30

nscd... le système de cache le plus pourri du monde... (on redémarrait le service toutes les 2h, à Lyon, quand on avait le samba sur l'annuaire LDAP... ça merdait grave avec les changements de mots de passe)
avatar

31

flanker (./29) :
top.gif

Tiens ben tu vois, quand tu veux grin

32

La blague du jour : obtenir un ticket Kerberos grâce à un certificat (sans mot de passe, donc) fonctionne en TCP mais pas en UDP... sachant que ce n'est pas documenté, que le TCP est désactivé par défaut et que les logs parlent d'une erreur de parsing ASN.1 quand on lui cause en UDP tritop

Et OpenLDAP en fonctionne pas quand on lui donne un TRUSTED CERTIFICATE à la place d'un CERTIFICATE tritop
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

33

c'est à cause de la loir antitrust
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

34

#pointvince#

35

Peut-être que le 389 Directory Server te conviendrait mieux? C'est une alternative, également libre, à OpenLDAP.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

36

Petit up avec une double question, sur deux qui n'ont rien à voir tripo
Bon, la gestion des utilisateurs fonctionne plutôt pas mal, avec une petite interface web pour créer les utilisateurs/machines/services, avec génération automatique des certificats, keytab et autres entrées dhcp/dns ^^

* Tout d'abord, sur PowerDNS, si jamais il y a des connaisseurs (c'est plus par curiosité).
Dans la doc de PowerDNS, ils disent que faire un service qui fait à la fois serveur principal (pour la zone qu'il connaît) et cache (pour les zones qu'il ne connaît pas) est une mauvaise idée, c'est pour ça qu'ils ont fait pdns et pdns-recursor. Du coup, quand on configure pdns, il accepte un paramètre recursor, permettant de spécifier l'IP du serveur pour les requêtes hors de son domaine, sous-entendu un pdns-recursor.
Seulement, je n'ai pas bien saisi comment configurer pdns-recursor pour qu'il accepte simplement les deux-trois DNS de mon FAI, sans avoir à configurer plusieurs zones hum
En attendant, je me suis contenté de mettre un seul DNS de mon FAI en tant que recursor dans la conf' de pdns, vu que le paramètre ne semble accepter qu'une seule IP.
Ce qui me chagrine un peu, c'est que normalement, on est censé doubler les DNS, non ? Ou alors ils tablent sur le fait que pdns est lui-même en deux exemplaires, chacun avec un recursor différent ? hum

* Avec rsyslog
J'ai regardé quelques pages sur rsyslog, mais c'est toujours un peu flou ; en général, ça s'arrête à apt-get install rsyslog, et hop, ça marche.
Du coup, je ne suis pas sûr du fonctionnement.

Pour moi, on a un service quelconque (genre Apache) sur une machine A, qui envoie ses logs au rsyslog en local, qui lui-même renvoie ces logs au serveur rsyslog sur une machine B, qui va les enregistrer dans un postgreSQL (ou autre). Mais les deux syslog sont identiques, c'est ça ? On n'a pas de notion de client/serveur.

Du coup, on ne peut pas avoir exactement le même sur A et B, vu qu'il faudrait mettre une règle du type *.* @@192.168.1.1:514 sur A, et ça ferait une boucle infinie sur B...

Comment les applications sont-elles au courant qu'il faut utiliser rsyslog ? Bref, comment fonctionnent les logs sous Linux ? confus
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

37

C'est le système init qui dit au service d'utiliser (r)syslog, soit à travers un paramètre, soit en redirigeant son stderr tout simplement (si le service ne gère pas directement syslog).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

38

Mais du coup, où se situe le paramètre qui fait que l'init utilise rsyslog ? :]
Bon, ça ne veut pas marcher sad
*.*				-/var/log/rsyslog.log
*.*				:ompgsql:mon_serveur_postgresql,rsyslog,rsyslog,toto

J'ai des trucs dans /var/log/rsyslog.log, mais rien dans la base de données sad
Pourtant, je peux me connecter au serveur en ligne de commande, vu que la commande suivante fonctionne nickel.
sql -h mon_serveur_postgresql -W -U rsyslog -d rsyslog

Edit : bon, manifestement, mon GRANT ALL PRIVILEGES ON DATABASE rsyslog to rsyslog ne suffisait pas (confus)
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant