<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>tyPouypOblOg : Tag serveur, everything about serveur</title>
    <link>http://www.typouype.org/tag/serveur.rss</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description>Libre, Ruby, Objet, OpenBSD, Programmation</description>
    <item>
      <title>Message de service</title>
      <description>&lt;p&gt;Le week-end fut long. Et j&amp;#8217;ai du faire des consessions pour que tout ce petit monde revienne en ligne.&lt;/p&gt;


	&lt;p&gt;La principale modification du serveur c&amp;#8217;est un passage &#224; &lt;a href="http://www.openbsd.org"&gt;OpenBSD 4.2&lt;/a&gt; avec un changement de partage du disque. &lt;code&gt;/var&lt;/code&gt; et &lt;code&gt;/home&lt;/code&gt; font maintenant la m&#234;me taille, et &lt;code&gt;/var&lt;/code&gt; va accueillir la partie publique &lt;em&gt;enligne&lt;/em&gt; du serveur.&lt;/p&gt;


	&lt;p&gt;Par contre, je pensais passer &#224; Apache+FastCGI en environnement &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=chroot&amp;#38;apropos=0&amp;#38;sektion=0&amp;#38;manpath=OpenBSD+Current&amp;#38;arch=i386&amp;#38;format=html"&gt;&lt;code&gt;chroot(2)&lt;/code&gt;&lt;/a&gt; mais apache a vraiment un syst&#232;me de configuration un peut trop vieux et compliqu&#233; &#224; mon gout&amp;#8230;&lt;/p&gt;


	&lt;p&gt;Retour donc pour le moment &#224; ce bon &lt;a href="http://www.lighttpd.net/"&gt;lighttpd&lt;/a&gt; et un cluster de mongrel. Je pense que mongrel va finir par sauter pour laiss&#233; place &#224; FastCGI (a voir) histoire de faciliter le &lt;em&gt;chrootage&lt;/em&gt; de l&amp;#8217;ensemble (plus facile de chroot&#233; quand la communication se fait via des sockets que tcp je pense&amp;#8230; &#224; voir).&lt;/p&gt;


	&lt;p&gt;Voil&#224;, pour le moment, c&amp;#8217;est tout, vous pouvez retourner &#224; une activit&#233;e normale.&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://www.flickr.com/photos/yafra/1981619597/"&gt;&lt;img src="http://farm3.static.flickr.com/2054/1981619597_058d3d6c38.jpg?v=0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;em&gt;Un petit screenshot au coeur de l&amp;#8217;action, avec un petit &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=uname&amp;#38;apropos=0&amp;#38;sektion=0&amp;#38;manpath=OpenBSD+Current&amp;#38;arch=i386&amp;#38;format=html"&gt;&lt;code&gt;uname(1)&lt;/code&gt;&lt;/a&gt; qui nous montre un bel OpenBSD 4.2 tout frais le tout avec mon archlinux clickaconvi comme on dit :)&lt;/em&gt;&lt;/p&gt;</description>
      <pubDate>Mon, 12 Nov 2007 12:18:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:b13edd24-3d95-47bd-8c3b-2938500c9196</guid>
      <comments>http://www.typouype.org/2007/11/12/message-de-service#comments</comments>
      <category>OpenBSD</category>
      <category>Serveur</category>
      <category>lighttpd</category>
      <category>Blog</category>
      <category>Bricabox</category>
      <category>Screenshot</category>
      <category>Archlinux</category>
      <category>GNU</category>
      <category>Linux</category>
      <link>http://www.typouype.org/2007/11/12/message-de-service</link>
    </item>
    <item>
      <title>Message de service</title>
      <description>&lt;p&gt;Maintenant que la nouvelle version d&amp;#8217;&lt;a href="http://www.openbsd.org"&gt;OpenBSD&lt;/a&gt; est sortie, la &lt;a href="http://www.bricabox.info"&gt;bricabox&lt;/a&gt; va migrer. Mais non, finalement. Histoire de pr&#233;parer l&amp;#8217;arriv&#233;e de nouveaux services pour les colocataires (&lt;a href="http://www.zlab.fr"&gt;Zifro et sont eternel teaser: Zlab.fr&lt;/a&gt; &lt;a href="http://www.lacomte.net"&gt;Jean-mi et ces vaches&lt;/a&gt;) et de permettre une modification de l&amp;#8217;environnement (passage pr&#233;vu de lighttpd+mongrel &#224; l&amp;#8217;apacheChroot&#233;D&amp;#8217;OpenBSD + fastCGI), la bricabox va &#234;tre re-install&#233;e.&lt;/p&gt;


	&lt;p&gt;Du coup, l&amp;#8217;interruption de service pourrais &#234;tre longue. Elle commencera quand nous aurons fait nos backup, et se terminera&amp;#8230; Et bien vous verrez bien :)&lt;/p&gt;


	&lt;p&gt;D&amp;#8217;ici l&#224;, soyez sage (oui j&amp;#8217;ai remarqu&#233; qu&amp;#8217;il y avait pas mal de spam en ce moment :-/)&lt;/p&gt;</description>
      <pubDate>Fri, 09 Nov 2007 17:46:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:3413ea44-9f4b-42f6-9af3-9342dfc2c3cc</guid>
      <comments>http://www.typouype.org/2007/11/09/message-de-service#comments</comments>
      <category>OpenBSD</category>
      <category>Blog</category>
      <category>Serveur</category>
      <link>http://www.typouype.org/2007/11/09/message-de-service</link>
    </item>
    <item>
      <title>L'art du nom de domaine</title>
      <description>&lt;p&gt;On pourrais parler ici de &lt;a href="http://gandi.net"&gt;gandi&lt;/a&gt; un fournisseur &amp;#8220;&#233;thique&amp;#8221; de nom de domaine&amp;#8230; Mais je souhaite vous parler d&amp;#8217;une d&#233;couverte faite hier.&lt;/p&gt;


	&lt;p&gt;On le sait, certaine personnes/soci&#233;t&#233; ach&#232;te un paquet de nom de domaine s&amp;#8217;approchant du leur, histoire de pallier aux erreurs de frappe, aux fautes d&amp;#8217;orthographes, et toujours amen&#233; le surfeur sur la bonne vague. En g&#233;n&#233;ral, ces noms de domaines &lt;em&gt;alternatifs&lt;/em&gt; nous redirige sur le site principal, o&#249; bien pointe directement sur le dit site.&lt;/p&gt;


	&lt;p&gt;Mais je n&amp;#8217;avais jamais vu un site annonc&#233; l&amp;#8217;erreur, tout simplement. J&amp;#8217;aime beaucoup comment &lt;a href="http://www.alsacreations.com"&gt;alsacreations&lt;/a&gt; a g&#233;r&#233; le cas de figure de l&amp;#8217;oublie du &lt;em&gt;s_ &#224; _alsacreations&lt;/em&gt;.&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://flickr.com/photos/yafra/1549494915/"&gt;&lt;img src="http://farm3.static.flickr.com/2027/1549494915_493198d6d4.jpg?v=0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://flickr.com/photos/yafra/1549494927/"&gt;&lt;img src="http://farm3.static.flickr.com/2131/1549494927_fa2d6de1bf.jpg?v=0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Encore une belle utilisation des possibilit&#233;s infinies du web et de ces outils :-)&lt;/p&gt;</description>
      <pubDate>Fri, 12 Oct 2007 10:12:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:df1daddc-f460-42c9-a498-6975572b9c66</guid>
      <comments>http://www.typouype.org/2007/10/12/lart-du-nom-de-domaine#comments</comments>
      <category>Web</category>
      <category>Serveur</category>
      <category>Domaine</category>
      <category>WebDesign</category>
      <link>http://www.typouype.org/2007/10/12/lart-du-nom-de-domaine</link>
    </item>
    <item>
      <title>Ngnix dans les ports OpenBSD</title>
      <description>&lt;p&gt;Sans vouloir faire de mauvais jeux de mots, on peut dire que &#231;a tombe &#224; pique !&lt;/p&gt;


	&lt;p&gt;Ce blog, ainsi que celui de &lt;a href="http://www.lacomte.net"&gt;lacomte by Jean-mi&lt;/a&gt; et le &lt;em&gt;teaser infernal&lt;/em&gt; j&amp;#8217;ai nomm&#233; &lt;a href="http://zlab.fr"&gt;zlab.fr&lt;/a&gt; tourne par le biais d&amp;#8217;un frontal &lt;a href="http://www.lighttpd.net/"&gt;Lighttpd&lt;/a&gt; et d&amp;#8217;un cluster de serveur d&amp;#8217;application &lt;a href="http://mongrel.rubyforge.org/"&gt;Mongrel&lt;/a&gt;. Lighttpd plut&#244;t qu&amp;#8217;apache car j&amp;#8217;ai &#233;t&#233; s&#233;duit par la facilit&#233; de lecture et de confection du/des fichiers de configuration.&lt;/p&gt;


	&lt;p&gt;Mais voil&#224;, cette petites phrase m&amp;#8217;a fait r&#233;fl&#233;chir:&lt;/p&gt;


&lt;blockquote&gt;
I&#8217;m sad to say that I have to recommend people not use lighttpd anymore. The author hasn&#8217;t updated the mod_proxy plugin and isn&#8217;t providing too much support for the bugs it has. If you&#8217;re running lighttpd and you constantly see 500 errors that are never recovered, then you should switch to Apache or another web server that can handle properly balancing backends.
&lt;/blockquote&gt;

	&lt;p&gt;(&lt;a href="http://mongrel.rubyforge.org/docs/lighttpd.html"&gt;source sur le site de mongrel&lt;/a&gt;)&lt;/p&gt;


	&lt;p&gt;Du coup j&amp;#8217;ai pendant un temps pens&#233; &#224; revenir sur &lt;a href="http://httpd.apache.org/"&gt;Apache&lt;/a&gt;. Mais en d&#233;couvrant lighttpd je m&amp;#8217;&#233;tais rendu compte que d&amp;#8217;autre serveur existait derri&#232;re Apache et &lt;span class="caps"&gt;IIS&lt;/span&gt;. Il &#233;tait temps de creuser la question.&lt;/p&gt;


	&lt;p&gt;Et l&#224;, ces dernier temps l&amp;#8217;un d&amp;#8217;entre eux sort du lot, un serveur &lt;em&gt;web&lt;/em&gt; d&amp;#8217;origine Russe: &lt;a href="http://nginx.net/"&gt;ngnix&lt;/a&gt; [engine x]. Et ma fois, cot&#233; fichier de configuration c&amp;#8217;est aussi clair que lighttpd, et apparemment c&amp;#8217;est bien performant comme on l&amp;#8217;aime.&lt;/p&gt;


	&lt;p&gt;Du coup, observation des &lt;a href="http://www.openbsd.org/4.1_packages/i386.html"&gt;paquets OpenBSD&lt;/a&gt;... pas de ngnix&amp;#8230; Regardage du cot&#233; des &lt;a href="http://ports.openbsd.nu/"&gt;ports OpenBSD&lt;/a&gt; rien non plus :-(.&lt;/p&gt;


	&lt;p&gt;Alors une option:compile et construction de paquet maison ? hmmm. M&#234;me pas le temps de r&#233;fl&#233;chir &#224; la question que voil&#224; qu&amp;#8217;une news tombe comme &#231;a, un dimanche en plus, chez les morts-vivants: &lt;a href="http://undeadly.org/cgi?action=article&amp;#38;sid=20070909132009" title="September 2"&gt; New Ports of the Week #36&lt;/a&gt; et &lt;strong&gt;&lt;span class="caps"&gt;PAF&lt;/span&gt; !&lt;/strong&gt; dans la liste voil&#224; ti pas un &lt;a href="http://ports.openbsd.nu/www/nginx"&gt;ports ngnix&lt;/a&gt; tout beau qui d&#233;barque.&lt;/p&gt;


	&lt;p&gt;C&amp;#8217;est parfait. Le temps de faire quelque test et r&#233;glage, on vas voir si &#231;a vaut le coup de changer.&lt;/p&gt;


	&lt;p&gt;&lt;em&gt;En ps, pour les fan de &lt;a href="http://www.tetrinet.org/"&gt;TetriNet&lt;/a&gt;, un ports pour le serveur &lt;a href="http://www.openbsd.org/cgi-bin/cvsweb.cgi/ports/games/tetrinetx/"&gt;TetriNetX&lt;/a&gt; viens de voir le jour &#233;galement.&lt;/em&gt;&lt;/p&gt;</description>
      <pubDate>Sun, 09 Sep 2007 23:29:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:aa700cee-034b-43cd-9f1e-879586c40783</guid>
      <comments>http://www.typouype.org/2007/09/09/ngnix-dans-les-ports-openbsd#comments</comments>
      <category>OpenBSD</category>
      <category>Libre</category>
      <category>Serveur</category>
      <category>Niouze</category>
      <link>http://www.typouype.org/2007/09/09/ngnix-dans-les-ports-openbsd</link>
    </item>
    <item>
      <title>Le web libre</title>
      <description>&lt;p&gt;Que ferait on aujourd&amp;#8217;hui sans ces kilom&#232;tes de cable &lt;a href="http://fr.wikipedia.org/wiki/RJ45"&gt;&lt;span class="caps"&gt;RJ45&lt;/span&gt;&lt;/a&gt;, ces &lt;a href="http://fr.wikipedia.org/wiki/Backbone"&gt;Dorsales&lt;/a&gt;. Hein ? Et sans ce bon vieu (&#224; l&amp;#8217;&#233;chelle de l&amp;#8217;informatique) protocole &lt;a href="http://fr.wikipedia.org/wiki/Http"&gt;&lt;span class="caps"&gt;HTTP&lt;/span&gt;&lt;/a&gt; ? D&#233;j&#224; vous ne seriez pas ici, et moi non plus (sur ce blog bien sur).&lt;/p&gt;


	&lt;p&gt;Comme l&amp;#8217;informatique bouge vite, avance rapidement, les premier documents fourni par ce protocole r&#233;seau au format textes on laiss&#233; leurs placent aux documents au &lt;a href="http://formats-ouverts.org/"&gt;format ouvert&lt;/a&gt; &lt;a href="http://fr.wikipedia.org/wiki/HTML"&gt;&lt;span class="caps"&gt;HTML&lt;/span&gt;&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Mais depuis quelque temps le &lt;em&gt;web dynamique&lt;/em&gt; nous gratifi d&amp;#8217;&lt;em&gt;application en ligne&lt;/em&gt;. On a m&#234;me maintenant un &lt;a href="http://fr.wikipedia.org/wiki/Web_2.0"&gt;&lt;em&gt;Web 2.0&lt;/em&gt;&lt;/a&gt; et tout &#231;a que c&amp;#8217;est beau &#231;a brille avec &lt;a href="http://fr.wikipedia.org/wiki/Asynchronous_JavaScript_And_XML"&gt;&lt;em&gt;Ajax&lt;/em&gt;&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Alors je ne sais pas si je suis le seul, mais dans toutes ces applications &lt;em&gt;so web 2&lt;/em&gt; et m&#234;me les autres, plus simple (_so web 1.0 ?) sont bas&#233;, pour la plupart, sur des outils opensource. A priori.&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;en serveur web: &lt;a href="http://www.journaldunet.com/solutions/dossiers/chiffres/technoswebserveurs.shtml"&gt;56% d&amp;#8217;apache, 1,2% de lighttpd&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;en base de donn&#233;es: &lt;a href="http://www.01net.com/images/82111.gif"&gt;15% mysql, 4% postgresql, 12,8% firebird&lt;/a&gt; &lt;em&gt;(attention c&amp;#8217;est global, pas uniquement web ici)&lt;/em&gt;&lt;/li&gt;
		&lt;li&gt;en langage de script: &lt;em&gt;pas de chiffres, j&amp;#8217;ai pas trouv&#233;&lt;/em&gt; mais on le sait, &lt;span class="caps"&gt;PHP&lt;/span&gt;, Python, Ruby, Java&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Alors c&amp;#8217;est bien beau tout &#231;a, &#231;a donne l&amp;#8217;impression d&amp;#8217;&#234;tre du cot&#233; clair de la force. Soit. Mais est-ce que les sources de toutes ces applications web sont disponible ? O&#249; est le code source de &lt;a href="http://flickr.com/"&gt;flickr&lt;/a&gt; ? O&#249; sont les sources des plateforme de blog divers et vari&#233; (je ne parle pas des moteur de blog genre &lt;a href="http://typosphere.org/"&gt;Typo&lt;/a&gt; mais plut&#244;t des plateforme genre overblog et autres typepad) ?&lt;/p&gt;


	&lt;p&gt;Alors livrer un contenu en &lt;a href="http://fr.creativecommons.org/"&gt;Creative Common&lt;/a&gt; c&amp;#8217;est une chose, mais fournir les sources permettrais de ce placer r&#233;ellement du bon cot&#233; de la force. &lt;em&gt;Promis si je fait une modif de Typo je fournirais les sources&lt;/em&gt;. De toute fa&#231;on la license nous y oblige dans la pluspart des cas. Mais qui le fait r&#233;ellement ?&lt;/p&gt;


	&lt;p&gt;Pour rem&#233;dier &#224; cela, la &lt;a href="http://www.fsf.org/"&gt;&lt;span class="caps"&gt;FSF&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://fsffrance.org/"&gt;&lt;span class="caps"&gt;FSF&lt;/span&gt;-France&lt;/a&gt;) planche sur une nouvelle license, d&#233;riv&#233; de la &lt;a href="http://fr.wikipedia.org/wiki/Licence_publique_g%C3%A9n%C3%A9rale_GNU"&gt;&lt;span class="caps"&gt;GNU GPL&lt;/span&gt; v3&lt;/a&gt;, j&amp;#8217;ai nom&#233; la &lt;a href="http://gplv3.fsf.org/agplv3-dd1.html"&gt;&lt;strong&gt;&lt;span class="caps"&gt;GNU&lt;/span&gt; Affedro &lt;span class="caps"&gt;GPL&lt;/span&gt; v3&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Et pour finir, un petit extrait du pourquoi la r&#233;alisation de cette license est important:&lt;/p&gt;


	&lt;blockquote&gt;
		&lt;p&gt;A secondary benefit of defending all users&amp;#8217; freedom is that improvements made in alternate versions of the program, if they receive widespread use, become available for other developers to incorporate. Many developers of free software are heartened and encouraged by the resulting cooperation. However, in the case of software used on network servers, this result may fail to come about. The &lt;span class="caps"&gt;GNU&lt;/span&gt; General Public License permits making a modified version and letting the public access it on a server without ever releasing its source code to the public.&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;p&gt;The &lt;span class="caps"&gt;GNU&lt;/span&gt; Affero General Public License is designed specifically to ensure that, in such cases, the modified source code becomes available to the community. It requires the operator of a network server to provide the source code of the modified version running there to the users of that server. Therefore, public use of a modified version, on a publicly accessible server, gives the public access to the source code of the modified version.&lt;/p&gt;


	&lt;p&gt;Alors messieurs du web 2.0.1_p35 merci d&amp;#8217;arreter de proner les valeurs du libre sans les suivre.&lt;/p&gt;


	&lt;p&gt;&lt;em&gt;Bon d&amp;#8217;un autre cot&#233; c&amp;#8217;est peut-&#234;tre moi qui n&amp;#8217;est rien compris et qui me croyais dans le monde de oui oui o&#249; tout le monde il est beau, tout le monde il est gentil, et tout le monde fait du libre&amp;#8230; C&amp;#8217;est bien mon genre &#231;a&amp;#8230;&lt;/em&gt;&lt;/p&gt;</description>
      <pubDate>Fri, 22 Jun 2007 13:34:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:24d84113-92cf-4855-9254-d31ccb4a41e9</guid>
      <comments>http://www.typouype.org/2007/06/22/le-web-libre#comments</comments>
      <category>Web</category>
      <category>Libre</category>
      <category>Serveur</category>
      <link>http://www.typouype.org/2007/06/22/le-web-libre</link>
    </item>
    <item>
      <title>Le retour du retour du retour...</title>
      <description>&lt;p&gt;Finalement l&amp;#8217;envie de bloguer me reprend. Apr&#232;s divers aventures je vais essayer de faire un r&#233;sum&#233; de ce qu&amp;#8217;il c&amp;#8217;est pass&#233; ces deux dernier mois &lt;em&gt;regarde la date du dernier billet affich&#233;&lt;/em&gt;  Ouch ! le 4 mars, oui c&amp;#8217;est bien &#231;a, m&#234;me plus de deux mois.&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;J&amp;#8217;ai chang&#233; de boulot (je suis maintenant chez un petit &#233;diteur de la r&#233;gion)&lt;/li&gt;
		&lt;li&gt;La poumibox est devenue la bricabox et a maintenant son nom de domaine: &lt;a href="http://www.bricabox.info"&gt;www.bricabox.info&lt;/a&gt;. Elle h&#233;berge toujours le blog de Jean-mi &lt;a href="http://www.lacomte.net"&gt;lacomte&lt;/a&gt; et le teaser qui n&amp;#8217;en fini plus de Zifro avec son &lt;a href="http://www.zlab.fr"&gt;zlab.fr&lt;/a&gt;. D&amp;#8217;ailleurs, y&amp;#8217;a quelque &#233;l&#233;ments dont je reparlerais par rapport &#224; cette box ;-)&lt;/li&gt;
		&lt;li&gt;La bricabox toujours, esst enfin pass&#233; &#224; la version &lt;a href="http://www.openbsd.org/fr/41.html"&gt;4.1 d&amp;#8217;openbsd&lt;/a&gt; qui apporte sont lot d&amp;#8217;&#233;volution. A not&#233; l&amp;#8217;exellent th&#232;me (pas trop dur de faire mieux que puffyx de la version 4.0): &lt;strong&gt;Puffy baba and the 40 vendors&lt;/strong&gt; en r&#233;f&#233;rence aux &#233;ternels vendeurs de cartes et autres p&#233;riph&#233;riques qui ne fournissent pas les sp&#233;cifications mat&#233;rielles permettant d&amp;#8217;impl&#233;menter un pilote libre pour leur utilisation :(&lt;/li&gt;
		&lt;li&gt;Nous avons am&#233;nag&#233; la pi&#232;ce qui nous servais de d&#233;baras pour y installer un bureau, un vrai :-)&lt;/li&gt;
		&lt;li&gt;On a commenc&#233; &#224; s&amp;#8217;habituer doucement &#224; la r&#233;gion (et &#224; d&#233;couvrir des coins sympa dont je reparlerais surement ici.&lt;/li&gt;
		&lt;li&gt;Et j&amp;#8217;en oublie surement (en 2 mois il s&amp;#8217;en apsse des choses !) mais c&amp;#8217;est d&#233;j&#224; pas mal.&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;A bient&#244;t surement, et d&#233;sol&#233; pour les quelques personnes (s&amp;#8217;il y&amp;#8217;en a) qui avait l&amp;#8217;habitude de passer par ici de l&amp;#8217;absence sans trop d&amp;#8217;explication. J&amp;#8217;ai eu un coup de d&#233;motivation pour ce blog&amp;#8230;&lt;/p&gt;</description>
      <pubDate>Sun, 13 May 2007 13:01:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:4b02859f-b7d1-48f1-9590-0bc3ae44e611</guid>
      <comments>http://www.typouype.org/2007/05/13/le-retour-du-retour-du-retour#comments</comments>
      <category>Serveur</category>
      <category>OpenBSD</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=le-retour-du-retour-du-retour&amp;day=13&amp;month=05&amp;year=2007</trackback:ping>
      <link>http://www.typouype.org/2007/05/13/le-retour-du-retour-du-retour</link>
    </item>
    <item>
      <title>message de service</title>
      <description>&lt;p&gt;
Juste pour pr&#233;venir de petites modifications dans la &lt;em&gt;sidebar&lt;/em&gt;:
&lt;ul&gt;
&lt;li&gt;Le logo de l&amp;#8217;&lt;a href="http://www.april.org"&gt;&lt;span class="caps"&gt;APRIL&lt;/span&gt;&lt;/a&gt; fait son apparition, si vous ne connaissez pas encore, allez y faire un tour ;-)&lt;/li&gt;
&lt;li&gt;
Le lien &lt;a href="http://art.typouype.org"&gt;art&lt;/a&gt; point d&#233;sorm&#233; sur &lt;a href="http://art.typouype.org"&gt;art.typouype.org&lt;/a&gt; en remplacement de l&amp;#8217;ancien photos.typouype.org. C&amp;#8217;est plus g&#233;n&#233;raliste, c&amp;#8217;est mieux pour moi qui ne suis ni graphiste, ni photographe.
&lt;/li&gt;
&lt;li&gt;
Le lien zone.typouype.org &#224; &#233;t&#233; remplac&#233; par &lt;a href="http://sandbox.typouype.org"&gt;bac &#224; sable&lt;/a&gt; pointant sur &lt;a href="http://sandbox.typouype.org"&gt;sandbox.typouype.org&lt;/a&gt; parce que j&amp;#8217;en avais envie :-p
&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;
Bon il faut encore que je remplace les divers liens des anciens billets, mais vous pouvez remprendre une activit&#233; normal :)
&lt;/em&gt;
&lt;/p&gt;</description>
      <pubDate>Fri, 09 Feb 2007 23:50:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:f5aacd8b-0815-43e1-84b8-89021ce5d919</guid>
      <comments>http://www.typouype.org/2007/02/09/message-de-service#comments</comments>
      <category>Serveur</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=message-de-service&amp;day=09&amp;month=02&amp;year=2007</trackback:ping>
      <link>http://www.typouype.org/2007/02/09/message-de-service</link>
    </item>
    <item>
      <title>ssh avec clefs</title>
      <description>&lt;p&gt;
Acc&#233;der &#224; un serveur, avant &#231;a se faisait par &lt;a href="http://fr.wikipedia.org/wiki/Telnet"&gt;telnet&lt;/a&gt;. Maintenant Telnet est utilis&#233; pour tester les connexions d&amp;#8217;un serveur &lt;span class="caps"&gt;HTTP&lt;/span&gt; ou &lt;span class="caps"&gt;SMTP&lt;/span&gt; (ou autres) mais surement pas pour faire de l&amp;#8217;administration de machine, car telnet est simple, basique et transmet en clair toute les instruction tap&#233;, y compris les mots de passe.
&lt;/p&gt;
&lt;p&gt;
Pour un acc&#232;s plus s&#233;curis&#233;, l&amp;#8217;administration de serveur (ou la simple connexion) s&amp;#8217;effectue par le biais d&amp;#8217;&lt;a href="http://fr.wikipedia.org/wiki/SSH"&gt;&lt;span class="caps"&gt;SSH&lt;/span&gt;&lt;/a&gt;. &lt;span class="caps"&gt;SSH&lt;/span&gt; est un protocole de communication, &lt;a href="http://fr.wikipedia.org/wiki/OpenSSH"&gt;OpenSSH&lt;/a&gt; (voir aussi le site officiel &lt;a href="http://www.openssh.com/fr/"&gt;OpenSSH.org&lt;/a&gt;) est un ensemble d&amp;#8217;outil libre permettant l&amp;#8217;utilisation de ce protocole.
&lt;/p&gt;
&lt;p&gt;
Bon on arr&#234;te l&#224; les liens vers wikipedia :p Le but c&amp;#8217;est donc de ce connect&#233; de mani&#232;re s&#233;curis&#233; &#224; une machine distante. Pour cela, la machine distante doit avoir un &amp;#8220;serveur&amp;#8221; (ou d&#233;mon) ssh qui &#233;coute sur un port (par d&#233;faut: le 22). La commande en question:
&lt;/p&gt;
&lt;pre&gt;
ssh login@machine
&lt;/pre&gt;
&lt;p&gt;
et oui, tout simplement aller voir la man page &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh"&gt;ssh(1)&lt;/a&gt; pour en savoir plus.
&lt;/p&gt;
&lt;p&gt;
Ensuite il faut saisir un mot de passe. Quand c&amp;#8217;est une fois de temps &#224; autre, &#231;a peut aller. Quand cela vous arrive souvent taper tout le temps des mot de passe peut devenir p&#233;nible. On peut y rem&#233;dier simplement. Tout d&amp;#8217;abord, il faut se cr&#233;er une cl&#233;. La commande &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keygen"&gt;ssh-keygen(1)&lt;/a&gt; nous permet de cr&#233;&#233; une cl&#233; priv&#233;e et une cl&#233; publique chiffr&#233; en utilisant soit un type &lt;a href="http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman"&gt;&lt;span class="caps"&gt;RSA&lt;/span&gt;&lt;/a&gt; soit &lt;a href="http://fr.wikipedia.org/wiki/Digital_Signature_Algorithm"&gt;&lt;span class="caps"&gt;DSA&lt;/span&gt;&lt;/a&gt;  (arf, encore des lien wikip&#233;dia :-p ). Prenons &lt;span class="caps"&gt;DSA&lt;/span&gt; qui apparement est plus s&#233;curis&#233; (je ne suis pas un expert en s&#233;curit&#233;, si quelqu&amp;#8217;un peut me confirm&#233; &#231;a ?)
&lt;/p&gt;
&lt;pre&gt;
yafra@yeti:~$ ssh-keygen -t dsa
Generating public/private dsa key pair.
Enter file in which to save the key (/home/yafra/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/yafra/.ssh/id_dsa.
Your public key has been saved in /home/yafra/.ssh/id_dsa.pub.
The key fingerprint is:
90:56:9d:14:00:96:a1:73:dc:d1:ca:ef:09:fd:28:e6 yafra@yeti
yafra@yeti:~$
&lt;/pre&gt;
&lt;p&gt;
En plus de pr&#233;ciser l&amp;#8217;endroit o&#249; l&amp;#8217;on souhaite placer les clefs, on peut pr&#233;ciser une phrase qui servira de confirmation de clef. Cette commande va donc cr&#233;er une cl&#233; publique et une priv&#233;e dans le r&#233;pertoire .ssh (dans mon cas). On retrouve un fichier id_dsa pour la cl&#233; priv&#233;e et un id_dsa.pub pour la cl&#233; publique.
&lt;/p&gt;
&lt;p&gt;
Bien, maintenant on va ajouter la cl&#233; publique sur les serveur que l&amp;#8217;on veux pouvoir contacter sans saisir de mot de passe. On vas utiliser la commande &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=scp"&gt;scp(1)&lt;/a&gt; pour &#231;a.
&lt;/p&gt;
&lt;pre&gt;
scp .ssh/id_dsa.pub monlogin@monserveur:.ssh/
&lt;/pre&gt;
&lt;p&gt;
On place notre cl&#233; publique dans le repertoire .ssh de notre utilisateur sur le serveur cible. Ensuite il faut se placer sur le serveur en question pour effectuer l&amp;#8217;ajout de la cl&#233; dans la liste des cl&#233;fs autoris&#233;s:
&lt;/p&gt;
&lt;pre&gt;
ssh monlogin@monserveur
cat .ssh/id_dsa.pub &amp;gt;&amp;gt; .ssh/authorized_keys
&lt;/pre&gt;
&lt;p&gt;
Et voil&#224;, le tour est jou&#233;. On peut maintenant se connecter en ssh sur cette machine en tapant simplement:
&lt;/p&gt;
&lt;pre&gt;
ssh monlogin@monserveur
&lt;/pre&gt;
&lt;p&gt;
Et sans avoir &#224; taper de mot de passe. La seul condition est d&amp;#8217;avoir la cl&#233; priv&#233; correspondante plac&#233; dans le repertoire .ssh (ou autre en fonction de la configuration du client ssh, mais c&amp;#8217;est une autres histoire).
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;
Ca faisait longtemps que j&amp;#8217;avais pas post&#233;. Faut dire qu&amp;#8217;en se moment jesuis pas mal pris&amp;#8230; tiens je vais d&amp;#8217;ailleurs faire un petit top un de ces jours, d&#232;s que j&amp;#8217;ai retouch&#233; quelque photos pour mettre avec :).
&lt;/em&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;
Pour ce qui est de ce billet, c&amp;#8217;est pas bien compliqu&#233;, c&amp;#8217;est des infos qu&amp;#8217;on peut trouver sur pas mal de site, mais je pense que &#231;a ne tueras personne que l&amp;#8217;info soit disponible un peu plus :) et puis &#231;a me fait plaisir de parler d&amp;#8217;OpenSSH et de &lt;span class="caps"&gt;SSH&lt;/span&gt; en g&#233;n&#233;ral, je m&amp;#8217;en sert quotidiennement. D&#233;sol&#233; pour ceux qui eventuellement ne comprendrais rien &#224; tout &#231;a (hein Terckan ;-) ).
&lt;/em&gt;
&lt;/p&gt;</description>
      <pubDate>Tue, 23 Jan 2007 10:46:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:cb4d3d48-9974-4b4c-a5bf-8c0f17b44686</guid>
      <comments>http://www.typouype.org/2007/01/23/ssh-avec-clefs#comments</comments>
      <category>ssh</category>
      <category>OpenSSH</category>
      <category>OpenBSD</category>
      <category>Serveur</category>
      <category>Howto</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=ssh-avec-clefs&amp;day=23&amp;month=01&amp;year=2007</trackback:ping>
      <link>http://www.typouype.org/2007/01/23/ssh-avec-clefs</link>
    </item>
    <item>
      <title>Message de service - OpenBSD 3.9  PatchTime #1</title>
      <description>&lt;p&gt;
En pr&#233;paration d&amp;#8217;un migration &#224; la version 4.0 du syst&#232;me du poisson lune, je vais appliquer les &lt;a href="http://openbsd.org/errata39.html"&gt;patchs de s&#233;curit&#233; de la 3.9&lt;/a&gt;, histoire d&amp;#8217;&#234;tre le plus &#224; jour possible et effectuer une migration douce. 
&lt;/p&gt;
&lt;p&gt;
Il se peut que le service de ce blog et de celui de &lt;a href="http://www.lacomte.net"&gt;la comte&lt;/a&gt; soit perturb&#233;. D&#233;sol&#233; pour la g&#232;ne occassion&#233;e.
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;Depuis le temps que je doit faire &#231;a&amp;#8230; Ce qui est b&#234;te c&amp;#8217;est que ce n&amp;#8217;est pas grand chose, mais que &#231;a prend du temps. Du temps de t&#233;l&#233;chargement (surtout au d&#233;but pour r&#233;cup&#233;rer les sources) et du temps de compilation. Mais maintenant que je suis dans une vrai soci&#233;t&#233; qui fait de la vrai informatique, j&amp;#8217;ai un acc&#232;s ssh &#224; mon serveur et je peut tranquillement lancer un t&#233;l&#233;chargement, une compile, sans nuire &#224; mon travail :)
&lt;/p&gt;</description>
      <pubDate>Wed, 03 Jan 2007 11:59:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:92e2b98f-8588-4759-8904-b30f2b45de5a</guid>
      <comments>http://www.typouype.org/2007/01/03/message-de-service-openbsd-3-9-patchtime-1#comments</comments>
      <category>OpenBSD</category>
      <category>Serveur</category>
      <category>OperatingSystem</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=message-de-service-openbsd-3-9-patchtime-1&amp;day=03&amp;month=01&amp;year=2007</trackback:ping>
      <link>http://www.typouype.org/2007/01/03/message-de-service-openbsd-3-9-patchtime-1</link>
    </item>
    <item>
      <title>C'est reparti !</title>
      <description>&lt;p&gt;
Dans l&amp;#8217;optique d&amp;#8217;arr&#234;ter de me disperser, pour finalement ne rien voir aboutir, j&amp;#8217;avais stop&#233; toute activit&#233; pour mettre en place cette d&#233;dibox, accueillir &lt;a href="http://www.lacomte.net"&gt;Jean-mi et son blog de la comte&lt;/a&gt;, pr&#233;parer ma migration, essayer de mettre en place une bonne architecture pour &lt;a href="http://www.rubyonrails.org/"&gt;Ror&lt;/a&gt;. Maintenant c&amp;#8217;est fait, enfin presque.
&lt;/p&gt;
&lt;p&gt;
Je dit presque parce qu&amp;#8217;il reste quelque bricole &#224; faire niveau administration/param&#233;trage de ce serveur:
&lt;ul&gt;
&lt;li&gt;
Modifier le lighttpd.conf pour prendre en compte le &lt;a href="http://typouype.org"&gt;typouype.org&lt;/a&gt; de la m&#234;me mani&#232;re que le &lt;a href="http://www.typouype.org"&gt;www.typouype.org&lt;/a&gt;.
&lt;/li&gt;
&lt;li&gt;
Faire une bonne gestion des sous domaine. Pour &lt;a href="http://www.lacomte.net"&gt;Jean-mi de la comt&#233;&lt;/a&gt; je sais pas, mais moi j&amp;#8217;avais &lt;a href="http://media.typouype.org"&gt;photos.typouype.org&lt;/a&gt; et &lt;a href="http://zone.typouype.org"&gt;zone.typouype.org&lt;/a&gt;. J&amp;#8217;aimerais les r&#233;cup&#233;rer, ou les modifier, mais pouvoir jouer avec des alias quoi :) c&amp;#8217;est plus propre.
&lt;/li&gt;
&lt;li&gt;
Revoir la gestion des mails aussi, histoire que le syst&#232;me soit sous surveillance un peu plus pouss&#233;e.
&lt;/li&gt;
&lt;li&gt;
Peut-&#234;tre revoir l&amp;#8217;architecture pour Ror aussi. J&amp;#8217;ai actuellement opt&#233; pour un Lighttpd+mongrel, mais un r&#233;cent articles/tutorial &#224; &#233;veill&#233; ma curiosit&#233; &lt;a href="http://bsd.phoenix.az.us/faq/openbsd/rails-chroot-fastcgi"&gt;Au sujet de l&amp;#8217;installation de Ror sur OpenBSD avec Apache+FastCGI dans un environnement &lt;span class="caps"&gt;CHROOT&lt;/span&gt;&#233; [en]&lt;/a&gt; (bon c&amp;#8217;est pour openbsd 4.0, mais en &#233;pluchant un peu, peut-&#234;tre que &#224; passeras sous OpenBSD 3.9 :) ).
&lt;/li&gt;
&lt;li&gt;
Par rapport &#224; au dessus: peut-&#234;tre mettre &#224; jour le serveur en OpenBSD 4.0 en recompilant ce qui vas bien (on peut tr&#232;s bien le faire apparemment&amp;#8230;) Est-ce n&#233;cessaire ? Dans un environnement serveur je dirais oui. Mais je vais peut-&#234;tre attendre un peu.
&lt;/li&gt;
&lt;li&gt;
Faire un nouveau th&#232;me. Celui l&#224; est propos&#233; dans le Typo 4.0.3 sur lequel tourne ce blog maintenant. 
&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;
&lt;p&gt;
Ca en fait encore pas mal des choses &#224; faire :&amp;#8217;( . Je parlerais pas des divers changement de ma vie priv&#233;e pour le moment, mais &#231;a commence &#224; prendre forme (j&amp;#8217;en parlerais quand &#231;a seras d&#233;cid&#233;, verrouill&#233;). Je parlerais pas non plus de l&amp;#8217;id&#233;e qui germe dans mon esprit de m&amp;#8217;acheter une machine de type &lt;a href="http://www.soekris.com/"&gt;Soekris&lt;/a&gt; plut&#244;t qu&amp;#8217;un deuxi&#232;me mac mini :).
&lt;/p&gt;
&lt;p&gt;
En tout cas, la migration fini, l&amp;#8217;installation sur la dedibox + le changement de gestionnaire de nom de domaine (pass&#233; chez &lt;a href="http://gandi.net"&gt;Gandi&lt;/a&gt;) me permet de voir des choses avancer. Ca fait du bien, et &#231;a motive pour continuer comme &#231;a.  
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;On est pas sorti de l&amp;#8217;auberge quand m&#234;me, mais l&#224; maintenant la lumi&#232;re ne s&amp;#8217;&#233;teindras pas (enfin &amp;#8230; on verras :p )&lt;/em&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;b&gt;ps:&lt;/b&gt; J&amp;#8217;ai &lt;span class="caps"&gt;ENFIN&lt;/span&gt; activ&#233; les commentaires en textile :) on peut mettre un peu de gras et de saut de ligne maintenant :) d&#233;sol&#233; de pas l&amp;#8217;avoir fait plus t&#244;t.
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;&lt;b&gt;Edit:&lt;/b&gt; Raa ! il faut que je m&amp;#8217;habitue aussi &#224; mettre des tags sur mes billets :) &lt;/em&gt;</description>
      <pubDate>Fri, 01 Dec 2006 11:40:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:87191ae6-84d7-482a-87bf-043ba8c64296</guid>
      <comments>http://www.typouype.org/2006/12/01/cest-reparti#comments</comments>
      <category>Serveur</category>
      <category>OpenBSD</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=cest-reparti&amp;day=01&amp;month=12&amp;year=2006</trackback:ping>
      <link>http://www.typouype.org/2006/12/01/cest-reparti</link>
    </item>
  </channel>
</rss>
