Rézonances   Magazine  .... opinions ... prospective

Magazine de réflexion sur l'évolution du métier d'administrateur réseau; vos remarques et vos articles sont les bienvenus
Astuces ASUS eeePC
Astuces Aspire One

Windows, Linux ou MAC OS : quel est le meilleur système pour le desktop ?



D'un point de vue professionnel, pas question de se lancer dans un débat philosophique sur cette question; le meilleur système : c'est celui qui est livré avec le matériel;

Les environnements de travails sont différents dans l'approche mais fonctionnellement identiques; il n'existe pas aujourd'hui de critères  d'évaluations objectifs et normalisés pour les départager.

Les laboratoires des éditeurs des différents systèmes évaluent leur ergonomie sur la base de critères "maison"

On pourra donc considérer qu'ils sont à priori équivalents;

on devra juste vérifier un certains nombre de points fondamentaux :
- la compatibilité avec les applis métiers (TRES CRITIQUE)
- la compatibilité avec les matériels périphériques spécifiques (copieurs, imprimantes, ...CRITIQUE)
- la formation du service de maintenance ... (...BLAGUE)

Le choix d'un système se fait sur des critères comme :
- le cout de l'achat et de la gestion des licenses
- le cout du matériel
- les besoins des applications métiers

Conclusion : le matériel devenant plus complexe et/ou plus diversifié et/ou plus spécifique, c'est lui qui devient le critère prépondérant du choix d'un système; le système d'exploitation n'est qu'un mal nécessaire (?) dans le système, son rôle est secondaire et intervient de moins en moins dans la décision d'achat.
Astuce Linux : les caractères accentués des partitions NTFS sont mal interprêtés sous Linux


Le nouveau pilote ntfs-3g qui supporte l'écriture sur les partitions NTFS utilise le paramètre "locale" pour l'encodage des noms de fichiers; le bon paramètrage est :

mount -t ntfs-3g /dev/hda1 -o locale=fr_FR.UTF-8

Ceci fonctionne pour les fichiers créés sous Linux;

Pour les fichiers qui ont été créés sous Windows XP, en revanche, l'encodage semble être du iso8859-1 (???)

On affiche correctement les caractères accentués de ces fichiers avec :

mount -t ntfs 
/dev/hda1 -o nls=iso8859-1

si vous avez d'autres idées sur la question, écrivez-moi !

             
Astuce Openoffice : lancer une présentation type Powerpoint depuis la ligne de commande


Il suffit de lancer simpress.exe avec l'option -show :

                                    simpress  -show  mapresentation.ppt

   
Astuce Linux : Impossible de lancer les machines virtuelles avec un autre compte que root

mots-clés : vmware server 2 beta, Ubuntu 8.04, permissions

Il s'agit d'un bug qui fait que sous Ubuntu, les utilisateurs autres que root ne peuvent pas se connecter au Web UI, ni lancer les machines virtuelles (Access denied).

Pour le corriger, il faut s'assurer qu'il n'existe pas de groupes portant le même nom que l'utilisateur. Par exemple, si l'utilisateur est "eleve", il ne doit pas exister de groupe nommé "eleve" sur cette machine Ubuntu (le supprimer). Après (ou avant...) suppression de ce groupe, il faudra donc peut-être affecter un nouveau groupe primaire à "eleve".

Angl : On Ubuntu, no other users but "root" cannot log in
(Access denied). To correct this, be sure that it does not exist a group with the same name than the user. Before you delete this group, you may need to change the primary group for the user.
Astuce Windows : Récupérer les paramètres de Putty

mots-clés : Putty exporter paramètres

Il peut être utilise d'exporter/importer les paramètres de Putty quand on change machine par exemple. Ils sont localisés dans la base de registre. On peut donc les enregistrer dans un fichier putty.reg avec la commande :
(sur une seule ligne)
regedit /e putty.reg 
HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions
 
 - Puis, copier putty.reg sur la machine cible l'éxecuter en double-cliquant. 

Qu'est-ce qu' un "Transparent Bridge" Ethernet ?

mots-clés : Transparent bridge

Le pont transparent apparait de plus en plus souvent sous la forme d'une appliance pour assurer la fonction de firewall dans le réseau.

Son principal intérêt est de s'insérer sans modification du réseau TCP/IP puisqu'il récupère et renvoie les trames au niveau 2 du modèle OSI, (c-a-d qu'il n'a pas d'adresse IP), un peu comme le ferait un commutateur Ethernet (switch).

Le second atout majeur est qu'il est ainsi "invisible" au niveau TCP/IP , ce qui le rend difficile à attaquer.

Il est malgré tout capable de filtrer jusqu'au niveau 7 du modèle OSI !!
Astuce Linux : Monter un Transparent Bridge Ethernet

mots-clés : Transparent bridge Ubuntu

Pour monter un pont transparent sur un Ubuntu avec deux cartes réseau ethernet eth0 et eth1, installer le paquet "bridge-utils", puis écrire le fichier  /etc/network/interfaces  comme suit  :

auto lo
iface lo inet loopback
auto br0
iface br0 inet dhcp
bridge_ports eth0 eth1
bridge_stp off
bridge_fd 2
bridge_maxwait 0
puis faire :
/etc/init.d/networking restart
Astuce Linux : Neuftalk avec X-lite

mots-clés : Neuftalk voip X-lite

Pour configurer l'accès Neuftalk qui permet aux abonnés de Neuf Cegetel de téléphoner en voip depuis n'importe quel accès internet, il faut installer sous Windows le logiciel "neuftalk.exe".
Sous Linux, le choix est donné entre "X-lite" et "SJPhone"; voici l'installation et la configuration de X-lite :
- télécharger  x-lite, vérifier que
libstdc++5 est installé, puis :
tar xzf X-lite_install.tar.gzcurlftpfs
cd xten...
./xtensoftphone
A ce stade, X-lite est installé et lancé; puis configurer :
t
et le menu network :
t

  Il ne vous reste plus qu'à appeler vos amis ...
Astuce Linux : Neuftalk avec SJPhone

mots-clés : Neuftalk voip SJPhone

Pour configurer l'accès Neuftalk qui permet aux abonnés de Neuf Cegetel de téléphoner en voip depuis n'importe quel accès internet, il faut installer sous Windows le logiciel "neuftalk.exe".
Sous Linux, le choix est donné entre "X-lite" et "SJPhone"; voici l'installation et la configuration de X-lite :
- télécharger  SJphone
, puis :
tar xzf SJPhone.....tar.gz
cd sjphone...
./sjphone
A ce stade, SJPhone est installé et lancé; puis configurer :

- Dans le menu "option", onglet "profiles", créer un nouveau profil :

name : neuftalk
Profile Type : Calls through SIP PROXY
- Dans l'onglet "SIP Proxy"  :
Proxy domain : proxy.sip.neuftalk.fr
User domain : voip.wengo.fr
cocher : Register with Proxy
cocher : is strict outbound
- C'est terminé ! dans la fenêtre principale, cliquer sur "neuftalk" (la fin de la ligne indique "incomplete") :

Rentrer le nom du compte SIP et le mot de passe Neuftalk

- La ligne "
neuftalk" indique maintenant "in use"

- Taper un numéro de téléphone, puis cliquez sur "Dial"

- Si vous devez taper un code après que la ligne est établie, il suffit de le taper sur le clavier du PC, il sera converti en DTMF automatiquement.


Problème potentiel : Si vous n'avez pas de son, c'est probablement parce qu'un autre logiciel utilise la carte son (xmms, media player, etc...), alors que SJPhone (de même que x-lite), reclame l'accès exclusif à la carte son (ceci est vrai aussi sous Windows). Il suffit soit de fermer tous les autres logiciels qui utilisent le son, soit d'installer une 2ème carte son au PC, par exemple une carte son USB, un "skypephone", etc... 
Monter un partage FTP dans l'arborescence

mots-clés : FTP arborescence

Pouvoir utiliser un partage FTP comme un simple dossier avec l'explorateur est un confort incontestable; ceci est paticulièrement interressant pour ceux qui utilisent ces petites boites qui permettent le partage d'un disque dur en FTP (ex : la Neufbox 4)
;

Sous Windows, il n'existe rien pour faire ca correctement (le fichier présent sur le partage ftp n'est utilisable qu'après téléchargement complet, ce qui est inacceptable, par exemple pour un film qui fait 4Go.... 

Sous Linux, il y a cet outil fabuleux qui s'appelle FUSE, qui permettrait de monter virtuellement n'importe quoi  dans l'arborescence.

Grâce à cet outil, vous pourrez visualisez un film enregistré sur le disque dur partagé par FTP directement depuis ce partage, sans avoir à le télécharger au préalable.

Pour l'installer, voir l'astuce ci-contre.
Astuce Linux : Monter un partage FTP dans l'arborescence

mots-clés : FTP Linux FUSE

Nous mettons en oeuvre FUSE avec curlftpfs :

- Installer  curlftpfs
apt-get install curlftpfs
- Modifier fstab en ajoutant sur une seule ligne :
curlftpfs#ftp://user:mdp@192.168.1.1
 /media/myftp
fuse user 0 0
où "user" est le nom d'utilisateur ftp et "mdp" son mot de passe
192.168.1.1 est l'adresse IP du serveur FTP
/media/myftp  est le nom du dossier où apparaitront les fichiers
Astuce Linux : Lancer automatiquement le serveur VNC au démarrage du pc.

mots-clés : vnc démarrage

Ce qui suit est plus spécifique aux Debian-like.

Créer un fichier /etc/init.d/vnc avec le contenu suivant :

export PATH="$PATH:/usr/X11R6/bin/"

# Ci-dessous mettre le nom de l'utilisateur du vnc client (il doit exister sur cette machine !)
export USER="eleve"
DISPLAY="1"
DEPTH="16"
GEOMETRY="800x600"
NAME="vnc-eleve"
OPTIONS="-name ${NAME} -depth ${DEPTH} -geometry ${GEOMETRY} :${DISPLAY}"
.   /lib/lsb/init-functions
case "$1" in
start)
su ${USER} -c "/usr/bin/vncserver ${OPTIONS}"
;;

stop)
su ${USER} -c "/usr/bin/vncserver -kill :${DISPLAY}"
;;

restart)
$0 stop
$0 start
;;
esac
exit 0

Exécuter  update-rc.d  vnc  defaults
Exécuter /etc/init.d/vnc  start

Modifier le fichier /home/eleve/.vnc/xstartup en rajoutant au besoin les programmes à lancer au démarrage du vncserver et le nom du gestionnaire de fenetres
Astuce Linux : Gérer l'index attribué par le noyau aux cartes audio

mots-clés : Audio Linux Multiple sound card

Les logiciels de VOIP, tant sous Linux que sous Windows ont la facheuse tendance à vouloir s'approprier les périphériques de sons de manière exclusive, même en présence d'un serveur de son; peut-être à cause de la néccessité de faire du "temps réel" ?

Dans certains cas, il sera néccessaire d'installer 2 cartes sons dans l'ordinateur afin d'en dédier une exclusivement, par exemple au logiciel de VOIP. Malheureusement, l'index attribué par le noyau Linux (en général hw0 et hw1) à la carte audio dépends de l'ordre dans lequel elle sont détectées au démarrage... ce qui est très aléatoire !!

Pour fixer cet index sur une "debian-like", il faut ajouter dans le fichier /etc/modprobe.d/alsa-base la ligne suivante :

option snd-es1938 index=-2
pour imposer à la carte audio es1938 l'index 2.
Surveillance du réseau avec NTOP

mots-clés : NTOP surveillance réseau

NTOP est un logiciel qui fournit des statistiques sur le traffic réseau. le serveur se lance sur un serveur Linux et on récupère les données via une interface web, par défaut : http://monserveur:3000

Pour l'installer sous Linux, il faut installer préalablement le paquet rddtool
(ex : yum install rrdtool ou bien apt-get install rrdtool)

Pour les dérivées RedHat, télécharger ntop depuis http://rpmfind.net (choisir la version correspond à votre distribution)

ntop
 
Installation de joomla sur Centos 5.3

mots-clés : Joomla


Préalable : supprimer ou arrêter le firewall


1) Installer mysql-server :   yum install mysql-server  
2) Installer php                    yum install php                
3) Installer php-mysql :       yum install php-mysql      
4) Relancer :                        service httpd restart        

A l'aide de winscp, copier les fichiers de joomla (préalablement dé-zippés) dans /var/www/html

puis faire :        cd  /var/www
                         chown   -R   apache:root    html

lancer :  "http://serveur/administrator"  pour finaliser l'installation

Astuce Windows : Gestion des écrans sans DDC

mots-clés : Windows écran DDC

Sous Windows, l'écran VGA peut être reconnu automatiquement et ses paramètres d'affichage récupérés automatiquement via un dialogue sur le canal DDC (Display Data Channel).

Le DDC  repose sur l'utilisation d'un bus I2C présent sur la broche 12 du cable VGA, qui permet donc à Windows de dialoguer avec l'écran.

Si pour une raison quelconque (ex : qualité du cable VGA, écran TV, ..), ce dialogue ne peut se faire, Windows ne saura pas déterminer la résolution idéale pour l'écran.

Dans ce cas, l'utilisation du logiciel Powerstrip permettra de régler le problème, en vous permettant de régler la résolution manuellement.
Script Bash : Ajout de la date à un nom de fichier

mots-clés : Linux Script Bash

L'exemple suivant crée un fichier vide nommé "fichier_du_"+ la date courante :

#!/bin/sh
MYFILE="fichier_du_`date`.txt"
MYFILE="${MYFILE// /_}"
touch $MYFILE
Note : La seconde ligne supprime les espaces et les remplace par de "_"
Astuce Linux : Ouvrir un tunnel SSH en ligne de commande

mots-clés : Linux tunnel SSH

Sous Linux, on  créé un tunnel SSH en ligne de commande avec la syntaxe :
ssh -L 2080:localhost:80 -p 1234 user@myremotesite.net
où 2080 représente le port local, localhost:80 le port distant et 1234 le port ssh
lAstuce Windows : Redémarrer ou arrêter un ordinateur Windows XP à distance

mots-clés : Windows shutdown

Sous Windows, on  peut  redémarrer/arrêter un ordinateur à distance avec la commande suivante :
shutdown -r -f -t 0 -m \\192.168.0.1
toutes les options avec "shutdown /?"