Utiliser un Bastion SSH

Posté le jeu. 1 juin 2017 • Tags : ssh, linux

Pour créer un Bastion SSH il suffit de modifier votre configuration ssh qui se trouve dans ~/.ssh/config et d’ajouter les deux lignes suivantes :

Host destination.local
    ProxyCommand ssh user@bastion.fr -W %h:%p

C’est tout.

Explications : on utilise l’host bastion.fr pour se connecter à destination.local. Quand je tape sur ma machine locale ssh choiz@destination.local mon client SSH lit le fichier de configuration, se connecte à l’host bastion.fr avec l’utilisateur user puis fait une nouvelle connexion vers ma destination.

Lire la suite


Docker commandes utiles

Posté le dim. 14 mai 2017 • Tags : docker, linux

Voici quelques commandes très utiles si vous utilisez docker.

Supprimer tous les containers qui sont arrêtés :

docker ps -q | xargs docker rm

Supprimer toutes les images non utilisées :

docker images -q | xargs docker rmi

Se connecter à un conteneur docker lancé par son id :

docker exec -it id_de_votre_container /bin/bash

Se connecter à un conteneur docker lancé par son nom :

docker exec -it nom_de_votre_container /bin/bash

Convertir un .deb en archive .tar.gz

Posté le sam. 30 juillet 2016 • Tags : archive, debian, gentoo, gzip, linux

En voulant installer le logiciel “slack” sur ma machine gentoo au travail j’ai trouvé un logiciel plutôt intéressant nommé “deb2targz”.

En effet slack ne dispose que des archives ubuntu en 32 bits, 64 bits et fedora en 64 bits.

deb2targz permet de convertir un fichier “.deb” en archive “.tar.gz”.

Si vous êtes sur gentoo installez le via : emerge -a app-arch/deb2targz


Installation de xubuntu 16.04 sur ASUS X205TA

Posté le sam. 21 mai 2016 • Tags : xubuntu, linux, hardware

J’ai récemment acheté un ASUS X205TA, livré avec Windows 10 (32 bits), un disque SSD de 32Go et 2Go de ram et pour un prix de 210€.

J’ai installé xubuntu 16.04 (64 bits) sur une partition séparée pour garder Windows 10.

L’installation est plutôt complexe car le “bootloader” est en 32bits (je pense d’ailleurs que c’est pour ça qu’il est livré avec un windows 32bits et non 64bits).

Voici un message qui explique l’installation simple d’ubuntu (remplacer l’iso par xubuntu ou autre).

Lire la suite


Passage en SSL du blog

Posté le jeu. 28 avril 2016 • Tags : blog, ssl, github

J’utilise pelican sur github pour écrire mon blog depuis quelques temps, voir les articles précédents sur le sujet.

J’ai décidé de passer le blog en https, avec un certificat gratuit let’s encrypt.

Pour mettre en place un certificat SSL sur “github page” il faut avoir un serveur web qui fait reverse proxy. J’utilise donc apache avec la configuration suivante :

  • Un vhost pour “choiz.fr” qui redirige le port 80 de “choiz.fr” vers le 443 de “www.choiz.fr”.
  • Un vhost pour “choiz.fr” qui redirige le port 443 (avec un certificat ssl valide) de “choiz.fr” vers le 443 de “www.choiz.fr”.
  • Un vhost pour “www.choiz.fr” qui redirige le port 80 de “www.choiz.fr” vers le 443 de “www.choiz.fr”.
  • Et un vhost avec le certificat SSL ainsi que le reverse proxy qui fait croire à github que je tape directement l’url “http://choiz.github.io”.

Ici la configuration du dernier vhost :

Lire la suite


Mise à jour d'un kernel gentoo

Posté le sam. 21 novembre 2015 • Tags : gentoo, kernel, linux

Étant actuellement sur un noyau en version 4.2.0, ci-dessous la marche à suivre pour le mettre à jour vers la version : 4.3.0.

Je liste les différents noyaux gentoo disponibles :

eix sys-kernel/gentoo-sources

Je télécharge le noyau 4.3.0 :

emerge -a =sys-kernel/gentoo-sources-4.3.0

Une fois téléchargé, il faut modifier le lien symbolique /usr/src/linux grâce à eselect.

J’affiche la liste des noyaux (celui actuellement sélectionné est suivi d’une étoile) :

eselect kernel list

[1]     linux-4.2.0-gentoo *
[2]     linux-4.3.0-gentoo

Pour sélectionner notre noyau 4.3.0 il faut utiliser :

Lire la suite


Configurer un serveur mail

Posté le dim. 15 novembre 2015 • Tags : mail, postfix, dovecot, ssl, imap

Installation d’un serveur mail complet et à jour sous debian jessie (8.2).

Configuration des DNS

Pour commencer nous allons créer des entrées DNS.

Nous créons un MX pour les mails avec une priorité de 1, un sous domaine “mail” qui pointe vers l’adresse ipv4 de votre serveur, d’un sous domaine webmail qui pointe sur le sous domaine mail et d’un enregistrement SPF :

votredomaine.com.           MX      1   mail.votredomaine.com.
mail.votredomaine.com.      A           ip.v4.du.serveur
webmail.votredomaine.com.   CNAME       mail.votredomaine.com.
votredomain.com.            SPF         "v=spf1 ip4:ip.v4.du.server ~all"

Installation des paquets

Maintenant installons postfix dovecot-imapd et sasl2-bin :

Lire la suite


Gentoo Navigateur Web par Défaut

Posté le dim. 25 octobre 2015 • Tags : gentoo, web, linux

Sur ma machine “links” était le navigateur web par défaut. Il est pratique pour lire du texte, dès que l’on a du contenu audio ou vidéo il est préférable d’utiliser un navigateur tel que Firefox.

Voici la commande pour voir le navigateur par défaut pour les url utilisant le protocole “http” :

xdg-mime query default x-scheme-handler/http

Et voici la commande pour le “https” :

xdg-mime query default x-scheme-handler/https

Pour changer le navigateur par défaut par Firefox il suffit d’exécuter ces deux commandes :

Lire la suite


Vagrant faire un réseau privé

Posté le mar. 13 octobre 2015 • Tags : linux, network

J’utilise plusieurs machines virtuelles avec vagrant, une avec un backoffice et une avec une API.

J’ai donc dû faire un réseau privé dans vagrant pour que le BO communique avec l’API.

Il suffit de modifier la configuration de la vm #1 et d’ajouter :

config.vm.network "private_network", ip: "192.168.10.1"

Et dans la configuration de la vm #2 d’ajouter :

config.vm.network "private_network", ip: "192.168.10.2"

Votre vm #1 peut (suite au redémarrage des deux vm vagrant) communiquer avec votre vm #2 directement avec l’ip 192.168.10.2.


Des commentaires efficaces

Posté le lun. 12 octobre 2015 • Tags : comments, code

Dans mes fichiers de test j’utilise souvent des commentaires pour tester qu’une fonctionnalité de code.

Par exemple pour tester une api :

// Obtenir le livre #1
api_get('books/1');

// Ajouter un livre
api_add('books', $datas);

Je teste généralement chaque élément séparément.

Pour tester la première portion de mon code :

//* Obtenir le livre #1
api_get('books/1');
//*/

/* Ajouter un livre
api_add('books', $datas);
//*/

Pour tester la seconde portion de mon code :

/* Obtenir le livre #1
api_get('books/1');
//*/

//* Ajouter un livre
api_add('books', $datas);
//*/

Il me suffit d’ajouter ou d’enlever un slash sur le premier commentaire pour commenter ou non tout le bloc.

Lire la suite