Julien Mathien

Aller au contenu | Aller au menu | Aller à la recherche

mardi, juin 8 2010

[AlternC] mise a jour de phpMyAdmin

Problème :

A chaque mise à jour de phpMyAdmin sur mes deux serveurs dédié OVH, lorsque je tente de m'y connecter ... page blanche ! C'est ennuyeux !! Je ne sais pas si c'est lié a Alternc, ou si c'est lié a un autre problème ? En cherchant un peu, on trouve une solution au problème.

Correction du problème :

faire une copie du fichier :
dans /usr/share/phpmyadmin/
cp config.sample.inc.php config.inc.php

Mais après ça, on accède bien phpMyAdmin mais il met une erreur parce que le paramètre blowfish_secret est vide.

Faut mettre une chaine quelconque pour la ligne :
$cfg'blowfish_secret' = 'quelque_chose';

mercredi, août 20 2008

Debian : Changer l'éditeur par défaut

Lors de l'utilisation de quelques commandes (genre crontab -e) utilisant l'éditeur par défaut, il m'est arrivé d'avoir quelques problèmes ... parce que je ne maîtrisais pas celui-ci. Pour y remédier, il suffit de lancer la commande :

update-alternatives --config editor
Il faut ensuite choisir l'édituer voulu (vi dans mon cas)

Il est aussi possible de changer la variable d'environnement EDITOR, mais ça n'affecte que le profil utilisateur et non le système !!

jeudi, août 14 2008

Faille DNS Cache Poisoning Vulnerability

Le problème

Situation de départ, la faille DNS critique n'est pas mis à jour. Le serveur est vulnérable a l'attaque DNS dont tout le monde parle depuis quelques semaines. [Faille DNS | Faille pour Debian]
Un petit test permet de s'en rendre compte :
ouest:/etc# dig +short 91.121.76.115 porttest.dns-oarc.net TXT
porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"91.121.xxx.xxx is POOR: 26 queries in 4.1 seconds from 26 ports with std dev 19249"

La solution

Selon le French Security Incident Response Team, il suffit de mettre à jour sons système (pour debian) et tout devrait rentrer dans l'ordre.

apt-get update
apt-get upgrade


par sécurité, j'ai aussi activé le changement dynamique du port réseau de réponse du serveur DNS (option dnssec-enable).
fichier /etc/alternc/templates/bind/named.conf
options {
allow-recursion { none; };
dnssec-enable yes;
}

Ensuite, il faut appliquer le modèle AlternC

alternc.install

Puis, un nouveau petit test :

ouest:/etc# dig +short 91.121.76.115 porttest.dns-oarc.net TXT
porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"91.121.xxx.xxx is GREAT: 26 queries in 4.1 seconds from 26 ports with std dev 19249"

lundi, juin 23 2008

[Apache-SSL] Re-générer son certificat

Un truc que j'ai cherché longtemps ... Par défaut, le certificat dans apache-ssl de Debian expire au bout de 30 jours. Pour surmonter le problème, y'a qu'une commande a adapter !!

Lire la suite...

vendredi, février 8 2008

AlternC : un logiciel libre pour gérer un système d'hébergement

Après avoir fait quelques test avec vhffs et ISPconfig, je reviens a AlternC que j'utilisais déjà en production sur certains serveurs ; Pourquoi changer quand une solution marche ? Il fallait bien voir ce qui se fait ailleurs ;-)

Lire la suite...