Fedora-Fr - Communauté francophone Fedora - Linux

Communauté francophone des utilisateurs de la distribution Linux Fedora.

  

Dernière news : Arrêt de maintenance pour Fedora 28

#1 Re : Le comptoir du libre » pour info : --user-agent="Mozilla" » 10/06/2019 18:19:47

Salut,

oui il s'agit d'une protection proposée par Cloudflare, basée sur les empreintes de navigateur. Par exemple, si tu te présentes avec l'empreinte de Edge, alors Cloudflare testes si tu supportes javascript (ce qui est censé être le cas puisque Edge le supporte), si non, alors t'es bloqué

Please turn JavaScript on and reload the page.
DDoS protection by Cloudflare
Ray ID: 4e4c92347e705a60 

Avec wget (ou curl), on constate que ça bascule en 503 :

wget --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/52.0.2743.116 Safari/537.36 Edge/15.15063" http://static.die.net/moon/576.jpg
--2019-06-10 18:03:26--  http://static.die.net/moon/576.jpg
Résolution de static.die.net (static.die.net)… 2606:4700:20::6819:ab0b, 2606:4700:20::6819:aa0b, 104.25.171.11, ...
Connexion à static.die.net (static.die.net)|2606:4700:20::6819:ab0b|:80… connecté.
requête HTTP transmise, en attente de la réponse… 503 Service Temporarily Unavailable
2019-06-10 18:03:26 erreur 503 : Service Temporarily Unavailable.

Le seul moyen (à ma connaissance) de passer la vérification de Cloudflare, c'est de lui présenter l'empreinte d'un navigateur qui n'exécute pas javascript (comme l'empreinte de wget, justement). Donc tu peux utiliser avec wget les empreintes de wget, curl, googleBot, yandexBot, etc... big_smile

#2 Re : [Anciennes versions] Installation des programmes » compilation de driver usb/wifi » 10/06/2019 17:55:01

Salut, pour lancer une compilation, il y a en général 3 étapes :

user simple $ ./configure   # ce qui permet de vérifier les dépendances de compilation
user simple $ make   # ce qui lance la compilation et à la fin tu obtiens le fichier binaire que tu souhaites

la 3ème étape c'est pour installer le binaire dans ton système. Cependant, peux-tu nous envoyer le retour de la commande $ ls -R dans le dossier du cdrom, s'il te plait ?

#3 Re : [Anciennes versions] Support général » [Résolu] Création Live CD/DVD : wiki à compléter ? » 14/01/2018 23:42:11

CabSud a écrit :
C@sp€r a écrit :

oui le dl est requis à chaque fois, sauf si mock garde le cache (config Remi)

J'ai regardé le fichiers de config de f27xxx.cfg mais je n'ai pas compris où se trouvait la subtilité.
J'ai remarqué qu'il utilise un cache important spécifique à la construction de rpm, mais je n'ai pas vu ou se situait l'astuce, peut-être que je n'ai pas regardé là ou il fallait ? ou compris ce qu'il fallait faire tout simplement.

en fait il n'y a rien à faire à part spécifier le nom de la config avec l'option -r dans la ligne de commande smile

mais tu as vu juste, il utilise un cache important qui n'est pas seulement pour les rpm, il l'utilise pour absolument tout (shell, etc...)

#4 Re : [Anciennes versions] Support général » [Résolu] Création Live CD/DVD : wiki à compléter ? » 10/01/2018 20:47:53

salut !

CabSud a écrit :

Après plusieurs mois je replonge le nez dans livemedia-creator, j'ai l'impression que mock est toujours buggé à ce jour, merci  @penthium2 pour l'option "--old-chroot" car la lecture du rapport de bug fut laborieuse.

je ne me prononce pas sur la stabilité de mock... c'est purement subjectif. Par contre je te conseille d'utiliser les confs mock de Remi, optimisées à mort.

CabSud a écrit :

Je ne sais pas si c'est moi qui interprète mal le man ou qui ne ne sais pas utiliser l'outil mais le téléchargement des paquets à chaque création d'iso est-elle réellement nécessaire à moins de créer un dé
pôt local ?

Si tel est le cas et qu'une extrême motivation me vient quel espace disque faut-il prévoir pour une synchronisation des dépôts de F27 par exemple,  Je m'attends à quelque chose de très gros mais combien à peu près 10G, 20G ou moins ?

oui le dl est requis à chaque fois, sauf si mock garde le cache (config Remi)

un dépôt local pour f27, ne prenons que la release de base et les updates (sans deltarpm et sans debuginfo) pour x86_64, ça donne 58G + 17G soit 75G au total

#5 Re : A propos de fedora-fr » Connexion IPV6 au serveur » 26/01/2015 22:22:31

Super ! smile

% host stetson.fedora-fr.org
stetson.fedora-fr.org has address 213.246.52.18
stetson.fedora-fr.org has IPv6 address 2a00:c70:1:213:246:52:18:0

C'est parfait pour tous les CNAME comme mail.fedora-fr.org, www, forums, etc...
Mais il manque juste un enregistrement AAAA pour le domaine fedora-fr.org

% dig @ns3.casperlefantom.net fedora-fr.org ANY

; <<>> DiG 9.9.6-P1-RedHat-9.9.6-6.P1.fc21 <<>> @ns3.casperlefantom.net fedora-fr.org ANY
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58095
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 3, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;fedora-fr.org.                 IN      ANY

;; ANSWER SECTION:
fedora-fr.org.          84274   IN      NS      a.dns.gandi.net.
fedora-fr.org.          84274   IN      NS      c.dns.gandi.net.
fedora-fr.org.          84274   IN      NS      b.dns.gandi.net.
fedora-fr.org.          8846    IN      A       213.246.52.18
fedora-fr.org.          10584   IN      MX      10 mail.fedora-fr.org.
fedora-fr.org.          10584   IN      TXT     "v=spf1  ip4:213.246.52.18  -all"
fedora-fr.org.          10584   IN      SOA     a.dns.gandi.net. hostmaster.gandi.net. 1420620101 10800 3600 604800 10800

;; AUTHORITY SECTION:
fedora-fr.org.          84274   IN      NS      c.dns.gandi.net.
fedora-fr.org.          84274   IN      NS      b.dns.gandi.net.
fedora-fr.org.          84274   IN      NS      a.dns.gandi.net.

;; Query time: 44 msec
;; SERVER: 2001:41d0:52:100::f2#53(2001:41d0:52:100::f2)
;; WHEN: lun. janv. 26 21:35:32 CET 2015
;; MSG SIZE  rcvd: 273

#6 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 22:33:43

anche a écrit :

je n'ai pas de /var/log/syslog ou /var/log/messages

C'est normal sur Fedora ces fichiers n'existent plus, car le service qui écrivait ces fichiers n'existe plus lui aussi.

j'ai un dossier journal mais impossible d'ouvrir dedans le fichier nommé system.journal avec Gedit car ça rame trop

C'est un fichier binaire, tu ne peux pas le lire avec Gedit. Le seul moyen de le lire est d'utiliser la commande journalctl.

En faisant :

# journalctl

est-ce que c'est le même fichier que system.journal?

Oui.

Est-ce que je peux le supprimer sans désordre?

C'est pas une bonne idée, les fichiers de log binaires sont gérés par le service systemd dénommé journald, si tu veux modifier les réglages de conservation du log il faut donc voir ça dans la conf de journald.

Post édité

#7 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 21:59:27

As-tu lancé la commande :

# restorecon -R -v /home/fil/.cert/

?

(rebooter ne sert à rien)

#9 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 21:36:56

anche a écrit :

il est où ce répertoire ~/.cert ?

Il faut le créer à la main. Le tilde ( ~ ) est un symbole raccourci pour /home/fil/ (ton répertoire personnel).

#10 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 21:22:09

138. 02/11/2014 00:05:05 openvpn system_u:system_r:openvpn_t:s0 5 file open unconfined_u:object_r:user_home_t:s0 denied 692

Cette suite de lignes indique que SELinux empêche openvpn de lire un fichier ayant le contexte unconfined_u:object_r:user_home_t:s0. Comme l'a dit pingou, ton certificat est mal placé.

#11 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 20:15:48

fgland a écrit :
ca=/home/fil/Informatique/LOgiciels-et-Utilitaires d'installation/GnuLinux/Arethusa/arethusa-ca.crt

je commencerais par changer cette ligne : ne pas utiliser de  - et ' dans un nom de chemin

+1; Il ya un espace dans le chemin, du coup NM voit seulement ça :

ca=/home/fil/Informatique/LOgiciels-et-Utilitaires

Il faut mettre tout le chemin entre double quote car simple quote est déjà utilisé une fois dans le chemin.

#12 Re : [Anciennes versions] Installation des programmes » [Résolu] configurer OpenVPN » 03/11/2014 20:10:29

Et s'il dit ça un jour, il dit ça toujours big_smile

que renvoie les commandes :

# sestatus
# aureport -a

#13 Re : [Anciennes versions] Réseaux » problème vpn avec freebox » 15/08/2014 00:57:14

edit : je me suis trompé : j'aurai du poster dans Fedora 20

Pas de problème. Déplacé dans la bonne section.

#14 Re : [Anciennes versions] Installation de Fedora » [Résolu] Fedora 20 sur un serveur, impossible. » 13/08/2014 16:49:52

Ouais donc voilà, plus robuste/stable c'est purement subjectif et psychologique... Fedora est juste polyvalente c'est tout.

#16 Re : [Anciennes versions] Installation de Fedora » [Résolu] Fedora 20 sur un serveur, impossible. » 12/08/2014 18:29:19

/me n'est pas d'accord avec ce que VINDICATORs a écrit :

Et puis qui dit serveur dit CentOS/RHEL,

J'ai un parc de serveurs physique et virtuels entièrement sous Fedora, et ça roule du tonnerre smile
Surtout quand l'upgrade tous les 12 mois ressemble à un simple yum update...

#17 Re : [Anciennes versions] Support général » Probleme avec mount CIFS » 12/08/2014 18:22:50

En 2009 le bouton "Résolu" n'existait pas encore sur le forum...

#19 Re : Le comptoir du libre » Fedora 21 et firewall » 16/07/2014 02:32:35

nouvo09 a écrit :

Et puis, à l'air de l'IPV6

à l'ère, non ?

t'as un drôle d'air là

mdr tu manques pas d'air

oui je voulais dire "ère" effectivement

#20 Re : Le comptoir du libre » Fedora 21 et firewall » 15/07/2014 23:46:39

Et puis, à l'ère de l'IPV6, le pare-feu de la box est inutile puisque le poste de travail est accessible directement depuis l'extérieur. L'extérieur se heurte justement au pare-feu du poste de travail...

Mais peut-être que le concept de pare-feu est devenu obsolète si on gérait mieux les services actifs par défaut, comme pour rpcbind qui sert à rien par exemple.

#21 Re : [Anciennes versions] Installation des programmes » [Résolu] Maj system de qjdns Qt-wrapper for jdns impossible. » 31/05/2014 23:48:37

Comment faire pour installer cette maj ou m'en débarrasser dans le cas où je n'en aurais pas besoin?

En désactivant le dépôt updates-testing

Mais avant tu devrais rapporter le bug sur le bugzilla.

#22 A propos de fedora-fr » Connexion IPV6 au serveur » 23/05/2014 03:38:45

C@sp€r
Réponses : 5

Bonsoir,

quand est-ce que fedora-fr.org pourrait être accessible en IPV6 ?
La doc de Ikoula indique comment définir son adresse v6 en fonction de la v4, les serveurs dns de Gandi qui ont autorité sur la zone dns sont eux aussi accessible en IPV6. Il ne manque qu'un enregistrement AAAA sur la zone dns et une interface d'écoute sur Stetson.

#24 Re : [Anciennes versions] Installation des programmes » [Résolu] Installation et configuration Apache » 27/04/2014 21:14:13

Ah, je vais le mettre ailleurs alors et puis faire un rsync de /home/toto/_Sites_web vers le dossier approprié. Il faut le mettre dans "/var/www" d'après le tutoriel...

J'ai copié mon fichier index.htm dans "/var/www/html"

Pas la peine de copier le index.htm hors de la racine de ton site (Cf la suite)

J'ai mis tout mon fichier "/etc/httpd/conf.d/mes_sites.conf" en commentaire (#).

J'ai tapé "service httpd start" en root pour démarrer le service

Comment je peux voir ma page "/var/www/html/index.htm" dans mon navigateur ?

à l'adresse http://localhost/index.htm, sauf qu'étant donné que seul le fichier index.htm est lisible par apache, l'affichage de ton site va être incomplet, donc vire le fichier /var/www/html/index.htm

Maintenant que ton site est dans /var/www/mon_super_site/, il faut configurer apache pour aller lire ce répertoire. Je t'invite à te référer à la doc pour le faire. Tu verras ensuite que cette méthode est carrément plus facile pour faire un alias du style « http://monsite.test »

#25 Re : [Anciennes versions] Installation des programmes » [Résolu] Installation et configuration Apache » 25/04/2014 17:58:17

Maintenant quand je tape "http://localhost/~toto" dans la barre d'adresse de mon navigateur, je n'ai plus d'erreur SELinux, mais j'ai toujours ce message qui s'affiche dans mon navigateur :

You don't have permission to access /~toto on this server.

Si c'est pas SELinux qui bloque alors ce sont les droits Linux qui ne sont pas encore corrects.

Quelles sont les permissions du répertoire /home/toto/_Sites_webs ? Et quelles sont les permissions de /home/toto ?

J'ai fait un "chmod o+x $HOME", comme indiqué dans le tutoriel (ce que je trouve quand même dangereux)

Oui, c'est le risque de vouloir héberger un site web dans sa /home…

Et puis je voudrais utiliser un alias "http://localhost/mon_alias" -> qui me fasse pointer sur "/home/toto/_Sites_webs/"

Chaque chose en son temps, lorsque la première adresse sera pleinement fonctionnelle alors tu pourras faire un alias en étant sûr que si ça na marche pas c'est à cause de ta conf pour l'alias qui sera mauvaise et non pas la conf du site en lui-même. wink

Si on installe Xampp, ça ne simplifie pas l'installation d'Apache / Php / Mysql pour faire du développement web en local ?

Xampp est à peu près aussi pertinent que de modifier /etc/httpd.conf.

Pied de page des forums

Propulsé par FluxBB