Le blog de Dju Un peu de moto, un zeste de geek, et un brin d'autres trucs ;-)

Un nettop comme routeur

ZotacMag Mon routeur actuel (un vieux machin au format "boite à pizza" avec un celeron 500) que j'utilisais comme routeur avec des règles iptables et routes aux petits oignons est en train de me lâcher, je ne sais pas combien de temps (de jours... d'heures ?) il va encore tenir !
Les ventilos commencent à faire du bruit façon turbine de boing 747 malgré plusieurs nettoyages, de en plus d'erreurs de hardware viennent polluer le logs... bref il est temps de changer !
Le but est d'acheter une machine la plus petite et la moins gourmande possible qui se fait oublier en se posant n'importe ou.

Lire la suite

Configurer IPMI simplement

netcard.jpg Quand on doit s'occuper d'un serveur tournant 24h/24, il est bon de prendre toutes les précautions possible pour qu'il puisse redémarrer normalement si un souci survient...
C'est ainsi que nous allons voir comment configurer IPMI sur une machine linux.
Pour rappel, IPMI (Intelligent Platform Management Interface)) est un protocole intégré à beaucoup de cartes réseaux professionnelles, qui permet, à distance d'obtenir des infos telles que la température, les ventilateurs, si une machine est allumée ou non, et surtout d'éteindre électriquement une machine pour la redémarrer ensuite.

Lire la suite

Nginx: load balancing et redirections

nginx_thumb.jpg On va maintenant voir comment configurer Nginx pour faire du load balancing, de différentes manières, ainsi qu'établir des règles de redirections vers tel ou tel serveur suivant nos besoins.

Lire la suite

Afterlogic: un webmail simple et gratuit

logo.png Après avoir découvert un webmail en php gratuit et plutôt bien fait (merci dup :p), celui d'AfterLogic, voici une petite présentation, avec la méthode d'installation

Lire la suite

Reminder pour dedibox v2

dedibox.gif Un petit post pour se rappeler tout ce qu'il faut savoir quand on a une dédibox...

Lire la suite

Nginx et PHP

nginx_thumb.jpg Maintenant, on va utiliser nginx comme serveur web unique, pour se faire un petit site en PHP. Contrairement à Apache, il faut utiliser php en mode CGI, donc dans un process séparé, auquel nginx passera la demande d'exécution de la page php. ;)

Lire la suite

Nginx en reverse proxy

nginx_thumb.jpg Parlons un peu de ce merveilleux soft qu'est NginX (prononcez Engine X)
C'est un serveur web, qui a la particularité d'être assez léger, très rapide (surtout pour servir du contenu statique), et parfait pour faire du reverse-proxy ou load balancing.
On va voir ici comment le configurer pour fonctionner en reverse proxy, avec apache derrière, en backend.

Lire la suite

Protéger son acces SSH

Lorsqu'on a un serveur en ligne 24h/24, il est obligatoire d'avoir un accès SSH pour pouvoir s'y connecter à distance et intervenir dessus.
De fait, il y aura toujours des petits malins pour s'amuser à aller scanner vos ports et essayer d'entrer sur votre machine.
La plupart du temps, la technique n'est pas très évoluée et les tentatives sont faites en brute-force, c'est à dire en essayant successivement des logins et mots de passe différents jusqu'à trouver le bon.
On se retrouve donc avec un fichier log de 3 km de long, ainsi qu'une certaine utilisation des ressources de la machine ainsi que de sa bande passante...
Bref, pas glop !

Lire la suite

postfix: sortir sur une autre adresse IP

postfix.gif Aujourd'hui au menu, un "postfix trick" qui peut s'avérer utile quand on a un serveur avec plusieurs adresses IP et que l'on souhaite dédier une ip à chaque service, afin de bien les séparer et se faire des règles de firewall bien propres.
En l'occurrence, comment faire en sorte que postfix n'envoie pas les emails par l'adresse IP par défaut, mais par une autre ;)

Lire la suite

Signer ses emails avec DKIM

dkim.png Si vous avez un serveur mail, utilisant postfix, alors voici un outil très pratique pour prouver la provenance des emails envoyés par votre serveur, en leur collant une signature numérique, fonctionnant avec une clé publique/privée.
Cela permettra ainsi d'affirmer que vos emails sont bien envoyés par vous, et également de filtrer les emails ayant une signature incorrecte.

Lire la suite

- page 3 de 4 -