<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.moustik.orgfeed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>moustik.org - Linux</title>
  <link>http://www.moustik.org</link>
  <description>Admin sys linux en mode junior</description>
  <language>fr</language>
  <pubDate>Tue, 04 Nov 2008 23:55:18 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Postfix-2.4.5 &amp; dovecot-1.0.4 &amp; MySQL-5.0.45</title>
    <link>http://www.moustik.org/2008/03/21/Postfix-245-dovecot-104-MySQL-545</link>
    <guid isPermaLink="false">urn:md5:a84addc560697a6fcf075dae0aab3bb9</guid>
    <pubDate>Fri, 21 Mar 2008 23:51:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
        <category>dovecot</category><category>postfix</category>    
    <description>&lt;p&gt;Un post sur l'installation d'un serveur mail basée sous postfix (smtp), dovecot (pop/imap) le tout sur une base MySQL et PostfixAdmin (interface web)&lt;/p&gt;    &lt;p&gt;Bon, comme vous avez pu le remarquer, il existe une pléthore de documentations pour installer un serveur mail, en voilà une de plus :) basée sur des infos glanées à droite, à gauche...&lt;/p&gt;


&lt;p&gt;Une chose dans le duo postfix/dovecot est que postfix
supporte le SASL au travers de dovecot, donc ca simplifie les choses, plus
besoin de gérer l'authentification via SASL de manière indépendante.&lt;/p&gt;


&lt;h2&gt;&lt;strong&gt;1/ Installation des prérequis&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Comme d'hab, j'annote pas les dépendances :)&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Installation de openssl-0.9.8e&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget http://www.openssl.org/source/openssl-0.9.8e.tar.gz
# tar xvzf openssl-0.9.8e.tar.gz
# ./config --prefix=/applis/openssl-0.9.8e shared
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Installation de httpd-2.2.6&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget http://apache.crihan.fr/dist/httpd/httpd-2.2.6.tar.gz
# tar xvzf httpd-2.2.6.tar.gz
# cd httpd-2.2.6/
./configure --prefix=/applis/apache-2.2.6 \
--enable-modules=all \
--enable-mods-shared=all
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Installation de MySQL-5.0.45&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.45.tar.gz/from/ftp://ftp.inria.fr/pub/MySQL/
# tar xvzf mysql-5.0.45.tar.gz
# cd mysql-5.0.45
./configure --prefix=/applis/mysql-5.0.45 \
--localstatedir=/var/db/mysql \
--with-unix-socket-path=/var/tmp/mysql.sock
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Installation de dovecot 1.0.4&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget http://www.dovecot.org/releases/1.0/dovecot-1.0.4.tar.gz
# tar xvzf dovecot-1.0.4.tar.gz
# cd dovecot-1.0.4
&lt;/pre&gt;



&lt;p&gt;Nous devons indiquer au makefile explicitement où trouver les librairies et
header d'openssl. Normalement, vous devez renseigner votre fichier
/etc/ld.so.conf pour lui indiquer les lib de vos applis installées et le
makefile doit se renseigner correctement.&lt;/p&gt;

&lt;pre&gt;
LDFLAGS='-L/applis/openssl-0.9.8e/lib -L/applis/mysql-5.0.45/lib/mysql' \
CPPFLAGS='-I/applis/openssl-0.9.8e/include -I/applis/mysql-5.0.45/include/mysql' \
./configure --prefix=/applis/dovecot-1.0.4 \
--disable-ipv6 \
--without-pam \
--without-ldap \
--without-sqlite \
--with-sql \
--with-mysql \
--with-gssapi \
--with-ssl=openssl
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Installation de pcre-7.3&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.3.tar.bz2
# tar xvjf pcre-7.3.tar.bz2
# cd pcre-7.3
./configure --prefix=/applis/pcre-7.3 \
--enable-unicode-properties
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;2/ Installation de Postfix&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Pour installer postfix, nous avons besoin de berkeleydb, nous utiliserons la version du sytème (4.4):&lt;/p&gt;

&lt;pre&gt;
# apt-get install libgd-4.4 libgd-4.4-dev
&lt;/pre&gt;


&lt;p&gt;Ensuite mettez à jour votre système pour trouver les bonnes lib das applis que nous venons d'installer&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /etc/ld.so.conf
&lt;/pre&gt;

&lt;pre&gt;
/applis/dovecot-1.0.4/lib/dovecot
/applis/pcre-7.3/lib
/applis/mysql-5.0.45/lib/mysql
/applis/openssl-0.9.8e/lib
&lt;/pre&gt;


&lt;p&gt;Mettre à jour le système&lt;/p&gt;

&lt;pre&gt;
# ldconfig
&lt;/pre&gt;


&lt;p&gt;Vous pouvez vérifier de visu&lt;/p&gt;

&lt;pre&gt;
# ldconfig -p
&lt;/pre&gt;


&lt;p&gt;On installe&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget ftp://ftp.doc.cs.univ-paris8.fr/mirrors/ftp.porcupine.org/mirrors/postfix-release/official/postfix-2.4.5.tar.gz
# tar xvjf postfix-2.4.5.tar.gz
# cd postfix-2.4.5
&lt;/pre&gt;


&lt;p&gt;Pour la configuration de postfix, nous surchargeons le makefile de postfix en spécifiant à postfix où trouver nos librairies et header&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# make tidy
# make makefiles \
'CCARGS=-DDEF_CONFIG_DIR=\&amp;quot;/applis/postfix-2.4.5/etc\&amp;quot; \
-DHAS_MYSQL -I/applis/mysql-5.0.45/include/mysql \
-DHAS_PCRE -I/applis/pcre-7.3/include \
-DUSE_SSL -I/applis/openssl-0.9.8e/include \
-DUSE_SASL_AUTH -DDEF_SASL_SERVER=\&amp;quot;dovecot\&amp;quot;' \
'AUXLIBS=-L/applis/mysql-5.0.45/lib/mysql -lmysqlclient -lz -lm \
-L/applis/pcre-7.3/lib -lpcre \
-L/applis/openssl-0.9.8e/lib -lssl -lcrypto'
# make
&lt;/pre&gt;


&lt;p&gt;Au moment du make install, une série de question va être posée sur les emplacements souhaités des fichiers de conf et autres binaires&lt;/p&gt;

&lt;pre&gt;
# make install
# install_root: [/]
# tempdir: [/root/work/postfix-2.4.5]
# config_directory: [/applis/postfix-2.4.5/etc]
# daemon_directory: [/applis/postfix-2.4.5/libexec]
# command_directory: [/applis/postfix-2.4.5/sbin]
# queue_directory: [/var/postfix/spool]
# sendmail_path: [/applis/postfix-2.4.5/sbin/sendmail]
# newaliases_path: [/applis/postfix-2.4.5/bin/newaliases]
# mailq_path: [/applis/postfix-2.4.5/bin/mailq]
# mail_owner: [postfix]
# setgid_group: [postdrop]
# html_directory: [no]
# manpage_directory: [/applis/postfix-2.4.5/man]
# readme_directory: [no]
&lt;/pre&gt;


&lt;p&gt;Pour finaliser l'installation, il faut les utilisateurs/groupes de postfix&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# groupadd postdrop
# groupadd postfix
# useradd -c &amp;quot;Postfix user&amp;quot; -d /dev/null -s /bin/false -g postfix
&lt;/pre&gt;


&lt;p&gt;Pour avoir les pages de man&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /etc/manpath.config
&lt;/pre&gt;

&lt;pre&gt;
MANDATORY_MANPATH     /applis/postfix-2.4.5/man
MANPATH_MAP     /applis/postfix-2.4.5/bin        /applis/postfix-2.4.5/man
MANPATH_MAP     /applis/postfix-2.4.5/sbin       /applis/postfix-2.4.5/man
&lt;/pre&gt;


&lt;p&gt;Ajouter dans le fichier /etc/profile ples lignes suivantes afin que les binaires soient dans le PATH&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /etc/profile
&lt;/pre&gt;

&lt;pre&gt;
for a in /applis/*/bin /applis/*/sbin
do
PATH=$PATH:$a
done
&lt;/pre&gt;

&lt;pre&gt;
# source /etc/profile
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Script d'init&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
#!/bin/sh -e
# Start or stop Postfix
#
# LaMont Jones 
# based on sendmail's init.d script

PATH=/applis/postfix-2.4.5/bin:/applis/postfix-2.4.5/sbin:/bin:/usr/bin:/sbin:/usr/sbin
DAEMON=/applis/postfix-2.4.5/sbin/postfix
PIDFILE=/var/run/postfix.pid
NAME=Postfix

test -x $DAEMON -a -f /applis/postfix-2.4.5/etc/main.cf || exit 0

case &amp;quot;$1&amp;quot; in
start)
echo -n &amp;quot;Starting mail transport agent: Postfix&amp;quot;
# Make sure that the chroot environment is set up correctly.
oldumask=$(umask)
umask 022
cd $(postconf -h queue_directory)
FILES=&amp;quot;etc/localtime etc/services etc/resolv.conf etc/hosts 
    etc/nsswitch.conf usr/lib/zoneinfo/localtime&amp;quot;
for file in $FILES; do 
    [ -d ${file%/} ] || mkdir -p ${file%/}
    if [ -f /${file} ]; then cp /${file} ${file}; fi
    if [ -f  ${file} ]; then chmod a+rX ${file}; fi
done
rm -f lib/libnss_so
tar cf - /lib/libnss_so 2&amp;gt;/dev/null |tar xf -
umask $oldumask
/applis/postfix-2.4.5/sbin/postfix start 2&amp;gt;&amp;amp;1 |
	(grep -v 'starting the Postfix' 1&amp;gt;&amp;amp;2 || /bin/true)
echo &amp;quot;.&amp;quot;
;;
stop)
echo -n &amp;quot;Stopping mail transport agent: Postfix&amp;quot;
/applis/postfix-2.4.5/sbin/postfix stop 2&amp;gt;&amp;amp;1 |
	(grep -v 'stopping the Postfix' 1&amp;gt;&amp;amp;2 || /bin/true)
echo &amp;quot;.&amp;quot;
;;
restart)
$0 stop
$0 start
;;
force-reload|reload)
echo -n &amp;quot;Reloading Postfix configuration...&amp;quot;
/applis/postfix-2.4.5/sbin/postfix reload 2&amp;gt;&amp;amp;1 |
	(grep -v 'refreshing the Postfix' 1&amp;gt;&amp;amp;2 || /bin/true)
echo &amp;quot;done.&amp;quot;
;;
flush)
/applis/postfix-2.4.5/sbin/postfix flush
;;
check)
/applis/postfix-2.4.5/sbin/postfix check
;;
*)
echo &amp;quot;Usage: /etc/init.d/postfix {start|stop|restart|reload|flush|check|force-reload}&amp;quot;
exit 1
;;
esac
exit 0
&lt;/pre&gt;

&lt;pre&gt;
# chmod +x /etc./init.d/postfix
&lt;/pre&gt;


&lt;p&gt;Vérifiez votre fichier main.cf afin qu'il corresponde bien à vos attentes même si celui-ci est préconfiguré au moment du make install.
Pour finaliser cette première d'installation de postfix&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# postfix set-permissions
# postalias /etc/aliases
&lt;/pre&gt;

&lt;p&gt;et pour finir&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# /etc/init.d/postfix start
&lt;/pre&gt;

&lt;p&gt;Devrait donner lors d'un netstat&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# netstat -nptl|grep :25
tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN     22476/master
&lt;/pre&gt;


&lt;p&gt;Nous allons faire un test pour vérifier que tout est en ordre&amp;nbsp;:
En local ou d'une machine distante&amp;nbsp;:
Ici d'une machine distante&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# telnet 10.0.0.14 25
Trying 10.0.0.14...
Connected to 10.0.0.14.
Escape character is '^]'.
220 mx1.moustik.org ESMTP Postfix
EHLO mx1.moustik.org
250-mx1.moustik.org
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
MAIL FROM:&amp;lt;n.sarkozy@plop.gouv.fr&amp;gt;
250 2.1.0 Ok
RCPT TO:&amp;lt;c.bruni@plop.gouv.fr&amp;gt;
250 2.1.5 Ok
DATA
354 End data with &amp;lt;CR&amp;gt;&amp;lt;LF&amp;gt;.&amp;lt;CR&amp;gt;&amp;lt;LF&amp;gt;
plop!
.
250 2.0.0 Ok: queued as 4BF7331D0039
quit
221 2.0.0 Bye
Connection closed by foreign host.
&lt;/pre&gt;

&lt;p&gt;Les journaux côté du serveur&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
mx1 postfix/smtpd[20875]: warning: dict_nis_init: NIS domain name not set - NIS lookups disabled
mx1 postfix/smtpd[20875]: connect from ns16104.ovh.net[3.21.80.67]
mx1 postfix/smtpd[20875]: 4BF7331D0039: client=ns16104.ovh.net[3.21.80.67]
mx1 postfix/cleanup[20971]: 4BF7331D0039: message-id=&amp;lt;20070908123125.4BF7331D0039@mx1.moustik.org&amp;gt;
mx1 postfix/qmgr[22478]: 4BF7331D0039: from=&amp;lt;n.sarkozy@plop.gouv.fr&amp;gt;, size=382, nrcpt=1 (queue active)
mx1 postfix/smtp[20972]: 4BF7331D0039: to=&amp;lt;c.bruni@plop.gouv.fr&amp;gt;, relay=gmail-smtp-in.l.google.com[66.249.93.114]:25,
delay=47, delays=46/0/0.1/1.1, dsn=2.0.0, status=sent (250 2.0.0 OK 1189254735 n34si2274258ugc)
mx1 postfix/qmgr[22478]: 4BF7331D0039: removed
mx1 postfix/smtpd[20875]: disconnect from ns16104.ovh.net[10.0.0.14]
&lt;/pre&gt;

&lt;p&gt;Attention, notre serveur dans l'état actuel est en openrelay ce qui signifie que tout le monde peut s'en servir pour envoyer des mails, ce qui fait que très vite celui-ci va être blacklisté, il ne faut PAS le laisser avec une configuration aussi permissive. Nous allons utiliser l'authentification via SASL pour authoriser ou pas notre serveur à relayer.&lt;/p&gt;


&lt;h2&gt;&lt;strong&gt;3/ Support du virtuel&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Le but de l'installation est de supporter plusieurs domaines. Nous allons donc configurer postfix pour le support virtuel.
Nous allons utiliser mysql pour stocker nos domaines et comptes virtuels.&lt;/p&gt;


&lt;p&gt;Nous créons d'abord le compte et le groupe vmail&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# groupadd vmail
# useradd -c &amp;quot;Vmail user&amp;quot; -d /dev/null -s /bin/false -g vmail
# groupmod -g 5000 vmail
# usermod -u 5000 -g 5000 vmail
&lt;/pre&gt;


&lt;p&gt;Nous devons modifier la configuration de postfix pour obtenir ce support, nous allons en profiter pour la remanier un peu&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/main.cf
&lt;/pre&gt;

&lt;pre&gt;
# ==========================================================
# Declarations et restrictions sur le serveur smtp
# ==========================================================

myhostname = mx1.moustik.org
mydomain = moustik.org
myorigin = $mydomain
mydestination = $myhostname, localhost.$mydomain, localhost

# ==========================================================
# Definition des repertoires
# ==========================================================

queue_directory = /var/postfix/spool
command_directory = /applis/postfix-2.4.5/sbin
daemon_directory = /applis/postfix-2.4.5/libexec
sendmail_path = /applis/postfix-2.4.5/sbin/sendmail
newaliases_path = /applis/postfix-2.4.5/bin/newaliases
mailq_path = /applis/postfix-2.4.5/bin/mailq

# ==========================================================
# Definition des droits
# ==========================================================

mail_owner = postfix
setgid_group = postdrop

# ==========================================================
# Alias systeme
# ==========================================================

alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases

# ==========================================================
# Directives diverses (non indispensables)
# ==========================================================

smtpd_banner = $myhostname ESMTP $mail_name (Windows NT server)
biff = no
unknown_local_recipient_reject_code = 550
debug_peer_level = 2
html_directory = no
manpage_directory = /applis/postfix-2.4.5/man
sample_directory = /applis/postfix-2.4.5/etc
readme_directory = no

# ===========================================================
# Support pour le virtuel au travers de MySQL
# ===========================================================

virtual_alias_maps = mysql:/applis/postfix-2.4.5/etc/mysql_virtual_alias_maps.cf
virtual_mailbox_domains = mysql:/applis/postfix-2.4.5/etc/mysql_virtual_domains_maps.cf
virtual_mailbox_base = /var/vmail/spool/
virtual_mailbox_maps = mysql:/applis/postfix-2.4.5/etc/mysql_virtual_mailbox_maps.cf
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
virtual_minimum_uid = 5000

# ===========================================================
# Support pour les quotas de boite mail au travers de MySQL
# ===========================================================

virtual_create_maildirsize = yes
virtual_mailbox_extended = yes
virtual_mailbox_limit_maps = mysql:/applis/postfix-2.4.5/etc/mysql_virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = Trop plein...
virtual_overquota_bounce = yes

# ===========================================================
# Directive pour déclarer un domaine comme MX secondaire ou pas
# ===========================================================

relay_domains = mysql:/applis/postfix-2.4.5/etc/mysql_relay_domains_maps.cf
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;les fichiers de configuration de postfix pour mysql&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/mysql_relay_domains_maps.cf
&lt;/pre&gt;

&lt;pre&gt;
user = USER
password = PASSWD
hosts = 127.0.0.1
dbname = DB
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '1'
&lt;/pre&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/mysql_virtual_alias_maps.cf
&lt;/pre&gt;

&lt;pre&gt;
user = USER
password = PASSWD
hosts = 127.0.0.1
dbname = DB
query = SELECT goto FROM alias WHERE address='%s' AND active = 1
&lt;/pre&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/mysql_virtual_domains_maps.cf
&lt;/pre&gt;

&lt;pre&gt;
user = USER
password = PASSWD
hosts = 127.0.0.1
dbname = DB
#query = SELECT domain FROM domain WHERE domain='%s'
#optional query to use when relaying for backup MX
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '0' and active = '1'
&lt;/pre&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/mysql_virtual_mailbox_limit_maps.cf
&lt;/pre&gt;

&lt;pre&gt;
user = USER
password = PASSWD
hosts = 127.0.0.1
dbname = DB
query = SELECT quota FROM mailbox WHERE username='%s'
&lt;/pre&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/mysql_virtual_mailbox_maps.cf
&lt;/pre&gt;

&lt;pre&gt;
user = USER
password = PASSWD
hosts = 127.0.0.1
dbname = DB
query = SELECT maildir FROM mailbox WHERE username='%s' AND active = 1
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;4/ Création de la base de donnée&lt;/strong&gt;&lt;/h2&gt;

&lt;pre&gt;
# mysql
mysql&amp;gt; CREATE DATABASE postfix;
mysql&amp;gt; GRANT ALL PRIVILEGES ON postfix.* TO postfixadmin@'localhost' identified by 'xxx';
mysql&amp;gt; FLUSH PRIVILEGES;
&lt;/pre&gt;


&lt;p&gt;Injecter ensuite le dump dans la base postfix&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# mysql postfix &amp;lt; dump.sql
&lt;/pre&gt;

&lt;pre&gt;
CREATE TABLE admin (
username varchar(255) NOT NULL default '',
password varchar(255) NOT NULL default '',
created datetime NOT NULL default '0000-00-00 00:00:00',
modified datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
PRIMARY KEY  (username),
KEY username (username)
) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Admins';

CREATE TABLE alias (
address varchar(255) NOT NULL default '',
goto text NOT NULL,
domain varchar(255) NOT NULL default '',
created datetime NOT NULL default '0000-00-00 00:00:00',
modified datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
PRIMARY KEY  (address),
KEY address (address)
) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Aliases';

CREATE TABLE domain (
domain varchar(255) NOT NULL default '',
description varchar(255) NOT NULL default '',
aliases int(10) NOT NULL default '0',
mailboxes int(10) NOT NULL default '0',
maxquota int(10) NOT NULL default '0',
transport varchar(255) default NULL,
backupmx tinyint(1) NOT NULL default '0',
created datetime NOT NULL default '0000-00-00 00:00:00',
modified datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
PRIMARY KEY  (domain),
KEY domain (domain)
) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Domains';

CREATE TABLE domain_admins (
username varchar(255) NOT NULL default '',
domain varchar(255) NOT NULL default '',
created datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
KEY username (username)
) TYPE=MyISAM COMMENT='Postfix Admin - Domain Admins';

CREATE TABLE log (
timestamp datetime NOT NULL default '0000-00-00 00:00:00',
username varchar(255) NOT NULL default '',
domain varchar(255) NOT NULL default '',
action varchar(255) NOT NULL default '',
data varchar(255) NOT NULL default '',
KEY timestamp (timestamp)
) TYPE=MyISAM COMMENT='Postfix Admin - Log';

CREATE TABLE mailbox (
username varchar(255) NOT NULL default '',
password varchar(255) NOT NULL default '',
name varchar(255) NOT NULL default '',
maildir varchar(255) NOT NULL default '',
quota int(10) NOT NULL default '0',
domain varchar(255) NOT NULL default '',
created datetime NOT NULL default '0000-00-00 00:00:00',
modified datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
PRIMARY KEY  (username),
KEY username (username)
) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Mailboxes';

CREATE TABLE vacation (
email varchar(255) NOT NULL default '',
subject varchar(255) NOT NULL default '',
body text NOT NULL,
cache text NOT NULL,
domain varchar(255) NOT NULL default '',
created datetime NOT NULL default '0000-00-00 00:00:00',
active tinyint(1) NOT NULL default '1',
PRIMARY KEY  (email),
KEY email (email)
) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Vacation';
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;5/ SASL&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Pour le support SASL, nous passerons par dovecot&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /applis/postfix-2.4.5/etc/main.cf
&lt;/pre&gt;

&lt;pre&gt;
# ===============================================
# Support SASL au travers de dovecot
# ===============================================

smtpd_sasl_type = dovecot
smtpd_sasl_path = /var/postfix/spool/private/auth
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions =
      permit_mynetworks,
      permit_sasl_authenticated,
      reject_unauth_destination
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;6/ Installation de dovecot&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Dovecot est un serveur pop/imap rapide, stable et sécure :) Sa configuration est assez aisée. Postfix depuis sa version 2.3 supporte l'authentification à travers dovecot, alors qu'avant nous devions utiliser cyrus-sasl (par exemple) comme couche d'authentification pour le relay, ici tout se fera au travers de dovecot, ce qui va simplifier les choses :)&lt;/p&gt;


&lt;p&gt;Donc pour ce qui est de l'installation, nous avons déjà fait&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# cd ~/work/
# wget http://www.dovecot.org/releases/1.0/dovecot-1.0.4.tar.gz
# tar xvzf dovecot-1.0.4.tar.gz
# cd dovecot-1.0.4
&lt;/pre&gt;


&lt;p&gt;On créé le groupe et le compte utilisateur dovecot&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# groupadd dovecot
# useradd -d /dev/null -s /bin/false -g dovecot dovecot
&lt;/pre&gt;


&lt;p&gt;On configure dovecot avec une approche minimalistique pour le moment :)&lt;/p&gt;

&lt;pre&gt;
# vi /applis/devecot-1.0.4/etc/dovecot.conf
&lt;/pre&gt;

&lt;pre&gt;
protocols = imap pop3
disable_plaintext_auth = no
ssl_disable = yes
default_mail_env = /var/vmail/spool
log_path = /var/log/dovecot.log
info_log_path = /var/log/dovecot.info.log
log_timestamp = &amp;quot;%b %d %H:%M:%S &amp;quot;
mail_extra_groups = postfix
verbose_proctitle = yes
first_valid_uid = 1002
first_valid_gid = 106
protocol imap {
	imap_client_workarounds = delay-newmail outlook-idle netscape-eoh tb-extra-mailbox-sep
}
protocol pop3 {
	pop3_uidl_format = %08Xu%08Xv
}
protocol lda {
	postmaster_address = postmaster@moustik.org
}
auth_verbose = yes
auth_debug = yes
auth_debug_passwords = yes
auth default {
	mechanisms = plain
	user = root
	passdb passwd-file {
	args = /applis/dovecot-1.0.4/etc/dovecot.passdb
	}
	userdb passwd-file {
	args = /applis/dovecot-1.0.4/etc/dovecot.passdb
	}
}
&lt;/pre&gt;

&lt;pre&gt;
# touch /applis/dovecot-1.0.4/etc/dovecot.passdb
&lt;/pre&gt;


&lt;p&gt;On démarre dovecot&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# /etc/init.d/dovecot start
# netstat -nptl|grep dovecot
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN     29595/dovecot       
tcp        0      0 0.0.0.0:143             0.0.0.0:*               LISTEN     29595/dovecot
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;7/ Ajout du support MySQL pour dovecot&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Nous créons le fichier&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /applis/dovecot-1.0.4/etc/dovecot-sql.conf
&lt;/pre&gt;

&lt;pre&gt;
driver = mysql
# Currently supported schemes include PLAIN, PLAIN-MD5, DIGEST-MD5, and CRYPT.
default_pass_scheme = CRYPT
# Database options
connect = host=127.0.0.1 dbname=DB user=USER password=PASSWD
password_query = SELECT password FROM mailbox WHERE username = '%u' AND active = '1'
user_query = SELECT maildir, 5000 AS uid, 5000 AS gid FROM mailbox WHERE username = '%u' AND active = '1'
&lt;/pre&gt;


&lt;p&gt;On ajoute au fichier de configuration de dovecot le support mysql&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
auth default {
	mechanisms = plain login
	passdb sql {
		args = /applis/dovecot-1.0.4/etc/dovecot-sql.conf
	}
	userdb sql {
		args = /applis/dovecot-1.0.4/etc/dovecot-sql.conf
	}
}
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;8/ On ajoute le support SASL dans la conf de dovecot&lt;/strong&gt;&lt;/h2&gt;

&lt;pre&gt;
auth default {
	mechanisms = plain login
	passdb sql {
		args = /applis/dovecot-1.0.4/etc/dovecot-sql.conf
	}
	userdb sql {
		args = /applis/dovecot-1.0.4/etc/dovecot-sql.conf
	}

	socket listen {
		client {
		        path = /var/postfix/spool/private/auth
		        mode = 0660
		        user = postfix
		        group = postfix
		}
	}
}
&lt;/pre&gt;


&lt;p&gt;Ajout du SSL pour le pop3 et l'imap&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# cd /applis/dovecot-1.0.4/etc/
# mkdir -p ssl/private ssl/public
# openssl req -new -x509 -nodes -out public/dovecot.pem -keyout private/dovecot.pem -days 3650
&lt;/pre&gt;


&lt;p&gt;Modifier le fichier de configuration de dovecot&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
protocols = imap imaps pop3 pop3s
ssl_disable = no
ssl_cert_file = /applis/dovecot-1.0.4/etc/ssl/public/dovecot.pem
ssl_key_file = /applis/dovecot-1.0.4/etc/ssl/private/dovecot.pem
ssl_parameters_regenerate = 24
&lt;/pre&gt;


&lt;p&gt;Regénerez les paramètres SSL pour dovecot&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# cd /applis/dovecot-1.0.4/
# /applis/dovecot-1.0.4/libexec/dovecot/ssl-build-param \
var/run/dovecot/login/ssl-parameters.dat
&lt;/pre&gt;


&lt;h2&gt;&lt;strong&gt;9/ Postfixadmin&lt;/strong&gt;&lt;/h2&gt;


&lt;p&gt;Postfixadmin est une petite appli en php/mysql pour gérer les domaines et les comptes mail.&lt;/p&gt;

&lt;pre&gt;
# cd /var/www/
# wget http://surfnet.dl.sourceforge.net/sourceforge/postfixadmin/postfixadmin-2.1.0.tgz
# cd /var/www/
# tar xvjf postfixadmin-2.1.0.tgz
# cd postfixadmin-2.1.0/
# cp config.inc.php.sample config.inc.php
# vi config.inc.php
&lt;/pre&gt;


&lt;p&gt;Changer les lignes suivantes&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
// Mailboxes
// If you want to store the mailboxes per domain set this to 'YES'.
// Example: /usr/local/virtual/domain.tld/username@domain.tld
$CONF['domain_path'] = 'YES';
// If you don't want to have the domain in your mailbox set this to 'NO'.
// Example: /usr/local/virtual/domain.tld/username
$CONF['domain_in_mailbox'] = 'YES';
&lt;/pre&gt;


&lt;p&gt;On ajoute un vhost à httpd&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
&amp;lt;VirtualHost *:8000&amp;gt;
        DocumentRoot /var/www/postfixadmin-2.1.0
        ServerName mail.plop.org
        ServerAdmin admin@plop.org
        DirectoryIndex index.html index.php
        CustomLog /var/logs/httpd/postfixadmin.log combined
        ErrorLog /var/logs/httpd/postfixadmin_error.log
        LogLevel warn

        &amp;lt;Directory &amp;quot;/var/www/postfixadmin-2.1.0&amp;quot;&amp;gt;
                Options Indexes FollowSymLinks
                AllowOverride AuthConfig
                Order Deny,Allow
                Allow from all
        &amp;lt;/Directory&amp;gt;
&amp;lt;/VirtualHost&amp;gt;
&lt;/pre&gt;


&lt;p&gt;Vérifier les droits sur les les répertoires maildir&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# chown -R vmail: /var/vmail/
&lt;/pre&gt;


&lt;p&gt;Attention également à vos runlevels, il faut démarrer dovecot avant postfix à cause de sa dépendance vis à vis de SASL, et démarrer MySQL avant dovecot et postfix.&lt;/p&gt;


&lt;p&gt;A ce stade là, vous avez (normalement) un serveur smtp/imap(s)/pop3(s)/mysql multi-domaine avec un interface web pour gérer les comptes. Ca devrait être bon :)&lt;/p&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/03/21/Postfix-245-dovecot-104-MySQL-545#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/03/21/Postfix-245-dovecot-104-MySQL-545#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/19</wfw:commentRss>
      </item>
    
  <item>
    <title>aterm et fluxbox</title>
    <link>http://www.moustik.org/2008/03/12/aterm-et-fluxbox</link>
    <guid isPermaLink="false">urn:md5:5bac59002749b617b54dc33df4ba35ab</guid>
    <pubDate>Wed, 12 Mar 2008 20:37:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
        <category>fluxbox</category>    
    <description>&lt;p&gt;Aterm, c'est un peu devenu mon compagnon de tous les jours et avec son grand pote fluxbox, ces deux là me donnent entière satisfaction. Alors un petit post pour leur faire plaisir :)&lt;/p&gt;    &lt;p&gt;aterm est un term léger qui gère en plus la transparence. Avec peu d'effort on peut totalement le dépouiller à sa guise.&lt;/p&gt;


&lt;p&gt;Quelques options&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
*+/-tr : arrêt/marche transparence
*+/-sbtr : arrêt/marche transparence de la barre de scrolling
*-sh &amp;lt;0-100&amp;gt; : Correspond au shading
*+/-sb : non affichage/affichage de la side bar
*-sl &amp;lt;nb&amp;gt; : nombre de lignes gardées dans le buffer
*-bg &amp;lt;couleur&amp;gt; : couleur de fond
*-fg &amp;lt;couleur&amp;gt; : couleur avant plan (font)
&lt;/pre&gt;


&lt;p&gt;Il en existe une multitude&amp;nbsp;: cf. man aterm
Voici un exemple pour mon term d'irssi&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# aterm -name atermirssi -tr +sb -si -sk -bg black -sh 30 -e irssi ~/.startirssi
&lt;/pre&gt;


&lt;p&gt;Exemple pour lancer quatre aterm sur un bureau au démarrage de fluxbox.&lt;/p&gt;


&lt;p&gt;Dans le fichier ~/.fluxbox/startup&lt;/p&gt;

&lt;pre&gt;
aterm -name aterm1 -tr +sb -sr -si -sk -bg black -sh 30 &amp;amp;
aterm -name aterm2 -tr +sb -sr -si -sk -bg black -sh 30 &amp;amp;
aterm -name aterm3 -tr +sb -sr -si -sk -bg black -sh 30 &amp;amp;
aterm -name aterm4 -tr +sb -sr -si -sk -bg black -sh 30 &amp;amp;
&lt;/pre&gt;


&lt;p&gt;Pour les placer au bon endroit au bon bureau, dans ~/.fluxbox/apps&lt;/p&gt;

&lt;pre&gt;
[app] (aterm1)
    [Workspace]   {8}
    [Dimensions]  {825 510}
    [Position]    (UPPERLEFT)     {10 10}
    [Deco]        {NONE}
[end]
[app] (aterm2)
    [Workspace]   {8}
    [Dimensions]  {825 510}
    [Position]    (UPPERLEFT)     {845 10}
    [Deco]        {NONE}
[end]
[app] (aterm3)
    [Workspace]   {8}
    [Dimensions]  {825 510}
    [Position]    (UPPERLEFT)     {10 530}
    [Deco]        {NONE}
[end]
[app] (aterm4)
    [Workspace]   {8}
    [Dimensions]  {825 510}
    [Position]    (UPPERLEFT)     {845 530}
    [Deco]        {NONE}
[end]
&lt;/pre&gt;


&lt;p&gt;Ce qui fait 4 terms sur le bureau 9 placés comme je veux :-)
A noter que lorsque [Deco] vaut none, fluxbox supprime tout de la fenetre (bordure et barre de titre), ce qui fait que le term est totalement dépouillé.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/03/12/aterm-et-fluxbox#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/03/12/aterm-et-fluxbox#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/18</wfw:commentRss>
      </item>
    
  <item>
    <title>Lighttpd-1.4.18 &amp; PHP-5.2.5 en FastCGI</title>
    <link>http://www.moustik.org/2008/03/09/Lighttpd-1418-PHP-en-FastCGI</link>
    <guid isPermaLink="false">urn:md5:dccbb439973e29abf503ab313cd73bcd</guid>
    <pubDate>Sun, 09 Mar 2008 01:53:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
            
    <description>&lt;p&gt;Ca fait longtemps que je n'ai pas posté le moindre petit truc, alors voilà un petit article sur une installation de lighttpd avec le support de PHP-5.2.5 en mode Fast-CGI et tout ca sur une debian etch :p&lt;/p&gt;    &lt;p&gt;J'entends beaucoup parler de lighttpd, sur le fait qu'il soit léger et performant, Jusque maintenant je n'utilise exclusivement Apache pour mes serveurs http.
Donc une procédure d'installation et quelques explications pour arriver à un serveur ouèbe avec support PHP fonctionnel.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1/ Installation de lighttpd&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;On commence comme d'habitude par récupérer les sources, j'ai inclue le support de mysql et OpenSSL, que j'ai déjà construit sur mon système, a vous d'adapter le configure en fonction de votre système. Idem pour les dépendances, c'est à vous de jouer.&lt;/p&gt;

&lt;pre&gt;
# cd ~/work
# wget http://www.lighttpd.net/download/lighttpd-1.4.18.tar.bz2
# tar xvjf ~/lighttpd-1.4.18.tar.bz2
# cd lighttpd-1.4.18/
&lt;/pre&gt;

&lt;pre&gt;
./configure --prefix=/applis/lighttpd-1.4.18 \
--enable-lfs \
--disable-ipv6 \
--with-mysql=/applis/mysql/bin/mysql_config \
--with-attr \
--with-openssl=/applis/openssl \
--with-openssl-includes=/applis/openssl/include \
--with-pcre \
--with-memcache
&lt;/pre&gt;


&lt;p&gt;On installe&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# make &amp;amp;&amp;amp; make install
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;2/ Configuration de lighttpd :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Par habitude, je place toujours mes fichiers de configurations dans etc du répertoire de l'applicatif et non dans /etc, à vous de voir et d'adapter les fichiers de conf. en fonction.&lt;/p&gt;

&lt;pre&gt;
# vi /applis/lighttpd-1.4.18/etc/lighttpd.conf
&lt;/pre&gt;


&lt;p&gt;Ce qui donne pour un lighttpd relativement minimaliste et limité ne fonctionnalitées&lt;/p&gt;

&lt;pre&gt;
# =====================================
# Main configuration
# =====================================

server.port = 8080
server.bind = &amp;quot;0.0.0.0&amp;quot;
server.pid-file = &amp;quot;/var/run/lighttpd.pid&amp;quot;
server.username = &amp;quot;httpd&amp;quot;
server.groupname = &amp;quot;httpd&amp;quot;
static-file.exclude-extensions = ( &amp;quot;.fcgi&amp;quot;, &amp;quot;.rb&amp;quot;, &amp;quot;~&amp;quot;, &amp;quot;.inc&amp;quot; )
index-file.names = ( &amp;quot;index.html&amp;quot;)
server.tag = &amp;quot;httpd&amp;quot;
url.access-deny = ( &amp;quot;~&amp;quot;, &amp;quot;.inc&amp;quot;, &amp;quot;.bak&amp;quot;, &amp;quot;.swap&amp;quot;, &amp;quot;.old&amp;quot; )
dir-listing.activate = &amp;quot;disable&amp;quot;
compress.filetype = ( &amp;quot;text/plain&amp;quot;, &amp;quot;text/html&amp;quot;, &amp;quot;text/css&amp;quot;, &amp;quot;text/javascript&amp;quot; )
compress.cache-dir = &amp;quot;/tmp/lighttpd&amp;quot;
server.document-root = &amp;quot;/var/web/park&amp;quot;

# =====================================
# Modules
# =====================================

server.modules = (
        &amp;quot;mod_access&amp;quot;,
        &amp;quot;mod_accesslog&amp;quot;,
        &amp;quot;mod_compress&amp;quot;
)

# =====================================
# Logs
# =====================================

accesslog.filename = &amp;quot;/var/log/lighttpd/access.log&amp;quot;
server.errorlog = &amp;quot;/var/log/lighttpd/error.log&amp;quot;

# =====================================
# Type mime
# =====================================

mimetype.assign = (
        &amp;quot;.css&amp;quot; =&amp;gt;  &amp;quot;text/css&amp;quot;,
        &amp;quot;.gif&amp;quot; =&amp;gt;  &amp;quot;image/gif&amp;quot;,
        &amp;quot;.htm&amp;quot; =&amp;gt;  &amp;quot;text/html&amp;quot;,
        &amp;quot;.html&amp;quot; =&amp;gt;  &amp;quot;text/html&amp;quot;,
        &amp;quot;.jpeg&amp;quot; =&amp;gt;  &amp;quot;image/jpeg&amp;quot;,
        &amp;quot;.jpg&amp;quot; =&amp;gt;  &amp;quot;image/jpeg&amp;quot;,
        &amp;quot;.js&amp;quot; =&amp;gt;  &amp;quot;text/javascript&amp;quot;,
        &amp;quot;.png&amp;quot; =&amp;gt;  &amp;quot;image/png&amp;quot;,
        &amp;quot;.swf&amp;quot; =&amp;gt;  &amp;quot;application/x-shockwave-flash&amp;quot;,
        &amp;quot;.txt&amp;quot; =&amp;gt;  &amp;quot;text/plain&amp;quot;
)
&lt;/pre&gt;


&lt;p&gt;Comme prévu, la configuration n'est pas très fournie mais suffit déjà à fournir du contenu statique, alors quelques explications sommaires&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;On bind sur le port 8080&lt;/li&gt;
&lt;li&gt;On écoute sur toutes les interfaces&lt;/li&gt;
&lt;li&gt;On fait tourner lighttpd sous le compte httpd:httpd&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour les créer&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# groupadd httpd
# useradd -c &amp;quot;httpd user&amp;quot; -d /dev/null -s /bin/false -g httpd httpd
&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;On interdit le traitement par lighttpd des .fcgi, etc.&lt;/li&gt;
&lt;li&gt;On interdit le listage des répertoires (si pas de document d'index)&lt;/li&gt;
&lt;li&gt;l'index sera index.html&lt;/li&gt;
&lt;li&gt;On interdit aux visiteurs l'accès à certains fichiers qui pourraient trainer sur le server ( .swp, .bak, etc.)&lt;/li&gt;
&lt;li&gt;On précise quels type de fichiers on souhaite compresser et où les fichiers compressés seront stockés.&lt;/li&gt;
&lt;li&gt;le server.document-root est le répertoire par défaut pour les fichiers&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;En ce qui concerne les modules, on est au minimum pour supporter ce fichier de conf,&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;On précise où journaliser l'activité des pages servies.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;On précise le type mime des fichiers que l'on va servir aux navigateurs,&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Et c'est tout :) Bien sur on est loin de tout ce que peut faire lighttpd mais cette conf est un bon début simple, compréhensible et légé. on en verra un peu plus après.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;3/ Support de PHP&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Pour le PHP, on n'est pas comme sous apache avec la possibilité d'ajouter le support sous forme de module, il va falloir passer par les CGI, en l'occurence ici, on sera en FastCGI, une des petites différences entre les deux ( en gros ) est que FastCGI va garder les scripts en mémoire évitant ainsi au serveur de les recharger et recompiler comme peut le faire CGI, on y gagne en performance, donc on se prive pas. Il faut juste savoir que vous avez plusieurs possibilités, le site officiel explique toutes façons de faire.&lt;/p&gt;


&lt;p&gt;On va donc construire php avec le support du FastCGI&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# cd ~/work
# wget http://fr2.php.net/get/php-5.2.5.tar.bz2/from/fr.php.net/mirror
# tar xvjf php-5.2.5.tar.bz2
# cd php-5.2.5
&lt;/pre&gt;


&lt;p&gt;En passant on ajoute le support pour MySQL et OpenSSL préalablement installés sur mon système, à adapter donc&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
./configure --prefix=/applis/php-5.2.5 \
--enable-fastcgi \
--enable-discard-path \
--enable-force-cgi-redirect \
--with-mysql=/applis/mysql \
--with-mysql-sock=/tmp/mysql.sock \
--with-mysqli=/applis/mysql/bin/mysql_config \
--enable-mbstring \
--enable-bcmath \
--with-gd=/applis/gd \
--with-zlib
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;4/ Support de PHP dans lighttpd&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Maintenant, on va ajouter le support, donc on remet la tête dans la configuration de lighttpd et on y ajoute/modifie&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;On commence par ajouter le support du mod_fastcgi&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
server.modules = (
        &amp;quot;mod_access&amp;quot;,
        &amp;quot;mod_accesslog&amp;quot;,
        &amp;quot;mod_compress&amp;quot;,
        &amp;quot;mod_fastcgi&amp;quot;
)
&lt;/pre&gt;


&lt;p&gt;On ajoute les directives pour supporter le PHP à proprement parler&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
fastcgi.server = ( &amp;quot;.php&amp;quot; =&amp;gt;
        ((
                &amp;quot;bin-path&amp;quot; =&amp;gt; &amp;quot;/applis/php-5.2.5-fcgi/bin/php-cgi&amp;quot;,
                &amp;quot;socket&amp;quot; =&amp;gt; &amp;quot;/var/tmp/php.socket&amp;quot;,
                &amp;quot;max-procs&amp;quot; =&amp;gt; 2,
                &amp;quot;idle-timeout&amp;quot; =&amp;gt; 10,
                &amp;quot;bin-environment&amp;quot; =&amp;gt; (
                        &amp;quot;PHP_FCGI_CHILDREN&amp;quot; =&amp;gt; &amp;quot;16&amp;quot;,
                        &amp;quot;PHP_FCGI_MAX_REQUESTS&amp;quot; =&amp;gt; &amp;quot;10000&amp;quot;
                ),
                &amp;quot;bin-copy-environment&amp;quot; =&amp;gt; (
                        &amp;quot;PATH&amp;quot;, &amp;quot;SHELL&amp;quot;, &amp;quot;USER&amp;quot;
                ),
                &amp;quot;broken-scriptfilename&amp;quot; =&amp;gt; &amp;quot;enable&amp;quot;
        ))
)
&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;max-procs&lt;/strong&gt;&amp;nbsp;: Nombre maximal de process lancés&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PHP_FCGI_CHILDREN&lt;/strong&gt;&amp;nbsp;: Nombre maximal d'enfants par process&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PHP_FCGI_MAX_REQUESTS&lt;/strong&gt;&amp;nbsp;: Nombre maximal de requêtes traitées par le serveur CGI&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Modifier également la directive &lt;strong&gt;index-file.names&lt;/strong&gt; histoire de pouvoir servir des sites avec index.php comme index, ca peut servir :)&lt;/p&gt;

&lt;pre&gt;
index-file.names = ( &amp;quot;index.html&amp;quot;, &amp;quot;index.php&amp;quot;)
&lt;/pre&gt;


&lt;p&gt;On se créé une page de test&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# echo &amp;quot;&amp;lt;?php phpinfo() ?&amp;gt;&amp;quot; &amp;gt; /var/web/park/info.php
# pkill -HUP lighttpd
&lt;/pre&gt;


&lt;p&gt;Vous pouvez vérifier avec votre browser si tout va bien.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;5/ Script d'init&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Bon un petit script d'init écrit maison, vous pouvez l'enrichir de tests parce qu'il reste assez sommaire en l'état actuel&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
#!/bin/sh
PATH=/applis/*/bin:/applis/*/sbin:/sbin:/bin:/usr/sbin:/usr/bin

[[ ! -f /applis/lighttpd/etc/lighttpd.conf ]] &amp;amp;&amp;amp; echo -e &amp;quot;Pas de fichier de configuration&amp;quot;
[[ ! -x /applis/lighttpd/sbin/lighttpd ]] &amp;amp;&amp;amp; echo -e &amp;quot;Lighttpd non executable&amp;quot;

LIGHTTPD_CONF=&amp;quot;/applis/lighttpd/etc/lighttpd.conf&amp;quot;
LIGHTTPD=&amp;quot;/applis/lighttpd/sbin/lighttpd&amp;quot;
LIGHTTPD_PID=&amp;quot;/var/run/lighttpd.pid&amp;quot;

case &amp;quot;$1&amp;quot; in
        start)
                echo -e &amp;quot;Start de lighttpd... &amp;quot;
                start-stop-daemon --start --quiet --exec &amp;quot;${LIGHTTPD}&amp;quot; \
                --pidfile &amp;quot;${LIGHTTPD_PID} &amp;quot; -- -f &amp;quot;${LIGHTTPD_CONF}&amp;quot;
                ;;

        stop)
                echo -e &amp;quot;Arret de lighttpd... &amp;quot;
                start-stop-daemon --stop --quiet --pidfile &amp;quot;${LIGHTTPD_PID}&amp;quot;
                ;;

        reload)
                echo -e &amp;quot;Reload de lighttpd...&amp;quot;
                start-stop-daemon --stop --oknodo --quiet --pidfile &amp;quot;${LIGHTTPD_PID}&amp;quot; \
                --signal HUP
                ;;

        graceful)
                echo -e &amp;quot;Graceful restart de lighttpd...&amp;quot;
                start-stop-daemon --stop --oknodo --quiet --pidfile &amp;quot;${LIGHTTPD_PID}&amp;quot; \
                --signal INT
                ;;

        restart)
                echo -e &amp;quot;Restart de lighttpd...&amp;quot;
                start-stop-daemon --stop --quiet --pidfile &amp;quot;${LIGHTTPD_PID}&amp;quot;
                sleep 1
                start-stop-daemon --start --quiet --exec &amp;quot;${LIGHTTPD}&amp;quot; \
                --pidfile &amp;quot;${LIGHTTPD_PID} &amp;quot; -- -f &amp;quot;${LIGHTTPD_CONF}&amp;quot;
                ;;

        *)
                echo -e &amp;quot; Usage :&amp;quot;
                echo -e &amp;quot; start : start du serveur lighttpd&amp;quot;
                echo -e &amp;quot; stop : arret du serveur lighttpd&amp;quot;
                echo -e &amp;quot; reload : rachargement de lighttpd&amp;quot;
                echo -e &amp;quot; graceful : redemarrage graceful de lighttpd&amp;quot;
                exit 1
                ;;
esac

exit 0
&lt;/pre&gt;


&lt;p&gt;Le rendre executable&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# chmod +x /etc/init.d/lighttpd
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;6/ Assurer le démarrage/arrêt avec le système :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# update-rc lighttpd start 70 2 3 4 5 . stop 30 0 6 .
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;7/ VirtualHost&lt;/strong&gt;
Le support des  VirtualHost dans lighttpd est vraiment bien foutu, j'aime beaucoup le principe. En fait il y a deux modules qui permettent la gestion des VirtualHost.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;mod_simple_vhost&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Directives simples pour créer un vhost.&lt;/p&gt;

&lt;pre&gt;
simple-vhost.server-root = &amp;quot;/var/web/&amp;quot;
simple-vhost.default-host = &amp;quot;www.toto.org&amp;quot;
simple-vhost.document-root = &amp;quot;/&amp;quot;

$HTTP[&amp;quot;host&amp;quot;] == &amp;quot;www\.toto\.org&amp;quot; {
        server.document-root = &amp;quot;/var/web/www.toto.org/&amp;quot;
&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;mod_evhost&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Avec le module de vhosts &quot;enhenced&quot;, on peut utiliser des patterns pour faire pointer les requêtes vers des vhosts en fonction du HOST de la requête, c'est une manière très souple de composer les vhosts.... enfin je trouve.&lt;/p&gt;

&lt;pre&gt;
%% =&amp;gt; % sign
%0 =&amp;gt; domain name + tld
%1 =&amp;gt; tld
%2 =&amp;gt; domain name without tld
%3 =&amp;gt; subdomain 1 name
%4 =&amp;gt; subdomain 2 name
&lt;/pre&gt;


&lt;p&gt;Par exemple&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
$HTTP[&amp;quot;host&amp;quot;] =~ &amp;quot;users\.example\.org&amp;quot; {
    evhost.path-pattern = &amp;quot;/home/%4/public_html/&amp;quot;
}
&lt;/pre&gt;

&lt;p&gt;Donne&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
http://johndoe.users.example.org/ =&amp;gt; /home/johndoe/public_html/
&lt;/pre&gt;


&lt;p&gt;Ou encore&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
var.basedir = &amp;quot;/var/web&amp;quot;
evhost.path-pattern = var.basedir + &amp;quot;/%2/&amp;quot;
&lt;/pre&gt;

&lt;p&gt;Donne&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
http://www.toto.org/ =&amp;gt; /var/web/toto
&lt;/pre&gt;


&lt;p&gt;Enfin voilà, le principe quoi :)
Une chose importante que je n'ai pas abordé mais qui se voit est surtout le fait de pouvoir utiliser des expressions régulières dans la configuration, chose intéressante qui accroit la souplesse/puissance de la configuration. Je vous laisse découvrir tout ca.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;8/ Configuration globale :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# =====================================
# Main configuration
# =====================================

server.port = 8080
server.bind = &amp;quot;0.0.0.0&amp;quot;
server.pid-file = &amp;quot;/var/run/lighttpd.pid&amp;quot;
server.username = &amp;quot;apache&amp;quot;
server.groupname = &amp;quot;apache&amp;quot;
static-file.exclude-extensions = ( &amp;quot;.fcgi&amp;quot;, &amp;quot;.rb&amp;quot;, &amp;quot;~&amp;quot;, &amp;quot;.inc&amp;quot; )
index-file.names = ( &amp;quot;index.html&amp;quot;, &amp;quot;index.php&amp;quot;)
server.tag = &amp;quot;Apache 1.3.39&amp;quot;
url.access-deny = ( &amp;quot;~&amp;quot;, &amp;quot;.inc&amp;quot;, &amp;quot;.bak&amp;quot;, &amp;quot;.swap&amp;quot;, &amp;quot;.old&amp;quot; )
dir-listing.activate = &amp;quot;disable&amp;quot;
compress.filetype        = ( &amp;quot;text/plain&amp;quot;, &amp;quot;text/html&amp;quot;, &amp;quot;text/css&amp;quot;, &amp;quot;text/javascript&amp;quot; )
compress.cache-dir = &amp;quot;/tmp/lighttpd&amp;quot;
server.document-root = &amp;quot;/var/web/park&amp;quot;

# =====================================
# Modules
# =====================================

server.modules = (
        &amp;quot;mod_access&amp;quot;,
        &amp;quot;mod_accesslog&amp;quot;,
        &amp;quot;mod_simple_vhost&amp;quot;,
        &amp;quot;mod_compress&amp;quot;,
        &amp;quot;mod_fastcgi&amp;quot;
)

# =====================================
# Logs
# =====================================

accesslog.filename = &amp;quot;/var/log/lighttpd/access.log&amp;quot;
server.errorlog = &amp;quot;/var/log/lighttpd/error.log&amp;quot;

# =====================================
# Type mime
# =====================================

mimetype.assign = (
        &amp;quot;.css&amp;quot;        =&amp;gt;  &amp;quot;text/css&amp;quot;,
        &amp;quot;.gif&amp;quot;        =&amp;gt;  &amp;quot;image/gif&amp;quot;,
        &amp;quot;.htm&amp;quot;        =&amp;gt;  &amp;quot;text/html&amp;quot;,
        &amp;quot;.html&amp;quot;       =&amp;gt;  &amp;quot;text/html&amp;quot;,
        &amp;quot;.jpeg&amp;quot;       =&amp;gt;  &amp;quot;image/jpeg&amp;quot;,
        &amp;quot;.jpg&amp;quot;        =&amp;gt;  &amp;quot;image/jpeg&amp;quot;,
        &amp;quot;.js&amp;quot;         =&amp;gt;  &amp;quot;text/javascript&amp;quot;,
        &amp;quot;.png&amp;quot;        =&amp;gt;  &amp;quot;image/png&amp;quot;,
        &amp;quot;.swf&amp;quot;        =&amp;gt;  &amp;quot;application/x-shockwave-flash&amp;quot;,
        &amp;quot;.txt&amp;quot;        =&amp;gt;  &amp;quot;text/plain&amp;quot;
)

# =====================================
# FastCGI / PHP
# =====================================

fastcgi.server = ( &amp;quot;.php&amp;quot; =&amp;gt;
        ((
                &amp;quot;bin-path&amp;quot; =&amp;gt; &amp;quot;/applis/php-5.2.5/bin/php-cgi&amp;quot;,
                &amp;quot;socket&amp;quot; =&amp;gt; &amp;quot;/var/tmp/php.socket&amp;quot;,
                &amp;quot;max-procs&amp;quot; =&amp;gt; 2,
                &amp;quot;idle-timeout&amp;quot; =&amp;gt; 10,
                &amp;quot;bin-environment&amp;quot; =&amp;gt; (
                        &amp;quot;PHP_FCGI_CHILDREN&amp;quot; =&amp;gt; &amp;quot;16&amp;quot;,
                        &amp;quot;PHP_FCGI_MAX_REQUESTS&amp;quot; =&amp;gt; &amp;quot;10000&amp;quot;
                ),
                &amp;quot;bin-copy-environment&amp;quot; =&amp;gt; (
                        &amp;quot;PATH&amp;quot;, &amp;quot;SHELL&amp;quot;, &amp;quot;USER&amp;quot;
                ),
                &amp;quot;broken-scriptfilename&amp;quot; =&amp;gt; &amp;quot;enable&amp;quot;
        ))
)

# =====================================
# Vhosts
# =====================================

simple-vhost.server-root = &amp;quot;/var/web/&amp;quot;
simple-vhost.default-host = &amp;quot;www.toto.org&amp;quot;
simple-vhost.document-root = &amp;quot;/&amp;quot;

$HTTP[&amp;quot;host&amp;quot;] == &amp;quot;www\.toto\.org&amp;quot; {
        server.document-root = &amp;quot;/var/web/www.toto.org/&amp;quot;

}
&lt;/pre&gt;


&lt;p&gt;Pour finir, voilà pour la petite intro sur lighttpd qui mérite vraiment le détour, consultez la doc officielle pour l'exploiter correctement, car je n'ai fait qu'aborder le minimal de ce que peut faire lighttpd.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/03/09/Lighttpd-1418-PHP-en-FastCGI#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/03/09/Lighttpd-1418-PHP-en-FastCGI#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/15</wfw:commentRss>
      </item>
    
  <item>
    <title>Commandes de base sous subversion</title>
    <link>http://www.moustik.org/2008/02/24/Commandes-de-base-sous-subversion</link>
    <guid isPermaLink="false">urn:md5:fd410cdafb00a7812dbae30a2929ad47</guid>
    <pubDate>Sun, 24 Feb 2008 18:29:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
            
    <description>&lt;p&gt;Suite au précédent billet sur la mise en place d'un subversion, un autre billet dans la foulée pour montrer quelques commandes de base pour utiliser subversion. Ca ne va pas très loin mais permet déjà de se débrouiller.&lt;/p&gt;    &lt;p&gt;====== Documentation sommaire ======&lt;/p&gt;


&lt;p&gt;Petit tour d'horizon des commandes de base avec subversion:&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Créer un repository&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# cd /home/svn
# svnadmin create cfengine
&lt;/pre&gt;

&lt;p&gt;__
Se synchroniser à un dépot pour rapatrier les fichiers :__&lt;/p&gt;

&lt;pre&gt;
# cd ~/svn
# svn co http://localhost/cfengine .
Checked out revision 0.
&lt;/pre&gt;


&lt;p&gt;Nous venons de se synchroniser avec le repository (checkout). Généralement, cette opération ne se fait que la première fois.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Créer un nouveau repository&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# touch txt.info
# svn import http://localhost/cfengine -m &amp;quot;1er&amp;quot;
Adding         txt.info

Committed revision 1.
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Pour se synchroniser au repository&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn update
A    txt.info
Updated to revision 1.
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Soumettre une nouvelle version&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# echo &amp;quot;wOOt&amp;quot; &amp;gt;&amp;gt; txt.info
# svn commit -m &amp;quot;wOOt upate&amp;quot;
Sending        txt.info
Transmitting file data .
Committed revision 2.
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Récupérer une version antérieure&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn update -r 1 txt.info
U    txt.info
Updated to revision 1.
# cat txt.info
#
# svn update
U    txt.info
Updated to revision 2.
# cat txt.info 
wOOt
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Ajouter un fichier&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn add plop.txt
A         plop.txt
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Supprimer un fichier&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn delete plop.txt
D         plop.txt
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Renommer un fichier&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn move txt.info info.txt
A         info.txt
D         txt.info
# svn commit -m &amp;quot;swapname&amp;quot;
Adding         info.txt
Deleting       txt.info
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Remettre un fichier dans l'état de son dernier update&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn revert txt.info
Reverted 'txt.info'
&lt;/pre&gt;


&lt;p&gt;Permet d'annuler toutes les modifications faites sur le fichier depuis le dernier update&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Pour obtenir des informations sur le repository&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn info
Path: .
URL: http://localhost/cfengine
Repository Root: http://localhost/cfengine
Repository UUID: 835a75e8-51a8-11dc-aee2-235a21debaf3
Revision: 2
Node Kind: directory
Schedule: normal
Last Changed Rev: 2
Last Changed Date: 2007-08-23 21:52:14 +0200 (jeu, 23 aoû 2007)
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Pour obtenir l'historique d'un fichier&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
# svn log info.txt
------------------------------------------------------------------------
r4 | (no author) | 2007-08-23 22:12:51 +0200 (jeu, 23 aoû 2007) | 1 line

swapname
------------------------------------------------------------------------
r2 | (no author) | 2007-08-23 21:52:14 +0200 (jeu, 23 aoû 2007) | 1 line

wOOt upate
------------------------------------------------------------------------
r1 | (no author) | 2007-08-23 21:34:56 +0200 (jeu, 23 aoû 2007) | 1 line

1er
------------------------------------------------------------------------
&lt;/pre&gt;

&lt;p&gt;Voilà déjà de quoi commencer à bosser :)&lt;/p&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/02/24/Commandes-de-base-sous-subversion#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/02/24/Commandes-de-base-sous-subversion#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/13</wfw:commentRss>
      </item>
    
  <item>
    <title>Screen</title>
    <link>http://www.moustik.org/2008/02/16/Screen</link>
    <guid isPermaLink="false">urn:md5:a8ea2886771b5843fb16fe89e3926d65</guid>
    <pubDate>Sat, 16 Feb 2008 11:33:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
        <category>linux</category>    
    <description>&lt;p&gt;Voilà un outil que je n'utilisais jamais et qui s'avère vite fait insdispensable. Fini les shells perdus à cause des déconnexions sauvages et ajoute même des petits trucs bien sympas. Alors voilà un petit mémo sur comment se débrouiller avec screen&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Les commandes de base&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Pour lancer screen&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
screen
&lt;/pre&gt;

&lt;p&gt;On arrive sur une page d'acceuil...
Pour créer et activer un nouveau shell&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a Ctrl-c
&lt;/pre&gt;

&lt;p&gt;Pour détacher cette nouvelle fenêtre&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a d
&lt;/pre&gt;

&lt;p&gt;Pour naviguer dans les fenêtres&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a 0 à Ctrl-a 9
&lt;/pre&gt;

&lt;p&gt;Pour revenir à la fenêtre active précédente&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a Ctrl-a
&lt;/pre&gt;

&lt;p&gt;Pour naviguer en avant et en arrière dans les fenêtres actives&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a n Ctrl-a p
&lt;/pre&gt;

&lt;p&gt;Pour renommer la fenêtre active&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a A
&lt;/pre&gt;

&lt;p&gt;Pour obtenir la liste de toutes les fenêtres&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-a &amp;quot;
&lt;/pre&gt;

&lt;p&gt;Pour quitter réellement un screen&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Ctrl-d
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Pour retrouver un screen&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;
# screen -r
  There are several suitable screens on:
          17115.pts-2.localhost   (Detached)
          20023.pts-5.localhost   (Detached)
          19951.pts-5.localhost   (Detached)
          19955.pts-5.localhost   (Detached)
          19959.pts-5.localhost   (Detached)
          19966.pts-5.localhost   (Detached)
          19995.pts-5.localhost   (Detached)
  Type &amp;quot;screen [-d] -r [pid.]tty.host&amp;quot; to resume one of them.
&lt;/pre&gt;


&lt;p&gt;Là en l'occurence il y a 7 screen de lancer, ca taff dur :) et donc pour se reconnecter à un screen, il suffit de rentrer le pid du screen en question.&lt;/p&gt;
&lt;pre&gt;
# screen -r 17115
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Pour partager un screen&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Mieux encore, pour partager un screen entre plusieurs utilisateurs, utile pour une demo ou une explication à distance, on remplace screen -r par screen -x pour récupérer le screen. Admettons que le &lt;strong&gt;user1&lt;/strong&gt; ait ouvert un screen et que son pid est 17115 (comme dans la liste ci dessus), le &lt;strong&gt;user2&lt;/strong&gt; se connecte sur la machine et tape&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# screen -x 17115
&lt;/pre&gt;

&lt;p&gt;De cette manière &lt;strong&gt;user1&lt;/strong&gt; et &lt;strong&gt;user2&lt;/strong&gt; se retrouve dans le même sceen, à noter que les deux peuvent interagir sur la console en même temps.&lt;/p&gt;


&lt;p&gt;Truc interessant également, si on veut lancer un screen au travers d'un ssh lors d'une connexion&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
$ ssh -t root@10.0.0.127 screen
&lt;/pre&gt;

&lt;p&gt;Il reste encore pas mal de bonnes features à connaitre sur screen...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/02/16/Screen#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/02/16/Screen#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/9</wfw:commentRss>
      </item>
    
  <item>
    <title>666 pov nux :/</title>
    <link>http://www.moustik.org/2008/02/14/666-pov-nux-%3A/</link>
    <guid isPermaLink="false">urn:md5:f985e3576b09787c38d01504da489909</guid>
    <pubDate>Thu, 14 Feb 2008 11:41:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
        <category>linux</category>    
    <description>    &lt;p&gt;Crise de jalousie? le jour de la saint valentin, ca ne s'invente pas...&lt;/p&gt;
&lt;pre&gt;
# w
 17:19:14 up 48 days, 23:29,  2 users,  load average: 666.52, 600.23, 403.05
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     pts/0    10.0.0.10     16:26    1:15   0.17s  0.17s -bash
root     pts/1    10.0.0.11     17:19    0.00s  0.01s  0.00s w
&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/02/14/666-pov-nux-%3A/#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/02/14/666-pov-nux-%3A/#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/8</wfw:commentRss>
      </item>
    
  <item>
    <title>Virtualisation avec KVM</title>
    <link>http://www.moustik.org/2008/02/01/Virtualisation-avec-KVM</link>
    <guid isPermaLink="false">urn:md5:37dde9e349abb1531ce1f53ceb5e337a</guid>
    <pubDate>Fri, 01 Feb 2008 03:33:00 +0100</pubDate>
    <dc:creator>Ludo</dc:creator>
        <category>Linux</category>
        <category>linux</category>    
    <description>&lt;p&gt;Un truc que je ne regrette pas pour une fois, c'est de m'être offert un E6750 après le décès de mon vénérable Athlon Tbird. Du coup j'ai pu tester le support du VT au travers de KVM. Sans entrer dans des benchs et autres comparatifs, l'utilisation est ultra-simple.&lt;/p&gt;    &lt;p&gt;Charger le module&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # modprobe kvm-intel&lt;/pre&gt;


&lt;p&gt;Automatiser le chargemet du module&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # echo kvm-intel &amp;gt;&amp;gt; /etc/modules.autoload.d/kernel-2.6&lt;/pre&gt;


&lt;p&gt;On utilise layman car kvm n'est pas encore 'officellement' packagé sous gentoo&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # emerge -vp layman
 # echo &quot;source /usr/portage/local/layman/make.conf&quot; &amp;gt;&amp;gt; /etc/make.conf
 # layman -L
 # layman -f -o http://tapir.sajinet.com.pe/gentoo/layman.xml -a sajinet
 # layman -s sajinet&lt;/pre&gt;


&lt;p&gt;Modifier le package.keywords pour &quot;émerger&quot; kvm&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # echo &quot;app-emulation/kvm ~* *&quot; &amp;gt;&amp;gt; /etc/portage/package.keywords&lt;/pre&gt;


&lt;p&gt;Ajouter dans votre make.conf le support&amp;nbsp;: kvm qemu kqemu gcc4 gnutls.
Pour installer qemu, il aut passer par gcc-3*, pour modifier quel gcc utiliser sous gentoo,&lt;/p&gt;


&lt;pre&gt; # gcc-config -l
 &lt;a href=&quot;http://www.moustik.org/2008/02/01/1&quot; title=&quot;1&quot;&gt;1&lt;/a&gt; i486-pc-linux-gnu-3.3.6
 &lt;a href=&quot;http://www.moustik.org/2008/02/01/2&quot; title=&quot;2&quot;&gt;2&lt;/a&gt; i486-pc-linux-gnu-4.1.2 *&lt;/pre&gt;


&lt;p&gt;Pour passer a gcc-3*&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;# gcc-config 1&lt;/pre&gt;


&lt;p&gt;On finit par installer kvm&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # emerge -av kvm&lt;/pre&gt;


&lt;p&gt;On ajoute notre utilisateur dans le groupe kvm&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # gpasswd -a rafailow kvm&lt;/pre&gt;


&lt;p&gt;Alors on va préparer une installation d'une archlinux&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # mkdir /home/data/vms&lt;/pre&gt;


&lt;p&gt;On prépare l'image disque&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # qemu-img create /home/data/vms/Archlinux-i686-2007.08-2.img 3G
 Formating '/home/data/vms/Archlinux-i686-2007.08-2.img', fmt=raw, size=3145728 kB&lt;/pre&gt;


&lt;p&gt;On va lancer l'installation à proprement parler avec le support du cdrom pour installer notre système&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # kvm -hda /home/data/vms/Archlinux-i686-2007.08-2.img \
 -cdrom /home/rafailow/Desktop/Archlinux-i686-2007.08-2.core.iso \
 -boot d&lt;/pre&gt;


&lt;p&gt;&lt;img src=&quot;http://www.moustik.org/public/kvm_arch1.png&quot; alt=&quot;kvm_arch1.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Pour démarrer votre vm&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt; # kvm /home/data/vms/Archlinux-i686-2007.08-2.img&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.moustik.org/2008/02/01/Virtualisation-avec-KVM#comment-form</comments>
      <wfw:comment>http://www.moustik.org/2008/02/01/Virtualisation-avec-KVM#comment-form</wfw:comment>
      <wfw:commentRss>http://www.moustik.org/feed/rss2/comments/3</wfw:commentRss>
      </item>
    
</channel>
</rss>