Category Archives: bind et centos

spf1 and spf2 mfrom pra

admin

admin Sat May 19 17:18:17 UTC 2012 hello les linuxiens je viens de recreer mes enregistrement TXT ceci das le but de me conformer aux specifications de SenderID de Microsoft j'ai donc realiser les modifications necessaires @localhost ~]$ host -ttxt fakessh.eu 8.8.8.8 Using domain server: Name: 8.8.8.8 Address: 8.8.8.8#53 Aliases: fakessh.eu descriptive text "spf2.0/pra ip4:46.105.34.177 ip4:91.121.7.86 ?all" fakessh.eu descriptive text "spf2.0/mfrom ip4:46.105.34.177 ip4:91.121.7.86 ~all" fakessh.eu descriptive text "v=spf1 a ip4:46.105.34.177 ip4:91.121.7.86 mx:mail.fakessh.eu ?all" ceci dans le but de continuer à me rapprocher des specifications propre au Sender ID de Microsoft j'espere toujours que ces modifications me permettront d'embarquer le numero hash de SenderID dans mes emails

admin

hello les linuxiens

je viens de recreer mes enregistrement TXT
ceci das le but de me conformer aux specifications de SenderID de Microsoft

j’ai donc realiser les modifications necessaires
@localhost ~]$ host -ttxt fakessh.eu 8.8.8.8
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:

fakessh.eu descriptive text « spf2.0/pra ip4:46.105.34.177 ip4:91.121.7.86 ?all »
fakessh.eu descriptive text « spf2.0/mfrom ip4:46.105.34.177 ip4:91.121.7.86 ~all »
fakessh.eu descriptive text « v=spf1 a ip4:46.105.34.177 ip4:91.121.7.86 mx:mail.fakessh.eu ?all »

ceci dans le but de continuer à me rapprocher des specifications propre au Sender ID de Microsoft

j’espere toujours que ces modifications me permettront d’embarquer le numero hash de SenderID dans mes emails

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

creation d’un service de dns secondaire prive

admin

admin Sat May 19 17:18:18 UTC 2012 bonjour les syadmins apres moult difficultes pour la migration de mon vieux rps vers le kimsufi 2G 2.66 GHz je me propose d ouvrir un service de dns secondaires prive c est à dire que je souhaite me faire remunerer pour ce service mon serveur secondaire supporte dnskey il est accessible à l adresse 91.121.63.179 pour tout les gens qui sont interesses par mon offre veuillez me faire parvenir un mail le remuneration sera pour le principe tres basse mais significative si cela vous interesse ecrivez moi bonne lecture

admin

bonjour les syadmins

apres moult difficultes pour la migration de mon vieux rps vers le kimsufi 2G 2.66 GHz

je me propose d ouvrir un service de dns secondaires prive
c est à dire que je souhaite me faire remunerer pour ce service

mon serveur secondaire supporte dnskey
il est accessible à l adresse 91.121.63.179

pour tout les gens qui sont interesses par mon offre
veuillez me faire parvenir un mail

le remuneration sera pour le principe tres basse mais significative

si cela vous interesse ecrivez moi

bonne lecture

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

12 Reasons Why Every Linux System Administrator Should be Lazy

admin

admin Sat May 19 17:18:18 UTC 2012 hello les linuxiens bienvenue pour les sysadmins comme moi qui ne trouve pas de boulot http://www.thegeekstuff.com/2011/07/lazy-sysadmin/

admin

hello les linuxiens

bienvenue pour les sysadmins comme moi qui ne trouve pas de boulot
http://www.thegeekstuff.com/2011/07/lazy-sysadmin/

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

How to Write a Cover Letter

admin

admin Sat May 19 17:18:18 UTC 2012 Hi A Cover Letter is your first and only chance to impress a potential client or employer - and your opportunity to shine. https://url.odesk.com/gizwb

admin

Hi

A Cover Letter is your first and only chance to impress a potential client or employer – and your opportunity to shine.

https://url.odesk.com/gizwb

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

bind 9.7.3 sur centos 5.5 depuis rpm source fecora 14

admin

admin Sat May 19 17:18:18 UTC 2012 hello les linuxiens je viens de recompiler le rpm source de fedora core 14 vers centos 5.5 c'est le rpm de bind 9.7.3 il est necessaire de realiser certaines modifications sur le rpm source cela se traduit par un petit patch à apporter au fichier configure.in du rpm source . voici le patch diff -u unpatched/configure.in patched/configure.in --- unpatched/configure.in 2010-07-05 14:02:20.000000000 +0200 +++ patched/configure.in 2010-07-05 14:03:48.000000000 +0200 @@ -282,7 +282,8 @@ AC_C_INLINE AC_C_VOLATILE AC_CHECK_FUNC(sysctlbyname, AC_DEFINE(HAVE_SYSCTLBYNAME)) -AC_C_FLEXIBLE_ARRAY_MEMBER +# RvR: this breaks things on RHEL5 +#AC_C_FLEXIBLE_ARRAY_MEMBER apres cette modifications le rpm source se recompile sur centos 5.5 il est necessaire de recompiler les rpm sources fedora core 14 libp11 et engine_pkcs11 ~]# rpm -qa | egrep libp11 libp11-0.2.7-2 libp11-devel-0.2.7-2 ~]# rpm ...

admin

hello les linuxiens

je viens de recompiler le rpm source de fedora core 14 vers centos 5.5
c’est le rpm de bind 9.7.3
il est necessaire de realiser certaines modifications sur le rpm source
cela se traduit par un petit patch à apporter au fichier configure.in du rpm source . voici le patch
diff -u unpatched/configure.in patched/configure.in
--- unpatched/configure.in 2010-07-05 14:02:20.000000000 +0200
+++ patched/configure.in 2010-07-05 14:03:48.000000000 +0200
@@ -282,7 +282,8 @@
AC_C_INLINE
AC_C_VOLATILE
AC_CHECK_FUNC(sysctlbyname, AC_DEFINE(HAVE_SYSCTLBYNAME))
-AC_C_FLEXIBLE_ARRAY_MEMBER
+# RvR: this breaks things on RHEL5
+#AC_C_FLEXIBLE_ARRAY_MEMBER

apres cette modifications le rpm source se recompile sur centos 5.5
il est necessaire de recompiler les rpm sources fedora core 14
libp11 et engine_pkcs11
~]# rpm -qa | egrep libp11
libp11-0.2.7-2
libp11-devel-0.2.7-2
~]# rpm -qa | egrep engine_pkcs11
engine_pkcs11-0.1.8-1

ces 2 paquets rpm sortent de centos 5.5 ils proviennent de fedora core 14
il est necessaire de les recompiler et de les installer proprement
etant donne que ces 2 paquets sortent de centos 5.5 il est necessaire de verifier manuellement les mises à jour des depots fedora pour les mettre à jour si necessaire

je vous joins le rpm source realise par mes soins le rpm n’est pas signe
http://ns.fakessh.eu/bind-9.7.3-1.src.rpm

je viens de finir la validation du rpm de bind pour el4 et el5 via koji
j’ai utilise l’interface koji pour compiler proprement le rpm source patche par mes soins
koji construit proprement les rpm en utilisant toute les utilitaires disponibles
je vous joins les 2 adresses de koji builder pour el4 et el5

http://koji.fedoraproject.org/koji/taskinfo?taskID=2946337
http://koji.fedoraproject.org/koji/taskinfo?taskID=2946309

je viens de realiser comme je n’arrive pas à publier le rpm source sur l’interface koji
les builds rpm sont retirés de l’interface koji
je vais essaye de resoudre ce probleme
en tout cas pour realiser le build tout seul
in faut se creer un compte utilisateur sur koji
et creer les certificats
yum install fedora-packager fedpkg koji
/usr/bin/fedora-packager-setup
koji build --scratch dist-5E-epel /root/bind-9.7.3-1.src.rpm
koji build --scratch dist-4E-epel /root/bind-9.7.3-1.src.rpm

ceci permet de creer les rpm

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

faire marcher dnssec sur son serveur

admin

admin Sat May 19 17:18:18 UTC 2012 bonjour les linuxiens mes domaines sont compatibles avec les normes dnssec avec le secours de https://dlv.isc.org/ voici sommairement la procedure à respecter pour signer les domaines qui vous appartiennent il faut en premier se creer un compte sur le site https://dlv.isc.org/ les responsables ne demandent aucun document officiel tout d'abord recuperer la clefs qui se trouve sur la page https://www.isc.org/solutions/dlv#dlv_keyou dans le tarball de bind . il est necessaire de proposer une zone on obtiens alors un champ TXT . champ TXT qui est necessaire pendant la signature . la poursuite de la procedure se poursuit apres la soumission du fichier keyset-zone , qui ...

admin

bonjour les linuxiens

mes domaines sont compatibles avec les normes dnssec avec le secours de https://dlv.isc.org/
voici sommairement la procedure à respecter pour signer les domaines qui vous appartiennent
il faut en premier se creer un compte sur le site https://dlv.isc.org/
les responsables ne demandent aucun document officiel
tout d’abord recuperer la clefs qui se trouve sur la page https://www.isc.org/solutions/dlv#dlv_keyou dans le tarball de bind . il est necessaire de proposer une zone on obtiens alors un champ TXT . champ TXT qui est necessaire pendant la signature . la poursuite de la procedure se poursuit apres la soumission du fichier keyset-zone , qui contient une des clefs à signer . la propagation etant force de loi il est necessaire d’attendre l’autorisation de l’isc . puis les zones sont validées .

le site de l’isc dlv fournit une chaine complete de securite

je recommande la lecture de cette page http://www.dnssec-tools.org/resources/documentation.html

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share

bind et dnssec

admin

admin Sat May 19 17:18:18 UTC 2012 hello les linuxiens je viens de finir de mettre à jour mon serveur depuis un paquet non maintenue de Fedora Core 12 de bind vers la future version de bind annonce dans la prochaine release 5.6 c'est une version privee d'un depot redhat ~]# rpm -qa | egrep bind bind-9.7.0-5.P2.el5 bind-devel-9.7.0-5.P2.el5 bind-sdb-9.7.0-5.P2.el5 bind-utils-9.7.0-5.P2.el5 bind-libs-9.7.0-5.P2.el5 j'ai aussi configurer l'auto maintenance des signatures dnssec je cite la configuration de bind que je fais tourner zone "fakessh.eu" { type master; file "/var/named/fakessh.eu.hosts"; auto-dnssec maintain; update-policy local; ...

admin

hello les linuxiens

je viens de finir de mettre à jour mon serveur depuis un paquet non maintenue de Fedora Core 12 de bind
vers la future version de bind annonce dans la prochaine release 5.6
c’est une version privee d’un depot redhat
~]# rpm -qa | egrep bind
bind-9.7.0-5.P2.el5
bind-devel-9.7.0-5.P2.el5
bind-sdb-9.7.0-5.P2.el5
bind-utils-9.7.0-5.P2.el5
bind-libs-9.7.0-5.P2.el5

j’ai aussi configurer l’auto maintenance des signatures dnssec je cite la configuration de bind que je fais tourner
zone « fakessh.eu » {
type master;
file « /var/named/fakessh.eu.hosts »;
auto-dnssec maintain;
update-policy local;
key-directory « /var/named/keys/ »;
allow-transfer { 213.251.*.*;87.98.*.*;
195.234.*.*;94.23.*.*; };
};

cela assure une maintenance des signatures dnssec

je viens de mettre à jour bind vers une version superieure
~]# rpm -qa | egrep bind
bind97-libs-9.7.0-6.P2.el5
bind97-utils-9.7.0-6.P2.el5
bind97-devel-9.7.0-6.P2.el5
bind97-9.7.0-6.P2.el5

j’ai utilise les paquets el5 de scientificlinux qui sont heberge à cette endroit
ftp://mirror.switch.ch/pool/1/mirror/scientificlinux/5rolling/i386/SL/bind97-9.7.0-6.P2.el5.i386.rpm

les paquets sont marques de la date 14/01/2011 ce qui est une tres bonne chose je suis enfin proteger contre les dernieres faiblesses de bind

This article is copyright © by admin: Sat May 19 17:18:18 UTC 2012

Share