Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3847 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  107  108  109  ..  496  497  498  499  500  501
Auteur Sujet :

[Topic Unique] Nas perso homemade

n°7729288
Eifersucht​91
Posté le 03-01-2011 à 10:49:48  profilanswer
 

Reprise du message précédent :
Vous passez que par la console ? Ou vous installez quand même une interface de contrôle via un navigateur internet ?

 

Sinon personne n'a répondu à ma question sur les disques durs, vous recommandez quoi ?

Message cité 4 fois
Message édité par Eifersucht91 le 03-01-2011 à 10:50:22
mood
Publicité
Posté le 03-01-2011 à 10:49:48  profilanswer
 

n°7729294
thekilgore
Mode et rats tueurs
Posté le 03-01-2011 à 10:52:02  profilanswer
 

Eifersucht91 a écrit :

Vous passez que par la console ? Ou vous installez quand même une interface de contrôle via un navigateur internet ?
 
Sinon personne n'a répondu à ma question sur les disques durs, vous recommandez quoi ?


 
Pourquoi faire ?

n°7729314
sorg
trop sur HFR depuis 2001
Posté le 03-01-2011 à 11:07:19  profilanswer
 

Eifersucht91 a écrit :

Vous passez que par la console ? Ou vous installez quand même une interface de contrôle via un navigateur internet ?
 
Sinon personne n'a répondu à ma question sur les disques durs, vous recommandez quoi ?


console + webmin , mais j'utilise de moins en moins webmin, car ca s'adapte souvent mal à mes besoins.

n°7729317
turajo
Posté le 03-01-2011 à 11:07:55  profilanswer
 

sorg a écrit :


console + webmin , mais j'utilise de moins en moins webmin, car ca s'adapte souvent mal à mes besoins.


 
pareil :)


---------------
MON FEED BACK
n°7729388
Profil sup​primé
Posté le 03-01-2011 à 11:36:34  answer
 

Le contenu de ce message a été effacé par son auteur


Message édité par Profil supprimé le 03-01-2011 à 11:38:39
n°7729435
defjay
Posté le 03-01-2011 à 11:52:34  profilanswer
 


 
Moi le fait que mon NAS me sert de PCHC en même temps, ben j'ai pas tellement le choix.
 
Obligé de mettre un NAS sous un OS supporté par XBMC >> donc ubuntu
 

n°7729515
marcellusi​o
Posté le 03-01-2011 à 12:38:42  profilanswer
 

xbmc c'est possible avec debian non ?

n°7729537
uiop
Posté le 03-01-2011 à 12:49:40  profilanswer
 

c'est possible avec n'importe quoi, c'est juste qu'avoir des paquets c'est "plus simple"
 
http://wiki.xbmc.org/index.php?tit [...] ource_code

n°7729587
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 03-01-2011 à 13:17:16  profilanswer
 

Eifersucht91 a écrit :

Vous passez que par la console ? Ou vous installez quand même une interface de contrôle via un navigateur internet ?

 

Sinon personne n'a répondu à ma question sur les disques durs, vous recommandez quoi ?

 


Tu passes en distant par ssh en tunneling et tu ouvres une console il y a suffisament d'outils pour les diagnostics.

 

Sinon tu mets un web en place avec un log de monitoring comme munin par exemple ça me suffit sur mon vieux Duron pour le moment tu as une vue graphique ce qui se passe il existe pas mal de script php de monitoring aussi ; ça implique de maitriser aussi la mise en place d'apache
 :hello:

 


Pour mes deux sous de réponses sur les disques : nb de plateaux , temps d'accès et cache en priorité ensuite évite les marques qui posent pb
J'ai pété à chaque fois des Maxtor (je les hais vicéralement) avec des retours garanties on ne peux plus foireux depuis que je bosse dans le domaine (15 ans) jamais un soucis sur Seagate,WD aussi bien en fiabilité que SAV , le reste  je connais pas trop !


Message édité par Gandalf la croute le 03-01-2011 à 13:26:14

---------------
Astro, photo, macro, brico, dodo
n°7729726
turajo
Posté le 03-01-2011 à 14:04:09  profilanswer
 


 
Ca dépend de ce que tu as à sauvegarder. Si ça tient sur un disque, voir deux, et que t'es prêt à quelques opérations manuelles > dd externe dans rack amovible
 
Sinon si tu veux tout sauvegarder et que ça fait pas mal de disques, ben oui il te faut une 2ème machine, à toi de voir tes besoins


---------------
MON FEED BACK
mood
Publicité
Posté le 03-01-2011 à 14:04:09  profilanswer
 

n°7729768
zeblods
Posté le 03-01-2011 à 14:17:42  profilanswer
 

Eifersucht91 a écrit :

Vous passez que par la console ? Ou vous installez quand même une interface de contrôle via un navigateur internet ?
 
Sinon personne n'a répondu à ma question sur les disques durs, vous recommandez quoi ?


Pour ma part, 100% en console pour la gestion du serveur/NAS (ssh only). Aucun outil graphique ni aucune interface via navigateur web, que des lignes de commande et des scripts (bash/perl) pour facilité les opérations.


Message édité par zeblods le 03-01-2011 à 14:18:08
n°7729770
edouard sa​ucisse
AOP depuis 1763
Posté le 03-01-2011 à 14:18:11  profilanswer
 

Gandalf la croute a écrit :

bah moi j'ai jamais eu de X sur mes serveurs un pur consoleux à l'ancienne  :cry:  !


 
et c'est pas chiant, un clavier avec seulement 25 lettres?
 
 
 
 
:lasaucisseamangéunclown:
 
désolé  [:iryngael]

n°7730020
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 03-01-2011 à 15:20:30  profilanswer
 

je vais te barbecueté si tu continues  :lol:


Message édité par Gandalf la croute le 03-01-2011 à 15:20:58

---------------
Astro, photo, macro, brico, dodo
n°7730197
edouard sa​ucisse
AOP depuis 1763
Posté le 03-01-2011 à 16:08:16  profilanswer
 

sorg a écrit :


console + webmin , mais j'utilise de moins en moins webmin, car ca s'adapte souvent mal à mes besoins.


 
 
webmin, c'est quand meme  [:omgwtf]  [:omgwtf]  
 
ca ouvre pas mal de trous niveau sécu, autant pour une machine qui est juste en local avec un bon pare-feu c'est encore acceptable, autant pour une machine accessible du net, meme indirectement, c'est quand meme super moyen.
 
/mes 2 cents.
 
edit : comme zeblods : ILC + scripts. c'est relativement sécure si on monte bien son ssh. que ce soit pour les commandes ou les scripts bash/perl, il suffit d'installer l'environnement qui va bien ( s'il n'est pas présent par defaut ) et on assure la pérénité de nos scripts d'un OS a l'autre, d'une version à l'autre.
 
sinon, zeblods, ton site est toujours hs ? [:xqwzts]

Message cité 1 fois
Message édité par edouard saucisse le 03-01-2011 à 16:13:52
n°7730324
zeblods
Posté le 03-01-2011 à 16:37:14  profilanswer
 

edouard saucisse a écrit :


webmin, c'est quand meme  [:omgwtf]  [:omgwtf]  
 
ca ouvre pas mal de trous niveau sécu, autant pour une machine qui est juste en local avec un bon pare-feu c'est encore acceptable, autant pour une machine accessible du net, meme indirectement, c'est quand meme super moyen.
 
/mes 2 cents.
 
edit : comme zeblods : ILC + scripts. c'est relativement sécure si on monte bien son ssh. que ce soit pour les commandes ou les scripts bash/perl, il suffit d'installer l'environnement qui va bien ( s'il n'est pas présent par defaut ) et on assure la pérénité de nos scripts d'un OS a l'autre, d'une version à l'autre.
 
sinon, zeblods, ton site est toujours hs ? [:xqwzts]


Oui, et je ne pense pas le remettre en ligne dans sa forme actuelle.
 
J'ai envie de faire un gros ménage, tant au niveau du fond (le contenu, les sujets abordés) que de la forme (autre moteur de wiki, correction des fautes de français...)
Mais pour le moment j'ai pas trop le temps :(

n°7730807
neodam
c'est joli mais ça sert a rien
Posté le 03-01-2011 à 19:50:04  profilanswer
 

vous pouvez apporter plus de précision sur les soucis et les pbs de secu que vous rencontrez avec webmin ?

 

je l'utilise sur mon serveur et j'ai pas a m'en plaindre.
et perso, VI ça me saoule alors ça me sert pas mal webmin.
J'ai un firewall séparé sous pfsense cela dit (donc pas d'acces direct).

Message cité 2 fois
Message édité par neodam le 03-01-2011 à 19:50:19
n°7730818
sorg
trop sur HFR depuis 2001
Posté le 03-01-2011 à 19:53:21  profilanswer
 

neodam a écrit :

vous pouvez apporter plus de précision sur les soucis et les pbs de secu que vous rencontrez avec webmin ?
 
je l'utilise sur mon serveur et j'ai pas a m'en plaindre.
et perso, VI ça me saoule alors ça me sert pas mal webmin.
J'ai un firewall séparé sous pfsense cela dit (donc pas d'acces direct).


vi me soule aussi. Mais nano est tiptop.

n°7730921
zeblods
Posté le 03-01-2011 à 20:33:21  profilanswer
 

Sinon, il y a emacs pour les vrais barbus.

n°7731040
julienzk
je suis over et pas toi xD
Posté le 03-01-2011 à 21:16:06  profilanswer
 

nano for4.
mais zebolds a raison encore une fois ^^... tu utilises un service daap?

n°7731228
edouard sa​ucisse
AOP depuis 1763
Posté le 03-01-2011 à 22:21:41  profilanswer
 

neodam a écrit :

vous pouvez apporter plus de précision sur les soucis et les pbs de secu que vous rencontrez avec webmin ?
 
je l'utilise sur mon serveur et j'ai pas a m'en plaindre.
et perso, VI ça me saoule alors ça me sert pas mal webmin.
J'ai un firewall séparé sous pfsense cela dit (donc pas d'acces direct).


 
 
j'ai pas dit que c'etait un mauvais produit en soit hein...
juste qu'il est de notoriété publique que des failles de sécu importantes sont fréquemment trouvées sur ce soft :/
 

Citation :

Sinon, il y a emacs pour les vrais barbus.


 
j'viens de lorraine moi, pas de tchernobil, j'ai que 10 doigts :o

n°7731336
thekilgore
Mode et rats tueurs
Posté le 03-01-2011 à 23:14:24  profilanswer
 

edouard saucisse a écrit :


j'viens de lorraine moi, pas de tchernobil, j'ai que 10 doigts :o


 
 [:hahaguy]  

n°7731414
ITM
Avatar peint à la main
Posté le 04-01-2011 à 00:07:51  profilanswer
 

edouard saucisse a écrit :

j'ai pas dit que c'etait un mauvais produit en soit hein...
juste qu'il est de notoriété publique que des failles de sécu importantes sont fréquemment trouvées sur ce soft :/


Source ? :o

n°7731429
edouard sa​ucisse
AOP depuis 1763
Posté le 04-01-2011 à 00:22:11  profilanswer
 

 


XP perso sur le produit, confirmée lors de diverses discussion aux salons linux auxquels j'ai assisté :o

 

edit : sinon, google > " faille webmin " ou encore " bug webmin " :o


Message édité par edouard saucisse le 04-01-2011 à 00:22:59
n°7732021
thekilgore
Mode et rats tueurs
Posté le 04-01-2011 à 12:43:50  profilanswer
 

Bon, disques reçus ! C'est lourd un colis de 9 HDD !  [:humanrage]  
 
Mention spéciale à CDiscount et à TNT : L'un n'envoie pas le colis à la bonne date (j'ai pourtant pris livraison 24h et pris mes dispositions vendredi) et l'autre dépose le colis cette semaine dans un relais TNT fermé le lundi l'après midi...
 
Super express effectivement !
 
Donc mission de ce soir, me faire rembourser mes 20€ de frais de port :o

Message cité 2 fois
Message édité par thekilgore le 04-01-2011 à 12:44:42
n°7732025
loic_1715
Posté le 04-01-2011 à 12:45:37  profilanswer
 

9 HDD  :ouch:


---------------
"Les animaux sont moins intolérants que nous : un cochon affamé mangera du musulman." Desproges
n°7732028
xdc360
Rond point expert...
Posté le 04-01-2011 à 12:46:08  profilanswer
 

thekilgore a écrit :

Bon, disques reçus ! C'est lourd un colis de 9 HDD !  [:humanrage]  
 
Mention spéciale à CDiscount et à TNT : L'un n'envoie pas le colis à la bonne date (j'ai pourtant pris livraison 24h et pris mes dispositions vendredi) et l'autre dépose le colis cette semaine dans un relais TNT fermé le lundi l'après midi...
 
Super express effectivement !
 
Donc mission de ce soir, me faire rembourser mes 20€ de frais de port :o


 
Tu allies une des pires boutiques du net, à un des pires transporteurs, faut pas être étonné que ça merdoie :D


---------------
Mon topic de vente | Mon feedback
n°7732096
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 04-01-2011 à 13:13:00  profilanswer
 

Niv.sécu bof bof webmin, un peu le jumeau de swat pour configurer samba  !
 
Faut plutôt viser un openssh avec rootlogin non autorisé, forwarder son port 22, n'autoriser que quelques IP à se connecter.
Perso avec  fail2ban+ iptables ça permet quand même de s'affranchir de pas mal de pb de bruteforce et autres pb souvent difficiles d'analyse. J'ai aussi viré tout accès wifi sur le range du NAS.  
 
Analyser les logs c'est chronophage au possible autant se blinder d'entrée  
 
Après on pète son uptime   :whistle: !

Message cité 3 fois
Message édité par Gandalf la croute le 04-01-2011 à 13:17:54

---------------
Astro, photo, macro, brico, dodo
n°7732143
tranlu
Posté le 04-01-2011 à 13:42:29  profilanswer
 

Gandalf la croute a écrit :


Faut plutôt viser un openssh avec rootlogin non autorisé, forwarder son port 22, n'autoriser que quelques IP à se connecter.
Perso avec  fail2ban+ iptables ça permet quand même de s'affranchir de pas mal de pb de bruteforce et autres pb souvent difficiles d'analyse.  


 
+ Utiliser les clés publiques/privées + passphrase plutot qu'une simple auth par mdp et là tu es tranquille :)
 
 
 
 
 

n°7732266
thekilgore
Mode et rats tueurs
Posté le 04-01-2011 à 14:24:05  profilanswer
 

xdc360 a écrit :


 
Tu allies une des pires boutiques du net, à un des pires transporteurs, faut pas être étonné que ça merdoie :D


 
J'ai économisé plus de 100€ sur ma commande alors bon à la rigueur les délais c'est un détail (qui va être réparé qui plus est :) )
 


 
Ouep 9 x 2 To  :sol:


Message édité par thekilgore le 04-01-2011 à 14:24:33
n°7732269
loic_1715
Posté le 04-01-2011 à 14:28:02  profilanswer
 

Tu dois avoir beaucoup de films de vacances avec tata Ginette :D


---------------
"Les animaux sont moins intolérants que nous : un cochon affamé mangera du musulman." Desproges
n°7732271
thekilgore
Mode et rats tueurs
Posté le 04-01-2011 à 14:29:09  profilanswer
 

Beaucoup de VMS / Labos, image ISO et le reste, oui  :)


Message édité par thekilgore le 04-01-2011 à 14:30:07
n°7732800
xdc360
Rond point expert...
Posté le 04-01-2011 à 18:11:06  profilanswer
 

Gandalf la croute a écrit :

Niv.sécu bof bof webmin, un peu le jumeau de swat pour configurer samba  !

 

Faut plutôt viser un openssh avec rootlogin non autorisé, forwarder son port 22, n'autoriser que quelques IP à se connecter.
Perso avec  fail2ban+ iptables ça permet quand même de s'affranchir de pas mal de pb de bruteforce et autres pb souvent difficiles d'analyse. J'ai aussi viré tout accès wifi sur le range du NAS.

 

Analyser les logs c'est chronophage au possible autant se blinder d'entrée

 

Après on pète son uptime   :whistle: !

 

Tu peux dev fail2ban+ et ta config iptables ?
Ca m'intéresse, mais je n'ai jamais eu le courage de m'y mettre...


Message édité par xdc360 le 04-01-2011 à 18:11:20

---------------
Mon topic de vente | Mon feedback
n°7732803
xdc360
Rond point expert...
Posté le 04-01-2011 à 18:12:11  profilanswer
 

tranlu a écrit :


 
+ Utiliser les clés publiques/privées + passphrase plutot qu'une simple auth par mdp et là tu es tranquille :)
 
 


 
Comment ça se gère les clés ?


---------------
Mon topic de vente | Mon feedback
n°7732831
tranlu
Posté le 04-01-2011 à 18:24:01  profilanswer
 

xdc360 a écrit :


 
Comment ça se gère les clés ?


 
Je te laisse lire ceci : http://www.debian-administration.o [...] f_password :o

n°7733031
edouard sa​ucisse
AOP depuis 1763
Posté le 04-01-2011 à 19:21:16  profilanswer
 

Gandalf la croute a écrit :

Niv.sécu bof bof webmin, un peu le jumeau de swat pour configurer samba  !
 
Faut plutôt viser un openssh avec rootlogin non autorisé, forwarder son port 22, n'autoriser que quelques IP à se connecter.
Perso avec  fail2ban+ iptables ça permet quand même de s'affranchir de pas mal de pb de bruteforce et autres pb souvent difficiles d'analyse. J'ai aussi viré tout accès wifi sur le range du NAS.  
 
Analyser les logs c'est chronophage au possible autant se blinder d'entrée  
 
Après on pète son uptime   :whistle: !


 
 
+42
 
et encore, j'dis 42 parce que j'ai la flemme de dire + oo :o

n°7733035
edouard sa​ucisse
AOP depuis 1763
Posté le 04-01-2011 à 19:22:10  profilanswer
 
n°7733106
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 04-01-2011 à 19:49:28  profilanswer
 

fail2ban sert à dropper les ip qui tentent des connections successives par brute force  et rajoute une règle dans iptables , un petit tour dans votre /var/log/auth.log fait relativiser !

 

voici un bout de mon iptables pour ssh

Code :
  1. #Flush des tables actuelles
  2. iptables -t filter -F
  3. #Flush des regles personnelles
  4. iptables -t filter -X
  5. iptables -t filter -P INPUT DROP
  6. iptables -t filter -P FORWARD DROP
  7. iptables -t filter -P OUTPUT DROP
  8. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  9. iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  10. # Autoriser loopback
  11. iptables -t filter -A INPUT -i lo -j ACCEPT
  12. iptables -t filter -A OUTPUT -o lo -j ACCEPT
  13. # SSH In
  14. iptables -t filter -A INPUT  -i eth0 -p tcp --dport (port) -j ACCEPT (renseigner le port FW)
  15. # SSH Out
  16. iptables -t filter -A OUTPUT -o eth0 -p tcp --dport (port) -j ACCEPT (renseigner le port FW)
  17. # DNS In/Out
  18. iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
  19. iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
  20. iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
  21. iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
 


Pour fail2ban ici ça vaut le coup de lire
et de le voir à l'oeuvre dans /var/log/fail2ban.log

 

Tout cela demande un peu de temps de mise en oeuvre mais ensuite on est tranquille un moment


Message édité par Gandalf la croute le 04-01-2011 à 20:05:25

---------------
Astro, photo, macro, brico, dodo
n°7733145
grao
The visitor
Posté le 04-01-2011 à 20:05:49  profilanswer
 

Personnellement je préfère le port knocking, ça évite de laisser des ports ouverts...


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°7733289
joelamouch​e
Informaticien, pas magicien
Posté le 04-01-2011 à 21:12:06  profilanswer
 

Quelqu'un utilise un logiciel de monitoring?


---------------
Strava
n°7733489
HJ
Posté le 04-01-2011 à 22:36:27  profilanswer
 

Il n'est pas nécessaire d'utiliser fail2ban pour dropper quelqu'un qui fait plusieurs tentatives de connexion. On peut utiliser directement iptables. Perso, j'utilise une règle de ce genre là pour limiter à 2 tentatives de connexions SSH en 1 minutes à partir de la même IP source :

iptables -A INPUT -i eth0 --protocol tcp --destination-port 22 -j ACCEPT
iptables -I INPUT -i eth0 --protocol tcp --destination-port 22 -m state --state NEW -m recent --set
iptables -I INPUT -i eth0 --protocol tcp --destination-port 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 2 -j DROP

n°7733494
sorg
trop sur HFR depuis 2001
Posté le 04-01-2011 à 22:38:05  profilanswer
 

joelamouche a écrit :

Quelqu'un utilise un logiciel de monitoring?


cacti sur un serveur apache + snmp sur toutes mes machines virtuelles.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  107  108  109  ..  496  497  498  499  500  501

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Topic Unique] Nexus RX-8500 850 watts : la plus silencieuse des 850[Conseils?] Mini-PC pour faire un NAS *simple*
Netgear ReadyNas Duo[Topic Unique] Thermaltake Element S,G,T et V MAJ 05/11/09
TOPIC gainward 4870 GOLDEN SAMPLE 1024Nas perso mini-pc
[TOPIC D'AIDE]Les cartes ATI et les problèmes du "pilote VGA standard" 
Plus de sujets relatifs à : [Topic Unique] Nas perso homemade


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)