informatique_newbie_trucs
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteDernière révisionLes deux révisions suivantes | ||
informatique_newbie_trucs [2009/12/14 12:36] – thierry | informatique_newbie_trucs [2012/04/19 09:18] – thierry | ||
---|---|---|---|
Ligne 127: | Ligne 127: | ||
Sinon, on peut definitivement régler le " | Sinon, on peut definitivement régler le " | ||
+ | |||
+ | ===== Desactiver le bouton "power off" ===== | ||
+ | |||
+ | Lien: http:// | ||
+ | |||
+ | Dans: **''/ | ||
+ | |||
+ | #!/bin/sh | ||
+ | # / | ||
+ | # Initiates a shutdown when the power putton has been | ||
+ | # pressed. | ||
+ | | ||
+ | # TJ ---------------- | ||
+ | echo "Power button pressed... But disabled !" | wall | ||
+ | echo "Power button pressed... But disabled !" | mail -s " | ||
+ | exit 0 | ||
+ | # ------------------- | ||
+ | | ||
+ | ... snip ... | ||
+ | |||
+ | Ensuite, on aura juste un avertissement de la sorte: | ||
+ | Broadcast Message from root@warez-unvs | ||
+ | (somewhere) at 11:89 ... | ||
+ | |||
+ | Power button pressed... But disabled ! | ||
+ | | ||
===== Installer un noyau 2.6 sur 2.4 ===== | ===== Installer un noyau 2.6 sur 2.4 ===== | ||
Ligne 245: | Ligne 271: | ||
$ stress --cpu 8 --io 4 --vm 2 --vm-bytes 128M --timeout 2h --hdd 1 | $ stress --cpu 8 --io 4 --vm 2 --vm-bytes 128M --timeout 2h --hdd 1 | ||
+ | ou sur une bécanne plus grosse: | ||
+ | $ stress --cpu 16 --io 8 --vm 8 --vm-bytes 1G --timeout 1h --hdd 8 --hdd-bytes 5G | ||
===== Vi ou VIM ===== | ===== Vi ou VIM ===== | ||
Ligne 385: | Ligne 413: | ||
# mount -o remount, | # mount -o remount, | ||
Et voila. | Et voila. | ||
+ | |||
+ | |||
+ | ==== Mirror disk ==== | ||
+ | |||
+ | Faire une copie complete d'un disk a un autre avec **'' | ||
+ | |||
+ | Pour une partition virtuelle, genre Xen, c'est parfait et bien plus rapide que **'' | ||
+ | |||
+ | Pour cela faire: | ||
+ | # rsync -a -x --delete < | ||
+ | Exemple: | ||
+ | # rsync -a -x --delete / | ||
+ | |||
+ | ==== numeric-ids ==== | ||
+ | |||
+ | J'ai découvert sur le trop-tard que '' | ||
+ | lorsque les transferts s' | ||
+ | potentiellement differents. | ||
+ | |||
+ | Ainsi: L' '' | ||
+ | |||
+ | Cool ? Non, pas trop. | ||
+ | |||
+ | Pour désactiver ce truc, ajouter l' | ||
+ | |||
+ | |||
===== ntpdate ===== | ===== ntpdate ===== | ||
Ligne 471: | Ligne 525: | ||
===== SSH ===== | ===== SSH ===== | ||
+ | ==== PasswordAuthentication No ==== | ||
+ | Lien: | ||
+ | http:// | ||
+ | |||
+ | === vite dit === | ||
+ | |||
+ | Forcer l' | ||
+ | |||
+ | PasswordAuthentication no | ||
+ | PubkeyAuthentication yes | ||
+ | ( " | ||
+ | |||
+ | |||
+ | === fine tune === | ||
+ | |||
+ | Mais si on veut autoriser certains users , dans des conditions bien précises: | ||
+ | PasswordAuthentication no | ||
+ | | ||
+ | Match user thierry , address 127.0.0.0/8 | ||
+ | PasswordAuthentication yes | ||
+ | | ||
+ | Match user thierry , address 192.168.166.0/ | ||
+ | PasswordAuthentication yes | ||
+ | | ||
+ | Match user root , address 127.0.0.0/8 | ||
+ | | ||
+ | |||
+ | ( verifier "," | ||
+ | |||
+ | ==== ipv6 ==== | ||
+ | === disable === | ||
+ | Lien: http:// | ||
+ | |||
+ | Dans **''/ | ||
+ | ... | ||
+ | # What ports, IPs and protocols we listen for | ||
+ | Port 22 | ||
+ | # Use these options to restrict which interfaces/ | ||
+ | # | ||
+ | # | ||
+ | # TJ --------- | ||
+ | # ipv4 only | ||
+ | ListenAddress 0.0.0.0 | ||
+ | # ------------ | ||
+ | ... | ||
+ | |||
+ | et hop: | ||
+ | # / | ||
==== Securité ==== | ==== Securité ==== | ||
Ligne 515: | Ligne 617: | ||
=== Restriction === | === Restriction === | ||
+ | Liens: http:// | ||
+ | |||
On peut restreindre les actions permises lorsqu' | On peut restreindre les actions permises lorsqu' | ||
$ man sshd | $ man sshd | ||
Vous fera decouvrir " | Vous fera decouvrir " | ||
+ | |||
+ | Par exemple, ajouter (en début de ligne) : | ||
+ | from=" | ||
+ | Ce qui aura pour effet de restreindre cette clé juste a un usage via " | ||
==== Plusieurs serveurs ssh derrières une IP ==== | ==== Plusieurs serveurs ssh derrières une IP ==== |
informatique_newbie_trucs.txt · Dernière modification : 2012/04/19 11:04 de thierry