<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.pierre-numerique.org/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Vu et Entendu... - Tag - Administration</title>
  <link>http://blog.pierre-numerique.org/index.php/</link>
  <atom:link href="http://blog.pierre-numerique.org/index.php/feed/tag/Administration/rss2" rel="self" type="application/rss+xml"/>
  <description>Le Blog de Pierre Numérique !</description>
  <language>fr</language>
  <pubDate>Tue, 06 Jan 2009 21:13:00 +0100</pubDate>
  <copyright>Pierre Numérique</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Procuration effectuée !</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2008/03/01/Procuration-effectuee</link>
    <guid isPermaLink="false">urn:md5:c5743b8e20ffb6215a9f04a5fa92d4aa</guid>
    <pubDate>Sat, 01 Mar 2008 13:31:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>3615 Ma vie...</category>
        <category>Administration</category><category>Charenton le Pont</category><category>Dublin</category><category>Election</category><category>Irlande</category><category>Procuration</category><category>Saint Patrick</category>    
    <description>&lt;p&gt;Je peux donc partir l'esprit tranquille...&lt;/p&gt;    &lt;p&gt;...fêter la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Saint%20Patrick&quot;&gt;Saint
Patrick&lt;/a&gt; à &lt;a href=&quot;http://fr.wikipedia.org/wiki/Dublin&quot;&gt;Dublin&lt;/a&gt; &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Bon, inutile de vous dire que j'ai touché le sommet de l'archaïsme de
l'administration française...! Paperasse et compagnie quand tu nous tiens... En
plus, si ça se trouve ça servira pas... Il n'y avait déjà pas eu de deuxième
tour dans cette bonne ville de &lt;a href=&quot;http://www.charentonlepont.fr/&quot;&gt;Charenton le Pont&lt;/a&gt; lors des élections
législatives ! D'un autre côté, un peu de changement ne pourra pas faire
de mal ! &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; Affaire à suivre donc ! Le principal étant de remplir
son devoir civique ! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; En attendant... je compte les jours avant mon
envol pour cette belle &lt;a href=&quot;http://fr.wikipedia.org/wiki/Irlande_(pays)&quot;&gt;République d'Irlande&lt;/a&gt; !
&lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2008/03/01/Procuration-effectuee#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2008/03/01/Procuration-effectuee#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/1408</wfw:commentRss>
      </item>
    
  <item>
    <title>Charenton Numérique !</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2006/10/29/Charenton-Numerique</link>
    <guid isPermaLink="false">urn:md5:f4acc7cade7daa08ec4d4e2b1606403b</guid>
    <pubDate>Sun, 29 Oct 2006 20:57:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Internet</category>
        <category>Administration</category><category>Charenton le Pont</category><category>Mairie</category><category>Nibliothèque</category><category>Ville</category><category>Wifi</category>    
    <description>&lt;p&gt;Et oui, la ville de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Charenton-le-Pont&quot;&gt;Charenton le Pont&lt;/a&gt;, dans laquelle j'habite est au top de la technologie !&lt;/p&gt;    &lt;p&gt;En effet, fort d'un &lt;a href=&quot;http://www.charentonlepont.fr/&quot;&gt;site Internet&lt;/a&gt;  où sont disponibles nombre de documents administratifs bien utiles, la ville de Charenton a décidé de mettre en place des bornes d'accès Wifi dans les batiments de la ville (Bibliothèque, Théatre des Deux Rives, le Conservatoire, le marché couvert,...).. et ce gratuitement ! Bien sûr un filtrage est effectué afin d'interdire les sites illégaux... ou interdits au moins de 18 ans... mais c'est tout de même une sacré bonne nouvelle...!&lt;/p&gt;


&lt;p&gt;Le comble... c'est que c'est pas par le journal de la ville que je l'ai appris... mais en lisant les &lt;a href=&quot;http://www.01net.com/editorial/331237/sans-fil/charenton-offre-l-acces-a-internet-wi-fi/&quot;&gt;dernières actualités de 01net&lt;/a&gt;... ! &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2006/10/29/Charenton-Numerique#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2006/10/29/Charenton-Numerique#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/987</wfw:commentRss>
      </item>
    
  <item>
    <title>Postfix + SASL</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2005/08/28/413-postfix-sasl</link>
    <guid isPermaLink="false">urn:md5:6281098de79bd2aa81cb389dbf52c220</guid>
    <pubDate>Sun, 28 Aug 2005 02:28:00 +0000</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>Administration</category><category>Apt</category><category>Authentification</category><category>Configuration</category><category>Debian</category><category>Linux</category><category>Mail</category><category>Messagerie</category><category>SASL</category><category>unix</category>    
    <description>&lt;p&gt;Un peu de technique sur ma p'tite &lt;a href=&quot;http://www.debian.org&quot;&gt;Debian&lt;/a&gt;! &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;    &lt;p&gt;En ayant marre de devoir reconfigurer mon client de messagerie a chaque fois que je transporte mon portable dans un réseau autre que le mien. En effet, comme tout serveur de messagerie bien configuré qui soit, j'ai bien évidemment interdit l'envoi de mail depuis un réseau autre que le mien afin d'éviter d'en faire un &lt;a href=&quot;http://www.webopedia.com/TERM/o/open_relay.html&quot; hreflang=&quot;en&quot;&gt;Open Relay&lt;/a&gt; pour les Spammeurs !&lt;/p&gt;


&lt;p&gt;Afin de contourner ce problème il est possible d'envoyer des mails depuis l'extérieur, sous réserve d'avoir configuré &lt;a href=&quot;http://www.postfix.org/&quot;&gt;Postfix&lt;/a&gt; afin de s'authentifier avant l'envoi du message.
Pour cela, plusieurs méthodes existent.. j'ai pour ma part opté pour les librairies &lt;a href=&quot;http://asg.web.cmu.edu/sasl/&quot;&gt;SASL&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;Installation&lt;/h3&gt;


&lt;p&gt;Ayant déjà un serveur postfix opérationnel, je n'ai eu qu''à installer les librairies et utilitaires SASL
Ceci se fait de façon très simple sous debian :&lt;/p&gt;


&lt;pre&gt;apt-get install  libsasl2 libauthen-sasl-cyrus-perl sasl2-bin postfix-tls libsasl2-modules&lt;/pre&gt;


&lt;h4&gt;Configuration et mise en oeuvre&lt;/h4&gt;


&lt;p&gt;La partie configuration est un peu plus complexe.. il faut veiller à bien faire les choses dans l'ordre !&lt;/p&gt;


&lt;h5&gt;Configuration du démon &lt;em&gt;saslauthd&lt;/em&gt;&lt;/h5&gt;


&lt;p&gt;Le fichier **/etc/default/saslauthd** est renseigné de la manière suivante si l'on souhaite utiliser le fichier shadow  pour l'authentification. L'ensemble des mécanismes disponibles est donné par la commande suivante :&lt;/p&gt;


&lt;pre&gt;root@liberty:~# &lt;strong&gt;saslauthd -v&lt;/strong&gt;
saslauthd 2.1.19
authentication mechanisms: sasldb getpwent kerberos4 kerberos5 pam rimap shadow ldap&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Le fichier /etc/default/saslauthd&lt;/li&gt;
&lt;/ul&gt;

&lt;pre&gt;# This needs to be uncommented before saslauthd will be run automatically
&lt;strong&gt;START=yes&lt;/strong&gt;&lt;/pre&gt;


&lt;pre&gt;# You must specify the authentication mechanisms you wish to use.
# This defaults to &amp;quot;pam&amp;quot; for PAM support, but may also include
# &amp;quot;shadow&amp;quot; or &amp;quot;sasldb&amp;quot;, like this:
# MECHANISMS=&amp;quot;pam shadow&amp;quot;&lt;/pre&gt;


&lt;pre&gt;&lt;strong&gt;MECHANISMS=&amp;quot;shadow&amp;quot;&lt;/strong&gt;
&lt;strong&gt;PARAMS=&amp;quot;-r -m /var/spool/postfix/var/run/saslauthd&amp;quot;&lt;/strong&gt;&lt;/pre&gt;


&lt;p&gt;Le répertoire /var/spool/postfix/var/run/saslauthd est créé avec les permissions qui vont bien :&lt;/p&gt;


&lt;pre&gt;&lt;strong&gt;mkdir -p /var/spool/postfix/var/run/saslauthd&lt;/strong&gt;
&lt;strong&gt;chown postfix:sasl /var/spool/postfix/var/run/saslauthd&lt;/strong&gt;&lt;/pre&gt;


&lt;p&gt;Cela permettra à Postfix de se connecter au démon.&lt;/p&gt;


&lt;p&gt;Enfin le démon est démarré :&lt;/p&gt;


&lt;pre&gt;/etc/init.d/saslauthd start&lt;/pre&gt;



&lt;h5&gt;Configuration de Postfix&lt;/h5&gt;


&lt;p&gt;Deux fichiers sont à prendre en compte :&lt;/p&gt;


&lt;p&gt;On ajoute tout d'abord les ligne qui suivent au fichier &lt;strong&gt;/etc/postfix/main.cf&lt;/strong&gt; :&lt;/p&gt;


&lt;pre&gt;smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain =
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated,
   permit_mynetworks,
   reject_unauth_destination&lt;/pre&gt;


&lt;p&gt;Puis le fichier &lt;strong&gt;/etc/postfix/sasl/smtpd.conf&lt;/strong&gt;&lt;/p&gt;


&lt;pre&gt;pwcheck_method: saslauthd
mech_list: plain login&lt;/pre&gt;


&lt;p&gt;La configuration est rechargée :&lt;/p&gt;


&lt;pre&gt;&lt;strong&gt;postfix reload&lt;/strong&gt;&lt;/pre&gt;


&lt;p&gt;Normalement tout est bon côté serveur, il ne reste plus qu'à configurer le client de messagerie. Pour ce faire, je prendrai le cas concret de celui que j'utilise quotidiennement, à savoir le fabuleux &lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot;&gt;Thunderbird&lt;/a&gt;. Les configuration des autres logiciels du marché ne devrait pas beaucoup différer...!&lt;/p&gt;


&lt;h5&gt;Mise en oeuvre sur le client&lt;/h5&gt;


&lt;p&gt;Dans la boîte de configuration des comptes (menu &lt;strong&gt;Outils/Paramètre des Comptes&lt;/strong&gt;), il suffit de sélectionner le serveur smtp et de renseigner le nom d'utilisateur avec celui qui correspond à votre adresse (c'est fait automatiquement à la création du premier compte) Il faudra juste le modifier si cela n'est pas juste.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.pierre-numerique.org/public/screenshot/86383267_5d0247fb35_o.jpg&quot; alt=&quot;Configuration&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Lors de l'envoi du premier mail, une boîte de dialogue apparaît pour que vous saisissiez le mot de passe du compte. Si vous ne sauvegardez pas le mot de passe, celui sera à resaisir à chaque envoi de mail.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.pierre-numerique.org/public/screenshot/86210569_7060fbfc71_o.jpg&quot; alt=&quot;Authentification&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voilà, maintenant, il ne me reste plus qu'à tester si ça marche depuis l'extérieur... Je corrigerai les erreurs si nécessaire ! &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2005/08/28/413-postfix-sasl#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2005/08/28/413-postfix-sasl#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/391</wfw:commentRss>
      </item>
    
  <item>
    <title>Synchronisation de répertoires distants</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2004/10/27/11-synchronisation-de-repertoires-distants</link>
    <guid isPermaLink="false">urn:md5:62bb4158bc81c260963aeb00eb5fb5b0</guid>
    <pubDate>Wed, 27 Oct 2004 13:31:00 +0000</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Solaris</category>
        <category>15K</category><category>Administration</category><category>Sun Fire</category><category>Système</category><category>Unix</category>    
    <description>&lt;p&gt;ce billet fait suite à celui décrivant &lt;a href=&quot;http://blog.pierre-numerique.org/index.php/2004/10/25/6-mise-en-place-dune-sauvegarde-systeme-automatisee-sur-un-sunfire-15k&quot; hreflang=&quot;fr&quot;&gt;la sauvegarde système des domaines d'un SunFire 15K&lt;/a&gt;, et décrit la mise en place d'une synchronisation du répertoire de sauvegarde avec le deuxième &lt;acronym&gt;SC&lt;/acronym&gt; du 15K&lt;/p&gt;    &lt;h4&gt;Description globale de la réplication&lt;/h4&gt;


&lt;p&gt;Plutôt que de sauvegarder sur bande les fichiers générés et de nécessiter une intervention manuelle, le répertoire de backup sera répliqué sur le deuxième system controller du SunFire 15K.
La synchronisation des deux serveurs sera effectuée à l'aide de l'utilisatire &lt;em&gt;&lt;a href=&quot;http://rsync.samba.org/&quot; hreflang=&quot;en&quot;&gt;rsync&lt;/a&gt;&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Dans la suite du document, on effectuera donc la synchronisation du &lt;em&gt;sf15k01sc1&lt;/em&gt; sur le &lt;em&gt;sf15k01sc0&lt;/em&gt;. Le &lt;em&gt;sf15k01sc0&lt;/em&gt; sera donc considéré comme Maître et le &lt;em&gt;sf15k01sc1&lt;/em&gt; comme Esclave. En tout état de cause, toutes les modifications devront être faites sur le serveur maître (&lt;em&gt;sf15k01sc0&lt;/em&gt;), sous peine d’être supprimées lors de la synchronisation.&lt;/p&gt;



&lt;h4&gt;Pré requis à la mise en place de cette  réplication&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;La commande rsync doit être présente sur chacun des serveurs.&lt;/li&gt;
&lt;li&gt;Un espace de stockage suffisant doit être créé sur chaque serveur&lt;/li&gt;
&lt;li&gt;Les clefs ssh des utilisateurs effectuant cette réplication (&lt;em&gt;root&lt;/em&gt; dans notre cas) doivent avoir été configurées pour permettre l'autologin.&lt;/li&gt;
&lt;/ul&gt;

&lt;h4&gt;Installation de rsync&lt;/h4&gt;


&lt;p&gt;La version de Solaris isntallée sur les &lt;acronym&gt;SC&lt;/acronym&gt; n'inclut pas l'utilisatire &lt;em&gt;rsync&lt;/em&gt;, par conséquent, celui ci sera installé depuis le package  &lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/packages/2.8/rsync-2.6.3-sol8-sparc-local.gz&quot;&gt;rsync-2.6.3-sol8-sparc-local&lt;/a&gt; librement téléchargeable sur le site &lt;a href=&quot;http://www.sunfreeware.com&quot; hreflang=&quot;en&quot;&gt;Sunfreeware.com&lt;/a&gt;. A noter que le package &lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/packages/2.8/popt-1.7-sol8-sparc-local.gz&quot;&gt;popt-1.7-sol8-sparc-local&lt;/a&gt; doit également être installé.&lt;/p&gt;


&lt;p&gt;L'installation du package se fait de façon classique :&lt;/p&gt;


&lt;p&gt;Décompression des paquets :&lt;/p&gt;


&lt;pre&gt;gunzip /tmp/popt-1.7-sol8-sparc-local.gz
gunzip /tmp/rsync-2.6.3-sol8-sparc-local.gz&lt;/pre&gt;

&lt;p&gt;Puis installation de ceux ci à l'aide de la comande &lt;em&gt;pkgadd&lt;/em&gt; :&lt;/p&gt;


&lt;pre&gt;pkgadd -d /tmp/popt-1.7-sol8-sparc-local
pkgadd -d /tmp/rsync-2.6.3-sol8-sparc-local&lt;/pre&gt;


&lt;p&gt;l'ensemble des données à synchroniser entre les deux &lt;acronym&gt;SC&lt;/acronym&gt; sont situées dans le répertoire &lt;em&gt;/export/install&lt;/em&gt;.&lt;/p&gt;


&lt;h4&gt;Configuration de l'autologin &lt;acronym&gt;SSH&lt;/acronym&gt;&lt;/h4&gt;


&lt;p&gt;Création des clefs publiques et privés sur chaque serveur :&lt;/p&gt;


&lt;pre&gt;/usr/local/bin/ssh-keygen -t rsa&lt;/pre&gt;


&lt;p&gt;Puis copie de la clef publique dans le fichier &lt;em&gt;authorized_keys&lt;/em&gt; du serveur distant afin de permettre l'autologin :&lt;/p&gt;


&lt;pre&gt;/usr/local/bin/ssh root@10.0.66.120 &amp;lt; .ssh/id_rsa.pub '[ ! -d ${HOME}/.ssh ] &amp;amp;&amp;amp; mkdir -p ${HOME}/.ssh ;\ &lt;br /&gt; cat  &amp;gt;&amp;gt; .ssh/authorized_keys'&lt;/pre&gt;


&lt;p&gt;L'opération est réalisée sur les deux &lt;acronym&gt;SC&lt;/acronym&gt; et on vérifie que l'autologin est effectif.&lt;/p&gt;


&lt;h4&gt;Mise en place de la synchronisation&lt;/h4&gt;


&lt;p&gt;La synchronisation est effectuée depuis le (ou les serveur(s) esclave(s) à l'aide de la commande suivante :&lt;/p&gt;


&lt;pre&gt;/usr/local/bin/rsync -a --delete  --rsh=&amp;quot;ssh -l root&amp;quot; root@10.0.147.212:/export/install/ /export/install/&lt;/pre&gt;


&lt;p&gt;On prendra bien soin de ne pas omettre le &amp;quot;/&amp;quot; final après chaque nom de répertoire afin de copier le contenu du répertoire, et nom le répertoire lui même, sans quoi, l'arborescence ne sera pas identique sur le serveur cible.
La première exécution effectue la copie de tous les fichiers du serveur Maître vers le serveur Esclave et peut prendre un temps non négligeable. Les exécutions suivantes ne concerneront que les fichiers modifiés depuis la dernière synchronisation. Un nombre de fichiers élevé dans le répertoire conduira cependant à un temps d'exécution relativement important.
Cette commande peut alors ête ajoutée à la crontab pour une exécution quotidienne.&lt;/p&gt;


&lt;p&gt;L'option &lt;strong&gt;-a&lt;/strong&gt; correspond au mode &lt;em&gt;Archive&lt;/em&gt; et l'équivalent de l'ensemble des options : -rlptgoD
L'option &lt;strong&gt;--delete&lt;/strong&gt;  permet la supression des fichiers qui ne sont pas présents sur le serveur maître, et nous assure d'avoir le même contenu sur l'ensemble des serveurs.
L'ensemble des options existantes est décrite dans la &lt;a href=&quot;http://rsync.samba.org/ftp/rsync/rsync.html&quot; hreflang=&quot;en&quot;&gt;page de man de rsync&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2004/10/27/11-synchronisation-de-repertoires-distants#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2004/10/27/11-synchronisation-de-repertoires-distants#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/10</wfw:commentRss>
      </item>
    
  <item>
    <title>Installation OpenSSH sur Solaris 8</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2004/10/25/12-installation-openssh-sur-solaris-8</link>
    <guid isPermaLink="false">urn:md5:4430fb6f9d2f6f05d7f33306c6671b0b</guid>
    <pubDate>Mon, 25 Oct 2004 15:36:00 +0000</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Solaris</category>
        <category>Administration</category><category>Installation</category><category>Openssh</category><category>Solaris</category><category>Système</category><category>Unix</category>    
    <description>&lt;p&gt;Description de l'installation d'OpenSSh Version 3.5p1 ainsi que de ses dépendances sur une plateforme Solaris 8&lt;/p&gt;    &lt;h3&gt;Prérequis à l'installation d'OpenSSH&lt;/h3&gt;



&lt;p&gt;Afin de satisfaire les dépendances requises package openssh version 3.5p1, les packages suivants devront être installés :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/packages/2.8/openssl-0.9.6g-sol8-sparc-local.gz&quot;&gt;openssl version 0.9.6g&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/packages/2.8/libgcc-3.2-sol8-sparc-local.gz&quot;&gt;libgcc version 3.2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;et le package &lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/packages/2.8/openssh-3.5p1-sol8-sparc-local.gz&quot;&gt;openssh version 3.5p1&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;L'ensemble des packages ont été téléchargés sur le site &lt;a href=&quot;http://www.sunfreeware.com&quot; hreflang=&quot;en&quot;&gt;SunFreeware.Com&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Selon la version des patchs du système, il peut s'avérer nécessaire d'installer le patch système &lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/patches/2.8/112438-03.zip&quot;&gt;112438&lt;/a&gt; (Random Patches). Cette installation est nécessaire au bon fonctionnement du serveur sshd . La dernière version de ce patch est disponible sur le site du constructeur &lt;a href=&quot;http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/patch-access&quot; hreflang=&quot;en&quot;&gt;SUN&lt;/a&gt;.&lt;/p&gt;


&lt;h3&gt;Description de l'installation&lt;/h3&gt;


&lt;h4&gt;Eventuelle installation du patch 112438&lt;/h4&gt;


&lt;p&gt;Si le patch 112438 est installé, la commande :&lt;/p&gt;


&lt;pre&gt;showrev –p | grep 112438&lt;/pre&gt;


&lt;p&gt;doit renvoyer une sorie du type :&lt;/p&gt;


&lt;pre&gt;Patch: 112438-01 Obsoletes:  Requires:  Incompatibles:  Packages: SUNWcarx, SUNWcsr, SUNWmdb, SUNWmdbx, SUNWhea&lt;/pre&gt;


&lt;p&gt;Si c'est la cas, toute la partie concernant l'installation du patch peut être ignorée, sinon on procédera à l'installation du patch de manière classique.&lt;/p&gt;


&lt;p&gt;L’installation du patch proprement dit se fait de manière classique :&lt;/p&gt;


&lt;pre&gt;patchadd –M /tmp 112438-01&lt;/pre&gt;


&lt;p&gt;L’installation du patch nécessite un redémarrage du serveur pour que celui ci effectue la reconstruction des ses périphériques (fichiers présents dans /dev et /devices). Cependant dans le cas d’un serveur de production, où un redémarrage ne peut pas être envisagé, il est possible d’effectuer les opérations de façon manuelle et sans perturber le service.
L’opération va consister à charger le driver « Random » dans le noyau et à créer les devices correspondant.&lt;/p&gt;


&lt;p&gt;On passe donc les commandes suivantes afin de s'assurer que le driver n'est plus présent dans le noyau :&lt;/p&gt;


&lt;pre&gt;rem_drv random&lt;/pre&gt;


&lt;p&gt;Cette première commande produira vraisemblablement une erreur, elle est uniquement là pour s’assurer que le driver n’a pas été préalablement enregistré auprès du système, et permet de s’assurer que la commande suivante enregistrera le driver correctement au niveau du système.&lt;/p&gt;


&lt;pre&gt;add_drv random&lt;/pre&gt;


&lt;p&gt;Cette commande permet d’enregistrer le driver auprès du système d’exploitation. On vérifiera le code de retour de cette dernière :&lt;/p&gt;


&lt;pre&gt;echo $?&lt;/pre&gt;


&lt;p&gt;Et on s’assurera que celui ci est égal à 0&lt;/p&gt;


&lt;p&gt;Ensuite, afin de pouvoir créer les périphériques il est nécessaire de récupérer le major correspondant dans le fichier /etc/name_to_major.&lt;/p&gt;


&lt;pre&gt;MAJOR=$(grep -w random /etc/name_to_major | awk '{print $2}')&lt;/pre&gt;


&lt;p&gt;Les devices sont créés via la commande suivante :&lt;/p&gt;


&lt;pre&gt;mknod /devices/pseudo/@0:random c ${MAJOR} 0
mknod /devices/pseudo/@0:urandom c ${MAJOR} 1&lt;/pre&gt;



&lt;p&gt;On leur donne les bons droits (au niveau du groupe)&lt;/p&gt;


&lt;pre&gt;chgrp sys /devices/pseudo/*random*&lt;/pre&gt;


&lt;p&gt;puis on crée les liens dans /dev :&lt;/p&gt;


&lt;pre&gt;ln -s ../devices/pseudo/random@0:random /dev/random
ln –s ../devices/pseudo/random@0:urandom /dev/urandom&lt;/pre&gt;


&lt;p&gt;Le chargement du driver dans le noyau est alors effectué :&lt;/p&gt;


&lt;pre&gt;modload /kernel/drv/random&lt;/pre&gt;


&lt;h4&gt;Arrêt des services et désinstallation des packages préalablement installés ( mise à jour )&lt;/h4&gt;


&lt;p&gt;Dans le cas d’une installation et non d’une mise à jour, cette étape sera omise&lt;/p&gt;


&lt;p&gt;Les démons qui seront mis à jour doivent être arrêtés avant d’effectuer la mise à jour. Par conséquent, à partir de l’étape suivante, il est nécessaire d’effectuer une connexion sur la console, ou via le protocole telnet.&lt;/p&gt;


&lt;p&gt;Arrêt du démond prngd :&lt;/p&gt;


&lt;p&gt;/etc/init.d/prngd stop&lt;/p&gt;


&lt;p&gt;Arrêt du démond sshd :&lt;/p&gt;


&lt;pre&gt;/etc/init.d/sshd stop&lt;/pre&gt;

&lt;p&gt;L’opération est effectuée  à l’aide de la commande pkgrm :&lt;/p&gt;


&lt;pre&gt;pkgrm –n SMCossh
pkgrm –n SMCprngd
pkgrm –n SMCosslc&lt;/pre&gt;


&lt;p&gt;Lors de l’opération si une confirmation d’effacement est demandée, on répondra de manière affirmative (yes).&lt;/p&gt;


&lt;h4&gt;Installation des nouveau packages et démarrage des services&lt;/h4&gt;


&lt;h5&gt;Décompression des paquets téléchargés :&lt;/h5&gt;

&lt;pre&gt;
gunzip /tmp/openssh-3.5p1-sol8-sparc-local.gz
gunzip /tmp/openssl-0.9.6g-sol8-sparc-local.gz
gunzip /tmp/libgcc-3.2-sol8-sparc-local.gz&lt;/pre&gt;


&lt;h5&gt;puis installation des paquetages :&lt;/h5&gt;


&lt;pre&gt;pkgadd -d /tmp/openssl-0.9.6g-sol8-sparc-local
pkgadd -d /tmp/openssh-3.5p1-sol8-sparc-local
pkgadd -d /tmp/libgcc-3.2-sol8-sparc-local&lt;/pre&gt;



&lt;p&gt;On s'assure que le scripts de démarrage &lt;a href=&quot;http://www.pierre-numerique.org/downloads/Solaris/scripts/openssh/sshd&quot;&gt;sshd&lt;/a&gt; est bien présent dans /etc/init.d et que le lien a bien été mis en place dans /etc/rc2.d :&lt;/p&gt;


&lt;pre&gt;ln /etc/init.d/sshd /etc/rc2.dS99sshd&lt;/pre&gt;


&lt;h5&gt;Ajout d'un utilisateur sshd&lt;/h5&gt;


&lt;pre&gt;mkdir /var/empty
chown root:sys /var/empty
chmod 755 /var/empty
groupadd sshd
useradd -g sshd -c 'sshd privsep' -d /var/empty -s /bin/false sshd&lt;/pre&gt;


&lt;p&gt;/var/empty should not contain any files.&lt;/p&gt;


&lt;h5&gt;Génération des clefs publiques et privés du serveur :&lt;/h5&gt;


&lt;pre&gt;/usr/local/bin/ssh-keygen -t rsa1 -f /usr/local/etc/ssh_host_key -N &amp;quot;&amp;quot;
/usr/local/bin/ssh-keygen -t dsa -f /usr/local/etc/ssh_host_dsa_key -N &amp;quot;&amp;quot;
/usr/local/bin/ssh-keygen -t rsa -f /usr/local/etc/ssh_host_rsa_key -N &amp;quot;&amp;quot;&lt;/pre&gt;




&lt;h5&gt;Puis redémarrage du service :&lt;/h5&gt;


&lt;pre&gt;/etc/init.d/sshd start&lt;/pre&gt;


&lt;p&gt;La commande &amp;quot;&lt;strong&gt;ssh -V&lt;/strong&gt;&amp;quot; doit désormais renvoyer &amp;quot;&lt;strong&gt;OpenSSH_3.5p1, SSH protocols 1.5/2.0, OpenSSL 0x0090607f&lt;/strong&gt;&amp;quot;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2004/10/25/12-installation-openssh-sur-solaris-8#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2004/10/25/12-installation-openssh-sur-solaris-8#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/9</wfw:commentRss>
      </item>
    
</channel>
</rss>