Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
811 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  [MDK 9.0] freeze infernal + logs système + firewall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[MDK 9.0] freeze infernal + logs système + firewall

n°230477
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 10:00:19  profilanswer
 

Heu, les gars, j'ai besoin de vos lumières SVP ! :(
 

  • 2 plantages sous KDE à 2 jours d'intervalle. Et quand je dis plantage, je crois pas en avoir eu de tels sous w2k : écran figé, clavier qui répond à aucune combinaison de touches, souris raide morte. J'ai essayé Ctrl/Alt/Bckspc sans résultat, Ctrl/F1 non plus, Alt/F4 que dalle, j'ai été obligé de rebooter à chaque fois. Phénomène étrange, la dernière fois, j'avais XMMS qui tournait et lorsque l'écran s'est figé, la chanson continuait comme si de rien n'était.


    - j'utilise KDE 3.0
    - Xfree 4.2 (drivers Nvidia inside)
 
 
D'où viendrait le problème de freeze d'après vous ? Le 1er plantage a eu lieu en voulant tester un screensaver OpenGL tandis que pour le 2è freeze, StarWrite (OpenOffice) venait tout juste de charger un fichier.
 
Et quels sont les risques de bousiller Linux (Ext3) avec les reboot intempestifs ?
 

  • J'ai vu via le panneau de config Mandrake que l'on pouvait installer un FireWall appelé DrakWall. Est-il utile, à défaut de n'avoir aucun pare feu ?


  • C'est bourré de fichiers logs dans /var/log, normal me direz-vous ... Mais juste une question : le système fait un archivage automatiquement de ces logs lorsqu'ils prennent trop de place ou bien est-ce qu'ils vont grossir jusqu'à me bouffer toute la place disque ? C'est que, depuis le 21/02, j'en suis déjà à plus de 6 Mo de logs, 6 Mo en 7 jours, bonjour la moyenne !


---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL
mood
Publicité
Posté le 28-02-2003 à 10:00:19  profilanswer
 

n°230479
Mjules
Modérateur
Parle dans le vide
Posté le 28-02-2003 à 10:04:50  profilanswer
 

pour ton pb de freeze, je sais pas.
 
autrement, sur un reboot sauvage, il y a assez peu de risque de perdre des données si tu es en ext3 (vive la journalisation)
 
pour éviter le reboot sauvage, utilise les magic keys :
http://www.mandrakeuser.org/docs/a [...] tml#Freeze
 
Le firewall de Nux, c'est systematiquement iptables avec un noyau 2.4, drakwall n'est qu'une interface pour le configurer (comme shorewall)
 
tu n'en as pas forcément besoin si tu n'es pas en connexion illimité et que tu n'as pas trop de services écoutant sur l'extérieur. sinon, pour ma part, je préfère le faire moi même ( cf topic de lien rubrique réseau)
 
Si tu n'as pas viré le deamon cron, tu as une tache logrotate qui doit se lancer toutes les semaines et qui compresse les vieux logs avant de les effacer au bout d'un certain temps.


Message édité par Mjules le 28-02-2003 à 10:09:58

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°230481
samuelp
Posté le 28-02-2003 à 10:04:59  profilanswer
 

Aricoh a écrit :

Heu, les gars, j'ai besoin de vos lumières SVP ! :(
 

  • 2 plantages sous KDE à 2 jours d'intervalle. Et quand je dis plantage, je crois pas en avoir eu de tels sous w2k : écran figé, clavier qui répond à aucune combinaison de touches, souris raide morte. J'ai essayé Ctrl/Alt/Bckspc sans résultat, Ctrl/F1 non plus, Alt/F4 que dalle, j'ai été obligé de rebooter à chaque fois. Phénomène étrange, la dernière fois, j'avais XMMS qui tournait et lorsque l'écran s'est figé, la chanson continuait comme si de rien n'était.


    - j'utilise KDE 3.0
    - Xfree 4.2 (drivers Nvidia inside)
 
 
D'où viendrait le problème de freeze d'après vous ? Le 1er plantage a eu lieu en voulant tester un screensaver OpenGL tandis que pour le 2è freeze, StarWrite (OpenOffice) venait tout juste de charger un fichier.
 
Et quels sont les risques de bousiller Linux (Ext3) avec les reboot intempestifs ?
 

  • J'ai vu via le panneau de config Mandrake que l'on pouvait installer un FireWall appelé DrakWall. Est-il utile, à défaut de n'avoir aucun pare feu ?


  • C'est bourré de fichiers logs dans /var/log, normal me direz-vous ... Mais juste une question : le système fait un archivage automatiquement de ces logs lorsqu'ils prennent trop de place ou bien est-ce qu'ils vont grossir jusqu'à me bouffer toute la place disque ? C'est que, depuis le 21/02, j'en suis déjà à plus de 6 Mo de logs, 6 Mo en 7 jours, bonjour la moyenne !



 
 
J'ai eu le meme pb que toi : On a voulu se detacher de Redhat comme distro de base pour nos clients, on avait opté pour Mandrake (bien evidemment) puisque Xandros c payant et que SuSE a abandonné le marché Français
 
8 plantages en 2 heures d'utilisation, surtout l'outil XFDrake qui est marrant (redhat-config-xfree au moins ne plante pas, lui !)
 
 Finalité on est pieds et mains liees avec Redhat, on ne peut pas faire autrement :( et pourtant on ne pas pas dire que Redhat 8 est exempt de bug, mais on a pas le choix
 
 Prends la Redhat 8 elle est gratuite, tu as Rawhide qui te permet d'avoir des Packages a jour, c bien plus stable et abouti que Mandrake

n°230491
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 10:23:05  profilanswer
 

Thanx les gars, juste besoin de qq précisions :
 
- dans la MDK 9.0, IPtables est intégré au noyau par défaut ou va-t-il falloir que je recompile ce dernier si jamais je mets en place un fire wall ?
 
- concernant l'utilisation de mon firewall, je n'ai pas accès au net en haut débit, je traîne ma carcasse avec un bon vieux 56.6. Par contre, dans fstab mes partitions VFAT de Windows sont mountées automatiquement. Quand je surfe, c'est pas trop pour Linux que je crains une quelconque intrusion, mais c'est surtout pour mes partoches VFAT, on ne sait jamais :??:
 
- après un reboot sauvage :D, au démarrage de Linux, j'ai vu qu'il proposait de faire un 'file system check' pour vérifier l'intégrité des disques. Est-ce utile et si oui, j'espère que, vu que mes partoches VFAT sont mountées en auto (pas réussi à virer ça d'ailleurs), il ne vérifie pas les disques Windows ?
 
Merci mjules pour le coup des magic keys, j'ai imprimé la partie 'Freeze', en espérant que ça marchera si jamais ça me refait le coup !


---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL
n°230502
Mjules
Modérateur
Parle dans le vide
Posté le 28-02-2003 à 10:38:44  profilanswer
 

iptables est inclus dans le noyau Linux fournis par MDK
 
du point de vue du système, tes partitions FAT sont considérés comme les autres, elles ne sont pas moins sécure pour un accès à distance.
par contre, si tu partages avec samba ou NFS, fais attention à bien sécuriser le truc.
 
perso, je le fais une fois de temps à autre, sinon, ce n'est pas forcément nécessaire avec la journalisation


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°230506
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 10:44:49  profilanswer
 

Mjules a écrit :

du point de vue du système, tes partitions FAT sont considérés comme les autres, elles ne sont pas moins sécure pour un accès à distance


Ok, va vraiment falloir que j'essaie de virer le mountage auto de ces partitions vfat. J'ai essayé de bidouiller fstab de manière à ce que seul root soit en mesure d'y accéder mais j'ai eu droit à des errors genre "ligne n et p non reconnue dans fstab" pendant que la machine chargeait Linux après un reboot.
 
En suivant les procédures indiquées dans un HowTo de ma distro, j'ai inséré qq paramètres comme 'noauto' et même ça, ça n'a pas été correctement interprêté.
 

Mjules a écrit :

iptables est inclus dans le noyau Linux fournis par MDK


Désolé de jouer les boulets immondissimes mais pour avoir un minimum de sécurité, bloquer tous les ports < à 1024, c'est suffisant ?


---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL
n°230521
Mjules
Modérateur
Parle dans le vide
Posté le 28-02-2003 à 11:19:21  profilanswer
 

mon script offre la sécurité minimum : il empêche toutes les nouvelles connexions entrantes sans rien bloquer en sortie.
http://mjules.free.fr/script
http://mjules.free.fr/script/passerelle


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°230530
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 11:37:21  profilanswer
 

Mjules a écrit :

mon script offre la sécurité minimum : il empêche toutes les nouvelles connexions entrantes sans rien bloquer en sortie.
http://mjules.free.fr/script
http://mjules.free.fr/script/passerelle

Ok, donc j'ai repéré les deux lignes qui m'interressent :
 
iptables -A regle -m state --state NEW -i! ippp0 -j ACCEPT
iptables -A regle -m state --state ESTABLISHED,RELATED -j ACCEPT
 
 :jap: Mjules


Message édité par Aricoh le 28-02-2003 à 11:37:40

---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL
n°230564
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 12:33:12  profilanswer
 

Arf, désolé mais juste encore un p'tit coup d'pouce concernant mon fichier fstab et le mountage de certaines partitions.
 
Petit extrait :
ligne pour le cdrom

Code :
  1. none /mnt/cdrom supermount dev=/dev/hdc,fs=auto,ro,--,iocharset=iso8859-15,codepage=850,umask=0 0 0


ligne pour une des partoches FAT32 de Windows

Code :
  1. /dev/hda1 /mnt/win_c vfat iocharset=iso8859-15,codepage=850,umask=0 0 0


 
Comme on le voit, le cdrom est mounté automatiquement via supermount, ce qui n'est pas le cas de la partition hda1. Et pourtant, cette dernière est accessible sans besoin d'utiliser la commande 'mount', déjà là je pige pas :heink:
 
En me référant à la doc de Léa, et dans le but de rendre ma partition hda1 inaccessible pour le user et aussi pour qu'elle ne soit plus mountée automatiquement, j'ai procédé comme suit :

Code :
  1. /dev/hda1 /mnt/win_c vfat noauto,iocharset=iso8859-15,codepage=850,umask=0 0 0


 
Avec cette modif, ok hda1 n'est plus mounté, mais ça génère une ligne d'erreur en éteignant la bécane et en la rallumant, 'ligne n non reconnue dans fstab, mount ignoré'. Sans compter qu'avec un mount en mode root, je monte rien du tout.
 
J'me suis plantouillé où ?
 
Edit : j'ai rajouté 'noauto' sur la ligne + virgule. Mais, avec ou sans virgule, ça ne donne rien.


Message édité par Aricoh le 28-02-2003 à 12:34:04

---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL
n°230613
Mjules
Modérateur
Parle dans le vide
Posté le 28-02-2003 à 14:12:15  profilanswer
 

méthode brutale :
tu supprimes la ligne, là t'es sur que le partition ne sera pas montable par un user et ne sera pas monté au démarrage
 
méthode - brutale :
vérifie qu'il n'y a pa d'espace dans ta ligne d'option, essaye de mettre noauto en 2° place des options.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
mood
Publicité
Posté le 28-02-2003 à 14:12:15  profilanswer
 

n°230615
Aricoh
gentil mais fo po pousser
Posté le 28-02-2003 à 14:15:24  profilanswer
 

Mjules a écrit :

méthode brutale :
tu supprimes la ligne, là t'es sur que le partition ne sera pas montable par un user et ne sera pas monté au démarrage
 
méthode - brutale :
vérifie qu'il n'y a pa d'espace dans ta ligne d'option, essaye de mettre noauto en 2° place des options.

je vais essayer le 'noauto' ailleurs dans les options, j'préfère :)
 
Merci pour ta patience !  :D


Message édité par Aricoh le 28-02-2003 à 14:15:41

---------------
Samsung Galaxy S1 -> Samsung Galaxy S2 -> Samsung Note 2 -> Huawei Ascend Mate 7 -> ZTE Axon 7 -> OnePlus 6T -> Oppo Find X2 PRO -> Google Pixel 9 PRO XL

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  [MDK 9.0] freeze infernal + logs système + firewall

 

Sujets relatifs
multiboot de 2 distrib linux (MDk et redhat ) ? how to ?[debat] des nouvelle officieuses de MDK
c quoi les diff. entre les MDK powerpack powersuite et corporate 2.1 ?Niveaux de logs ds proftpd
MDK 9.0 : pourquoi le son des jeux ne marchent que si on desactive ...Distrib firewall
La Fac De Rennes et le Systeme SUN..c bon j'ai mon mandrake powerpack 9.0 !!! ... ils ont coulés MDK ?
[MDK] Problème avec le document root de mon apacheun chti peu d'aide svp ... choix d'un distrib pour firewall, une bien
Plus de sujets relatifs à : [MDK 9.0] freeze infernal + logs système + firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR