Derniers Posts

  • Redhat ssh auto login

    When you try to setup auto ssh login on a RedHat machine, don’t forget to setup the .ssh/ directory permissions so that only you can write on it : chmod a-w -R /.ssh chmod u+w -R /.ssh Otherwise the auto login will never (...)

  • CVSNT : read only

    Short post to explain how to set your CVSNT in a read-only mode. The only thing you have to do is to create an empty file here : $CVSROOT/CVSROOT/writers And that’s it. Reference : CVS NT rights

  • Ruby and oracle shared libraries

    You may experience the same problem as below if you are using the ruby-oci8 gem to connect to an oracle database : require ’oci8’ $ ruby test.rb /usr/lib/ruby/gems/1.8/gems/ruby-oci8-1.0.6/lib/oci8lib.so : libclntsh.so.10.1 : cannot open shared object (...)

  • Creating and Applying Patches

    You sometimes need to use patches to hold some code changes to keep it safe and eventually apply it again later. Using Subversion You can easily create a path file from a svn checkout like this : $ svn diff Index : testfile (...)

  • Max execution time with ruby threads

    This post will describe a way to define a maximum execution time for a operation using threads. Let’s start with a really simple program which takes 5 seconds to run : start=Time.now sleep 5 puts "Script finished in #Time.now-start" Let’s write a simple (...)

  • JVM Out Of Memory notification

    This is a quick tip to share a technic to be notified of an OutOfMemory exception. This has been made possible thanks to the new 1.6.0 -XX:OnOutOfMemoryError JVM option. Let’s write a simple memory consumer java program : public class Oom private (...)

  • Metaprogrammation ruby

    Pour suivre cet article sur les metaclass ruby, il faut bien avoir en tête certaines bases du langage ruby. Soupçonner l’existence des metaclass Ruby vous permet de définir et redéfinir à volonté des méthodes sur n’importe quel objet : o = Object.new def (...)

  • Quelques bases de ruby

    Ce billet en prépare un autre sur les metaclass de ruby. Mais pour bien pouvoir le comprendre, il faut bien avoir conscience de certaines notions fondamentales sur le langage. 1. Visibilité des méthodes public : toujours accessible. private : accessible (...)

  • Buffer overflow : détournement de variable

    Voici un deuxième tutoriel sur les buffer overflow, après le premier qui n’était pour moi qu’une initiation. J’ai depuis approfondis le sujet sur la base du mythique Smashing the stack for fun and profit duquel je me suis largement inspiré. Cet article (...)

  • Javascript et cross domain

    Comme vous le savez sûrement, les moteurs Javascript des navigateurs restreignent l’accès dynamique à des URLs qui sont sur des noms de domaine différents de la page courante, et cela pour des raison de sécurité ( voir XSS ). Ainsi, le script suivant ne (...)

  • Les alertes Zabbix

    Deuxième billet sur Zabbix en forme de mini tutoriel comme toujours. Aujourd’hui on va voir comment on configure Zabbix pour recevoir des alertes mail lorsqu’un trigger remonte une erreur. Ca n’est pas tellement compliqué mais on oublie facilement une étape. (...)

  • Zabbix 1.4.1 - premiers pas

    Un petit billet sur Zabbix, un outil de monitoring intéressant qui fait de plus en plus d’adeptes. Installation Note pour les utilisateurs de dédibox - Sept 08 : Si vous voulez installer Zabbix sur une dédibox en lenny vous pourriez avoir un problème avec (...)

  • Installer rubygems dans un répertoire user

    Cet article vous expliquera comment installer rubygems si vous n’avez pas le droit root sur votre machine. On va installer rubygems dans le répertoire $HOME/gems/ : % mkdir /home//gems/ On va s’appuyer sur la documentation officielle sur le site de (...)

  • Téléchargement d’un fichier en Java

    Vous avez un tableau de byte[] et vous voulez proposer de le downloader ? Ce post est fait pour vous. Je suppose que vous êtes dans votre Servlet/Controller/ActionBean ou autre et que vous avez à portée de main une jolie HttpServletResponse qui ne demande (...)

  • Tip : trigger javascript

    Je partage un petit bout de code qui pourrait vous servir pour réaliser des trigger en Javascript, c’est simple et rapide : Imaginons que vous avez une bibliothèque qui gère des appels asynchrones vers un webservice distant que vous attaquez en AJAX. Vous (...)

  • LVM : Ajouter un Volume Logique

    LVM, ou Logical Volume Manager, est un puissant outil qui permet de redimensionner ses partitions "à chaud" et surtout postérieurement à l’installation de la machine. Cet outil créé une couche d’abstraction entre les disques durs physiques et les "volumes" que (...)

  • Résoudre les conflits APT

    Voici un deuxième petit billet sur la résolution de conflits de packages (voir le premier article sur apt). Un beau matin je me retrouvais en plein upgrade de serveur et un conflit est apparu me signalant qu’un paquet essayait d’installer un fichier qui (...)

  • Recevoir les alertes mail de sa machine

    Ce petit tuto vous permettra de recevoir les mails qui sont envoyés à localhost, notamment ceux qui sont envoyés par votre machine pour communiquer avec vous lorsque quelque chose ne va plus. On considérera <user> comme le nom de votre utilisateur sur (...)

  • Tunnel SSH

    Après quelques mois d’absence, me revoila avec un nouveau post rapide sur la création d’un tunnel SSH. C’est une technique simple à mettre en place et qui peut dépanner dans certains cas :) Pourquoi faire ? Le tunnel SSH est utile lorsque vous voulez vous (...)

  • Debian : monter une partition windows

    On suppose que la partition à monter est /dev/sda1. Dans tous les cas, il faut créer un point de montage : # mkdir /windows Montage à la volée : # mount /dev/sda1 /windows # mount /dev/sda2 on / type ext3 (rw,errors=remount-ro) tmpfs on /lib/init/rw type (...)

  • Reverse Proxy

    Un petit billet sur le Reverse Proxy d’Apache. Voici comment le mettre en place de manière très simple : la conf apache : ProxyRequests Off Order allow,deny Allow from all Order allow,deny Allow from all ProxyPass / http://127.0.0.1:8080/ (...)

  • Apache : dynamic virtual hosts

    Un court article sur la gestion dynamique de virtual hosts par Apache. Mon problème était le suivant : comment faire pointer tout mes vhost vers une seule et unique appli ? La solution est donnée par la documentation Apache sur le mass virtual hosting. mod (...)

  • Installation de Munin

    Munin, outil de monitoring système incroyablement simple d’installation et d’utilisation. Installation Personnellement je ne m’en sers que pour monitorer mon serveur, mais munin fonctionne sur le mécanisme client-serveur pour la remontée d’infos. Là mon (...)

  • Git via ssh

    "dumb" protocols Au départ, j’ai voulu tester Git over https. Après quelques recherches et problèmes en tout genre, il semblerait que cette méthode soit très peu utilisable en pratique : il faut exécuter la commande ’git-update-server-info’ dans le repository (...)

  • Démarrage de votre appli rails

    Petit article qui fait la lumière sur les sources de ruby et de ses gems. load path Le "load path" est soit $LOAD_PATH ou $ : % irb irb(main):001:0> $ : => ["/usr/local/lib/site_ruby/1.8", "/usr/local/lib/site_ruby/1.8/i486-linux", (...)

  • Rester à jour sur Ruby & Rails

    Cet article est le résultat d’un sondage qui tente de regrouper différentes sources d’information pour rester à jour sur les évolutions de technos autour de Ruby et Rails. Les sources énoncées ici sont toutes gratuites. RSS Énormément de sites parlent de Ruby (...)

  • Mémoire sous linux

    Cet article regroupe pas mal d’infos que j’ai pu récupérer de ci de là, autour de la mémoire en général (morte, vive, cache ...) Disque dur Un disque dur est la superposition de plusieurs surfaces magnétiques circulaires : Chaque "disque" est découpé en (...)

  • Mantis Bug Tracker sur Lenny

    Installation $ apt-get install mantis Configuration : fichiers Dans le fichier /etc/mantis/config_db.php, paramétrez les valeurs par défaut. Je crois que cette étape est optionnelle puisque ces informations vois seront demandées par un formulaire par la (...)

  • JDBC, JRuby et DBI

    Comment utiliser un driver Java en Ruby ? Dans mon cas, il s’agit d’une base de données Adabas. Le driver ruby n’existe pas encore, mais il existe le driver Java (de.sag.jdbc.adabasd.ADriver). Installer JRuby Première chose à faire : installer JRuby. (...)

  • Trac, Integrated SCM - Project Management

    Cet article détaille l’installation "normale" de Trac puis l’installation sur Debian Sarge à partir d’une archive stable, avec le plugin pour Mercurial. Installation de Trac Trac is a minimalistic approach to web-based management of software projects. Its (...)

  • Tutoriel Mercurial + SSL + Apache2

    Mercurial : a fast, lightweight Source Control Management system designed for efficient handling of very large distributed projects. Voici brièvement les éléments mis en oeuvre pour monter un serveur Mercurial sécurisé (ssl) avec restriction d’accès (...)

  • Tutoriel : Apache - SSL - Subversion

    Cet article va détailler comment paramétrer Apache et Subversion en HTTPS. C’est pas bien méchant, on y retrouve les grandes étapes indispensables : Création d’un dépot Créer un nom de domaine sécurisé (Apache+SSL) Relier les deux avec libapache2-svn (webdav) (...)

  • Conseils simples pour un Windows stable

    Cet article s’adresse aux personnes qui ont un ordinateur et qui veulent configurer Windows pour qu’il fonctionne « correctement ». Tous les logiciels proposés sont gratuits. Cet article est en fait destiné à mon entourage et qui me demande souvent de réparer (...)

  • Des outils pour Ruby

    De la documentation au tests, Ruby fourmille d’outils qui aide les développements au quotidien. Cette liste n’est pas exhaustive mais je penses qu’elle permet d’avoir un bon aperçu. Cette liste est largement inspirée de l’article anglais (...)

  • Ajax.updater et Ajax.SlideUp

    Voici un petit article qui détaille la réalisation d’un appel Ajax qui va apparaître avec un petit effet. Le tout est réalisé avec Prototype et Scriptaculous. L’appel au serveur Dans notre code HTML, on va préparer un DIV qui va recevoir le contenu HTML renvoyé (...)

  • Mémo Ruby

    Après la conférence de Paris on Rails 2007, je penses que Ruby a de gros avantages, surtout en terme de temps de développement, alors je m’y mets une fois pour toutes. Cet article trace les grandes lignes des spécificités de Ruby, soit en terme de convention de (...)

  • FeedBurner avec SPIP

    Cet article détaille les étapes pour intégrer FeedBurner à un SPIP existant. Inscription à FeedBurner Créez un compte, renseignez le nom de l’url que vous souhaitez pour votre site, du type : Référencez ensuite sur votre site web un fil RSS avec l’URL de (...)

  • Stats : Awstats sur Debian Sarge

    Awstats est un soft qui a fait ses preuves en tant que analyseur de logs et qui va pouvoir vous sortir la fréquentation de votre site de manière extrêmement détaillée. Installation # apt-get install awstats Configuration Awstats D’abord allez dans (...)

  • Paris on Rails 2007

    Je reviens de la conférence sur Ruby on Rails (RoR) le 10 Décembre à la Villette : "Paris on Rails". J’ai beaucoup entendu parler de RoR, toujours en bien, j’ai eu à programmer rapidement quelques scripts pour récupérer des informations dans une BDD mais je ne (...)

  • Générer un sitemap SPIP

    Plugin Il y a un plugin tout prêt pour ça disponible sur SPIP zone au nom de sitemap_x_x.zip. Prenez la dernière version et décompressez le contenu dans le répertoire "plugins/" à la racine du SPIP (créez le si besoin). Vous aurez alors accès au lien vers la (...)

  • Fetchmail pour recevoir son Gmail

    Voila un petit article pour dire à Fetchmail de récupérer les emails stockés sur son compte Gmail. Installation # apt-get install fetchmail Configuration de Gmail Dans Gmail, allez dans "Settings", puis dans l’onglet "Forwarding and POP/IMAP". Dnas la (...)

  • Cryptographie : comprendre SSL

    Rivest Shamir Adleman, ce sont les noms des 3 grands mathématiciens qui ont conçus le très utilisé algorithme RSA. Le RSA s’est imposé comme réponse fiable aux problématiques de sécurité grandissantes. Le principe de la clef symétrique C’est la technique la plus (...)

  • Analyser ses logs avec Logcheck

    Logcheck est un petit outils très pratique de la Debian qui va vous éviter de devoir consulter vos fichiers de log régulièrement, il va vous envoyer un rapport par mail. # apt-get install logcheck syslog-summary Configuration Rajoutez simplement les (...)

  • Configurer Spamassassin pour Postfix

    Voici comment installer et configurer Spamassassin pour Postfix sur un Debian sarge. Spamassassin va scanner tous les mails entrant et les marquer ou non comme des spams. Installation Installez simplement Spamassassin : # apt-get install spamassassin (...)

  • Sécuriser Postfix avec Amavis et Clamav

    Vous voila donc avec un Postfix de configuré, et vous voulez maintenant mettre un antivirus pour filtrer les mails qui contiennent des virus, c’est article est pour vous. Amavis Amavis est un scanner de mail. Ce n’est pas un antivirus mais un outil qui (...)

  • Debian : Serveur de mail Postfix et Dovecot

    Le but de ce tutoriel est de faire le premier pas vers la configuration d’un serveur de mail. Il est fortement conseillé de lire l’article sur Amavis et Clamav pour la partie antivirus, puis l’article sur Spamassassin pour l’anti-spam. La sécurisation d’un (...)

  • Gérer ses backups sous Debian : backup-manager

    Une manière simple et rapide de mettre en place un système de sauvegarde automatique de ses données est d’utiliser le paquet "backup-manager". Installation Je suis sous Debian Sarge et j’utilise un dépot particulier (backport) pour backup-manager qui va me (...)

  • Backbone où est tu ?

    Backbones Quels sont les grosses architectures physiques qui gère le transport de données à travers le monde ? Qui a les liens très hauts débits qui constituent l’Internet mondial ? Voici quelques exemples de backbones dans le monde : Telia (Tele2...) : (...)

  • Une appli qui dessine

    Je vais vous décrire la manière dont je m’y suis pris pour reproduire approximativement des "dessins" genre motifs tribaux que je griffonne un peu partout, et qui (je n’ai pas honte de le dire), me plaisent beaucoup. Je fais des formes tentaculaires, qui (...)

  • XSS : Cross Site Scripting

    Les attaques par XSS consistent à réussir à passer les validations des filtres des applications web. Elles sont souvent à base de déspécialisations et d’encoding de code malicieux. Consultez une compilation de code à injecter qui peut passer ces filtres sur (...)

  • 07
    14

    DNS : Bind9 sur une dedibox

    Ce tutoriel détaille les étapes à suivre pour configurer Bind9 sur sa dedibox. Je vais décrire ma configuration pour un serveur qui héberge le serveur DNS et le serveur Web.

    Pour cet article, la dedibox en question est la "sd-10602.dedibox.fr", son IP : 88.191.59.230 et le nom de domaine « moroblog.info ».

    Comprendre les DNS

    - Résolution de nom de domaine

    Les DNS servent à traduire les nom de domaine en adresse IP utilisable par votre machine. Dans mon cas, mon serveur DNS traduira la nom de domaine « moroblog.info » en son IP : 88.191.59.230. Votre machine ne sachant que traîter des adresse numérique, elle aura toujours besoin d’un serveur DNS qui l’aide à traduire les noms de domaines "pratiques" en IP.

    - Résolution inverse

    Les résolutions inverses traduisent les adresses IP en nom de domaine (Fully Qualified Domain Name). Elles ne sont pas aussi utiles que les résolutions directes et ne servent principalement qu’à des fins de vérifications, débogage etc. Cette tâche sera également acquittée par mon serveur.

    Installation de Bind9

    - Pourquoi Bind ?

    Bind un serveur DNS open source finalisé avec des fonctionnalités étendues comparables aux solutions propriétaires.

    - installation

    apt-get install bind9

    Configuration de Bind9

    - Le fichier principal : "/etc/bind/named.conf"

    On va donc ajouter la configuration de la zone "moroblog.info" et pour la zone "230.59.191.88.in-addr.arpa" :

    zone "moroblog.info" IN {
           type master;
           notify yes;
           allow-transfer { 88.191.254.7; };
           file "/etc/bind/db.moroblog.info";
    };

    zone "230.59.191.88.in-addr.arpa" {
           type master;
           file "/etc/bind/db.moroblog.info.rev";
    };

    Le type déclare que cette configuration est celle du serveur primaire ("master"), celui qui sera intérrogé en premier. Si celui ci est défaillant, le serveur secondaire sera intérrogé. La directive "file" indique le fichier particulier qui va décrire la zone. La directive "allow-transfer" permet la transmission des informations au sniffeur DNS des dedibox "88.191.254.7" (serveur qui gère les AXFR).

    Note : dans la console de dedibox, dans la configuration du serveur, cliquez sur "DNS secondaire" et entrez votre nom de domaine.

    - Le fichier de zone "db.moroblog.info"

    $TTL    604800
    @       IN      SOA     sd-10602.dedibox.fr. root.localhost. (
                           20071111        ; Serial
                            604800         ; Refresh
                             86400         ; Retry
                           2419200         ; Expire
                            604800 )       ; Negative Cache TTL
    @       IN      NS      sd-10602.dedibox.fr.
    @       IN      NS      nssec.dedibox.fr.
    @       IN      MX      10      mail.moroblog.info.

    moroblog.info.  IN      A       88.191.59.230
    ns              IN      A       88.191.59.230
    mail            IN      A       88.191.59.230
    www             CNAME   moroblog.info.
    ftp             CNAME   moroblog.info.

    - Le fichier de zone "db.moroblog.info.rev"

    $TTL    604800
    @       IN      SOA     sd-10602.dedibox.fr. root.localhost. (
                           20071111        ; Serial
                            604800         ; Refresh
                             86400         ; Retry
                           2419200         ; Expire
                            604800 )       ; Negative Cache TTL
           NS      moroblog.info.
           PTR     moroblog.info.

    Ajouter des logs

    Par défaut, les logs de Bind sont placé dans "syslog". On peut choisir un gestion plus fine des logs de Bind en ajoutant dans le fichier "named.conf.options" :

    logging {
           channel default_out {
                   file "/var/log/named.log";
                   severity info;
    //                severity debug 3;
                   print-category yes;
                   print-severity yes;
                   print-time yes;
           };
           category default { default_out;};
           category config { default_out; };
           category xfer-in { default_out; };
           category xfer-out { default_out; };
           category lame-servers { null; };

           category update { default_out; };
           category security { default_out; };
           category queries { default_out; };
    };

    Il vous faudra créer le fichier /var/log/named.log en question avec les droits en écriture pour ’utilisateur "bind". Je vous laisse consulter la documentation pour plus de détails sur ces directives.

    Désactiver la recursion

    Cette étape est indispensable pour un serveur sécurisé. Si vous laissez la récursion activée (par défaut), vous pourrez servir de relai pour des attaques : n’importe qui peut alors utiliser votre serveur pour interroger d’autres serveurs. Ceci peut contribuer à faire des DoS car vous amplifiez la taille des requêtes entre temps.

    Vous pouvez lire l’article de l’AFNIC sur les serveurs DNS récursifs ouverts.

    Vous devez donc désactiver la recursion. C’est assez simple, éditez le fichier "/etc/bind/named.conf" et ajoutez dans le bloc "options"

    recursion no;

    Tester la configuration de Bind

    On teste d’abord le fichier principal :

    # named-checkconf /etc/bind/named.conf
    # named-checkconf /etc/bind/named.conf.options

    On teste ensuite les fichiers de zone :

    # named-checkzone moroblog.info db.moroblog.info
    zone moroblog.info/IN: loaded serial 20071111
    OK
    # named-checkzone moroblog.info db.moroblog.info.rev
    zone moroblog.info/IN: loaded serial 20071111
    OK

    Tout est bon !

    On peut maintenant recharger sa configuration :

    /etc/init.d/bind9 reload

    Tester son serveur DNS

    Sur un machine quelconque, on va intérroger à distance le serveur pour voir si il est bien capable de nous donner les informations voulues. Pour cela, on va utiliser "nslookup" du paquet "dnsutils".

    apt-get install dnsutils

    Testons la résolution de domaine :

    $ nslookup moroblog.info. sd-10602.dedibox.fr
    Server:         sd-10602.dedibox.fr
    Address:        88.191.59.230#53

    Name:   moroblog.info
    Address: 88.191.59.230

    Parfait, on a bien l’adresse IP. Testons maintenant la résolution inverse :

    $ nslookup 88.191.59.230 sd-10602.dedibox.fr
    Server:         sd-10602.dedibox.fr
    Address:        88.191.59.230#53

    230.59.191.88.in-addr.arpa      name = moroblog.info.

    Parfait, le serveur retrouve bien le nom de domaine.

    Maintenant, il ne reste plus qu’à renseigner ce nouveau serveur DNS chez le registrar qui a vendu le nom de domaine et c’est fini.

    Pour bien valider votre configuration, pensez à vérifier la configuration des DNS de votre nom de domaine sur le site http://www.afnic.fr/outils/zonecheck/form. Pensez à bien attendre 24 heures pour que vos modifications sur les serveurs DNS chez votre registrar soient bien prises en compte et propagées sur tout les DNS de la planète.

    Bon courage !

    Liens utiles

    - http://snow-seb.9online.fr/bind_v2.htm
    - http://www.syxnet.org/freebsd/bind/bind.htm

    10 messages en réponse à l'article

    • debinatoros ~ Juin 2008 18:34

      Super Très utile quand on oublie quelques paramètres. Merci
    • Nothing ~ Août 2008 14:08

      Après avoir suivi ce tuto, j’ai l’impossibilité de joindre tout nom de domaine où je ne suis pas serveur DNS, par exemple :

      # nslookup google.fr Server : 127.0.0.1 Address : 127.0.0.1#53

      Non-authoritative answer : *** Can’t find google.fr : No answer

      Que faire ?

    • Nothing ~ Août 2008 14:12

      Suite à mon message précédent, j’ai vérifié : /etc/resolv.conf .

      J’avais : nameserver 127.0.0.1

      Je l’ai mis en commentaire, et désormais ça passe... Comment avoir une configuration "plus propre" ? J’ai fait quelque chose de mal ?

    • Benjamin Jaton ~ Août 2008 22:40

      Nothing : le "nameserver 127.0.0.1" indique que tu vas demander à ta machine locale de résoudre les noms de domaine. Je te conseille de suivre le second tuto sur sur Bind qui devrait t’aider à comprendre et résoudre ton problème.
    • Enzo ~ Octobre 2008 23:12

      Bonjour,

      J’"ai un message d’erreur en faisant le test de la configuration de BIND pour les fichiers de zone , mon serveur me renvoi comme erreur : zone ndd.com/IN : loading master file db.ndd.com : file not found sd-xxxxx : #

      j’ai remplacer mon nom de domaine par ndd.com et le numero de dedibox par des xxxxx

      Merci à toi pour ton aide

    • greglaustralien ~ 15 février 15:03

      si ta un message d erreur , lis le message d erreur lool
    • ranouf ~ 5 mars 16:50

      Bonjour,

      Super tuto ! Juste une correction a apporter, lorsque tu fais : named-checkzone moroblog.info db.moroblog.info.rev

      J’ai le message suivant : zone moroblog.info/IN : NS ’moroblog.info’ has no address records (A or AAAA) zone moroblog.info/IN : loaded serial 20071111 OK

      En fait le test qu’il faut faire est : named-checkzone 230.59.191.88.in-addr.arpa moroblog.info.rev

      Et ainsi obtenir le message suivant : zone 230.59.191.88.in-addr.arpa/IN : loaded serial 20071111

      Merci pour ton aide

    • ranouf ~ 5 mars 17:08

      J’aimerai être sûr des informations a mettre concernant l’enregistrement des DNS auprès du registrar.

      Les 2 DNS a mettre dans le cas d’une dedibox sont : Nom : sd-10602.dedibox.fr IP : 88.191.59.230 Nom : nssec.dedibox.fr IP : 88.191.254.71

      Peux tu confirmer ?

      ps : j’utilise ton exemple pour répondre, mais bien entendu j’utilise ma propre IP et nom de dedibox de mon coté :)

    • ranouf ~ 5 mars 19:30

      Maintenant vient le temps des problèmes :

      nslookup moroblog.info. sd-10602.dedibox.fr

       ;; connection timed out ; no servers could be reached

      J’ai pris soin d’ajouter moroblog.info. dans le DNS secondaire de ma console Dedibox

      Quand je me connecte sur mon registrar et que je renseigne comme DNS : Nom : sd-10602.dedibox.fr IP : 88.191.59.230 Nom : nssec.dedibox.fr IP : 88.191.254.71

      On me dit que sd-10602.dedibox.fr n’est pas enregistré, et que donc il refuse, j’ai envoyé un mail a mon registrar pour qu’il fasse la modification comme je le souhaite.

      Mon avis est partagé :
      - d’un coté j’ai pu tromper dans la configuration du DNS, je doute que ça soit ça car j’ai fait un copier coller de ta config avec mes paramètres
      - de l’autre cela est peut être dû au temps de propagation (24h)

      Qu’en penses tu ? As tu des idées a me donner ?

      Cédric

    • Tigroo ~ 25 juin 00:56

      Après avoir suivi ce tuto, j’ai l’impossibilité de joindre tout nom de domaine où je ne suis pas serveur DNS, par exemple :

      # nslookup google.fr Server : 127.0.0.1 Address : 127.0.0.1#53

      Non-authoritative answer : *** Can’t find google.fr : No answer

      Que faire ?

      J’avais le même probleme. je l’ai resolu en faisant : dhclient eth0 ce qui a pour effet de renouveler son adresse IP sur la carte ethernet et du coup (si la response est OK voir plus bas...) internet est joignable pas le serveur et tu devrais alors faire fonctionner correctement la commande qui ne marchais pas.....

      resultat positif pour le dhcp : (chez moi)

      There is already a pid file /var/run/dhclient.pid with pid 5901 killed old client process, removed PID file Internet Systems Consortium DHCP Client V3.1.1 Copyright 2004-2008 Internet Systems Consortium. All rights reserved. For info, please visit http://www.isc.org/sw/dhcp/

      Listening on LPF/eth0/xx:xx:xx:xx:xx:xx Sending on LPF/eth0/xx:xx:xx:xx:xx:xx Sending on Socket/fallback DHCPREQUEST on eth0 to 255.255.255.255 port 67 DHCPACK from 88.191.98.1 bound to 88.191.xx.xx — renewal in 2147483648 seconds.

    Ce forum est modéré à priori : votre contribution n'apparaîtra qu'après avoir été validée par un administrateur du site.

    Qui êtes-vous ? (optionnel)

    (Pour créer des paragraphes, laissez simplement des lignes vides.)

enfants soldats