Bonjour à tous,
Quel solution de déploiement de poste client utilisez-vous ?
Dans la structure ou je suis en poste, mon prédécesseur utilisait WDS
mais à mon arrivé ça fonctionnait très mal j'ai donc opté pour
CloneZilla en PXE (que je connaissais déjà) dans l'urgence... J'ai
couplé clonezilla avec sysprep et s'en suit un petit script bat maison
qui renomme la machine, puis reboot, puis l’intègre au domaine....
Dans un précédent job on m'avait venté les mérites de Microsoft
Deployment Toolkit (MDT) qui, sur le papier, est top. (fresh install
avec installation des drivers selon des profiles de poste, idem pour
les logiciels...
Est-ce quelqu'un à un retour d'expérience sur ce produit ?
On m'a aussi parlé d'OPSI (http://www.opsi.org/fr) ça semble beau sur
le papier mais en vrai ça donne quoi ?
Idem pour FOG (http://www.fogproject.org/)
Merci d'avance pour vos retours,
David
Bonjour à tous,
Je vous contacte car ma société va changer de locaux et nous allons être
confrontés à la mise en place d'une salle serveur.
Actuellement, tout est géré par le gestionnaire du bâtiment mais dans les
nouveaux bâtiments, on va devoir se débrouiller nous-même.
Nous sommes en train de voir avec la gérance pour la mise en place des
éléments électriques et anti-incendie. Néanmoins la partie climatisation
nous revient. Actuellement il y a déjà une climatisation en place mais qui
sera largement insuffisante.
Nous cherchons donc des retours d'expérience que vous pourriez avoir par
rapport à la mise en place d'une solution de climatisation pour une salle
serveur de taille relativement modeste (2-3 baies assez haute densité).
L'option datacenter n'en est pas une car l'intégralité des utilisateurs de
l'infrastructure sont dans le même bâtiment au même étage.
Quels types de contrats avez-vous pu rencontrer ? Nous avons vu qu'il
existe des climatisations de rack, est-ce intéressant/efficace ?
Nous sommes en Suisse mais si vous avez des références/partenaires en
France, ça peut tout de même nous aider :-)
Bonne journée et merci d'avance pour vos retours,
Antoine
Bonjour,
Je suis un peu vert: un serveur que j'administre a été compromis ! :-X
J'ai été alerté car une page web de phishing a été mise en place, à cause d'une application que je n'avais pas mise à jour.
En y regardant de plus près, j'ai trouvé aussi une page pour envoyer du SPAM. De fait: il y avait plus de 200 pourriels en cours d'envoi sur le serveur d'à côté. Là, j'ai été trop rapide et tout effacé, maintenant je me dis que j'y aurais bien jeté un œil à ces pourriels… :-/
Mes recherches sur le net arrivent surtout sur comment se prémunir (mettre en place la sécurité), je n'ai pas trouvé grand-chose sur « l'après ». L'après non-technique, j'entends.
Du coup, comment vous faites:
1. pour vérifier que tout va bien techniquement ?
et surtout:
2. est-ce qu'il faut suivre des démarches pour se prémunir au cas où une plainte tomberait dans X temps ?
Personnellement, après avoir coupé les accès aux pages concernées:
1. a. J'ai regardé l'arborescence des htdocs dans l'historique des sauvegardes (et retrouvé depuis quand c'est arrivé)
b. vérifié les courriels metche de surveillance de l'arborescence /etc (pas vu de modifs de ce côté-là)
c. j'ai installé rkhunter (on n'est jamais trop prudent, mais est-ce utile à postériori ?)
d. j'ai mis à jour (et je suis en négociation avec ma hiérarchie pour garder les serveurs à jour, mais c'est pas simple)
e. Je continue à éplucher les logs de la période, j'hésite à installer logwatch
f. je vais baisser les alertes munin sur le nombre de courriels par seconde (mais j'imagine que ça va me faire des faux-positifs et une bonne attaque passera inaperçue)
h. je vais faire monter la réinstallation de ce serveur vers le haut de la pile des choses à faire ;)
2. Je suis en train d'envoyer un message à FRSAG. ;)
Plus sérieusement, je me demande s'il ne faut pas que je déclare quelque chose quelque part ? (Je sais pas trop si je pourrai fournir des infos précises d'ici 2, 5 ou 10 ans…)
Et vous, si ça vous est arrivé, avez-vous fait quelque chose ? Que s'est-il passé ensuite ?
(J'accepte les messages en privé si vous pensez que c'est trop sensible en public, n'hésitez-pas à me renvoyer sur des discussions similaires.)
@+
--
Fernando Lagrange
Demo-TIC - Outils En Ligne
http://www.demo-tic.org
Jabber/XMPP: fernando(a)im.apinc.org
Hello la liste,
Botify (mon employeur) recherche un ingé support / intégration client. https://remixjobs.com/emploi/Developpement/Support-Engineer-H-F/25919
L'annonce est en dessous.
A noter que le terme "ingénieur" est trompeur, nous ne cherchons pas forcément un diplôme d'ingénieur. N'hésitez pas à me contacter en privé si vous avez des questions sur la boite ou le poste.
Bonne journée,
Fred
Notre société
Botify est une start-up en très forte croissance éditrice d’une application SEO permettant de maîtriser parfaitement son indexation dans les moteurs de recherche (Google, Bing, Baidu, etc…).
Notre méthodologie, basée en grande partie sur de l’analyse de crawl et de l’analyse de logs, nous fait manipuler chaque jour des téraoctets de données.
Aujourd’hui, nos clients sont aussi bien des sites Internet leaders dans leur domaine d’activité comme Dailymotion, Viadeo, le groupe Auféminin, Easy Voyage, le groupe l’Express ou encore eTF1... que des acteurs moins visibles du web mais beaucoup plus nombreux.
Votre rôle
Vous êtes chargé(e) d’intégrer les nouveaux clients de la plateforme Botify : vous les accompagnez lors de la création du compte FTP qui leur servira à envoyer leurs logs serveurs sur notre plate-forme, vous configurez le format d’extraction de logs qui nous permet de normaliser les données (à partir d’outils en ligne de commande).
Vous améliorez les outils afin d'optimiser l'efficacité de mise en place de nouveaux client.
Vous veillez à ce que les clients envoient correctement leurs données, et le cas échéant, vous les contactez afin de résoudre la situation.
Vous supervisez le lancement et le bon déroulement de crawls sur des sites à forte volumétrie (plusieurs millions de pages, plusieurs jours de crawl).
Lorsque le client a un doute sur les données affichées, vous analysez les logs serveur, vous établissez le diagnostic et, selon l'analyse, vous expliquez au client les résultats que le produit présente ou vous travaillez en coordination avec l’équipe de développement pour résoudre la situation.
Vos compétences
Vous connaissez l’environnement UNIX et avez l’habitude d’utiliser le terminal en ligne de commande
Vous utilisez les outils grep, awk et avez quelques connaissances en expressions régulières
Quelques connaissances en administration système sont un plus
Une bonne connaissance de l'administration et des logs de serveurs web est un plus
Vos qualités personnelles
A côté des compétences, nous recherchons un esprit ouvert avec lequel nous pourrons avancer et collaborer.
vous êtes fiable, rigoureux et pragmatique
vous avez le sens du service et éprouvez de l'empathie pour le client
vous savez hiérarchiser les tâches prioritaires et les synthétiser
un environnement où tout va très vite ne vous fait pas peur
vous aimez travailler avec différentes équipes (technique, conseil, communication, ventes)
vous avez un bon niveau d’anglais oral et écrit.
Date de démarrage : ASAP
Salaire : 32 à 36K selon expérience
Bonjour à tous,
Je constate des rejets de mails auprès de grand groupe depuis une
quinzaine de jours.
Les mails sont refusés avec le message suivant:
said: 550 Denied by policy (in reply to end of DATA command)
Les serveurs sont up depuis des années, aucune présence dans les
blacklistes, MX ok, PTR ok, fqdn serveur ok.
Le message d'erreur ne donne aucune information sur le motif de refus.
avez vous constaté le même problème sur vos serveurs ?
bonne journée à tous
JC PAROLA
Bien le bonjour,
J'aurai besoin de votre aide sur un soucis de timeout FTP.
En effet lorsque je transfère un fichier volumineux, au bout de 300secondes je suis déconnecté du serveur cible.
Le serveur cible utilise un ProFTPd v1.3.4a sur une Debian7.
Pourtant j'ai même essayé d'ajouter les paramètres suivant dans le proftpd.conf :
TimeoutLogin 1200
TimeoutSession 1200
TimeoutNoTransfer 1200
TimeoutStalled 1200
TimeoutIdle 1200
Mais rien n'y fait. (j'ai bien évidemment restart le service après)
Avez-vous une autre piste ?
Cordialement,
Jonathan
Bonjour à tous,
Je suis à la recherche d’un ingénieur système pour intégrer mon équipe.
Notre environnement de travail est agréable (Paris 7), nos infrastructures
techniques et nos projets sont motivants (contraintes élevées de
performances et de disponibilité / déploiement de solutions innovantes).
Quelques mots clefs :
- RedHat / CentOS / Virtualization / Puppet
- Infiniband / Lustre / Slurm
Pour les curieux, je réaliserai une présentation de nos infrastructures.
Le salaire est selon expérience et profil (nous savons rémunérer les
compétences) (Aïe !)
Voici l’offre :
https://cfm.profilsearch.com/recrute/fo_annonce_voir.php?id=45&idpartenaire…
Que les passionnés (Expert ou Junior) n’hésitent pas à postuler !
A bientôt.
Jean-Marie
Il fait 200Mo mais peu importe à vrai dire je fais exprès de réduire mon débit pour passer au-dessus de ces fameuses 5 minutes.
Qu’est-ce que le paramètre control session ? C’est indépendant des variables que j’ai modifié dans mon fichier de conf ?
Jonathan
De : Mathieu Bouju [mailto:mathieu@bouju.org]
Envoyé : jeudi 7 août 2014 13:06
À : Lamarre, Jonathan
Objet : Re: [FRsAG] Problème PROFTPd Timeout
Moi je vois ça : août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): Transfer completed: 62980096 bytes in 302.55 seconds
Ton fichier fait quelle taille ? Parce que, comme dit au dessus, ça peut être la control session qui est fermée pour cause d'idle, mais n'impactant pas le transfert (d'autant que s'il devait y avoir un close de la session à 300 secs, il n'aurait pas lieu à 302.55 secs :) )
Le 7 août 2014 12:48, Lamarre, Jonathan <Jonathan.Lamarre(a)coreye.fr<mailto:Jonathan.Lamarre@coreye.fr>> a écrit :
Je viens de passer le debuglevel au maximum, voici ce que j’ai lorsque je suis déconnecté :
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): dispatching POST_CMD command 'STOR notices_pdf.zip' to mod_exec
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): dispatching POST_CMD command 'STOR notices_pdf.zip' to mod_ratio
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): dispatching POST_CMD command 'STOR notices_pdf.zip' to mod_quotatab
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): dispatching LOG_CMD command 'STOR notices_pdf.zip' to mod_log
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): dispatching LOG_CMD command 'STOR notices_pdf.zip' to mod_xfer
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): Transfer completed: 62980096 bytes in 302.55 seconds
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): ROOT PRIVS at mod_auth_pam.c:172
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): ROOT PRIVS: ID switching disabled
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): RELINQUISH PRIVS at mod_auth_pam.c:206
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): RELINQUISH PRIVS: ID switching disabled
août 07 12:39:28 SERVER proftpd[9179] SERVER ( [MY_IP]): FTP session closed.
PAM pourrait-il donc être à l’origine de cela?
Jonathan
De : Boris TASSOU [mailto:boris.tassou@gmail.com<mailto:boris.tassou@gmail.com>]
Envoyé : jeudi 7 août 2014 12:09
À : Lamarre, Jonathan; frsag(a)frsag.org<mailto:frsag@frsag.org>
Objet : Re: [FRsAG] Problème PROFTPd Timeout
Bonjour,
Dans le fichier de conf, pas moyen d'augmenter le niveau de verbose histoire d'avoir plus de détails?
Le 7 août 2014 11:06, Lamarre, Jonathan <Jonathan.Lamarre(a)coreye.fr<mailto:Jonathan.Lamarre@coreye.fr>> a écrit :
Oui c'est bien le bon fichier de conf qui est cherché par le service:
# proftpd -V
Files:
Configuration File:
/etc/proftpd/proftpd.conf
Pid File:
/var/run/proftpd.pid
Scoreboard File:
/var/run/proftpd.scoreboard
Header Directory:
/usr/include/proftpd
Shared Module Directory:
/usr/lib/proftpd
Concernant le client, j'ai ce même timeout que ce soit avec WinSCP ou FZ.
Pour les logs hélas ce n'est pas génial c'est bien ça le problème:
# tail -f proftpd.log
août 07 10:57:28 SERVER proftpd[4275] SERVER ( [IP]): FTP session opened.
août 07 10:57:28 SERVER proftpd[4275] SERVER ( [IP]): Preparing to chroot to directory '/home/test'
août 07 10:57:28 SERVER proftpd[4275] SERVER ( [IP]): USER test: Login successful.
août 07 11:02:55 SERVER proftpd[4275] SERVER ( [IP]): FTP session closed.
Jonathan
-----Message d'origine-----
De : FRsAG [mailto:frsag-bounces@frsag.org<mailto:frsag-bounces@frsag.org>] De la part de frsag(a)jack.fr.eu.org<mailto:frsag@jack.fr.eu.org>
Envoyé : jeudi 7 août 2014 10:51
À : frsag(a)frsag.org<mailto:frsag@frsag.org>
Objet : Re: [FRsAG] Problème PROFTPd Timeout
N'est-ce pas ton client qui timeout ?
Tu as des logs ?
On 07/08/2014 10:47, neo futur wrote:
> verifie que ton ftpd va bien chercher la conf la ou tu crois, prend il
> vraiment en compte le proftpd.conf que tu edite, ou un autre ailleurs
> ?
>
--
"UNIX was not designed to stop its users from doing stupid things, as that would also stop them from doing clever things." – Doug Gwyn _______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/