logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Re : Système » [résolu]différence entre install manuelle ou via APT » 09-08-2021 14:39:54

kbvz
salut,
Merci de ton retour, cela réponds bien à mon doute wink
Et en effet la définition d'un gestionnaire de paquet parle d'elle même tongue

Thks a lot !

#2 Système » [résolu]différence entre install manuelle ou via APT » 09-08-2021 13:55:36

kbvz
Réponses : 2
Bonjour,

Histoire que je ne raconte pas n'importe quoi ou que j'ai bien compris le film:

Si j'installe via apt un logiciel, le gestionnaire de paquet va aussi m'installer les paquets complémentaires pour fonctionner ?
A la différence, si ce même logiciel, je vais le récupérer via un "wget" et que je l'install à la main avec "configure/make/make install", il me faudra installer les compléments de mon coté ?

Ai je fait une erreur?

merci

#3 Re : Réseau » fixer ip sous debian 10 » 18-07-2021 21:36:58

kbvz

raleur a écrit :

kbvz a écrit :

la base est celle ci si je dit pas de bêtises


Oui, pour que l'interface soit gérée par ifupdown.
Tu peux supprimer la ligne "network" qui ne sert à rien.


OK c'est noté pas besoin de déclarer le réseau.

kbvz a écrit :

voici le résultat d'un cat /etc/network/interfaces en dhcp


Cela signifie soit que l'interface n'est pas gérée par ifupdown (service "networking") mais par un autre gestionnaire de réseau (wicd, NetworkManager...), soit que sa configuration est dans un fichier situé dans le répertoire /etc/network/interfaces.d.

kbvz a écrit :

si je rajoute dans le fichier interfaces mes quelques lignes avec l'ip souhaité et que je redemarre la vm par exemple, en graphique, il m'indique filaire non géré...


C'est NetworkManager qui affiche ça quand il voit que l'interface est configurée dans /etc/network/interface donc gérée par ifupdown. Il veut dire "non géré par lui" et c'est parfaitement normal. Si tu voulais que l'interface soit gérée en statique par NetworkManager, il fallait le configurer dans les paramètres de NetworkManager.

Ahhh.. En gros l'interface graphique me joue des tours.. Si j'avais installé la vm sans bureau j'aurais moins galèré ?


kbvz a écrit :


Donc il lui manquerait l'adresse du serveur dns ?


As-tu spécifié un serveur DNS quelque part dans ta configuration statique ? Il ne va pas se déclarer tout seul. En statique il faut tout définir, rien n'est automatique.
Soit tu crées un fichier /etc/resolv.conf statique (mais attention, il peut être écrasé par d'autres composants réseau), soit tu installes le paquet resolvconf et tu ajoutes une ligne

dns-nameservers a.b.c.d e.f.g.h ...


avec les adresses des serveurs DNS dans le paragraphe de l'interface dans /etc/network/interfaces.



Oui finalement j'ai indiqué la box et 8*4 dans resolv. Conf

Merci pour tes explications

#4 Re : Réseau » fixer ip sous debian 10 » 18-07-2021 21:33:28

kbvz

Bridouz a écrit :

Bonjour,

Sur ta Livebox ta Debian a bien un bail static ?



Non pas encore, je voulais fixer lip qui est je suis sur dispo smile  et ensuite mettre un bail statique.

Peut être que l'inverse serait préférable ?
Je laisse la vm en dhcp et le bail statique ou je fixe tout ?

#5 Re : Réseau » fixer ip sous debian 10 » 18-07-2021 13:53:11

kbvz
nb2: j'ai rajouté manuellement dans resolv.conf
en nameserver mabox (**.254)
google 8.8.8.8

j'ai donc bien un pig sur nom de domaine..
mais je suis toujours en non géré ..

#6 Re : Réseau » fixer ip sous debian 10 » 18-07-2021 13:51:34

kbvz
Nb après plusieurs tests et commandes..
j'ai un filaire non géré en graphique mais je ping le 8.8.8.8 mais il ne ping pas google.fr...

Donc il lui manquerait l'adresse du serveur dns ?

#7 Réseau » fixer ip sous debian 10 » 18-07-2021 13:37:28

kbvz
Réponses : 6
Bonjour,

question totalement bete mais tant pis...

Je n'arrive pas à fixer mon ip sous ma debian :'(

la base est celle ci si je dit pas de bêtises:


auto ens192
iface ens192 inet static
address 192.168.0.159
network 192.168.0.0
netmask 255.255.255.0
gateway 192.168.0.254
 


quand je fait un ip a quand elle est en dhcp j'ai ca:

inet [b]192.168.0[/b].186/[b]24[/b] brd 192.168.0.255 scope global dynamic noprefixroute [b]ens192[/b]




voici le résultat d'un

cat /etc/network/interfaces

en dhcp



# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback
 



si je rajoute dans le fichier interfaces mes quelques lignes avec l'ip souhaité et que je redemarre la vm par exemple, en graphique, il m'indique filaire non géré...

#8 Réseau » prob apache-squidguard affichage page index.html au lieu page rapport » 21-05-2021 11:16:58

kbvz
Réponses : 0
Bonjour bonjour,

j'ai fait des modifs sur le squidguard en rajoutant pour chaque catégorie un redirect vers le index.html du serveur (proxy et apache sont sur la meme vm)
J'ai un serveur web sous apache avec plusieurs vhost configurés pour plusieurs ports (80/443/3130) pour la generation de rapports html dans un "sous repertoire)

Mais avec mes modifs, quand j'appelle directement le chemin dans les navigateurs clients, il m'affiche le contenu de la page index.html (sans prendre les modifs du css). si j'appel
ip/index.html depuis un navigateur d'un client, la page est ok


J'ai constaté que ipserveur/squid-reports/index.html marche mais pas ipserveur/squid-reports/ (qui lui affiche la page index.html dégradée)
pour essayer d'etre clair:

/var/www/html/index.html (page ultra simple avec une image de fond, 4 lignes et 2 liens) et /var/www/html/style.css --> correspond à la ligne:
""""""""""redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html""""""""""""


/var/www/html/squid-reports/index.html >> déclarée dans les vhost




merci d'avance


Je vous met le fichier de conf squidguard:

#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /var/squidGuard/blacklists
logdir /var/log/squidGuard

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time workhours {
        weekly smtwhfa 08:00 - 12:00
        weekly smtwhfa 14:00 - 23:00
        date *-*-01  08:00 - 23:00
}
#
# REWRITE RULES:
#
# SOURCE ADDRESSES:
#

src OSB {
  ip   ip coté clients *.*.*.*/24
  within       workhours
}


src prox{
  ip    192.168.55.0/24
  within      workhours
}



# DESTINATION CLASSES:
#

dest liste_blanche {
         domainlist      liste_blanche/domains
}

dest adult {
        domainlist      adult/domains
        urllist         adult/urls
        expressionlist  adult/expressions
  expressionlist  adult/very_restrictive_expression
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}  
   
dest aggressive {
        domainlist      aggressive/domains
        urllist         aggressive/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest agressif {
        domainlist  agressif/domains
        urllist   agressif/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest arjel {
        domainlist  arjel/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest associations_religieuses {
        domainlist  associations_religieuses/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest astrology {
        domainlist      astrology/domains
        urllist         astrology/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest audio-video {
        domainlist      audio-video/domains
        urllist         audio-video/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest bitcoin {
        domainlist  bitcoin/domains
        urllist   bitcoin/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest blog {
        domainlist  blog/domains
        urllist   blog/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest celebrity {
        domainlist  celebrity/domains
        urllist   celebrity/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest chat {
        domainlist  chat/domains
        urllist   chat/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest child {
        domainlist  child/domains
        urllist   child/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest cleaning {
        domainlist  cleaning/domains
        urllist   cleaning/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest cryptojacking {
        domainlist  cryptojacking/domains
        urllist   cryptojacking/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest dangerous_material {
        domainlist      dangerous_material/domains
        urllist         dangerous_material/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest dating {
        domainlist      dating/domains
        urllist         dating/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest ddos {
        domainlist  ddos/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest dialer {
        domainlist  dialer/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest doh {
        domainlist  doh/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest download {
        domainlist      download/domains
        urllist         download/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest drogue {
        domainlist  drogue/domains
  urllist   drogue/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest drugs {
        domainlist  drugs/domains
        urllist   drugs/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}


dest educational_games {
        domainlist      educational_games/domains
        urllist         educational_games/urls      
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest filehosting {
        domainlist      filehosting/domains
        urllist         filehosting/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest financial {
        domainlist      financial/domains
        urllist         financial/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest forums {
        domainlist      forums/domains
        urllist         forums/urls
        expressionlist  forums/expressions 
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest gambling {
        domainlist      gambling/domains
        urllist         gambling/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest games {
        domainlist      games/domains
        urllist         games/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest hacking {
        domainlist      hacking/domains
        urllist         hacking/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest lingerie {
        domainlist      lingerie/domains
        domainlist      financial/domains
        urllist         financial/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest malware {
        domainlist      malware/domains
        urllist         malware/urls
        expressionlist  malware/expressions
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest marketingware {
        domainlist      marketingware/domains
  urllist         marketingware/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest mixed_adult {
        domainlist      mixed_adult/domains
  urllist         mixed_adult/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest categorie_perso {
  domainlist      categorie_perso/domains
        urllist         categorie_perso/urls
        expressionlist  categorie_perso/expressions
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}


dest phishing {
        domainlist      phishing/domains
  urllist         phishing/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest porn {
        domainlist      porn/domains
        urllist         porn/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest publicite {
        domainlist      publicite/domains
        urllist         publicite/urls
  expressionlist  publicite/expressions
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest remote-control {
        domainlist      remote-control/domains
  urllist         remote-control/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest sect {
        domainlist      sect/domains
        urllist         sect/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest sexual_education {
        domainlist      sexual_education/domains
        urllist         sexual_education/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest shortener {
        domainlist      shortener/domains
        urllist         shortener/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest social_networks {
        domainlist      social_networks/domains
        urllist         social_networks/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest strict_redirector {
        domainlist      strict_redirector/domains
        urllist         strict_redirector/urls
        expressionlist  strict_redirector/expressions
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}


dest strong_redirector {
        domainlist      strong_redirector/domains
        urllist         strong_redirector/urls
        expressionlist  strong_redirector/expressions
  domainlist      strong_redirector/domains.18406
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest spyware {
        domainlist      spyware/domains
        urllist         spyware/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest stalkerware {
        domainlist      stalkerware/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest suspect {
        domainlist      suspect/domains
        urllist         suspect/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest tricheur {
        domainlist      tricheur/domains
        urllist         tricheur/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest update {
        domainlist      update/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest vpn {
        domainlist vpn/domains
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}

dest warez {
        domainlist      warez/domains
        expressionlist  warez/expressions
        urllist         warez/urls
  redirect 302:http://ip du proxy-apache *.*.*.*/24/index.html
}




acl {
  OSB {

                pass    !in-addr !adult any
                pass    !aggressive
                pass    !agressif
                pass    !arjel
                pass    !associations_religieuses
                pass    !astrology
                pass    !audio-video
                pass    !bitcoin
                pass    !blog
                pass    !celebrity
                pass    !chat
                pass    !child
                pass    !cleaning
                pass    !cryptojacking
                pass    !dangerous_material
                pass    !dating
                pass    !ddos
                pass    !dialer
                pass    !doh
                pass    !download
                pass    !drogue
                pass    !drugs
                pass    !educational_games
                pass    !filehosting
                pass    !financial
                pass    !forums
                pass    !gambling
                pass    !games
                pass    !hacking
                pass    !lingerie
                pass     liste_blanche
                pass    !malware
                pass    !marketingware
                pass    !mixed_adult
                pass  !categorie_perso
    pass    !phishing
                pass    !porn
                pass    !publicite
                pass    !remote-control
                pass    !sect
                pass    !sexual_education
                pass    !shortener
                pass    !social_networks
    pass    !strict_redirector
    pass    !strong_redirector
                pass    !spyware
                pass    !stalkerware
                pass    !suspect
                pass    !tricheur
                pass    !update
                pass    !vpn
                pass    !warez
}


prox {
                pass    !adult
                pass    !aggressive
                pass    !agressif
                pass    !arjel
                pass    !associations_religieuses
                pass    !astrology
                pass    !audio-video
                pass    !bitcoin
                pass    !blog
                pass    !celebrity
                pass    !chat
                pass    !child
                pass    !cleaning
                pass    !cryptojacking
                pass    !dangerous_material
                pass    !dating
                pass    !ddos
                pass    !dialer
                pass    !doh
                pass    !download
                pass    !drogue
                pass    !drugs
                pass    !educational_games
                pass    !filehosting
                pass    !financial
                pass    !forums
                pass    !gambling
                pass    !games
                pass    !hacking
                pass    !lingerie
                pass     liste_blanche
                pass    !malware
                pass    !marketingware
                pass    !mixed_adult
                pass  !categorie_perso
    pass    !phishing
                pass    !porn
                pass    !publicite
                pass    !remote-control
                pass    !sect
                pass    !sexual_education
                pass    !shortener
                pass    !social_networks
    pass    !strict_redirector
    pass    !strong_redirector
                pass    !spyware
                pass    !stalkerware
                pass    !suspect
                pass    !tricheur
                pass    !marketingware
                pass    !mixed_adult
                pass  !categorie_perso
    pass    !phishing
                pass    !porn
                pass    !publicite
                pass    !remote-control
                pass    !sect
                pass    !sexual_education
                pass    !shortener
                pass    !social_networks
    pass    !strict_redirector
    pass    !strong_redirector
                pass    !spyware
                pass    !stalkerware
                pass    !suspect
                pass    !tricheur
                pass    !update
                pass    !vpn
                pass    !warez
}

default {
    pass    !adult
                pass    !aggressive
                pass    !agressif
                pass    !arjel
                pass    !associations_religieuses
                pass    !astrology
                pass    !audio-video
                pass    !bitcoin
                pass    !blog
                pass    !celebrity
                pass    !chat
                pass    !child
                pass    !cleaning
                pass    !cryptojacking
                pass    !dangerous_material
                pass    !dating
                pass    !ddos
                pass    !dialer
                pass    !doh
                pass    !download
                pass    !drogue
                pass    !drugs
                pass    !educational_games
                pass    !filehosting
                pass    !financial
                pass    !forums
                pass    !gambling
                pass    !games
                pass    !hacking
                pass    !lingerie
                pass     liste_blanche
                pass    !malware
                pass    !marketingware
                pass    !mixed_adult
                pass  !categorie_perso
    pass    !phishing
                pass    !porn
                pass    !publicite
                pass    !remote-control
                pass    !sect
                pass    !sexual_education
                pass    !shortener
                pass    !social_networks
    pass    !strict_redirector
    pass    !strong_redirector
                pass    !spyware
                pass    !stalkerware
                pass    !suspect
                pass    !tricheur
                pass    !marketingware
                pass    !mixed_adult
                pass  !categorie_perso
    pass    !phishing
                pass    !porn
                pass    !publicite
                pass    !remote-control
                pass    !sect
                pass    !sexual_education
                pass    !shortener
                pass    !social_networks
    pass    !strict_redirector
    pass    !strong_redirector
                pass    !spyware
                pass    !stalkerware
                pass    !suspect
                pass    !tricheur
                pass    !update
                pass    !vpn
                pass    !warez 
}
}

Apache:

 



<VirtualHost *:80>
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/html/
        ServerSignature Off
</VirtualHost>

<VirtualHost *:80>
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/html/squid-reports/
        ServerSignature Off
        MaxKeepAliveRequests 10
        ServerName rapports.com
        AcceptPathInfo Off

</VirtualHost>

<VirtualHost *:443>
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/html/squid-reports/
        ServerSignature Off
        MaxKeepAliveRequests 10
        ServerName rapports.com
        AcceptPathInfo Off

</VirtualHost>

<VirtualHost *:3130>
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/html/squid-reports/
        ServerSignature Off
        MaxKeepAliveRequests 10
        ServerName rapports.com
        AcceptPathInfo Off

</VirtualHost>
 



Milles merci pour votre aide wink

#9 Système » Rsync » 02-04-2021 08:44:55

kbvz
Réponses : 1
Bonjour,

J'ai lu le petit guide sur rsync (sur DF) mais il ne fait pas tout à fait ce que je voudrais, ou bien je ne l'utilise pas correctement.

En effet, je vais télécharger des blacklist et comme le nom le sous entends, ces fichiers changent régulièrement.

J'ai testé avec rsync mais il ecrase le fichier de destination. J'aurais pensé pouvoir synchro les ajouts wink

grosso modo, si j'ai rajouté manuellement dans un de mes fichiers le site toto.com dans la catégorie games/domains , je voudrais que toto.com reste après la maj des blacklists téléchargées. Or aujourd'hui, le test que je viens d'effectuer; rsync ecrase le fichier /games/domains et mes ajouts disparaissent.

Est ce une mauvaise utilisation de rsync ou je  n'utilise pas la bonne commande ?

Merci

#10 Réseau » QOS avec SQUID » 25-03-2021 11:22:47

kbvz
Réponses : 0
Bonjour à tous,

Avez vous déjà fait de la QOS avec SQUID ?

J'ai regardé la doc de squid sur le sujet mais c'est pas  human friendly wink

J'aimerais pouvoir prioriser des flux ? Comme la téléphonie Ip par exemple.

Merci

#11 Re : Réseau » Apache accès à la page web avec id/pass [résolu] » 18-03-2021 15:30:25

kbvz
merci de vos retours je n'avais pas vu  la doc exacte du service, j'avais les choses plus generalistes, ce pourquoi je ne pigeais pas wink

Avec la bonne doc c'est plus limpide ^^
thks

#12 Réseau » Apache accès à la page web avec id/pass [résolu] » 18-03-2021 12:42:26

kbvz
Réponses : 4
Bonjour à tous,

J'ai une question que je n'arrive pas à résoudre (et les infos sur la doc d'apache ne m'apparaissent pas claires):

Je génère des rapports en html hebdo mais comme ce sont des rapports liès aux logs utilisateurs (squid/squiguard/sarg), je voudrais limiter l'accès au rapports html à un user+pass.

Apache donne un exemple de deny  pour tt le monde mais je ne vois pas trops d'info sur l'autorisation d'accès

<Directory />
Order Deny,Allow
Deny from All
</Directory>



Est ce que l'on donne un accès à un user du systeme ? est  ce qu'apache doit aller taper dans un fichier quelconque?

Si je peux faire simple en autorisant l'accès à un seul user avec log/pass, ca serait pas mal wink
Parce que plus loin, ca serait d'aller taper sur un active directory...


Merci de vos eclairages

#13 Re : Réseau » squiguard [résolu] » 01-03-2021 11:01:24

kbvz

cyrille a écrit :



Rajouter l'accolade fermante à la ligne 16 si j'ai bien compté




Merci, bien joué !!

Je savais qu'un oeil extérieur et aiguisé aurait la solution wink

grand merci !!

#14 Réseau » squiguard [résolu] » 27-02-2021 16:59:05

kbvz
Réponses : 2
Bonjour à tous,

je met en place un squid+squidguard.

j'ai une erreur de syntaxe à la ligne 23 (qui correspond à

src OSB {

)

syntax error in configfile /etc/squid/squidGuard.conf line 23



Le proxy est sur un réseau en 192.168.*.* et le réseau des machines clientes sur un  reseau en 10.*.*.*
voici le fichier de conf squidGuard:



#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /var/squidGuard/blacklists
logdir /var/log/squidGuard

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time workhours {
        weekly smtwhfa 07:00 - 12:30
        weekly smtwhfa 14:00 - 18:30
        date *-*-01  07:00 - 18:30

#
# REWRITE RULES:
#
# SOURCE ADDRESSES:
#

src OSB {
  ip  10.*.*.*/24
}


src prox{
  ip    192.168.*.*/24
}


#

# DESTINATION CLASSES:
#

dest liste_blanche {
         domainlist      liste_blanche/domains
}


dest games {
        domainlist      games/domains
        urllist         games/urls
}


dest adult {
        domainlist      adult/domains
        urllist         adult/urls
        expressionlist  adult/expressions
         
}

dest social_networks {
        domainlist      social_networks/domains
        urllist         social_networks/urls
         
}

dest agressif {
        domainlist agressif/domains
        urllist agressif/urls
        log agressif.log
}

dest ddos {
        domainlist ddos/domains
}
dest drogue {
        domainlist drogue/domains
        urllist drogue/urls
}

dest bitcoin {
        domainlist bitcoin/domains
        urllist bitcoin/urls
}


dest astrology {
        domainlist      astrology/domains
        urllist         astrology/urls
}

dest dangerous_material {
        domainlist      dangerous_material/domains
        urllist         dangerous_material/urls
}

dest financial {
        domainlist      financial/domains
        urllist         financial/urls
}

dest gambling {
        domainlist      gambling/domains
        urllist         gambling/urls
}

dest hacking {
        domainlist      hacking/domains
        urllist         hacking/urls
}

dest malware {
        domainlist      malware/domains
}

dest marketingware {
        domainlist      marketingware/domains
}

dest mixed_adult {
        domainlist      mixed_adult/domains
}

dest phishing {
        domainlist      phishing/domains
}

dest or {
        domainlist      or/domains
        expressionlist  or/expressions
        urllist         or/urls
}
 dest sect {
        domainlist      sect/domains
        urllist         sect/urls
}

dest strict_or {
        domainlist      strict_or/domains
        expressionlist  strict_or/expressions
        urllist         strict_or/urls
}

dest strong_or {
        domainlist      strong_or/domains
        expressionlist  strong_or/expressions
        urllist         strong_or/urls
}

dest warez {
        domainlist      warez/domains
        expressionlist  warez/expressions
        urllist         warez/urls
}

dest vpn {
        domainlist vpn/domains
}








acl {
  OSB {
                pass    !games
                pass    !social_networks
                pass    liste_blanche
                pass    !adult
                pass    !agressif
                pass    !drogue
                pass    !mixed_adult
                pass    !phishing
                pass    !malware
                pass    !sect
                pass    !warez
                pass    !or
                pass    !strict_or
                pass    !strong_or
                pass    !hacking
                pass    !gambling
                pass    !dangerous_material
                pass    !bitcoin
                pass    !phishing
                pass    !vpn
                pass    !ddos
}


prox {
                pass    liste_blanche
                pass    !social_networks
                pass    !adult
                pass    !agressif
                pass    !drogue
                pass    !mixed_adult
                pass    !phishing
                pass    !malware
                pass    !sect
                pass    !warez
                pass    !redirector
                pass    !strict_redirector
                pass    !strong_redirector
                pass    !hacking
                pass    !gambling
                pass    !dangerous_material
                pass    !bitcoin
                pass    !phishing
                pass    !vpn
                pass    !ddos
}

}

 



merci de votre aide et surtout de votre regard aiguisé wink

#15 Re : Gestion des paquets Debian » depots paquets etc [resolu] » 11-02-2021 09:54:25

kbvz

Croutons a écrit :

apt policy calamaris


calamaris:
  Installé : (aucun)
  Candidat : 2.99.4.5-3
 Table de version :
     2.99.4.5-3 500
        500 http://ftp.fr.debian.org/debian buster/main amd64 Packages
        500 http://ftp.fr.debian.org/debian buster/main i386 Packages
 



Bonjour,

Effectivement, ca avance dans mon raisonnement wink

Mais il ne doit aps être bon wink

Je pensais naïvement trouver, grâce à ce point de vue, le dépot/paquet/[autre a definir], qui me permettrait de savoir:

-si (je reste sur mon exemple) calamaris est dispo en natif sur debian, quel [ dépot?] je dois installer pour aller le choper sur redhat ?

-L'inverse, si je trouve un truc super de la mort qui tue sur redhat et que je veuille le recuperer sur debian

Mon idée est de savoir trouver l'information d'un paquet téléchargé ou disponible sur une distrib pour aller choper sur l'autre

Peutetre suis je trop naïf wink

Merci

#16 Re : Gestion des paquets Debian » depots paquets etc [resolu] » 09-02-2021 10:43:57

kbvz

Debian Alain a écrit :

ici , une page qui te permettra de savoir quel paquet de quelle version se trouve dans  quelle distribution debian .

exemple  avec les paquets  apt*   .

https://packages.debian.org/search?keyw … ection=all




merci !

#17 Re : Gestion des paquets Debian » depots paquets etc [resolu] » 09-02-2021 10:41:49

kbvz

Debian Alain a écrit :

ici , une page qui te permettra de savoir quel paquet de quelle version se trouve dans  quelle distribution debian .

exemple  avec les paquets  apt*   .

https://packages.debian.org/search?keyw … ection=all




Salut,

Alors oui mais si je fait apt search toto, il le trouve et c'est cool mais ca ne me dit pas quel dépot aller chercher sur une autre distrib par exemple wink

Si je prends calamaris puisque c'était un des soucis que je recontrais précédement, sur debian:

root@debianbddv1:~# apt search calamaris
En train de trier... Fait
Recherche en texte intégral... Fait
calamaris/stable 2.99.4.5-3 all
  analyseur de fichiers de log des proxy Squid et Oops



Il me dit "trouvé" mais pas via quel dépot sad
peut etre que ma demande, ou sa formulation n'est pas claire wink

merci

#18 Gestion des paquets Debian » depots paquets etc [resolu] » 09-02-2021 09:08:26

kbvz
Réponses : 10
Bien le bonjour,

J'ai besoin d'une petite info, qui n'est pas claire dans mon esprit.

Nous sommes bien d'accord que les paquets se trouvent dans des dépots.
Mais comment puis je savoir a quel dépot un paquet est il lié?
En effet, sur debian certains paquets existent naturellement et sur d'autres distrib, il faut installer d'autres dépots. mais comment savoir tout ca? wink

Je fait des trucs, du c/c et puis je me perd...du coup, une petite base de rafraichissement serait bienvenue, si vous le voulez bien évidement ^^

marchi

#19 Re : Réseau » squid qui ne veut pas coopérer [résolu] » 19-01-2021 16:59:52

kbvz
voici un rapport de test du fichier de conf:

[admin@********]$ squid -k parse
2021/01/19 16:55:32| Startup: Initializing Authentication Schemes ...
2021/01/19 16:55:32| Startup: Initialized Authentication Scheme 'basic'
2021/01/19 16:55:32| Startup: Initialized Authentication Scheme 'digest'
2021/01/19 16:55:32| Startup: Initialized Authentication Scheme 'negotiate'
2021/01/19 16:55:32| Startup: Initialized Authentication Scheme 'ntlm'
2021/01/19 16:55:32| Startup: Initialized Authentication.
2021/01/19 16:55:32| Processing Configuration File: /etc/squid/squid.conf (depth 0)
2021/01/19 16:55:32| Not currently OK to rewrite swap log.
2021/01/19 16:55:32| storeDirWriteCleanLogs: Operation aborted.
2021/01/19 16:55:32| FATAL: Unable to open configuration file: /etc/squid/squid.conf: (13) Permission denied
2021/01/19 16:55:32| Squid Cache (Version 4.11): Terminated abnormally.
CPU Usage: 0.011 seconds = 0.005 user + 0.006 sys
Maximum Resident Size: 48576 KB
Page faults with physical i/o: 0

#20 Réseau » squid qui ne veut pas coopérer [résolu] » 19-01-2021 14:26:15

kbvz
Réponses : 2
Bonjour à tous,

j'ai le service squid installé et démarré. J'ai mis le nez un peu dans la le fichier de conf, qui me semble ok.

Néanmoins, quand je veux initialiser le cache (squid -z) j'ai un message:
FATAL: Squid is already running: Found fresh instance PID file (/var/run/squid.pid) with PID 69294
    exception location: Instance.cc(121) ThrowIfAlreadyRunningWith

Bon, le fichier concerné contient une valeur de PID. J'ai donc supprimé la ligne et rééssayé le squid -z.
il creer les "missing swap directories" jusqu'au moment ou il tente de "removing PID file", le fameux...

Je l'ai laissé mouliné pendant 1h et... il reste sur removing...
Si j'aborde la commande et que je fait un petit ls, le fichier a bien disparu...

Et ce fichier, réapparait, rempli, des que je restart le service...

Du coup je suis un peu perdu...

Merci

#21 Re : Débuter avec la ligne de commande » multiples erreurs [résolu] » 19-01-2021 14:02:13

kbvz
Merci de vos retours j'ai fini par arriver à mes fins wink

#22 Re : Débuter avec la ligne de commande » multiples erreurs [résolu] » 30-12-2020 19:54:33

kbvz

Croutons a écrit :

kbvz a écrit :

Alors, j'ai trouvé avec toutes vos aides et l'aide "d'un ami",
while [[ ! "$rep" =~ ^\/* ]]

Ca marche bien aussi


la faut que tu m'expliques le test je comprend pas du tout , surtout que cela ne fonctionne pas

#!/bin/bash
read rep
until [[ $rep =~ (debian) ]]
do
echo "pas bon"
read rep
done
 




Quelle partie ? ?
La première fonctionne normalement.
Quant à la seconde, mon but est de m'assurer que le contenu de read est un nom bien précis (que j'aurais mis dans le echo)
Du coup tant que ça n'est pas ce sur je veux (debian par exemple), ça marche pas. Si ça marche, j'exécute une commande.
Tant que pas debian alors pas bon
Si debian alors action

Le until semblait pas mal mais le whike marchait pas mieux ?

#23 Re : Débuter avec la ligne de commande » multiples erreurs [résolu] » 30-12-2020 15:33:13

kbvz
Alors, j'ai trouvé avec toutes vos aides et l'aide "d'un ami",
while [[ ! "$rep" =~ ^\/* ]]

Ca marche bien aussi tongue

Merci de vous êtes creusés les méninges wink


Mais j'ai un autre casse tête à vous soumettre:

while [ ! "$variable"  = "debian" ]
do
echo "pas bon"
read variable
done

et bien ca il reconnait pas..c'était pourtant simple comme comparaison wink

^^

thks

#24 Re : Débuter avec la ligne de commande » multiples erreurs [résolu] » 28-12-2020 16:05:28

kbvz

Croutons a écrit :

kbvz a écrit :

là je viens de le corriger mais il m'ignore totaleemnt le / dans le read


a quel moment? car la variable intègre le /



ok c'est moi qui m'explique mal.

la variable doit intégrer le / mais c'est bien le read qui donne sa vlaeur à la variable.
le read permet à l'utilisateur de taper une chaine decractere et le read renvoi cela dans la variable.
mon soucis est que lorsque j'execute le script et que je tape:
/home/toto
le script me renvoi que ca doit commencer par un /

#25 Re : Débuter avec la ligne de commande » multiples erreurs [résolu] » 28-12-2020 15:22:13

kbvz

Croutons a écrit :

me souviens plus trop les détails sur la commande cp mais d'apres le man il faut utiliser l'option -t pour un répertoire
cp c'est bien mais il faut attendre que le terminale te rende la main et tu sais pas trop ce qu'il se passe
perso j'utiliserais rsync avec l'option --progress




homme j'ai fait un test brut sans les options ca ne fait pas trop le taff que je souhaite mais je vais regarder en détail, c'est peut etre une solution wink

Pied de page des forums

Propulsé par FluxBB