Posts categoriezed as Linux
Netdata – Sécuriser l’accès
Netdata – Sécuriser l’accès
Depuis la version 1.9 il est possible de vérouiller l’accès au monitoring.
Il suffit de modifier la section [WEB] du fichier /etc/netdate/netdata.conf :
[web]
bind to = *
allow connections from = localhost IP*
par exemple : 192.168.1.*
Un petit : systemctl restart netdata et l’accès est sécurisé
https://github.com/firehol/netdata
Comment rendre un fichier exécutable sous Linux ?
Utiliser RSYNC pour copier un contenu distant en utilisant un Cron
Utiliser RSYNC pour copier un contenu distant en utilisant un Cron :
Il convient de suivre le tuto suivant pour ssh – Ici
Commande permettant de copier le contenu complet d’un dossier distant : rsync -e ssh -avz root@IPduServeurDistant:/Dossier_a_copier/ /Chemin_local/
Cette commande ne tient pas compte des droits d’origine.
Le Cron : Créer un fichier rsync.sh (ou vous voulez) et le rendre exécutable (chmod u+x rsync.sh).
Pour la création du cron j’utilise Webmin pour faire un appel au fichier rsync.sh.
SSH sans mot de passe
SSH sans mot de passe :
Pour se connecter d’une machine A sans mot de passe sur un serveur distant B.
1 : Depuis le serveur A Créer une clé publique et privée : ssh-keygen -b 4096 -t rsa
2 : Se connecter depuis A au serveur distant B en ssh : ssh root@IPduServeurB
3 : Depuis la machine A :
- Se mettre dans le dossier .SSH
- Copier la clé publique depuis A sur le serveur distant B : ssh-copy-id ID_RSA.pub root@IPduServeur
4 : Se déconnecter pour tester : ssh ‘root@IPduServeurB‘
Mettre 600 pour l’id_rsa
L’autorisation se retrouve dans le fichier ./ssh/authorized_keys
iptable modprobe: ERROR: ../libkmod/libkmod.c:557
Trouver les processus zombies sous Linux !!
Processus zombies sous Linux :
Tout d’abord un peu de référence :
- S : Le programme est en veille.
- R : Le programme est en fonction.
- D : Le programme est en attente.
- T : Le programme est suspendu.
- Z : Le programme est devenu Zombie
Pour arrêter un processus Zombie il suffit de taper dans votre console :
ps xaf et de repérer les process ou l’indication Z ou <defunct> est affichée.
Ensuite il suffit de Kill le processus en question en repérant son numéro [PID].
Sentry Tools
Maintenance RKhunter
Maintenance RKhunter
- rkhunter –update
- rkhunter –propupd
- rkhunter -c : lancer une vérification
Opensim Tuto Debian
Opensim insta
llation :
Installer un serveur et client ssh sur le serveur : apt-get install openssh-client openssh-server
Installation de Mono :
Ajouter deb http://debian.meebey.net/pkg-mono ./ à nano /etc/apt/sources.list et pour mono ajouter : http://packages.debian.org/source/stable/mono
Ensuite :
apt-get install subversion
apt-get install mono (voir : http://www.mono-project.com/download/#download-lin-debian )
apt-get install nant
apt-get install mono-gmcs
apt-get install mono-mjs
apt-get install libmono-microsoft8.0-cil
apt-get install libmono-system-runtime2.0-cil
apt-get install unzip
Télécharger OSGRID:
cd /tmp/
wget http://danbanner.onikenkon.com/osgrid/osgrid-opensim-01222017.v0.9.1.c673ef7.zip (pensez à vérifier les mises à jour sur le site)
unzip os*


