliquer :</p>
<ol><li>Installation du Raspberry Pi</li>
<li>Déchiffrage du disque dur</li>
<li>Synchronisation des données</li>
</ol>
<h3>Installation du Raspberry Pi</h3>
<h4>Matériel</h4>
<p>J'ai donc décidé de mettre en place le Raspberry Pi chez mes beaux parents. Il sera placé dans le fin fond d'une pièce, dans une belle boite prévue à cet effet :</p>
<p><a href="http://www.generation-linux.fr/public/mai13/raspi_ancerville.png" title="raspi_ancerville.png"><img src="http://www.generation-linux.fr/public/mai13/.raspi_ancerville_m.jpg" alt="raspi_ancerville.png" style="margin: 0 auto; display: block;" title="raspi_ancerville.png, avr. 2013" /></a></p>
<h4>WiFi</h4>
<p>Le premier problème à été de mettre en place le WiFi. La box de mes beaux parents étant configuré en WEP, j'ai eu du mal à y associer le Raspberry Pi. Après quelques essais infructueux, j'ai décidé de les passer en WPA, ce qui augmente la sécurité et (surtout) facilite la configuration de mon Raspberry. Je n'ai eu plus qu'à suivre <a href="http://www.generation-linux.fr/index.php?post/2013/02/18/Mise-en-place-du-WiFi-sur-le-Raspberry-Pi">ma documentation</a> pour configurer le tout correctement.</p>
<h4>IP dynamique</h4>
<p>Ensuite est venu un deuxième gros problème : mes beaux parents sont chez Orange et ont donc une adresse IP dynamique. Comme mon nom de domaine est géré chez OVH, j'ai suivi <a href="http://guides.ovh.com/DynDns">leur documentation</a> pour paramétrer un champ DynHost et associer une URL à la livebox de manière permanente. J'ai tout de même patché le petit programme qu'ils fournissent en modifiant cette ligne du fichier <em>dynhost</em> :</p>
<p><code>IP=`/sbin/ifconfig $IFACE | fgrep "inet ad" | cut -f2 -d":" | cut -f1 -d" "`</code></p>
<p>par celle-ci :</p>
<p><code>IP=`wget http://checkip.dyndns.org/ -O - -o /dev/null | awk '{ print  $6 }' | cut -d "&lt;" -f 1`</code></p>
<p>Sans ce patch, l'IP renvoyée à OVH (et associée à mon URL) est l'IP privée de mon Raspberry et non pas l'IP publique de la Livebox (sic).</p>
<h4>C'est prêt</h4>
<p>Une fois toutes ces choses faites, j'ai bien un Raspberry Pi qui tourne dans un coin de chambre à 100 Km de chez moi et qui répond toujours à la même URL (malgré son IP dynamique).</p>
<h3>Déchiffrage du disque dur</h3>
<p>Le Raspberry Pi n'étant pas chez moi (je ne peux pas savoir qui rentre et sors chez mes beaux parents), je voulais chiffrer mon disque dur afin que mes données soient illisibles en cas de vol de mon disque dur externe.</p>
<p>Pour faire cela, j'ai déjà dû, dans un premier temps, "l'initialiser" (le chiffrer). J'ai utilisé le logiciel Truecrypt et j'ai expliqué cette manipulation dans <a href="http://www.generation-linux.fr/index.php?post/2013/04/21/Chiffrer-un-disque-dur-externe-ou-une-cl%C3%A9-USB-avec-Truecrypt">cet article</a>. Sur mon Raspberry Pi, il me suffit ensuite d'installer Truecrypt afin de déchiffrer et d'exploiter ce disque.</p>
<h4>Installation de Truecrypt</h4>
<p>L'installation de truecrypt est un peu compliquée sur le Raspberry Pi. En effet, le processeur de ce dernier est un ARM. L'installeur de truecrypt est compatible avec les architectures x84 et x64. Autrement dit, l'installation "facile" (que j'avais expliquée dans <a href="http://www.generation-linux.fr/index.php?post/2013/04/21/Chiffrer-un-disque-dur-externe-ou-une-cl%C3%A9-USB-avec-Truecrypt">mon article</a>) ne marche pas sur le Raspberry et il faut compiler soi même le programme.</p>
<p>Par manque de temps (et par fainéantise), j'ai préféré récupérer un binaire déjà compilé (en version 7.1a) plutôt que de le faire moi-même (pourquoi réinventer la roue ?). Je vous le propose à mon tour : vous pouvez le récupérer en tapant cette commande <strong>en tant que root</strong> sur votre Raspberry Pi :</p>
<p><code>wget http://www.generation-linux.fr/dl/truecrypt -O /usr/local/bin/truecrypt &amp;&amp; chmod +x /usr/local/bin/truecrypt</code></p>
<p>Cette commande va :</p>
<ol><li>récupérer le binaire trucrypt compatible avec le Raspberry Pi (fonctionne avec la Raspbian Wheezy) ;</li>
<li>le mettre dans le répertoire /usr/local/bin (<a href="http://www.pathname.com/fhs/pub/fhs-2.3.html#USRLOCALLOCALHIERARCHY">pourquoi ce répertoire ?</a>) ;</li>
<li>le rendre exécutable.</li>
</ol>
<p>Désormais, vous pouvez utiliser truecrypt en l'appelant simplement dans votre ligne de commande :</p>
<p><code>truecrypt --version</code></p>
<h4>Montage (déchiffrage) du disque dur externe</h4>
<p>Une fois que truecrypt est installé, je vais pouvoir l'utiliser pour déchiffrer mon disque dur externe. Avant cela, un <code>df</code> me montre que mon disque n'est pas encore monté sur mon système :</p>
<blockquote><p><em>root@yoshi:~# df<br />Sys. fich.     1K-blocks   Util. Disponible Uti% Monté sur<br />rootfs          15443952 2076020   12583668  15% /<br />/dev/root       15443952 2076020   12583668  15% /<br />devtmpfs          240516       0     240516   0% /dev<br />tmpfs              49756     260      49496   1% /run<br />tmpfs               5120       0       5120   0% /run/lock<br />tmpfs              99500       0      99500   0% /run/shm<br />/dev/mmcblk0p1     57288   21056      36232  37% /boot</em></p>
</blockquote><p>Pour le monter, il suffit de taper la commande suivante : <code>truecrypt /dev/sda1 /mnt/</code><br />Truecrypt me demande le mot de passe associé à mon disque dur, mon keyfile (tapez entrer directement si vous n'en avez pas) et s'il faut monter un dossier caché. Une fois ceci fait, vous verrez que le disque est bien monté dans le répertoire /mnt/ :</p>
<blockquote><p><em>root@yoshi:~# truecrypt /dev/sda1 /mnt/<br />Enter password for /dev/sda1: <br />Enter keyfile [none]: <br />Protect hidden volume (if any)? (y=Yes/n=No) [No]: <br /></em></p>
<p><em>root@yoshi:~# df<br />Sys. fich.             1K-blocks    Util. Disponible Uti% Monté sur<br />rootfs                  15443952  2076028   12583660  15% /<br />/dev/root               15443952  2076028   12583660  15% /<br />devtmpfs                  240516        0     240516   0% /dev<br />tmpfs                      49756      264      49492   1% /run<br />tmpfs                       5120        0       5120   0% /run/lock<br />tmpfs                      99500        0      99500   0% /run/shm<br />/dev/mmcblk0p1             57288    21056      36232  37% /boot<br />/dev/mapper/truecrypt1 153835300 67334292   78686572  47% /mnt</em></p>
</blockquote>
<p>Un petit <code>ls -l /mnt/</code> me confirme bien que mon disque est monté et lisible :</p>
<blockquote><p><em>root@yoshi:~# ls -l /mnt/<br />total 28<br />drwxr-xr-x 2 root root  4096 avril  9 05:27 Papiers<br />drwxrwxr-x 3 root pi    4096 avril 20 15:54 Photos<br />-rw-r--r-- 1 root root     0 avril 25 07:49 truecryptok</em></p>
</blockquote>
<p>Notez qu'à chaque redémarrage du Raspberry Pi, il faudra vous y connecter et remonter le volume truecrypt.</p>
<h3>Synchronisation des données</h3>
<h4>Script de synchronisation</h4>
<p>J'ai décider d'utiliser rsync pour synchroniser les données présentes sur le deuxième disque dur de mon serveur avec le Raspberry Pi distant. Voici le script que je vais utiliser :</p>
<p><code>#/bin/bash<br /><br />AUTH="root@raspi.distant.fr"<br />FICHIER_LOG="./logs/backup_raspi.log"<br />/bin/rm $FICHIER_LOG<br />/usr/bin/touch $FICHIER_LOG<br /><br /><br />FileExists=`ssh -p 2345 ${AUTH} "test -e /mnt/truecryptok &amp;&amp; echo 1 || echo 0"`<br /><br />if [ ${FileExists} = 0 ]<br />then<br />        #echo "non"<br />echo "Le volume truecrypt n'est pas monté sur raspi" | /usr/bin/mail -s "Problème sauvegarde raspi" mon@mail.fr<br />else<br />        #Le répertoire est monté<br />        #/usr/bin/rsync -rlpgotD -e ssh --compress --stats --verbose --delete --force /backup/* ${AUTH}:/mnt/ &gt;&gt; $FICHIER_LOG<br />        /usr/bin/rsync -rlpgotD --rsh='ssh -p2345' --compress --stats --verbose --delete --force /backup/* ${AUTH}:/mnt/ &gt;&gt; $FICHIER_LOG<br />fi</code></p>
<p>Voici les explications des points spéciaux :</p>
<p>Mon script doit avant tout <strong>tester si le volume truecrypt est bien monté sur le Raspberry Pi</strong>. Pour faire cela, dans le disque dur externe (chiffré) du Raspberry, j'ai créé le fichier truecryptok. Ce fichier n'apparaît donc que lorsque le volume est monté (déchiffré). La commande passée dans la variable FileExist va contrôler à distance que ce fichier est bien présent. Si la commande renvoi 0 c'est qu'il n'est pas présent (ou que la connexion SSH ne marche pas), je m'envoie donc un mail pour m'avertir de monter le volume et de relancer la sauvegarde. Sinon, c'est que le volume est déjà monté et je lance ma commande de synchro rsync. Notez que j'ai ouvert mon serveur SSH sur le port 2345, mes commandes incluent ce port différent.</p>
<p>Désormais, en lançant mon script depuis mon serveur perso, il me demande le mot de passe de mon Raspberry Pi et la synchronisation se passe correctement.</p>
<h4>Connexion automatique</h4>
<p>Une dernière chose à régler pour automatiser le tout c'est d'empêcher la demande de mot de passe SSH quand on lance une synchro. Pour ce faire, on va établir une authentification SSH avec clés publique/privée entre mon serveur et mon Raspberry Pi. J'avais expliqué ce mécanisme dans <a href="http://www.generation-linux.fr/index.php?post/2008/02/26/79-se-connecter-en-ssh-sans-demande-de-mot-de-passe">cet article</a> il y a un peu plus de 5 ans (déjà !).</p>
<p>Pour résumé, sur mon serveur perso, j'ai tapé la commande <code>ssh-keygen -t rsa</code> (puis entrée à chaque fois), ce qui m'a généré une clé publique et une clé privée dans mon répertoire .ssh. J'ai ensuite utilisé la commande <code>ssh-copy-id "-p 2345 root@raspi.distant.fr"</code> pour envoyer la clé publique ainsi générée sur mon Raspberry Pi.</p>
<p>Ceci étant fait, comme je n'avais mis aucune passphrase lors de la génération de mes clés, je peux désormais me connecter (avec le compte qui m'a servi à générer les clés) en tant que root sur le Raspberry Pi sans aucune demande de mot de passe.</p>
<p>De cette manière, j'ai pu automatiser la synchro en faisant exécuter mon script via un cron toutes les nuits (à 23h15) :</p>
<p><code>15 23 * * * /rep/de/script/backup_raspi.sh &gt;/dev/null 2&gt;&amp;1</code></p>
<h3>Conclusion</h3>
<p>La mise en place est terminée. Le disque de backup de mon serveur est désormais synchronisé toutes les nuits sur un disque dur externe distant et chiffré.</p>
<p>Si vous avez des remarques, si vous avez des conseils pour améliorer mon système et/ou mes scripts, n'hésitez pas, je suis tout ouïe :)</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:f4214a92d073a8dbff82755a9833ccac</id>
        <title xml:lang="fr">MaKoTo : Dotclear et le spam des commentaires</title>
        <author>
            <name>MaKoTo</name>
        </author>
<published>2013-02-25T16:16:00+00:00</published>        <updated>2013-04-28T09:54:27+00:00</updated>
        <link href="http://burogu.makotoworkshop.org/index.php?post/2013/02/13/dotclearspam" rel="alternate"/>
        <source>
            <id>urn:md5:c74815e3268f2d506228368f0d9c6d01</id>
            <title>MaKoTo</title>
            <link href="http://burogu.makotoworkshop.org/index.php?feed/category/informatique/Auto-Hebergement-internet/atom" rel="self"/>
            <link href="http://burogu.makotoworkshop.org/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/makoto.png" width="61" height="79" alt="Dessin de la tête de MaKoTo" style="float: right;"/>
<p>Le spam des commentaires est malheureusement une chose inévitable lorsque le blog commence à être bien référencé.<br /></p>

<ul>
<li>Les filtres de l'extension « Antispam » de dotclear sont assez efficaces, pour le peu qu'on enregistre suffisamment de mots clés dans le filtre : Bad Words, Liste de termes interdits.<br /></li>
</ul>
<p>C'est simple, il suffit d'entrer les termes anglais les plus usités, genre :  <em>That</em> (80% de positif !) , <em>quartz</em>, <em>hello</em>, <em>you</em>, etc<br />
Le seul inconvénient étant de chopper aussi les commentaires pertinents dont l'auteur aura voulu utiliser un anglicisme.<br /></p>

<ul>
<li>Au départ les spam étaient peu nombreux, pas un problème donc.<br /></li>
</ul>
<p>Puis de temps en temps un « chinois »<sup>[<a href="http://burogu.makotoworkshop.org/index.php?post/2013/02/13/dotclearspam#pnote-432-1" id="rev-pnote-432-1">1</a>]</sup> passait par ici et écrivait 500 fois le même commentaire toutes les 30 secondes, depuis la même IP.<br />
Facile à bloquer avec une règle IP table du type : <br /></p>

<pre>iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP</pre>


<p>Jusque là, ça reste gentillet, les filtres font leurs taf, on trie les faux-positifs, ça se gère tranquillement sans perte de temps (quelques vingtaines par semaines).<br />
Puis ça se corse !<br /></p>
<ul>
<li>Ces mêmes « chinois » reviennent mieux armés, dans le sens où cette fois, après un ban iptables, ils reviennent avec une IP différentes, mais faisant partie de la même plage. <br /></li>
</ul>
<p>Un simple commande <em>whois</em> sur cette IP donne la plage dédiée au spammeur, et hop, un iptables manuel sur la plage… Oui c'est pas bien, mais ça défoule ^^; D'autant plus que d'autres viennent avec des plages différentes, et avec les contenu de spam et les fausse adresses mail utilisées on se doute que ce sont les mêmes gus.<br /></p>

<pre>iptables -I INPUT -p tcp --dport 80 -m iprange --src-range xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx -j DROP</pre>


<p>Au bout de quelques ban manuel on finit par avoir la paix… Sauf que !<br />
On se rend alors compte que ces salopiots ont cochés la case mise à disposition par le plugin dotclear bien pratique pour le visiteur humain, <em>subscribeToComments 1.4-alpha1</em> servant à s'abonner au commentaire pour être prévenu par e-mail d'une réponse à ce commentaire.<br />
Et là, c'est une autre affaire, car on se retrouve avec des tonnes d'abonnements bidons dans la page de gestion du plugin, et presqu'autant de <em>mailer-daemon</em> témoignant de l'échec d'envoi des e-mails de notifications… vu que les spammeurs rempilent derrière leurs propres spam, alors même qu'il se sont vu filtrés par le filtre Antispam et que donc leurs spam ne sont pas publiés.<br /></p>

<ul>
<li>Depuis quelques temps ces « chinois » me laissent tranquille, mais une nouvelle sorte de spammeur à débarqué… Les Zombies !<br /></li>
</ul>
<p>Vu la nature de ces spams, j'imagine qu'il s'agit de PC Windaube infectés de virus spammeur qui partagent une base de données avec mon IP publique dedans !<br />
En effet, contrairement aux «chinois », ces spams débarquent du monde entier, avec des contenus plus ou moins du même genre, et des adresses e-mail dans un style différent et plus élaborées.
Impossible ici de s'amuser à bannir les IP à la main avec dans les 60 spams par jours, ni à chopper les plages IP, car cette fois on est susceptible de réellement bloquer des visiteurs légitimes !<br />
Ho, les filtres Antispam de dotclear font toujours bien le travail, mais il devient pénible de trier à la main les faux-positif et de nettoyer les abonnement aux commentaires…
De fait et a regret, j'ai donc dû prendre la décision de désactiver <em>subscribeToComments</em> rendant le suivit des commentaires inexistant pour les visiteurs.<br />
Voyous de publicitaires $#ø%@'&amp;€…<br /><br /></p>

<pre></pre>

<h4>Il est donc temps d'étudier une solution automatique pour bannir ces IP malignes.<br /></h4>

<p>Ça m'entrainera à écrire du script…  L'idée ici est donc la suivante,<br /></p>


<p><ins>Toutes les 12 heures</ins> :<br /></p>


<blockquote><p>- Pour les 12 dernières heures écoulées, faire une requête sur la base de donnée de dotclear pour lister toutes les adresses IP des commentaires marqués indésirable par l'Antispam.<br />
- Virer les doublons (car oui, ils reviennent, soit dans les minutes, soit les jours suivants)<br />
- Bannir toutes les IP de cette liste avec iptables.<br />
- Écrire un fichier de log horodaté.<br />
- Envoyer le fichier de log par e-mail.<br /></p></blockquote>



<pre style="font-family: inherit;" class="bash bash"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
 
<span style="color: #666666; font-style: italic;">###################################################</span>
<span style="color: #666666; font-style: italic;"># BANNIR LES SPAMMEURS des commentaires DOTCLEAR #</span>
<span style="color: #666666; font-style: italic;"># À programmer dans crontab toutes les 12h ################</span>
<span style="color: #666666; font-style: italic;">###################################################</span>
<span style="color: #666666; font-style: italic;"># ——————————— #</span>
<span style="color: #666666; font-style: italic;"># Initilisation des variables #</span>
<span style="color: #666666; font-style: italic;"># ——————————— #</span>
 
<span style="color: #007800;">login</span>=utilisateur				<span style="color: #666666; font-style: italic;"># Le nom d'utilisateur ayant les droits sur la base de donnée.</span>
<span style="color: #007800;">password</span>=motdepasse		<span style="color: #666666; font-style: italic;"># Le mot de passe associé.</span>
<span style="color: #007800;">base</span>=blog					<span style="color: #666666; font-style: italic;"># Le nom de la base de donnée.</span>
<span style="color: #007800;">table</span>=dc_comment			<span style="color: #666666; font-style: italic;"># La table des commentaires.</span>
<span style="color: #007800;">champ1</span>=comment_spam_filter	<span style="color: #666666; font-style: italic;"># Le champ des commentaires marqués comme filtrés.</span>
<span style="color: #007800;">champ2</span>=comment_ip			<span style="color: #666666; font-style: italic;"># Le champ de l'IP.</span>
<span style="color: #007800;">champ3</span>=comment_dt			<span style="color: #666666; font-style: italic;"># Le champ de la date et heure.</span>
<span style="color: #007800;">condition</span>=dcFilter<span style="color: #000000; font-weight: bold;">%</span> 			<span style="color: #666666; font-style: italic;"># Le filtre pour ne conserver que les lignes dont le champ1 commence par : dcFilter.</span>
<span style="color: #007800;">depuis</span>=$<span style="color: #7a0874; font-weight: bold;">(</span><span style="color: #c20cb9; font-weight: bold;">date</span> <span style="color: #660033;">-d</span> <span style="color: #ff0000;">"12 hour ago"</span> <span style="color: #ff0000;">"+%F %T"</span><span style="color: #7a0874; font-weight: bold;">)</span> <span style="color: #666666; font-style: italic;"># La date moins 12 heures.</span>
<span style="color: #007800;">requete1</span>=<span style="color: #ff0000;">"SELECT <span style="color: #007800;">$champ1</span>,<span style="color: #007800;">$champ2</span>,<span style="color: #007800;">$champ3</span> FROM <span style="color: #007800;">$base</span>.<span style="color: #007800;">$table</span> WHERE <span style="color: #007800;">$champ1</span> LIKE 'dcFilter%' AND <span style="color: #007800;">$champ3</span> BETWEEN '<span style="color: #007800;">$depuis</span>' AND now()"</span>
 
<span style="color: #666666; font-style: italic;"># ———— #</span>
<span style="color: #666666; font-style: italic;"># Fonctions #</span>
<span style="color: #666666; font-style: italic;"># ———— #</span>
 
bannir <span style="color: #7a0874; font-weight: bold;">(</span><span style="color: #7a0874; font-weight: bold;">)</span> <span style="color: #7a0874; font-weight: bold;">{</span>					<span style="color: #666666; font-style: italic;"># Bannir l'adresse IP contenue dans la variable: ip2.</span>
iptables <span style="color: #660033;">-I</span> INPUT <span style="color: #660033;">-s</span> <span style="color: #007800;">$ip2</span> <span style="color: #660033;">-j</span> DROP
<span style="color: #7a0874; font-weight: bold;">}</span>
 
<span style="color: #666666; font-style: italic;"># ————————————————————— #</span>
<span style="color: #666666; font-style: italic;"># Requête MYSQL pour réccupérer les IP à bannir #</span>
<span style="color: #666666; font-style: italic;"># ————————————————————— #</span>
 
<span style="color: #666666; font-style: italic;"># mysql -uutilisateur -pmotdepasse -e "SELECT comment_spam_filter,comment_ip,comment_dt FROM blog.dc_comment WHERE comment_spam_filter LIKE 'dcFilter%' AND comment_dt BETWEEN '2013-02-08 20:01:30' AND now()";</span>
 
mysql -u<span style="color: #007800;">$login</span> -p<span style="color: #007800;">$password</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">"<span style="color: #007800;">$requete1</span>"</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #000000; font-weight: bold;">while</span> <span style="color: #c20cb9; font-weight: bold;">read</span> spamfilter ip <span style="color: #c20cb9; font-weight: bold;">date</span>		<span style="color: #666666; font-style: italic;"># Lire la requête mysql ligne par ligne et récupérer les valeurs de chaque champs pour les affecter respectivement aux variables: spamfilter ip date.</span>
						<span style="color: #000000; font-weight: bold;">do</span>
							<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">[</span> <span style="color: #ff0000;">"<span style="color: #007800;">$ip</span>"</span> = <span style="color: #ff0000;">"comment_ip"</span> <span style="color: #7a0874; font-weight: bold;">]</span>; <span style="color: #000000; font-weight: bold;">then</span>		<span style="color: #666666; font-style: italic;"># Si la variable: ip, contient le mot: comment_ip, Alors.</span>
								<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">"comment_ip"</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>dev<span style="color: #000000; font-weight: bold;">/</span>null	<span style="color: #666666; font-style: italic;"># L'envoyer au trou noir !</span>
							<span style="color: #000000; font-weight: bold;">else</span>								<span style="color: #666666; font-style: italic;"># Sinon,</span>
								<span style="color: #7a0874; font-weight: bold;">echo</span>  <span style="color: #ff0000;">"<span style="color: #007800;">$ip</span>"</span>					<span style="color: #666666; font-style: italic;"># Appeler successivement la valeur de la variable: ip.</span>
							<span style="color: #000000; font-weight: bold;">fi</span>
						<span style="color: #000000; font-weight: bold;">done</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">sort</span> <span style="color: #660033;">-u</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>tmp<span style="color: #000000; font-weight: bold;">/</span>dc_spam.tmp		<span style="color: #666666; font-style: italic;"># Stocker les ip dans le fichier tmp en supprimant les doublons.</span>
<span style="color: #666666; font-style: italic;"># —————————— #</span>
<span style="color: #666666; font-style: italic;"># Bannir les IP récoltées #</span>
<span style="color: #666666; font-style: italic;"># —————————— #</span>
 
<span style="color: #c20cb9; font-weight: bold;">date</span> <span style="color: #ff0000;">'+%Y-%m-%d %X'</span> <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log			<span style="color: #666666; font-style: italic;"># Écrit la date dans le fichier log: dc_BannedIP.log.</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">"<span style="color: #000099; font-weight: bold;">\n</span>"</span> <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log						<span style="color: #666666; font-style: italic;"># Saute une ligne dans le fichier log: dc_BannedIP.log.</span>
 
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">[</span> <span style="color: #660033;">-s</span> <span style="color: #000000; font-weight: bold;">/</span>tmp<span style="color: #000000; font-weight: bold;">/</span>dc_spam.tmp <span style="color: #7a0874; font-weight: bold;">]</span>; <span style="color: #000000; font-weight: bold;">then</span>								<span style="color: #666666; font-style: italic;"># Si le fichier tmp n'est pas vide.</span>
	<span style="color: #000000; font-weight: bold;">while</span> <span style="color: #c20cb9; font-weight: bold;">read</span> ip2										<span style="color: #666666; font-style: italic;"># Lire le fichier: tmp, ligne par ligne.</span>
	<span style="color: #000000; font-weight: bold;">do</span>
		<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">"<span style="color: #007800;">$ip2</span>"</span>                  								<span style="color: #666666; font-style: italic;"># Appeler successivement la valeur de la variable: ip2.</span>
		bannir   	 	                     							<span style="color: #666666; font-style: italic;"># Appeler la fonction: bannir.</span>
	<span style="color: #000000; font-weight: bold;">done</span> <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>tmp<span style="color: #000000; font-weight: bold;">/</span>dc_spam.tmp <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log		<span style="color: #666666; font-style: italic;"># Ajouter la liste des IP que l'on vient de bannir dans le fichier log: dc_BannedIP.log</span>
	<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">"———————————————————"</span> <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log	<span style="color: #666666; font-style: italic;"># Écrit une ligne horizontale dans le fichier log: dc_BannedIP.log.</span>
<span style="color: #000000; font-weight: bold;">else</span>
	<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">"aucune IP à bannir"</span> <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log		<span style="color: #666666; font-style: italic;"># Sinon, ne rien faire.</span>
	<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #660033;">-e</span> <span style="color: #ff0000;">"———————————————————"</span> <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log	<span style="color: #666666; font-style: italic;"># Écrit une ligne horizontale dans le fichier log: dc_BannedIP.log.</span>
<span style="color: #000000; font-weight: bold;">fi</span>
 
<span style="color: #666666; font-style: italic;"># ————————————— #</span>
<span style="color: #666666; font-style: italic;"># Envoie d'un email avec le log #</span>
<span style="color: #666666; font-style: italic;"># ————————————— #</span>
 
mutt <span style="color: #660033;">-s</span> <span style="color: #ff0000;">"IP Bannies pour Dotclear"</span> admin<span style="color: #000000; font-weight: bold;">@</span>mondomaine.org <span style="color: #660033;">-a</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dc_BannedIP.log <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>root<span style="color: #000000; font-weight: bold;">/</span>scripts<span style="color: #000000; font-weight: bold;">/</span>emailmessage.txt</pre>
<div class="footnotes"><h4 class="footnotes-title">Note</h4>
<p>[<a href="http://burogu.makotoworkshop.org/index.php?post/2013/02/13/dotclearspam#rev-pnote-432-1" id="pnote-432-1">1</a>] le whois indique des IP depuis la Chine…</p></div>            </div>
        </content>
    </entry>
    <entry>
        <id>http://geekdefrance.fr/?p=12040</id>
        <title xml:lang="fr-FR">Geek De France.fr : Raspberry Pi débarque sur Geek de France!</title>
        <author>
            <name>TimCruz</name>
        </author>
        <updated>2013-04-25T05:00:52+00:00</updated>
        <link href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/" rel="alternate"/>
        <source>
            <id>http://geekdefrance.fr</id>
            <title>Geek De France.fr</title>
            <link href="http://geekdefrance.fr/tag/auto-hebergement/feed/" rel="self"/>
            <link href="http://geekdefrance.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p style="text-align: center;"><a href="http://img1.geekdefrance.fr/wp-content/uploads/2011/05/raspberry.png" rel="lightbox[12040]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2011/05/raspberry.png" style="border: 0px none;" height="67" width="346" alt="raspberry" class="aligncenter  wp-image-8786" /></a></p>
<p>Le Raspberry Pi est de loin une des récentes idées geek les plus sympa : un micro-pc ARM pour moins de 50€, ça fait rêver. En tous cas, moi ça faisait un bout de temps que le boitier me faisait de l’oeil, et maintenant, ça y est, Geek de France en a un pour notre plus grand plaisir!<span id="more-12040"></span></p>
<h3>Raspberry Pi : qu’est ce que c’est?</h3>
<p>Pour ceux qui se demande encore ce qu’est un Raspberry Pi, il s’agit d’un micro ordinateur dont le projet initial était de proposer un carte mère ARM 700Mhz et de 128Mo de RAM pour seulement 25€ (je vous en parlais <a href="http://geekdefrance.fr/2011/05/09/raspberry-un-pc-sous-ubuntu-pour-25/" target="_blank" title="Raspberry Pi sur Geek de France">ici</a> à l’époque). A présent Raspberri Pi a bien évolué et sa <strong>révision B embarque 512Mo de RAM pour une quarantaine d’euros.</strong></p>
<p>Voici les caractéristiques de cette révision B :</p>
<ul>
<li>Processeur ARM 700MHz (<b>Broadcom BCM2835 ARM1176JZFS</b>)</li>
<li>GPU Broadcom Videocore (quad-core)</li>
<li>512MB de SDRAM</li>
<li>OpenGL ES 2.0 et décodage du 1080p30 H.264</li>
<li>Sortie composite et HDMI</li>
<li>2ports USB 2.0</li>
<li>Lecteur SD/MMC/SDIO</li>
</ul>
<p>Pour ce tarif, la carte mère est vendue nue mais elle peut-être assortie d’un petit boîtier pour une dizaine d’euros et d’un chargeur OTA pour une autre dizaine d’euros. Le stockage se faisant sur une carte SD, en rajoutant une carte SDHC 4Go pour 5euros, <strong>on a un micro serveur pour moins de 80€</strong>.</p>

<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-1/" title="raspberrypi (1)"><img width="150" alt="raspberrypi (1)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-1-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-2/" title="raspberrypi (2)"><img width="150" alt="raspberrypi (2)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-2-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-3/" title="raspberrypi (3)"><img width="150" alt="raspberrypi (3)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-3-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-4/" title="raspberrypi (4)"><img width="150" alt="raspberrypi (4)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-4-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-6/" title="raspberrypi (6)"><img width="150" alt="raspberrypi (6)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-6-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-7/" title="raspberrypi (7)"><img width="150" alt="raspberrypi (7)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-7-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-8/" title="raspberrypi (8)"><img width="150" alt="raspberrypi (8)" src="http://img1.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-8-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-9/" title="raspberrypi (9)"><img width="150" alt="raspberrypi (9)" src="http://img1.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-9-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-10/" title="raspberrypi (10)"><img width="150" alt="raspberrypi (10)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-10-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-11/" title="raspberrypi (11)"><img width="150" alt="raspberrypi (11)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-11-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-12/" title="raspberrypi (12)"><img width="150" alt="raspberrypi (12)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-12-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-13/" title="raspberrypi (13)"><img width="150" alt="raspberrypi (13)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-13-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-14/" title="raspberrypi (14)"><img width="150" alt="raspberrypi (14)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-14-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-15/" title="raspberrypi (15)"><img width="150" alt="raspberrypi (15)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-15-150x150.jpg" class="attachment-thumbnail" height="150" /></a>
<a href="http://geekdefrance.fr/2013/04/25/raspberry-pi-debarque-sur-geek-de-france/raspberrypi-17/" title="raspberrypi (17)"><img width="150" alt="raspberrypi (17)" src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-17-150x150.jpg" class="attachment-thumbnail" height="150" /></a>

<p>Pour ma part, j’ai pu avoir l’ensemble grâce à <a href="http://www.idealo.fr/" target="_blank" title="http://www.idealo.fr/">Idealo</a> via <a href="http://www.amazon.fr/s/ref=nb_sb_ss_i_0_3?__mk_fr_FR=%C3%85M%C3%85Z%C3%95%C3%91&amp;url=search-alias%3Daps&amp;field-keywords=raspberry+pi&amp;sprefix=ras%2Caps%2C390" target="_blank" title="Raspberry Pi Version B sur Amazon">Amazon</a> que je remercie chaleureusement!</p>
<p style="text-align: center;"><a href="http://img1.geekdefrance.fr/wp-content/uploads/2013/04/amazon_premium_logo.png" rel="lightbox[12040]"><img src="http://img1.geekdefrance.fr/wp-content/uploads/2013/04/amazon_premium_logo.png" style="border: 0px none;" height="52" width="149" alt="amazon_premium_logo" class="aligncenter size-full wp-image-12041" /></a></p>
<h3 style="text-align: justify;">Jouons avec notre Raspberry Pi</h3>
<p style="text-align: justify;">J’ai déjà commencé à jouer avec le bébé et prépare une série d’articles lesquels aborderont déjà les possibilités de ce PC et de sa distribution de base (<a href="http://www.raspbian.org/" target="_blank" title="Site officiel Raspbian">Raspbian</a> basée sur Debian). Puis, seront abordés les différents tuto suivant :</p>
<ul>
<li>utilisation du Raspberry Pi comme serveur Web</li>
<li>installation de <a href="http://geekdefrance.fr/2012/08/01/leed-lagregateur-rss-en-ligne-ultra-leger/" target="_blank" title="Leed sur Geek de France">Leed</a> sur un Raspberry Pi</li>
<li>utilisation du Raspberry Pi comme Media Center XBMC</li>
<li>utilisation du Raspberry Pi comme serveur de téléphonie Elastix</li>
</ul>
<p style="text-align: justify;">Au final, l’idée sera de répondre à la question :<strong> est-ce que le Raspberry Pi est un home-serveur viable ou n’est-il qu’un jouet pour geek?</strong></p>
<p style="text-align: center;"><a href="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-13.jpg" rel="lightbox[12040]"><img src="http://img2.geekdefrance.fr/wp-content/uploads/2013/04/raspberrypi-13.jpg" style="border: 0px none;" height="252" width="336" alt="raspberrypi (13)" class="aligncenter  wp-image-12058" /></a></p>
<p style="text-align: justify;">Et sinon, en attendant, vous pouvez creuser un poil les possibilités et usage du RaspBerry Pi via ces quelques sites :</p>
<ul>
<li><a href="http://www.raspberrypi.org/quick-start-guide" target="_blank" title="Site officiel Raspberry Pi">http://www.raspberrypi.org/quick-start-guide</a></li>
<li><a href="http://www.tropfacile.net/doku.php/raspberry-pi" target="_blank" title="Raspberry Pi sur trofacile.net ">http://www.tropfacile.net/doku.php/raspberry-pi</a></li>
<li><a href="http://pihomeserver.wordpress.com/category/raspberry-pi-home-server/" target="_blank" title="Raspberry Pi sur pihomeserver">http://pihomeserver.wordpress.com/category/raspberry-pi-home-server/</a></li>
<li><a href="http://blog.nicolargo.com/category/raspberry" target="_blank" title="Raspberry Pi sur le blog de Nicolargo">http://blog.nicolargo.com/category/raspberry</a></li>
</ul>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:e81b3fce4ae409ad790264bdcbe2dd04</id>
        <title xml:lang="fr">Génération Linux : PhotoLight, une galerie photo très simple en PHP sans base de données</title>
        <author>
            <name>Benjamin</name>
        </author>
        <updated>2013-04-24T10:24:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/04/24/PhotoLight%2C-une-galerie-photo-tr%C3%A8s-simple-en-PHP-sans-base-de-donn%C3%A9es" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>Depuis quelques temps, je cherchais une application de galerie photo toute simple en PHP, sans base de données. Après avoir fait le tour des application <a href="http://fr.wikipedia.org/wiki/Principe_KISS">KISS</a> de la <a href="http://sebsauvage.net/auto/">page de sebsauvage</a>, je n'ai pas trouvé mon bonheur. Grâce aux joies de l'hypertexte, je suis tombé sur un petit projet, probablement abandonné (bien que créé récemment), mais qui me plaît fortement : <strong>PhotoLight</strong>. Je l'ai mis en place sur mon serveur et cela me convient parfaitement. Voici une petite présentation.</p>
<p><img src="http://www.generation-linux.fr/public/avr13/photolight/img.png" alt="img.png" style="margin: 0 auto; display: block;" title="img.png, avr. 2013" /></p>    <h4>Introduction</h4>
<p>Mon besoin était simple : comme je l'avais <a href="http://www.generation-linux.fr/index.php?post/2013/04/05/Retour-d-exp%C3%A9rience-apr%C3%A8s-2-ans-d-auto-h%C3%A9bergement">déjà expliqué</a>, mon serveur perso est composé de deux disques durs. Le deuxième disque est dédié à mes sauvegardes. Il contient une partie des données présentes sur mon premier disque ainsi que d'autres données d'autres ordinateurs que je souhaite sauvegarder (mes photos, entre autres).</p>
<p>Je voulais donc une toute petite application web qui me permettrait de simplement visualiser les photos présentes sur mon disque de sauvegarde. L'accès serait limité au niveau apache via un filtre htaccess. Je ne voulais pas que cette appli utilise de base de données (j'en ai déjà assez comme ça).</p>
<p>J'ai trouvé mon bonheur sur le <a href="https://github.com/thibaud-rohmer">repository GIT de Thibaud Rohmer</a>, le créateur d'une galerie photo un peu plus connue (<a href="https://github.com/thibaud-rohmer/PhotoShow">PhotoShow</a>), il s'agit de <a href="https://github.com/thibaud-rohmer/PhotoLight">PhotoLight</a>. Thibaud a justement créé PhotoLight comme une alternative très légère à PhotoShow.</p>
<h4>Installation</h4>
<p>L'installation est très simple, vous devez, dans un premier temps, récupérer le code source de l'application grâce à la commande <code>git</code> (que vous devez installer via la commande <code>apt-get install git-core</code> depuis une Ubuntu ou une Debian) :</p>
<p><code>git clone git://github.com/thibaud-rohmer/PhotoLight.git</code></p>
<p>Une fois le dossier récupéré modifiez le fichier de configuration <em>resources/config.php</em> :</p>
<p><code>$config = array(<br />        "path" =&gt; "/backup/Photos/",<br />        "thumbs_path" =&gt; "./thumbs/"<br />);</code></p>
<p>Dans mon cas, mon dossier contenant mes photos est présent dans <em>/backup/Photos/</em> et je souhaite que les vignettes générées soient stockées directement dans le dossier de l'application (dans un dossier <em>thumbs</em>). Assurez-vous que le <em>path</em> soit accessible en lecture par apache et le <em>thumbs_path</em> soit accessible en lecture et écriture.</p>
<p>Voila, c'est tout. Vous n'avez plus qu'à vous rendre sur l'adresse de l'application pour voir vos photos.</p>
<h4>Illustration</h4>
<p>Voici la première page de l'application, qui est mon répertoire de photos (qui contient juste d'autres répertoires de photos) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/photolight/1.png" title="1.png"><img src="http://www.generation-linux.fr/public/avr13/photolight/.1_m.jpg" alt="1.png" style="margin: 0 auto; display: block;" title="1.png, avr. 2013" /></a></p>
<p>Ensuite, voici l'intérieur d'un répertoire avec les photos qui s'affichent :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/photolight/2.png" title="2.png"><img src="http://www.generation-linux.fr/public/avr13/photolight/.2_m.jpg" alt="2.png" style="margin: 0 auto; display: block;" title="2.png, avr. 2013" /></a></p>
<h4>Modifications</h4>
<p>Par défaut, quand on clique sur une photo, une fonction javascript fait que la photo s'affiche par dessus la page. Chez moi (qui ait un écran de portable 14 pouces), la photo est tronquée en bas :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/photolight/3.png" title="3.png"><img src="http://www.generation-linux.fr/public/avr13/photolight/.3_m.jpg" alt="3.png" style="margin: 0 auto; display: block;" title="3.png, avr. 2013" /></a></p>
<p>Du coup, j'ai commenté cette fonction dans le fichier <em>public_html/js/main.js</em> :</p>
<p><code>$(".thumb").click(function(){<br />                t=encodeURI($(this).children('a').attr('href'));<br />                $("#imgviewer").html('&lt;img src="http://www.generation-linux.fr/index.php?post/2013/04/24/'+t+'"&gt;');<br />                $("#viewer").fadeIn();                  <br />                return false;<br />});</code></p>
<p>Ce cette manière, quand on clique sur une photo, ça affiche désormais la photo seule, en pleine page dans le navigateur, c'est bien plus pratique.</p>
<p>Voila, une belle trouvaille cette application, j'en suis bien content et vais la garder pour visualiser les sauvegardes de mes photos.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.mumbly58.fr/?p=357</id>
        <title xml:lang="fr-FR">mumbly58.fr : Cozy Cloud : l’autre cloud personnel auto-hébergé</title>
        <author>
            <name>mumbly</name>
        </author>
        <updated>2013-04-22T10:36:23+00:00</updated>
        <link href="http://www.mumbly58.fr/cozy-cloud-lautre-cloud-personnel-auto-heberge/" rel="alternate"/>
        <source>
            <id>http://www.mumbly58.fr</id>
            <title>mumbly58.fr</title>
            <link href="http://www.mumbly58.fr/tag/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.mumbly58.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Suite au constat des différents problèmes posés par le modèle cloud (silo de données, effet lock-in, multiples inscriptions..), il y a deux ans et demi, Frank Rousseau s’est mis à l’auto-hébergement ! Cette pratique lui a tellement plu qu’il a démarré un premier projet à auto-héberger (<a href="http://newebe.org/">Newebe</a>, un réseau social distribué) qui de fil en aiguille l’a amené à faire de nouvelles rencontres et à monter un autre projet beaucoup plus conséquent nommé Cozy Cloud dont voici une rapide description :</p>
<ul>
<li>d’un point de vue utilisateur : une plateforme permettant facilement de gérer ses web apps personnelles comme sur un smartphone.</li>
<li>d’un point de vue technique : une solution libre permettant de gérer facilement des applications Node.js fournies par Cozy Cloud ou développées par n’importe qui d’autre.</li>
<li>d’un point de vue équipe : 7 personnes motivées qui veulent changer le web</li>
<li>d’un point de vue juridique : une société qui a pour vocation de fournir des prestations d’hébergement</li>
</ul>
<p>Donc en somme c’est un cloud personnel que l’on peut bidouiller, héberger ou tout simplement supprimer ! Mais c’est aussi un peu plus : une équipe qui croit vraiment que l’auto-hébergement, en plus de résoudre les problèmes de confidentialité, pourrait développer de nouveaux usages et rendre obsolète le cloud tel qu’il existe. L’équipe de Cozy Cloud a d’ailleurs développé pas mal de réflexions à ce sujet que vous pouvez retrouver sur leur blog et leur FAQ.</p>
<p>P.S. : </p>
<ul>
<li>comment installer Cosy Cloud : <a href="https://github.com/mycozycloud/cozy-setup#how-to-install-cozy-on-your-server-">https://github.com/mycozycloud/cozy-setup#how-to-install-cozy-on-your-server-</a></li>
<li>la faq : <a href="https://www.cozycloud.cc/faq/">https://www.cozycloud.cc/faq/</a></li>
<li>la démo : <a href="https://demo.cozycloud.cc/">https://demo.cozycloud.cc/</a></li>
<li>le code : <a href="https://github.com/mycozycloud/">https://github.com/mycozycloud/</a></li>
</ul>
<p>Cet article <a href="http://www.mumbly58.fr/cozy-cloud-lautre-cloud-personnel-auto-heberge/">Cozy Cloud : l’autre cloud personnel auto-hébergé</a> est apparu en premier sur <a href="http://www.mumbly58.fr">mumbly58.fr</a>.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:c9ab5da1411e98a332ee7b1e32ec551a</id>
        <title xml:lang="fr">Nicolas Le Manchet : Raspberry Pi, un linux sur mesure</title>
        <author>
            <name>Nicolas</name>
        </author>
<published>2013-04-21T12:30:00+00:00</published>        <updated>2013-04-21T12:30:33+00:00</updated>
        <link href="http://lemanchet.fr/post/2013/Raspberry-Pi-un-linux-sur-mesure" rel="alternate"/>
        <source>
            <id>urn:md5:556e8b309942bf4a744c6e3ca5dbacef</id>
            <title>Nicolas Le Manchet</title>
            <link href="http://lemanchet.fr/feed/atom" rel="self"/>
            <link href="http://lemanchet.fr/" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p><img src="http://lemanchet.fr/public/pictures/raspberry-pi.jpg" alt="Raspberry Pi" style="display: block; margin: 0 auto;" title="Raspberry Pi" /></p>


<p>Même si le <strong>Raspberry Pi</strong> est un petit ordinateur fabuleux avec de grandes capacités hardware il n'en reste pas moins un ordinateur embarqué. Or en voyant la page de <a href="http://www.raspberrypi.org/downloads" title="Raspberry Pi - Downloads" hreflang="en">téléchargements</a> officielle de systèmes d'exploitation force est de constater que ce qui est proposé n'est pas très "embarqué". L'image préconisée, celle de <em>Debian Wheezy</em>, pèse 2 Go et intègre des centaines de paquets inutiles parmi lesquels un serveur X et un environnement de bureau. Plutôt que de désinstaller ce dont on a pas besoin, pourquoi ne pas compiler soi-même un linux à son goût ?</p>


<h3>Un système minimaliste avec Busybox</h3>

<p>Il ne va pas s'agir de construire une distribution généraliste comme Ubuntu mais plutôt un système n'intégrant que les applications dont on a besoin. En trois mots : <em>le strict minimum</em>. On peut imaginer un Raspberry Pi qui autohéberge un serveur de mail ou un client torrent et qui ne fait que ça, mais qui le fait bien.</p>


<p>On va réduire au maximum le nombre de programmes présents en utilisant un utilitaire bien connu du monde de l'embarqué : <em>busybox</em>. Busybox est un programme qui suivant la manière dont il est exécuté va prendre la tâche d'autres programmes, souvent des utilitaires GNU. Ainsi busybox peut être compilé pour intégrer les programmes <em>ls</em>, <em>mkdir</em> et même <em>vi</em>. Des liens symboliques pour tous ces programmes seront créés dans le répertoires <em>/bin</em> et pointeront vers le binaire de busybox. Ainsi chaque appel à un utilitaire courant exécutera en réalité busybox. Le gain d'espace disque est d'autant plus important que les versions des utilitaires sont épurées et n'intègrent que les options de base.</p>


<h3>Une compilation facilitée par Buildroot</h3>

<p>Ceux d'entre vous qui compilent eux-mêmes des programmes de temps en temps savent à quel point cette tâche peut être délicate, ne parlons même pas du kernel dans lequel l'oubli d'un simple module peut empêcher l'ordinateur de démarrer. Alors comment faire pour compiler un kernel, busybox, des applications et un système de fichiers sans y passer des jours ? La réponse tient dans autre utilitaire phare de l'embarqué : <em>buildroot</em>.</p>


<p>Buildroot est un programme qui se charge de la création du système de A à Z. Il suffit de lui indiquer ce que l'on veut obtenir et il va se charger lui-même de télécharger la version du kernel linux demandée, de télécharger les sources des programmes à installer, de compiler tout ça et d'en faire un filesystem.</p>


<p><a href="http://lemanchet.fr/public/pictures/compile.png" title="Compilation Raspberry Pi"><img src="http://lemanchet.fr/public/pictures/.compile_s.jpg" alt="Compilation Raspberry Pi" style="float: right; margin: 0 0 1em 1em;" title="Compilation Raspberry Pi" /></a></p>

<h3>Utiliser ces outils avec le Raspberry Pi</h3>

<p>Si buildroot s'occupe de tout, du kernel jusqu'au filesystem, vous vous imaginez bien que sa configuration doit être très complète. En effet il y a plusieurs dizaines de milliers de paramètres qui ont chacun une influence importante sur le résultat final. Cela en fait un outil très versatile, mais aussi compliqué à maitriser. Rassurez-vous, un certain <a href="http://guillermoamaral.com" title="Blog de Guillermo Amaral" hreflang="en">Guillermo Amaral</a> propose sur <a href="https://github.com/gamaral/rpi-buildroot" title="Rpi-Buildroot sur Github" hreflang="en">Github un fork de buildroot</a> adapté au Rasperry Pi. Le projet est en constante évolution et est mergé régulièrement avec les évolutions de buildroot. Pour vous donner une idée, à l'heure actuelle vous pouvez compiler le kernel 3.8.8.</p>


<p>Les explications données sur la page du projet sont suffisantes pour comprendre le fonctionnement des utilitaires et fabriquer entièrement son système basé sur Linux et busybox. Un conseil cependant, ne négligez pas la machine qui va effectuer la compilation, vous aurez besoin d'1 Go de RAM minimum et sur un i5 la compilation prend une heure environ.</p>


<p>Si vous ne souhaitez pas vous lancer dans la compilation tout de suite l'auteur de dépôt Git propose une image prête à installer sur votre carte SD pour tester le système.</p>


<h3>Personnalisation de votre système</h3>

<p>Pour adapter votre système à vos besoin vous pouvez ajouter des programmes depuis l'interface de buildroot, via l'utilitaire bien connu : <em>make menuconfig</em>.</p>


<p><img src="http://lemanchet.fr/public/pictures/menuconfig.png" alt="Menuconfig de buildroot" style="display: block; margin: 0 auto;" title="Menuconfig de buildroot" /></p>


<p>En entrant cette commande vous avez accès à l'interface de configuration de buildroot qui permet de modifier le système. Si le programme que vous souhaitez installer est disponible dans cette liste, c'est aussi simple que l'installation via un gestionnaire de paquet. L'image ci-dessus montre à quel point c'est facile de créer son petit serveur web sur un Rapberry Pi. Avec une telle simplicité, pourquoi donc s'<a href="http://lemanchet.fr/post/2013/De-la-dictature-d-Apache">évertuer à utiliser Apache</a> ? D'autant plus que votre système sera beaucoup plus réactif que la version <em>Debian Wheezy</em> avec ses milliers de paquets inutiles et plus facile à maintenir. C'est une solution idéale pour <strong>l'autohébergement</strong>.</p>


<p><img src="http://lemanchet.fr/public/pictures/htop-raspberry-pi.png" alt="Utilisation minimale du système" style="display: block; margin: 0 auto;" title="Utilisation minimale du système" /></p>


<p>La configuration peut même aller beaucoup plus loin. Via la commande <em>make linux-menuconfig</em> vous avez accès à l'interface standard de configuration du kernel linux.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:73f3267210c1b45e0e6a32fac9ccb31d</id>
        <title xml:lang="fr">Génération Linux : Chiffrer un disque dur externe ou une clé USB avec Truecrypt</title>
        <author>
            <name>Benjamin</name>
        </author>
        <updated>2013-04-21T08:47:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/04/21/Chiffrer-un-disque-dur-externe-ou-une-cl%C3%A9-USB-avec-Truecrypt" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>J'en avais parlé dans mon <a href="http://www.generation-linux.fr/index.php?post/2013/04/05/Retour-d-exp%C3%A9rience-apr%C3%A8s-2-ans-d-auto-h%C3%A9bergement">précédent article</a>, j'ai un projet que je suis en train de concrétiser : externaliser les sauvegardes de mon serveur personnel. Pour cela, j'ai choisi d'utiliser un disque dur externe que je vais brancher sur un Raspberry Pi chez mes beaux-parents. Je ferai un(des) article(s) pour expliquer tout ce mécanisme. Pour l'instant (en attendant de recevoir ma commande de Raspberry Pi), j'ai commencé par chiffrer mon disque dur externe (que je brancherai ensuite sur le Raspberry Pi). Voici comment j'ai fait :</p>
<p><img src="http://www.generation-linux.fr/public/avr13/truecrypt/TrueCrypt_logo.png" alt="TrueCrypt_logo.png" style="margin: 0 auto; display: block;" title="TrueCrypt_logo.png, avr. 2013" /></p>    <h4>Introduction</h4>
<p>Comme je l'avais dit dans mon article précédent, je suis un vrai débutant en matière de chiffrement de données. C'est un domaine dans lequel je souhaitais progresser depuis assez longtemps. C'est désormais chose faite. Bon, je suis loin de tout savoir mais j'ai quand même appris quelques techniques que je souhaitais partager avec vous. Si vous êtes complètement débutant dans le domaine, cet article est fait pour vous.</p>
<h4>Un volume / un conteneur</h4>
<p>Truecrypt est le logiciel qui va nous permettre de chiffrer nos données. Il permet de chiffrer des données de deux manières différentes :</p>
<ul><li>soit créer un conteneur, c'est à dire une sorte de répertoire chiffré. Ce répertoire a une taille fixe et est représenté sous la forme d'un seul fichier. Si je décide d'avoir un volume de 5Go, Truecrypt va créer un gros fichier de 5Go dans lequel seront stockées nos données chiffrées ;</li>
<li>soit chiffrer l'intégralité d'un disque dur ou d'une clé USB. C'est ce que je vais mettre en place ici.</li>
</ul>
<p><em><a href="http://gurau-audibert.hd.free.fr/josdblog/2012/03/truecrypt-un-outil-de-cryptage/">Cet article</a> liste les avantages et les inconvénients de chaque méthode.</em></p>
<h4>GUI / CLI</h4>
<p>Il y a deux façons d'utiliser Truecrypt : en ligne de commandes ou via une interface graphique. Sachez que vous pouvez chiffrer votre disque dur sur une machine et l'utiliser sur une autre. L'essentiel étant de posséder le logiciel Truecrypt (qui est multi-plateforme) sur chaque machine où vous voulez chiffrer/déchiffrer vos données. Pour cette raison, j'ai "initialisé" (chiffré) mon disque dur sur mon poste de travail (sous Ubuntu), en utilisant l'interface graphique (c'est cette méthode que je vais illustrer ici). J'utiliserai la ligne de commande sur mon Raspberry Pi afin de monter mon disque dur et y copier mes données (ce qui fera l'objet d'un autre article).</p>
<h4>Installation de Truecrypt</h4>
<p>Pour installer Truecrypt sur une machine GNU/Linux, vous devez télécharger l'archive sur la <a href="http://www.truecrypt.org/downloads">page de téléchargement du site officiel</a>. J'ai choisi le package Standard pour mon poste de travail (pour bénéficier du GUI). Une fois téléchargé, vous devez extraire puis exécuter l'installeur grâce à ces commandes :</p>
<p><code>tar zxf truecrypt-7.1a-linux-x86.tar.gz<br />./truecrypt-7.1a-setup-x86</code></p>
<p>Dans la fenêtre qui apparaît, cliquez sur <em>Install Truecrypt</em> et acceptez les conditions d'utilisation. Une fenêtre vous indiquera ensuite comment désinstaller Truecrypt si besoin. Validez, entrez votre mot de passe de session et c'est terminé.</p>
<h4>Chiffrer le disque dur</h4>
<p>Nous allons désormais chiffrer notre disque dur. Pour cela, commencez par brancher, sur votre ordinateur, le périphérique que vous souhaitez chiffrer. Lancez ensuite Truecrypt. Vous arrivez sur cette fenêtre :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/1.png" title="1.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.1_m.jpg" alt="1.png" style="margin: 0 auto; display: block;" title="1.png, avr. 2013" /></a></p>
<p>Cliquez sur <em>Create Volume</em> puis choisissez <em>Create a volume within a partition/drive</em> (c'est ici que vous pourriez choisir de créer un conteneur plutôt que de chiffrer un disque entier) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/2.png" title="2.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.2_m.jpg" alt="2.png" style="margin: 0 auto; display: block;" title="2.png, avr. 2013" /></a></p>
<p>Vous devez ensuite choisir entre un chiffrage standard ou un chiffrage caché. Le chiffrage caché permet, au cas où vous soyez obligé de donner votre mot de passe, de n'afficher qu'une partie du contenu, l'agresseur ne pouvant pas savoir qu'il y a encore une autre partie. Moi je choisi le chiffrage standard, je vous conseille de faire de même, sauf cas exceptionnel :) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/3.png" title="3.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.3_m.jpg" alt="3.png" style="margin: 0 auto; display: block;" title="3.png, avr. 2013" /></a></p>
<p>La fenêtre suivante va vous servir à choisir le disque à chiffrer. Vous pouvez le sélectionner en cliquant sur <em>Select Device</em>. Si votre périphérique comporte une (ou des) partition(s), vous devez choisir une partition à chiffrer. Si le périphérique ne comporte aucune partition, vous pouvez choisir le périphérique entier. Dans mon cas, j'ai une partition sur mon disque dur (/dev/sdb1), je choisi donc de chiffrer celle-ci :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/4.png" title="4.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.4_m.jpg" alt="4.png" style="margin: 0 auto; display: block;" title="4.png, avr. 2013" /></a></p>
<p>Cliquez ensuite sur <em>Next</em> et entrez votre mot de passe de session. Après un avertissement concernant la perte des données existantes sur votre disque, vous allez pouvoir choisir la méthode de chiffrement de votre périphérique. J'ai vu ici et là que le plus utilisé était le AES avec le hash SHA. C'est ce que je vais choisir :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/5.png" title="5.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.5_m.jpg" alt="5.png" style="margin: 0 auto; display: block;" title="5.png, avr. 2013" /></a></p>
<p>Vient ensuite le moment de choisir le mot de passe de votre volume. Ce mot de passe sera nécessaire pour l'ouvrir et y copier vos données. Truecrypt recommande de choisir un mot de passe avec au moins 20 caractères. Il y a également la possibilité d'ajouter un keyfile. Il s'agit d'un fichier (peut importe lequel, un txt, mp3, etc.) qui servira de clé supplémentaire à votre volume. Cela signifie que si vous perdez ce fichier (et/ou votre mot de passe), vous ne pourrez plus ouvrir votre volume. Vous pouvez choisir d'utiliser un mot de passe et/ou un keyfile. Dans mon cas, je n'utiliserai qu'un mot de passe :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/6.png" title="6.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.6_m.jpg" alt="6.png" style="margin: 0 auto; display: block;" title="6.png, avr. 2013" /></a></p>
<p>Ensuite, il reste à choisir le système de fichiers de votre volume (vous avez le choix entre FAT et ext[2|3|4]). Par sécurité, ne sélectionnez pas Quickformat (sinon l'intégralité de votre volume ne sera pas chiffré) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/7.png" title="7.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.7_m.jpg" alt="7.png" style="margin: 0 auto; display: block;" title="7.png, avr. 2013" /></a></p>
<p>Choisissez si vous souhaitez monter ce volume uniquement sur un système Linux ou bien également sur d'autres plateformes :</p>
<a href="http://www.generation-linux.fr/public/avr13/truecrypt/8.png" title="8.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.8_m.jpg" alt="8.png" style="margin: 0 auto; display: block;" title="8.png, avr. 2013" /></a><br /><p>La clé de cryptage est ensuite générée, vous pouvez "aider le processus" en déplaçant votre curseur sur la fenêtre. Plus longtemps vous le faites, mieux c'est. Au bout <del>d'un certain temps</del> quand en avez marre, cliquez sur Format :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/9.png" title="9.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.9_m.jpg" alt="9.png" style="margin: 0 auto; display: block;" title="9.png, avr. 2013" /></a></p>
<p>Votre volume est en train d'être formaté/chiffré. Vous pouvez suivre l'évolution de l'opération grâce à la barre de progression :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/10.png" title="10.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.10_m.jpg" alt="10.png" style="margin: 0 auto; display: block;" title="10.png, avr. 2013" /></a></p>
<p>Une fois la barre remplie, c'est fait, votre volume est chiffré :</p>
<p><img src="http://www.generation-linux.fr/public/avr13/truecrypt/11.png" alt="11.png" style="margin: 0 auto; display: block;" title="11.png, avr. 2013" /></p>
<h4>Conclusion</h4>
<p>Cet article s'arrête là, un prochain sera consacré au montage de ce disque dur (en ligne de commandes) sur mon serveur. Ceci dit, pour ne pas vous laisser comme ça, je vous explique rapidement comment se servir de ce disque sur votre poste de travail (avec l'interface graphique).</p>
<p>Désormais, quand vous branchez votre disque chiffré, il n'est plus monté automatiquement par votre OS. Vous devez lancer Truecrypt puis choisir un point de montage dans la liste (64 slots sont disponibles). Cliquez ensuite sur <em>Select Device</em> et choisissez votre disque. Cliquez sur <em>Mount</em> puis renseignez votre mot de passe et/ou votre keyfile (puis votre mot de passe de session). Le volume sera monté dans le répertoire /media/truecryptN (N étant le numéro du slot choisi au dessus).</p>
<p><a href="http://www.generation-linux.fr/public/avr13/truecrypt/12.png" title="12.png"><img src="http://www.generation-linux.fr/public/avr13/truecrypt/.12_m.jpg" alt="12.png" style="margin: 0 auto; display: block;" title="12.png, avr. 2013" /></a></p>
<p>J'espère que cet article vous a plu. Comme d'habitude, si vous avez des questions ou des remarques, n'hésitez pas :)</p>            </div>
        </content>
    </entry>
    <entry>
        <id>https://www.sheevaboite.fr/articles/mefiez-enfants-petits-doigts</id>
        <title xml:lang="fr">SheevaBoîte : Mefiez-vous des enfants et de leurs petits doigts</title>
        <author>
            <name>Johan</name>
        </author>
        <updated>2013-04-21T01:21:00+00:00</updated>
        <link href="https://www.sheevaboite.fr/articles/mefiez-enfants-petits-doigts" rel="alternate"/>
        <source>
            <id>https://www.sheevaboite.fr</id>
            <title>SheevaBoîte</title>
            <link href="http://www.sheevaboite.fr/feed.xml" rel="self"/>
            <link href="https://www.sheevaboite.fr" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheevaboite.png" width="72" height="69" alt="Cube blanc à arêtes noires" style="float: right;"/>
<p>Je ne sais pas pour vous, mais dans l’auto-hébergement il y a deux choses qui me manquent : une connexion fibrée avec d’excellents débits et un endroit clos et pas trop chaud pour stocker mes petits serveurs, car aujourd’hui la Sheevaboite et mon NAS trônent sur le meuble TV à côté de la dite TV. Et malheureusement, à la vue de tout le monde il peut se produire des choses qui ne se serai jamais produit si j’avais une pièce pour y stocker mes machines…</p>



<h3 id="circonstances-du-drame">Circonstances du drame</h3>

<p>Il n’y pas souvent de jeunes enfants en âge de marcher et de toucher à tout chez moi, mais récemment un petit monstre (je l’aime bien quand même) était déchainé et il trouvait cela amusant d’appuyer sur tous les boutons qu’il trouvait dans mon appart : lumières, télévision, volets.</p>

<p>C’était un peu saoulant de lui dire d’arrêter tout le temps pour ses parents, mais cela ne me posait pas de problèmes jusqu’au moment ou il s’est amusé à appuyer frénétiquement sur le seul bouton visible de la Sheevaboite pendant 2-3 secondes. Le petit père avait réussi son coup, il a éteint la Sheevaboite d’une manière non-académique.</p>

<p>Plus de peurs que de mal, la machine a redémarré sans aucun soucis…</p>

<h3 id="protgez-vous-">Protégez-vous !</h3>

<p>Du coup, après que les invités soient partis (très bonne soirée mis à part l’incident), j’ai décidé de supprimer le bouton de la façade et d’ajouter un interrupteur (retrouvé dans mes affaires d’électronicien) que j’ai placé à l’intérieur du boitier. On a fait plus pratique pour éteindre et allumer une machine.</p>

<p>Mais maintenant je suis “children-proof” au moins pour la Sheevaboite…</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:0863065435294f8208058f2d1bf0c085</id>
        <title xml:lang="fr">MaKoTo : S'auto-héberger à faible coût -6-</title>
        <author>
            <name>MaKoTo</name>
        </author>
<published>2009-10-24T16:42:00+00:00</published>        <updated>2013-04-14T13:21:11+00:00</updated>
        <link href="http://burogu.makotoworkshop.org/index.php?post/2009/10/24/auto-heberger-6" rel="alternate"/>
        <source>
            <id>urn:md5:c74815e3268f2d506228368f0d9c6d01</id>
            <title>MaKoTo</title>
            <link href="http://burogu.makotoworkshop.org/index.php?feed/category/informatique/Auto-Hebergement-internet/atom" rel="self"/>
            <link href="http://burogu.makotoworkshop.org/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/makoto.png" width="61" height="79" alt="Dessin de la tête de MaKoTo" style="float: right;"/>
<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/09/23/S-auto-h%C3%A9berger-%C3%A0-faible-co%C3%BBt-5-">Suite du cinquième épisode</a><br />
En guise de conclusion sur l'assemblage du serveur, voici les dernières finitions.<br /></p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/dsc06582.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06582_m.jpg" alt="                               " style="float: right; margin: 0 0 1em 1em;" title="                               " /></a><br /></p>
<ul>
<li>Mise en place d'un nouveau potentiomètre à grosse molette pour un réglage aisé de la vitesse du ventilateur de chassis.<br /></li>
</ul>
<ul>
<li>Les vis ont été changées par de plus esthétiques.<br /></li>
</ul>
<ul>
<li>Le câblage a été amélioré et les connecteurs superflu retirés.<br /></li>
</ul>
<ul>
<li>Et enfin, des trous d'aérations supplémentaires effectués.<br /><br /></li>
</ul>

<p><a href="http://burogu.makotoworkshop.org/public/ordi/dsc06581.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06581_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/dsc06585.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06585_m.jpg" alt="                               " title="                               " /></a></p>

<pre></pre>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/dsc06574.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06574_m.jpg" alt="                               " style="float: right; margin: 0 0 1em 1em;" title="                               " /></a><br />
Ensuite je lui ai trouvé une place discrète dans le salon…<br />
Dans cette alvéole d'étagère, j'en ai profité pour y ramener aussi le modem et le routeur et tout le câblage nécessaire.<br /></p>


<p>Lorsque j'en aurais terminé avec la configuration logicielle, et qu'il sera en ligne, Je pense que les non-abonnés de Free.fr sentiront une différence de vitesse en venant sur ce blog. (Free réservant sa bande passant pour ses abonnés, l'accès aux page perso Free se révèle plus lent pour le reste de la planète… une pratique commerciale portant atteinte à la <a href="http://burogu.makotoworkshop.org/index.php?post/2009/10/12/Sauvons-la-neutralit%C3%A9-du-net">neutralité du Net</a>)
<a href="http://burogu.makotoworkshop.org/public/ordi/dsc06575.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06575_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/dsc06578.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/.dsc06578_s.jpg" alt="                               " title="                               " /></a><br /></p>


<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/S-auto-heberger-a-faible-cout-BILAN-">À suivre</a>…<br />
<a href="http://burogu.makotoworkshop.org/index.php?post/2010/01/16/S-auto-heberger-a-faible-cout-BILAN-bis">À suivre 2</a>…</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:3cee6c40acd0255f6ad748e30e346e3f</id>
        <title xml:lang="fr">MaKoTo : S'auto-héberger à faible coût -BILAN-</title>
        <author>
            <name>MaKoTo</name>
        </author>
<published>2009-12-15T22:38:00+00:00</published>        <updated>2013-04-14T13:21:00+00:00</updated>
        <link href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/auto-heberger-7" rel="alternate"/>
        <source>
            <id>urn:md5:c74815e3268f2d506228368f0d9c6d01</id>
            <title>MaKoTo</title>
            <link href="http://burogu.makotoworkshop.org/index.php?feed/category/informatique/Auto-Hebergement-internet/atom" rel="self"/>
            <link href="http://burogu.makotoworkshop.org/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/makoto.png" width="61" height="79" alt="Dessin de la tête de MaKoTo" style="float: right;"/>
<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/10/24/S-auto-h%C3%A9berger-%C3%A0-faible-co%C3%BBt-6-">Suite du sixième épisode</a><br />
Ça y est !!! <br />
Vous lisez <strong>un blog 100% libre</strong> (1 de +) !!! en direct de mon salon  <img src="http://burogu.makotoworkshop.org/themes/default/smilies/smile.png" alt=":)" class="smiley" /> <br /></p>


<p>Après quelques temps de tests et de mise en place, j'ai donc migré le blog depuis free.fr (le site «atelier» y passera plus tard), sur ma «No-Box»<sup>[<a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/auto-heberger-7#pnote-108-1" id="rev-pnote-108-1">1</a>]</sup> installée dans mon salon donc, contenant uniquement des logiciels libres permettant mon autonomie et ma liberté en tant que webmaster d'une machine acentrée. <sup>[<a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/auto-heberger-7#pnote-108-2" id="rev-pnote-108-2">2</a>]</sup><br /></p>


<blockquote><p>Bienvenue sur internet, le webmaster espère que vous passerez un agréable surf sur ses pages.</p></blockquote>


<p>En attendant que je formalise et partage ici mes notes de configurations, petite synthèse de la chose, pour se rendre compte de ce qu'un tel projet implique.</p>

<pre></pre>

<h3><ins>Bilan Prix tout d'abord</ins> :<br /></h3>

<p><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06508_s.jpg" alt="                               " style="float: right; margin: 0 0 1em 1em;" title="                               " /></p>
<ul>
<li><strong>Carte mère Mini-iTX GA-GC330UD</strong><br /></li>
</ul>
<p>= 72€, le prix a un peu baissé depuis… (63€ constaté aujourd'hui)</p>
<ul>
<li><strong>Barrette de mémoire DDR2 533 MHz de 512Mo</strong><br /></li>
</ul>
<p>= 0€, trouvée par terre… sisi c'est pas une blague ^^;</p>
<ul>
<li><strong>Disque dur sata 2'5 pouces de 320Go</strong><br /></li>
</ul>
<p>= 30€, d'occasion</p>
<ul>
<li><strong>Alimente via un PicoPSU 120Watts</strong><br /></li>
</ul>
<p>= 15€, d'occasion</p>
<ul>
<li><strong>Bloc secteur de 12V-5A</strong><br /></li>
</ul>
<p>= 0€, récupération sur un autre appareil</p>
<ul>
<li><strong>Petite plaque de plexis 2,5mm</strong><br /></li>
</ul>
<p>= 3€</p>
<ul>
<li><strong>Divers matériaux pour la conception du reste du boitier</strong><br /></li>
</ul>
<p>= 0€, récupération sur d'autres vieux ordi et divers appareils (ventilateur, connecteurs, câbles, vis, boiter de K7 vidéo…)</p>

<blockquote><p><strong>Total</strong> = 120€</p></blockquote>

<pre></pre>

<h3><ins>Bilan de consommation électrique</ins> :<br /></h3>


<p>Mesurée sur le 12Volt (Attention ! ne tient donc pas compte de la consommation/rendement de l'alimentation du 220/12V du bloc secteur)<br />
Ordinateur démarré, sans activités notables :</p>

<ul>
<li>24 Watts avec le Ventilateur de chassis au mini (1)</li>
<li><strong>24,24 Watts</strong> avec le Ventilateur de chassis au moy (6)</li>
<li>24,72 Watts avec le Ventilateur de chassis au max (11)</li>
</ul>
<pre></pre>

<h3><ins>Bilan humain</ins> :<br /></h3>

<p>Plusieurs aspect dans ce projet :<br /></p>
<ol>
<li>Du bricolage, avec le boîtier d'ordinateur 'achement design et sexy «from sratch».</li>
<li>De nouvelles découvertes et compétences informatiques pour faire fonctionner des service internet.</li>
<li>Du temps… et de la ténacité, comme d'habitude, récompensé par l'auto-satisfaction.</li>
<li>DU temps à long terme pour surveiller et maintenir tout ça.</li>
</ol>
<pre></pre>

<p><br /></p>

<h5>Plus d'informations avec d'autres initiatives comparables à la mienne : <br /></h5>

<p><a href="http://wiki.auto-hebergement.fr/">http://wiki.auto-hebergement.fr/</a><br />
<a href="http://box.generation-linux.fr/">http://box.generation-linux.fr/</a><br />
<a href="http://www.generation-linux.fr/index.php?post/2009/05/28/Creation-du-projet-Box-qui-veut-en-etre">http://www.generation-linux.fr/index.php?post/2009/05/28/Creation-du-projet-Box-qui-veut-en-etre</a> <br />
<a href="http://haltux.homelinux.org/index.php?post/2009/03/26/Internet-libre-ou-Minitel">http://haltux.homelinux.org/index.php?post/2009/03/26/Internet-libre-ou-Minitel</a><br /></p>


<p><a href="http://burogu.makotoworkshop.org/index.php?post/2010/01/16/S-auto-heberger-a-faible-cout-BILAN-bis">À suivre…</a></p>
<div class="footnotes"><h4>Notes</h4>
<p>[<a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/auto-heberger-7#rev-pnote-108-1" id="pnote-108-1">1</a>] Nom donné aux petits serveur personnels, suite aux conférences de Benjamin Bayart sur la «Neutralité d'internet». J'ai découvert ça en assistant à celle-ci, lors de l'Ubuntu Party 9.10 <a href="http://ubuntu-party.org/neutralite-du-net">http://ubuntu-party.org/neutralite-du-net</a> <a href="http://www.suna.fdn.fr/globenet/no-box/cahier-charges">http://www.suna.fdn.fr/globenet/no-box/cahier-charges</a></p>
<p>[<a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/auto-heberger-7#rev-pnote-108-2" id="pnote-108-2">2</a>] <a href="http://wiki.auto-hebergement.fr/dokuwiki/avantages_et_inconv%C3%A9nients">http://wiki.auto-hebergement.fr/dokuwiki/avantages_et_inconv%C3%A9nients</a></p></div>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:61899a631326232a9a0cbebb8dcc3bb1</id>
        <title xml:lang="fr">MaKoTo : S'auto-héberger à faible coût -BILAN-bis</title>
        <author>
            <name>MaKoTo</name>
        </author>
<published>2010-01-16T21:05:00+00:00</published>        <updated>2013-04-14T13:20:51+00:00</updated>
        <link href="http://burogu.makotoworkshop.org/index.php?post/2010/01/16/auto-heberger-8" rel="alternate"/>
        <source>
            <id>urn:md5:c74815e3268f2d506228368f0d9c6d01</id>
            <title>MaKoTo</title>
            <link href="http://burogu.makotoworkshop.org/index.php?feed/category/informatique/Auto-Hebergement-internet/atom" rel="self"/>
            <link href="http://burogu.makotoworkshop.org/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/makoto.png" width="61" height="79" alt="Dessin de la tête de MaKoTo" style="float: right;"/>
<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/12/15/S-auto-heberger-a-faible-cout-BILAN-">Précédemment…</a><br />
Retour sur le :</p>


<h3><ins>Bilan de consommation électrique</ins> :<br /></h3>


<p>J'avais mesuré sur le 12Volt, c'est à dire entre la carte mère et le bloc secteur (12,05V 5A)<br />
Ordinateur démarré, sans activités notables :</p>

<ul>
<li><strong>24,24 Watts</strong></li>
</ul>
<pre></pre>

<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06668.jpg" title="dsc06668.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06668_s.jpg" alt="dsc06668.jpg" style="float: right; margin: 0 0 1em 1em;" /></a>
Depuis je me suis procuré un «Watt-mètre», petit truc qui se place entre la prise de courant et l'appareil à mesurer.<br />
Avantage, il prend en compte le fameux <em>cosinus phi</em> dont il faut absolument tenir compte dans le calcul de la puissance, plutôt que d'appliquer bêtement la formule P = UI, <a href="http://burogu.makotoworkshop.org/index.php?post/2009/09/15/S-auto-h%C3%A9berger-%C3%A0-faible-co%C3%BBt-3-">comme je l'avais fait lors de mes premiers essais…</a></p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06676.jpg" title="dsc06676.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06676_s.jpg" alt="dsc06676.jpg" style="float: left; margin: 0 1em 1em 0;" /></a>Résultat, sur 220V alternatif alimentant le bloc secteur (12,05V 5A) la mesure est de :</p>
<ul>
<li><strong>28 Watts</strong> en moyenne<br /></li>
</ul>

<p><strong>26€50/ans</strong>, tel est le prix de la liberté !  <img src="http://burogu.makotoworkshop.org/themes/default/smilies/smile.png" alt=":)" class="smiley" /> <br />
(Moins cher que sur un minitel <a href="http://www.ovh.com/fr/hebergement_mutualise/">ovh</a>)
<br /><br />
Par contre, à ce prix la, je m'interroge sur la rentabilité économique et écologique du <a href="http://burogu.makotoworkshop.org/index.php?post/2009/11/19/S-auto-h%C3%A9berger-%C3%A9colo">projet de panneau solaire</a>…<br />
Les panneaux étant très cher et lentement remboursés, sans compter que pour réduire les coûts, les importer de Chine ou même d'Angleterre a un impact sur l'environnement… tout comme la fabrication du panneau et la transformation de ses composants à partir des matières premières elles-mêmes importées de loin… <br />
Bref, tout ce qu'on appelle l'«énergie grise»</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:6910c086c8c0bf7fab1d31c09d1f0d7c</id>
        <title xml:lang="fr">MaKoTo : S'auto-héberger à faible coût -5-</title>
        <author>
            <name>MaKoTo</name>
        </author>
<published>2009-09-23T22:44:00+00:00</published>        <updated>2013-04-14T13:18:24+00:00</updated>
        <link href="http://burogu.makotoworkshop.org/index.php?post/2009/09/23/auto-heberger-5" rel="alternate"/>
        <source>
            <id>urn:md5:c74815e3268f2d506228368f0d9c6d01</id>
            <title>MaKoTo</title>
            <link href="http://burogu.makotoworkshop.org/index.php?feed/category/informatique/Auto-Hebergement-internet/atom" rel="self"/>
            <link href="http://burogu.makotoworkshop.org/index.php" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/makoto.png" width="61" height="79" alt="Dessin de la tête de MaKoTo" style="float: right;"/>
<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/09/17/S-auto-h%C3%A9berger-%C3%A0-faible-co%C3%BBt-4-">Suite du quatrième épisode</a><br />
Hé bien, finalement, il m'aura fallut une semaine complète de jours entiers, pour fabriquer le boîtier de cet ordi !!<br />
Il mesure 19x19,5x6,3cm<br />
En fait ce qui fut très long, c'est que j'ai dû concevoir chaque éléments.<br />
<br /></p>



<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06484.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06484_s.jpg" alt="                               " style="float: right; margin: 0 0 1em 1em;" title="                               " /></a>J'ai donc effectué les découpes des plaques des côtés et du couvercle, et usiné à nouveau 4 coins en plastique...<br />
<br /></p>


<p>Puis j'ai choisi un interrupteur, qu'il a fallut câbler et coller à l'araldite dans une découpe.<br /></p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06489.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06489_s.jpg" alt="                               " style="float: left; margin: 0 1em 1em 0;" title="                               " /></a><br />
<br />
<br />
<br />
<br /></p>


<p>Ensuite j'ai conçu un système de fermeture pour le couvercle avec des aimants et des lames métallique récupérées sur un vieil ordi, vous savez, celles qu'il faut enlever pour pouvoir placer des cartes d'extensions. <br />
Enfin, J'ai percé la plaque pour ajouter le connecteur 12V du picoPSU.
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06493.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06493_s.jpg" alt="                               " title="                               " /></a></p>

<pre></pre>

<h4>Voici tous les éléments avant et après assemblage final :<br /></h4>

<p>La plaque d'alu a été peinte en bleu, à la bombe de peinture auto, et les coins de métal ajustés en hauteur pour coller aux aimants.<br />
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06503.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06503_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06506.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06506_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06504.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06504_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06505.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06505_s.jpg" alt="                               " title="                               " /></a></p>

<pre></pre>

<p>Now le truc est rempli, manque juste le ventilo du chassis<br />
Le disque dur est vissé à l'envers sous le couvercle...</p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06507.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06507_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06508.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06508_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06509.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06509_s.jpg" alt="                               " title="                               " /></a><br /></p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06510.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06510_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06511.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06511_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06512.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06512_s.jpg" alt="                               " title="                               " /></a></p>

<pre></pre>

<p>En place pour les essais.</p>


<p><a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06513.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06513_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06514.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06514_s.jpg" alt="                               " title="                               " /></a></p>


<p>Avant d'ajouter le ventilateur de chassis et un petit potentiomètre, pour en régler  la vitesse.<br />
Le petit machin bleu là...<br />
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06519.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06519_s.jpg" alt="                               " style="float: left; margin: 0 1em 1em 0;" title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06516.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06516_s.jpg" alt="                               " title="                               " /></a>
<a href="http://burogu.makotoworkshop.org/public/ordi/serveur/dsc06518.jpg"><img src="http://burogu.makotoworkshop.org/public/ordi/serveur/.dsc06518_s.jpg" alt="                               " title="                               " /></a><br /></p>


<p><a href="http://burogu.makotoworkshop.org/index.php?post/2009/10/24/S-auto-h%C3%A9berger-%C3%A0-faible-co%C3%BBt-6-">À suivre…</a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://blog.spyou.org/wordpress-mu/?p=3980</id>
        <title xml:lang="fr-FR">Turb(l)o(g) : Fabriquer son internet (5)</title>
        <author>
            <name>Bruno</name>
        </author>
        <updated>2013-04-12T09:29:19+00:00</updated>
        <link href="http://blog.spyou.org/wordpress-mu/2013/04/12/fabriquer-son-internet-5/" rel="alternate"/>
        <source>
            <id>http://blog.spyou.org/wordpress-mu</id>
            <title>Turb(l)o(g)</title>
            <link href="http://blog.spyou.org/wordpress-mu/category/metiers-passions/internet/feed/" rel="self"/>
            <link href="http://blog.spyou.org/wordpress-mu" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/turblog.png" width="91" height="51" alt="Clavier" style="float: right;"/>
<div style="width: 296px;" class="wp-caption alignright" id="attachment_3982"><img width="286" alt="LG Tetaneutral" src="http://blog.spyou.org/wordpress-mu/files/2013/03/20130324-tetaneutral-286x300.png" class="size-medium wp-image-3982 " height="300" /><p class="wp-caption-text">LG Tetaneutral</p></div>
<p>Dans les <a href="http://blog.spyou.org/wordpress-mu/2013/03/20/fabriquer-son-internet/" target="_blank">articles précédents</a>, nous avons vu comment s’approprier petit à petit (presque) tous les maillons de la chaîne entre tatie Martine et Internet.</p>
<p>Je suis, volontairement, <a href="http://blog.spyou.org/wordpress-mu/2013/03/19/fabriquer-son-internet-3/" target="_blank">passé un peu vite</a> sur la question de la bordure entre le réseau et Internet. Reprenons donc, vous êtes l’opérateur A et vous disposez de deux machines situées à proximité immédiate d’autres réseaux (par « proximité immédiate » j’entend « dans le même bâtiment », mais vous pouvez aussi tirer des fibres longue distance si vous avez une bonne pelle) et vous avez fait le choix de la redondance et de la qualité en souscrivant :</p>
<ol>
<li><span style="line-height: 13px;">un contrat de transit avec un opérateur B</span></li>
<li>un contrat de transit avec un opérateur C</li>
<li>un port sur un point d’échange 1</li>
<li>un port sur un point d’échange 2<span id="more-3980"></span></li>
</ol>
<p>Si on résume donc, chacun de vos deux routeurs dispose de 4 connexions :</p>
<ul>
<li><span style="line-height: 13px;">un lien vers l’un des transitaires</span></li>
<li>un lien vers l’un des points d’échange</li>
<li>un lien vers la collecte ADSL</li>
<li>un lien vers l’autre routeur</li>
</ul>
<p>C’est bien joli, mais il faut à présent configurer  tout ça. Sur internet, tout est affaire de routes. J’en ai déjà parlé pas mal <a href="http://blog.spyou.org/wordpress-mu/?s=%22comment+c%27est+dedans+bgp%22&amp;x=-1231&amp;y=-146" target="_blank">ici</a>, <a href="http://blog.spyou.org/wordpress-mu/2010/04/23/internet-comment-trouver-la-bonne-route-5/" target="_blank">ici</a> et <a href="http://blog.spyou.org/wordpress-mu/2010/08/04/bgp-quand-pourquoi-et-comment/" target="_blank">ici</a> mais essayons de reprendre sous un angle encore différent, un angle un peu opérationnel.</p>
<p>Lorsqu’on est totalement étranger à cette couche d’internet qu’est le BGP, on connait principalement la route par défaut (celle que toute machine se doit de connaître pour parler à internet). Au niveau des interconnexions entre réseau, on peut aussi l’utiliser. Cela revient donc à dire à nos deux routeurs « si vous ne savez pas où envoyer les paquets qui vous arrivent, balancez chez le transitaire, lui, il trouvera ».</p>
<p>C’est pas très « state of the art », mais ça a l’avantage de marcher et de pouvoir faire tourner votre bordure de réseau avec du vieux matériel (genre cisco 3550 a 150 € pièce). On aura donc :</p>
<ul>
<li><span style="line-height: 13px;">le lien vers nos utilisateurs ADSL qui supportera les tunnels L2TP et qui créera une (ou plusieurs) interface(s) virtuelle(s) par utilisateur ADSL sur le routeur</span></li>
<li>le lien vers le transitaire sur lequel il y aura une route par défaut</li>
<li>le lien vers l’autre routeur sur lequel il y aura la route par défaut du transitaire de l’autre routeur (dès fois que le nôtre soit cassé)</li>
<li>et le lien vers le point de peering</li>
</ul>
<p>C’est quoi donc un point de peering ? Je la joue rapide, il y a déjà une abondante littérature ici et ailleurs sur le sujet : c’est juste un switch sur lequel se connectent plusieurs opérateurs. Etant tous branchés sur le même switch, ils peuvent s’échanger des paquets entre eux. Les us et coutumes ancestrales imposent généralement qu’on ne se serve pas d’un point d’échange pour se vendre du transit, la résultante étant donc que le trafic qui y passe est généralement local : un paquet qui va de chez moi à chez numéricable passe par un point d’échange, mais s’il s’agit d’aller chez un opérateur australien, sauf si cet opérateur est présent sur le point d’échange, ça passera par le transit.</p>
<p>On a donc, si on se concentre sur la bordure :</p>
<ul>
<li><span style="line-height: 13px;">le lien vers le transit qui supporte UNE connexion BGP avec UN opérateur sur lequel il y a UNE route par défaut</span></li>
<li>le lien vers le point d’échange qui supporte X connexions BGP vers X opérateurs sur lesquelles il y a Y(x) routes</li>
</ul>
<p>Vous trouverez par exemple, sur le <a href="https://tools.franceix.net/lg" target="_blank">point d’échange FranceIX</a>, le réseau de Google qui annonce 327 routes mais aussi celui de Tetaneutral qui n’en annonce qu’une. Un petit réseau noue généralement quelque chose comme une centaine de sessions de peering, un moyen entre 200 et 500 et un gros en a plusieurs milliers.</p>
<p>Intéressons-nous à présent au transit. Nous avons pour l’instant une route par défaut, ce qui signifie que tout le trafic qui n’est pas à destination de nos clients ADSL ou d’un réseau avec lequel nous disposons d’un peering passe par le transit local au routeur. Il en va de même pour le routeur d’à côté. Si notre trafic ADSL est concentré sur un seul des  deux LNS, ça veut donc dire que tout le trafic sortira par un transitaire et rien par l’autre, ce qui est loin d’être optimal, surtout si ces transitaires ont des zones d’achalandage différentes.</p>
<p>Pour pouvoir avoir une meilleure granularité dans la destination du trafic, il va falloir oublier la route par défaut et se manger les 438828 routes d’internet (vous avez vu, ça a encore augmenté depuis mon article d’il y a une semaine (435905). Si le gonflement d’internet vous passionne, vous trouverez plein de chiffres et de jolis graphs <a href="http://www.cidr-report.org/as2.0/" target="_blank">ici</a>.</p>
<p>Si les routeurs qu’on utilise sont capables de manger cette quantité de routes, on dispose alors de deux vues fidèles de l’ensemble d’internet, dans le détail. Je vais prendre un exemple concret sur un réseau que j’ai sous la main, AS29608, avec une route appartenant à Twitter (AS13414). En utilisant un outil relativement connu, traceroute, on obtient le trajet que vont faire les paquets entre AS29608 et AS13414 :</p>
<blockquote><p>traceroute to twitter.com (199.59.150.7), 64 hops max, 40 byte packets<br />
1 fe-0-1.core1.th2.absolight.net (79.143.241.157) 0.618 ms 1.788 ms 2.075 ms<br />
2 ge-1-1.br1.th2.absolight.net (79.143.241.25) 0.971 ms 0.424 ms 0.403 ms<br />
3 ge-2-10.br2.th2.par.w2my.net (79.143.241.30) 0.657 ms 0.368 ms 0.393 ms<br />
4 ge-6-24-162.car1.Paris1.Level3.net (212.73.204.197) 3.589 ms 12.254 ms 108.039 ms<br />
5 ae-51-51.csw1.Paris1.Level3.net (4.69.139.215) 8.317 ms 8.000 ms 12.299 ms<br />
6 ae-56-111.ebr1.Paris1.Level3.net (4.69.161.37) 7.823 ms<br />
ae-58-113.ebr1.Paris1.Level3.net (4.69.161.45) 7.691 ms<br />
ae-57-112.ebr1.Paris1.Level3.net (4.69.161.41) 7.795 ms<br />
7 ae-48-48.ebr1.London1.Level3.net (4.69.143.113) 8.779 ms<br />
ae-46-46.ebr1.London1.Level3.net (4.69.143.105) 8.515 ms<br />
ae-45-45.ebr1.London1.Level3.net (4.69.143.101) 8.011 ms<br />
8 ae-57-112.csw1.London1.Level3.net (4.69.153.118) 8.576 ms 8.411 ms<br />
ae-59-114.csw1.London1.Level3.net (4.69.153.126) 7.734 ms<br />
9 ae-1-51.edge4.London1.Level3.net (4.69.139.74) 8.003 ms 8.121 ms 7.923 ms<br />
10 TWITTER-INC.edge4.London1.Level3.net (212.113.14.238) 8.134 ms 8.378 ms 8.224 ms<br />
11 xe-1-2-1.iad-cr2.twttr.com (199.16.159.125) 80.171 ms<br />
xe-0-2-1.iad1-cr1.twttr.com (199.16.159.123) 80.487 ms<br />
xe-1-2-1.iad-cr2.twttr.com (199.16.159.125) 80.191 ms<br />
12 ae60.pao1-cr2.twttr.com (199.16.159.87) 148.771 ms 149.139 ms 148.553 ms<br />
13 ae51.smf1-er1.twttr.com (199.16.159.29) 153.855 ms<br />
ae52.smf1-er1.twttr.com (199.16.159.49) 153.518 ms<br />
ae51.smf1-er1.twttr.com (199.16.159.29) 158.001 ms<br />
14 r-199-59-150-7.twttr.com (199.59.150.7) 153.049 ms 153.089 ms 152.980 ms</p></blockquote>
<p>On y apprend, en vrac :</p>
<ul>
<li><span style="line-height: 13px;">que notre trafic sort par notre fournisseur de transit Level3 (AS3356)</span></li>
<li>que celui-ci dispose d’un réseau ou les paquets n’empruntent pas systématiquement le même chemin (voyez, sur les points 6 7 et 8, plusieurs routeurs différents nous répondent)</li>
<li>qu’il dispose d’une interconnexion avec le réseau Twitter à Londres</li>
<li>que Twitter nomme les noeuds de son réseau en fonction des <a href="http://fr.wikipedia.org/wiki/Liste_des_codes_AITA_des_a%C3%A9roports" target="_blank">codes IATA</a> des aéroports voisins</li>
<li>que Twitter dispose manifestement d’un lien en propre entre Londres et Dulles en Virginie</li>
<li>que Twitter dispose aussi d’un réseau où les paquets se promènent n’importe où (voir les points 11 et 13)</li>
<li>qu’après un petit tour par Palo-Alto (pao), le trajet se termine du coté de Sacramento (smf), ce qui est corroboré par <a href="http://www.datacenterknowledge.com/archives/2010/12/15/twitter-scouting-sites-in-sacramento/" target="_blank">la presse</a></li>
</ul>
<p>Mais ceci ne nous renseigne que sur le chemin possible à l’instant T et dans un seul sens. BGP va plus loin et nous permet de connaître d’éventuels chemins alternatifs existants et pouvant prendre la relève au pied levé. Pour les connaître, on va utiliser les looking glass des opérateurs. Par exemple, <a href="http://lg.as29608.net/" target="_blank">celui de notre réseau cobail</a>, et lui donner à manger l’adresse IP déjà utilisée avec un routeur <a href="http://lg.as29608.net/?query=bgp&amp;protocol=IPv4&amp;addr=199.59.150.7&amp;router=br1.th2.par" target="_blank">situé à Paris</a> :</p>
<blockquote>
<pre><code>BGP routing table entry for <b>199.59.148.0/22,</b> version 69664663
Paths: (3 available, <span style="color: #ff0000;">best #1</span>, table Default-IP-Routing-Table)
Multipath: eBGP
  Advertised to update-groups:
     9          11        
<span style="color: #ff0000;">  <a href="http://www.ripe.net/perl/whois?AS3356" target="_lookup">3356</a> 13414, (aggregated by 13414 199.16.159.247), (received &amp; used)</span>
<span style="color: #ff0000;">    79.143.241.12 (metric 100) from <a href="http://lg.as29608.net/?query=bgp&amp;protocol=IPv4&amp;addr=neighbors+79.143.241.12&amp;router=br1.th2.par"><b>79.143.241.12</b></a> (79.143.241.12)</span>
<span style="color: #ff0000;">      Origin IGP, metric 11, localpref 130, valid, confed-internal, best</span>
<span style="color: #ff0000;">      Community: <a href="http://www.ripe.net/perl/whois?AS3356" target="_lookup">3356:2</a> (Europe) 3356:22 3356:100 <a href="http://www.ripe.net/perl/whois?AS3356" target="_lookup">3356:123</a> (Customer route) <a href="http://www.ripe.net/perl/whois?AS3356" target="_lookup">3356:500</a> (UK) <a href="http://www.ripe.net/perl/whois?AS3356" target="_lookup">3356:2064</a> (LON - London) 29608:30600</span>
  <a href="http://www.ripe.net/perl/whois?AS5511" target="_lookup">5511</a> <a href="http://www.ripe.net/perl/whois?AS5511" target="_lookup">5511</a> <a href="http://www.ripe.net/perl/whois?AS5511" target="_lookup">5511</a> <a href="http://www.ripe.net/perl/whois?AS5511" target="_lookup">5511</a> 2914 13414, (aggregated by 13414 199.16.159.247)
    193.251.251.33 from <a href="http://lg.as29608.net/?query=bgp&amp;protocol=IPv4&amp;addr=neighbors+193.251.251.33&amp;router=br1.th2.par"><b>193.251.251.33</b></a> (193.251.245.123)
      Origin IGP, metric 11, localpref 129, valid, external
      Community: 5511:666 5511:710 5511:5511 29608:30400
  <a href="http://www.ripe.net/perl/whois?AS5511" target="_lookup">5511</a> 2914 13414, (aggregated by 13414 199.16.159.247), (received-only)
    193.251.251.33 from <a href="http://lg.as29608.net/?query=bgp&amp;protocol=IPv4&amp;addr=neighbors+193.251.251.33&amp;router=br1.th2.par"><b>193.251.251.33</b></a> (193.251.245.123)
      Origin IGP, metric 0, localpref 50, valid, external
      Community: 5511:666 5511:710 5511:5511</code></pre>
</blockquote>
<p>L’expression est un peu moins évidente à lire, mais ça se fait :</p>
<ul>
<li>Cette IP est contenue dans une route qui a un masque de /22</li>
<li><span style="line-height: 13px;">Le routeur à qui nous avons demandé connaît à priori 3 chemins différents pour joindre cette route (en vérité il n’en a que deux)</span></li>
<li>La première est celle qui est active actuellement</li>
<li>On y retrouve l’information du traceroute ci-dessus, à savoir que pour joindre Twitter (AS13414) on passe par Level3 (AS3356)</li>
<li>Suivent un tas d’informations internes au routeur sur l’origine de la route, les préférences qui lui sont appliquées</li>
<li>Puis une ligne fort intéressante détaillant les communautés de la route ou l’on apprend, de Level3, que la route a pour origine une connexion en Europe, de l’un de ses client (Twitter), plus précisément au Royaume Uni, et encore plus précisément à Londres, ce qui confirme encore une fois l’info trouvée dans le traceroute (notez que ces informations ne sont pas toujours écrites au format humain, bien souvent, on n’a que des chiffres)</li>
<li>Suivent les mêmes informations pour deux autres routes, passant par AS5511 (OpenTransit, le réseau longue distance d’Orange) puis par un autre opérateur (AS2914, NTT) avant d’arriver chez Twitter</li>
<li>Les deux routes en question ne sont en fait qu’une seule et même route, la seconde étant celle qui a été reçue par le transit (indiquée received-only), la première étant celle réellement prise en compte par le routeur après le passage dans nos filtres locaux (qui ont manipulé le metric, la local pref et le listing de communautés).</li>
</ul>
<p>On sait donc maintenant qu’en cas de panne de Level3, notre connectivité vers twitter est à minima assurée par OpenTransit via NTT. Mais en posant la même question <a href="http://lg.as29608.net/?query=bgp&amp;protocol=IPv4&amp;addr=199.59.150.7&amp;router=br2.eqx.par" target="_blank">à un autre routeur</a> de l’infrastructure, on apprend également l’existence d’une route via AS6453 (TataCommunications) qui elle-même repasse par AS2914.</p>
<p>Essayons à présent d’obtenir des informations sur la route de retour. Manque de pot, j’aurais dû mieux choisir mon exemple, il semble que Twitter ne propose pas d’outils looking glass publics. On va donc devoir se contenter des informations collectée par des tiers. En vrac, on trouve :</p>
<ul>
<li><span style="line-height: 13px;">Les informations qu’ils ont bien voulu publier sur leurs points de présence dans la base <a href="http://www.peeringdb.com/view.php?asn=13414" target="_blank">peeringdb</a></span></li>
<li>L’analyse de leur connectivité effectuée par <a href="http://as.robtex.com/as13414.html" target="_blank">Robtex</a> où on voit clairement que Twitter compte beaucoup sur Level3 pour sa connectivité et où on retrouve AS2914 qui sert d’intermédiaire à OpenTransit et TataCommunications.</li>
</ul>
<p>La compilation de toutes ces informations laisse à penser que le trafic remontant de Twitter vers nous doit également passer par Level3, puisqu’il semble que ce soit le fournisseur le plus utilisé par Twitter. On a également appris, via peeringdb, que Twitter était présent à Londres et à Amsterdam sur les points d’échanges AMS-IX et LINX, et qu’on pouvait donc espérer le joindre directement si on se donnait la peine d’étendre notre réseau jusqu’à l’un de ces deux points d’échange.</p>
<p>Malheureusement, même si certains offrent des possibilités peu onéreuses pour rejoindre ces points, une petite association aura du mal, au début, à se les offrir. Fort heureusement, un tas de petits boulangers du réseau peuvent aider, en fournissant par exemple, presque gratuitement, un bout de leur bande passante, l’important étant, alors de faire attention à la redondance en se posant la bonne question : mes deux fournisseurs partagent-ils beaucoup d’infrastructures communes ?</p>
<p>Par infrastructure on entend principalement les fournisseurs de transit, les salles d’hébergement et les réseaux de transports. On pourrait par exemple être tenté, lorsqu’on est une association, de prendre la combinaison Gitoyen (AS20766) et Gixe (AS31576). On va donc aller voir ce qu’on trouve comme informations. Restons sur les outils fournis par Robtex pour plus de simplicité, même s’il ne sont pas parfaits ni exhaustifs :</p>
<ul>
<li><span style="line-height: 13px;"><a href="http://as.robtex.com/as20766.html" target="_blank">Gitoyen</a> semble utiliser principalement AS6453 (TataCommunications), AS29608 (Wan2many) et AS29075 (Ielo)</span></li>
<li><a href="http://as.robtex.com/as31576.html" target="_blank">Gixe</a>, lui, utilise manifestement AS8928 (Interoute) et AS29075 (Ielo)</li>
</ul>
<p>Nos deux fournisseurs partagent donc au moins un fournisseur commun (Ielo) mais ont aussi d’autres moyens  de sortie, ce qui semble suffisant pour s’assurer une redondance convenable en cas de problèmes.</p>
<p>Pour ce qui est des salles d’hébergement et des liens physiques, c’est plus difficile à trouver soi-même, dans la mesure où il est impossible de connaitre les propriétaires ou exploitants finaux des fibres utilisées. Il faudra donc poser la question aux fournisseurs sélectionnés avant d’arrêter un choix.</p>
<p>Un dernier petit mot pour vous montrer le très réussi <a href="http://lg.tetaneutral.net/prefix_bgpmap/gw+h3/ipv4?q=199.59.148.0/22" target="_blank">looking glass</a> de l’association Tetaneutral. On y apprend, en un seul dessin, que Tetaneutral dispose d’au moins 4 transits et d’une liaison directe avec l’AMS-IX. C’est l’image qui a servi d’illustration au présent article.</p>
<p>Dans le prochain épisode, on causera de <a href="http://blog.spyou.org/wordpress-mu/2013/05/06/fabriquer-son-internet-6/">conception du réseau et d’accès out of band</a> pour avoir la main même quand tout est pété.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:59353d81867cbc7db6a57dddb508a86d</id>
        <title xml:lang="fr">E-loquens : Aide-mémoire Nginx</title>
        <author>
            <name>Arthur</name>
        </author>
<published>2013-04-07T08:10:00+00:00</published>        <updated>2013-04-12T09:28:28+00:00</updated>
        <link href="http://e-loquens.fr/post/Aide-m%C3%A9moire-Nginx" rel="alternate"/>
        <source>
            <id>urn:md5:59def4d1c77e9b961cb4a3281f5ec79f</id>
            <title>E-loquens</title>
            <link href="http://e-loquens.fr/feed/tag/auto-h%C3%A9bergement/atom" rel="self"/>
            <link href="http://e-loquens.fr/" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>J'apprécie beaucoup le serveur web Nginx. Mais étant moins populaire et plus jeune qu'Apache, il n'est pas toujours facile de trouver les bonnes informations au bon moment. Je vous propose donc un petit aide-mémoire amélioré. Attention, il faut avoir un peu de connaissance du fonctionnement d'un serveur web et déjà installé nginx.<br />
<br /></p>

<h2>Tester sa configuration</h2>

<p>Avant de redémarrer le serveur web et éventuellement de le planter le temps de trouver l'erreur (au hasard, un ";" oublié ou une accolade mal placée), il est bon de tester la configuration avec :<br />
<code>nginx -t</code></p>


<h2>Configuration de base</h2>

<h3>Désactivation de l'affichage de la version de nginx sur les pages d'erreur</h3>

<p>Afin d'éviter à un méchant pirate de l'Internet d'en savoir trop sur la version de notre bien aimé Nginx, mieux vaut désactiver son affichage.
Dans <strong>/etc/nginx/nginx.conf</strong> :<br />
<code>server_tokens off;<br /></code></p>



<h3>Un premier hôte virtuel tout simple<br /></h3>

<p><br /></p>
<code>server {<br />
listen 80 ; #On écoute sur le port 80 (http)<br />
  listen 443; # Et aussi sur le 443 (https)<br />
  ssl_certificate /etc/nginx/cert/moncertificat.cert; #Chemin vers le certificat ssl<br />
  ssl_certificate_key /etc/nginx/cert/moncertificat.key; #Chemin vers la clef du certificat<br />
  server_name moi.fr; #Détermine à quoi le serveur répondra, pour les sous-domaines, domaines multiples...<br />
  root /home/mesfichiers; #Chemin vers les fichiers servis par cet hôte.<br />
 <br />
  access_log /var/log/nginx/access.log; # Les logs peuvent être gérés globalement dans nginx.conf ou dans chaque hôte virtuel.<br />
  error_log /var/log/nginx/error.log;<br />
 <br />
  location / {<br />
   index index.htm; # La page d'index sert donc /home/mesfichiers/index.htm<br />
  }<br />
}<br /></code>



<p>Nous voilà avec un hôte simple, qui répondra à moi.fr en http et https. Si l'on ne précise pas de chemin après moi.fr, index.htm sera servi. Sinon, soit un chemin vers une vraie page est spécifié, et elle sera servie, soit le chemin indiqué ne mène nulle part, et une erreur 404 sera renvoyée. Les éventuels sous-dossiers seront traités de la même façon : si je tente http://moi.fr/toto/ , si une page d'index dans toto existe, elle sera servie, sinon, j'obtiendrai une erreur 404.<br /></p>


<h2>Activer php</h2>

<p>Pour l'instant, notre petit serveur ne fournira que des pages statiques, php ne sera pas interprété. Voilà comment y remédier. Mais attention, il ne s'agit ici que du lien entre nginx et php-fpm, pensez à adapter /etc/php5/fpm/php.ini à vos besoins !<br /></p>


<h3>Installer php-fpm</h3>

<p>Rien de bien sorcier, il suffit d'un bon vieux <strong>apt-get install php5-fpm</strong> et le tour est joué. Suivant votre usage, il sera probablement utile d'ajouter d'autres modules php.</p>


<h3>Lier nginx et php-fpm</h3>

<p>Ici, il faut ajouter les lignes suivantes à votre hôte virtuel :<br />
<br /></p>
<code> location ~ \.php$ {<br />
  fastcgi_pass 127.0.0.1:9000;<br />
  fastcgi_index index.php;<br />
  fastcgi_param HTTPS on;<br />
  try_files $uri =404;<br />
  fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;<br />
  fastcgi_split_path_info ^(.+\.php)(/.*)$;<br />
  include fastcgi_params;<br />
  }<br /></code>



<p>On demande donc à nginx, pour tous les fichiers .php, de communiquer avec le port 9000 de <em>localhost</em>, l'index étant index.php et en autorisant https. Si l'on ne trouve pas la page php demandée, on renvoie une erreur 404 (try_files $uri =404;) . Les deux lignes suivantes permettent de gérer correctement les chemins des scripts ou donnés aux scripts. Et la dernière ligne permet d'inclure les paramètre globaux de fastcgi.<br /></p>

<h2>Options diverses</h2>

<h3>Autoriser l'indexation</h3>

<p>Pour autoriser l'indexation des fichiers d'un répertoire ou dans un hôte virtuel, utiliser l'instruction :<br />
<code>autoindex on;</code><br /></p>

<h3>Paramétrer le serveur par défaut</h3>

<p>Dans certains cas, si un visiteur arrive vers votre serveur sans utiliser un nom d'hôte correct, il peut être utile de l'envoyer vers un hôte virtuel spécifique. Les instructions <strong>default_server</strong> sont alors faites pour vous :<br />
<code>server {</code><br />
<code>listen 80 default_server;</code><br />
<code>listen 443 default_server ssl;</code><br />
<code>...</code><br /></p>

<h2>Redirection et réécriture</h2>

<h3>Redirection</h3>

<p>Pour rediriger une adresse vers une autre, il convient de renvoyer un code http 301 :<br />
<code>server {</code><br />
<code>        listen 80;</code><br />
<code>       server_name vieilleadresse.fr;</code><br />
<code>       return 301 nouvelleadresse.fr$request_uri?;</code><br />
<code>}</code><br />
Ainsi, la requête vers vieilleadresse.fr/coucoulesamis.html sera redirigée vers nouvelleadresse.fr/coucoulesamis.html .<br /></p>

<h3>Forcer le https</h3>

<p>Il est possible de la même façon de forcer le protocole https (ou http) en utilisant la réécriture :<br />
<code>server {</code><br />
<code>listen 80;</code><br />
<code>server_name moi.fr;</code><br />
<code>rewrite ^ https://$server_name$request_uri? permanent;</code><br />
<code>}</code><br />
Comme vous le voyez, il suffit de demander à nginx d'ajouter https:// au schéma d'url demandé au serveur.<br /></p>

<h2>Gérer les accès à certains répertoires</h2>

<p>En tant qu'administrateur avisé, il n'est pas certain que vous souhaitiez voir certains répertoires accessibles au commun des mortels depuis l'internet, en particulier certains dossiers contenant la configuration des applications web. En général, avec Apache et la plupart des serveurs http, vous utiliser un fichier .htaccess situé à la racine du dossier incriminé pour gérer cela. Las, Nginx ne gère volontairement pas le .htaccess, pour des raisons de performance. Mais ne vous en faites pas, les développeurs du projet ont tout de même pensé à vous.<br /></p>

<h3>Interdire l'accès à un répertoire</h3>

<p>Pour interdire l'accès à un répertoire, il convient de procéder comme suit :<br />
<code>location /monrepertoiresecret/{</code><br />
<code>deny all;</code><br />
<code>}</code><br />
Ainsi, on interdit l'accès au dossier mais pas à ses sous-répertoires. Pour que l'interdiction soit récursive, une légère modification s'impose :<br />
<code>location <strong>~ ^</strong>/monrepertoiresecret/{</code><br />
<code>deny all;</code><br />
<code>}</code><br />
Dans un hôte, il peut être souhaitable d'interdire l'accès à plusieurs dossiers. Mais comme nous sommes paresseux, et que l'on nous a appris que la duplication de code c'était mal, nous allons nous contenter d'une directive :<br />
<code>location <strong>~ ^</strong>/(dossier1|dossier2|dossier3){</code><br />
<code>deny all;</code><br />
<code>}</code><br />
Et l'accès à nos trois dossiers est interdit, récursivement, en une directive.<br /></p>

<h3>Accès protégé par mot de passe</h3>

<p>Là aussi, il faut jouer avec les directives. Mais auparavant, il convient de préparer un fichier contenant le nom d'utilisateur et le mot de passe. Chaque ligne définit un couple identifiant/mot de passe, ainsi qu'un commentaire. Ce fichier doit être accessible par Nginx. Chaque ligne se compose comme suit :<br />
<code>utilisateur<strong>:</strong>mot_de_passe_chiffré:commentaire</code><br />
Le commentaire est facultatif. Pour chiffrer votre mot de passe, vous pouvez utiliser la commande <strong>openssl passwd</strong>, à condition bien entendu que le paquet <em>openssl</em> soit installé sur votre système. La directive pour générer un accès protégé est la suivante :<br />
<code>location  /  {</code><br />
<code>  auth_basic            "Qui va là?"; #Ceci s'affichera en titre de l'invite de mot de passe</code><br />
<code>  auth_basic_user_file  /chemin/vers/votre/fichier/motdepasse;</code><br />
<code>}</code><br />
Les règles pour la récursivité, etc. sont les mêmes que précédemment.<br /></p>

<h2>Factorisation</h2>

<p>Il est utile de placer certaines directives dans tous les hôtes virtuels, pour des raisons de sécurité ou pour ne pas journaliser certains événements. Mais dupliquer, c'est mal, on y revient. Pour factoriser, il suffit de créer un fichier .conf, et d'y placer les instructions souhaitées. Par exemple, dans <strong>/etc/nginx/commun.conf</strong> :<br />
<br /></p>
<code>location = /favicon.ico {<br />
log_not_found off;<br />
access_log off;<br />
expires max;<br />
}<br />
location ~ /\.ht {<br />
deny all;<br />
access_log off;<br />
log_not_found off;<br />
}<br />
location = /robots.txt {<br />
allow all;<br />
log_not_found off;<br />
access_log off;<br />
}<br /></code>


<p>Ces trois directives permettent, dans l'ordre, de ne pas journaliser les accès à favicon.ico, qu'ils soient réussis ou non; de refuser l'accès aux fichiers commençant par un .ht (.htaccess, .htpasswd, ...); et finalement de ne pas journaliser les accès à favicon.ico, qu'ils soient réussis ou non. Il suffit maintenant de les inclure dans chacun de nos hôtes virtuels :<br />
<code>server {</code><br />
<code>...</code><br />
<code> include /etc/nginx/commun.conf;</code><br />
<code>}</code><br /></p>


<h2>Ressources</h2>

<p>Si vous comprenez l'anglais, ne manquez pas la lecture des "Pitfalls", <a href="http://wiki.nginx.org/Pitfalls" title="les erreurs communes de configuration" hreflang="en">les erreurs communes de configuration</a><br />
<a href="http://wiki.nginx.org/Configuration" title="Configuration Nginx : Wiki" hreflang="en">Configuration Nginx : Wiki</a><br />
<a href="http://postblue.info/nginx-https-certificat-cacert/" title="NGinx : HTTPS en tout simplicité avec un certificat CAcert.org" hreflang="fr">NGinx : HTTPS en tout simplicité avec un certificat CAcert.org</a><br /></p>

<h2>Conclusion</h2>

<p>Je pense que vous avez maintenant matière à vous rafraîchir la mémoire ou à commencer à vous amuser sérieusement. Je n'ai ici qu'effleuré les capacités de Nginx, mais je pense que beaucoup d'usages simples seront couverts. Je tiens à remercier <a href="http://frouin.me/" title="Jean-Michel" hreflang="fr">Jean-Michel</a> qui m'a fait découvrir Nginx.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:d4dd757ad46e05f976c28de8cc68deca</id>
        <title xml:lang="fr">Nicolas Le Manchet : De la dictature d'Apache</title>
        <author>
            <name>Nicolas</name>
        </author>
<published>2013-04-06T19:17:00+00:00</published>        <updated>2013-04-06T23:50:57+00:00</updated>
        <link href="http://lemanchet.fr/post/2013/De-la-dictature-d-Apache" rel="alternate"/>
        <source>
            <id>urn:md5:556e8b309942bf4a744c6e3ca5dbacef</id>
            <title>Nicolas Le Manchet</title>
            <link href="http://lemanchet.fr/feed/atom" rel="self"/>
            <link href="http://lemanchet.fr/" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Derrière ce titre volontairement provocateur se cache un fait qui a le don de m'énerver au plus au point : le quasi monopole d'Apache dans le milieu de l'hébergement web, qu'il soit professionnel ou non, dans les datacenters comme dans les serveurs embarqués. Ne vous méprenez pas, Apache est un très bon logiciel, c'est même un de ceux qui a permis à Linux de décoller rapidement dans le domaine des serveurs. Seulement ce n'est pas la réponse universelle en matière d'hébergement, loin de là.</p>


<p>Quand on voit le nombre de gens qui s'évertuent à essayer de le faire tourner avec des performances décevantes sur des systèmes comme le Raspberry Pi je me dis que certains tutoriaux grands publics devraient mettre un peu d'eau dans leur vin à propos de ce logiciel. D'autres serveurs web existent et offrent des performances incomparables et une configuration facile et sécurisée. Dans le domaine de l'embarqué par exemple un serveur comme Boa écrase bon nombre de ses concurrents pour ce qui est de servir des fichiers (le job principal d'un serveur web) pour une emprunte mémoire moindre.</p>


<p>L'autre fait qui m'incite à parler de ce problème est le fait que beaucoup d'applications web proposent un fonctionnement basé sur les fichiers <em>htaccess</em>, ces fichiers de configuration propres à Apache. Cela rend l'installation de ces applications difficiles sur d'autres logiciels. La personne voulant installer l'application devra d'abord comprendre la configuration d'Apache avant de la transposer dans la configuration de son serveur web. C'est totalement contre productif et cela instaure un fossé entre les utilisateurs d'Apache et les autres.</p>


<p>Le web se base sur des protocoles, pas sur des logiciels. Quelques années auparavant on avait un problème similaire avec Internet Explorer qui avait un monopole dans le web et tout le monde s'accorde pour dire que ça n'apporte rien de bon. Mon conseil ? Essayez un des serveurs alternatif comme Lighttpd, Nginx ou Cherokee, juste pour tester. Je suis certains que beaucoup oublieront bien vite leur vieux et lourd Apache.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:baf6bfd738d36603242dfdc3f6dcc0aa</id>
        <title xml:lang="fr">Génération Linux : Retour d'expérience après 2 ans d'auto-hébergement</title>
        <author>
            <name>Benjamin</name>
        </author>
        <updated>2013-04-05T15:17:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/04/05/Retour-d-exp%C3%A9rience-apr%C3%A8s-2-ans-d-auto-h%C3%A9bergement" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>Cela fait un peu plus de 2 ans que j'auto-héberge presque tous mes services en ligne. J'avais fais <a href="http://www.generation-linux.fr/index.php?category/Auto-hebergement">plusieurs articles</a> pour expliquer ce que je voulais héberger, comment je voulais le faire et avec quoi je voulais le faire.</p>
<p>Dans cet article, je vais faire une synthèse de l'utilisation de mon serveur à la maison, les applications que j'utilise le plus, les choses que je recommande et que je déconseille, fort de ces 2 ans d'expérience. Vous pourrez peut-être y découvrir des applis et/ou piocher des idées ;)</p>
<p><img src="http://www.generation-linux.fr/public/avr13/database_server.png" alt="database_server.png" style="margin: 0 auto; display: block;" title="database_server.png, avr. 2013" /></p>    <h2>Partie matérielle</h2>
<p>Un retour d'abord sur mon serveur à proprement parlé (le côté matériel). Pour mémoire, j'avais choisi <a href="http://www.generation-linux.fr/index.php?post/2010/12/13/Deballage-et-installation-de-mon-home-serveur">cette configuration</a>. Depuis, j'ai juste acheté un disque dur 2.5" supplémentaire pour faire mes sauvegardes (mon boîtier peut accueillir 2 disques durs).</p>
<p>Pour faire court, je suis extrêmement satisfait de cette configuration. Mes 1Go de RAM me suffisent amplement, mon CPU n'est jamais trop chargé, mon disque dur n'explose pas, le boîtier est complètement silencieux, bref, tout est parfait. Le seul point d'engorgement que j'ai c'est ma bande passante (j'ai 100kb/s en upload, cela devient, de temps en temps, trop peu).</p>
<p>Un collègue à moi souhaite se mettre à l'auto-hébergement, je lui ai donc recommandé le même genre de configuration que la mienne (je dis le même genre car ma carte mère n'est plus disponible à la vente semble t-il). Il souhaite faire en plus du Tomcat, je pense que ça tiendra largement la charge (avec 1Go de RAM en plus au cas où).</p>
<h2>Partie logicielle</h2>
<h3><strong>Sécurité<br /></strong></h3>
<p>Concernant la sécurité de mon serveur, j'ai été agréablement surpris. Les outils que j'ai mis en place (<a href="http://www.generation-linux.fr/index.php?post/2010/12/27/Securisation-de-son-serveur-%3A-fail2ban">fail2ban</a>, la sécurisation de mon PHP, le changement du port SSH et quelques autres broutilles) ont largement suffit. Ceci dit, je reste toujours très vigilent sur les applications que je mets en place et les maintiens toutes à jour (applications ou OS). D'ailleurs, la semaine dernière, j'ai du bannir une IP (via les iptables) qui s'amusait à télécharger 200 fois le même fichier sur une période plusieurs heures. Comme quoi, il faut vraiment rester vigilent :)</p>
<h3>Sauvegardes</h3>
<p>Pour mes sauvegardes, voici ce <a href="http://www.generation-linux.fr/index.php?post/2011/06/19/Auto-h%C3%A9bergment-%3A-mon-syst%C3%A8me-de-sauvegarde">que j'avais mis en place</a> : sauvegarde de mes bases de données et des répertoires importants de mon serveur (/etc, /var/www, etc.). C'est bien connu, on ne se rends compte du bienfait des sauvegardes en cas de pépin uniquement. Depuis 2 ans, je n'ai eu besoin d'avoir recours à ces sauvegardes qu'une seule fois, il y a 1 mois, quand une mise à jour Piwik s'est mal passée, tout mon système de stats était planté, j'ai donc pu revenir en arrière grâce à mes sauvegardes de la veille.</p>
<p>Pour résumer, je sauvegarde mon /var/www ainsi que les dumps MySQL et tout mon /home/ sur le deuxième disque dur de mon boîtier (en rsync, toutes les nuits). Je fais également une sauvegarde du /var/www et les dumps MySQL sur une clé USB branchée en permanence sur le serveur (une fois par mois).</p>
<h3>Applications</h3>
<p>Voici la liste des applications que j'utilise chez moi. Je vais m'attarder sur les plus importantes et lister les autres en vrac par la suite :</p>
<h4>Lecteur RSS</h4>
<p>Mon lecteur de flux RSS est l'application que j’utilise le plus sur mon serveur. Je l'utilise plusieurs fois par jour sans exception. À la mise en place de mon serveur, j'utilisais <a href="http://www.generation-linux.fr/index.php?post/2009/04/22/Tiny-Tiny-RSS-votre-lecteur-de-flux-RSS-personnel">Tiny Tiny RSS</a> pour lire mes flux RSS. L'application était plutôt sympa mais je lui reprochait deux choses : une certaine lourdeur à l’exécution et surtout une consommation de base de données excessive. Au bout de quelques mois, ma base de données atteignait plusieurs centaines de Mo. C'était ingérable à plus long terme, j'ai donc cherché autre chose et je suis tombé sur une perle : <a href="http://www.generation-linux.fr/index.php?post/2011/07/02/rssLounge%2C-un-excellent-gestionnaire-de-flux-RSS-%21">RSS Lounge</a> !</p>
<p>Je trouve <strong>RSS Lounge</strong> parfait. Il est simple à installer, très léger, gère les raccourcis claviers et surtout ne consomme presque rien en base de données (on voit bien que les vieux flux sont purgés de la base, contrairement à TTRSS). À titre de comparaison, je l'utilise depuis plus d'un an et demi et ma BDD pèse seulement 1,50Mo !</p>
<p>Malheureusement, le développeur a abandonné le projet au profit de <a href="http://selfoss.aditu.de/">selfoss</a>. J'ai testé ce dernier, je n'aime pas du tout. Du coup, je reste sur RSS Lounge pour le moment (et certainement pour un bon bout de temps). J'espère que le projet sera forké :)</p>
<p><a href="http://www.generation-linux.fr/public/avr13/rsslounge.png" title="rsslounge.png"><img src="http://www.generation-linux.fr/public/avr13/.rsslounge_m.jpg" alt="rsslounge.png" style="margin: 0 auto; display: block;" title="rsslounge.png, avr. 2013" /></a></p>
<h4>Lecteur de musique</h4>
<p>Le deuxième service que j'utilise le plus après RSS Lounge est mon lecteur de musique. En effet, quand je suis au boulot, j'ai quasiment toujours mon casque sur les oreilles avec de la musique. Je n'écoute pas la radio (sauf parfois <a href="http://blog.elob.fr/index.php?post/2011/05/19/Streaming-Soundtracks%2C-la-radio-des-OST-%28bandes-originales-de-films%29">Streaming Soundtracks</a>), je n'écoute que mes musiques. Mes musiques étant stockées chez moi (sur mon serveur justement), j'ai du chercher un logiciel qui me les diffusent sur Internet. J'ai trouvé mon bonheur il y a quelques années : <a href="http://www.subsonic.org"><strong>Subsonic</strong></a>. Ce logiciel est vraiment une tuerie ! Il me joue mes fichiers <ins>musicaux</ins> et <ins>vidéos</ins> en streaming (peut importe le dossier où ils se trouvent sur mon serveur), me télécharge mes poadcasts tous les jours, me génère des playlists aléatoires en piochant dans tous mes albums, etc. Et le fin du fin, j'ai une application Android qui permet de lire mes musiques partout avec mon téléphone :)</p>
<p><a href="http://www.generation-linux.fr/public/avr13/subsonic.png" title="subsonic.png"><img src="http://www.generation-linux.fr/public/avr13/.subsonic_m.jpg" alt="subsonic.png" style="margin: 0 auto; display: block;" title="subsonic.png, avr. 2013" /></a></p>
<h4>Blogs / Sites</h4>
<p>Mon serveur héberge pas mal de sites web et de blogs. Depuis que je l'ai, j'ai récupéré quasiment l'intégralité de ces sites hébergés par-ci par-là. Il y a différents CMS :</p>
<ul><li><a href="http://fr.dotclear.org/">Dotclear</a> pour ce blog et mon <a href="http://blog.elob.fr">blog perso</a> ;</li>
<li><a href="http://wordpress.org/">Wordpress</a> pour le blog de ma chérie, un blog sur notre bébé que nous tenons pour notre famille et le site d'une association ;</li>
<li><a href="http://moonmoon.org/">Moonmoon</a> pour le <a href="http://planet.raspfr.org">planet Raspberry Pi</a>.</li>
</ul>
<h4>Wiki</h4>
<p>Comme j'ai une mémoire de mouche, j'ai toujours pris l'habitude de documenter tout ce que je fais (en informatique). Du coup, dès que j'ai mis en place mon serveur, j'ai installé un système de wiki <a href="https://www.dokuwiki.org/dokuwiki"><strong>dokuwiki</strong></a> pour pouvoir tout documenter. J'adore dokuwiki, le fait qu'il n'utilise pas de base de données, qu'il soit régulièrement mis à jour (et que je l'ai mis en place à l’université où je travaille) y sont pour quelque chose :) Je l'utilise également pour mes notes personnelles. Bref, un indispensable là encore !</p>
<p><a href="http://www.generation-linux.fr/public/avr13/doku.png" title="doku.png"><img src="http://www.generation-linux.fr/public/avr13/.doku_m.jpg" alt="doku.png" style="margin: 0 auto; display: block;" title="doku.png, avr. 2013" /></a></p>
<h4>Divers</h4>
<ul><li>J'ai mis une <strong>webcam</strong> sur mon serveur (qui se trouve dans le salon). Ainsi, avec le logiciel motion (que j'avais <a href="http://www.generation-linux.fr/index.php?post/2013/03/18/Diffuser-une-webcam-%C3%A0-partir-du-Raspberry-Pi-%28grace-%C3%A0-motion%29">utilisé sur mon Raspberry Pi</a>), je peux regarder ma chérie et mon bébé dans le salon pendant que je suis au boulot.</li>
<li>Je suis un grand lecteur de comics, je les télécharge et les lis sur mon ordinateur. Un jour, je me suis demandé si je ne pouvais pas avoir mes comics sur mon serveur avec une <strong>application de lecture de comics</strong> en ligne. J'ai trouvé mon bonheur avec <a href="http://sourceforge.net/projects/php-cbviewer/">php-cbviewer</a>. Cette application va extraire et lire les fichiers cbr à la volée, c'est super pratique !</li>
</ul>
<a href="http://www.generation-linux.fr/public/avr13/comics.png" title="comics.png"><img src="http://www.generation-linux.fr/public/avr13/.comics_m.jpg" alt="comics.png" style="margin: 0 auto; display: block;" title="comics.png, avr. 2013" /></a><br /><ul>
<li>J'ai fait un petit script qui va extraire mes logs d'<strong>erreur apache</strong> et me les transformer les dernières lignes en une <strong>page HTML</strong> toutes les 5 minutes. Ainsi, je peux accéder à mes logs depuis n'importe quel navigateur, même si je ne dispose d'aucun accès SSH. Par ailleurs, tout est agrégé dans cette même page, cela me permet donc d'avoir une vue d'ensemble rapidement.</li>
<li>J'ai codé une petite page HTML qui me sert de <strong>page d'accueil</strong> sur tous mes navigateurs. J'y ai mis des liens vers les principaux sites sur lesquels je vais ainsi qu'un champ de recherche Google. Je ne peux plus me passer de cette page (merci à <a href="http://hackurx.wordpress.com/2010/10/21/tux-modifier-votre-page-daccueil/">HacKurz</a> pour la bonne idée) :)</li>
</ul>
<a href="http://www.generation-linux.fr/public/avr13/accueil.png" title="accueil.png"><img src="http://www.generation-linux.fr/public/avr13/.accueil_m.jpg" alt="accueil.png" style="margin: 0 auto; display: block;" title="accueil.png, avr. 2013" /></a><br /><ul>
<li>J'utilise <a href="http://fr.piwik.org/"><strong>Piwik</strong></a> pour afficher mes statistiques d'accès à mes différents sites web. La base de données de piwik va bientôt atteindre les 1Go, il va falloir que je regarde pour purger tout ça.</li>
</ul>
<a href="http://www.generation-linux.fr/public/avr13/piwik.png" title="piwik.png"><img src="http://www.generation-linux.fr/public/avr13/.piwik_m.jpg" alt="piwik.png" style="margin: 0 auto; display: block;" title="piwik.png, avr. 2013" /></a><br /><ul>
<li>Il me fallait une application d'upload de fichiers rapide (un exemple d'utilisation, j'upload via une interface web un PDF sur mon serveur et je donne le lien pour qu'un ami le télécharge). J'utilise pour cela une petit appli toute simple <strong><a href="http://codingteam.net/project/koload">KOLoad</a></strong>. Cette appli liste le contenu d'un répertoire et permet d'y uploader où d'y télécharger un fichier. On peut faire en sorte que l'accès soit public ou privé. C'est simple, c'est bien :)</li>
</ul>
<a href="http://www.generation-linux.fr/public/avr13/koload.png" title="koload.png"><img src="http://www.generation-linux.fr/public/avr13/.koload_m.jpg" alt="koload.png" style="margin: 0 auto; display: block;" title="koload.png, avr. 2013" /></a><br /><ul>
<li>Un bon serveur a toujours son système de téléchargement. J'utilise le plus connu d'entre eux : <a href="http://www.transmissionbt.com/"><strong>transmission</strong></a>. L'avantage de transmission est qu'il est simple d'utilisation et possède une interface web super sympa. Du coup, je peux mettre des trucs à télécharger depuis n'importe où.</li>
</ul>
<h2>Applications/Services abandonnés</h2>
<p>Voici une liste des services que j'ai installé, utilisé puis abandonné :</p>
<ul><li><a href="http://owncloud.org/"><strong>Owncloud</strong></a> : j'ai testé la version 5, je la trouve vraiment beaucoup trop lourde, pas très jolie et buggée. Bref, je n'en suis pas satisfait et ne l'utilise plus ;</li>
<li>ma <strong>galerie photos</strong> : j'avais mis en place une galerie photos sur mon serveur (grâce à <a href="http://www.igalerie.org/">iGalerie</a>). Je me rends compte au final qu'elle n'est jamais utilisée, je vais donc la supprimer. Je ne pense pas la remplacer. Il n'y a pas beaucoup de photos que je souhaite mettre en ligne finalement ;</li>
<li><strong><a href="http://tt-rss.org/redmine/projects/tt-rss/wiki">Tiny Tiny RSS</a></strong> : Pour les raisons que j'ai évoqué plus haut dans l'article ;</li>
<li><a href="http://simpleid.koinic.net/"><strong>SimpleID</strong></a> : J'avais présenté SimpleID dans <a href="http://www.generation-linux.fr/index.php?post/2011/01/08/Soyez-votre-propre-fournisseur-OpenID-avec-SimpleID">cet article</a>. Il permet d'être son propre fournisseur d'identité OpenID. Force est de constater qu'OpenID ne se repends pas sur le web, je ne l'utilise donc plus non plus (je crois que j'ai du l'utiliser une seule fois "en vrai" depuis que je l'ai mis en place (il y a 2 ans)) ;</li>
<li><a href="http://www.ejabberd.im/">ejabberd</a> : Le fameux serveur XMPP. J'utilisais ce serveur Jabber pour faire un tchat intégré à un site (avec <a href="https://mini.jappix.com/">Jappix Mini</a>). Le site à été modifié, le tchat supprimé et je ne me sers plus de mon server Jabber (je ne communique pas en messagerie instantanée).</li>
</ul>
<h2>Projets/améliorations à venir</h2>
<p>Voici les choses que j'aimerais faire cette année :</p>
<h3>Chiffrage des données</h3>
<p>C'est quelque chose que je souhaite faire depuis pas mal de temps : chiffrer les données sensibles présentes sur mon serveur. Je n'ai jamais pris le temps de regarder comment cela marchait. Après quelques recherches, mon choix s'est porté sur Truecrypt. Je vais avoir deux cas d'utilisations avec mes futurs projets (voir juste en dessous).</p>
<h3>Politique de sauvegarde</h3>
<p>Un point très important pour l'auto-hébergement, c'est la sauvegarde. Cela m'a toujours trotté dans la tête, j'ai toujours voulu avoir une politique de sauvegarde complète pour mon serveur et mes données.</p>
<p>Comme je l'ai déjà dit, mon serveur est actuellement composé d'un disque dur "principal", d'un autre disque dur sur lequel sont répliqués les répertoires les plus importants du premier (via Rsync) et une clé USB branchée en permanence qui contient les backups importants (MySQL + www). Il y a 2 problèmes à ce système :</p>
<ul><li>d'une part, si mon appartement brûle ou est cambriolé, je perds tout ;</li>
<li>d'autre part, si quelqu'un vient simplement prendre la clé USB branchée au cul du serveur, il repart avec tout mon serveur MySQL sous le coude...</li>
</ul>
Pour résoudre ces problèmes, j'ai commencé un projet : le cryptage et l'externalisation de mes backups :<br /><ul><li>je vais externaliser mes sauvegardes chez mes beaux parents (à 100km de là) grâce à un disque dur externe chiffré et branché sur un Raspberry Pi accessible depuis chez moi uniquement ;</li>
<li>je vais chiffrer tous mes supports de sauvegarde.</li>
</ul>
Je ferai un article bien plus complet et précis sur tout ça quand ça sera en place. J'ai commandé 8 Raspberry Pi ce matin, dans 15 jours ça sera bon :)<br />
<h3>Synchronisations de mes dossiers</h3>
<p>Owncloud et SparkleShare ne m'ont pas convaincu (<a href="http://www.generation-linux.fr/index.php?post/2013/03/20/Installation-d-un-serveur-Sparkleshare-sur-Debian-et-d-un-client-Sparkleshare-sur-Ubuntu">j'explique ici pourquoi</a>), mais je n'ai pas perdu l'envie de synchroniser des répertoires avec mon serveur et mes différents PC. Je pense donc faire cela avec Unison (ou SSHFS si Unison ne me convient pas). À suivre donc.
</p>
<h3>Héberger mes mails</h3>
<p>J'ai mon serveur depuis plus de deux ans et je n'héberge toujours pas mes mails. Peur de la disponibilité de mon serveur et surtout mauvaise maîtrise des logiciels. Je voudrais bien sauter le pas tout de même. Pour cela, il faut que je me documente et que je comprenne un peu les rouages de Postfix &amp; Co. Je ne veux pas juste suivre un tuto pas à pas, je veux comprendre tout ça et ça prends du temps. Dès que j'en ai, je m'y attelle :)</p>
<h3>Dématérialiser mes documents administratifs</h3>
<p>Je n'ai jamais réussi à ranger correctement les papiers importants. J'ai juste une grosse pile de papiers dans laquelle je remets le nez quand j'ai besoin d'un papier en particulier. Ça me gonfle à chaque fois. J'ai donc pensé scanner tout ça et les ranger correctement sur mon serveur. Cela implique de chiffrer l'ensemble. Je ne pense pas utiliser de logiciel de GED pour tout gérer, un simple SSHFS sera suffisant pour déposer ou récupérer ces papiers quand j'en aurai besoin. Petit problème, je n'ai aucune idée de la volumétrie nécessaire pour stocker tout ça.</p>
<h2>Conclusion</h2>
<p>Voila pour un petit retour de l'utilisation de mon serveur. Comme vous le voyez, il me reste encore plein de projets en tête. Comme d'habitude, tout sera documenté et expliqué sur ce blog. J'espère que cet article vous aura fait découvrir des choses et/ou donné des idées. Si vous avez des questions ou des remarques, comme d'habitude, n'hésitez pas ;)</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://tuxicoman.jesuislibre.net/?p=4038</id>
        <title xml:lang="fr-FR">Tuxicoman : Fail2ban pour votre installation WordPress</title>
        <author>
            <name>Tuxicoman</name>
        </author>
        <updated>2013-04-03T20:27:14+00:00</updated>
        <link href="http://tuxicoman.jesuislibre.net/2013/04/fail2ban-pour-votre-installation-wordpress.html" rel="alternate"/>
        <source>
            <id>http://tuxicoman.jesuislibre.net</id>
            <title>Tuxicoman</title>
            <link href="http://tuxicoman.jesuislibre.net/tag/planete-auto-hebergement/feed" rel="self"/>
            <link href="http://tuxicoman.jesuislibre.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tuxicoman.png" width="73" height="73" alt="Étoile à cinq branche bleue dans un disque blanc" style="float: right;"/>
<p>Lorsque vous avez un accès par login ouvert à tous sur Internet, un des risques possibles est l'attaque par bruteforce. C'est à dire, un bot qui va essayer de se loguer avec tous les mots de passe inimaginables avant de trouver le bon. C'est une course contre le temps.</p>
<p>Les services de login implémentent alors souvent un mécanisme qui ralentit ces attaques (le login met excessivement 3 sec à vérifier que votre login est valide ou pas). Mais on peut faire encore mieux en bannissant les IPs des attaquants pendant 10 minutes si ils n'ont pas le bon login au bout de 5 essais. Ca tue leur espoir de vous bruteforcer direct <img src="http://tuxicoman.jesuislibre.net/blog/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> .</p>
<p><a href="https://en.wikipedia.org/wiki/Fail2ban">Fail2ban</a> est un logiciel qui fait ça. Ca marche d'office avec votre service SSH. Ca s'installe simplement depuis le gestionnaire de paquets de votre distribution Et si vous voulez aussi que votre login WordPress soit protégé? Installez simplement le plugin <a href="https://wordpress.org/extend/plugins/wp-fail2ban/">WP fail2ban</a> .</p>
<p> </p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.helios.im/?p=4</id>
        <title xml:lang="fr-FR">helios.im : helios.im serveur web auto-hébergé sur Raspberry Pi</title>
        <author>
            <name>jerome</name>
        </author>
        <updated>2013-04-03T15:57:21+00:00</updated>
        <link href="http://www.helios.im/4/helio-im-serveur-web-auto-heberge-sur-raspberry-pi" rel="alternate"/>
        <source>
            <id>http://www.helios.im</id>
            <title>helios.im</title>
            <link href="http://www.helios.im/category/autohebergement/feed" rel="self"/>
            <link href="http://www.helios.im" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/helios.png" width="70" height="66" alt="" style="float: right;"/>
<p>Bienvenue chez vous! <a href="http://www.helios.im/wp-content/uploads/2013/04/raspberry-pink.jpg"><img width="210" alt="raspberry-pink" src="http://www.helios.im/wp-content/uploads/2013/04/raspberry-pink-300x300.jpg" class=" wp-image-5 alignleft" height="210" /></a> Le serveur helios.im vous permettra de reprendre le contrôle de vos données publiques et privées sur internet. Sans abonnement, ni censure. Et sans publicité! Ce très petit ordinateur (par la taille) est suffisamment costaud pour héberger votre site web (blog <a href="http://fr.wordpress.org/" title="WordPress France">WordPress</a>) , vos fichiers (photos, mp3, documents), votre agenda, votre carnet d’adresses (<a href="http://owncloud.org">ownCloud</a>) et vos mails. Il est totalement silencieux. Il ne consomme que 3,5 Watt. Son mode d’emploi est réellement simple: ouvrez la boîte, posez helios.im sur votre box, branchez l’unique câble à la box, et la prise sur le secteur. Attendez 10 secondes… Voilà! Votre site web/blog WordPress est déjà prêt. Vous pouvez poster votre 1er billet. Vous pouvez envoyer et recevoir vos 1ers mails via votre adresse personnelle. Vos mails ne sont plus la propriété de Google ou Microsoft, ils sont stockés chez vous, accessibles par vous depuis le monde entier via l’interface webmail <a href="http://www.roundcube.net">RoundCube</a>.<a href="http://www.helios.im/wp-content/uploads/2013/04/rainbox.jpg"><img width="210" alt="rainbow" src="http://www.helios.im/wp-content/uploads/2013/04/rainbox.jpg" class="size-full wp-image-6 alignright" height="210" /></a></p>
<p>Son faible prix et sa simplicité d’utilisation en font le serveur idéal pour les particuliers, les jeunes internautes, les associations, les artisans et les très petites entreprises. Si vous savez poster un commentaire sur un blog et envoyer un mail, vous saurez gérer votre serveur helios.im! Les rares réglages s’effectuent via une page web simple.</p>
<p>helios.im est installé sur un ordinateur ultra-compact <a href="http://fr.wikipedia.org/wiki/Raspberry_Pi">Raspberry Pi</a> (45 grammes, format carte à puce 8,6 cm × 5,4 cm). Il est livré monté dans un boîtier transparent, avec un câble Ethernet, un bloc alimentation, une carte SD, et au choix un disque dur externe ou une clef usb (solution économique). Tout le matériel est garanti un an. Le système d’exploitation n’est ni Mac ni Windows mais Raspbian, une adaptation de Debian GNU/Linux pour le Raspberry Pi. helios.im n’utilise que des logiciels libres et gratuits. Raspbian est extrêmement stable: votre serveur ne plante pas!</p>
<p>Helios.im est un bel objet, mais pas que. Nous assurons une aide à l’installation et un support technique personnalisé, par email, forum, twitter et téléphone. Le but est de partager les connaissances et les astuces pour que vous deveniez autonome. Quand vous pourrez vous passer de nos services, notre objectif aura été atteint! Vous disposerez d’1 nom de domaine de type xyz.helios.im et d’une infinité d’adresses mails du type moi@xyz.helios.im Vous êtes libres de faire évoluer votre serveur comme vous le souhaitez. Il est possible d’ajouter un lecteur de flux RSS, un serveur de chat Jabber. Le Raspberry Pi connaît déjà des milliers d’usages différents, il rassemble une vaste communauté d’enthousiastes: près d’un million de ces petits ordinateurs ont été vendus à travers le monde en un an!</p>
<p>Les premiers serveurs helios.im seront prochainement disponibles à la livraison. La boutique ouvrira bientôt ses portes.</p>
<p>Vous pouvez nous poser toutes vos questions via notre <a href="https://www.helios.im/?page_id=23" title="Contact">formulaire de contact</a>.</p>
<p>Le « cloud » appartient au passé. Découvrez helios.im, un bout d’internet libre, sans nuage à l’horizon!</p>
<p>A très bientôt!</p>
<p>En attendant le votre, voici quelques photos du serveur helios.im numéro 1:</p>
<p><a href="http://www.helios.im/wp-content/uploads/2013/04/rpi3xs400x300.jpg"><img width="300" alt="rpi3xs400x300" src="http://www.helios.im/wp-content/uploads/2013/04/rpi3xs400x300-300x225.jpg" class="size-medium wp-image-7 alignleft" height="225" /></a><a href="http://www.helios.im/wp-content/uploads/2013/04/rpi2xs400x300.jpg"><img width="225" alt="rpi2xs400x300" src="http://www.helios.im/wp-content/uploads/2013/04/rpi2xs400x300-225x300.jpg" class="size-medium wp-image-8 alignleft" height="300" /></a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=328</id>
        <title xml:lang="fr-FR">Sheldon.fr : Munin : une solution de monitoring simple !</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-04-02T12:06:01+00:00</updated>
        <link href="http://www.sheldon.fr/2013/04/munin-une-solution-de-monitoring-simple/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	Vous souhaitez avoir quelques graphiques sur l'utilisation de votre serveur ?<br />
	Mais vous avez pas envie de partir sur une usine à gaz trop complète (et parfois trop complexe à installer), alors Munin est fait pour vous !
</p>
<p>
	 
</p>
<p>
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/04/Munin_logo.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/04/Munin_logo.png" style="" title="" height="80" width="305" alt="Munin_logo" class="size-full wp-image-329 aligncenter" /></a>
</p>
<p>
	<strong>Munin, c'est quoi ?</strong>
</p>
<p>
	C'est un logiciel libre (comme d'hab', le libre c'est bon !), qui sert de grapheur.<br />
	Il est basé sur RRDtool (qui lui est un système de BDD utilisé pour les données cycliques), et fonctionne avec un principe client / serveur.<br />
	Très polyvalent : Multiplateforme (il peut surveiller, des machines sous Linux, Windows, BSD …), fonctionne avec un système de plugins (qui sont faciles à utiliser et à développer) afin de "grapher" de nombreux services différents.
</p>
<p>
	Vous allez donc pouvoir surveiller plusieurs machines physiques et virtuelles, et réunir toutes les informations sur un système centraliser.<br />
	Il faut garder à l'esprit que Munin est solution de monitoring "simple", bien qu'il existe des états pour surveiller certaines fonctions / composants, vous n'aurez pas de remonté d'alertes, de comparaisons de données …
</p>
<p>
	ça n'en reste pas moins un outil intéressant pour suivre le fonctionnement de son/ses serveurs <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> <br />
	 
</p>
<p>
	<span id="more-328"></span>
</p>
<p>
	<strong>Son installation :</strong>
</p>
<p>
	Elle est très simple, car Munin est accessible la plus part du temps par gestionnaire de paquets.<br />
	Il faut toutefois faire une distinction entre le serveur et les clients (le serveur pouvant être lui même un client !).
</p>
<p>
	Mon installation est faite sur une VM sous Debian 7.0 (Wheezy) et la version présente en ce moment dans les dépôts est la : 2.0.6-3
</p>
<p>
	<u><em>La partie serveur (et client au passage) :</em></u>
</p>
<pre class="brush:bash;"># aptitude install munin munin-plugins-extra</pre>
<p>
	<em><u>La partie uniquement cliente :</u></em>
</p>
<pre class="brush:bash;"># aptitude install munin-node munin-plugins-extra</pre>
<p>
	Vous noterez que j'installe "munin-plugins-extra", c'est optionnel, ce paquet comprend des plugins pour différents programmes qui ne sont pas installés de base.
</p>
<p>
	Munin étant écrit et utilisant des plugins en perl, cela va installer tout l'environnement nécessaire, ainsi que quelques dépendances nécessaires à Munin.<br />
	Il vous faudra également un serveur pour la consultation des graphs, de base c'est Apache qui est recommandé.
</p>
<p>
	Une fois l'installation terminée, il faut modifier quelques fichiers de conf :
</p>
<p>
	L'accès aux graphs :
</p>
<pre class="brush:bash;"># nano /etc/apache2/conf.d/munin</pre>
<p>
	et changez :
</p>
<pre class="brush:bash;">&lt;Directory /var/cache/munin/www&gt;
        Order allow,deny
        Allow from all
        Options None</pre>
<p>
	puis :
</p>
<pre class="brush:php;"># /etc/init.d/apache2 restart</pre>
<p>
	Vous pouvez faire un premier essai en consultant : http://monip/munin
</p>
<p>
	Si jamais vous avez une erreur "403", vous pouvez décommenter et vérifier les chemins suivant dans <em>/etc/munin/munin.conf</em>
</p>
<pre class="brush:bash;">#dbdir  /var/lib/munin
#htmldir /var/cache/munin/www
#logdir /var/log/munin
#rundir  /var/run/munin</pre>
<p>
	Puis :
</p>
<pre class="brush:bash;"># /etc/init.d/munin restart</pre>
<p>
	Et si cela ne fonctionne toujours pas, je vous invite à faire un tour dans les logs <em>/var/log/munin/</em> (ils sont assez bien fournis)
</p>
<p>
	Les graphs sont mis à jour toutes les 5 min, vous pouvez changer cette intervalles dans la crontab nano<em> /etc/cron.d/munin</em> (pensez à adapter vos clients en conséquence).
</p>
<p>
	 
</p>
<p>
	<strong>Rajouter un client :</strong>
</p>
<p>
	Je redonne la commande d'installation d'un client :
</p>
<pre class="brush:bash;"># aptitude install munin-node munin-plugins-extra</pre>
<p>
	Il faut cette fois spécifier l'ip du serveur au client :
</p>
<pre class="brush:bash;"># nano /etc/munin/munin-node.conf</pre>
<pre class="brush:bash;">#allow ^127\.0\.0\.1$
allow ^192.168.0.239$</pre>
<p>
	(chez moi c'est 192.168.0.239, à vous d'adapter <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />  )
</p>
<p>
	On pense à faire :
</p>
<pre class="brush:bash;"># /etc/init.d/munin-node restart</pre>
<p>
	Maintenant sur le serveur, il faut rajouter une entrée pour votre client :
</p>
<pre class="brush:bash;"># nano /etc/munin/munin.conf  </pre>
<p>
	exemple pour mes clients :
</p>
<pre class="brush:bash;">[RaspberryPI.phisical]
    address 192.168.0.200
    use_node_name yes

[XMPP.ovz]
    address 192.168.0.241
    use_node_name yes</pre>
<p>
	Le nom est renseigner entre les "[ ]", j'y indique le nom et le type de machine, afin des les classer par catégories.
</p>
<p>
	Ne pas oublier :
</p>
<pre class="brush:bash;"># /etc/init.d/munin restart</pre>
<p>
	 
</p>
<p>
	<strong>Ajouter de nouveaux graphs avec des plugins :</strong>
</p>
<p>
	L'intérêt de Munin, c'est de pouvoir grapher ce que l'on veut !<br />
	 
</p>
<p>
	<em style="line-height: 1.6em;">Quelques exemples :</em>
</p>
<ul>
<li>
		<u>Monitorer températures, voltages, et vitesses des ventilateurs :</u><br />
		<em>(Dans mon cas, j'ai déjà installé lm_sensors, et j'ai déjà détecté mes sondes)</em><p></p>
<p>
			 
		</p>
<pre class="brush:bash;"># cd /etc/munin/plugins/</pre>
<pre class="brush:bash;"># ln -s /usr/share/munin/plugins/sensors_ sensors_fan
# ln -s /usr/share/munin/plugins/sensors_ sensors_volt
# ln -s /usr/share/munin/plugins/sensors_ sensors_temp</pre>
<pre class="brush:bash;"># /etc/init.d/munin-node restart</pre>
<p>
			Et on vérifie si les plugins sont bien pris reconnus :
		</p>
<pre class="brush:bash;">#munin-node-configure

[...]
sensors_                   | yes  | volt temp fan
[...]</pre>
<p>
			Voilà ce que donne le graphique des températures (mis à jours toutes les 5 min) :<br />
			<img src="http://munin.sheldon.fr/phisical/willbure.phisical/sensors_temp-day.png" alt="" style="width: 497px; height: 352px;" /><br />
			 
		</p>
</li>
<li>
		Grapher le nombre de requêtes MySQL :<p></p>
<p>
			 
		</p>
<pre class="brush:bash;"># cd /etc/munin/plugins/</pre>
<pre class="brush:bash;"># ln -s /usr/share/munin/plugins/mysql_queries mysql_queries</pre>
<pre class="brush:bash;"># /etc/init.d/munin-node restart</pre>
<p>
			Le résultat :<br />
			<img src="http://munin.sheldon.fr/ovz/BDD.ovz/mysql_queries-week.png" alt="" />
		</p>
</li>
</ul>
<p>
	 
</p>
<p>
	Voici à quoi ressemble mon Munin, lorsque je contacte le serveur : http://monchemin.fr/munin
</p>
<p style="text-align: center;">
	<img src="http://www.sheldon.fr/wp-content/uploads/2013/04/Capture-décran-02042013-141857-450x310.png" style="" title="" height="310" width="450" alt="Capture d'écran - 02042013 - 14:18:57" class="size-medium wp-image-345 aligncenter" />
</p>
<p style="text-align: center;">
	Et voici la vue (partielle) d'un client :
</p>
<p style="text-align: center;">
	<img width="450" alt="Capture d'écran - 02042013 - 14:21:59" src="http://www.sheldon.fr/wp-content/uploads/2013/04/Capture-décran-02042013-142159-450x307.png" class="alignnone size-medium wp-image-347" height="307" /></p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:4d027661d7efa03f2f6b7031831f006e</id>
        <title xml:lang="fr">Génération Linux : SQL Buddy, une alternative très légère à phpMyAdmin</title>
        <author>
            <name>Benjamin</name>
        </author>
        <updated>2013-03-31T13:04:00+00:00</updated>
        <link href="http://www.generation-linux.fr/index.php?post/2013/03/31/SQL-Buddy%2C-une-alternative-tr%C3%A8s-l%C3%A9g%C3%A8re-%C3%A0-phpMyAdmin" rel="alternate"/>
        <source>
            <id>http://www.generation-linux.fr/index.php</id>
            <title>Génération Linux</title>
            <link href="http://www.generation-linux.fr/index.php?feed/tag/auto-hebergement/rss2" rel="self"/>
            <link href="http://www.generation-linux.fr/index.php" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/generation-linux.png" width="62" height="74" alt="Tux crystalisé" style="float: right;"/>
<p>Je n'ai jamais aimé phpMyAdmin, je le trouve trop lourd, trop recherché par les robots et trop vulnérable aux attaques. Du coup, je me suis toujours refusé à l'installer sur mon serveur. J'ai toujours tout fait en ligne de commandes MySQL. Enfin tout... toutes les créations de bases et d'utilisateurs, mais jamais de ménage. Du coup, il y a quelques jours, je me suis rendu compte du bordel qu'il y avait dans ma base de données. J'ai donc décidé de chercher un utilitaire plus léger que phpMyAdmin pour faire un peu de rangement facilement. J'ai trouvé mon bonheur avec cette application géniale : SQL Buddy !</p>
<p><img src="http://www.generation-linux.fr/public/avr13/logo_sqlbuddy.png" alt="logo_sqlbuddy.png" style="margin: 0 auto; display: block;" title="logo_sqlbuddy.png, mar. 2013" /></p>    <h3>Installation et configuration</h3>
<p>J'ai mis "installation et configuration" en même temps pour la simple raison qu'il n'y a aucune configuration nécessaire. C'est ça que j'ai trouvé génial avec cette application c'est qu'il vous suffit de <strong>récupérer de zip</strong> sur le <a href="http://sqlbuddy.com/">site officiel</a>, <strong>dézippez-le</strong> sur votre serveur et <strong>accédez-y</strong> avec votre navigateur. C'est tout, vous n'avez plus qu'à vous connecter à votre base de données :)</p>
<p><a href="http://www.generation-linux.fr/public/avr13/1.png" title="1.png"><img src="http://www.generation-linux.fr/public/avr13/1.png" alt="1.png" style="margin: 0 auto; display: block;" title="1.png, mar. 2013" /></a></p>
<h3>Utilisation</h3>
<p>Une fois connecté, vous arrivez sur la page d'accueil de SQL Buddy qui liste les bases sur lesquelles vous avez les droits. Vous pouvez directement, via cette page, créer une nouvelle base de données et vous avez quelques explications, notamment sur les raccourcis claviers utilisables dans l'application : </p>
<p><a href="http://www.generation-linux.fr/public/avr13/2.png" title="2.png"><img src="http://www.generation-linux.fr/public/avr13/.2_m.jpg" alt="2.png" style="margin: 0 auto; display: block;" title="2.png, mar. 2013" /></a></p>
<p>Nous allons explorer les différents onglets ensemble.</p>
<h4>Onglet Utilisateurs</h4>
<p>Cet onglet va lister les utilisateurs présents dans votre base (ici je les vois tous car je m'y suis connecté en tant que root) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/3.png" title="3.png"><img src="http://www.generation-linux.fr/public/avr13/.3_m.jpg" alt="3.png" style="margin: 0 auto; display: block;" title="3.png, mar. 2013" /></a>Vous pouvez ajouter un nouvel utilisateur et choisir les bases sur lesquelles il va avoir tous les droits (ou certains uniquement).</p>
<h4>Onglet Requête</h4>
<p>Une petite interface simple qui va vous permettre de lancer des requêtes SQL directement :</p>
<h4><a href="http://www.generation-linux.fr/public/avr13/5.png" title="5.png"><img src="http://www.generation-linux.fr/public/avr13/.5_m.jpg" alt="5.png" style="margin: 0 auto; display: block;" title="5.png, mar. 2013" /></a>Onglet Importer</h4>
<p>Vous pouvez importer votre fichier .sql grâce à un formulaire :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/6.png" title="6.png"><img src="http://www.generation-linux.fr/public/avr13/.6_m.jpg" alt="6.png" style="margin: 0 auto; display: block;" title="6.png, mar. 2013" /></a></p>
<h4>Onglet Exporter</h4>
<p>Vous pouvez également exporter tout ou partie de vos bases de données. Quelques options sont possibles comme, par exemple, l'export des données et/ou des structures ou encore la destination de votre export (en texte dans le navigateur ou dans un fichier .sql) :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/7.png" title="7.png"><img src="http://www.generation-linux.fr/public/avr13/.7_m.jpg" alt="7.png" style="margin: 0 auto; display: block;" title="7.png, mar. 2013" /></a></p>
<h4>Vue et détail des bases</h4>
<p>Quand on clique sur le nom d'une base dans le menu de gauche, cela va déplier un arbre et nous afficher la liste de ses tables. Ça va également afficher une vue plus détaillée de ces tables dans la partie centrale de la fenêtre :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/8.png" title="8.png"><img src="http://www.generation-linux.fr/public/avr13/.8_m.jpg" alt="8.png" style="margin: 0 auto; display: block;" title="8.png, mar. 2013" /></a></p>
<p>Plusieurs actions sont possible dans cette fenêtre : la suppression de la base, la modification du jeu de caractères ou la création d'une nouvelle table :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/9.png" title="9.png"><img src="http://www.generation-linux.fr/public/avr13/.9_m.jpg" alt="9.png" style="margin: 0 auto; display: block;" title="9.png, mar. 2013" /></a></p>
<h4>Vue et détail des tables</h4>
<p>En cliquant sur une table, on a une vue détaillée de ses champs, des infos sur cette table, la possibilité de la modifier/supprimer ou optimiser :</p>
<p><a href="http://www.generation-linux.fr/public/avr13/10.png" title="10.png"><img src="http://www.generation-linux.fr/public/avr13/.10_m.jpg" alt="10.png" style="margin: 0 auto; display: block;" title="10.png, mar. 2013" /></a></p>
<h3>Conclusion</h3>
<p>Nous avons déjà fini le tour de cette application. Comme vous avez pu le voir, elle est très simple mais les actions les plus courantes sont possibles. C'est vraiment mon coup de cœur du mois :) Cela m'a permis de faire un bon ménage de printemps dans ma base de données. Je suis tellement parano que j'ai supprimé cette application de mon serveur mais je n'hésiterai pas à la remettre en place pour mes prochaines actions sur ma base de données. J'espère que cet article vous donnera envie de l'essayer et de me donner votre avis ;)</p>
<p>À bientôt</p>            </div>
        </content>
    </entry>
    <entry>
        <id>urn:md5:b31da21b9e74fdb1e3d9ac2ae18e5544</id>
        <title xml:lang="fr">E-loquens : Retour d'expérience : Mise en place d'une infrastructure d'auto-hébergement</title>
        <author>
            <name>Arthur</name>
        </author>
<published>2013-02-26T18:19:00+00:00</published>        <updated>2013-03-31T08:59:44+00:00</updated>
        <link href="http://e-loquens.fr/post/Mise-en-place-d-une-infrastructure-d-auto-h%C3%A9bergement" rel="alternate"/>
        <source>
            <id>urn:md5:59def4d1c77e9b961cb4a3281f5ec79f</id>
            <title>E-loquens</title>
            <link href="http://e-loquens.fr/feed/tag/auto-h%C3%A9bergement/atom" rel="self"/>
            <link href="http://e-loquens.fr/" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Je vais tenter ici d'exposer ma démarche lors de la mise en place de mon infrastructure d'auto-hébergement. L'objet n'est pas ici de donner le détail de la configuration de chaque brique, mais de détailler les étapes et les justifications des choix effectués.</p>


<h2>Préambule : Qu'est-ce que l'auto-hébergement ? Quand est-il pertinent ?</h2>


<p>L'auto-hébergement consiste à fournir des services, destinés à des tiers ou à soi-même, ces services étant gérés par une infrastructure située à son domicile, par exemple : un hébergement web (site, blog, etc.), un serveur mail, un serveur ftp (pour transférer des fichiers) et bien d'autres suivant les cas.<br /></p>


<p>L'Internet des origines se voulait acentré : dans bien des cas, les machines y accédant étaient à la fois client et serveur. Hélas, désormais, quelques entreprises (Google, Amazon, Facebook, ...) regroupent presque la totalité des serveurs, et les machines des internautes ne sont plus que des clients. Cela pose entre autres des problèmes de gestion des flux (d'actualité en ce moment avec le bras de fer entre Google et Orange, le dernier voulant facturer au premier les échanges de données) et de confidentialité : vos données se promènent sur des serveurs que vous ne contrôlez pas, et vous n'avez pas d'éléments sur l'utilisation que fait le fournisseur de services de vos données ni sur la politique de sécurité qu'il applique. Pour plus d'éclaircissements sur la centralisation actuelle de l'Internet, je vous conseille <a href="http://www.fdn.fr/Internet-libre-ou-Minitel-2.html" title="la conférence de Benjamin Bayart" hreflang="fr">la conférence de Benjamain Bayart.</a><br />
La solution à ces deux problèmes peut être de se fournir soi-même les services que l'on désire utiliser, moyennant deux bémols. Le premier concerne les services nécessitant une haute disponibilité : votre connexion Internet et votre installation électrique ne présentent pas le niveau de sécurité de celles disponibles dans un centre de données, ce qui peut entraîner des interruptions de service. Le second est lié à la vitesse de connexion "sortante" : en ADSL, elle est au mieux d'un Mbit/s, ce qui peut être assez faiblard pour héberger des photos de bonne définition ou si vous bénéficiez soudain d'une grande notoriété.<br /></p>


<h2>Définition des besoins</h2>


<h3>Services à mettre en œuvre</h3>


<p>Avant de se lancer, il paraît donc logique de réfléchir aux services que l'on souhaite mettre en place, en gardant à l'esprit qu'ils doivent être facilement maintenables. Dans mon cas, j'avais fait la liste suivante :</p>

<ul>
<li>Serveur mail (pour sortir de gmail). Demande peu de ressources.</li>
<li>Serveur ftp  (transfert de fichiers). Abandonné par la suite au profit de transfert ssh. Demande peu de ressources.</li>
<li>Serveur DNS. Demande peu de ressources.</li>
<li>Routeur WiFi. Abandonné afin de séparer les réseaux (cf. plus bas).</li>
<li>Serveur XMPP (messagerie instantanée). Demande peu de ressources.</li>
<li>Serveur SQL (base de données). La consommation de ressources peu grandement varier.</li>
<li>Supervision &amp; administration :
<ul>
<li>Serveur ssh (pour accéder en mode texte à la machine).</li>
<li>Monit pour contrôler la bonne exécution des services.</li>
<li>Webmin, pour contrôler et administrer à distance (assez lourd, et abandonné car l'accès en ligne de commande me suffit).</li>
</ul></li>
<li>Serveur Web (pour proposer des pages et d'autres services). La consommation varie selon le serveur et les services :
<ul>
<li>Webmail (consommation moyenne).</li>
<li>Gestion de documents (consommation importante, abandonné au profit d'un simple gestionnaire d'upload).</li>
<li>Gestionnaire de flux RSS (peut consommer quelques ressources lors de la synchronisation).</li>
<li>Blog (peu gourmand à la base, mais si il devient célèbre...).</li>
<li>Galerie photo (assez lourd).</li>
<li>Gestionnaire d'envoi de fichiers (léger, à part en bande passante).</li>
<li>Partage de liens, ToDoList, calendrier (peu gourmands).</li>
</ul></li>
</ul>

<h3>Choix du matériel</h3>


<p>Je ne souhaitais pas investir. J'ai réutilisé une EeeBox B202 que j'avais sous le coude, largement suffisante pour la plupart des services avec 2Go de RAM et 1.8GHz pour le processeur. Et avec l'avantage d'une faible consommation (le serveur allumé en permanence ne me coûtera pas plus de 50€ d'électricité par an). Il est aussi possible de recycler une machine assez ancienne, mais attention à la consommation (et au bruit, suivant la façon dont vous allez la placer chez vous).</p>


<h3>Choix du système d'exploitation et des logiciels fournissant les services</h3>


<p>Certains choix paraîtront évidents, comme Debian le fut pour moi. L'alchimie avec un logiciel, c'est quelque chose de difficile à définir. En tout état de cause, il convient que les logiciels utilisés soient stables, éprouvés en terme de sécurité et d'en connaître l'origine. Certains classiques sont incontournables (je pense à Bind en tant que serveur DNS), d'autres sont parfois remis en question (J'ai remplacé Apache par Nginx en terme de serveur web, et je suis très satisfait de ce choix). Et hop, encore une liste pour exposer mes choix :</p>

<ul>
<li>Logiciels :
<ul>
<li>Serveur mail : postfix +dovecot.</li>
<li>Serveur DNS : Bind .</li>
<li>Serveur XMPP : ejabberd. Je suis finalement passé à Prosody. J'ai eu un souci avec ejabberd et les logs sont vraiment très difficilement exploitables. Pourtant, je ne suis pas un perdreau de l'année.</li>
<li>Serveur SQL : mySQL. J'aurais bien tenté Postgre mais je ne me sentais pas de trop expérimenter.</li>
<li>Serveur Web : NGinx, j'ai été bluffé par le concept, la réactivité du serveur... Par contre, il faut reprendre des habitudes de configuration et les fichiers .htaccess ne sont pas interprétés.<br /></li>
</ul></li>
</ul>
<ul>
<li>Services Web :
<ul>
<li>Webmail : Roundcube. Je pense qu'il a le meilleur rapport consommation / ergonomie / fonctionnalités.</li>
<li>Gestionnaire de flux RSS : Leed.</li>
<li>Blog : Dotclear.</li>
<li>Galerie photo : J'ai testé Gallery3 puis je suis revenu à Piwigo, mais il se peut que je change pour un script beaucoup plus simple...</li>
<li>Gestionnaire d'envoi de fichiers : J'ai choisi la solution de BlueImp.</li>
<li>Partage de liens : Shaarli (je l'adore).</li>
<li>ToDoList : MyTinyTodo, plus maintenu mais largement suffisant pour mes besoins.</li>
<li>Calendrier : WebCalendar. Simple et efficace.</li>
</ul></li>
</ul>

<h3>Emplacement &amp; esthétique</h3>


<p>Cela peut sembler trivial, mais ce n'est finalement pas le choix le plus simple. Il ne faut pas être trop loin de la box pour éviter de tirer des câbles. Il faut trouver un meuble adapté en termes de ventilation et de passage des câbles. Personnellement, j'ai fait un meuble à ma convenance avec des chutes de bois (vous le verrez plus bas). Et une installation propre, silencieuse et esthétique voire peu encombrante augmente le facteur d'acceptation conjugal, qui n'est pas à négliger...<br /></p>


<h3>Choix du nom de domaine</h3>


<p>L'air de rien, ce n'est pas forcément l'étape la plus simple. Le nom de domaine vous suivra plusieurs années, voire une bonne partie de votre vie. Il doit vraiment vous plaire et donner une idée à vos visiteurs. Vous pourrez toujours prendre de nouveaux noms de domaine, mais il vaut mieux conserver les anciens : <em>cool urls don't change!</em>. Parfois, il peut être bon d'utiliser deux noms de domaine, un plus orienté vers vos services "publics" (blog, partage de liens, ...) et l'autre plus privé, à votre nom s'il est disponible (pour les mails privés voire professionnels).<br /></p>


<h2>Mise en place</h2>


<h3>Emplacement physique</h3>


<p>Voilà mon installation, à 1m50 de la prise électrique et de l'arrivée de la fibre optique, calée dans un angle de l'entrée entre un meuble de rangement et un radiateur (qui n'est jamais allumé) :</p>


<p><img src="http://e-loquens.fr/public/Autohebergement/.serveur_m.jpg" alt="Mon installation" style="display: block; margin: 0 auto;" title="Mon installation" /></p>


<p>En bleu, le retour WRT-54GS. En blanc, le serveur lui même, l'EeeBox B202. Au fond, la box SFR. En bas, les alimentations électriques et en haut, la base pour le téléphone DECT. Le câblage est perfectible avec des câbles plus courts. Mais pour une "armoire de brassage" en matériau de récupération et artisanale, je ne suis pas mécontent du résultat !<br /></p>


<h3>Architecture réseau</h3>


<p>L'idée est de séparer le serveur des autres machines du réseau. Ainsi, si le serveur est compromis, les postes de travail du réseau ne tombent pas avec lui. J'ai donc procédé comme suit :</p>
<ul>
<li>Box : 192.168.1.1</li>
<li>Routeur : 192.168.1.2/192.168.0.1</li>
<li>Serveur : 192.168.1.10</li>
<li>LAN : 192.168.0.0/24, pour mes machines en filaire en IP fixe et une plage DHCP fournie par le routeur pour le WiFi.<br /></li>
</ul>

<p>Ainsi j'accède au serveur de mon LAN (<em>via</em> son IP ou le DNS avec des vues DNS) mais le serveur ne peut accéder à mon LAN. J'ai ouvert les ports nécessaires (NAT) de la box vers le serveur ou de la box vers le routeur.<br /></p>


<h3>Installation du système d'exploitation</h3>


<p>Rien de bien extraordinaire de ce côté là. Une simple installation d'une Debian Testing sans interface graphique. J'ai branché clavier/écran sur la machine le temps de faire l'installation de base + paramétrage réseau + ssh et ensuite j'ai mis le serveur à sa place et j'ai tout fait via ssh.<br /></p>


<h3>Installation/Paramétrage des services &amp; logiciels</h3>


<p>La phase la plus longue et fastidieuse. Autant l'on peut bien connaître certains logiciels, autant on en découvre d'autres avec des fichiers de paramètres inhabituels. On en apprend beaucoup à ce moment. Je ne rentre pas dans le détail de cette phase, il faudrait presque un sujet par service.<br /></p>


<h2>Phase de stabilisation</h2>


<p>Voilà, les services sont paramétrés et tout semble fonctionner. Il reste quelques points à améliorer. Tout cela entre dans la phase de stabilisation. Il faut bien penser à contrôler les ports ouverts sur sa machine, que le serveur mail ne puisse servir de relais aux spammeurs, que le serveur web ne donne pas accès à des dossiers normalement inaccessibles, et j'en passe. Des tests de montée en charge peuvent être judicieux. Dans tous les cas, il sera plus simple de revenir en arrière sur un paramètre, un choix technique ou de tout casser pour reprendre de zéro maintenant qu'une fois le serveur passé en production.<br /></p>


<h2>Quelques conseils en vrac</h2>


<p>Je vous propose ici une petite liste en désordre de points qui peuvent être utiles à quelqu'un qui voudrait se lancer dans la même aventure :</p>

<ul>
<li>Un bon moyen que votre serveur smtp ne soit pas considéré comme un spammeur est d'ajouter des <a href="http://fr.wikipedia.org/wiki/Sender_Policy_Framework" title="enregistrements SPF" hreflang="fr">enregistrements SPF</a> à votre zone DNS.</li>
<li>Quand vous effectuez des modifications sur le pare-feu à distance, ne modifiez pas directement le script qui se lance au démarrage, testez-en une copie à part. Ainsi, si vous vous êtes enfermés dehors, un redémarrage réglera la solution (Oui, ça sent le vécu...) !</li>
<li>Migrez progressivement votre boîte mail vers votre nouveau serveur. Commencez par copier les mail sur votre nouvelle adresse et rediriger les nouveaux messages sur la nouvelle boîte. Laissez les choses ainsi un certain temps avant d'indiquer votre changement d'adresse à tous vos contacts, voire de fermer l'ancienne boîte.</li>
<li>Faites un carnet de bord de la mise en place de votre serveur, étape par étape. Cela vous forcera à être plus méthodique, et ensuite vous pourrez fièrement le publier sur votre site. Je ne l'ai pas fait et je le regrette.</li>
<li>Certaines box bloquent le port 25 en sortie pour les smtp autres que celui du FAI. Si vos mails ne partent pas et que vous ne comprenez pas pourquoi, désactiver ce paramètre pourra vous débloquer.</li>
<li>Faites taire les bavards. Certains services donne beaucoup d'informations sur l'OS et leur version lors des tentatives de connexion. Le nom du programme ou du service suffisent largement (Par exemple "Benvenue sur le serveur SMTP" ou "Bienvenue sur le serveur Posfix" plutôt que "Postfix V x.y.z sur Debian ..."). Inutile de trop aider les méchants pirates de l'Internet.</li>
</ul>

<h2>Conclusion</h2>


<p>L'auto-hébergement est une excellente expérience, dans laquelle je me lancerais à nouveau si c'était à refaire. Cela demande certes du temps, de la patience et un minimum de compétences, mais le jeu en vaut la chandelle, malgré les moments de découragement qui peuvent parfois survenir.<br /></p>


<p>Nous voici au terme de ce long billet, qui n'est pas exhaustif, ce n'était de toutes façons pas son but. Ce n'est ni un tutoriel, ni une dissertation sur les principes fondateurs de l'Internet, mais un retour d'expérience qui je l'espère motivera certains d'entre vous à héberger au maximum vos propres services. J'ai également probablement enfoncé joyeusement quelques portes ouvertes. Pour terminer, je donnerai aux courageux le lien par lequel commencer l'aventure :<a href="http://www.auto-hebergement.fr/" title="auto-hébergement.fr" hreflang="fr"> auto-hebergement.fr</a> .</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=276</id>
        <title xml:lang="fr-FR">Sheldon.fr : Google Reader est mort, vive Tiny Tiny RSS</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-03-29T13:29:01+00:00</updated>
        <link href="http://www.sheldon.fr/2013/03/google-reader-est-mort-vive-tiny-tiny-rss/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/RIP-google-reader.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/RIP-google-reader-300x300.png" style="" title="" height="240" width="240" alt="RIP-google-reader-300x300" class="size-full wp-image-277 aligncenter" /></a>
</p>
<p>
	Difficile d'être passé à coté de la tempette médiatique des derniers jours, à savoir la programmation de la fermeture du tant apprécié Google Reader.<br />
	Et pourtant …
</p>
<p>
	C'est vrai !
</p>
<p>
	Qu'à cela ne tienne, pourquoi ne pas s'auto héberger pour avoir un gestionnaire de flux éfficace, gratuit, et sans avoir l'impréssionner d'être "espionné" par dieu tout puissant ( alias Google) ?
</p>
<p>
	Et bien allons y <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> <br />
	Perso je n'ai jamais utilisé Google Reader, mais j'utilise depuis pas mal de temps Tiny Tiny RSS, c'est donc le bon moment de vous le présenter <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	 
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/tiny-tiny-rss-logo.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/tiny-tiny-rss-logo.png" style="" title="" height="200" width="200" alt="tiny tiny rss logo" class="size-full wp-image-278 aligncenter" /></a>
</p>
<p style="text-align: center;">
	  <a href="http://tt-rss.org/">http://tt-rss.org</a>
</p>
<p>
	<u><strong>De quoi s'agit il ?</strong></u>
</p>
<p>
	C'est donc un agrégateur de flux rss, atom …<br />
	Il s'agit d'une application en php, qui utilise une BDD pour stocker les flux en provenance d'autres sites.
</p>
<p>
	Il est basé sur une interface web, et peut être couplé à des applications mobile (Android).<br />
	Gestion du SSL, multi utilisateurs, gestion des tags et labels, systèmes de plugins, multilingue (dont le Français) …<br />
	Gratuit, mis à jour régulièrement, à la fois simple et complet à l'usage, bref un <em>must have</em> !!!
</p>
<p>
	 
</p>
<p>
	<span id="more-276"></span>
</p>
<p>
	<u><strong>Les pré requis :</strong></u>
</p>
<ul>
<li>
		un serveur web (Apache ou Lightppd)
	</li>
<li>
		Php en version 5.3 (ou plus)
	</li>
<li>
		Une base de données MySQL ou PostgreSQL
	</li>
</ul>
<p>
	 
</p>
<p>
	<u><strong>Téléchargement :</strong></u>
</p>
<p>
	La dernière version à ce jour est là : 1.7.5 (en date du 23/03/2013)
</p>
<p>
	<a href="https://github.com/gothfox/Tiny-Tiny-RSS/archive/1.7.5.tar.gz">https://github.com/gothfox/Tiny-Tiny-RSS/archive/1.7.5.tar.gz</a>
</p>
<p>
	 
</p>
<p>
	<strong><u>L'installation :</u></strong>
</p>
<p>
	Elle est assez simple, comme toutes applis web, copiez les fichiers dans votre répertoire (de base sur Apache il s'agit de <em>/var/www</em>).<br />
	Editez le fichier config.php afin de renseigner les paramètres de la base de données. (vous aussi la possibilité de modifier l'url de votre appli, les réglages utilisateurs …)
</p>
<p>
	Une fois installé, rendez vous à l'adresse : http://mondomaine.tld/emplacementdemonappli
</p>
<p>
	Vous devriez avoir quelque chose comme ça (vous noterez que je ne suis pas à jour, mais grâce au module de maj automatique, ça va être vite réglé ^^) :
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-135715.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-135715-450x235.png" style="" title="" height="235" width="450" alt="Capture d'écran - 29032013 - 13:57:15" class="size-medium wp-image-282 aligncenter" /></a>
</p>
<p>
	Par défaut les identifiants sont : "<strong>admin</strong>" et le mot de passe "<strong>password</strong>" <img width="20" alt="cool" src="http://www.sheldon.fr/wp-content/plugins/ckeditor-for-wordpress/ckeditor/plugins/smiley/images/shades_smile.gif" title="cool" height="20" />
</p>
<p>
	Après vous êtres logué, vous arriver sur l'interface principale (qui sera vide chez vous, vu que c'est la première fois que vous l'utilisez <img width="20" alt="angel" src="http://www.sheldon.fr/wp-content/plugins/ckeditor-for-wordpress/ckeditor/plugins/smiley/images/angel_smile.gif" title="angel" height="20" />).
</p>
<p style="text-align: center;">
	<img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-140412-450x223.png" style="" title="" height="223" width="450" alt="Capture d'écran - 29032013 - 14:04:12" class="size-medium wp-image-284 aligncenter" />
</p>
<p>
	Bon mon screen n'est pas très vendeur, ça fait un peu bordélique, car j'ai beaucoup, beaucoup de flux, mais je m'y retrouve très bien !<br />
	à vous de faire pareil, pour cela rendez vous dans les options (bouton en haut à droite) :
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-140736.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-140736-450x365.png" style="" title="" height="365" width="450" alt="Capture d'écran - 29032013 - 14:07:36" class="size-medium wp-image-285 aligncenter" /></a>
</p>
<p>
	Là y a de TOUT, gestion des utilisateurs, des catégories, des flux, mise à jour, plugins …<br />
	Je vais pas expliquer chaque fonction, ça serait vraiment trop long !
</p>
<p>
	 
</p>
<p>
	<u><strong>L'intégration :</strong></u>
</p>
<p>
	Pour moi l'intêret de cette application par rapport à d'autre (même si c'est pas un cas unique évidemment), c'est son intégration assez poussé, dans les navigateurs, les mobiles/tablettes …
</p>
<p>
	Voici une petite liste (mais y en a surement d'autres !) :
</p>
<ul>
<li>
		Plugin Chrome / Chromium : <a href="https://chrome.google.com/webstore/detail/tiny-tiny-rss-notifier/pehjgkflglcdbmhkjjpfjomemgaaljeb">https://chrome.google.com/webstore/detail/tiny-tiny-rss-notifier/pehjgkflglcdbmhkjjpfjomemgaaljeb</a><br />
		Celui ci vous permet d'avoir toujours un oeil sur les flux en attente sur votre serveur, il est présenté sous une forme de petite icone, qui scrute votre serveur selon un temps définis, et vous indique le nombre d'actu en attente de lecture.<p></p>
<p>
			 
		</p>
<p>
			 
		</p>
<p>
			<img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-141440.png" style="" title="" height="81" width="196" alt="Capture d'écran - 29032013 - 14:14:40" class="size-full wp-image-287 aligncenter" />
		</p>
</li>
<li>
		Appli Android Officielle: Tiny Tiny RSS<br />
		<a href="https://play.google.com/store/apps/details?id=org.fox.ttrss">https://play.google.com/store/apps/details?id=org.fox.ttrss</a><br />
		Compatible Smartphone et Tablette<br />
		Elle est très bien, payante depuis peu sur le Play Store (pour soutenir l'auteur), mais elle est gratuite sous licence GPLV2, (merci Simon2Cyrene pour l'info <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />  )<br />
		<a href="https://f-droid.org/repository/browse/?fdcategory=Internet&amp;fdid=org.fox.ttrss&amp;fdpage=2">https://f-droid.org/repository/browse/?fdcategory=Internet&amp;fdid=org.fox.ttrss&amp;fdpage=2</a><p></p>
<p>
			 
		</p>
<p>
			 
		</p>
<p>
			<img src="http://www.sheldon.fr/wp-content/uploads/2013/03/d1a52580c5198725399dbdb556a13020-450x281.jpg" style="" title="" height="281" width="450" alt="d1a52580c5198725399dbdb556a13020" class="size-medium wp-image-288 aligncenter" />
		</p>
</li>
</ul>
<ul>
<li>
		Appli Android tierce : TTRSS-Reader<br />
		Bien que très bien, et qu'elle mérite son prix, l'appli officielle à l'inconvéniant d'être payante, c'est pour ça que l'on trouve celle ci ! (que j'utilise maintenant d'ailleurs)<br />
		Compatible elle aussi smartphone et tablette.<br />
		<a href="https://play.google.com/store/apps/details?id=org.ttrssreader&amp;feature=related_apps">https://play.google.com/store/apps/details?id=org.ttrssreader&amp;feature=related_apps</a><p></p>
<p>
			 
		</p>
<p>
			 
		</p>
<p>
			<img width="281" alt="Screenshot_2013-03-29-12-18-49" src="http://www.sheldon.fr/wp-content/uploads/2013/03/Screenshot_2013-03-29-12-18-49-281x450.png" class="alignnone size-medium wp-image-289" height="450" />    <img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Screenshot_2013-03-29-12-19-22-281x450.png" style="float: right;" height="450" width="281" alt="Screenshot_2013-03-29-12-19-22" class="alignnone size-medium wp-image-290" /><br />
			 
		</p>
</li>
<li>
		… il y a de base un plugin pour Owncloud, une intégration Firefox …
	</li>
</ul>
<p>
	 
</p>
<p>
	 
</p>
<p>
	<strong>/!\ Par contre attention, c'est gourmand en BDD, je l'utilise depuis 4 mois, et j'ai une BDD contenant plus de 30000 articles, cela fait une base de 90 Mo !!!! (et ça représente en moyenne 15 req/s )</strong>
</p>
<p>
	Si vous souhaitez l'essayer, vous pouvez créer un compte sur mon serveur : <a href="http://www.sheldon.fr/rss/register.php">http://www.sheldon.fr/rss/register.php</a>
</p>
<p>
	Enjoy <img width="20" alt="cool" src="http://www.sheldon.fr/wp-content/plugins/ckeditor-for-wordpress/ckeditor/plugins/smiley/images/shades_smile.gif" title="cool" height="20" />
</p>
<p>
	 
</p>
<p>
	P.S il me reste plus qu'à faire la Maj de mon installation :
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-143014.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-143014-450x152.png" style="" title="" height="152" width="450" alt="Capture d'écran - 29032013 - 14:30:14" class="size-medium wp-image-295 aligncenter" /></a></p>            </div>
        </content>
        <link href="https://github.com/gothfox/Tiny-Tiny-RSS/archive/1.7.5.tar.gz" rel="enclosure" type="text/html"/>
    </entry>
    <entry>
        <id>http://tanguy.ortolo.eu/blog/article101/precompresser-apache</id>
        <title xml:lang="en">Tanguy Ortolo : Pré-compresser des fichiers statiques avec le Serveur HTTP Apache</title>
        <author>
            <name>Tanguy</name>
        </author>
        <updated>2013-03-29T11:21:00+00:00</updated>
        <link href="http://tanguy.ortolo.eu/blog/article101/precompresser-apache" rel="alternate"/>
        <source>
            <id>http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement</id>
            <title>Tanguy Ortolo</title>
            <link href="http://tanguy.ortolo.eu/blog/feed.php" rel="self"/>
            <link href="http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tanguy.png" width="71" height="62" alt="Tête de Tanguy Ortolo" style="float: right;"/>
<p>Quand on publie un site Web constitué de fichiers statiques avec le
Serveur HTTP Apache, on peut réduire le débit utilisé pour servir ces
fichiers en activant la compression à la volée, avec le <em class="software">mod_deflate</em>. Ainsi, si le client annonce qu'il
prend cela en charge, Apache compressera les fichiers avant de les lui
envoyer, et le client les décompressera à la réception.</p><div style="text-align: center; margin: 1em;"><a href="http://httpd.apache.org/" title="De la Fondation Apache, licence Apache"><img src="http://tanguy.ortolo.eu/blog/data/images/logos/apache.png" alt="Plume" /></a></div>

<h2>Pré-compression</h2>

<p>L'inconvénient de cette approche, c'est que le serveur doit effectuer
la compression pour chaque requête ; il est plus efficace de
pré-compresser les fichiers une fois pour toute, en conservant le fichier
original pour les clients qui ne prennent pas en charge la
décompression :</p>

<pre class="cli">$ ls
index.html
$ gzip &lt; index.html &gt; index.html.gz
$ ls
index.html index.html.gz</pre>

<p>On peut ensuite servir ces fichiers directement en indiquant qu'ils
sont compressés. Cela se fait avec le <em class="software">mod_mime</em>, en déclarant un nouvel « encodage » gzip
— terme désignant une encapsulation dans le langage de la <a href="http://tools.ietf.org/html/rfc2616#section-3.5">norme
HTTP</a> :</p>

<pre class="config">LoadModule mime_module /usr/lib/apache2/modules/mod_mime.so
AddEncoding x-gzip .gz .tgz</pre>

<h2>Négociation de contenu</h2>

<p>Cela suffit à servir des fichiers pré-compressés, mais <em>seulement
pour les clients qui les demandent explicitement,</em> par exemple <em class="url">index.html.gz</em>. Ce n'est pas très utile, on peut donc
utiliser le <em class="software">mod_negociation</em> pour servir
automatiquement le fichier compressé en réponse à une requête normale,
<em class="url">index.html</em> dans ce cas. Pour activer cette
fonctionnalité :</p>

<pre class="config">LoadModule negotiation_module /usr/lib/apache2/modules/mod_negotiation.so
Options +MultiViews</pre>

<p>Le problème, c'est que la « négociation de contenu », qui permet à
Apache de servir un fichier parmi plusieurs candidats selon la langue,
le codage et la compression pris en charge par le client, ne se
déclenche <em>que si aucun fichier ne correspond exactement à la
requête.</em> Or, même si <em class="filename">index.html.gz</em> serait
un bon candidat pour une requête sur <em class="url">index.html</em>, il
y a justement un fichier <em class="filename">index.html</em> qui
correspond à cette requête, et la négociation de contenu n'entre donc
pas en jeu. Il faut donc renommer le fichier original :</p>

<pre class="cli">$ mv index.html index.html.raw
$ ls
index.html.gz index.html.raw</pre>

<p>… et déclarer un nouveau type de (non-)compression :</p>

<pre class="config">AddEncoding identity .raw</pre>

<p>Avec cela, et en redémarrant le Serveur HTTP Apache, le fichier <em class="filename">index.html.raw</em> sera servi aux clients qui ne
prennent pas en charge la compression, et le fichier <em class="filename">index.html.gz</em> à ceux qui la prennent en
charge.</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=263</id>
        <title xml:lang="fr-FR">Sheldon.fr : Faire du Pci Passtrough sous Proxmox</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-03-29T10:21:34+00:00</updated>
        <link href="http://www.sheldon.fr/2013/03/faire-du-pci-passtrough-sous-proxmox/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/02/Logo-ProxmoxVE.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/02/Logo-ProxmoxVE.png" style="" title="" height="119" width="476" alt="Logo-ProxmoxVE" class="size-full wp-image-135 aligncenter" /></a>
</p>
<p>
	 
</p>
<p>
	Encore un article sur Proxmox ??<br />
	Ben oui, y a matière à faire dessus !
</p>
<p>
	Cette fois je vais parler du <em>Pci Passtrough</em>, "kécécé" ??
</p>
<p>
	Il s'agit de pouvoir utiliser des périphériques physiques (comme des cartes réseaux, graphiques …) dans une machine virtuelle, afin qu'elle bénéficie d'un usage unique aux ressources matériels du composant.<br />
	Vous allez avec ça pouvoir créer un routeur/firewall virtuel avec Pfsense ou IpCop, faire une vm dédiée aux calcul GPGPU, faire un NAS avec une carte raid …
</p>
<p>
	Sur le papier ça semble simple, beau, pratique… bref tout ce qu'il faut pour plaire !
</p>
<p>
	<strong>Et ben nan, pas chez Proxmox !</strong>
</p>
<p>
	Dans la pratique, les options n'existent même pas dans l'interface, vous aurez beau chercher, y a rien… donc perdez pas de temps, et mettons les mains dans le cambouis.
</p>
<p>
	<span id="more-263"></span>
</p>
<p>
	Dans un premier temps il est important de vérifier que votre hardware soit compatible (c'est souvent là que ça bloque !).<br />
	(mon serveur hôte étant sous Intel, je vais garder ce constructeur dans mes exemples, mais AMD propose également du matériel compatible <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />  )
</p>
<ul>
<li>
		<strong>Le CPU</strong>: il doit supporter les instructions VT-X, c'est souvent le cas pour les familles de Core2Duo, Core2Quad, Core i5 / i7, les Xeon (à partir des série Exxxx<br />
		attention aux CPU "grand publique" (sauf exceptions) comme les Pentium, Atom, Core i3…  ils ne supportent pas toujours pas ces instructions.<br />
		Pour savoir si votre CPU est compatible, faites une recherche sur le site Intel Ark (<a href="http://ark.intel.com/fr">http://ark.intel.com/fr</a>).<br />
		Voici la liste des CPU Intel ayant le VT-X : <a href="http://ark.intel.com/fr/search/advanced/?s=t&amp;VTX=true">http://ark.intel.com/fr/search/advanced/?s=t&amp;VTX=true</a><p></p>
<p>
			 
		</p>
<p>
			 
		</p>
</li>
<li>
		<strong>La carte mère</strong>: oui car pour faire fonctionner notre super carte TV, dans notre super VM, il faut que le chipset de la CM soit compatible lui aussi avec des instructions de virtualisations, chez Intel c'est le VT-d (chez AMD on parlera de gestion d'<span style="color: rgb(68, 68, 68); font-family: arial, sans-serif; font-size: small; line-height: 16px;">IOMMU).<br />
		C'est malheureusement beaucoup plus rare que sur les processeurs, il va falloir chercher du coté des cartes mère pour serveurs ou workstations.<br />
		Généralement chez Intel les chipsets compatibles sont de la gamme Q ou X (mais là encore avec des exceptions).</span><br />
		<span style="color: rgb(68, 68, 68); font-family: arial, sans-serif; font-size: small; line-height: 16px;">Voici une liste non exaustive : Q45 / Q65 / Q57 / Q67 / Z77 / X79 / X58 / 5520 / 5500 …<br />
		Pensez à bien vérifier si vous achetez du nouveau matériel !</span><br />
		 
	</li>
</ul>
<p>
	Maintenant que vous être sûr d'avoir le bon matériel (et de l'avoir bien activé dans le bios <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />  ), il faut modifier notre Proxmox 2.3 :<br />
	<em>(comme je l'avais dit sur HFR, j'ai fais pas mal de modifs avant d'arriver à tout faire fonctionner, j'ai fais une synthèse, de ce qui est nécessaire).</em>
</p>
<p>
	 
</p>
<p>
	On commence par modifier le fichier "default" de Grub :
</p>
<pre class="brush:bash;"># nano /etc/default/grub</pre>
<p>
	Puis on modifie la ligne :
</p>
<pre class="brush:bash;"> GRUB_CMDLINE_LINUX_DEFAULT="quiet"</pre>
<p>
	en
</p>
<pre class="brush:bash;">GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on"</pre>
<p>
	 
</p>
<p>
	Il faut créer un fichier à l'endroit suivant : 
</p>
<pre class="brush:bash;"># nano /etc/modprobe.d/kvm_iommu_map_guest.conf</pre>
<p>
	pour y ajouter :
</p>
<pre class="brush:bash;">options kvm allow_unsafe_assigned_interrupts=1</pre>
<p>
	 
</p>
<pre class="brush:bash;"># update-grub</pre>
<p>
	REBOOT !!  <img width="70" alt="turbocat" src="http://www.sheldon.fr/wp-content/uploads/2013/03/turbocat.jpg" class="alignnone size-full wp-image-268" height="46" /> 
</p>
<p>
	On vérifie que l'IOMMU est bien géré :
</p>
<pre class="brush:bash;">dmesg | grep -e DMAR -e IOMMU</pre>
<p>
	Chez moi ça donne :
</p>
<pre class="brush:bash;">root@Willbure:~# dmesg | grep -e DMAR -e IOMMU
ACPI: DMAR 00000000bdaa00f0 00178 (v01    AMI  OEMDMAR 00000001 MSFT 00000097)
Intel-IOMMU: enabled
DMAR: Host address width 36
DMAR: DRHD base: 0x000000fed90000 flags: 0x0
IOMMU fed90000: ver 1:0 cap c9008020e30272 ecap 1000
DMAR: DRHD base: 0x000000fed91000 flags: 0x0
IOMMU fed91000: ver 1:0 cap c0000020630272 ecap 1000
DMAR: DRHD base: 0x000000fed92000 flags: 0x0
IOMMU fed92000: ver 1:0 cap c0000020630272 ecap 1000
DMAR: DRHD base: 0x000000fed93000 flags: 0x1
IOMMU fed93000: ver 1:0 cap c9008020630272 ecap 1000
DMAR: RMRR base: 0x000000000ed000 end: 0x000000000effff
DMAR: RMRR base: 0x000000bdc00000 end: 0x000000bfffffff
DMAR: RMRR base: 0x000000bdaf0000 end: 0x000000bdafffff
DMAR: No ATSR found
IOMMU 0xfed92000: using Register based invalidation
IOMMU 0xfed91000: using Register based invalidation
IOMMU 0xfed90000: using Register based invalidation
IOMMU 0xfed93000: using Register based invalidation
IOMMU: Setting RMRR:
IOMMU: Setting identity map for device 0000:00:1d.0 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1d.1 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1d.2 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1d.7 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1a.0 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1a.1 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1a.2 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:1a.7 [0xbdaf0000 - 0xbdb00000]
IOMMU: Setting identity map for device 0000:00:02.0 [0xbdc00000 - 0xc0000000]
IOMMU: Setting identity map for device 0000:00:02.1 [0xbdc00000 - 0xc0000000]
IOMMU: Setting identity map for device 0000:00:1d.0 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1d.1 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1d.2 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1d.7 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1a.0 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1a.1 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1a.2 [0xed000 - 0xf0000]
IOMMU: Setting identity map for device 0000:00:1a.7 [0xed000 - 0xf0000]
IOMMU: Prepare 0-16MiB unity mapping for LPC
IOMMU: Setting identity map for device 0000:00:1f.0 [0x0 - 0x1000000]
DMAR:[DMA Write] Request device [00:02.0] fault addr fffff000 
DMAR:[fault reason 05] PTE Write access is not set</pre>
<p>
	 
</p>
<p>
	Puis pour être sur un petit : <strong>cat /proc/cpuinfo</strong>
</p>
<pre class="brush:bash;">root@Willbure:~# cat /proc/cpuinfo 
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 23
model name	: Intel(R) Core(TM)2 Quad CPU    Q9400  @ 2.66GHz
stepping	: 10
cpu MHz		: 2003.000
cache size	: 3072 KB
physical id	: 0
siblings	: 4
core id		: 0
cpu cores	: 4
apicid		: 0
initial apicid	: 0
fpu		: yes
fpu_exception	: yes
cpuid level	: 13
wp		: yes
flags		: fpu vme de pse tsc msr pae mce cx8 apic mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx lm constant_tsc arch_perfmon pebs bts rep_good aperfmperf pni dtes64 monitor ds_cpl vmx smx est tm2 ssse3 cx16 xtpr pdcm sse4_1 xsave lahf_lm dts tpr_shadow vnmi flexpriority
bogomips	: 5332.92
clflush size	: 64
cache_alignment	: 64
address sizes	: 36 bits physical, 48 bits virtual
power management:</pre>
<p>
	 
</p>
<p>
	On retrouve bien dans les flags les instructions : vmx et smx<br />
	Mon cpu est donc bien compatible VT-x, et il est bien pris en charge par la distribution. (cool !)
</p>
<p>
	Pour attribuer des ressources physiques à une VM, il faut connaitre son adressage, chose facile à faire grâce à la commande <strong>lspci :</strong>
</p>
<pre class="brush:bash;">root@Willbure:~# lspci
00:00.0 Host bridge: Intel Corporation 4 Series Chipset DRAM Controller (rev 03)
00:02.0 VGA compatible controller: Intel Corporation 4 Series Chipset Integrated Graphics Controller (rev 03)
00:02.1 Display controller: Intel Corporation 4 Series Chipset Integrated Graphics Controller (rev 03)
00:03.0 Communication controller: Intel Corporation 4 Series Chipset HECI Controller (rev 03)
00:03.2 IDE interface: Intel Corporation 4 Series Chipset PT IDER Controller (rev 03)
00:03.3 Serial controller: Intel Corporation 4 Series Chipset Serial KT Controller (rev 03)
00:19.0 Ethernet controller: Intel Corporation 82567LM-3 Gigabit Network Connection (rev 02)
00:1a.0 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #4 (rev 02)
00:1a.1 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #5 (rev 02)
00:1a.2 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #6 (rev 02)
00:1a.7 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB2 EHCI Controller #2 (rev 02)
00:1b.0 Audio device: Intel Corporation 82801JD/DO (ICH10 Family) HD Audio Controller (rev 02)
00:1c.0 PCI bridge: Intel Corporation 82801JD/DO (ICH10 Family) PCI Express Port 1 (rev 02)
00:1d.0 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #1 (rev 02)
00:1d.1 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #2 (rev 02)
00:1d.2 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB UHCI Controller #3 (rev 02)
00:1d.7 USB Controller: Intel Corporation 82801JD/DO (ICH10 Family) USB2 EHCI Controller #1 (rev 02)
00:1e.0 PCI bridge: Intel Corporation 82801 PCI Bridge (rev a2)
00:1f.0 ISA bridge: Intel Corporation 82801JDO (ICH10DO) LPC Interface Controller (rev 02)
00:1f.2 SATA controller: Intel Corporation 82801JD/DO (ICH10 Family) SATA AHCI Controller (rev 02)
00:1f.3 SMBus: Intel Corporation 82801JD/DO (ICH10 Family) SMBus Controller (rev 02)
01:00.0 Ethernet controller: Intel Corporation 82574L Gigabit Network Connection
02:02.0 Ethernet controller: Intel Corporation 82546EB Gigabit Ethernet Controller (Copper) (rev 01)
02:02.1 Ethernet controller: Intel Corporation 82546EB Gigabit Ethernet Controller (Copper) (rev 01)</pre>
<p>
	Moi je voulais rajouter les cartes Intel 82546EB, les IDs sont donc 02:02.0 et 02:02.1
</p>
<p>
	Je modifie le fichier de conf de ma VM (qui est éteinte pour l'occasion !!) :
</p>
<pre class="brush:bash;"># nano /etc/pve/qemu-server/111.conf</pre>
<p>
	ce qui donne chez moi :
</p>
<pre class="brush:bash;">boot: c
bootdisk: scsi0
cores: 1
keyboard: fr
memory: 512
name: Pfsense
net0: e1000=A2:93:78:F6:32:BC,bridge=vmbr1
ostype: l26
scsi0: local:111/vm-111-disk-1.qcow2,size=2G
sockets: 1
tablet: 0</pre>
<p>
	Et sous la ligne "cores: 1", je rajoute les commandes "hostpci".
</p>
<pre class="brush:bash;">boot: c
bootdisk: scsi0
cores: 1
hostpci0: 02:02.0
hostpci1: 02:02.1
keyboard: fr
memory: 512
name: Pfsense
net0: e1000=A2:93:78:F6:32:BC,bridge=vmbr1
ostype: l26
scsi0: local:111/vm-111-disk-1.qcow2,size=2G
sockets: 1
tablet: 0</pre>
<p>
	y a plus qu'à !
</p>
<p>
	 
</p>
<p>
	pour faire booter ma VM (ou depuis l'interface graphique, c'est au choix !) :
</p>
<pre class="brush:bash;"># qm start 111</pre>
<p>
	Et voici un petit screenshot de ma VM, où on voit apparaitre mes deux cartes physiques (les Copper):
</p>
<p>
	 
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/pci-passtrough-proxmox.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/pci-passtrough-proxmox.png" style="" title="" height="690" width="813" alt="pci passtrough proxmox" class="size-full wp-image-274 aligncenter" /></a></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://tanguy.ortolo.eu/blog/article100/nouveau-planet-auto-hebergement</id>
        <title xml:lang="en">Tanguy Ortolo : Nouvelle planète auto-hébergement</title>
        <author>
            <name>Tanguy</name>
        </author>
        <updated>2013-03-28T12:17:00+00:00</updated>
        <link href="http://tanguy.ortolo.eu/blog/article100/nouveau-planet-auto-hebergement" rel="alternate"/>
        <source>
            <id>http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement</id>
            <title>Tanguy Ortolo</title>
            <link href="http://tanguy.ortolo.eu/blog/feed.php" rel="self"/>
            <link href="http://tanguy.ortolo.eu/blog/categorie3/auto-hebergement" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/tanguy.png" width="71" height="62" alt="Tête de Tanguy Ortolo" style="float: right;"/>
<p><a href="http://tanguy.ortolo.eu/blog/article99/planet-auto-hebergement" title="Annonce du remplacement de l'ancien Planet">Comme prévu</a>, je viens de remplacer l'ancien <a href="https://fr.wikipedia.org/wiki/Planet">Planet</a> auto-hébergement par une <a href="http://planet.auto-hebergement.fr/" title="Planète auto-hébergement, des blogs francophones sur l'auto-hébergement">nouvelle version</a> basée sur <a href="http://intertwingly.net/code/venus/" title="Planet Vénus, un simple agrégateur publique de flux">Planet Venus</a> sur mon propre serveur.</p><div style="text-align: center;"><a href="http://tango.freedesktop.org/" title="Du projet Tango Desktop, domaine public"><img src="http://tanguy.ortolo.eu/blog/data/images/icons/planet-128.png" alt="La Terre entourée d'un petit maillage de fibres optiques" /></a></div>

<p>Vous pouvez donc maintenant venir découvrir la nouvelle <a href="http://planet.auto-hebergement.fr/" title="Planète auto-hébergement, des blogs francophones sur l'auto-hébergement">Planète auto-hébergement</a>, qui propose :</p>

<ul>
<li><a href="http://planet.auto-hebergement.fr/" title="Planète auto-hébergement, des blogs francophones sur l'auto-hébergement">une vue Web</a> des articles récents des blogs affiliés ;</li>
<li><a href="http://planet.auto-hebergement.fr/atom.xml" title="Flux de syndication Atom de la Planète auto-hébergement">des flux de syndication — Atom</a> et <a href="http://planet.auto-hebergement.fr/rss.xml" title="Flux de syndication RSS de la Planète auto-hébergement">RSS</a> — pour suivre les nouveautés ;</li>
<li><a href="http://planet.auto-hebergement.fr/opml.xml" title="Liste des blogs affiliés à la Planète auto-hébergement">une liste — OPML — des blogs affiliés</a> pour les suivre individuellement.</li>
</ul>

<p>Si vous tenez un blog ou vous parlez d'auto-hébergement, il n'est pas trop tard pour me l'indiquer !</p>

<p>La configuration de <a href="http://intertwingly.net/code/venus/" title="Planet Vénus, un simple agrégateur publique de flux">Planet Venus</a> est intéressante, et il faudra sans doute que je rédige un article synthétisant mon expérience avec ce logiciel, mais j'attends d'abord que les débats actuels se calment un peu pour pouvoir finaliser un autre projet de Planète Catholique…</p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://homeserver-diy.net/?p=1778</id>
        <title xml:lang="fr-FR">HomeServer.DIY : [Wiki]Réinitialiser un routeur TL-WR1043ND sous OpenWRT.</title>
        <author>
            <name>Tom23</name>
        </author>
        <updated>2013-03-28T09:32:03+00:00</updated>
        <link href="http://homeserver-diy.net/?p=1778" rel="alternate"/>
        <source>
            <id>http://homeserver-diy.net</id>
            <title>HomeServer.DIY</title>
            <link href="http://homeserver-diy.net/?feed=rss2" rel="self"/>
            <link href="http://homeserver-diy.net" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
<p>Voilà quelques jours que je découvre OpenWRT sur mon TP-Link TL-WR1043ND. A force de jouer, j’ai réussi à rendre injoignable mon routeur. Seule solution trouvée: me connecter en telnet et lancer une commande permettant de le réinitialiser. C’est à dire de le remettre dans le même état que juste après l’avoir flasher sous OpenWRT. On y perd donc la configuration et les paquets installés, mais on repart sur des bases saines.</p>
<p>C’est assez simple, mais  j’ai essayé de faire en sorte d’apporter un maximum de détails. Bonne lecture, ça se passe par là:</p>
<p><a href="http://homeserver-diy.net/wiki/index.php?title=R%C3%A9initialiser_un_routeur_TL-WR1043ND_sous_OpenWRT">Réinitialiser un routeur TL-WR1043ND sous OpenWRT.</a></p>
<p> </p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://gerard.geekandfree.org/blog/2012/03/01/debarrassez-vous-de-dyndns-en-utilisant-lapi-de-gandi/</id>
        <title xml:lang="fr">Gérard is a geek ! : Débarrassez-vous de DynDNS en utilisant l'API de Gandi</title>
        <updated>2013-03-26T18:37:37+00:00</updated>
        <link href="http://gerard.geekandfree.org/blog/2012/03/01/debarrassez-vous-de-dyndns-en-utilisant-lapi-de-gandi/" rel="alternate"/>
        <source>
            <id>http://gerard.geekandfree.org/blog/tags/auto-hebergement/</id>
            <title>Gérard is a geek !</title>
            <link href="http://gerard.geekandfree.org/feeds/tags/auto-hebergement/" rel="self"/>
            <link href="http://gerard.geekandfree.org/blog/tags/auto-hebergement/" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/gerard.png" width="77" height="71" alt="Tux en viking" style="float: right;"/>
<p>Amis auto-hébergés, cet article vous est principalement destiné et surtout si votre nom de domaine a été acheté chez <a href="http://gandi.net">Gandi</a>. Pour les autres, l'information qui suit peut peut-être s'avérer intéressante, on ne sait jamais...</p>
<p>Si comme moi, votre FAI ne vous fourni malheureusement pas d'adresse IP fixe, la solution généralement utilisée afin de mettre à jour votre IP est de créer un compte chez un fournisseur tel que <a href="http://dyn.com">DynDNS</a> ou encore <a href="http://www.no-ip.com">No-IP</a> qui vous propose alors de choisir un domaine dans une liste imposée (ex. : homelinux.org). Vous pourrez alors déclarer l'enregistrement d'un hôte (limité à un seul chez DynDNS) dans ce domaine et ainsi mettre à jour cet enregistrement via un outil tel que <a href="http://sourceforge.net/apps/trac/ddclient/">Ddclient</a>. Vous devrez ensuite créer des alias (CNAME) sur votre propre domaine et les faire pointer vers votre enregistrement DynDNS nouvellement créé (ex. toto.homelinux.org).</p>
<p>Une autre solution, si vous avez la main sur les serveurs DNS qui hébergent votre domaine (il faut dans ce cas que ces serveurs aient, eux, une ip fixe), est d'utiliser cette <a href="http://blog.guiguiabloc.fr/index.php/2010/06/01/mise-a-jour-dynamique-dentree-dns/">méthode proposée par GuiguiAbloc</a>. Je confirme que cela fonctionne très bien, je l'utilise en production au boulot.</p>
<p>Enfin, la solution que je vous propose maintenant ne fonctionne qu'avec les noms de domaines enregistrés et gérés chez Gandi puisqu'elle s'appuie sur leur <a href="http://www.lebardegandi.net/post/2012/01/06/Nouvelle-API-noms-de-domaine-et-mail">nouvelle API</a>. Cette API en XML RPC permet d'automatiser ce qu'il est possible de faire via l'interface d'administration grâce à des scripts. La <a href="http://doc.rpc.gandi.net">doc officielle</a> fourni des exemples pour les langages suivants: python, php, nodejs, perl, ruby et C.</p>
<p>J'ai écrit le script suivant en Python 2.x (si une version en Python 3.x vous intéresse, laissez-moi un commentaire.). Un simple interpréteur Python suffit à le faire fonctionner sur toutes les plateformes supportées par le langage. La mise en place est très simple, copiez-le où bon vous semble sur votre serveur, rendez-le exécutable et modifiez les constantes en entête de fichier pour les faire correspondre à vos besoins. Planifiez ensuite son exécution à intervalles réguliers à l'aide d'une tâche cron et c'est tout. </p>
<p>A noter que l'activation de l'API et la génération de la clé s'effectuent depuis l'interface Gandi la première fois, cette dernière permet de s'affranchir d'une authentification par mot de passe.</p>
<p>Voici donc le script commenté:</p>
<pre><code class="python"># -*- coding: UTF-8 -*-
import xmlrpclib, urllib2, time, re, sys

# API de Production
api = xmlrpclib.ServerProxy('https://rpc.gandi.net/xmlrpc/')

############ A Modifier #############

# URL de la page retournant l'ip publique
url_page = 'http://ifconfig.me/ip'

# Renseignez ici votre clef API générée depuis l'interface Gandi:
apikey = 'dshjhkqsdk566456dsjhgdj82k65hgdsuytzz'

# Domaine concerné
mydomain = 'mondomaineamoi.org'

# Enregistrement à modifier
myrecord = {'name': 'monserveur', 'type': 'A'}

# TTL
myttl = 300

# id de la zone concernée (à récupérer depuis l'interface Gandi) 
zone_id = xxxxxx

####################################

# Récupération de l'ancienne ip
oldip = api.domain.zone.record.list(apikey, zone_id, 0, myrecord)[0].get('value')

try:
    # Récupération de l'ip actuelle
    f = urllib2.urlopen(url_page, None, 10)
    data = f.read()
    f.close()
    pattern = re.compile('\d+\.\d+\.\d+\.\d+')
    result = pattern.search(data, 0)
    if result == None:
        print("Pas d'ip dans cette page.")
        sys.exit() 
    else:
        currentip = result.group(0)

    # Comparaison et mise à jour si besoin
    if oldip != currentip:
        # On cree une nouvelle version de la zone
        version = api.domain.zone.version.new(apikey, zone_id)
        # Mise a jour (suppression puis création de l'enregistrement)
        api.domain.zone.record.delete(apikey, zone_id, version, myrecord)
        myrecord['value'] = currentip
        myrecord['ttl'] = myttl
        api.domain.zone.record.add(apikey, zone_id, version, myrecord)
        # On valide les modifications sur la zone
        api.domain.zone.version.set(apikey, zone_id, version)
        api.domain.zone.set(apikey, mydomain, zone_id)
        print("Modification de l'enregistrement effectuée avec l'ip: %s" % currentip)
except urllib2.HTTPError, xmlrpclib.ProtocolError:
    print("Site indisponible.")
finally:
    sys.exit()
</code></pre>

<p>Vous pouvez également le télécharger en cliquant sur <a href="http://gerard.geekandfree.org/media/giag/files/updatedns.py">ce lien</a>.</p>
<p><em>MAJ du 19/03/2012: Plusieurs personnes m'ont demandé comment retrouver l'id de zone dans l'interface Gandi, il suffit de se positionner sur le domaine de son choix, puis de cliquer sur le lien <strong>"Voir"</strong> en face de <strong>"Fichier de zone"</strong> dans la colonne <strong>"Serveur de noms"</strong>. Une fenêtre s'ouvre permettant de visualiser le fichier de zone, l'id se trouve dans l'url de cette fenêtre: https://www.gandi.net/admin/domain/zone/XXXXXX/see/  (représenté par des X ici)</em></p>
<p><em>MAJ du 03/10/2012: Charly Caulet a fait quelques modifs en se basant sur ce script et a packagé le tout. Vous pourrez trouver tout cela sur <a href="https://github.com/Chralu/gandyn">son dépôt</a>.</em></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://gerard.geekandfree.org/blog/2011/08/17/un-remplacant-pour-mon-defunt-serveur/</id>
        <title xml:lang="fr">Gérard is a geek ! : Un remplaçant pour mon défunt serveur</title>
        <updated>2013-03-26T18:37:37+00:00</updated>
        <link href="http://gerard.geekandfree.org/blog/2011/08/17/un-remplacant-pour-mon-defunt-serveur/" rel="alternate"/>
        <source>
            <id>http://gerard.geekandfree.org/blog/tags/auto-hebergement/</id>
            <title>Gérard is a geek !</title>
            <link href="http://gerard.geekandfree.org/feeds/tags/auto-hebergement/" rel="self"/>
            <link href="http://gerard.geekandfree.org/blog/tags/auto-hebergement/" rel="alternate"/>
        </source>
        <content type="xhtml">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/gerard.png" width="77" height="71" alt="Tux en viking" style="float: right;"/>
<p>Voilà à peu près un an et demi que j'héberge ce site et d'autres services  à la maison, malheureusement le <a href="http://www.globalscaletechnologies.com/p-26-sheevaplug-dev-kit-europe.aspx">Sheevaplug</a> qui me faisait office de serveur jusque là, a rendu l'âme fin juillet. Ces petits boitiers pas plus gros qu'un transfo sont vraiment de petites merveilles et ont, en plus de leur petites dimensions, l'énorme avantage de ne consommer que 5 watts en moyenne. Le tout dans un silence total puisque sans ventilateur !</p>
<p>Il avait pour moi un seul petit inconvénient: le processeur, un ARM (Marvell Kirkwood 88F6281) non supporté par <a href="http://www.openbsd.org">OpenBSD</a>. C'est pourquoi je faisais tourner la bête sous une <a href="http://www.debian.org">Debian</a> Squeeze (distro que je n'apprécie pas particulièrement mais qui supporte très bien ce matériel).</p>
<p>Bref, il m'a donc fallu investir... Je souhaitais trouver un mini-pc d'architecture x86 ou compatible, fanless, aux performances correctes mais consommant surtout très peu. Je me suis alors tourné vers un boitier de marque Shuttle, le <a href="http://www.shuttle.eu/fr/produits/slim/xs35v2/apercu/">XS35v2</a>. </p>
<h3>Le matériel</h3>
<p>Je vous laisse regarder le détail des <a href="http://www.shuttle.eu/fr/produits/slim/xs35v2/specification/">spécifications techniques</a> du bébé sur le site du constructeur mais pour résumer rapidement, c'est un petit boitier de 25.2 x 16.2 x 3.85 cm à refroidissement passif et basse-consommation, vendu sans disque dur, ni RAM mais doté:</p>
<ul>
<li>d'un processeur Intel Dual Core Atom D525 (64bits) à 1.8 Ghz</li>
<li>une interface Ethernet gigabit + une interface wifi</li>
<li>un port VGA + chipset graphique Intel GMA 3150</li>
<li>sortie audio analogique + entrée micro</li>
<li>5 ports USB</li>
<li>un lecteur de cartes flash SDHC, MS et MS-pro</li>
</ul>
<p>Le  constructeur annonce une consommation électrique de 16 Watts au repos et 20 Watts en forte charge (l'équivalent d'une ampoule). Je n'ai pu hélas vérifier ces chiffres par moi-même car je ne dispose pas de wattmètre mais ayant fouillé pas mal sur la toile, cela semble se confirmer.</p>
<p>D'autres déclinaisons de ce modèle existent avec un chipset graphique plus performant (NVIDIA ION) et une sortie HDMI mais pour un serveur ce modèle me convenait tout à fait. J'ai ajouté à cela un disque dur 2.5" Western Digital Scorpio Blue de 500 Go et une barrette de 2 Go de DDR3, sans oublier le <a href="http://www.shuttle.eu/fr/produits/accessoires-xpc/pv01/">kit de fixation VESA</a> permettant d'accrocher le boitier derrière un écran plat.</p>
<p>Le tout m'est revenu à environ 240 € TTC, frais de port compris, un investissement certes, mais pas si cher que cela quand on compare au prix annoncé d'un <a href="http://www.globalscaletechnologies.com/p-43-d2-plug.aspx">D2Plug</a>, le dernier né de chez Globalscale Technologies (fabricant du Sheevaplug).</p>
<h3>Les applis</h3>
<p>Voici donc ce qu'il fait tourner sans peine dans mon salon, sous OpenBSD évidemment ;)</p>
<ul>
<li>5 sites web à faible traffic grâce à <a href="http://wiki.nginx.org/NginxFr">Nginx</a>, <a href="http://www.djangoproject.com">Django</a> le framework qui sent le poney et <a href="http://gunicorn.org">Gunicorn</a></li>
<li>un serveur XMPP ultra-léger avec <a href="http://prosody.im">Prosody</a> et un client web: <a href="http://www.jappix.com">Jappix</a></li>
<li><a href="http://fdm.sourceforge.net">FDM</a>, <a href="http://www.allthingsrss.com/rss2email/">rss2email</a> et <a href="http://www.dovecot.org">Dovecot</a> pour récupérer et filtrer mes emails (et flux RSS) depuis plusieurs boites IMAP</li>
<li><a href="http://unbound.net">Unbound</a> un serveur cache DNS récursif.</li>
<li><a href="http://mpd.wikia.com">MPD</a> un serveur/lecteur de musique</li>
<li>un service sécurisé de partage de fichiers (SFTP) grâce à <a href="http://www.openssh.com">OpenSSH</a></li>
<li>un client web bittorrent simple et léger, j'ai nommé <a href="http://transmissionbt.com">Transmission</a></li>
<li>un serveur <a href="http://docs.services.mozilla.com/howtos/run-sync.html">Mozilla Sync</a></li>
<li>les sauvegardes sont réalisées par <a href="http://rsnapshot.org">rsnapshot</a> sur un disque dur USB</li>
<li>un serveur de dépôts <a href="http://mercurial.selenic.com">Mercurial</a></li>
</ul>
<p>L'ensemble (OS compris) consomme environ 385 Mo de RAM et le processeur se la coule douce... </p>
<h3>Bilan</h3>
<p>Après 2 semaines de fonctionnement 24h/24 et 7j/7, j'avoue être totalement satisfait de ce nouveau petit serveur qui ne chauffe pas du tout et qui est totalement silencieux (j'entends uniquement le disque dur tourner à condition d'être dans un silence absolu). Bref, un achat que je vous recommande si vous recherchez un matériel discret pour vous initier aux joies de l'auto-hébergement.</p>
<p>Au passage, si vous êtes intéressés par un article sur la mise en place d'un ou plusieurs des services cités ci-dessus, n'hésitez pas à me laisser un commentaire. ;)</p>
<p><em>MAJ du 26/08/2011: Après avoir testé avec un wattmètre, je confirme que le Shuttle XS35v2 consomme bien en moyenne 16 watts.</em></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=255</id>
        <title xml:lang="fr-FR">Sheldon.fr : Réduire la consommation cpu d’une VM KVM sous Proxmox 2.3</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-03-26T18:35:22+00:00</updated>
        <link href="http://www.sheldon.fr/2013/03/reduire-la-consommation-cpu-dune-vm-kvm-sous-proxmox-2-3/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p>
	Depuis la mise à jour en 2.3 de Proxmox, je me suis rendu compte que mes VMs sous KVM consommaient<br />
	<span style="line-height: 1.6em;">un peu plus de ressources CPU en idle.</span>
</p>
<p>
	<span style="line-height: 1.6em;">Après quelques recherches sur les forums de Proxmox, j'ai trouvé une astuce pour réduire cette conso :</span>
</p>
<p>
	<span style="line-height: 1.6em;">Désactiver le support "Tablet Pointer"</span>
</p>
<p>
	<img width="418" alt="Capture d'écran - 27032013 - 09:38:25" src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-27032013-093825.png" class="alignnone size-full wp-image-256" height="369" />
</p>
<p>
	<span id="more-255"></span>
</p>
<p>
	Faites un hard reboot de votre VM (un simple reboot ne suffit pas !).
</p>
<p>
	Et sous votre hyperviseur faites un :
</p>
<pre class="brush:bash;"># qm config VMID</pre>
<p>
	afin de vérifier que le pointer est bien désactivé, chez moi ça donne :
</p>
<pre class="brush:bash;">root@Willbure:~# qm config 109
bootdisk: sata0
cores: 4
description: Windows 2008 R2
ide2: none,media=cdrom
keyboard: fr
memory: 2048
name: Minus
net1: virtio=B6:92:31:25:B6:AD,bridge=vmbr1
onboot: 1
ostype: win7
sata0: local:109/vm-109-disk-1.qcow2,size=32G
sockets: 1
tablet: 0</pre>
<p>
	 
</p>
<p>
	Après cela la conso de ma VM est passé de 15/20 % en idle à 2/3 %
</p>
<p>
	C'est pas grand chose, et c'est bien mieux <img width="20" alt="smiley" src="http://www.sheldon.fr/wp-content/plugins/ckeditor-for-wordpress/ckeditor/plugins/smiley/images/regular_smile.gif" title="smiley" height="20" /></p>            </div>
        </content>
    </entry>
    <entry>
        <id>http://www.sheldon.fr/?p=224</id>
        <title xml:lang="fr-FR">Sheldon.fr : Un client pour les contrôler tous !!</title>
        <author>
            <name>Sheldon</name>
        </author>
        <updated>2013-03-25T22:34:00+00:00</updated>
        <link href="http://www.sheldon.fr/2013/03/un-client-pour-les-controler-tous/" rel="alternate"/>
        <source>
            <id>http://www.sheldon.fr</id>
            <title>Sheldon.fr</title>
            <link href="http://www.sheldon.fr/category/blog/auto-hebergement/feed/" rel="self"/>
            <link href="http://www.sheldon.fr" rel="alternate"/>
        </source>
        <content type="xhtml" xml:lang="fr-FR">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <img src="images/faces/sheldon.png" width="62" height="61" alt="Téléphone tactile stylisé" style="float: right;"/>
<p style="text-align: center;">
	  <img width="150" alt="gtalk (1)" src="http://www.sheldon.fr/wp-content/uploads/2013/03/gtalk-1-150x150.png" class="alignnone size-thumbnail wp-image-233" height="150" />      <img width="150" alt="1150131-logo-msn-messenger-mac" src="http://www.sheldon.fr/wp-content/uploads/2013/03/1150131-logo-msn-messenger-mac-150x150.png" class="alignnone size-thumbnail wp-image-226" height="150" />       <img width="150" alt="05585275-photo-logo-facebook" src="http://www.sheldon.fr/wp-content/uploads/2013/03/05585275-photo-logo-facebook-150x150.png" class="alignnone size-thumbnail wp-image-229" height="150" />
</p>
<p style="text-align: center;">
	 
</p>
<p>
	Un client pour les gourverner tous, ça en jette nan ?
</p>
<p>
	Vous avez <a href="http://www.sheldon.fr/2013/03/installer-un-serveur-xmpp-ejabberd-support-mysql/">installer un serveur XMPP</a>, mais vos amis son sur Facebook, MSN, Gtalk, Skype …<br />
	Vous vous sentez seul ?
</p>
<p>
	Le XMPP, le protocole de furieux, n'a pas dit son dernier mot !
</p>
<p>
	On va installer des passerelles vers les protocoles qu'utilisent vos autres contacts, et ainsi les fédérer sous le même logiciel, une gestion de groupe unifiée, avec une seule authentification…<br />
	Bref, ça semble pas trop mal <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	<span id="more-224"></span>
</p>
<p>
	Pour ça on va installer un nouveau programme sur notre serveur XMPP (basé sur ejabberd dans notre cas, mais ça fonctionne avec d'autres !).
</p>
<p>
	Ce programme c'est: Spectrum2 ⇒ <a href="http://spectrum.im/">http://spectrum.im</a>
</p>
<p>
	Dans ce "tuto" on va créer des passerelles pour : Facebook, MSN, et Gtalk, mais il en existe beaucoup d'autres, et c'est très simple à faire !
</p>
<p>
	On commence par rajouter les sources de spectrum (afin de pouvoir l'installer par le gestionnaire de paquet) à notre source liste.
</p>
<pre class="brush:bash;"># nano /etc/apt/sources.list</pre>
<p>
	Editez votre fichier et rajoutez :
</p>
<pre class="brush:bash;">deb http://repo.spectrum.im wheezy main</pre>
<p>
	Et on installe :
</p>
<pre class="brush:bash;"># aptitude update
# aptitude install spectrum2 spectrum2-backend-libpurple</pre>
<p>
	Après avoir installé les trouze millions de dépendances, on va aller configurer tous ça <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	Premièrement, préparer les fichiers de conf :
</p>
<pre class="brush:bash;"># cd /etc/spectrum2/transports
# cp spectrum.cfg.example msn.cfg
# cp spectrum.cfg.example facebook.cfg
# cp spectrum.cfg.example gtalk.cfg</pre>
<p>
	On commence avec MSN ?<br />
	Alors modifiez (et adaptez selon vos besoins) votre fichier msn.cfg, de la façon suivante :
</p>
<pre class="brush:plain;"># JID of Spectrum instance.
jid = msn.sheldon.fr

# Password used to connect the XMPP server.
password = monsecret1

# XMPP server port.
port = 5347

# Libpurple protocol-id for spectrum_libpurple_backend
#protocol=prpl-jabber
protocol=prpl-msn
#protocol=prpl-icq

[identity]
# Name of Spectrum instance in service discovery
name=MSN

# Type of transport ("msn", "icq", "xmpp").
# Check http://xmpp.org/registrar/disco-categories.html#gateway
type=msn

#à rajouter à la fin du fichier
[purple]
# avatar, vcard, roster storage
# needs to be unique for each spectrum instance
userdir=/var/lib/spectrum/$jid/userdir
port=80
http_method=1</pre>
<p>
	 
</p>
<p>
	Pas trop compliqué ça va ?<br />
	Alors la suite avec Facebook :
</p>
<pre class="brush:plain;"># JID of Spectrum instance.
jid = facebook.sheldon.fr

# Password used to connect the XMPP server.
password = monsecret2

# XMPP server port.
port = 5348

# Libpurple protocol-id for spectrum_libpurple_backend
protocol=prpl-jabber
#protocol=prpl-msn
#protocol=prpl-icq

[identity]
# Name of Spectrum instance in service discovery
name=Facebook

# Type of transport ("msn", "icq", "xmpp").
# Check http://xmpp.org/registrar/disco-categories.html#gateway
type=facebook</pre>
<p>
	 
</p>
<p>
	Pour Gtalk, c'est strictement identique, on change juste les noms (et le port):
</p>
<pre class="brush:plain;"># JID of Spectrum instance.
jid = gtalk.sheldon.fr

# Password used to connect the XMPP server.
password = monsecret

# XMPP server port.
port = 5349

# Libpurple protocol-id for spectrum_libpurple_backend
protocol=prpl-jabber
#protocol=prpl-msn
#protocol=prpl-icq

[identity]
# Name of Spectrum instance in service discovery
name=Gtalk

# Type of transport ("msn", "icq", "xmpp").
# Check http://xmpp.org/registrar/disco-categories.html#gateway
type=gtalk</pre>
<p>
	 
</p>
<p>
	Maintenant que Spectrum est configuré, on va s'occuper de ejjaberd.
</p>
<pre class="brush:bash;"># nano /etc/ejabberd/ejabberd.cfg</pre>
<p>
	Rajouter les éléments suivant dans la partie "Listening Ports".<br />
	Chez moi ça donne :
</p>
<p>
	 
</p>
<pre class="brush:bash;">%%%   ===============
%%%   LISTENING PORTS

%%
%% listen: Which ports will ejabberd listen, which service handles it
%% and what options to start it with.
%%
{listen,
 [
  {5222, ejabberd_c2s, [
                        {access, c2s},
                        {shaper, c2s_shaper},
                        {max_stanza_size, 65536},
                        %%zlib,
                        starttls, {certfile, "/etc/ejabberd/ejabberd.pem"}
                       ]},


  {5269, ejabberd_s2s_in, [
                           {shaper, s2s_shaper},
                           {max_stanza_size, 131072}
                          ]},

%%Passerelle msn

{{5347, "127.0.0.1"}, ejabberd_service, [
                                        {access, all},
                                        {host, "msn.sheldon.fr", [{password, "monsecret1"}]}
                                        ]},

%%Passerelle facebook

{{5348, "127.0.0.1"}, ejabberd_service, [
                                        {access, all},
                                        {host, "facebook.sheldon.fr", [{password, "monsecret2"}]}
                                        ]},

%%Passerelle gtalk

{{5349, "127.0.0.1"}, ejabberd_service, [
                                        {access, all},
                                        {host, "gtalk.sheldon.fr", [{password, "monsecret3"}]}
                                        ]},</pre>
<p>
	 
</p>
<p>
	On démarre les services spectrum :
</p>
<pre class="brush:bash;"># spectrum2_manager start</pre>
<p>
	Ce qui doit donner :
</p>
<pre class="brush:bash;">root@ovz-XMPP:~# spectrum2_manager start
Starting "/etc/spectrum2/transports/gtalk.cfg": OK
Starting "/etc/spectrum2/transports/msn.cfg": OK
Starting "/etc/spectrum2/transports/facebook.cfg": OK</pre>
<p>
	Puis on redémmarre ejabberd :
</p>
<pre class="brush:bash;"># /etc/init.d/ejabberd restart</pre>
<p>
	 
</p>
<p>
	 
</p>
<p>
	Voilà c'est fini ! <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p>
	Pour tester si ça fonctionne, allez sur votre client préféré (Gajim, Pidgin, Jappix …) et faites une recherche de services :
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-26032013-115901.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-26032013-115901.png" style="" title="" height="462" width="901" alt="Capture d'écran - 26032013 - 11:59:01" class="size-full wp-image-243 aligncenter" /></a>
</p>
<p>
	Pour moi ça fonctionne, je vois bien mes passerelles, je n'ai cas en sélectionner une, cliquer sur "Souscrire" :
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-26032013-120237.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-26032013-120237.png" style="" title="" height="385" width="541" alt="Capture d'écran - 26032013 - 12:02:37" class="size-full wp-image-248 aligncenter" /></a>
</p>
<p style="text-align: center;">
	 
</p>
<p style="text-align: center;">
	 
</p>
<p style="text-align: center;">
	Voilà à quoi ressemble mon client lorsque je me connect à mon unique compte XMPP <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />
</p>
<p style="text-align: center;">
	<img width="450" alt="Capture d'écran - 26032013 - 12:03:46" src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-26032013-120346-450x354.png" class="aligncenter size-medium wp-image-249" height="354" />
</p>
<p style="text-align: center;">
	 
</p>
<p style="text-align: center;">
	P.S : Si vous souhaitez essayer ce service, vous pouvez créer un compte XMPP ici : <a href="http://www.sheldon.fr/jappix/">http://www.sheldon.fr/jappix/</a><br />
	Et par la suit utiliser le client léger à la même adresse ou un client lourd de votre choix <img src="http://www.sheldon.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" />
</p>
<p style="text-align: center;">
	<a style="" href="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-143817.png" target="" rel="" title=""><img src="http://www.sheldon.fr/wp-content/uploads/2013/03/Capture-décran-29032013-143817-450x237.png" style="" title="" height="237" width="" alt="Capture d'écran - 29032013 - 14:38:17" class="alignnone size-medium wp-image-298" /></a></p>            </div>
        </content>
    </entry>
</feed>
