Salut juju !
Déjà merci pour ce sujet fort interessant même s’il ne traite pas encore de sujets qui m’interessent… mais ça fait plaisir !
Pour mon utilisation perso, j’y ai installé NeoRouter (le serveur) afin de prendre la main de mon réseau à distance avec mon smartphone.
Pour le moment cela fonctionne correctement mais je suis curieux de trouver d’autres usages à ce petit Pi… si déjà il tourne 24h/24… autant lui donner un peu de travail en +
Edité le 09/05/2013 à 03:15
ok question suivante est ce qu’on peut s’en servir comme d’un simple serveur comme W2K8?
C’est a dire ? Qu’est ce que tu veux dire par “simple serveur” ?
Dans tous les l’installation d’un Windows est impossible : Le Pi utilise un CPU à l’architecture ARM, non gérée par Windows.
Perso j’utilise Raspcontrol pour le monitoring de mon raspi… c’est simple, leger et ça me suffit…
Je vais jeter un oeil (j’ai retiré Munin fianlement, car usine à gaz et lourd :ane: ).
un peu comme doc.ubuntu-fr.org…
ou l’équivalent linux d’un windows 2008 server
Tres bon topic juju ! Tres interessent ! Chapeau ! :jap:
Clair, bon sujet !
Actuellement, mon rasp me sert de serveur dns.
Merci les gars.
Oui, tu peux t’en servir comme serveur, après il faut installer et configurer les services que tu veux.
Bon, étant donné que je rencontre un problème que je n’ai encore jamais vu et que je n’arrive pas a déterminer l’origine du problème ça va me ralentir, je vous poste le message, si jamais quelqu’un a une idée :
Edité le 09/05/2013 à 20:12
tu arrives à pinger l’adresse 90.x.x.x?
Ayant résolu mon problème de chargement partiel du blog, j’ai continué un peu le topoc.
Mise à jour du jour (:ane:) : Remplacement d’Apache par Lighttpd, notez toutefois que j’ai conservé l’install d’Apache, si des fois ça intéresse certains. Je l’ai déplacé dans un autre post du topic (j’ai mis un lien dans la section concernant l’install de lighttpd) pour ne pas avoir une section 3 trop chargée.
Notez qu’il est plus que probable que je remplace Munin par Raspcontrol, plus léger et largement suffisant au niveau monitoring.
La prochaine mise à jour devrait concerner la sécurité, avec un ajout d’une règle ou deux pour iptables (et je vous mettrai mon zouli fichier d’iptables commenté, bande de veinards :ane: ) et de logiciels supplémentaires pour renforcer un peu la robustesse du serveur en cas d’attaque. :jap:
WIP. http://kay-smiley.info/images/321.gif
Edité le 13/05/2013 à 18:44
Correction d’un petit oubli pour la config de base de lighttpd. :jap:
Mise à jour de la section sécurité, dans laquelle il me reste quelques petits points à aborder, mais je reviendrai dessus plus tard.
Modification mineure section 3 :
gunzip wordpress-3.5.1-fr_FR.tar.gz
sudo tar -xvf wordpress-3.5.1-fr_FR.tar
devient :
sudo tar xvzf wordpress-3.5.1-fr_FR.tar.gz
Merci lithium pour tes conseils d’ailleurs. :jap:
J’imagine que tu as deja du tomber la dessus ou que tu pratique deja mais je suis tombé la dessus et je me suis dis que peut etre ca pourrai t’interesser
korben.info…
Edité le 13/05/2013 à 23:08
Merci JohnnyG, ça peut se révéler intéressant. :jap:
Je verrai si à l’avenir je développerai un peu sur l’installation / utilisation de cet outil. :jap:
Mise à jour de la section Monitoring => Installation de Raspcontrol plutôt que Munin (là encore j’ai déplacé son installation / configuration sur un autre post).
WIP http://kay-smiley.info/images/321.gif
Edité le 13/05/2013 à 21:25
Pour information, suite aux manips que j’ai effectué cet après midi, j’ai fait un test avec Nessus (dernière version en date), je n’ai aucun point remonté en risque quelconque. :jap:
Noté par ailleurs que fail2ban se montre efficace : L’Ip de mon PC en local (je ne l’ai pas ajouté volontairement dans la liste des IP autorisées) a été bannie par le PI sur le port SSH (normalement temporairement, je vais voir ça :ane:).
^^)
Voilà, j'ai bien récupéré l'accès SSH après le délai prévu ! :super:
Je viens de faire un nouveau test : Tenter de me logguer en SSH en me trompant de mot de passe plus de fois qu’autorisé dans ma config fail2ban, la sanction est immédiate : impossible de faire une nouvelle tentative.
Et sur le Pi, en lançant la commande :
sudo iptables -L
(commande permettant de lister les règles iptable)
Apparait ceci :
Chain fail2ban-ssh (1 references)
target prot opt source destination
DROP all -- 90.xx.xx.xx anywhere
RETURN all -- anywhere anywhere
(l’adresse IP est complète, c’est moi qui ai mis des “xx”).
Efficace. ^^)
Et une fois le délai écoulé, la règle dans IpTables disparait bien. :ane:
C’est ce qui est prévu, r’marquez. :ane:
Edité le 13/05/2013 à 22:12
pour moi tout ca c’est du chinois :MDR
Pourtant j’essaie de rester relativement simple, le plus possible en tout cas.
Après, je ne peux pas me permettre de tout prendre du niveau minimum non plus, je ne m’en sortirais pas. :paf:
Quand je vois déjà le temps que je passe pour faire la doc. :nexath
Sans compter le pavé énorme que ça générerait.
Après, bien entendu, s’il y a des questions sur des points précis, je veux bien y répondre. :jap: