Table des matières
- 2026:
- 2025:
4 billet(s) pour septembre 2026
| Notes HTTP Strict Transport Security - HSTS | 2026/09/18 11:04 | Jean-Baptiste |
| Notes GNU Linux GPU carte graphiques | 2026/09/08 15:49 | Jean-Baptiste |
| Notes GNU Linux graphique | 2026/09/08 15:42 | Jean-Baptiste |
| Notes urlencoding - passer des mots de passe en HTTPS | 2026/09/03 17:58 | Jean-Baptiste |
Postgres - se connecter a une socket
ps -ef | grep postgres
Trouver le PID du process Postgres père \ Exemple : 2962
# ls -l /proc/2962/fd/ | grep socket lrwx------. 1 postgres postgres 64 Aug 8 06:55 3 -> socket:[25104] lrwx------. 1 postgres postgres 64 Aug 8 06:55 4 -> socket:[25106] lrwx------. 1 postgres postgres 64 Aug 8 06:55 8 -> socket:[25118]
# #lsof -i -a -p 2962 # #find / -user postgres -type s 2>/dev/null # #netstat -lx | egrep "25104|25106|25118" # ss -xl | egrep "25104|25106|25118" u_str LISTEN 0 2048 /tmp/.s.PGSQL.5455 25106 * 0
su - postgres
$ psql -h /tmp/.s.PGSQL.5455
psql: error: could not connect to server: Not a directory
Is the server running locally and accepting
connections on Unix domain socket "/tmp/.s.PGSQL.5455/.s.PGSQL.5432"?
$ psql -h /tmp
psql: error: could not connect to server: No such file or directory
Is the server running locally and accepting
connections on Unix domain socket "/tmp/.s.PGSQL.5432"?
Solution
psql -h /tmp -p 5455
Postfix Liste blanche et liste noire
Librement traduit de http://www.linuxlasse.net/linux/howtos/Blacklist_and_Whitelist_with_Postfix
Nous pouvons jouer sur deux paramètres :
check_client_access \ Bloque par IP, plage d'IP ou nom DNS
check_sender_access \ Bloque par adresse email (champ FROM)
Il est important de définir check_client_access et check_sender_access en premier
/etc/postfix/main.cf
smtpd_client_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/client_checks, check_sender_access hash:/etc/postfix/sender_checks
/etc/postfix/client_checks
# Restricts which clients this system accepts SMTP connections from. mondomain.com REJECT Fraud rejected example.com REJECT No spammers .example.com REJECT No spammers, from your subdomain 123.456.789.123 REJECT Your IP is spammer 123.456.789.0/24 REJECT Your IP range is spammer 321.987.654.321 OK example1.com OK
/etc/postfix/sender_checks
# Restricts sender addresses this system accepts in MAIL FROM commands. example.com REJECT env. from addr any@example.com rejected .example.com REJECT env. from addr any@sub.example.com rejected user@example.com REJECT We don't want your email example2.com OK
postmap /etc/postfix/client_checks postmap /etc/postfix/sender_checks postfix reload
Postfix bloquer un domain ou une IP
Source : http://arnofear.free.fr/linux/template.php?tuto=22&page=1
/etc/postfix/main.cf
# Permet de refuser la connexion SMTP pour les IP ou domaines contenus # dans ce fichier. smtpd_client_restrictions = check_client_access hash:/etc/postfix/blacklisted_sender
/etc/postfix/blacklisted_sender
# Domaine ou IP. rolexreplica.com REJECT You are blacklisted 90.123.456.78 REJECT You are blacklisted
postmap /etc/postfix/blacklisted_sender service postfix reload
Postfix ajout d'un nouveau alias d'email
Exemple pour que jean@acme.fr reçoit maintenant les emails destiné à poleemploi@acme.fr
1 Modif du fichier "aliases"
On ajout une ligne au fichier /etc/aliases comme ci-dessous
/etc/aliases
ebay1001: jean
2 Pour générer le fichier ''%%/etc/aliases.db%%''
newaliases
Il n'est pas nécessaire de faire un “reload” ni un “restart” de Postfix
Police de caractères - fonts
Voir :
Polices de caractères :
- Google Noto
- Lohit
- tex-gyre
Voir https://bits.debian.org/2021/12/2000-fonts-debian.html
ITP #973779 fnt install scheherazadenew RFP #944140 fnt install arsenal RFP #757249 fnt install ekmukta RFP #724629 fnt install firasans RFP #766211 fnt install orbitron RFP #803690 fnt install pompiere RFP #754784 fnt install raleway RFP #827735 fnt install reemkufi RFP #986999 fnt install redhat{display,mono,text}
sudo fc-match "Noto Color Emoji" sudo apt-get install fonts-noto-color-emoji # copy config from this gist your profile config directory cp 10-emoji.conf $XDG_CONFIG_HOME/fontconfig/conf.d/10-emoji.conf # regenerate font cache fc-cache -f -v
Open this url in your browser \ https://eosrei.github.io/emojione-color-font/full-demo.html
~/.config/fontconfig/conf.d/01-emoji.conf
https://gist.github.com/probil/36dd02d6c9d8446f027aaafb1728a0f3#file-10-emoji-conf ~/.config/fontconfig/conf.d/99-emoji.conf (you will probably need to create the folders!) and add this:
<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE fontconfig SYSTEM "fonts.dtd"> <fontconfig> <match> <test name="family"><string>sans-serif</string></test> <edit name="family" mode="append" binding="strong"> <string>Bitstream Vera Serif</string> <string>Noto Color Emoji</string> </edit> </match> <!-- Add emoji generic family --> <alias binding="strong"> <family>emoji</family> <default><family>Noto Color Emoji</family></default> </alias> <!-- Aliases for the other emoji fonts --> <alias binding="strong"> <family>Apple Color Emoji</family> <prefer><family>Noto Color Emoji</family></prefer> </alias> <alias binding="strong"> <family>Segoe UI Emoji</family> <prefer><family>Noto Color Emoji</family></prefer> </alias> <alias binding="strong"> <family>Emoji One</family> <prefer><family>Noto Color Emoji</family></prefer> </alias> </fontconfig>
cp /usr/share/fonts/truetype/noto/NotoColorEmoji.ttf /usr/local/share/fonts/ chmod 644 /usr/local/share/fonts/NotoColorEmoji.ttf
clear font cache
fc-cache -fv
Autres - setfont
Source : https://tookmund.com/2024/01/fixing-my-shell
if [ -t 1 ] then setfont /usr/share/consolefonts/Lat15-Terminus20x10.psf.gz fi
dpkg-reconfigure console-setup
fc-cache ~/.fonts/
chkfontpath --add /usr/share/fonts/local/
ttmkfdir -d /usr/share/fonts/local/ -o /usr/share/fonts/local/fonts.scale
Method to add fonts is as follows:
- Double-click on the “Computer” icon on your desktop.
- In the “File” menu, choose “Open Location…”
- Type in: fonts: * When the fonts window appears, drag and drop the fonts to be installed into this window. The new fonts you install should be usable by most GNOME applications. Some applications may have to be restarted to use the newly added fonts. Source : https://docs.redhat.com/en/documentation/Red_Hat_Enterprise_Linux/5/html-single/international_language_support_guide/index ===== Fonts libres ===== * https://en.wikipedia.org/wiki/Cantarell_(typeface)
Pb Plantage connexion OpenWRT 100% sirq Soft IRQ
J'ai toujours le Pb, ce qui est ci-dessous n'est pas La Solution
Voir
Depuis que je suis passé à la fibre (FTTH), mon WRT54GT équipé d'OpenWRT ne semble plus suivre. Il redémarre assez souvent, quand je télécharge ou regarde un vidéo sur youTub en HD. Et donc perte de connexion
En me connectant en SSH sur le routeur et grâce à top je constate que lors de gros téléchargement(s) le CPU est occupé à presque 100% par des Soft IRQ.
Voir :
- /proc/interrupts
- /proc/softirqs
- /proc/stat
/proc/interrupts
CPU0 3: 16 MIPS serial, gpio 4: 228251 MIPS eth0 7: 423222 MIPS timer ERR: 0
J'en profite pour faire un peu de ménage dans /etc/firewall.user pour alléger la table filter d'iptables. Ce qui ne change absolument rien au Pb.
Étape 1
Pour nos teste, on désactive le chien de garde. (remplacé sur les version plus récente par procd !?)
On jette un œil
ps -ef | grep watchdog watchdog -t 5 /dev/watchdog
Ne pas tuer le processus watchdog, sinon risque de reboot 60 secondes après ! Voir http://www.guiguishow.info/2011/08/23/openwrt-watchdog-en-voila-un-bon-toutou/
Pour tester quand même. Attention, redémarrage dans 60s
/etc/init.d/watchdog stop reboot
ou
killall watchdog
Voir wdctl
Optimisation
Ne corrige pas le pb de fond, permet juste de regarder une vidéo en HD sur USATupe
Désactiver le max de module dans /etc/modules.d/
Attention ici je désactive le wiki
20-cfg80211:#cfg80211 21-mac80211:#mac80211 30-ppp:#slhc 30-ppp:#ppp_generic 30-ppp:#ppp_async 40-pppoe:#pppox 40-pppoe:#pppoe 41-ipt-conntrack:#iptable_raw 45-ipt-nathelper:#nf_conntrack_ftp 45-ipt-nathelper:#nf_nat_ftp 45-ipt-nathelper:#nf_conntrack_irc 45-ipt-nathelper:#nf_nat_irc 45-ipt-nathelper:#nf_conntrack_tftp 45-ipt-nathelper:#nf_nat_tftp
/etc/init.d/sysntpd disable /etc/init.d/dnsmasq disable
reboot
Reproduire le Pb / faire planter le routeur
iperf et bwm-ng sont deux outils sympa pour mesurer la bande passante réseau
Sur une machine sur internet
iperf -s
Dans le réseaux local
iperf -c <IP MACHINE_SUR_INTERNET> -i 1 -P 32
-P 32 : ouvre 32 connexions simultanées C'est le nombre de connexion ouverte simultanées qui fait crasher le routeur/pare-feu.
NB : le pb se présente dans les deux sens (en inversant le client et le serveur iperf -s et iperf -c)
Solution
Désactiver nf_conntrack_acct (ce qui est peut-être le cas par défaut) J'ai quand même une fois réussi à faire planter le routeur en faisant un test iperf
/etc/sysctl.conf
#net.netfilter.nf_conntrack_acct=1 net.netfilter.nf_conntrack_acct=0
Brouillons
sudo ping -f -s 1472 192.168.1.2 hping3 --flood 192.168.1.2 -1 -d 1472
J'en profite pour tester ce petit script, sans succès
nomaxconnect.sh
# http://pic.dhe.ibm.com/infocenter/wasinfo/v6r1/topic/com.ibm.websphere.base.doc/info/aes/ae/tprf_tunelinux.html # Lorsqu'un débit important de demandes de connexion entrante entraîne des échecs de connexion echo 3000 > /proc/sys/net/core/netdev_max_backlog echo 3000 > /proc/sys/net/core/somaxconn echo 1 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout echo 1 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout echo 200 > /proc/sys/kernel/threads-max echo 50 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
Conf par défaut
cat /proc/sys/net/core/netdev_max_backlog 1000 cat /proc/sys/net/core/somaxconn 128 cat /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout 60 cat /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait 120 cat /proc/sys/net/ipv4/tcp_fin_timeout 30 cat /proc/sys/kernel/threads-max 207 cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max 16384
