Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1817 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1599  1600  1601  ..  1717  1718  1719  1720  1721  1722
Auteur Sujet :

-> Topic Serveurs@home

n°1006593
Profil sup​primé
Posté le 09-01-2018 à 14:44:39  answer
 

Reprise du message précédent :

XaTriX a écrit :

Sur un post-it bien sur. Et le graal, accrocher à un endroit visible quand la taylay vient filmer :D

 

XaT

 

J'ai connu ça en entreprise, le post-it avec tous les accès écrit dessus, à la vue de tous :love:

Message cité 1 fois
Message édité par Profil supprimé le 09-01-2018 à 14:44:49
mood
Publicité
Posté le 09-01-2018 à 14:44:39  profilanswer
 

n°1006598
eeeinstein
Électricien au CERN
Posté le 09-01-2018 à 15:03:49  profilanswer
 

Je pense qu'on peut compter les entreprises dans lesquelles ça n'arrive pas sur les doigts d'une main, la palme à tupperware chez qui un pote à travailler, tous les serveurs avait le même mot de passe et un post-it dans la salle serveur bien en évidence :o

n°1006599
raukoras
Posté le 09-01-2018 à 15:07:48  profilanswer
 


https://reho.st/preview/self/01a1fb5fb2186244028cea890245a2eccbe1c8c5.jpg

 

:O

n°1006600
Delivereat​h
Posté le 09-01-2018 à 15:08:07  profilanswer
 

Est-ce que vous auriez un petit proxy http/https qui tourne Linux ?  
 
J'aimerais essayer de router mon traffic web à travers un de mes VPS. J'ai l'impression que mon FAI doit avoir certains liens vraiment pourris. J'ai envoyé les requêtes manuellement depuis mon VPS et les réponses arrivent bien plus rapidement.

n°1006603
XaTriX
Posté le 09-01-2018 à 15:16:04  profilanswer
 

En léger j'utilisais tinyproxy il y'a quelques temps
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1006604
arkrom
note, ca passait c'etait beau
Posté le 09-01-2018 à 15:16:31  profilanswer
 

Delivereath a écrit :

Est-ce que vous auriez un petit proxy http/https qui tourne Linux ?  
 
J'aimerais essayer de router mon traffic web à travers un de mes VPS. J'ai l'impression que mon FAI doit avoir certains liens vraiment pourris. J'ai envoyé les requêtes manuellement depuis mon VPS et les réponses arrivent bien plus rapidement.


PFsens+squid ca ferai pas la blague ?  
 
niveau hard ca tourne sur a peu près n'importe quoi :jap: c'est fiable, plutot facile a regler


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°1006607
XaTriX
Posté le 09-01-2018 à 15:27:09  profilanswer
 

Il a sous-entendu léger [:ocube]
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1006612
Delivereat​h
Posté le 09-01-2018 à 15:45:08  profilanswer
 

J'ai testé tinyproxy avec une image docker. Lancé et fonctionnel en quelques secondes :love: Merci

 

pfsens+squid fonctionnerait très certainement mais beaucoup trop complet pour mon besoin.

 

Reste plus qu'à tester pour voir si c'est vraiment plus rapide.


Message édité par Delivereath le 09-01-2018 à 15:50:22
n°1006614
eeeinstein
Électricien au CERN
Posté le 09-01-2018 à 15:47:04  profilanswer
 

Puis squid rien que la config faut une semaine devant soit quasiment pour arriver à quelque chose :o

n°1006631
WirIpse
Sent from my 3310
Posté le 09-01-2018 à 16:53:19  profilanswer
 
mood
Publicité
Posté le 09-01-2018 à 16:53:19  profilanswer
 

n°1006632
XaTriX
Posté le 09-01-2018 à 16:58:11  profilanswer
 

Tiens j'ai du le croiser à Paris lui :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1006665
l0g4n
Expert en tout :o
Posté le 09-01-2018 à 19:27:23  profilanswer
 

Delivereath a écrit :

Est-ce que vous auriez un petit proxy http/https qui tourne Linux ?  
 
J'aimerais essayer de router mon traffic web à travers un de mes VPS. J'ai l'impression que mon FAI doit avoir certains liens vraiment pourris. J'ai envoyé les requêtes manuellement depuis mon VPS et les réponses arrivent bien plus rapidement.


J'veux pas dire de connerie, mais me semble que tu peux demander à Apache de se comporter en proxy web. Si t'a déjà des sites sur ton VPS ça peux te simplifier la vie :jap:


---------------
Fort et motivé. Sauf parfois.
n°1006704
XaTriX
Posté le 09-01-2018 à 22:58:42  profilanswer
 

Autant utiliser nginx :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1010739
lygodactyl​us
Posté le 06-02-2018 à 02:51:02  profilanswer
 

[:drapal]  
 


---------------
 
n°1012687
Delivereat​h
Posté le 21-02-2018 à 09:11:29  profilanswer
 

Un peu HS mais pas trouvé le topic adéquat : j'ai un compte fonera et j'aimerais mettre en place un routeur qui se  connecte à un réseau fonera et qui fait le pont avec un autre WiFi perso afin de  redistribuer la connexion sur plusieurs clients. Le réseau fonera a un portail captif. Est-ce qu'il y a moyen d'automatiser le login avec un routeur qui tourne sous Linux ?

n°1012716
ptibeur
Today you, tomorrow me
Posté le 21-02-2018 à 12:44:11  profilanswer
 

Faudrait pouvoir parser la page du captive portal automatiquement, page de login qui va varier suivant tous les réseaux invités que tu vas visiter, c'est chaud.

 

https://danrl.com/blog/2016/travel-wifi/
Ici un gars qui veut faire un peu comme toi, il se sert d'un smartphone pour se logger sur le captive portal, puis derrière il partage la connexion en usb tethering vers un routeur wifi perso, qui monte un tunnel VPN wireguard jusque chez lui.

 

Il peut se faire attaquer le smartphone, mais tous les devices derrière son routeur wifi passent dans le tunnel wireguard donc de ce côté c'est safe.

 

Pour automatiser le login sur le captive portal, il me semble que fon a une application Connection Manager qui permet de connecter automatiquement ton tel.


Message édité par ptibeur le 21-02-2018 à 12:44:22

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1013191
Profil sup​primé
Posté le 24-02-2018 à 09:21:42  answer
 

Salut,
 
Petite question, j'ai un serveur web (apache2) chez moi et comme vous vous en doutez, je passe mes journées à me faire scanner aléatoirement.
 
Existe-t-il un moyen pour blacklister une IP dès qu'elle se mange 5 erreurs 404 à la suite ?
 
J'ai souvent ce genre de comportement dans mes logs,
 

Code :
  1. 190.7.62.162 - - [24/Feb/2018:07:27:11 +0100] "GET /admin/mysql/index.php HTTP/1.0" 404 480 "-" "Mozilla/5.0"
  2. 190.7.62.162 - - [24/Feb/2018:07:27:11 +0100] "GET /admin/mysql2/index.php HTTP/1.0" 404 481 "-" "Mozilla/5.0"
  3. 190.7.62.162 - - [24/Feb/2018:07:27:12 +0100] "GET /admin/phpmyadmin/index.php HTTP/1.0" 404 485 "-" "Mozilla/5.0"
  4. 190.7.62.162 - - [24/Feb/2018:07:27:12 +0100] "GET /admin/phpMyAdmin/index.php HTTP/1.0" 404 485 "-" "Mozilla/5.0"
  5. 190.7.62.162 - - [24/Feb/2018:07:27:12 +0100] "GET /admin/phpmyadmin2/index.php HTTP/1.0" 404 486 "-" "Mozilla/5.0"
  6. 190.7.62.162 - - [24/Feb/2018:07:27:13 +0100] "GET /mysqladmin/index.php HTTP/1.0" 404 479 "-" "Mozilla/5.0"
  7. 190.7.62.162 - - [24/Feb/2018:07:27:13 +0100] "GET /mysql-admin/index.php HTTP/1.0" 404 480 "-" "Mozilla/5.0"
  8. 190.7.62.162 - - [24/Feb/2018:07:27:13 +0100] "GET /phpadmin/index.php HTTP/1.0" 404 477 "-" "Mozilla/5.0"
  9. 190.7.62.162 - - [24/Feb/2018:07:27:13 +0100] "GET /phpmyadmin0/index.php HTTP/1.0" 404 480 "-" "Mozilla/5.0"
  10. 190.7.62.162 - - [24/Feb/2018:07:27:14 +0100] "GET /phpmyadmin1/index.php HTTP/1.0" 404 480 "-" "Mozilla/5.0"
  11. 190.7.62.162 - - [24/Feb/2018:07:27:14 +0100] "GET /phpmyadmin2/index.php HTTP/1.0" 404 480 "-" "Mozilla/5.0"


 
Merci :)

Message cité 1 fois
Message édité par Profil supprimé le 24-02-2018 à 09:23:21
n°1013192
l0g4n
Expert en tout :o
Posté le 24-02-2018 à 09:24:02  profilanswer
 

Fail2ban sais faire ça. Peut être pas par défaut par contre.


---------------
Fort et motivé. Sauf parfois.
n°1013193
Profil sup​primé
Posté le 24-02-2018 à 09:25:51  answer
 

l0g4n a écrit :

Fail2ban sais faire ça. Peut être pas par défaut par contre.


 
Oki, je vais creuser de ce coté :jap:

n°1013324
lebibi
Notre torture c'est la tourtel
Posté le 24-02-2018 à 22:33:36  profilanswer
 

Mod security d'Apache sinon.


---------------

n°1013453
reorx
Nain berserker
Posté le 26-02-2018 à 00:33:40  profilanswer
 

bonjour tout le monde,
 
j'essai de mettre en route un reverse proxy avec nginx pour accéder à un nas depuis l'exterieur
 
dans mon cas de figure je n'ai pas d'ip fixe, et possède un nom de domaine chez ovh en domaine.com
j'ai défini un dynhost en mon.domaine.com
ensuite créé un sous domaine de type serveur.domaine.com qui pointe vers mon.domaine.com
côté site, le routeur renvoi bien le 80 et 443 vers le serveur nginx sur ces mêmes ports
 
pour avoir fait le boulot, de façon très guidé, sur un nas syno à l'aide du reverse proxy du nas et du "module" letsencrypt intégré également, cela fonctionne en https, j'ai bien accès et le certificat est ok
 
mais avec nginx + letsencrypt je n'arrive pas à accéder au serveur en https,  
 
si je crée un certificat autosigné avec openssl, j'accède bien au serveur, mais j'ai le droit au message d'erreur sur le côté non secure du site
 
j'ai suivi ce tuto  
https://jesuisadmin.fr/configurer-n [...] t-proxmox/
et un message d'erreur apparait après avoir lancé la demande de certificat
https://reho.st/medium/self/6a1cfaea1758fcf379ac9f46bd60d655fbd43f38.jpg
 
en cherchant sur cette erreur avec mon ami google, il me dit que le pb pourrait venir de l'ipv6 du domaine, sauf que je ne vois pas comment ça pourrait être ça puisque la meme expérience avec le meme domaine, mais avec du matos syno n'a pas posé de pb
après avoir cherché une soluce pendant plusieurs heures sur le net, je tourne un peu en rond donc me voici :)
 
si vous avez une idée, je suis preneur
 
merci

n°1013454
x1fr
Posté le 26-02-2018 à 00:53:13  profilanswer
 

En gros faut que ton nginx soit en mesure de comprendre la requete particulière de lets encrypt. Je pourrais te poster un exemple demain


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1013495
x1fr
Posté le 26-02-2018 à 11:41:04  profilanswer
 

Donc, si je comprend bien ton problème, l'enregistrement sur letsencrypt fonctionne bien sur ton nas, avec un module spécifique pour LE, par contre dès que tu passes sur ton nginx, l'enregistrement sur LE ne fonctionne plus avec le message d'erreur ci-dessus, c'est bien ça?

 

En gros, quand LE va valider l'enregistrement, il va s'assurer que la demande provient bien du serveur qui héberge le(s) domaine(s) demandé(s). Pour ça, la méthode par défaut c'est de faire une requête sur un fichier http://serveur.domaine.com/.well-k [...] /xxxxxxxxx (xxxxxxxxx est un nom aléatoire généré pour chaque demande)

 

Le client se charge de créer ce fichier, et le serveur va y accéder. Et c'est là que ton problème se pose (je pense). Nginx et ton client LE ne sont pas configurés pour faire fonctionner tout ça.

 

Il y a d'autres méthodes de validation (dns, etc..), et certainement des méthodes automatisées pour gérer ton problème, je vais juste te donner ma solution pour une configuration manuelle.

 

De mon côté, dans mon dossier de conf nginx, j'ai un fichier letsencrypt.conf :

Code :
  1. location ^~ /.well-known
  2. {
  3. default_type "text/plain";
  4. root /home/fabien/www/.letsencrypt;
  5. }
 

Le dossier root doit être accessible en écriture à nginx, et il suffit maintenant d'inclure letsencrypt.conf dans chaque vhost utilisant le certificat.
Dans le dossier .letsencrypt, j'ai créé l'arborescence suivante :

 

/home/fabien/data/www/.letsencrypt/.well-known/acme-challenge

 

Et dans le dossier acme-challenge, j'ai créé un fichier test.txt pour pouvoir m'assurer que nginx est correctement configuré.

 

Maintenant dans ton navigateur, tu dois pouvoir afficher le contenu du fichier test.txt en utilisant l'url : http://serveur.domaine.com/.well-k [...] e/test.txt

 

Si tout fonctionne, il ne reste plus qu'à passer les bons paramètres au client LE (je ne mets pas tous les arguments, mais je pense ceux qui sont nécessaires à cette méthode de validation):

 
Citation :

certbot certonly --webroot  --webroot-path /home/fabien/www/.letsencrypt

 

Maintenant certbot sait où il doit créer ses fichiers pour la validation, et le serveur devrait pouvoir y accéder par l’intermédiaire de nginx au moment de la requête


Message édité par x1fr le 26-02-2018 à 11:43:06

---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1013509
Ruliane
Posté le 26-02-2018 à 13:57:08  profilanswer
 


l0g4n a écrit :

Fail2ban sais faire ça. Peut être pas par défaut par contre.


 
Fail2ban aussi chez moi, ça tourne bien. C'est peut-être un peu overkill si c'est juste pour protéger Apache, mais je ne sais pas si/comment on peut faire ça avec mod_security.
 
Attention quand même : si tu ban juste sur la base d'un 404, tu auras énormément de faux positifs : beaucoup de 404 sont normaux et ne doivent pas être considérés comme des attaques : favicons, robots.txt, ...


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°1013516
Profil sup​primé
Posté le 26-02-2018 à 14:17:53  answer
 

Ruliane a écrit :


 
Fail2ban aussi chez moi, ça tourne bien. C'est peut-être un peu overkill si c'est juste pour protéger Apache, mais je ne sais pas si/comment on peut faire ça avec mod_security.
 
Attention quand même : si tu ban juste sur la base d'un 404, tu auras énormément de faux positifs : beaucoup de 404 sont normaux et ne doivent pas être considérés comme des attaques : favicons, robots.txt, ...


 
Merci :)
D'un coté, tu as sans doute raison, les scanners j'avoue que je m'en moque un peu, vu que bon, dans le cas que je présente, a part tomber sur du 404, ils ne vont pas vraiment plus loin :jap:

n°1013606
reorx
Nain berserker
Posté le 26-02-2018 à 18:56:03  profilanswer
 

merci x1fr pour ton retour
 

Citation :

Donc, si je comprend bien ton problème, l'enregistrement sur letsencrypt fonctionne bien sur ton nas, avec un module spécifique pour LE, par contre dès que tu passes sur ton nginx, l'enregistrement sur LE ne fonctionne plus avec le message d'erreur ci-dessus, c'est bien ça?


c'est tout à fait ça
 
je vais lire attentivement ton post au calme ce soir

n°1013651
reorx
Nain berserker
Posté le 27-02-2018 à 02:10:22  profilanswer
 


Milles merci x1fr !!!
 
je n'ai repris exactement ta synthaxe, mais LE plus important c'est que tu m'a complètement éclairé sur mon problème.
en effet je n'avais pas "d'écho" à ma demande de certificat
 
après quelques corrections et ajustements ça semble fonctionner désormais
 
encore merci !
 

n°1013657
x1fr
Posté le 27-02-2018 à 08:04:26  profilanswer
 

Impec :jap:


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1013665
webmail-75​000
Posté le 27-02-2018 à 09:07:54  profilanswer
 

allé un petit switch pour aller avec vos servers
je vends un switch gigabit 16ports manageable
https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


---------------

n°1013714
spence fox​trot
^^
Posté le 27-02-2018 à 16:26:24  profilanswer
 

[:lardoncru]  
 
(pour suivre sur conseil)


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°1014166
XaTriX
Posté le 02-03-2018 à 02:34:04  profilanswer
 

Là tout de suite si vous aviez à déployer votre infra web perso, vous prendrez quel genre d'archi ?

 

edit : en se basant sur un hyperviseur ofc et une seule ipv4 publique

 

XaT

Message cité 1 fois
Message édité par XaTriX le 02-03-2018 à 02:34:33

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1014168
x1fr
Posté le 02-03-2018 à 07:47:12  profilanswer
 

Docker :o


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1014177
Messij
Posté le 02-03-2018 à 09:04:39  profilanswer
 

Je sors d'une infra quasi full docker avec images personnalisées hebergées sur un repo privé.

 

Avec gitlab qui heberge le code source et s'occupe de la gestion du cycle de vie des containers / update.

 

Après 1 an je migre la totalité des services d'infra (dns, reverse proxy, serveurs webs, bdd...) dans des containers lxc. Pour tout ce qui est gestion de services avec rétention de données, c'est un grand bonheur. Superbes perfs, sauvegarde et restauration en 1 clic, maintenance minime.
Docker n'est pas fait pour gerer les services critiques imo.

 

Les conteneurs / vm sont administrées par ansible.
Je garde docker pour les webapps non critiques mais je passe sur du 100% images publiques pour plus me faire chier à corriger les bugs suite aux maj des distro/services (c'est la communauté qui le fait a ma place :o)

 

Gitlab héberge toujours le code source et push les builds/déploiements de services sur lxc (best produit open source ever).

 

Landscape gere les majs des vm/containers.

 

Je vire nginx au profit de caddy. Un serveur http minimaliste qui fait des merveilles (il update son webroot tout seul après commit sur un repo surveillé par exemple).

  

Mon but c'est d'avoir une infra avec ~30 services à jour niveau produits et sécurité et d'avoir le minimum de maintenance à faire (merci /r/devops)

 


Edit, precision pour la partie web avec une ipv4.
1 reverse proxy couplé a certbot pour gestion des certificats (on aura bientot les wildcard, ca sort dans qqs semaines) qui redirige vers les serveurs webs http de chaque service.

 

Les services sont accessibles via https://service.nomdomaine

Message cité 3 fois
Message édité par Messij le 02-03-2018 à 09:14:39

---------------
WOW chien beaucoup
n°1014178
x1fr
Posté le 02-03-2018 à 09:17:12  profilanswer
 

A l'origine je crois que docker était basé sur lxc (et que ce n'est plus le cas maintenant)


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1014181
Profil sup​primé
Posté le 02-03-2018 à 09:37:29  answer
 

XaTriX a écrit :

Là tout de suite si vous aviez à déployer votre infra web perso, vous prendrez quel genre d'archi ?  
 
edit : en se basant sur un hyperviseur ofc et une seule ipv4 publique
 
XaT


 
Un raspberry pi :o

n°1014185
l0g4n
Expert en tout :o
Posté le 02-03-2018 à 09:57:51  profilanswer
 

Des fichiers statiques dans un bucket S3, servis par Cloud front. Et lamba pour les trucs où t'a un peu d'intelligence.
Et tu redonde par la même chose chez Azure via un round robin DNS ou un truc du genre :o


Message édité par l0g4n le 02-03-2018 à 09:58:41

---------------
Fort et motivé. Sauf parfois.
n°1014374
lexomilou
Posté le 03-03-2018 à 18:54:31  profilanswer
 

 

Pourquoi ? J'ai le plugin sous openmediavault mais je n'ai pas encore d'expérience sur ce logiciel et je dois installer owncloud...

Message cité 1 fois
Message édité par lexomilou le 03-03-2018 à 19:21:59
n°1014378
XaTriX
Posté le 03-03-2018 à 19:25:17  profilanswer
 

J'ai oublié de préciser : php7/mariadb à avoir quelque part :(

 

XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1014379
x1fr
Posté le 03-03-2018 à 19:39:21  profilanswer
 

lexomilou a écrit :

 

Pourquoi ? J'ai le plugin sous openmediavault mais je n'ai pas encore d'expérience sur ce logiciel et je dois installer owncloud...

 

Moi je m'en sers pour tout. Sur mon serveur il n'y a presque rien (openssh, git, logrotate, fail2ban et je crois que c'est tout). Tout le reste (nginx, samba, etc...) tourne sur docker.


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
n°1014380
Andorria
Posté le 03-03-2018 à 19:43:04  profilanswer
 

x1fr a écrit :


 
Moi je m'en sers pour tout. Sur mon serveur il n'y a presque rien (openssh, git, logrotate, fail2ban et je crois que c'est tout). Tout le reste (nginx, samba, etc...) tourne sur docker.


 
Et docker il tourne sur ? :o

n°1014383
x1fr
Posté le 03-03-2018 à 20:20:08  profilanswer
 

Andorria a écrit :

 

Et docker il tourne sur ? :o

 

Oui bien sûr, j'ai oublié le plus important  :whistle:


---------------
Origin / PSN / Steam / Uplay : x1fr - bnet : Fab#2717
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1599  1600  1601  ..  1717  1718  1719  1720  1721  1722

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR