portés en iSCSI, mais cette partie fera l'objet d'une autre page.
Les disques /dev/sdX mentionnés dans ... (au cylindre pres), et il est préférable de créer une partition légèrement plus petite quitte a perdre ... odetect", soit FD en hexadécimal.
* Pour créer une grappe RAID5 sur 3 partitions /dev/sda1 /dev/sdb1... synchronisée (le _ dans la liste entre [], car l'une des partitions est déclarée en spare (S))
Je vous
{{tag>tune2fs reserved_block_count gagner espace partition ext2 ext3 ext4 ext sysadmin stockage donnees... ions de données ======
Par défaut, 5% des blocs d'une partition (ext2, ext3 ou ext4) sont réservés pour... ter.
Pour jouer avec ce nombre de blocs réservés une commande utile : **tune2fs**
===== Regarder combien de blocs sont réservés =====
Voyons deja combien
isation de volumes LVM.
Nous nous appuierons sur une Debian satble (lenny).
Je ne vais pas décrire LV... ique.
* Les pertes de performance par rapport a une partition physique native sont tres faibles.
* ... de>
===== Creation du volume LVM =====
* créer une partition de type "Linux LVM" ou "8E" via votre o... backports".
Toutes les opérations possibles avec une partition "classique" le sont aussi avec celle la
teurs authentifiés du domaine
* et tout ca avec une authentification sécurisée SSL (TLS)
* les util... ===== Prérequis =====
L'installation se fait sur une debian lenny a jour.
Tous les logiciels installés... destination_concurrency_limit = 4
# ne pas mettre une bannière avec des indications sur le nom de votre... ne, qui surchargeront inutilement votre serveur.
Une parade simple est donc de remplacer dans le fichi
tsetup chiffrement partition luks}}
====== Créer une partition chiffrée ======
Cette page présente comment créer et utiliser une partition chiffrée destinée à héberger du contenu confidentiel. Cette partition n'est qu'une partition de donnée (autrement dit elle ne contie... age. Ce volume chiffré ne sera donc utilisable qu'une fois certains opérations réalisées manuellement,
list avec mailman ======
===== Copier la conf d'une ML =====
Vous avez passé des mois à configurer tip-top bien les options d'une mailing list (abrégé ML dans la suite :p ) et vou... .txt mon-autre-mailing-list</code>
===== Peupler une ML =====
Pour peupler une ML on peut utiliser un fichier. Deux des formats possibles vont nous intéres
rveur OpenVPN correctement configuré (hébergé sur une debian wheezy, mais une distribution <del>inférieure</del> autre fera l'affaire aussi
* un client da... ient il existe 2 manières de faire :
* Utiliser une configuration globale système (avec connexion aut... démarrage) ce que nous allons faire
* Utiliser une configuration plus orientée poste nomade avec une
vous êtes tombés sur cette page :p) et utiliser l'une des 2 possibilités suivantes :
- Utiliser un b... re eux
* Inconvénients de la 2)
* nécessite une légère manipulation pour toute nouvelle machine sur laquelle vous voulez mettre une IPv6
* l'auto-configuration des clients ne ma... pas utiliser de commentaires sur la même ligne qu'une directive de conf dans le fichier /etc/network/in
s ======
DKIM (DomainKeys Identified Mail) ajoute une signature aux mails sortants de vos serveurs mail... es
# on remplacera ces valeurs par les suivantes une fois la mise en place validée :
#LogWhy ... clefs je suggère de choisir pour le //selector// une forme type SERVEUR-DATE où SERVEUR est le nom du ... che (certains client peuvent continuer à demander une ancienne clef le temps de la propagation DNS).
L
ais lister les directives a ajouter par rapport a une configuration "normale" :
* ajouter en global :... Vous pouvez également utiliser un nom DNS et non une IP.
Voici par exemple la déclaration complete d'un subnet et celle d'un hote utilisant une configuration différente de celle par défaut :
<c... ion des images de boot.
==== Mise a disposition d'une image de boot ====
Il existe plusieurs formats d
s le repertoire /var/lib/backuppc : prévoyez donc une partition ayant suffisamment d'espace disque disponible ou mieux utilisez une partition dédiée montée dans ce répertoire
* In... er directement par l'interface web
===== Ajout d'une machine à la solution de sauvegarde =====
==== S... rez peut etre limiter l'ecoute du démon rsync sur une adresse IP interne, dans ce cas editez le fichier
un peu moins de 10 : faites votre choix ;-)
Pour une utilisation directe "one shot", il est possible d... ==
Pour améliorer la sécurité on utilise souvent une partition /tmp dédiée montée avec les options "no... e partition avec autorisation d'exécution pendant une mise à jour ou une installation, il faut ajouter les directives suivantes à la configuration d'apt :<c
aphique distante vnc SSH tunnel}}
====== Utiliser une session graphique distante avec VNC ======
Il arrive souvent qu'on lance une session graphique sur une machine, puis que l'on veuille suivre ensuite a distance l’évolution d'un pr... te machine, un peu comme un screen/tmux mais pour une session graphique.
L’intérêt est donc de pouvoir
Pour étendre le stockage sans pour autant avoir une baie de disque, on peut en simuler une avec du iSCSI, qui est du SCSI over IP.
Tout d'abord un peu de... e d'habitude pour l'installation on se basera sur une Debian Lenny fraichement installée en netinstall ... === Installation de la base =====
Installation d'une debian lenny minimale, en décochant "système stan
oins pas nous empêcher de vouloir mettre en place une sauvegarde automatisée de ces bases
L'idée est de faire tourner une tache planifiée avec un utilisateur dédié.
Nous a... hier ne sera pas un fichier plaintext)
* lancer une invite ligne de commande sous le nom de l'utilisa... mple)
Le mieux est d'essayer de lancer ce script une fois manuellement dans la fenêtre qui est encore