Aller au contenu

MS_Totor

Membres
  • Compteur de contenus

    2204
  • Inscription

  • Dernière visite

  • Jours gagnés

    2

Tout ce qui a été posté par MS_Totor

  1. +1 avec crix, je le fais avec une cl
  2. MS_Totor

    Depuis

    il faut voir la chose avec recul, certes si cela ne touche qu'au domestique c'est cher pour l'usager moyen et le sous emplois moyen en général du produit. si dans le besoin quel-qu'en soit la raison, pro, geek, perso, association etc.... il y a besoin de raid 5 et plus, d'un débit max entre nodes réseaux, d'une capacité approchant de près un mini server linux pas si mal achalandé malgré les limites voulues et connues du produit.... (voir le forum) alors il est dans la fourchette haute accessible au particulier, associatif, indépendant, pme etc... pour des prestations d'un niveau au dessus de la moyenne pour tenir la marque dans le haut du pavé dans son secteur. cela sans aborder d'autres solutions pro qui dépassent le cadre du forum, dont les perf et prix ne sont pas du tout dans la même catégorie et pour des architectures réseaux plus importantes.
  3. salut je ne peux que t'inviter à voir la doc sur pure-ftp pour la gestion des virtuals users mot de passe vide interdit etc... bref crée un user avec un mot de passe sans accent et caractères spéciaux, que de l'alphanumérique par exemple 0123456 pour testuser, et valide cet user pour commencer un petit lien basique sur la chose http://download.pure...E.Virtual-Users @++
  4. salut il semble que c'est li
  5. Bonjour, avec mon compère Ikeke nous ne regrettons toujours pas nos 583,16 € HT d'achat du 1010+ le principe est basé à l'annonce d'un nouveau produit synology et un prix agressif pour provoquer des pré commandes chez ldlc pour ne citer qu'eux le bémol est bien entendu le délais d'attente entre l'annonce donc la pré commande promotionnelle limitée dans le temps, et la livraison réelle, et il faut reconnaitre que à la difference du ds209+ acheté sur le même principe en pré commande et prix agressif , le délais d'attente du 1010+ à l'époque a été beaucoup beaucoup plus long, car le marché américain a été servi avant l'européen.. au final, une très bonne affaire, et je confirme les dires de fredlime sur les variations sur l'année, ma boule de cristal ne prédit pas de chute de prix avant la sortie des prochains 5 baies peut être à base de technologie nano qui semble très bien placé en terme de perf/conso, ce n'est que mon avis perso hein ! à moins que d'autres proco ne sortent d'ici là, consommant moins et à faible dégagement de chaleur,encore plus de MIPS, VT tip top etc... et bien sur à moins d'une baisse de prix ou la sortie d'un nouveau modèle chez la concurrence comme d'hab bonne journée
  6. MS_Totor

    Probl

    salut de retour et je deterre le truc la police par defaut dans un bon usage de iptables dans la gestion des chaînes est il me semble de plutôt tout bloquer d'abord, puis seulement de laisser sortir ou rentrer les flux voulus, et pas l'inverse .... à moins que quelques temps de pose m'ai fait oublié la logique de base
  7. Merci monsieur fred je ne manquerai pas de regarder le programme d
  8. r
  9. salut rodolphe le roolback de ma souris ne fonctionne plus vraiment bien sur le forum, ou alors l'encart est de pub est tr
  10. MS_Totor

    Un Petit Nouveau Chez Dedibox

    rien, ce post ne contient rien ...merci de le supprimer dès que possible car même en étant membre je ne peux pas le supprimer bonne continuation
  11. MS_Totor

    Comment Cr

    salut le support de iptables est bien là mais comme souvent répétés, il n' y a pas de support implanté de log, comme ulog ou ipt_log lié à iptables donc toute action basée sur la gestion des log de iptables, n'est pas possible sans cross-compiler les modules manquant regardes du côté de php.ini et open_basedir pour les autorisation de lecture par apache ou change la gestion du user de apache mais à tes risques et périls regardes aussi du côté de csf et lfd pour la syntaxe des script php, perso je suis en train de regarder tout cela à temps perdu pour peut être un jour l'integrer au syno et gestion de csf via webmin qui fonctionne très bien sur mes serveurs dédiés, merci rodo37 en passant, c'est très efficace... http://configserver.com/cp/csf.html les fonctions manquantes que tu cites dans ton premier post sont du à des limites de la busybox dont les fonctions intégrées sont très limitées, regardes d'abord comment est fait busybox qui intègre les fonctions, findutil grep fgrep etc ne supporte pas -w par exemple http://www.nas-forum...dpost__p__80700 comme tu le vois rien n'est simple et tel quel sans apport de modification via cross_compilation, tu seras très vite limité @++
  12. Gast !!! un petit retour rapide, j'ai bien fait de ne pas diffuser de m
  13. (suite) segmentation fault signifie en général que tu as chargé un module kernel avec une mauvaise allocation en mémoire (relocation dans les options kernels) le kernel est chargé dans un emplacement de mémoire bien précis sur lequel on ne peut pas tricher, donc tu dois utiliser sans doute un mauvais fichier config ou pas à jour, car c'est dans ce fichier que l'on règle via les options du configure le début et fin de la mémoire allouée au kernel, tout module chargé dans la partie réservé de la mémoire provoque un plantage sur le syno tu as du sans doute du rebooter électriquement dans le pire des cas.. chaque modèle de syno vu ces caractéristiques physiques, mémoire et carte flash embarquées possède ces propres réglages... donc à toi de bien faire comme il se doit un oldconfig puis un prepare, puis un menuconfig et tu dois si il y a des erreurs affichées à ce niveau, toutes les corriger la principale source d'ennuis vient du fait en général d'un mauvais choix du fichier config, d'une information sur la taille mémoire non renseignée... sur la machine sur laquelle tu fais ta compilation tu as un outil pour visionner le contenu binaire de ton module.. et voir le code des instructions ELF. What is ELF? ELF (Executable and Linking Format) is file formatthat defines how an object file is composed and organized. With thisinformation, your kernel and the binary loader know how to loadthe file, where to look for the code, where to look the initializeddata, which shared library that needs to be loaded and so on. la syntaxe readelf -h ton_module.ko je te conseille de récupérer sur le syno un module déjà compilé dans /lib/modules tu compile le même sur ta machine et tu les compare en ouvrant deux consoles root readelf -h module_cible_du_syno readelf -h modue_compilé_avant test dedans tu dois regarder l'allocation mémoire en hexadécimal, début et fin , c'est une petite astuce pour cibler la relocation mémoire, ou piger le comportement de la fonction MAP sur le syno pour l'approcher au mieux sur le module à compiler doit être dans la même plage, selon sa taille bien sur. exemple: si starting at offset 0x80c sur module syno et le même cross-compilé 0c0x770c il est clair que ca planteras tu es en dehors du mappage possible en mémoire. entrer plus loin dans des explications sur la compilation de module et construire un fichier config si il n'y a pas d'info, sur ces paramètres indispensables dépasse le cadre de ce topic et du forum je te laisse avec ce propos des axes de recherches si tu as le courage d'aller plus loin j'ai des soucis de surchauffe sur mon serveur ou est ma station de dev, je ne peux pas te donner d'exemple concret pour l'instant, et en attente d'un ventilateur
  14. MS_Totor

    Pare-Feu Indispensable

    effacé
  15. bonjour, il m 'arrive et c'est mon souhait le plus libre de supprimer un de mes propres messages, pour faire le m
  16. change le num
  17. d'un œil le match en cour alors ca être rapide segmentation fault signifie en général que tu as chargé un module kernel avec une mauvaise allocation en mémoire (relocation dans les options kernels) (plus d'infos demain ou dans qques jours) bonne soirée
  18. MS_Totor

    Pare-Feu Indispensable

    en fait il a des cas bien plus dangereux que ppoe, du moins plus sournois imaginons comme cela est la mode chez certains, que dans un routeur ddwrt il y a l'installation de openvpn, ou openvpn sur le syno.... il faut bien comprendre que cela crée un deuxième réseau virtuel oui mais relié si il y a des routes crées au réseau local, lui bien réel..., quelle règles de filtrage sont en place pour limiter les accès qui transitent au travers du vpn ? souvent aucunes maintenant pourquoi est ce dangereux, exemple le plus affreux..... un gugus peut lancer l'assistant synology depuis ou il veut et peut détruire le syno a distance. pour ceux qui savent utiliser l'assistant vous comprenez de suite qu'il n'y a pas besoin de mot de passe pour lancer l'assistant et se connecter, puis faire ce que l'on veut avec le syno jusqu'à détruire son contenu est ce une faille de sécurité ? oui et non, le pare-feu est là pour cela... .........et éviteras aussi que quelqu'un ne teste à la maison l'assistant pour voir ce que c'est, si le CD traine, car de là on peut en faire des choses sans connaissance particulière, bref même si il y a une gestion des droits sur divers partages, un mot de passe blindé pour admin, l'assistant s'en fout complètement......, et peut réduire également le syno a un objet vide, ou dans un état bloqué, l'assistant est disponible pour tout le monde sur le net, et ne demande même pas de connaitre l'adresse IP du syno, il vas la trouver tout seul, bref à la portée de n'importe qui et potentiellement dangereux...... ce sont des exemples parlants je crois
  19. MS_Totor

    Pare-Feu Indispensable

    no prob il est vrai que vu l'utilisation de plus en plus orientée vers des protocoles réseaux de type vpn, ssh de certains ou de liens en wifi ouvert, pas du tout prévu par la majorité des routeurs grand public, il est normall que je tappe du doigt quand on affirme que le routeur protege, ce qui n'est absolument pas le cas dans au moins ces deux cas, le réseau local est nu, complétement à poil si un accès via un protocole autre que celui du trafic normal net vers le reseau local, ou le routeur assure un filtrage très basique du nat, en dehors de ce filtrage simple, il n'y a aucun filtrage pour le vpn/wifi/ssh ...donc tout ce qui transite en mode dit encapsulé tout accès de l'extérieur en vpn ou wifi sur une xxxbox donne droit a être un pc du réseau local à par entière, principe de l'intranet et oui....et à y faire ce que l'on veux si aucune autre restriction n'est mis en place, cela casse un peu le mythe, mais ce n'est qu'un placide constat depuis de longues années de toute personne touchant de loin ou de près au réseau, ou cherchant un peu à comprendre comment cela fonctionne ne devenez pas parono d'un coup sec !!! mais apprenez les risques qui vont avec les pratiques du vpn à gogo
  20. ce n'est qu'une réponse à une question que je me suis posé il y a quelques temps déjà, fais passer à ton voisin
  21. spécialiste ? atchoum !!! disons plutôt fouineur es bricoles/contournements et fourberies diverses informatiques pour arriver à faire ce qui semple impossible/possible merci d'appuyer mon point de vue
  22. salut je suis trop pris pour mettre à jour mes tutos compilation, et toujours en attente du dev pour la finalisation du panel....l'été et le soleil y sont pour beaucoup aussi et aux dernieres nouvelles son projet a été débattu aux rmll2010 ce jour, donc j'espère une avancée rapide ces jours ci que je puisse à mon tour faire avancer quelques trucs en cour de base, les firmwares apportent leurs lots de modifications, souvent concernant des versions de logiciels, l'intégration de nouveaux programmes, MAIS AUSSI PARFOIS de gestions au niveau hardware, gestion améliorée des échanges CPU/RAM , du coup, même si tu arrivais à compiler sans erreurs en cross-compilation des modules kernel, cela serait une horreur sans nom une fois installé dans le syno !!! c'est le cas pour la série de firmware 959, car depuis il y a eu deux modifications majeures dans l'adressage mémoire pour allouer de l'espace de travail en ram aux modules.. donc avant d'envisager toute modification sur ton syno et cela pour t'éviter une cata, tu es prié de préparer (sauvegarde etc....) puis de migrer vers un firmware stable en série 11xx la série 1144 apporte aussi un changement de l'adressage en mémoire fifo, bref 116xx regarde du côté du site officiel, tu as des mises à jour
  23. le site miroir de ipkg est celui ci http://nslu2-linux.dyoung-mirror.net/feeds/optware/
  24. MS_Totor

    Pare-Feu Indispensable

    voir tuto sur le pare feu, dedans est décrit les cas ou cela est utile, voir indispensable, sinon la réponse précédente est incomplète et peut inciter à des boulettes dommageables ... exemple simple....si un vpn est installé sur le routeur quid du filtrage des accès aux divers ports du syno et/ou du reste du réseau local...hein ? qui s'occupe du filtrage des ports en réseau monté en VPN ou en WIFI , le routeur en question fais vraiment tout cela ? vous en êtes sur ? vraiment ? posez vous bien ces questions et étudiez un peu cet aspect classique du réseau géré par du matériel grand public (routeur xxxbox) et l'aspect vpn ou wifi pour éviter de vous retrouver à poil, trop sur de vous et de des affirmations bien fluettes glanées sur le net et qui font le bonheur de ceux à la recherche de PC et connexion gratuite chez des ignorants offrant tant de zombie avec gentillesse d'ailleurs pourquoi mettre un parefeu sur un pc windows, je ne parle parle pas d''antivirus.... c'est tout aussi semblable et c'est la grosse mode bien lucrative et rapporte pleins de sous à certains .. bonne lecture de ce tuto basique et surtout google pour apprendre à comprendre comment se comporte un réseau wifi et un réseau vpn que les xxbox ne savent pas gérer correctement....
  25. bonsoir rapide avant dodo je m'incline bien bas ne sachant pas que le kernel était plus ancien sur ppc DS109j !!! , et dont je n'avais aucun écho sur la chose jusqu'à présent, bonne blague de syno, trop récent ou pas assez vendus pour intéresser les bricolos je ne sais pas, rien vu à ce sujet, et trop habitué aux ppc en version 2.6.24 depuis fin 2008 et début de compil pour ppc janvier 2009 le week-end prochain je me penche sur ton modèle pour voir ce que je peux glaner et tenter de compiler ou orienter ta méthode de compil...si je trouve des éléments bien sur tu confirme n'avoir aucune erreur lors du make oldconfig qui sert à pointer le .config sélectionné et à le corriger en fonction des kconfig situé dans les sources GPL ? après le make oldconfig et make menuconfig fais un make clean pour nettoyer les fichiers crées par tes précédentes tentatives de compilation. puis fait un make prepare vérifie bien les retour d'info pour détecter des erreurs pour la recherche de fichier ko find / -name *serial*.ko find / -name ftdi*.ko
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.