-
Compteur de contenus
2204 -
Inscription
-
Dernière visite
-
Jours gagnés
2
Tout ce qui a été posté par MS_Totor
-
salut tu n'aurais pas ta r
-
bonjour, le simple reset est décrit dans la faq (foire aux questions) qui est mise dans toutes les section de ce forum, logiquement avec un peu d'attention c'est très facile à trouver tu n'aurais pas un souci avec ton certificat https, il est bien présent dans firefox ou ie ? (voir google "firefox gestion certificat") exemple firefox: outils > options... onglet Avancé > onglet sécurité > certificats
-
Pbl De Droits Pour Effacement
MS_Totor a répondu à un(e) sujet de Gothan dans Terminal Telnet et SSH
bonjour, tu es bien loggué en root et pas admin ? sous ssh login=root mot de passe de admin tu te place dans le répertoire ou est situé ce fichier chmod 777 le nom du fichier puis tu supprime le fichier rm nom du fichier sinon change le owner (propriétaire) du fichier avec la commande chown (voir syntaxe via google) cela devrait te redonner les droits sur ce fichier, dont le proprietaire a sans doute été supprimé. -
oui tout à fait, le zeroday, on en trouve quasi tous les jours, c'est un business très lucratif, c'est la faille ou le bug exploitable, qui vient d'être trouvé, ou diffusé, sur telle ou telle application, ou tel protocole, après un bon temps d'exploitation parfois, et pour laquelle, il y a pas de patch diffusé officiellement ou officieusement. les cibles sont souvent les entreprises, mais comme l'hébergement de site est très à la mode, et que cela coute cher la bande passante, du malveillant intelligent au plus bête des script keedy's tout ce petit monde s'en donne à cœur joie pour se trouver de l'espace gratos. http://fr.wikipedia....i/Script_kiddie bref c'est que je te conseille fortement comme crirx, ou comme tous ceux qui connaissent ces risques et qui te répondrons je le pense sur les mêmes avertissements. selon les possibilités des routeurs, il y a quand même filtrage de la DMZ, proxy ftp, http, etc.. sur les modèles grand public, c'est ouvert complètement, les sites hébergés en dmz, sont protégés par leurs propres systèmes de défense, leurs applications blindées au mieux, le but en général est d'éviter que le site si il est compromis, ne permette un accès aux informations du réseau local, cela permet une gestion plus facile de la bande passante etc.. bonne continuation
-
bonjour, les réseaux d'hébergements dedibox et ovh sont considérés sur le toile comme ayant sales réputations "niches à boulet", "niches à serveurs de spam, virus", zombis, pédophilie, fishing etc...... pourquoi ? d'une part la fraude répandue pour créer des serveurs via de fausses identités, mais aussi encore plus répandus, le dépôt sur des sites non protégés de contenu interdit et punis de sanction pénales sur le territoire, à l'insu des admins de ces sites.....hors tout contenu quel qu'il soit, est de la responsabilité de celui qui possède l'abonnement et gère le contenu. c'est une cible privilégiée, parce que tout simplement se sont des serveurs mis à la disponibilité de particuliers à prix raisonnables, et que dans ce lot, encore beaucoup trop, mettent du contenu sans aucunes sécurités, ni apprentissage des risques liés à aux serveurs sur le web. un syno exposé en dmz sans firewall rentre dans cette catégorie à part entière, ni plus, ni moins ! et tu es intégralement responsable, pénalement, de tout contenu qu'un malveillant pourrais y déposer, ou utiliser ton syno a des fins détournées, puisque tu es sensé en maitriser le contenu de bout en bout ..... en y rajoutant un aspect important, les patch de sécurités.... le lot commun d'un bon gestionnaire de ressources, est de se mettre au courant des nouvelles failles, pour combler les trous éventuels de son système, apache, cms, php, ftp, ssh, ssl, dns, la liste est longue, cela qu'il ai un mot de passe blindé ou pas, car certaines failles, n'en ont pas besoin de ce mot de passe et login, et la prise de contrôle total ou le dépôt de paquets, passeront complètement inaperçus, bref attention encore une fois, quand tu ajoute des programmes par ipkg, spk etc... au syno, a ne pas y rajouter de trous béants de sécurité. en espérant attirer ton attention, sur cet aspect là, que tu ne connais pas trop à priori, laisserais tu ton pc windows en DMZ, sans firewall, ni anti virus ? non ? pourquoi ? même si linux est moins facilement attaquable que windows pour monsieur tout le monde, cela n'est que de la théorie pour un malveillant connaissant bien son affaire sur un systeme dit ouvert car non patché. @++
-
Warning Sur La Page Accueil Du Photo Station
MS_Totor a répondu à un(e) sujet de axel-erator dans Photo Station + Videos + Blog
tant mieux bonne continuation -
salut deux possibilités à vérifier: 1) tu peux avoir un disque en vrac, ou qui a des faiblesses et à chaque fois le syno essaye de reconstruire le raid, ou essayes de corriger les erreurs, (si ma supposition est bonne bien sur) si tu coupe pendant ce temps là, tu prends pas mal de risques je trouve, as tu essayé de le laisser bosser un peu, pour éventuellement qu'il ait le temps de corriger la structure de fichiers ? regardes les status smartdisk de chaque disque en priorité, via stockage /smart puis infos smart change le câble sata sur le disque qui a le plus d'erreurs, pour vérifier que ce n'est pas du au câble sata. et en dernier test smart si il y en a un qui a beaucoup d'erreurs.. j'espère que tu as une sauvegarde de tout cela, et un onduleur, le raid a horreur des micro-coupures de jus, encore plus de vrais coupures.. 2) tu as des paquets installé par ipkg ? si oui, neutralises ipkg temporairement via cette méthode, pour voir si ce n'est pas le script de démarrage d'un paquet installé, qui mets le souc lors du boot. via ssh, login=root, mot de passe de admin tu renomme le fichier de lancement de ipkg , pour l'empêcher de démarrer, puis commande reboot pour redémarrer le syno sans prise en compte de ipkg. mv /etc/rc.local /etc/rc.local-sav reboot @++
-
une convention est faite pour s'en servir, pas plus de 30 caracteres sur des noms de répertoires....... à moins que cela ne soit generé par une application, je n'y vois que source d'ennuis avec netbios, rien de plus, car il vas y avoir tronquage nomdufichier~01.txt idem interdiction à prendre en compte sur le nommage des users.... ! " # $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` { } | ~ un appuis sur la touche F5 provoque un rafraichissement, les favoris réseaux se gèrent soit par nom netbios, soit par ip à vérifier les droits sur ce répertoire
-
Ds409+ | Hdd | Choix De Strat
MS_Totor a répondu à un(e) sujet de ati.0132318z dans Matériels Compatibles
salut, quelques éléments de réponses sur au moins une partie de tes questions le nombre d'utilisateurs gérés en simultanés selon synology et le background d'utilisateurs finaux -un lien important pour dimensionner le syno et peaufiner ton choix sur le modèle correspondant à ton cahier des charges. http://forum.synolog...gy_Disk_Station ce résultat est évidement à mon avis, à prendre en compte, sans charges supplémentaires telles que consultation par tes users de fichiers lourds, qui impacterons sur la bande passante et le temps cpu/ram, , certains modèles peuvent être upgradé à 1 go de ram et plus, d'autres non, donc comme le dit le collègue stevanovich quota obligatoire et une limite sur les services offerts, ou alors équilibre des charges sur deux nas, un stockage/sauvegarde de tes serveurs, un pour les services offerts photostation, etc..., toi seul connais la demande actuelle de tes users, et ce que tu veux leurs offrir en espace..... -choix raid, ma lecture me fait penser à un choix raid5 +spare, bref minimum 4 dd + un dd externe en esata (le syno est prévu pour le stokage nas) ce qui n'exclue pas sa propre sauvegarde. une discution entre nous récente sur le retour des DD en SAV sur la toile, tu auras une idée plus précise sur les samsung http://www.nas-forum...showtopic=10316 pour la question de l'hibernation, je fais parti des convaincus que cette fonction, ne devrais pas exister, donc je n'épiloguerai pas, plusieurs sujets sont ouverts sur la question sur le forum. notre collègue fredlime te donneras je n'en doute pas, son avis sur le dimensionnement nécessaire et un autre éclairage pertinent, ainsi que d'autres cordialement -
Squirrelmail-1.4.19 Op
MS_Totor a répondu à un(e) sujet de lagaffe dans Mail Server & Mail Station 2
merci de ton retour -
salut rodolphe je pense qu'il veux parler de celui l
-
content pour toi pour les séquelles ej egip sap ?
-
groupes utilisateurs avec un code de retour 127, pas de solution pour l'instant, j'ai donné une explication dans un autre post bonne continuation et amuses toi bien, sans tout péter, les scans ne seront pas empêchés sur ton nouveau port, mais fortement diminué, le 20, 21, 22, 23, 3306 étant connus comme les plus scannés. désactive telnet aussi, ssh est bien plus sécurisé. sujet complètement résolu
-
[Tuto] Qestions/reponses Firewall Du Syno :
MS_Totor a répondu à un(e) sujet de MS_Totor dans Pare-Feu et QoS
mise -
tu as du avoir un problème lors de l'installation du firmware, la gestion du mot de passe pour admin, et dont dépend root, n'a pas entièrement été faite, ou a été abandonné en cours de route peut être une fois. un remède, tu appuis sur le bouton reset du syno, jusqu'à entendre un bip, cela re initialise le mot de passe admin et l'ip du syno etc.., cela ne touche pas au reste des données. plus d'infos ici http://www.synology....ng=fre&q_id=127 remets un mot de passe à admin, et profites en pour passer l'adresse ip du syno en ip fixe, tout devrais rentrer dans l'ordre après cette mise à plat.. admin sert pour la gestion via la page web du syno, mais a des droits limités en ssh et telnet, root est le superutilisateur pour la gestion via ssh et telnet, il a tous les droits son mot de passe est identique à celui de l'utilisateur admin. ensuite tu reteste ton accès root ou admin avec synopass, logiquement il est boulé, alors là oui ton soucis sera intégralement résolu, gaffe quand même si tu as activé autoblock, à ne pas te retrouver bloqué à la suite de ce test. dans la page web du syno, tu as des fonctions de log, y compris les log de connexions, tu y verra des infos de connexions réussies, et celles en échec. le seul message d'erreur qui peut subsister concerne sftp, la requête sftp est lancé par winscp, selon les réglages que tu y a mis, bref désactives cette requete au niveau winscp, scp est largement suffisant. néanmoins, si tu as vraiment besoin de sftp, il existe un paquet via ipkg à installer qui vas le rajouter, idem fonction recherche: sftp de nombreuses questions/réponses existent déjà, je ne vais pas tout répéter une énième fois @+
-
il suffit de mettre un @ devant un dossier pour le cacher du r
-
le but primaire est d'aider un confrère, et de le faire bosser et utiliser sa gestcom en cas de soucis, même sans accès au réseau local, ce que je propose est la solution la plus simple en mettre en place et à moindre cout, le syno agissant en routeur, une patte sur internet via le modem en bridge, une patte sur le réseau local si nécessaire.et répètes au cas ou, activer autoblock et firewall du syno. je n'ai pas encore essayé la gestion pppoe via le syno, mais sur d'autres passerelles linux chez neuf ou orange, pas de soucis, , ayant bien d'autres solutions de secours at home, wifi chez plusieurs voisins en cas de chasse etc... cela sert bien de dépanner son entourage direct, et cela ouvre des portes en cas de pépins, mais il ne perd rien à faire un test, et à s'assurer que la gestion modem chez free soit bien prise en compte par le syno, ce que je ne certifie pas, je je ne suis pas chez free si quelqu'un s'y mets pour un test, on aura un retour rapide
-
salut moi il y a un truc que je ne suis plus là il fait comment pour compiler ton truc, il passe par cpan ? j'ai l'impression que aussi bien crirx que moi, nous parlons de perl installé via ipkg, et que toi tu parle de perl installé par le firmware du syno. ou me trompais je ? perl du firmware est réduit à l'essentiel, si tu passe par lui, à mon humble avis tu cours à l'échec. et si tu passe par cpan du syno, tu risque d'avoir la surprise comme moi au tout début de mes tests, à voir cpan télécharger et compiler, puis télécharger encore et encore des sources, compiler sans fin pour au bout de trois heures à mouliner, paf, echec, telle liste de modules prerequis sont manquants, voulez vous les compiler, oui, et hop encore trois heures...... une lueur de joie mais non, tel ou tel modules sont nécessaires voulez vous les compiler ? oui, le lendemain, j'ai continué tranquille et confiant, et au bout du tunnel, aucun des modules n'a été compilés, soucis soit de gcc ou de bison bref il faut un vrai environnement de dev sur le syno selon les modules que tu cherche à compiler, mais peut être pas pour tous ? et comme dit dans mon post précèdent, si tu passe par celui d'ipkg, tu as des modules perl dispo à sans doute ajouter après install de perl de ipkg pour pouvoir compiler quoi que ce soit en perl que dis la documentation de irssi pour compiler, quels sont les pré requis ?de quels modules perl tu as besoin ? commences par là avant tout !!!! je ne recherche pas à te dégouter heinnnnnnnn ? au contraire, friand de tes échecs et je l'espère de tes succès mais étant passé par la même démarche en janvier 2009, soit trois semaines après achat du machin, j'ai vite appris la leçon, et comme je m'y remets par épisodes non cycliques voir même spasmés de temps en temps, ma progression est fortement ralentie sur ce recalcitruc de syno, alors que même sur la plus lambda de mes config vmwares, tout roule tellement en douceur que je m'ennuie à voir successfull compiled.....enjoy yourself....
-
salut 1)si ton réseau représente que quelques éléments, passent tous tes éléments en ip fixe 2) achète un petit switch en gigabit, (voir section matériels compatibles) de là même si ton routeur tombe, tu garde ton réseau local fonctionnel ensuite ? ben tu peux brancher ce que tu veux en modem direct via la gestion ppoe du syno, firewall à activer obligatoire
-
certains softs, incluent dans leurs fichiers exemples de configuration, des structures pour mysql, postgres etc.... toutes faites je n'ai jamais install
-
plus têtu qu'une mule.... je te dis d'utiliser le compte utilisateur root et le même mot de passe que celui de l'utilisateur admin que tu as depuis l'installation du firmware et qui te sert pour te logguer à l'interface web donc cesses de contester à tout vas ! synopass est effectivement commun à tous les synos "à la réception", je te laisse découvrir pourquoi tout seul, la réponse est toute simple et d'une logique implacable
-
Impossible De Me Connecter Sur Mon Ds209J Sous Snow Leopard
MS_Totor a répondu à un(e) sujet de macbonne dans Installation, Démarrage et Configuration
bonne continuation