<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://planet.ubuntu-fr.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Planet Ubuntu Francophone - administration</title>
  <link>http://planet.ubuntu-fr.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Fri, 05 Dec 2008 05:26:50 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Sauvegardes automatisées de machines avec Backuppc et Ubuntu Feisty Fawn (7.04)</title>
    <link>http://planet.ubuntu-fr.org/post/2007/07/07/Sauvegardes-automatisees-de-machines-avec-Backuppc-et-Ubuntu-Feisty-Fawn-704</link>
    <guid isPermaLink="false">urn:md5:589a96b75677329b84c055df704cc8c1</guid>
    <pubDate>Sat, 07 Jul 2007 09:25:00 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>admin</category><category>administration</category><category>backup</category><category>backuppc</category><category>feisty</category><category>smb</category><category>Ubuntu</category><category>windows</category>    
    <description>    &lt;p&gt;&lt;br /&gt;
Ca fait un petit moment que je cherchais une solution de sauvegarde de
postes clients en environnement professionnel, à savoir : une
association d'une vingtaine de salariés où 99 % des postes clients sont
sous Windows XP et le serveur ... sous Ubuntu Gnu/Linux.&lt;br /&gt;
L'idée d'un NAS m'est premièrement apparue comme assez évidente suite à
la lecture de diverses docs, tutos et posts sur le Net ... Mais
finalement, cette solution exigeant une configuration &quot;complexe&quot; pour
mon niveau personnel (!!!), j'ai fini par tomber sur une solution plus
simple, quasiment &quot;clé-en-main&quot; et résident dans un seul soft :
Backuppc.&lt;br /&gt;
&lt;br /&gt;
BackupPC est un logiciel sous licence GPL écrit en Perl qui permet de
gérer des sauvegardes de différents postes, qu'ils soient sous Linux,
Mac ou Windows. Ce soft vous permet d'utiliser aussi bien le protocole
SMB (samba) que rsync pour la sauvegarde des postes windows.&lt;br /&gt;
Très pratique et configurable à souhait, &quot;des tonnes&quot; d'options vous
sont proposées, tant au niveau des données à sauvegarder qu'au niveau
de leur fréquence de sauvegarde, que de la compression des fichiers ou
encore de l'historique des sauvegardes à conserver.&lt;/p&gt;    &lt;p&gt;&lt;a href=&quot;http://backuppc.sourceforge.net/&quot;&gt;http://backuppc.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br style=&quot;font-weight: bold;&quot;&gt;&lt;strong&gt;INSTALLATION :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Deux ou trois questions vous sont posées lors de l'installation, notamment en ce qui concerne la mise en place de la base MySQL Backuppc. Je vous conseille de créer une base nommée backuppc avant l'installation (avec phpmyadmin par exemple ...)&lt;/p&gt;
&lt;p&gt;Sous Ubuntu, l'installation se fait comme d'habitude, soit par Synaptics, soit par aptitude soit par apt ... :&lt;br /&gt;&lt;code&gt;$ sudo apt-get install backuppc&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Une fenêtre va vite apparaitre vous précisant que le nom de l'utilisateur pour se connecter à l'interface web (backuppc généralement) et le mot de passe. Notez bien ce mot de passe sinon, ca va être compliqué pour la suite ! :o) Vous aurez la possibilité de le changer plus tard.&lt;br /&gt;Une fois l'installation terminée, lancez votre navigateur (firefox par exemple ...) et rendez-vous sur http://votreadress/backuppc. Rentrez le nom d'utilisateur et le mot de passe qui vous a été donné lors de l'installation.&lt;br /&gt;Vous arrivez alors sur la fenêtre principale de Backuppc, ou &quot;fenêtre d'état du serveur Backuppc&quot;.&lt;/p&gt;
&lt;a href=&quot;http://www.mumblyworld.info/public/BackupPC11.png&quot;&gt;&lt;img style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://www.mumblyworld.info/public/./.BackupPC11_m.jpg&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;http://www.mumblyworld.info/public/BackupPC1.png&quot;&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://www.mumblyworld.info/public/./.backuppc-img1_m.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;La partie la plus &quot;complexe&quot; arrive ... Il va falloir configurer 2 fichiers très importants : le fichier hosts et le fichier config.pl.&lt;br /&gt;Rendez-vous dans /etc/backuppc&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;LE FICHIER HOSTS :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Voici un exemple :&lt;br /&gt;&lt;br /&gt;&lt;code&gt;host&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dhcp&amp;nbsp;&amp;nbsp;&amp;nbsp; user&amp;nbsp;&amp;nbsp;&amp;nbsp; moreUsers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # &amp;lt;--- do not edit this line&lt;br /&gt;#farside&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; craig&amp;nbsp;&amp;nbsp; jill,jeff&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # &amp;lt;--- example static IP host entry&lt;br /&gt;#larson&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bill&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # &amp;lt;--- example DHCP host entry&lt;br /&gt;localhost&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; backuppc&lt;br /&gt;accueil1&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cyber &lt;br /&gt;adherents&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nelly&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Première colonne : nom d'hôte&lt;br /&gt;Deuxième colonne : spécifie si DHCP doit être activé pour la recherche de l'hôte&lt;br /&gt;Troisième colonne : indique l'utilisateur &quot;propriétaire&quot; de l'hôte&lt;br /&gt;Quatrième colonne : utilisateurs supplémentaires (facultatif)&lt;br /&gt;&lt;br /&gt;Dans l'exemple plus haut, mes pc sont configurés en IP fixe (colonne dhcp à 0). J'ai essayé avec des PC configurés en dhcp, mais je n'ai jamais réussi à faire fonctionner backuppc ainsi ... (conseils bienvenus !)&lt;br /&gt;&lt;br /&gt;Attention : vérifiez que le nom de chaque pc soit bien présent dans le fichier /etc/hosts du serveur Linux. Sans quoi (chez moi en tout cas), ca ne fonctionnera pas et une erreur apparaîtra lors de la sauvegarde.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;LE FICHIER CONFIG.PL :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;C'est le fichier de configuration principale. Sachez qu'il y a deux possibilités de configurer backuppc : soit par le fichier de configuration principale config.pl soit par le fichier de configuration principale + un fichier de configuration par hôte... Nous y reviendrons plus tard.&lt;br /&gt;&lt;br /&gt;Voyons les lignes importantes de ce fichier config.pl :&lt;br /&gt;&lt;br /&gt;&lt;code&gt;ligne 320 : $Conf{SmbShareName} = 'Mes documents';&lt;/code&gt;&lt;br /&gt;Explications : j'ai choisi d'utiliser SMB pour les sauvegarde ce qui semble le plus rationnel avec un environnement majoritairement windowsien. Cette ligne liste donc le ou les répertoires &quot;partagés&quot; à sauvegarder sur la/les machine(s) cliente(s). Dans mon cas, une grosse partie des PC à sauvegarder ont leur données dans &quot;Mes documents&quot;. Le répertoire &quot;Mes documents&quot; doit être partagé sur la machine Windows !&lt;br /&gt;Il est évidemment possible d'ajouter d'autres répertoires à sauvegarder mais je réserve cette configuration pour le &quot;cas par cas&quot; avec un fichier config.pl par host à sauvegarder (voir plus loin dans le tuto).&lt;br /&gt;&lt;code&gt;&lt;br /&gt;ligne 327 : $Conf{SmbShareUserName} = 'admin';&lt;/code&gt;&lt;br /&gt;Là, il s'agit de l'utilisateur sur le serveur. Il s'agit souvent, sous Ubuntu, du premier utilisateur créé.&lt;br /&gt;&lt;code&gt;&lt;br /&gt;ligne 339 : $Conf{SmbSharePasswd} = 'mot_de_passe';&lt;/code&gt;&lt;br /&gt;Mot de passe de l'utilisateur sur le serveur&lt;br /&gt;&lt;br /&gt;&lt;code&gt;ligne 759 : $Conf{XferMethod} = 'smb';&lt;/code&gt;&lt;br /&gt;Ici j'ai choisi le protocole samba&lt;br /&gt;&lt;br /&gt;&lt;code&gt;ligne 1317 : $Conf{CompressLevel} = 0;&lt;/code&gt;&lt;br /&gt;J'ai choisi de ne pas utiliser de compression (pour le moment ...) donc j'ai mis 0. Vous pouvez mettre ici un chiffre de 0 à 9 (0 : pas de compression et 9 : compression maxi)&lt;br /&gt;&lt;br /&gt;&lt;code&gt;ligne 1492 : $Conf{EMailAdminUserName} = 'moi@monsite.org';&lt;/code&gt;&lt;br /&gt;E-mail: de l'administrateur qui va recevoir toutes les nuits un email d'info backuppc avec les warnings et les erreurs eventuelles ...&lt;br /&gt;&lt;br /&gt;&lt;code&gt;ligne 1628 : $Conf{Language} = 'fr';&lt;/code&gt;&lt;br /&gt;Comme on veut tout mettre en Ostro-hongrois ... euh ... non ... en français, on met fr ... là, c'est de mon niveau, c'est bon, pas trop dur ! :o)&lt;br /&gt;&lt;br /&gt;... et j'ai laissé tout le reste &quot;par défaut&quot;.&lt;br /&gt;&lt;br /&gt;Il existe plein de fonctions dans ce fichier config.pl. Je ne les ai pas abordé ici car je n'en pas besoin. A vous de voir si cela pourrait vous être néanmoins utile ...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;UN FICHIER DE CONFIGURATION PAR HÔTE :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Comme évoqué plus haut, il est possible de créer un fichier configi.pl par hôte afin de configurer la sauvegarde pour chaque PC qui peuvent avoir des fichiers importants de disséminés sur tout le disque dur.&lt;br /&gt;&lt;br /&gt;Voici un exemple de fichier qui va se trouver dans /var/lib/backuppc/pc/nom_du_pc/ :&lt;br /&gt;&lt;br /&gt;&lt;code&gt;#============================================================= -*-perl-*-&lt;br /&gt;#&lt;br /&gt;# Configuration file for Windows hosts.&lt;br /&gt;# Note the slashes instead of backslashes&lt;br /&gt;#&lt;br /&gt;###########################################################################&lt;br /&gt;# General per-PC configuration settings&lt;br /&gt;###########################################################################&lt;br /&gt;#Nom du pc client (nom Netbios)&lt;br /&gt;$Conf{ClientNameAlias} = 'adherents';&lt;br /&gt;&lt;br /&gt;#Méthode de sauvegarde utilisée&lt;br /&gt;$Conf{XferMethod} = 'smb';&lt;br /&gt;&lt;br /&gt;#Niveau de verbosité des fichiers de log&lt;br /&gt;$Conf{XferLogLevel} = 3;&lt;br /&gt;&lt;br /&gt;#Nom des partages Windows à sauvegarder&lt;br /&gt;$Conf{SmbShareName} = ['Mes documents', 'dudule1', 'dudule2'];&lt;br /&gt;&lt;br /&gt;#Nom de l'utilisateur réseau&lt;br /&gt;$Conf{SmbShareUserName} = 'admin';&lt;br /&gt;&lt;br /&gt;#Mot de passe de l'utilisateur réseau&lt;br /&gt;$Conf{SmbSharePasswd} = 'xxxxyyyyzzzzzzzzxxxxzzzzz';&lt;br /&gt;&lt;br /&gt;#Méthode de compression de la sauvegarde&lt;br /&gt;#$Conf{ArchiveComp} = 'bzip2';&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Ici, encore je ne me sers pas de la compression (configurée en bzip2). C'est juste une question de &quot;place&quot;. Pour le moment j'ai un gros disque dur et peu de données...&lt;br /&gt;&lt;br /&gt;Évidemment, dans un premier temps, le répertoire /var/lib/backuppc/pc/nom_du_pc/ n'existe pas mais backuppc va le créer pour vous.&lt;br /&gt;&lt;br /&gt;Connectez vous à l'interface web backuppc.&lt;br /&gt;Cliquez sur &quot;options d'administration&quot; puis &quot;recharger la configuration&quot;.&lt;br /&gt;Vous devriez à présent voir dans la &quot;liste des hôtes&quot; le nom de l'hôte à sauvegarder. Sélectionnez le.&lt;br /&gt;La page &quot;résumé de l'hôte xxxyyyzzz&quot; apparaît.&lt;br /&gt;Cliquez sur &quot;démarrer la sauvegarde complète&quot;. Cela va avoir pour effet de créer tous les répertoires et de démarrer une sauvegarde &quot;par défaut&quot;. Puis rendez vous dans /var/lib/backuppc/pc/nom_du_pc/ et déposez-y votre fichier config.pl spécialement écrit pour votre hôte. N'oubliez pas de donner les bons droits au fichier : &lt;br /&gt;$ sudo chown backuppc\: config.pl&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://www.mumblyworld.info/public/./.backuppc-img2_m.jpg&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;http://www.mumblyworld.info/public/BackupPC2.png&quot;&gt;&lt;a href=&quot;http://www.mumblyworld.info/public/BackupPC22.png&quot;&gt;&lt;img style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://www.mumblyworld.info/public/./.BackupPC22_m.jpg&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CHANGEMENT DU MOT DE PASSE BACKUPPC :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Lors de l'installation, un mot de passe aléatoire a été attribué à l'utilisateur backuppc.&lt;br /&gt;Pour changer ce mot de passe :&lt;br /&gt;&lt;code&gt;$ sudo htpasswd /etc/backuppc/htpassword backuppc&lt;/code&gt;&lt;br /&gt;... puis donnez deux fois votre nouveau mot de passe&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Vous pouvez ainsi configurer plusieurs utilisateurs qui auront accès à l'interface. J'ai choisi par simplicité de ne garder qu'un seul utilisateur &quot;administrateur&quot; qui va s'occuper de tout !&lt;br /&gt;Vous avez désormais un &quot;système&quot; de sauvegarde complet : sauvegarde complète, sauvegarde incrémentielle, statistiques diverses, résumés de sauvegarde, de transfert, de compression, d'erreur, etc. et tout une panoplie de fichiers journaux...&lt;br /&gt;&lt;br /&gt;&lt;em&gt;J'ai abordé ce tuto sous un angle purement pratique et je suis bien loin d'avoir fait le tour de la question pour ce soft qui est très complet. Je me suis limité ici à mes besoins personnels. La &quot;limitation&quot; vient aussi de mes compétences personnelles en la matière.&lt;/em&gt;&lt;br style=&quot;font-style: italic;&quot;&gt;&lt;em&gt;Si vous avez des remarques, des suggestions, des corrections d'erreurs, ne vous gênez pas, le dialogue fait avancer les choses ! :o)&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Mettre en place un serveur type &quot;hébergement&quot; avec ISPConfig sous Ubuntu Gnu/Linux Feisty Fawn</title>
    <link>http://planet.ubuntu-fr.org/post/2007/06/25/Mettre-en-place-un-serveur-type-hebergement-avec-ISPConfig-sous-Ubuntu-Gnu/Linux-Feisty-Fawn</link>
    <guid isPermaLink="false">urn:md5:71ce7b0efd05a44983e434a029715971</guid>
    <pubDate>Mon, 25 Jun 2007 11:16:00 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>administration</category><category>feisty</category><category>Hébergement</category><category>internet</category><category>ISPConfig</category><category>MySQL</category><category>php</category><category>serveur</category><category>setup</category><category>Ubuntu</category>    
    <description>    Cela fait maintenant assez longtemps que je cherche une solution simple et efficace afin d'héberger plusieurs sites persos et d'autres sites de collègues, d'amis, de la famille, etc.
&lt;br /&gt;J'ai d'abord commencé à installer &quot;à la main&quot; différents éléments indispensables à des conditions d'hébergement &quot;normales&quot;, que ce soit le serveur Apache, php, un serveur Mysql, un serveur de Mail, etc.
&lt;br /&gt;Je me suis vite aperçu que cette solution fonctionnait bien (après moult réglages ...) mais que, avec l'arrivée de nouveaux sites, l'administration devenait assez lourde pour un non professionnel comme moi.
&lt;br /&gt;L'idéal aurait été de trouver un &quot;script&quot; qui permette de gérer TOUT d'un seul coup.
&lt;br /&gt;&lt;br /&gt;Imaginez : je clique sur un bouton après avoir rentré quelques coordonnées, adresse e-mail et nom de domaine et ... HOP! tout est mis à jour aussi bien les DNS que les alias mail ou la base de données MySQL, etc.
... et bien ca existe ! :o)
&lt;br /&gt;Oui, je sais, je débarque mais bon. Vieux motard que jamais ! :o)
&lt;br /&gt;&lt;br /&gt;Cette solution a été testée avec succès sur un serveur personnel placé chez moi avec une connexion de type adsl dégroupée (environ 100 Ko/s en up) et sur un serveur dédié de type Dédibox... le tout sous Ubuntu !
&lt;br /&gt;Sur la base de divers posts, tutos et documentations trouvées sur le Net, je vais vous proposez maintenant d'installer ce serveur complet.    &lt;blockquote&gt;&lt;p&gt;Je tiens à signaler que je me suis beaucoup basé sur le tuto paru sur howtoforge.com &quot;The perfect setup feisty fawn&quot;.
Je tiens enfin à signaler que comme l'autorisation d'utiliser &quot;tel quel&quot; ce tuto m'a été refusée par l'auteur ... (!?!), j'ai re-adapté le tout en français et j'ai ajouté certains détails trouvés sur le Net qui complètent l'installation, notamment sur les forums d'ISPConfig.
&lt;/p&gt;
&lt;/blockquote&gt;1 - Choix de l'OS :
Ubuntu Feisty Fawn 7.04 server sans configuration de type LAMP. Tout est fait &quot;à la main&quot; utltérieurement.
&lt;br /&gt;&lt;br /&gt;2- Choix des applications
Le &quot;script&quot; d'hébergement : mon choix s'est porté sur ISPConfig (&lt;a hreflang=&quot;en&quot; href=&quot;http://www.ispconfig.org/&quot;&gt;http://www.ispconfig.org/&lt;/a&gt;) : licence d'utilisation BSD, gratuité, simplicité d'utilisation et communauté dynamique ...
Les applications de type &quot;serveur&quot; : Apache2 + SSL, php5, Mysql 5, Postfix, Proftpd, imap/pop3, etc.
Les &quot;+&quot; : quota, statistiques, etc.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Aller, c'est parti :
&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Première commande, premier troll !
&lt;br /&gt;Eh oui, on va installer un bon vieux compte root !
&lt;br /&gt;&lt;code&gt;sudo passwd root&lt;/code&gt;&lt;br /&gt;... et donner un mot de passe au compte root !&lt;br /&gt;&lt;br /&gt;Puis nous allons faire un petit changement important :&lt;br /&gt;&lt;code&gt;sudo ln -sf /bin/bash /bin/sh&lt;/code&gt;&lt;br /&gt;/bin/sh est un lien &quot;symlink&quot; vers /bin/dash, mais nous nous voulons /bin/bash. La commande précédente permet de s'assurer que nous aurons bien /bin/bash...
&lt;br /&gt;&lt;br /&gt;Installons premièrement le server SSH indispensable surtout si vous êtes à distance :
&lt;br /&gt;&lt;code&gt;$ sudo apt-get install ssh openssh-server&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;[UPDATE du 27/06/07] : Afin de renforcer la sécurité dudit serveur, vous pouvez modifier le /etc/ssh/sshd_config&lt;br /&gt;&lt;code&gt;sudo vim /etc/ssh/sshd_config&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;.. et ajouter la ligne suivante (ce qui interdira à root de se connecter) :&lt;br /&gt;PermitRootLogin no&lt;br /&gt;&lt;br /&gt;Configurons le fichier /etc/hosts afin qu'il ressemble à ça :
&lt;br /&gt;&lt;code&gt;sudo vim /etc/hosts&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;127.0.0.1       localhost.localdomain   localhost&lt;br /&gt;82.244.xx.xx    monserveur.serveur.com  monserveur&lt;br /&gt;# The following lines are desirable for IPv6 capable hosts
&lt;br /&gt;::1     ip6-localhost ip6-loopback
&lt;br /&gt;fe00::0 ip6-localnet
&lt;br /&gt;ff00::0 ip6-mcastprefix
&lt;br /&gt;ff02::1 ip6-allnodes
&lt;br /&gt;ff02::2 ip6-allrouters
&lt;br /&gt;ff02::3 ip6-allhosts
&lt;br /&gt;&lt;br /&gt;&lt;em&gt;ATTENTION : à adapter avec votre vraie adresse IP ! :o)
&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Maintenant tapez : &lt;br /&gt;&lt;code&gt;sudo echo monserveur.serveur.com &amp;gt; /etc/hostname&lt;/code&gt;&lt;br /&gt;et rebootez votre système. Au redémarrage, essayez les commandes suivantes
:&lt;br /&gt;&lt;code&gt;hostname&lt;br /&gt;hostname -f&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Les deux devraient vous retourner : monserveur.serveur.com.&lt;br /&gt;&lt;br /&gt;Editons ou vérifions maintenant le fichier /etc/apt/sources.list et soyez sur d'avoir ajouté les sources pour universe et multiverse.&lt;br /&gt;Puis tapez les commandes suivantes : &lt;br /&gt;&lt;code&gt;sudo apt-get update&lt;br /&gt;sudo apt-get upgrade&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Nous allons maintenant installer quota qui va nous permettre de limiter ou de définir une taille maxi d'hébergement.
&lt;br /&gt;&lt;code&gt;sudo apt-get install quota&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Il va falloir maintenant éditer /etc/fstab :
&lt;br /&gt;&lt;code&gt;sudo vim /etc/fsta&lt;/code&gt;b&lt;br /&gt;&lt;br /&gt;... ce qui va donner quelque chose comme ca :
&lt;br /&gt;# /etc/fstab: static file system information.&lt;br /&gt;#&lt;br /&gt;# &amp;lt;file system&amp;gt; &amp;lt;mount point&amp;gt;&amp;nbsp;&amp;nbsp; &amp;lt;type&amp;gt;&amp;nbsp; &amp;lt;options&amp;gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;dump&amp;gt;&amp;nbsp; &amp;lt;pass&amp;gt;&lt;br /&gt;proc&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /proc&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proc&amp;nbsp;&amp;nbsp;&amp;nbsp; defaults&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;# /dev/hda1&lt;br /&gt;UUID=9e00f33f-33e5-457b-a32a-fde2911b7c67 /&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ext3&amp;nbsp;&amp;nbsp;&amp;nbsp; defaults,errors=remount-ro,usrquota,grpquota 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&lt;br /&gt;# /dev/hda5&lt;br /&gt;UUID=39504888-6254-49ff-a738-277053b3f53d none&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; swap&amp;nbsp;&amp;nbsp;&amp;nbsp; sw&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;/dev/hdc&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /media/cdrom0&amp;nbsp;&amp;nbsp; udf,iso9660 user,noauto&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;/dev/hdd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /media/cdrom1&amp;nbsp;&amp;nbsp; udf,iso9660 user,noauto&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;/dev/fd0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /media/floppy0&amp;nbsp; auto&amp;nbsp;&amp;nbsp;&amp;nbsp; rw,user,noauto&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;&lt;file system=&quot;&quot;&gt;&lt;mount point=&quot;&quot;&gt;&lt;type&gt;&lt;options&gt;&lt;dump&gt;&lt;pass&gt;&lt;br /&gt;L'important étant de rajouter usrquota et grpquota sur la ligne de la partition principale !&lt;br /&gt;Pour activer quota, il va falloir rentrer les commandes suivantes, dans l'ordre :&lt;br /&gt;&lt;code&gt;sudo touch /quota.user /quota.group&lt;br /&gt;sudo chmod 600 /quota.*&lt;br /&gt;sudo mount -o remount /
&lt;br /&gt;sudo quotacheck -avugm
&lt;br /&gt;sudo quotaon -avug&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Passons à un gros morceau : le serveur DNS&lt;br /&gt;&lt;code&gt;sudo apt-get install bind9&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Pour des raison de sécurité, nous allons configurer bind afin qu'il tourne dans un environnement chrooté.&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/bind9 stop&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Il faut éditer /etc/default/bind9 :&lt;br /&gt;&lt;code&gt;sudo vim /etc/default/bind9&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et veillez à ce que le fichier ressemble à ça :
&lt;br /&gt;OPTIONS=&quot;-u bind  -t /var/lib/named&quot;
&lt;br /&gt;# Set RESOLVCONF=no to not run resolvconf
&lt;br /&gt;RESOLVCONF=yes
&lt;br /&gt;&lt;br /&gt;Créons maintenant les fichiers, les répertoires et la configuration indispensables à cet environnement chrooté de bind : &lt;br /&gt;&lt;code&gt;sudo mkdir -p /var/lib/named/etc&lt;br /&gt;sudo mkdir /var/lib/named/dev&lt;br /&gt;sudo mkdir -p /var/lib/named/var/cache/bind&lt;br /&gt;sudo mkdir -p /var/lib/named/var/run/bind/run&lt;br /&gt;sudo mv /etc/bind /var/lib/named/etc&lt;br /&gt;sudo ln -s /var/lib/named/etc/bind /etc/bind&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;puis&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo mknod /var/lib/named/dev/null c 1 3&lt;br /&gt;sudo mknod /var/lib/named/dev/random c 1 8&lt;br /&gt;sudo chmod 666 /var/lib/named/dev/null /var/lib/named/dev/random&lt;br /&gt;sudo chown -R bind:bind /var/lib/named/var/*&lt;br /&gt;sudo chown -R bind:bind /var/lib/named/etc/bind&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Nous allons maintenant modifier le fichier /etc/default/syslogd afin qu'il ressemble à ça :&lt;br /&gt;&lt;code&gt;sudo vim /etc/default/syslogd&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# Top configuration file for syslogd&lt;br /&gt;#&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# Full documentation of possible arguments are found in the manpage&lt;br /&gt;# syslogd(8).&lt;br /&gt;#&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# For remote UDP logging use SYSLOGD=&quot;-r&quot;&lt;br /&gt;#&lt;br /&gt;SYSLOGD=&quot;-a /var/lib/named/dev/log&quot;&lt;br /&gt;&lt;br /&gt;On redémarre le daemon :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/sysklogd restart&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis on redémarre bind :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/bind9 start&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Nous allons maintenant installer le serveur MySQL :&lt;br /&gt;&lt;code&gt;sudo apt-get install mysql-server mysql-client libmysqlclient15-dev&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis nous allons éditer le fichier /etc/mysql/my.cnf :&lt;br /&gt;sudo vim /etc/mysql/my.cnf&lt;br /&gt;&lt;br /&gt;et nous allons commenter la ligne :
&lt;br /&gt;[...]&lt;br /&gt;#bind-address           = 127.0.0.1&lt;br /&gt;[...]
&lt;br /&gt;&lt;br /&gt;afin que le serveur &quot;écoute&quot; non seulement sur le localhost mais aussi sur toutes les adresses.&lt;br /&gt;&lt;br /&gt;On redémarre le serveur MySQL :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/mysql restart&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Il faut maintenant &quot;sécuriser&quot; MySQL et mettre un mot de passe à l'utilisateur root :&lt;br /&gt;&lt;code&gt;sudo mysql_secure_installation&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;... et répondez aux questions !
&lt;br /&gt;&lt;br /&gt;Nous allons maintenant installer Postfix avec le SMTP-AUTH et TLS :&lt;br /&gt;&lt;code&gt;sudo apt-get install postfix libsasl2 sasl2-bin libsasl2-modules libdb3-util procmail&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;A la première question posée dans la console (Type de configuration) répondez Site Internet et à la deuxième (Nom de courrier) répondez : monserveur.serveur.com (à adapter avec votre vraie config biensur !)
&lt;br /&gt;Mais par défaut, postfix n'est pas assez bien &quot;configuré&quot;. Nous allons le reconfigurer :&lt;br /&gt;&lt;code&gt;sudo dpkg-reconfigure postfix&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et répondre aux questions suivantes :
&lt;br /&gt;Type de configuration? &amp;lt;-- Site Internet&lt;br /&gt;Destinataire du courrier destiné au superutilisateur : &amp;lt;-- [laisser blanc, ne rien mettre]
&lt;br /&gt;Nom de courrier ? &amp;lt;-- monserveur.serveur.com
&lt;br /&gt;Autres destinations pour lesquelles le courrier sera accepté (champ vide autorisé) : &amp;lt;-- monserveur.serveur.com, localhost.serveur.com, localhost.localdomain, localhost
&lt;br /&gt;Faut-il forcer des mises à jour synchronisées de la file d'attente des courriels ? &amp;lt;-- Non
&lt;br /&gt;Réseaux internes : &amp;lt;-- 127.0.0.0/8
&lt;br /&gt;Taille maximale des boîtes aux lettres : &amp;lt;-- 0
&lt;br /&gt;Caractère d'extension des adresses locales : &amp;lt;-- +
&lt;br /&gt;Protocoles internet à utiliser : &amp;lt;-- tous (ou ipv4)
&lt;br /&gt;&lt;br /&gt;Puis, il va falloir faire un peu de configuration : &lt;br /&gt;&lt;code&gt;sudo postconf -e 'smtpd_sasl_local_domain ='&lt;br /&gt;sudo postconf -e 'smtpd_sasl_auth_enable = yes'&lt;br /&gt;sudo postconf -e 'smtpd_sasl_security_options = noanonymous'&lt;br /&gt;sudo postconf -e 'broken_sasl_auth_clients = yes'&lt;br /&gt;sudo postconf -e 'smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination'&lt;br /&gt;sudo postconf -e 'inet_interfaces = all'&lt;br /&gt;sudo echo 'pwcheck_method: saslauthd' &amp;gt;&amp;gt; /etc/postfix/sasl/smtpd.conf&lt;br /&gt;sudo echo 'mech_list: plain login' &amp;gt;&amp;gt; /etc/postfix/sasl/smtpd.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo mkdir /etc/postfix/ssl&lt;br /&gt;sudo cd /etc/postfix/ssl/&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;code&gt;sudo openssl genrsa -des3 -rand /etc/hosts -out smtpd.key 1024&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo chmod 600 smtpd.key&lt;br /&gt;sudo penssl req -new -key smtpd.key -out smtpd.csr&lt;br /&gt;sudo openssl x509 -req -days 3650 -in smtpd.csr -signkey smtpd.key -out smtpd.crt&lt;br /&gt;sudo openssl rsa -in smtpd.key -out smtpd.key.unencrypted&lt;/code&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;sudo mv -f smtpd.key.unencrypted smtpd.key&lt;br /&gt;sudo openssl req -new -x509 -extensions v3_ca -keyout cakey.pem -out cacert.pem -days 3650&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo postconf -e 'smtpd_tls_auth_only = no'&lt;br /&gt;sudo postconf -e 'smtp_use_tls = yes'&lt;br /&gt;sudo postconf -e 'smtpd_use_tls = yes'&lt;br /&gt;sudo postconf -e 'smtp_tls_note_starttls_offer = yes'&lt;br /&gt;sudo postconf -e 'smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key'&lt;br /&gt;sudo postconf -e 'smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt'&lt;br /&gt;sudo postconf -e 'smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem'&lt;br /&gt;sudo postconf -e 'smtpd_tls_loglevel = 1'&lt;br /&gt;sudo postconf -e 'smtpd_tls_received_header = yes'&lt;br /&gt;sudo postconf -e 'smtpd_tls_session_cache_timeout = 3600s'&lt;br /&gt;sudo postconf -e 'tls_random_source = dev:/dev/urandom'&lt;br /&gt;sudo postconf -e 'myhostname = monserveur.serveur.com' (cette ligne est à adapter à votre vraie configuration !)&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;Et puis nous faisons :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/postfix restart&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Maintenant, il y a deux ou trois trucs à changer pour que l'authentification fonctionne correctement :&lt;br /&gt;&lt;code&gt;sudo mkdir -p /var/spool/postfix/var/run/saslauthd&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis il faut vérifier que /etc/default/saslauthd ressemble à ça :&lt;br /&gt;&lt;code&gt;sudo vim /etc/default/saslauthd&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# Settings for saslauthd daemon&lt;br /&gt;#&lt;br /&gt;&lt;br /&gt;# Should saslauthd run automatically on startup? (default: no)&lt;br /&gt;START=yes&lt;br /&gt;&lt;br /&gt;# Which authentication mechanisms should saslauthd use? (default: pam)&lt;br /&gt;#&lt;br /&gt;# Available options in this Debian package:&lt;br /&gt;# getpwent&amp;nbsp; -- use the getpwent() library function&lt;br /&gt;# kerberos5 -- use Kerberos 5&lt;br /&gt;# pam&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -- use PAM&lt;br /&gt;# rimap&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -- use a remote IMAP server&lt;br /&gt;# shadow&amp;nbsp;&amp;nbsp;&amp;nbsp; -- use the local shadow password file&lt;br /&gt;# sasldb&amp;nbsp;&amp;nbsp;&amp;nbsp; -- use the local sasldb database file&lt;br /&gt;# ldap&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -- use LDAP (configuration is in /etc/saslauthd.conf)&lt;br /&gt;#&lt;br /&gt;# Only one option may be used at a time. See the saslauthd man page&lt;br /&gt;# for more information.&lt;br /&gt;#&lt;br /&gt;# Example: MECHANISMS=&quot;pam&quot;&lt;br /&gt;MECHANISMS=&quot;pam&quot;&lt;br /&gt;&lt;br /&gt;# Additional options for this mechanism. (default: none)&lt;br /&gt;# See the saslauthd man page for information about mech-specific options.&lt;br /&gt;MECH_OPTIONS=&quot;&quot;&lt;br /&gt;&lt;br /&gt;# How many saslauthd processes should we run? (default: 5)&lt;br /&gt;# A value of 0 will fork a new process for each connection.&lt;br /&gt;THREADS=5&lt;br /&gt;&lt;br /&gt;# Other options (default: -c)&lt;br /&gt;# See the saslauthd man page for information about these options.&lt;br /&gt;#&lt;br /&gt;# Example for postfix users: &quot;-c -m /var/spool/postfix/var/run/saslauthd&quot;&lt;br /&gt;# Note: See /usr/share/doc/sasl2-bin/README.Debian&lt;br /&gt;OPTIONS=&quot;-c&amp;nbsp; -m /var/spool/postfix/var/run/saslauthd -r&quot;&lt;br /&gt;&lt;br /&gt;On redémarre saslauthd :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/saslauthd start&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Installons maintenant tout ce qui est relatif au serveur pop, imap, etc. : &lt;br /&gt;&lt;code&gt;sudo apt-get install courier-authdaemon courier-base courier-imap courier-imap-ssl courier-pop courier-pop-ssl courier-ssl gamin libgamin0 libglib2.0-0&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Lors de l'installation, à la première question vous répondrez non et à la deuxième simplement OK
&lt;br /&gt;&lt;br /&gt;Maintenant installons apache, php5 etc. :&lt;br /&gt;&lt;code&gt;sudo apt-get install libapache2-mod-php5 php5 php5-common php5-curl php5-dev php5-gd php5-idn php-pear php5-imagick php5-imap php5-json php5-mcrypt php5-memcache php5-mhash php5-ming php5-mysql php5-ps php5-pspell php5-recode php5-snmp php5-sqlite php5-tidy php5-xmlrpc php5-xsl&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Répondez OUI à la question concernant le support Maildir ...
Puis : &lt;br /&gt;&lt;code&gt;sudo vim /etc/apache2/mods-available/dir.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et on va changer la ligne DirectoryIndex comme cela : &lt;br /&gt;&lt;ifModule mod_dir.c=&quot;&quot;&gt;#DirectoryIndex index.html index.cgi index.pl index.php index.xhtml&lt;br /&gt;DirectoryIndex index.html index.htm index.shtml index.cgi index.php index.php3 index.pl index.xhtml&lt;br /&gt;&lt;br /&gt;&lt;/ifModule&gt;Puis on rajoute l'écoute sur le port httpd 443 :&lt;br /&gt;&lt;code&gt;sudo vim /etc/apache2/ports.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Listen 80&lt;br /&gt;Listen 443
&lt;br /&gt;&lt;br /&gt;On met en place les modules apache :&lt;br /&gt;&lt;code&gt;sudo a2enmod ssl
&lt;br /&gt;sudo a2enmod rewrite
&lt;br /&gt;sudo a2enmod suexec
&lt;br /&gt;sudo a2enmod include&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;... et on relance apache :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/apache2 force-reload&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Maintenant nous allons désactiver php de &quot;manière globale&quot;. En effet, sous ISPConfig, vous pouvez autoriser ou non l'utilisation de php pour les sites hébergés. Cette étape n'est pas indispensable mais c'est à vous de voir si cela sera utile ou non dans votre cas ...&lt;br /&gt;&lt;code&gt;sudo vim /etc/mime.types&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;... et on commente les lignes relatives à php :
&lt;br /&gt;[...]
#application/x-httpd-php                                phtml pht php
&lt;br /&gt;#application/x-httpd-php-source                 phps
&lt;br /&gt;#application/x-httpd-php3                       php3
&lt;br /&gt;#application/x-httpd-php3-preprocessed          php3p
&lt;br /&gt;#application/x-httpd-php4                       php4
&lt;br /&gt;[...]
&lt;br /&gt;&lt;br /&gt;Puis :&lt;br /&gt;&lt;code&gt;sudo vim /etc/apache2/mods-enabled/php5.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;ifModule mod_php5.c=&quot;&quot;&gt;#  AddType application/x-httpd-php .php .phtml .php3
&lt;br /&gt;#  AddType application/x-httpd-php-source .phps
&lt;/ifModule&gt;
&lt;ifModule mod_php5.c=&quot;&quot;&gt;&lt;br /&gt;
#  AddType application/x-httpd-php .php .phtml .php3
&lt;br /&gt;#  AddType application/x-httpd-php-source .phps
&lt;/ifModule&gt;&lt;br /&gt;&lt;br /&gt;On redémarre apache :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/apache2 restart&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;On installe maintenant le serveur ftp (proftpd):&lt;br /&gt;&lt;code&gt;sudo apt-get install proftpd ucf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;A la question posée, vous choisissez de faire tourner proftpd séparément (standalone)&lt;br /&gt;Au redémarrage de proftpd vous allez certainement avoir une erreur du type :
&lt;br /&gt;&lt;code&gt;- IPv6 getaddrinfo 'server1.example.com' error: Name or service not known
&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;On va facilement corriger ce problème :&lt;br /&gt;&lt;code&gt;sudo vim /etc/proftpd/proftpd.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;... et vos allez asser la ligne UseIPV6 à off comme cela :
&lt;br /&gt;&lt;code&gt;UseIPv6                         off
&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;On renforce un peu la sécurité de proftpd :&lt;br /&gt;&lt;code&gt;sudo vim /etc/proftpd/proftpd.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;et on rajoute :
&lt;br /&gt;DefaultRoot ~
&lt;br /&gt;IdentLookups off
&lt;br /&gt;ServerIdent on &quot;FTP Server ready.&quot;
&lt;br /&gt;&lt;br /&gt;Afin de rendre compatible le fichier de configuration de proftpd avec ISPConfig, on fait une petite manip :&lt;br /&gt;&lt;code&gt;sudo ln -s /etc/proftpd/proftpd.conf /etc/proftpd.conf&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis on redémarre proftpd :&lt;br /&gt;&lt;code&gt;sudo /etc/init.d/proftpd restart&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;On installe webalizer pour les stats de fréquentation des sites :&lt;br /&gt;&lt;code&gt;sudo apt-get install webalizer&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;On installe ce qu'il faut pour synchroniser l'horloge du serveur :&lt;br /&gt;&lt;code&gt;sudo apt-get install ntp ntpdate&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis on termine la config avec l'installation de quelques packages indispensables pour ISPConfig (notamment spammassassin) :&lt;br /&gt;&lt;code&gt;sudo apt-get install libhtml-parser-perl libdb-file-lock-perl libnet-dns-perl&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Voila la config du serveur à proprement parler est terminée !!!
&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Installons ISPConfig :
&lt;/strong&gt;&lt;br /&gt;Récupérez la dernière version stable (au 25/06/07) :&lt;br /&gt;&lt;code&gt;cd /home/user/Desktop&lt;/code&gt;&lt;br /&gt;(user est à remplacer par votre vrai nom d'utilisateur ! :o) )
&lt;br /&gt;&lt;br /&gt;Puis :
&lt;br /&gt;&lt;code&gt;wget http://ovh.dl.sourceforge.net/sourceforge/ispconfig/ISPConfig-2.2.14.tar.gz&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Puis : &lt;/pass&gt;&lt;/dump&gt;&lt;/options&gt;&lt;/type&gt;&lt;/mount&gt;&lt;/file&gt;&lt;code&gt;&lt;file system=&quot;&quot;&gt;&lt;mount point=&quot;&quot;&gt;&lt;type&gt;&lt;options&gt;&lt;dump&gt;&lt;pass&gt;tar xvfz &lt;/pass&gt;&lt;/dump&gt;&lt;/options&gt;&lt;/type&gt;&lt;/mount&gt;&lt;/file&gt;ISPConfig-2.2.14.tar.gz&lt;/code&gt;&lt;br /&gt;&lt;file system=&quot;&quot;&gt;&lt;mount point=&quot;&quot;&gt;&lt;type&gt;&lt;options&gt;&lt;dump&gt;&lt;pass&gt;&lt;br /&gt;Puis :&lt;br /&gt;&lt;code&gt;cd install_ispconfig&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;ATTENTION&lt;/strong&gt; : Vous avez besoin de plusieurs packages à ce niveau afin de compiler correctement les applications comme notamment gcc, flex, libmysqlclient15-dev.
&lt;br /&gt;&lt;br /&gt;Puis lançons l'installation :&lt;br /&gt;&lt;code&gt;sudo ./setup&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;L'installateur va désormais lancer un long processus de compilation (relatif à la puissance de votre machine - 30 min environ sur un Athlon XP 2000+ et 1 Go de RAM DDR) de apache, php5, etc. Il s'agit en fait de compiler un serveur apache qui va écouter sur le port 81 pour faire tourner ISPConfig. Il n'y a pas d'interférence avec l'installation du apache &quot;normal&quot; qui a été installé avant. De plus, ISPConfig installe un apache1.3 alors que nous avons installés tout à l'heure un apache2.
&lt;br /&gt;&lt;br /&gt;Vous choisissez votre langage (français serait idéal en l'occurence ... !)&lt;br /&gt;Vous acceptez les licences...
&lt;br /&gt;Mode d'installation : choisissez standard&lt;br /&gt;&lt;br /&gt;Lorsque l'apache d'ISPConfig est compilé, un certificat SSL est créé.
Par conséquent on va vous poser quelques questions... regardez les exemples fournits et adaptez à vos besoins.
&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;ATTENTION &lt;/strong&gt;: Aux étapes 7 et 8, &quot;crypter la clé ...&quot; etc. : répondez NON !!! Sans quoi ISPConfig ne pourra être redémarré que en fournissant la bonne clé !
&lt;br /&gt;&lt;br /&gt;Si la compilation échoue, l'installation s'arrête et tous les fichiers de compil en cours sont effacés ! Même le répertoire install_ispconfig disparait !
Vous devriez avoir un message d'erreur qui vous indique quel est le véritable problème ... En général, il manque une config ou un package ...
Recommencez depuis le début de l'installation de ISPConfig (tar xvfz ISPConfig-2.2.14.tar.gz, etc.) puis suivez la même procédure...
&lt;br /&gt;&lt;br /&gt;Puis vers la fin de l'installation, on vous pose quelques questions :
&lt;br /&gt;Serveur mysql : répondez localhost
&lt;br /&gt;utilisateur mysql: root
&lt;br /&gt;mot de passe mysql : le mot de passe de root
&lt;br /&gt;Le nom de la base de données IPSCOnfig :  ispconfigdb
&lt;br /&gt;&lt;br /&gt;Attention pour la suite choisissez bien votre adresse IP :
&lt;br /&gt;L'adresse IP du serveur ISPConfig : 192.168.0.1 (si vous êtes connecté à domicile, derrière une freebox en mode routeur par exmeple) sinon rentrer votre adresse IP publique (exemple : 82.244.xx.xx)
&lt;br /&gt;Le nom d'hote: www
Le domaine : votrenomdedomaine.com (à adapter, biensur !)
&lt;br /&gt;Sélection du protocole (http ou https (crypté)) pour accéder à ISPConfig : &lt;br /&gt;Personnellement, j'ai choisi 1 pour SSL
Vous pourrez donc accéder à votre système ISPConfig à l'adresse https://www.votrenomdedomaine.com:81.
&lt;br /&gt;&lt;br /&gt;Pour la prmière fois, connectez vous avec l'identifiant &lt;strong&gt;admin &lt;/strong&gt;et le mot de passe &lt;strong&gt;admin&lt;/strong&gt;.
Changez vite ce mot de passe dans les paramètres de ISPCOnfig ! :o)))
&lt;br /&gt;&lt;br style=&quot;font-weight: bold;&quot;&gt;&lt;strong&gt;Et voila : c'est terminé !!!
&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Il ne vous reste plus qu'à vous familiariser avec l'interface, la config, etc. Dans le menu Aide, vous trouverez des tutos en francais fots bien faits. Allez les consulter pour apprendre à vous servir de toute l'interface !&lt;/pass&gt;&lt;/dump&gt;&lt;/options&gt;&lt;/type&gt;&lt;/mount&gt;&lt;/file&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Wifi sur un portable Acer Aspire 5024 wlmi sous Ubuntu Gnu/linux &quot;Feisty Fawn&quot; (7.04) : résumé des solutions</title>
    <link>http://planet.ubuntu-fr.org/post/2007/05/20/Wifi-sur-un-portable-Acer-Aspire-5024-wlmi-sous-Ubuntu-Gnu/linux-Feisty-Fawn-704-%3A-resume-des-solutions</link>
    <guid isPermaLink="false">urn:md5:f7109ddc7abdc4f99c6c607786d78b7b</guid>
    <pubDate>Sun, 20 May 2007 08:42:00 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>acer</category><category>acpi</category><category>administration</category><category>drivers</category><category>feisty</category><category>internet</category><category>laptop</category><category>Ubuntu</category><category>wifi</category>    
    <description>    &lt;h4&gt;&lt;a href=&quot;http://www.mumblyworld.info/index.php?post/2007/05/20/Wifi-sur-un-portable-Acer-Aspire-5024-wlmi-sous-Ubuntu-Gnu/Mis à jour le 21 mai 2007, 8h45&quot; title=&quot;Mis à jour le 21 mai 2007, 8h45&quot;&gt;Mis à jour le 21 mai 2007, 8h45&lt;/a&gt;&lt;/h4&gt;


&lt;p&gt;Afin de faire fonctionner le wifi sur un portable Acer Aspire 5024 wlmi (et tous les portables des séries 5020 et 3020 notamment ...), vous devez, sous Ubuntu Gnu/Linux Feisty Fawn (7.04), suivre quelques étapes de configuration.
Vous trouverez ci-dessous un résumé simplifié d'étapes indispensables, par solutions et par système.&lt;/p&gt;    &lt;h2&gt;Système&amp;nbsp;: i386&lt;/h2&gt;

&lt;h4&gt;1- Solution avec le driver BCM43xx (paquet bcm43xx-fwcutter)&lt;/h4&gt;

&lt;p&gt;Installez acer_acpi (reportez vous à ce billet&amp;nbsp;: &lt;a href=&quot;http://www.mumblyworld.info/index.php?post/2007/04/04/111-wifi-et-portable-acer-aspire-sous-ubuntu-feisty-fawn-704&quot;&gt;http://www.mumblyworld.info/index.php?post/2007/04/04/111-wifi-et-portable-acer-aspire-sous-ubuntu-feisty-fawn-704&lt;/a&gt;)
&lt;br /&gt;
Puis&amp;nbsp;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;$ sudo apt-get install bcm43xx-fwcutter&lt;/code&gt; (&lt;em&gt;voulez-vous extraire le microcode&amp;nbsp;? Répondre &lt;del&gt;&lt;/del&gt;&amp;gt; OUI !&lt;/em&gt;) - Vérifiez bien que vous avez activé les dépôts &lt;code&gt;universe&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;$ sudo gedit /etc/modules&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Ajouter en fin de fichier&amp;nbsp;: &lt;code&gt;acer_acpi wireless=1 bluetooth=1&lt;/code&gt; (tout sur une seule ligne !). Au prochain reboot, le wifi et le bluetooth seront activés automatiquement. Il semblerait, de plus, qu'il faille activer aussi le bluetooth sur certains modèles ... afin d'avoir un wifi opérationnel ?!!?&lt;/li&gt;
&lt;li&gt;Rebootez l'ordi&lt;/li&gt;
&lt;li&gt;Au redémarrage, vous devriez voir la led wifi s'allumer en orange. Chez moi, elle clignote lorsque des données sont reçues/émises. Une fois sous Gnome, Network-manager devrait désormais vous afficher le ou les réseaux wifi disponibles. Il ne vous reste plus qu'à rentrer la clé wifi ... si vous en avez une &lt;img src=&quot;http://www.mumblyworld.info/themes/default/smilies/eek.png&quot; alt=&quot;8-O&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Avantage de cette config :&lt;/strong&gt; simplicité d'installation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Inconvénient de cette config :&lt;/strong&gt; connexion limitée à du 11 Mb/s - Pas de 54 Mb/s en wifi !!! &lt;img src=&quot;http://www.mumblyworld.info/themes/default/smilies/angry.png&quot; alt=&quot;:-C&quot; class=&quot;smiley&quot; /&gt; Cette solution ne s'avère peut-être donc pas idéale dans un environnement ou la connexion wifi est faible ou mauvaise.&lt;/li&gt;
&lt;/ul&gt;


&lt;h4&gt;2- Solution avec NDISWRAPPER et drivers Windows XP&lt;/h4&gt;

&lt;p&gt;Installez acer_acpi
Puis&amp;nbsp;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;$ sudo gedit /etc/modprobe.d/blacklist&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;blacklist bcm43xx&lt;/code&gt; &amp;lt;&lt;del&gt;&lt;/del&gt;- à ajouter en fin de fichier&lt;/li&gt;
&lt;li&gt;&lt;code&gt;$ sudo apt-get install ndiswrapper-utils-1.9&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Téléchargez les pilotes i386 sur le site d'Acer&amp;nbsp;: &lt;code&gt;http://support.acer-euro.com/drivers/notebook/as_5020.html&lt;/code&gt; et choisissez &quot;&lt;code&gt;WLan Driver Broadcom 802.11g 3.100.46.0&lt;/code&gt;&quot; dans la liste &quot;MS Windows XP&quot;&lt;/li&gt;
&lt;li&gt;Décompressez les drivers&lt;/li&gt;
&lt;li&gt;&lt;code&gt;$sudo ndiswrapper -i /home/moi/mes_drivers/bcmwl5.inf&lt;/code&gt; (à remplacer par le chemin réel sur votre ordi !)&lt;/li&gt;
&lt;li&gt;Vérifiez que le driver est bien installé&amp;nbsp;: &lt;code&gt;$ ndiswrapper -l&lt;/code&gt; qui devrait vous retourner&amp;nbsp;: &lt;code&gt;bcmwl5&amp;nbsp;: driver installed           device (14E4:4318) present (alternate driver: bcm43xx)&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;$ sudo gedit /etc/modules&lt;/code&gt; et ajouter la ligne à la fin du fichier&amp;nbsp;: &lt;code&gt;ndiswrapper&lt;/code&gt; &lt;em&gt;(le paquet acer-acpi aura deja dû déposer une ligne du type &quot;acer_acpi wireless=1 bluetooth=1&quot; dans le /etc/modules)&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;Rebootez l'ordi&lt;/li&gt;
&lt;li&gt;Au redémarrage, vous devriez voir la led wifi s'allumer en orange. Chez moi, elle clignote lorsque des données sont reçues/émises. Une fois sous Gnome, Network-manager devrait désormais vous afficher le ou les réseaux wifi disponibles. Il ne vous reste plus qu'à rentrer la clé wifi ... si vous en avez une &lt;img src=&quot;http://www.mumblyworld.info/themes/default/smilies/eek.png&quot; alt=&quot;8-O&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Avantages de cette config&lt;/strong&gt;&amp;nbsp;:  Connexion en 54 Mb/s&amp;nbsp;! !! &lt;img src=&quot;http://www.mumblyworld.info/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Inconvénient de cette config :&lt;/strong&gt;  Configuration plus complexe et qui utilise des drivers Windows XP ...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;Système&amp;nbsp;: amd64 (64 bits)&lt;/h2&gt;

&lt;h4&gt;1- Solution avec le driver BCM43xx (paquet bcm43xx-fwcutter)&lt;/h4&gt;


&lt;p&gt;Reproduisez les mêmes étapes que pour le système i386 hormis l'étape 1 ou vous mettrez&amp;nbsp;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;$ &lt;code&gt;sudo echo &quot;deb http://repository.mumblyworld.info feisty-amd64 drivers&quot; | sudo tee -a /etc/apt/sources.list&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;


&lt;h4&gt;2- Solution avec NDISWRAPPERet drivers Windows XP&lt;/h4&gt;


&lt;p&gt;Reproduisez les mêmes étapes que pour le système i386 hormis l'étape 1 ou vous mettrez&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;$ &lt;code&gt;sudo echo &quot;deb http://repository.mumblyworld.info feisty-amd64 drivers&quot; | sudo tee -a /etc/apt/sources.list&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;... et l'étape 8&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Téléchargez les pilotes 64 bits sur le site d'Acer&amp;nbsp;: &lt;code&gt;http://support.acer-euro.com/drivers/notebook/as_5020.html&lt;/code&gt; et choisissez &quot;&lt;code&gt;Wlan Driver Ambit Broadcom Vers. 3.100.64.0&lt;/code&gt;&quot; dans la liste &quot;MS Windows XP 64&quot;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>The Perfect Setup - Ubuntu Feisty Fawn (Ubuntu 7.04 server)</title>
    <link>http://planet.ubuntu-fr.org/post/2007/04/20/The-Perfect-Setup-Ubuntu-Feisty-Fawn-Ubuntu-704-server</link>
    <guid isPermaLink="false">urn:md5:a2c433acc93695bfbdf4e2a6a7bbba03</guid>
    <pubDate>Fri, 20 Apr 2007 12:37:29 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>administration</category><category>apache</category><category>feisty</category><category>MySQL</category><category>php</category><category>postfix</category><category>serveur</category><category>setup</category><category>Ubuntu</category>    
    <description>        Comme à chaque sortie d'une nouvelle version d'Ubuntu, HowtoForge nous gratifie d'un excellent et simple tuto (en anglais) pour installer un serveur basé sur Ubuntu Gnu/Linux 7.04 &quot;Feisty Fawn&quot;.
&lt;br&gt;
Et tout y est, ou presque ... : 
Apache web server (SSL-capable), Postfix mail avec SMTP-AUTH et TLS, BIND, DNS server, Proftpd FTP server, MySQL server, Courier POP3/IMAP, Quota, Firewall, etc.
&lt;br&gt;
... et c'est ici que ça se passe : &lt;a href=&quot;http://www.howtoforge.com/perfect_setup_ubuntu704&quot; hreflang=&quot;en&quot;&gt;http://www.howtoforge.com/perfect_setup_ubuntu704&lt;/a&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Feisty Fawn (7.04 beta) : Trouver facilement le serveur de mise à jour le plus rapide</title>
    <link>http://planet.ubuntu-fr.org/post/2007/04/09/Feisty-Fawn-704-beta-%3A-Trouver-facilement-le-serveur-de-mise-a-jour-le-plus-rapide</link>
    <guid isPermaLink="false">urn:md5:e2e4df52abddc19e46ec42f170992521</guid>
    <pubDate>Mon, 09 Apr 2007 19:17:00 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>administration</category><category>feisty</category><category>internet</category><category>Ubuntu</category>    
    <description>        Système / Administration / Gestionnaire de paquets Synaptic
&lt;br /&gt;
Catégories / Dépôts
&lt;br /&gt;
puis dans le premier onglet &quot;Ubuntu software&quot;, à la ligne &quot;Télécharger depuis :&quot;, sélectionnez &quot;Other ...&quot; puis cliquez sur &quot;Select best server&quot; ...
&lt;br /&gt;
Cela va automatiquement pinguer tous les serveurs et cela va vous proposer un serveur jugé le plus rapide.
&lt;p&gt;
&lt;em&gt;Ca me rappelle FreeBSD avec la commande fastest_cvsup ! &lt;img src=&quot;http://www.mumblyworld.info/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
