Correction de liens morts
This commit is contained in:
@@ -1,14 +1,14 @@
|
||||
---
|
||||
comments_url: https://com.richard-dern.fr/post/521
|
||||
cover: images/cover.png
|
||||
date: '2012-02-13 00:09:00'
|
||||
date: "2012-02-13 00:09:00"
|
||||
links:
|
||||
- lang: fr
|
||||
name: Page d'origine sur Archive.org
|
||||
url: https://web.archive.org/web/20120224015034/http://ingnu.fr/2012/02/13/cest-quoi-le-libre/
|
||||
- lang: fr
|
||||
name: Archive
|
||||
url: http://ingnu.fr/2012/02/13/cest-quoi-le-libre/
|
||||
tags:
|
||||
- Libre
|
||||
- Logiciel
|
||||
- Libre
|
||||
- Logiciel
|
||||
title: C'est quoi le Libre ?
|
||||
weather:
|
||||
humidity: 59
|
||||
@@ -16,13 +16,13 @@ weather:
|
||||
precipitations: false
|
||||
pressure: 1025.2
|
||||
source:
|
||||
- open-meteo
|
||||
- open-meteo
|
||||
temperature: -8.8
|
||||
wind_direction: 225
|
||||
wind_speed: 3.1
|
||||
---
|
||||
|
||||
Je sais qu'il y a beaucoup de sources d'informations pour savoir ce qu'est le Libre ([dont la principale](https://web.archive.org/web/20120224015034/http://www.gnu.org/philosophy/free-sw.html)), mais j'ai toujours constaté avec regret qu'il y a encore beaucoup de gens qui considèrent mal les Libristes, les défenseurs du Libre.
|
||||
Je sais qu'il y a beaucoup de sources d'informations pour savoir ce qu'est le Libre ([dont la principale](http://www.gnu.org/philosophy/free-sw.html)), mais j'ai toujours constaté avec regret qu'il y a encore beaucoup de gens qui considèrent mal les Libristes, les défenseurs du Libre.
|
||||
|
||||
Je les ai vu dire que dans certains domaines, les Logiciels Libres n'arrivent pas à la cheville des logiciels privateurs, sur le plan technique. J'en ai vu dire que les Logiciels Libres n'apportent rien, et ne sont d'aucune utilité face aux logiciels privateurs. J'en ai vu dire que les Logiciels Libres ne sont pas des alternatives viables aux logiciels privateurs, ou aux services web du type Google ou facebook. J'en ai même lu qui disaient que si un auteur de Logiciel Libre voulait insérer dans son code une partie destinée à espionner l'utilisateur, personne ne le verrait.
|
||||
|
||||
@@ -38,4 +38,4 @@ Par exemple, dire que GIMP est une plaisanterie face à Photoshop relève de l'i
|
||||
|
||||
Ce que certains considèrent comme une faiblesse est en réalité une force du Logiciel Libre: puisqu'on veut parler d'aspect technique, la technicité d'un Logiciel Libre est dépendante de sa communauté, forte de plusieurs milliers d'utilisateurs qui sont autant de contributeurs, tandis que la technicité d'un logiciel privateur n'est dépendante que du bon vouloir de l'entreprise qui le publie. Autrement dit, elle n'est motivée que par l'argent.
|
||||
|
||||
Ce qui m'amène à poser la question suivante: comment un Libriste peut se considérer comme tel s'il ne voit aucun inconvénient à utiliser une solution privative?
|
||||
Ce qui m'amène à poser la question suivante: comment un Libriste peut se considérer comme tel s'il ne voit aucun inconvénient à utiliser une solution privative?
|
||||
|
||||
@@ -1,14 +1,14 @@
|
||||
---
|
||||
comments_url: https://com.richard-dern.fr/post/522
|
||||
date: '2012-02-13 14:04:00'
|
||||
date: "2012-02-13 14:04:00"
|
||||
dossier:
|
||||
- Créer son propre Cloud
|
||||
- Créer son propre Cloud
|
||||
links:
|
||||
- lang: fr
|
||||
name: Page d'origine sur Archive.org
|
||||
url: https://web.archive.org/web/20120221004519/http://ingnu.fr/2012/02/13/gerer-ses-photos-avec-photoshow/
|
||||
- lang: fr
|
||||
name: Archive
|
||||
url: http://ingnu.fr/2012/02/13/gerer-ses-photos-avec-photoshow/
|
||||
tags:
|
||||
- PhotoShow
|
||||
- PhotoShow
|
||||
title: Gérer ses photos avec PhotoShow
|
||||
weather:
|
||||
humidity: 63
|
||||
@@ -16,16 +16,16 @@ weather:
|
||||
precipitations: false
|
||||
pressure: 1020.6
|
||||
source:
|
||||
- open-meteo
|
||||
- open-meteo
|
||||
temperature: 0.1
|
||||
wind_direction: 258
|
||||
wind_speed: 12.5
|
||||
weight: 11
|
||||
---
|
||||
|
||||
Maintenant que nous disposons d'[une solution de stockage en ligne](https://web.archive.org/web/20120221004519/http://ingnu.fr/2012/02/12/une-alternative-a-dropbox/), la prochaine étape consistera à mettre en place une application web pour partager ses photos avec le reste du monde.
|
||||
Maintenant que nous disposons d'[une solution de stockage en ligne](http://ingnu.fr/2012/02/12/une-alternative-a-dropbox/), la prochaine étape consistera à mettre en place une application web pour partager ses photos avec le reste du monde.
|
||||
|
||||
Bien que de très nombreuses solutions existent, et de très bonne qualité (voir mon article sur [les alternatives à Google](https://web.archive.org/web/20120221004519/http://ingnu.fr/2011/12/29/quelles-sont-les-alternatives-a-google/)), mon choix s'est porté sur une petite application du nom de [PhotoShow](https://web.archive.org/web/20120221004519/http://www.photoshow-gallery.com/).
|
||||
Bien que de très nombreuses solutions existent, et de très bonne qualité (voir mon article sur [les alternatives à Google](http://ingnu.fr/2011/12/29/quelles-sont-les-alternatives-a-google/)), mon choix s'est porté sur une petite application du nom de [PhotoShow](http://www.photoshow-gallery.com/).
|
||||
|
||||
Je l'ai choisi pour plusieurs raisons.
|
||||
Tout d'abord, elle ne nécessite aucune base de données.
|
||||
@@ -35,7 +35,7 @@ Et malgré sa simplicité, il reste possible de définir tout ou partie de la ga
|
||||
|
||||
Enfin, l'arborescence des fichiers n'a pas besoin de se trouver dans l'arborescence du site.
|
||||
Cela permet d'éviter que n'importe qui (les moteurs de recherche par exemple) puisse aspirer sans vergogne vos photos.
|
||||
On respecte ainsi une autre prérogative de [ma série d'articles](https://web.archive.org/web/20120221004519/http://ingnu.fr/category/creer-son-propre-cloud/) : préserver la confidentialité de nos données.
|
||||
On respecte ainsi une autre prérogative de [ma série d'articles](http://ingnu.fr/category/creer-son-propre-cloud/) : préserver la confidentialité de nos données.
|
||||
|
||||
## Hôte virtuel
|
||||
|
||||
@@ -74,7 +74,7 @@ Créons maintenant les certificats :
|
||||
chown www-data:www-data /scripts/certificate_authority/apache/*
|
||||
```
|
||||
|
||||
Warning : Lorsque le *Common Name* vous sera demandé, indiquez le nom de domaine !
|
||||
Warning : Lorsque le _Common Name_ vous sera demandé, indiquez le nom de domaine !
|
||||
Et dans notre cas, acceptez la création d'une clé sans mot de passe !
|
||||
|
||||
On active le site, et on redémarre apache :
|
||||
@@ -112,7 +112,7 @@ $config->photos_dir = "/var/public-docs/Photos";
|
||||
$config->ps_generated = "/var/www/exemple.fr/photos/thumbs";
|
||||
```
|
||||
|
||||
Vous noterez le répertoire */var/public-docs/Photos* qu'il faut créer, et qui contiendra donc vos photos.
|
||||
Vous noterez le répertoire _/var/public-docs/Photos_ qu'il faut créer, et qui contiendra donc vos photos.
|
||||
|
||||
```bash
|
||||
mkdir /var/public-docs/Photos
|
||||
@@ -120,17 +120,17 @@ mkdir /var/public-docs/Photos
|
||||
|
||||
L'application en elle-même est prête, vous pouvez la visiter depuis l'adresse `http://photos.exemple.fr`.
|
||||
|
||||
Vous pouvez créer un compte "*anonyme*", ou "*invites*", protégé par mot de passe, si vous ne voulez pas que des personnes non identifiées aient accès à votre galerie.
|
||||
Vous pouvez créer un compte "_anonyme_", ou "_invites_", protégé par mot de passe, si vous ne voulez pas que des personnes non identifiées aient accès à votre galerie.
|
||||
Vous pouvez aussi simplement la protéger avec un mot de passe, sans avoir besoin de créer un utilisateur particulier.
|
||||
|
||||
## Envoyer automatiquement ses photos prises avec un smartphone Android
|
||||
|
||||
Facile, si vous avez installé l'application WebDav File Manager comme indiqué dans [mon précédent article](https://web.archive.org/web/20120221004519/http://ingnu.fr/2012/02/12/une-alternative-a-dropbox/) (ou toute autre application Android capable de se synchroniser avec un dépôt WebDav ou SSH).
|
||||
Il vous suffit de mettre en place une synchronisation entre le répertoire où vos photos sont stockées sur votre smartphone (*DCIM/*) et `https://files.exemple.fr/public/Photos`.
|
||||
Facile, si vous avez installé l'application WebDav File Manager comme indiqué dans [mon précédent article](http://ingnu.fr/2012/02/12/une-alternative-a-dropbox/) (ou toute autre application Android capable de se synchroniser avec un dépôt WebDav ou SSH).
|
||||
Il vous suffit de mettre en place une synchronisation entre le répertoire où vos photos sont stockées sur votre smartphone (_DCIM/_) et `https://files.exemple.fr/public/Photos`.
|
||||
|
||||
Important : Attention si vous mettez d'autres photos depuis une autre source, ces photos seront aussi copiées sur votre téléphone.
|
||||
Pour l'éviter, vous pouvez créer un dossier */var/public-docs/Photos/Android*, que vous utiliserez pour la synchronisation.
|
||||
Pour l'éviter, vous pouvez créer un dossier _/var/public-docs/Photos/Android_, que vous utiliserez pour la synchronisation.
|
||||
|
||||
Le tutoriel d'aujourd'hui est déjà terminé.
|
||||
Nous avons vu des choses relativement compliquées à mettre en oeuvre, mais c'était aussi pour nous simplifier la vie plus tard.
|
||||
Je vous avais bien dis que les prochains articles seraient plus simples !
|
||||
Je vous avais bien dis que les prochains articles seraient plus simples !
|
||||
|
||||
@@ -1,18 +1,18 @@
|
||||
---
|
||||
comments_url: https://com.richard-dern.fr/post/523
|
||||
date: '2012-02-13 15:19:00'
|
||||
date: "2012-02-13 15:19:00"
|
||||
dossier:
|
||||
- Créer son propre Cloud
|
||||
- Créer son propre Cloud
|
||||
links:
|
||||
- lang: fr
|
||||
name: Page d'origine sur Archive.org
|
||||
url: https://web.archive.org/web/20120225092126/http://ingnu.fr/2012/02/13/renforcer-la-securite-de-son-serveur/
|
||||
- lang: fr
|
||||
name: Archive
|
||||
url: http://ingnu.fr/2012/02/13/renforcer-la-securite-de-son-serveur/
|
||||
tags:
|
||||
- Apache
|
||||
- Certificat
|
||||
- Client
|
||||
- Fail2ban
|
||||
- iptables
|
||||
- Apache
|
||||
- Certificat
|
||||
- Client
|
||||
- Fail2ban
|
||||
- iptables
|
||||
title: Renforcer la sécurité de son serveur
|
||||
weather:
|
||||
humidity: 66
|
||||
@@ -20,21 +20,21 @@ weather:
|
||||
precipitations: false
|
||||
pressure: 1019.9
|
||||
source:
|
||||
- open-meteo
|
||||
- open-meteo
|
||||
temperature: 0.5
|
||||
wind_direction: 267
|
||||
wind_speed: 14.8
|
||||
weight: 12
|
||||
---
|
||||
|
||||
Nous voilà sur la dernière ligne droite de notre série d'articles consacrée à la [mise en place d'un cloud personnel](https://web.archive.org/web/20120225092126/http://ingnu.fr/category/creer-son-propre-cloud/).
|
||||
Nous avons installé à peu près tout ce dont on peut avoir besoin, mais à part un [script de pare-feu](https://web.archive.org/web/20120225092126/http://ingnu.fr/2012/02/05/creer-son-propre-cloud-introduction/) relativement restrictif et une protection anti-spam et anti-virus pour [le serveur mail](https://web.archive.org/web/20120225092126/http://ingnu.fr/2012/02/06/installation-de-son-propre-serveur-mail/), il reste encore quelques petites choses à faire pour sécuriser notre serveur.
|
||||
Nous voilà sur la dernière ligne droite de notre série d'articles consacrée à la [mise en place d'un cloud personnel](http://ingnu.fr/category/creer-son-propre-cloud/).
|
||||
Nous avons installé à peu près tout ce dont on peut avoir besoin, mais à part un [script de pare-feu](http://ingnu.fr/2012/02/05/creer-son-propre-cloud-introduction/) relativement restrictif et une protection anti-spam et anti-virus pour [le serveur mail](http://ingnu.fr/2012/02/06/installation-de-son-propre-serveur-mail/), il reste encore quelques petites choses à faire pour sécuriser notre serveur.
|
||||
|
||||
Avant toute chose, contrairement à ce que beaucoup de gens recommandent comme bonne pratique, je ne vais pas aborder la question du changement de port pour améliorer la sécurité de notre serveur.
|
||||
Je pense en effet qu'un simple *nmap* sur l'hôte à tester suffit pour déterminer quels sont les ports ouverts sur une machine, et ce n'est pas en déplaçant ce port que le "pirate" va jeter l'éponge.
|
||||
Je pense en effet qu'un simple _nmap_ sur l'hôte à tester suffit pour déterminer quels sont les ports ouverts sur une machine, et ce n'est pas en déplaçant ce port que le "pirate" va jeter l'éponge.
|
||||
Si quelqu'un est vraiment déterminé à récupérer de votre serveur des données auxquelles il n'a pas le droit d'accéder, il y parviendra.
|
||||
|
||||
Je mise donc sur une approche différente qu'on va tout de suite mettre en place, et qui repose sur [fail2ban](https://web.archive.org/web/20120225092126/http://www.fail2ban.org/).
|
||||
Je mise donc sur une approche différente qu'on va tout de suite mettre en place, et qui repose sur [fail2ban](http://www.fail2ban.org/).
|
||||
Pour mémoire, fail2ban analyse les tentatives de connexion à votre serveur, et blacklist toute IP qui tentera d'accéder à votre serveur sans succès, selon un certain nombre de règles (qui peuvent être bien velues à configurer...).
|
||||
|
||||
## fail2ban
|
||||
@@ -55,7 +55,7 @@ nano /etc/fail2ban/jail.conf
|
||||
|
||||
Le nombre d'applications nécessitant une connexion réseau pour fonctionner est relativement limité sur notre serveur, ce qui va simplifier la configuration de fail2ban, d'autant que la plupart des filtres existe déjà.
|
||||
|
||||
Voici un fichier *jail.conf* de référence, correspondant à notre serveur :
|
||||
Voici un fichier _jail.conf_ de référence, correspondant à notre serveur :
|
||||
|
||||
```text
|
||||
[DEFAULT]
|
||||
@@ -189,7 +189,7 @@ Désormais, si quelqu'un n'entre pas dans les clous, son adresse IP sera bloqué
|
||||
|
||||
## Un firewall "modulaire"
|
||||
|
||||
On va un peu compléter [notre script de pare-feu](https://web.archive.org/web/20120225092126/http://ingnu.fr/2012/02/05/creer-son-propre-cloud-introduction/) pour vous permettre de spécifier vous-même une liste d'adresses IP à bannir.
|
||||
On va un peu compléter [notre script de pare-feu](http://ingnu.fr/2012/02/05/creer-son-propre-cloud-introduction/) pour vous permettre de spécifier vous-même une liste d'adresses IP à bannir.
|
||||
|
||||
```bash
|
||||
nano /scripts/firewall
|
||||
@@ -253,4 +253,4 @@ openssl pkcs12 -export -clcerts -in /scripts/certificate_authority/apache-client
|
||||
```
|
||||
|
||||
Transmettez ce certificat et son mot de passe au client qui doit accéder au site, client qui devra l'importer dans son navigateur.
|
||||
Utilisez de préférence SSH pour effectuer ce transfert
|
||||
Utilisez de préférence SSH pour effectuer ce transfert
|
||||
|
||||
@@ -1,15 +1,15 @@
|
||||
---
|
||||
comments_url: https://com.richard-dern.fr/post/524
|
||||
date: '2012-02-13 16:00:00'
|
||||
date: "2012-02-13 16:00:00"
|
||||
dossier:
|
||||
- Créer son propre Cloud
|
||||
- Créer son propre Cloud
|
||||
links:
|
||||
- lang: fr
|
||||
name: Page d'origine sur Archive.org
|
||||
url: https://web.archive.org/web/20120222160009/http://ingnu.fr/2012/02/13/trucs-et-astuces-pour-son-serveur-prive/
|
||||
- lang: fr
|
||||
name: Archive
|
||||
url: http://ingnu.fr/2012/02/13/trucs-et-astuces-pour-son-serveur-prive/
|
||||
tags:
|
||||
- Astuces
|
||||
- Trucs
|
||||
- Astuces
|
||||
- Trucs
|
||||
title: Trucs et astuces pour son serveur privé
|
||||
weather:
|
||||
humidity: 72
|
||||
@@ -17,7 +17,7 @@ weather:
|
||||
precipitations: false
|
||||
pressure: 1019.2
|
||||
source:
|
||||
- open-meteo
|
||||
- open-meteo
|
||||
temperature: 0.0
|
||||
wind_direction: 266
|
||||
wind_speed: 14.1
|
||||
@@ -38,10 +38,10 @@ Un certain nombre de commandes existent pour nous permettre de diagnostiquer le
|
||||
Pour commencer, rien ne vaut les journaux.
|
||||
Concernant notre serveur, voici ceux qui sont principalement à surveiller :
|
||||
|
||||
- */var/log/syslog*, probablement le plus important de tous
|
||||
- */var/log/fail2ban.log*, pour surveiller ce que fail2ban fait
|
||||
- */var/log/mail.log*, pour surveiller le serveur mail
|
||||
- */var/www/*/*/log/*, pour surveiller les accès et erreurs sur l'ensemble de vos sites Internet
|
||||
- _/var/log/syslog_, probablement le plus important de tous
|
||||
- _/var/log/fail2ban.log_, pour surveiller ce que fail2ban fait
|
||||
- _/var/log/mail.log_, pour surveiller le serveur mail
|
||||
- _/var/www/_/_/log/_, pour surveiller les accès et erreurs sur l'ensemble de vos sites Internet
|
||||
|
||||
Pour consulter en temps réel un journal, utilisez la commande suivante :
|
||||
|
||||
@@ -89,7 +89,7 @@ apt-get install hddtemp
|
||||
hddtemp /dev/sd*
|
||||
```
|
||||
|
||||
D'autres informations relatives à votre matériel peuvent être extraites du pseudo système de fichiers */proc* :
|
||||
D'autres informations relatives à votre matériel peuvent être extraites du pseudo système de fichiers _/proc_ :
|
||||
|
||||
```bash
|
||||
cat /proc/cpuinfo
|
||||
@@ -108,7 +108,7 @@ mdadm --detail /dev/md0
|
||||
## Monitoring distant
|
||||
|
||||
Le monitoring distant est effectué depuis une interface web par exemple.
|
||||
J'ai choisi [phpSysInfo](https://web.archive.org/web/20120222160009/http://phpsysinfo.sourceforge.net/), que je trouve plus agréable à configurer et utiliser que munin, trop centré sur la création de graphs, et relativement compliqué à mettre en œuvre.
|
||||
J'ai choisi [phpSysInfo](http://phpsysinfo.sourceforge.net/), que je trouve plus agréable à configurer et utiliser que munin, trop centré sur la création de graphs, et relativement compliqué à mettre en œuvre.
|
||||
|
||||
## Hôte virtuel
|
||||
|
||||
@@ -145,7 +145,7 @@ Créons maintenant les certificats :
|
||||
chown www-data:www-data /scripts/certificate_authority/apache/*
|
||||
```
|
||||
|
||||
Warning : Lorsque le *Common Name* vous sera demandé, indiquez le nom de domaine !
|
||||
Warning : Lorsque le _Common Name_ vous sera demandé, indiquez le nom de domaine !
|
||||
Et dans notre cas, acceptez la création d'une clé sans mot de passe !
|
||||
|
||||
On active le site, et on redémarre apache :
|
||||
@@ -159,7 +159,7 @@ Dans ce cas, il n'y a pas vraiment besoin de tenir des journaux.
|
||||
|
||||
## Installation de phpSysInfo
|
||||
|
||||
Rien de particulier à signaler : une fois l'application téléchargée et installée dans son répertoire (*/var/www/exemple.fr/system/www*), il suffit juste de la configurer en fonction des blocs que vous souhaitez afficher.
|
||||
Rien de particulier à signaler : une fois l'application téléchargée et installée dans son répertoire (_/var/www/exemple.fr/system/www_), il suffit juste de la configurer en fonction des blocs que vous souhaitez afficher.
|
||||
|
||||
Certaines dépendances peuvent être nécessaires, en fonction des blocs que vous aurez configuré.
|
||||
L'application vous informera via des messages d'erreurs si des dépendances ne sont pas satisfaites.
|
||||
@@ -174,9 +174,9 @@ Il vous suffit d'éditer votre crontab et d'y insérer la ligne suivante :
|
||||
MAIL="contact@exemple.fr"
|
||||
```
|
||||
|
||||
Nous avons installé [un serveur XMPP](https://web.archive.org/web/20120222160009/http://ingnu.fr/2012/02/08/communiquer-via-xmpp/), on peut également s'en servir comme service de notification.
|
||||
Nous avons installé [un serveur XMPP](http://ingnu.fr/2012/02/08/communiquer-via-xmpp/), on peut également s'en servir comme service de notification.
|
||||
Ainsi, pour toute application qui permet d'exécuter une commande suivant un évènement donné, on peut demander à cette application d'envoyer un message à un compte XMPP que vous aurez créé à cet effet.
|
||||
Nous utiliserons pour cela le script *sendxmpp* :
|
||||
Nous utiliserons pour cela le script _sendxmpp_ :
|
||||
|
||||
```bash
|
||||
apt-get install sendxmpp
|
||||
@@ -208,4 +208,4 @@ dpkg -l | grep ii | awk -F ' ' '{print $2}' > packages.list
|
||||
Plein d'autres choses manquent surement à l'appel.
|
||||
On ne peut pas tout voir, mais théoriquement, ce qu'on a vu jusqu'aujourd'hui devrait être suffisant pour que vous puissiez jouer avec votre propre cloud.
|
||||
|
||||
Important : Ceci dit, avant de vraiment jouer avec, attendez au moins l'avant-dernier article (qui est aussi le prochain), consacré à la sauvegarde et à la restauration de son serveur !
|
||||
Important : Ceci dit, avant de vraiment jouer avec, attendez au moins l'avant-dernier article (qui est aussi le prochain), consacré à la sauvegarde et à la restauration de son serveur !
|
||||
|
||||
Reference in New Issue
Block a user