Affichage des articles dont le libellé est linux. Afficher tous les articles
Affichage des articles dont le libellé est linux. Afficher tous les articles

dimanche 28 février 2010

Monter un serveur de messagerie Postfix

Quoi de mieux que quelque chose de fonctionnel, simple et gratuit ? et bien Polux en a rêvé , Postfix l'a fait. Il se contente d'un petit athlon 2600, 800 mo de ram.

1/ Créer un nom de domaine

Pour ce faire, il faut se créer un nom de domaine chez dyndns ou no-ip.org (c'est gratuit :) ),but du jeu faire correspondre un nom à votre ip publique. Il est donc préférable d'avoir une ip fixe , la demander au fournisseur d'accès si pas le cas...

Dans les options de no-ip , il est possible de configurer un redirecteur de messagerie ou redirecteur mx. Nous renseignerons aussi notre ip publique.
redirecteur MX : MonNomdeDomaine.org


- une fois validé, faisons un nslookup votrenomdedomaine si la commande renvoie votre ip publique, c'est gagné :)

- test redirection MX : dig mx votrenomdedomaine

2/ installation Postfix


rien de plus simple une commande :


sudo apt-get install postfix courier-imap

la config se met alors en route :

choisir,

- type de config : site internet
- Nom de messagerie : renseigner votre nom de domaine

le reste par défaut, tout est modifiable ensuite dans le fichier de config : /etc/postfic/main.cf

voici une petite config fonctionnelle :


alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
biff = no
config_directory = /etc/postfix
default_transport = smtp
inet_interfaces = all
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mydestination = MonNomdeDomaine.no-ip.org, monnomdemachine, localhost.no-ip.org, localhost, monnomdemachine.MonNomdeDomaine.org //no.ip.org etant le prestataire qui gère le domaine...
myhostname = MonNomdeDomaine.org
mynetworks = 127.0.0.0/8, 192.168.4.0/24 //reseau local et masque
myorigin = $myhostname
readme_directory = no
recipient_delimiter = +
relayhost = smtp.free.fr //oui je suis chez free, j'ai tout compris...
smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)


3/ ports ouverts, redirections ?

Il est évident qu'à chaque pare feu il faudra ouvrir les ports 25 smtp et 110 pop. Si un routeur est présent genre une freebox en mode routeur, rediriger ces mêmes ports vers votre machine de messagerie. Pour tester les ports in bon vieux telonet de votre domaine ou ip publique :

telnet MonNomdeDomaine.org 25
telnet MonNomdeDomaine.org 110



4/ test

dans la console tapper :

mail monmail@free.fr
cc rien
subject saisir "test"
ensuite saisir le corps du message
puis tapper ". " pour finir et envoyer ou contrôl "d"

si la console indique que la commande lai est inconue, faire un apt-get install bsd-mailx si le paquet n'existe pas tapper sudo aptitude search mailx (ca recherhe les paquets par nom)


si le mail est bien reçu c'est encore gagné reste plus qu'à répondre et verifier ainsi en tapant dans la console :

mail (trop dur...)

voilà parfois reverifier à deux fois si les ports sont ouverts, genre

5/ Troubleshot

telnet ippublique 110
telnet ippublique 25
le faire aussi en local avec l'ip locale du serveur
verifier le fichier host, la connectivité internet du serveur
verifer main.cf à chaque modif relancer les deamons avec postfix reload

Certains Fourniseurs d'accès bloquent le port smtp, chez free par exemple il faut aller sur la page de config de free

  • Cliquer sur "Internet".
  • Cliquer sur "Blocage du protocole SMTP sortant"
  • Décocher "Blocage SMTP sortant"
  • Redémarrer la Freebox

6/ Quelques commandes


mailq liste les mails en attente
flush ou postqueue -f vire tous les mails de la file d'attente
postsuper -d [id du mail ] supprime le ptit mail qui coinse


7/ Administration
voilà un tuto qu il est bien : http://x.guimard.free.fr/postfix/

dimanche 31 janvier 2010

Prendre la main depuis Windows sur Ubuntu avec VNC via SSH

Depuis ubuntu 8.04 VNC est natif, donc il est HD ready ( pour les autres installer vino et configurer), nous alons cependant installer les packets suivants :

un ptit ;

apt-get install openssh-server pour le serveur ssh (rien à configurer pour usage) et,
apt-get install fail2ban pour faire plaisir à brute force (craqueur de mdp)

Côté client (chez moi seven) ,
installer ultraVNc http://www.ultravnc.fr (gratuit) outil de prise en main
installer aussi putty http://www.putty.org/ et voici é configs differentes de connexion :
1- Config putty connexion LAN (réseau local)

NB : activer la compression dans SSH.

2- Connexion WAN (internet)

il faut remplacer l'ip du lan par l'ip publique internet dans host name (pour la connaître tapper "mon ip dans google")
Ouverture de session

Un petit souci peut compliquer la prise en main car tant que Ubuntu n'a pas de session ouverte vnc passe pas, il exixte donc une option qui permet d'ouvrir une session automatiquement, il faut donc configurer une ouverture de session automatique dans "fenêtre de connexion",

option illustrée ci-dessous:



Il est bien sûr evident que si il s'agit d'un serveur en production pas besoin de configurer une ouverture automatique (verrouiller la session).

Lancer une connexion avec ultraVNC

Dans serveur ou host renseigner toujours que ce soit en wan ou en lan 127.0.0.1:5900
Penser à autoriser le port 22 dans les pare-feu et rediriger les routeurs aussi si prise en main wan par exemple. Aucun autre port n'est concerné car tout est encaspsulé via ce port.





























































mercredi 2 décembre 2009

Monter une partition / disque sur linux

montage manuel
il est possible de monter une partition de facon manuelle mais temporaire pour ce faire rien de plus simple :

sudo mount /dev/hdb1 /media/backup (média/backup étant le répertoire destination)

montage automatique

rajouter une ligne à la fin du fichier etc/fstab comme ci-après

/dev/sdc1 /DATA2/ auto rw,user,noauto 0 0

comment savoir si il s'agit de /dev/dc1 ?
Utiliser pour ca la ptite commande magique :


sudo fdisk -l 


il existe un gestionaire de disques pour les flémards comme moi, très simple et efficace aussi , faire un ptit :

apt-get install gparted
souvent les utilisateurs normaux n'ont pas le droit de lecture ou écriture au dossier de destination; symptômes y'a rien dans le dossier destination; dans ce cas appliquer tout siplement les droits comme suit :

sudo chown -R polux:polux /DATA2/

Nimporte comment, Voilà un tuto bien monté ;) que voilà :



http://doc.ubuntu-fr.org/tutoriel/comment_ajouter_un_disque_dur#connecter_logiquement_le_disque_dur


samedi 26 septembre 2009

joindre un linux à un domaine windows

Systemes et machines

Pour ce faire, on a besoin de deux machines, l'une toune sur windows 2K3, avec rôle de Active Directory et une machine qui tourne sur debian 4.0 entre autre...Ces machines devront faire partie du même reseau et devront se pinguer entre elles pour verifier la conectivité.
la prenmiere machine a pour nom netbios "2K3" et l'autre "debian"

Fichier host sur la débian

Pour faire la relation entre un nom de machine ou son nom complet (FQDN) machine.domaine on crée autant de lignes que de machines sur le réseau dans le fichier hosts se trouvant dans /etc soit :

le nom de la machine windows :2K3 son ip 192.168.0.10 son domaine : toto.com

le nom de la machine linux:debian son ip 192.168.0.11 127.0.0.1

on va donc ajouter les lignes :

192.168.0.10 2K3.toto.com 2K3
192.168.0.11 debian.toto.com debian

ntpdate pour syncho du temps avec windows

Pour pouvoir etre en phase avec windows il faut télécharger le petit serveur de temps ntpdate avec un petit : apt-get install ntpdate

modifier le fichier etc/default/ntpdate avec les parametres adequats

# servers to checkNTPSERVERS="win2k3.toto.com"
# additional options for ntpdateNTPOPTIONS="-u"

on peut forcer la syncho en tappant toujours dans la console ntpdate 192.168.0.10 (ip du dc quoi...)en tappant cette fois \"date\" la console affiche le temps à la seconde ce qui permet de comparer à l\'horloge du controleur de domaine windows

Installation de Kerberos

Il faut télécharger les packets krb5-user et libpam-krb5 Lors de l'install tapper les réponses adequat :
What are the Kerberos servers for your realm?2k3.toto.com
What is the administrative server for your Kerberos realm?2k3.toto.com


Dans le fichier /etc/krb5.conf appliquer la config suivant vos parametres

[logging]
default = FILE:/var/log/krb5.log

[libdefaults]
ticket_lifetime = 24000
clock_skew = 300
default_realm = TOTO.COM
# dns_lookup_realm = false
# dns_lookup_kdc = true

[realms]
TOTO.COM = {
kdc = 2k3.toto.com:88
admin_server = 2k3.toto.com
default_domain = TOTO.COM
}

[domain_realm]
.toto.com = TOTO.COM
toto.com = TOTO.COM

Pour tester l'efficacité de kerbéros, on va se servir d'un compte d'admin , on va ouvrir un ticket kerberos avec ce compte en tappant la commande :
kinit Administrator
la console affiche ce message, Password for Administrator@TOTO.COM:

tapper alors le mot de passe, si c'est bon, pas de message d'erreur, sinon verifier en respectant lettres capitales ou parfois il est necessaire de reinitialiser le mot de passe de l'admin dans active directory pour que ca passe quit à remettre le meme mot de passe
si la console nous rend la main sans message d'erreur on peut s'assurer du succes de louverture du ticket en tappant:

klist

la console nous renvoie alors :Ticket cache: FILE:/tmp/krb5cc_0Default principal: Administrator@TOTO.COMavec date de creation et d'expiration

Joindre le debian au domaine windows

Nous allons pour cela installer winbind, samba,smbclient toujour à l'aide d'apt-get

On va apres cela etablir la config ci-dessous dans ce fichier /etc/samba/smb.conf
moi je suis novice et me contente juste de ces lignes...

[global]
security = ads
realm = TOTO.COM
password server = toto.com
# note that workgroup is the \'short\' domain name
workgroup = TOTO
# winbind separator = + idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes template homedir = /home/%D/%U
template shell = /bin/bash
client use spnego = yes
client ntlmv2 auth = yes
encrypt passwords = yes
winbind use default domain = yes restrict anonymous = 2
# to avoid the workstation from
# trying to become a master browser
# on your windows network add the
# following lines
domain master = no
local master = no
preferred master = no
os level = 0

Nous alons redemarrer les deamons pour prendre en consideration les modifs :

/etc/init.d/winbind restart
/etc/init.d/samba restart


il ne reste plus qu'à ouvrir un ticket kerberos avec kinit (au fait kerberos c est le process qui gere toutes les identifications windows) et une fois le ticket validé, tapper ceci :

net ads join -U administrateur
renseigner alors le mot de passe

nb parfois on a pas besoin du -U administrateur...

En cas de succes la console retorque, Joined 'debian' to realm 'TOTO.COM\ et voila, un ptit tuto grossomodo pour les grandes lignes ;)

en regardant dans AD oh miracle un ninux !!!!!!!

lundi 18 mai 2009

Linux sur usb avec mode Persistant




Plutôt que de s'embêter avec des dual boot Windows / linux, il est aussi possible de charger un ptit linux sur une clée usb où chaque changement est enregistré grâce au mode persistant.


Tout cela est possible avec notamment Usubuntu live creator , il suffit de suivre les quelques étapes like an ubuntu 9.04 comme suit.


dimanche 22 mars 2009

Interface graphique Ubuntu server 8.1

Après install tres rapide de Ubuntu 8.1 , il faut parfois installer l'interface graphique :

faire un pitit :

sudo apt-get install startx

puis un sudo apt-get install ubuntu-desktop

losque tout sera chargé tapper : startx

vendredi 22 août 2008

Mot de passe root perdu Linux / Débian

1- Se procurer un cd live

Afin de pouvoir acceder au contenu du disque sans passer par le systeme de la machine, il faut se procurer un bon live cd comme par exemple Unbutu 7.1 et booter dessus apres avoir défini la séquence de demarrage du bios vers le cdrom de la debian
Une fois le cd live Unbutu démarré...En premier lieu soit en passant pas la console, soit pas l'editeur de fichier ouvrir le fichier /etc/passwd, vous reconnaîterez les differents utilisateurs de la bécane en première colonne, peut être le mot de passe en clair dans la deuxieme colonne auquel cas le probleme est regle sinon si une croix apparait, il faudra se rendre dans le ficher /etc/shadow en passant par la console et en recupérant les droits d admin en tappant sudo-i , pour ma part j'ai ensuite tappé geditdans cette meme console et fichier ouvrir /etc/shadow , on peut aussi tapper vi /etc/shadow mais c est moins convivial (tres important passer en sudo-i dans tous les cas avant)Dans ce fichier la structure est à peut pres la meme que le precedent sauf que vous allez effacer tout le charabia de la 2e colone (les colonnes sont délimitées par ":" ,ensuite on va enregistrer le fichier et éteindre l'ordi

2-Au démarrage (sans le cd)
A ce stade root n'a plus de mot de passe , il faut donc au redemarrage selectionner single mode user comme ci-dessous :


La machine lance alors sa popote interne et bientôt vous proposera de tapper enter pour une eventuelle maintenance sans le mode graphique et nous alons alors tapper : passwd root et donc lui affecter un nouveau pass et faire pareil pour un utlisateur autre...voir ci dessous
tapper alors exit et l'ordi va lancer la suite faire apparaitre l'interface graphique et là il suffit de se loguer avec l'utilisateur autre que root; si nous n'avions pas respecté cette étape de demarrage, alors on aurait pas pû se loguer directement car via l'interface graphique on ne peut pas se loguer avec un mdp inexistant...j'ai perdu un peu de temps à cause de ca. Et voilà ;)