24 avr. 2009
La baie de brassage, ou le foutoir de l'admin réseau
16 avr. 2009
Supervision réseau avec Nagios
Du coup, je me suis retrouver avec plein de choses intéressantes pour mettre en place Nagios et tous ses amis (Centreon, MRTG, ...). Et j'avais envie de filer tout mes liens, parce que je suis comme ça moi, je suis trop sympa.
- La doc officielle pour Nagios 3.x (parce qu'elle est quand même vachement complète, même si en anglais ça en rebute certains).
- Installation de Nagios 2.x (la simplicité du site pourrait faire mourrir un codeur web, mais le site est assez complet).
- Supervision avec Nagios (ça date un peu mais ça peut être utile).
- Installation de Nagios et Centreon (merveilleux site qui explique comment passer à travers un proxy avec le module PHP Pear, même si ce foutu site de merde était down toute la journée, merci les rapports de bugs que tu découvres en fin de journée...)
- LE forum indispensable pour obtenir de l'aide sur Nagios, avec quelques rubriques dédiées à Zabbix et autres superviseurs un peu moins utilisés (le how-to sur Nagios et SNMP est très très bien fait).
- Le blog de Nicolargo avec un tutoriel complet sur la supervision réseau.
- Installation de Nagios 2.x et Centreon 1.4.x (encore un).
12 avr. 2009
Le mug Dark Vador
Les datacenters de Google
11 avr. 2009
Passer de Windows à Linux sans violence

Plus de maintenance Windows, parce qu'il ne sait pas faire (solution plus diplomatique que de dire "j'ai pas envie"). Par contre après leur avoir expliqué les avantages de Linux, bien que l'univers Windows ne retrouve pas forcément son équivalent pour tous les logiciels sous Linux, il était prêt à leur faire l'installation ainsi que la maintenance si nécessaire.
Je trouvais la démarche intelligente et le principe très bien expliqué. Mais j'avoue que je ne me vois pas faire de même. J'ai bien commencé à convertir le petit frère de ma chérie, mais ça s'arrête là. Il dispose toujours d'une partition Windows et si besoin est, je m'en occupe (du mieux que je peux, parce que XP ça passe mais Vista n'est vraiment pas mon ami). Je ne me vois pas refuser de faire la maintenance sur un poste Windows, même avec diplomatie. Bien entendu tout dépend du demandeur, mais pour l'entourage proche je ne l'envisage pas.
En tout cas je ne peux que vous encourager à lire cet article que j'ai vraiment apprécié. Il me semble qu'il date un peu, mais il reste vraiment d'actualité.
10 avr. 2009
Windows, les virus, Conficker et moi
Nous voilà donc parti avec l'ami Tabarez pour le Greta (centre de formation pour adultes), rattaché à l'établissement et ouvert pendant les vacances. Me voilà donc coupé en pleine installation de mon serveur de supervision et dans une salle remplie de postes sous XP qui ne fonctionnent pas.
Forcément si on nous met là dedans c'est pour qu'on y règle les problèmes. Nous nous lancons donc dans l'éradication de Conficker, le virus superstar du moment chez les aficionados de Billou. Tabarez est là depuis plus longtemps que moi et gère donc déjà le problème comme il peut depuis deux mois.
C'est donc parti pour une démo sur le nettoyage d'un poste potentiellement (!) infecté.
- Première étape : débranché le câble réseau.
- Deuxième étape : lancer deux patchs Window$. (2 min)
- Troisième étape : Modifier la base de registre pour que Conficker arrête de faire chier avec l'autorun. (30s)
- Quatrième étape : Lancer MRT, un logiciel fournit par Microsoft censé nettoyé le système. (environ 1h)
- Cinquième étape : Mettre SP3. (environ 1/2h)
- Sixième étape : Effectuer un ou deux scans pour vérifier que tout est clean. (5-10 min)
Voilà, il n'y a plus qu'à recommencer pour la quinzaine d'autres postes...quand les choses veulent bien tourner correctement et qu'on ne se retrouve pas avec un blue screen.

C'est là que je maudit Windows. Et là on est loin du troll ou de la critique facile envers la société de Redmond, non, c'est juste un état d'âme. Cela fait quasiment un an que je ne touche que rarement à Windows, et il est clair que ça ne m'a pas manqué. Après tout ce temps sous Linux, on en oublierait presque à quel point c'est bon d'y être. Je crois qu'il me fallait une bonne journée de merde comme ça pour me remettre ça dans le crâne.
Vivement mercredi que je retrouve mon serveur de supervision et ma Debian.
Hapudopi
Just awesome !
8 avr. 2009
Comment passer à travers un proxy
Dans le cadre de mon stage je me suis retrouvé confronté à cette installation à travers un proxy. Dans un premier temps, je n'y suis pas parvenu, ce qui m'a obligé à installer une Ubuntu 8.10 complète (juste parce que ça m'embêtait de graver 5 DVD pour Debian) pour la paramétrer ensuite.
Le proxy peut facilement être paramétrer dans le navigateur, ce qui m'empecher de travailler était le fait qu'APT ne puisse pas accéder au web.
J'ai donc découvert les différents moyens de traverser un proxy. En mode graphique il y a d'abord quelques astuces toutes simples :
- Dans Système -> Préférences -> Serveur mandataire, on rentre l'IP du proxy, le port et l'authentification. On règle ainsi le proxy pour tout le système.
- On peut faire la même chose, en ne paramétrant que Synaptic. Dans Synaptic on va dans Settings -> Network, on remplit les mêmes champs.

Par d'autres moyens et sans interface graphique (avec ça marche aussi), on peut maintenant aller fouiller un peu dans les fichiers de conf :
- /etc/apt/apt.conf :
Acquire::http::proxy "http://user:mdp@IP_proxy:port_proxy";
- /etc/wgetrc :
# You can set the default proxies for Wget to use for http and ftp.
# They will override the value in the environment.
http_proxy = http://user:mdp@IP_proxy:port_proxy
ftp_proxy = http://user:mdp@IP_proxy:port_proxy
# If you do not want to use proxy at all, set this to off.
use_proxy = on
Attention à ne pas mettre de "/" après le numéro de port du proxy.
- .bashrc
export http_proxy=http://login:mdp@IP_proxy:port_proxy
export HTTP_PROXY=$http_proxy
export ftp_proxy=$http_proxy
export FTP_PROXY=$http_proxy
Après avoir correctement paramétrer tout ça, je continuais à avoir des problèmes d'authentification sur le proxy. Après avoir réfléchi comme un ouf, le ventre plein du repas pris chez l'ami Tabarez (ce qui explique probablement ce regain d'activité cérébrale), j'ai fini par comprendre que le problème ne venait pas de la configuration. Le problème étant en fait dû aux droits alloués à l'utilisateur dont je me servais.
En utilisant les mêmes paramètres, avec un compte admin, hop, plus de problèmes. On repart donc de zéro, on reprend la Netinstall de Debian et à l'étape du paramétrage du proxy on rentre donc "http://user:mdp@IP_proxy:port_proxy" avec un utilisateur qui a tous les droits qui vont bien. Et après toutes ces recherches on peut enfin commencer à travailler, nom de dieu.
Malin 1, Proxy 0.
Voilà pour ce post un peu plus technique qu'à mon habitude qui, je l'espère, pourra en aider d'autres sur le web.
Début de stage
Évidemment, le trajet, ça fait chier. Surtout que je me tape 2h de train par jour, sans compter le tram dans Nancy. Et pour être sûr de ne pas louper le tram pour ne pas louper le train, comme à l'armée, debout 5h55. Pour quelqu'un qui préfererait se couper un doigt plutôt que de mettre un pied chez ces cons de bidasses...
M'enfin bon, comme dirait l'autre. Me voilà tout de même dans le sanctuaire de l'admin réseau depuis lundi, avec les pouvoirs que procurent les droits d'admin. Ce réseau pour lequel je n'étais autrefois que ce qu'on appelle vulgairement, un utilisateur. Autrement dit, une merde (mot peut être plus vulgaire que "utilisateur", question de point de vue).
Aujourd'hui l'admin c'est moi, enfin nous. Il y a bien évidemment l'ami Tabarez qui a commencé son stage avant moi, et encore un ou deux chefs au dessus de nous. Bah oui, la vie n'est pas si facile que ça. Surtout qu'en lieu et place du sanctuaire de l'admin se trouve un cagibit de 9m² dans lequel nous devons nous entasser à 3, ainsi que les PCs en maintenance et du matos divers.
Qu'à cela ne tienne ! Me voilà à la tête d'un projet intéressant : la supervision du réseau. Un terme bien générique qui ne raconte pas grand chose. Pour résumer, mon boulot va consister à surveiller ce qui se passe sur le réseau, notamment sur les serveurs, pour donner l'alerte dès que quelquechose ne fonctionne plus (ou ne fonctionne pas comme il faut).
La première étape a donc été de m'installer mon outil de travail : le serveur de supervision. Et c'est là que les embrouilles commencent...
27 mars 2009
La saga Neuf/SFR de l'horreur
Sauf que les petits gars de chez SFR ils en ont rien à foutre. Ils ne peuvent pas lire ces messages. Parce que là en fait, ils sont dans leur jacuzzi entouré de prostitués qui leur demande de les emmener dans leur nouvelle Ferrari, pour aller passer le week-end sur la côte en se saoulant la gueule à coup de champagne.
Du coup, les pauvres internautes sans internet (?), arrivent ici. Ils voient qu'ils ne sont pas tout seul, et ça, ça les rassure. MAIS ! Le monde étant ce qu'il est, et les cons étant partout (notamment sur le net, car l'anonymat rassure aussi les cons), il y en a toujours qui sont pas du même avis.
Ce que je respecte, si c'est bien argumenté. Cependant, sur ce post à propos du réseau Hotspot mis en place sur les NeufBox, j'ai eu le droit à ce qu'on appelle un con. Je lui ai répondu en commentaire, mais j'ai eu envie d'en faire un article. Je me suis dit qu'après tout, tous les cons ont toujours eu le droit à leur quart d'heure de gloire. Mr Anonyme, si tu te reconnais, voilà le tien :
- Malin pinpin a dit…
-
Manifestement, il y en a un ici qui n'a pas compris le sens de cet article.
Mon intention première n'était que de dénoncer les agissements de mon fournisseur d'accès. En l'occurence, Neuf/SFR. Bien que tous les FAI agissent plus ou moins de la même manière, après c'est une question de chance ou de malchance pour les clients.
Le mot service a bel et bien était employé dans cet article et il l'a été justement pour dénoncer encore une fois la manière de fonctionner des FAI.
Pour ce qui est des problèmes de bande passante : je crois mon ami que tu parles d'une chose qui te dépasse.
Pour commencer je citerai une partie d'un article sur un wiki Neuf :
"Toutefois, si l'utilisateur ne souhaite pas partager le surplus de bande passante avec d'autres abonnés, ou notamment si l'activation entraîne une dégradation du signal WiFi du réseau privé, il peut choisir de désactiver le hotspot depuis l'interface Neuf Box"
Ensuite, les services activés pour les personnes se connectant aux hotspots sont les suivants :
* HTTP TCP 80, 8080
* HTTPS TCP 443
* MAIL TCP 25,110,143,220
* SIP UDP 5060
* IPSEC TCP 50,51
* IPSEC UDP 500
Il est donc facile pour une personne s'y connaissant un petit peu de tunneliser sa connexion pour faire à peu près n'importe quoi. Mais encore une fois, cela te dépasse surement.
Ce que j'ai donc pu dire sur le ton de l'humour, et également sur un ton sarcastique je te l'accorde, était en fait tout à fait justifié.
Si je n'active pas le hotspot sur les box Neuf que je configure, c'est uniquement pour des raisons de sécurité. Bien que je trouve l'iniative de le laisser activer tout à fait louable et pleine de bon sens dans un esprit de partage que je cautionne pleinement faisant partie du monde du libre.
Cependant, et trouves-moi parano si tu le souhaites, pour des raisons de sécurité je trouve préférable de le désactiver. Car si j'étais vraiment salaud, je pourrais faire tout un tas de connerie sur la connexion de mon cher voisin sans qu'il le sache.
Et cette désactivation devient encore plus nécessaire avec une loi telle qu'Hadopi qui va bientôt frapper aux portes.
Pour finir, je dirais que ton commentaire m'a bien fait rire. On trouvera toujours des personnes dans ton genre sur le net. Surtout avec le courage de dévoiler son identité, Mr Anonyme. Avant de râler, je te suggère à mon tour de mieux te renseigner.
Et puisque j'ai pris la peine de répondre longuement à ton commentaire, je vais finalement suivre le conseil du collègue qui se trouve à côté de moi, en te répondant simplement avec quatre lettres : fuck.
Amicalement
Ah et sinon, pour conclure sur ce long billet, je reprendrai juste la définition de Wikipedia du mot Nerd :
Un nerd (prononcer neurde), dans le domaine des stéréotypes de la culture populaire, est un terme anglais désignant une personne solitaire et intelligente, à la fois socialement handicapée et passionnée par des sujets liés à la science et aux techniques.
Je te remercie pour le côté intelligent, bien que le côté solitaire ne me concerne pas tellement. Et socialement je ne suis pas ce qu'on appelle handicapé, bien que la définition de ce terme devienne un peu plus complexe lorsque l'on rencontre des gens de ton espèce.
Allez ! Gros bisous !
EDIT : Le titre de ce post comporte le mot Saga car c'en est bien une, SFR ne nous lâche pas. Les explications viendront plus tard, ce post est assez long comme ça et contient déjà son quotat de conneries.


manisfestement il y en a au moins un ici qui n'(a rien mais vraiment RIEN compris.
Le fait de permettre à des tiers de se connecter sur sa box en mode hotspot ne nous enleve RIEN. Il n'y a aucun pb de bande passante.
Relisez un peu comment ca marche avant de sombrer dans de la parano radinerie....
Vous appreciez de pouvoir trouver un hotspot neuf en vacances ? alors faites de meme et rendrez ce SERVICE (un mot oublié) aux autres internautes d'autant que ca ne vous coute rien meme pas une baisse de service.
Pftttt ! et ca se dit "GEEK" /// Nerd plutot non ? ps : je passe par hasard sur ce forum donc pas utile de prendre la mocuhe et repondre : mes commentaires sont purement pédagogiques (puisse cela rentrer...)