document, plus un reminder qu'un vrai howto pour le moment
===== Pourquoi ? =====
Le boot PXE a plein d'avantage : on peut boter a peu pres tout et n'importe quoi, sans lecteur CD, disquette ou disque dur et cela sur n'im... rte quelle machine pas trop vieille (qui supporte le boot PXE)
===== Installation du serveur de boot
t Free fournit un range IPv6 qui est en /64, soit le plus petit sous réseau qui marche en "auto-config... bilités suivantes :
- Utiliser un bridge entre les interfaces de votre routeur afin de toutes les mettre sur le sous réseau /64 , votre installation devrait ressembler à ca :\\ {{:sysadmin:broute-ip
SO =====
Par défaut (en tout cas sous ubuntu ;p) les images disque sont sensées être stockées dans le répertoire "/var/lib/libvirt/images/" ce qui est à ... >virsh pool-dumpxml default </code>
Pour changer le répertoire par défaut des nouvelles images disque, lancer un shell virsh et utiliser les commandes suivantes, par exemple pour utiliser l
ft ======
L'installation est décrite sous Debian Lenny, mais peut etre adaptée au besoin
===== Description =====
Je ne vais pas decrire ici le RAID, wikipedia est la pour ca.
Le but de cette page est de decrire l'installation d'un RAID logiciel entre différents disques, puis d'utiliser le volume (grappe) ainsi construit comme volume phys
els ======
On va installer un serveur FTP gérant les utilisateurs virtuels, pour ce faire on utilisera [[http://vsftpd.beasts.org/|vsFTPd]].
Le configuration se fera comme d'habitude sur un serveur debian stable (squeeze).
Le cahier des charges :
* ne pas autoriser les utilisateurs locaux au système
* autoriser des utili
été testées sur :
* ubuntu 10.04 installée sur le "SSD du pauvre" OCZ throttle (clef eSATA branchée... yager 8 Go , utilisation : desktop
===== Aligner les partitions sur les blocs physiques =====
Il faut aligner les partitions sur les blocks physiques des SSD : l'ecriture
s domaines et un ensemble de serveurs mails.
Tous les serveurs sont sous debian stable (wheezy) mais c... u moins un domaine DNS dont vous souhaitez signer les mails
* au moins un serveur de mail configuré pour envoyer les mail de ce(s) domaine(s)
Installation des dépend... note>opendkim-tools sert par exemple pour générer les clefs, il n'est pas forcément nécessaire sur tou
rs .deb par dépot (perte d'espace de stockage car les paquets sont dupliqués, mais gain en lisibilité sur les logiciels disponibles par dépot)
* pour chaque dépot, le même dépot suffixé de "-test" existe : il sert comme son nom l'indique à déposer des paquets pour les tester avant leur mise en production dans l'autr
r Replication Manager ======
Cette page est dans les cartons depuis bien trop longtemps je profite d'... mysql-bin.log
</code>
<note important> Attention, les regles suivantes sont a respecter scrupuleusemen... unique
* mettre l'auto-increment-offset a 1 sur le premier serveur et 2 sur le second. auto-increment-offset marche en conjonction avec auto-increment-i
ite a l'article (qui n'existe pas encore ;-) )sur le serveur, voici comment ajouter un nouveau client.... sphrase
* une connexion manuelle
Et bien sur si le pire arrivait, notifier au plus vite votre admini... e bien ca devrait être vous ;) ) et révoquer dans les plus brefs délais les certificats perdus/volés
</note>
===== Prérequis =====
==== Poste client ===
votre serveur de mail ======
Comme vous avez pu le voir sur la page [[sysadmin:install_postfix_sasl|... la configuration de postfix appellent amavis pour le filtrage du contenu.
Amavis peut être perçu comm... nt contenir ... ce que l'en veut ... pour filtrer le contenu des mails. L'idée est donc d'utiliser ce conteneur pour effectuer sur les mails :
* du filtrage antispam avec spamassass
e-passante}}
====== Redirection transparente vers les miroirs locaux ======
Dans un article précédent... e dans la suite de cet article quand on utilisera le terme "miroir" il pourra s'agir soit d'un miroir ... un miroir partiel (apt-cacher-ng, apt-cacher...), les deux étant fonctionnellement (presque : voir not... est donc de n'avoir aucun travail à effectuer sur les postes : ils utilisent toujours les dépots class
il pour un domaine donné
* l'envoi de mail pour les utilisateurs authentifiés du domaine
* et tout... avec une authentification sécurisée SSL (TLS)
* les utilisateurs sont les utilisateurs système de la machine
===== Prérequis =====
L'installation se fait sur une debian lenny a jour.
Tous les logiciels installés sont disp
'article : a compléter
===== Prérequis =====
* Le serveur esclave doit être physiquement sur une autre machine que le serveur maître. Il n’est pas possible de faire de la réplication d’une base LDAP sur le même serveur que la base principale - de toutes manières cela n’a aucun intérêt.
* Le type de backend utilisé doit être identique
* L
g>SSO howto installation}}
====== Installation de LemonLDAP::NG ======
LemonLDAP::NG est un web SSO (Single Sign On) qui permet de n'avoir a s'authentifi... r un ensemble donné d'applications déclarées dans LemonLDAP::NG.
Il permet bien entendu de gérer les ACLs sur ces applications.
LemonLDAP::NG se compose