<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.cebador.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>Wiki adminsys - Cebador.fr</title>
        <description>Wiki d&#039;administration systèmes et réseaux.&lt;br/&gt;Simples notes personnelles et non réelle documentation exhaustive.&lt;br&gt;Donc désolé pour les coquilles et les inexactitudes.&lt;br&gt;Doc sous licence GNU FDL 1.3</description>
        <link>https://wiki.cebador.fr/</link>
        <lastBuildDate>Thu, 07 May 2026 11:32:25 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.cebador.fr/lib/exe/fetch.php?media=wiki:logo.png</url>
            <title>Wiki adminsys - Cebador.fr</title>
            <link>https://wiki.cebador.fr/</link>
        </image>
        <item>
            <title>ace</title>
            <link>https://wiki.cebador.fr/doku.php?id=ace&amp;rev=1563699497&amp;do=diff</link>
            <description>ACL

ACL : Listes de contrôles d&#039;accès

ACE : Contrôle d&#039;accès des entrées

ACS : Contrôle d&#039;accès des sorties

On ne peut avoir qu&#039;une ACL par protocole, par interface et par direction.

Masque générique

Chaîne de caractères de 32 chiffres binaires indiquant au routeur quels bits de l&#039;adresse sont à examiner pour établir une correspondance.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 21 Jul 2019 08:58:17 +0000</pubDate>
        </item>
        <item>
            <title>ansible</title>
            <link>https://wiki.cebador.fr/doku.php?id=ansible&amp;rev=1654085351&amp;do=diff</link>
            <description>Ansible

Commandes utiles

	*  Tester la syntaxe yaml d&#039;un playbook : 
ansible-lint -v example.net.yml

	*  Lancer un playbook sur un hôte particulier avec demande de password pour escalade en sudo : 
ansible-playbook main.yml -K -i&#039;example.org,&#039; -t core_perso -D</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 01 Jun 2022 12:09:11 +0000</pubDate>
        </item>
        <item>
            <title>apache</title>
            <link>https://wiki.cebador.fr/doku.php?id=apache&amp;rev=1695374359&amp;do=diff</link>
            <description>Apache

Commandes utiles

	*  Activer un site : 
a2ensite monsite.conf

	*  Lister les modules activés : 
apachectl -M

	*  Test une configuration : 
apachectl configtest</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 22 Sep 2023 09:19:19 +0000</pubDate>
        </item>
        <item>
            <title>apt</title>
            <link>https://wiki.cebador.fr/doku.php?id=apt&amp;rev=1705577214&amp;do=diff</link>
            <description>APT

Paquets et version spécifique

	*  Lister les versions disponibles d&#039;un paquet: 
apt-cache policy package-name

	*  Installer un paquet dans une version spécifique: 
apt-get install package-name=version

	*  Marquer un paquet dans une certaine version:</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 18 Jan 2024 11:26:54 +0000</pubDate>
        </item>
        <item>
            <title>aws</title>
            <link>https://wiki.cebador.fr/doku.php?id=aws&amp;rev=1713781058&amp;do=diff</link>
            <description>AWS

S3

Archiver une instance dans S3 Glacier

	*  Créer une image (AMI) de l&#039;instance
	*  Dans S3, créer un bucket pour recueillir les objets
	*  Via aws-cli, exporter l&#039;AMI dans S3 en la convertissant en fichier dans le format souhaité (exemple en VMDK) :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 22 Apr 2024 10:17:38 +0000</pubDate>
        </item>
        <item>
            <title>bash</title>
            <link>https://wiki.cebador.fr/doku.php?id=bash&amp;rev=1709024286&amp;do=diff</link>
            <description>Bash

Chaque fichier commence par le shebang 

#!/bin/bash

Faire le plus possible que le code soit Posix compliant
bashism : utiliser de la syntaxe bash qui n&#039;est pas posix compliant

Tester son script avec 

shellcheck NOM_SCRIPT

Redirections

	*</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 27 Feb 2024 08:58:06 +0000</pubDate>
        </item>
        <item>
            <title>centos</title>
            <link>https://wiki.cebador.fr/doku.php?id=centos&amp;rev=1676300089&amp;do=diff</link>
            <description>CentOS

Gestion des paquets

	*  Afficher les repos : 
yum repolist # Par défaut n&#039;affiche que les repos activés.
Afficher tous les repos : yum repolist all
Afficher les repos désactivés : yum repolist disabled

	*  Désactiver un repo : 
yum-config-manager --disable NOM_REPO</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 13 Feb 2023 14:54:49 +0000</pubDate>
        </item>
        <item>
            <title>ceph</title>
            <link>https://wiki.cebador.fr/doku.php?id=ceph&amp;rev=1682086937&amp;do=diff</link>
            <description>Ceph

Concepts

	*  MDS : Meta Data Server - Serveurs de métadonnées gérant les données descriptives des objets stockés dans le cluster
	*  MON : Serveur de monitoring supervisant l&#039;ensemble du cluster
	*  OSD : Serveurs de données stockant des objets</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 21 Apr 2023 14:22:17 +0000</pubDate>
        </item>
        <item>
            <title>certbot</title>
            <link>https://wiki.cebador.fr/doku.php?id=certbot&amp;rev=1544808840&amp;do=diff</link>
            <description>Certbot

Certbot est en perpétuelle évolution. La documentation et le processus d&#039;installation/configuration changent très souvent. Il est donc nécessaire de se baser sur la documentation officielle : &lt;https://certbot.eff.org/&gt;

Installation Standalone VS Webroot

Standalone :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 14 Dec 2018 17:34:00 +0000</pubDate>
        </item>
        <item>
            <title>certificat-autosigne</title>
            <link>https://wiki.cebador.fr/doku.php?id=certificat-autosigne&amp;rev=1547740692&amp;do=diff</link>
            <description>Création d&#039;un certificat auto-signé

Tuto de création de certificat auto-signé avec Openssl : &lt;https://blog.moncoindunet.fr/linux/openssl/openssl-creer-un-certificat-auto-signe/&gt;

Lors des questions pendant la requête de demande de demande signature de certificat, veillez surtout à mettre le nom du serveur tel qu&#039;il est appelé de l&#039;extérieur dans le champ « Common Name » (par exemple :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 17 Jan 2019 15:58:12 +0000</pubDate>
        </item>
        <item>
            <title>chkrootkit_rkhunter</title>
            <link>https://wiki.cebador.fr/doku.php?id=chkrootkit_rkhunter&amp;rev=1563706537&amp;do=diff</link>
            <description>Chkrootkit &amp; Rkhunter

Chkrootkit

Lancer un scan : chkrootkit

Faux positif récurrent “ Possible Linux/Ebury - Operation Windigo installetd” : &lt;https://askubuntu.com/questions/709545/chkrootkit-says-searching-for-linux-ebury-operation-windigo-ssh-possible-l&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 21 Jul 2019 10:55:37 +0000</pubDate>
        </item>
        <item>
            <title>cisco</title>
            <link>https://wiki.cebador.fr/doku.php?id=cisco&amp;rev=1570816440&amp;do=diff</link>
            <description>Commandes Cisco

Commandes de base

Configuration du terminal : 

conf t

Revenir en mode Enable quand on est dans le mode de configuration du terminal : Ctrl-Z ou “end”

Afficher la table de routage : 

sh ip route

Afficher les paramètres des protocoles de routage IPv4 configurés sur le routeur:</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 11 Oct 2019 17:54:00 +0000</pubDate>
        </item>
        <item>
            <title>clamav</title>
            <link>https://wiki.cebador.fr/doku.php?id=clamav&amp;rev=1563706382&amp;do=diff</link>
            <description>Clamav

Commandes

Mise à jour des définitions antivirus :

sudo freshclam

Lancer un scan d&#039;un répertoire précis en affichant que les fichiers infectés : 

sudo clamscan -i -r /foo/bar --exclude-dir=/foo/exclude/

Ressources/sources

	*  &lt;https://doc.ubuntu-fr.org/clamav&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 21 Jul 2019 10:53:02 +0000</pubDate>
        </item>
        <item>
            <title>cloud-init</title>
            <link>https://wiki.cebador.fr/doku.php?id=cloud-init&amp;rev=1562598039&amp;do=diff</link>
            <description>Cloud-Init

L&#039;ensemble de ces instructions concernent la mise en place d&#039;un Cloud-Init pour des VM créées et gérées via Proxmox.

Mise en place d&#039;une VM template

Ici, on ne part pas d&#039;une image d&#039;OS avec les outils Cloud-Init préinstallés.

	*  Créer une VM depuis Proxmox et faire l&#039;installation de l&#039;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 08 Jul 2019 15:00:39 +0000</pubDate>
        </item>
        <item>
            <title>commandes_alpine</title>
            <link>https://wiki.cebador.fr/doku.php?id=commandes_alpine&amp;rev=1573908612&amp;do=diff</link>
            <description>Commandes Alpine
 Usage  Commande  Mettre à jour  apk update  &amp;&amp; apk upgrade  Installer un paquet  apk add PAQUET  Supprimer un paquet  apk del PAQUET  Chercher un paquet  apk search PAQUET  Démarrer, arrêter ou relancer un service  rc-service SERVICE &lt;start stop restart&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 16 Nov 2019 12:50:12 +0000</pubDate>
        </item>
        <item>
            <title>commandes_unix</title>
            <link>https://wiki.cebador.fr/doku.php?id=commandes_unix&amp;rev=1777889326&amp;do=diff</link>
            <description>Commandes Unix usuelles
 Commande  Fonction  Usage  Source  ls -lhS  Lister le fichiers en les triant du plus au moins volumineux  ls -lSh /mondossier   Ncdu  Voir l&#039;utilisation du disque  ncdu / --exclude /mondossier ncdu  Sort  Trier les lignes d&#039;un flux de données textes</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 04 May 2026 10:08:46 +0000</pubDate>
        </item>
        <item>
            <title>commandes_utiles</title>
            <link>https://wiki.cebador.fr/doku.php?id=commandes_utiles&amp;rev=1724151210&amp;do=diff</link>
            <description>Réseau - Commandes utiles

Divers

&lt;http://www.linux-france.org/prj/edu/archinet/systeme/ch03s03.html&gt;
Voir le trafic envoyé ou reçu par des process : 


nethogs


Afficher la table de routage : 


iproute


Voir les routeurs parcourus par un paquet pour aller à sa destination : 


mtr OU traceroute


Renouveler l&#039;adresse IP d&#039;une interface :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 20 Aug 2024 10:53:30 +0000</pubDate>
        </item>
        <item>
            <title>commandes_windaube</title>
            <link>https://wiki.cebador.fr/doku.php?id=commandes_windaube&amp;rev=1774342530&amp;do=diff</link>
            <description>Commandes Windaube

Réseau

Équivalent Netstat en filtrant sur un port précis : 

netstat -an | Select-String  &quot;80&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 24 Mar 2026 08:55:30 +0000</pubDate>
        </item>
        <item>
            <title>concepts_de_base</title>
            <link>https://wiki.cebador.fr/doku.php?id=concepts_de_base&amp;rev=1563622977&amp;do=diff</link>
            <description>Réseau - Concepts de base

LEXIQUE
&lt;http://lexique.reseaux.free.fr/Fichiers/Lexique%20de%20Termes%20et%20Acronymes%20Reseaux%20&amp;%20Telecom.pdf&gt;

Commutation

Commutation store and forward : Méthode de transmission d&#039;un paquet entre commutateurs par stockage et retransmission. Avec cette méthode, le commutateur ne transmet la trame qu&#039;après avoir reçu la trame entière et vérifié l&#039;absence d&#039;erreur dans cette dernière. Le contrôle d&#039;erreur s&#039;effectue en calculant le CRC (contrôle de redondance cyc…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 20 Jul 2019 11:42:57 +0000</pubDate>
        </item>
        <item>
            <title>concepts_de_virtualisation</title>
            <link>https://wiki.cebador.fr/doku.php?id=concepts_de_virtualisation&amp;rev=1708613404&amp;do=diff</link>
            <description>Concepts de virtualisation

Définitions

Émulation : Environnement où on simule les périphériques hardware. Chaque application donne des des instructions à l&#039;hyperviseur via des pilotes qui passe par le système d&#039;exploitation pour les exécuter. Avantage : permet de travailler avec des systèmes prévu pour un matériel totalement différent. Inconvénient : grosse de perte de performance.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 22 Feb 2024 14:50:04 +0000</pubDate>
        </item>
        <item>
            <title>cryptsetup</title>
            <link>https://wiki.cebador.fr/doku.php?id=cryptsetup&amp;rev=1595927036&amp;do=diff</link>
            <description>Cryptsetup

Commandes obsolètes !!

Commandes sur le modèle 


cryptsetup open --type luks /dev/vol1/secret-vol secret


Chiffrement de volume

	*  Chiffrer le volume :
 sudo cryptsetup luksFormat -c aes-xts-plain -s 512 /dev/sdb 

	*  Valider le chiffrement et insérer la phrase de passe :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 28 Jul 2020 09:03:56 +0000</pubDate>
        </item>
        <item>
            <title>dhcp</title>
            <link>https://wiki.cebador.fr/doku.php?id=dhcp&amp;rev=1564838955&amp;do=diff</link>
            <description>DHCP

Émission d&#039;un bail :

	*  DHCPDISCOVER : le client envoi un message de détection des serveurs DHCP sur le réseau
	*  DHCPOFFER : le serveur DHCP réserve une adresse IP disponible pour le client. Il créé une entrée dans la table ARP avec la MAC du client et envoie au client un DHCPOFFER pour lui demander s&#039;il accepte l&#039;adresse IP proposée.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 03 Aug 2019 13:29:15 +0000</pubDate>
        </item>
        <item>
            <title>diagnostic_incident</title>
            <link>https://wiki.cebador.fr/doku.php?id=diagnostic_incident&amp;rev=1627378058&amp;do=diff</link>
            <description>Résolution d&#039;incident

Commandes utiles

Réseau

dig : résolution DNS

ping : test ICMP de la réponde d&#039;un hôte

route : affiche le chemin emprunté par les paquets entre le point de départ et le point d&#039;arrivée

En savoir plus : &lt;http://www.linux-france.org/prj/edu/archinet/systeme/ch03s03.html&gt;

Système

htop</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 27 Jul 2021 09:27:38 +0000</pubDate>
        </item>
        <item>
            <title>divers</title>
            <link>https://wiki.cebador.fr/doku.php?id=divers&amp;rev=1740671042&amp;do=diff</link>
            <description>DNS - Divers

Protocole

Dans Bind9, les requêtes DNS se font en UDP sur le port 53. Mais le transfert de zones DNS entre un master et un slave se fait en TCP (aussi sur le port 53).

Dig

Par défaut, dig effectue sa résolution en interrogeant le server</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 27 Feb 2025 15:44:02 +0000</pubDate>
        </item>
        <item>
            <title>dnsdist</title>
            <link>https://wiki.cebador.fr/doku.php?id=dnsdist&amp;rev=1641139171&amp;do=diff</link>
            <description>Dnsdist

Mise en place d&#039;un resolveur DoH

Tuto : &lt;https://gitlab.rd.nic.fr/tutoriels/resolveur-dot-doh&gt;

NB

	*  Lors de la création de la Key pour la console, éteindre les services unbound et dnsdist avant d&#039;ouvrir la console pour générer la clé d&#039;authentification du client

Sources et doc

Référence de conf :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 02 Jan 2022 15:59:31 +0000</pubDate>
        </item>
        <item>
            <title>docker</title>
            <link>https://wiki.cebador.fr/doku.php?id=docker&amp;rev=1767102968&amp;do=diff</link>
            <description>Docker

Commandes de base

&lt;https://docs.docker.com/engine/reference/commandline/docker/&gt;

	*  Lister toutes les images présentes sur la machine : 
docker image ls

	*  Lister tous les container lancés : 
docker container ls

	*  Lister tous les containers même les expirés : 
docker container ls --all

	*  Stopper un container :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 30 Dec 2025 13:56:08 +0000</pubDate>
        </item>
        <item>
            <title>elasticsearch</title>
            <link>https://wiki.cebador.fr/doku.php?id=elasticsearch&amp;rev=1737555142&amp;do=diff</link>
            <description>Elasticsearch

Commandes utiles

	*  Connaitre le master d&#039;un cluster : 
curl -u elastic:password_elastic -X GET &quot;https:/elastic1.org:9200/_cat/master&quot;

	*  Obtenir des informations sur un cluster : 
curl -u elastic:password_elastic -X GET &quot;https:/elastic2.org:9200/_cluster/health?pretty&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 22 Jan 2025 14:12:22 +0000</pubDate>
        </item>
        <item>
            <title>environnement_bash</title>
            <link>https://wiki.cebador.fr/doku.php?id=environnement_bash&amp;rev=1559031087&amp;do=diff</link>
            <description>Environnement Bash

Alias

Pour créer des alias de commandes :

	*  Éditer le fichier ~/.bash_aliases
	*  Y ajouter un alias par ligne. Exemple : 
alias backup=&#039;/home/user/.local/bin/backup.sh&#039;

	*  Recharger la configuration de Bash : 
source ~/.bashrc</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 28 May 2019 08:11:27 +0000</pubDate>
        </item>
        <item>
            <title>fail2ban</title>
            <link>https://wiki.cebador.fr/doku.php?id=fail2ban&amp;rev=1724315530&amp;do=diff</link>
            <description>Fail2ban

Jails personnalisées

Filtrer les erreurs HTTP

Cette conf vaut pour Nginx et Apache.

	*  Créer le filtre /etc/fail2ban/filter.d/http-errors.conf : 

[Definition]
failregex = ^&lt;HOST&gt;.*&quot;(GET|POST).*&quot; (400|401|403|404) .*$

	*  Ajouter une jail pour ce filtre dans /etc/fail2ban/jail.d/jails-custom.conf :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 22 Aug 2024 08:32:10 +0000</pubDate>
        </item>
        <item>
            <title>git</title>
            <link>https://wiki.cebador.fr/doku.php?id=git&amp;rev=1767344052&amp;do=diff</link>
            <description>Git

Mise à jour repo depuis un dépôt distant

	*  Mettre à jour dépôt local depuis dépôt distant : git fetch --all (ou nom des branches)
	*  Mettre à jour workspace depuis dépot local : git merge all (ou nom des branches)

Alternatives

Mettre à jour workspace directement depuis dépôt distant (méthode brusque) :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 02 Jan 2026 08:54:12 +0000</pubDate>
        </item>
        <item>
            <title>gnupg</title>
            <link>https://wiki.cebador.fr/doku.php?id=gnupg&amp;rev=1772374807&amp;do=diff</link>
            <description>GnuPG

Gestion des clés

Changer la passphrase de sa clé privée :&lt;https://www.cyberciti.biz/faq/linux-unix-gpg-change-passphrase-command/&gt;

Importer une clé GPG depuis un serveur et l&#039;ajouter aux clés gérées par APT : 


gpg --keyserver subkeys.pgp.net --recv-keys AAAAAAAA
gpg -a --export AAAAAA | sudo apt-key add -</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 01 Mar 2026 14:20:07 +0000</pubDate>
        </item>
        <item>
            <title>groupes_et_utilisateurs</title>
            <link>https://wiki.cebador.fr/doku.php?id=groupes_et_utilisateurs&amp;rev=1684920063&amp;do=diff</link>
            <description>Groupes et utilisateurs

Utilisateurs

	*  Créer un utilisateur : 
adduser nom_user

	*  Créer un utilisateur avec home et un shell spécifique: 
useradd -m -s /bin/bash nom_user

	*  Supprimer un utilisateur : 
deluser nom_user

	*  Hasher le mot de passe d&#039;un utilisateur en SHA512 :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 24 May 2023 09:21:03 +0000</pubDate>
        </item>
        <item>
            <title>grub</title>
            <link>https://wiki.cebador.fr/doku.php?id=grub&amp;rev=1724421268&amp;do=diff</link>
            <description>Grub

Recréer un Grub écrasé

En cas d&#039;écrasement du Grub, suite à une mise à jour par exemple

Solution temporaire

Dans la console Grub : 


# Le nom des volumes est peut-être à changer
set boot=(md/md2)
set prefix=(md/md2)/boot/grub2
insmod normal
normal</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 23 Aug 2024 13:54:28 +0000</pubDate>
        </item>
        <item>
            <title>haproxy</title>
            <link>https://wiki.cebador.fr/doku.php?id=haproxy&amp;rev=1737627142&amp;do=diff</link>
            <description>HAProxy

Commandes utiles

Vérifier config : 

haproxy -c -V -f /chemin/config.cfg

Docs de référence

	*  Configuration : &lt;https://cbonte.github.io/haproxy-dconv/2.2/configuration.html&gt;
	*  Management : &lt;https://cbonte.github.io/haproxy-dconv/2.2/management.html&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 23 Jan 2025 10:12:22 +0000</pubDate>
        </item>
        <item>
            <title>icinga2</title>
            <link>https://wiki.cebador.fr/doku.php?id=icinga2&amp;rev=1594895263&amp;do=diff</link>
            <description>Icinga2

Problèmes récurrents

Check nrpe ne parvenant pas à se faire

Vérifier si le check nrpe peut bien être déclencher depuis la VM d&#039;Icinga2 : 

sudo -u nagios /usr/lib/nagios/plugins/check_nrpe -H url.host -c nom_du_check.sh

Erreur du type CHECK_NRPE: Error - Could not connect to 192.168.0.12 Connection reset by peer</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 16 Jul 2020 10:27:43 +0000</pubDate>
        </item>
        <item>
            <title>iptables</title>
            <link>https://wiki.cebador.fr/doku.php?id=iptables&amp;rev=1643806899&amp;do=diff</link>
            <description>Iptables

Concepts de base

Tables

Table NAT (Network Address Translation) : Table utilisée pour la translation d&#039;adresse ou la translation de port.
Il a 2 types de chaînes :

	*  PREROUTING qui permet de spécifier « à l&#039;arrivée du pare-feu »</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 02 Feb 2022 13:01:39 +0000</pubDate>
        </item>
        <item>
            <title>java</title>
            <link>https://wiki.cebador.fr/doku.php?id=java&amp;rev=1672743960&amp;do=diff</link>
            <description>Java

Installer Java 8 sous Debian 11

	*  Télécharger l&#039;archive : &lt;https://adoptium.net/temurin/archive/&gt;
	*  Décompresser l&#039;archive et mettre le dossier dans /usr/lib/jvm/
	*  Ajouter ces binaires parmi les versions de java utilisables : 
sudo update-alternatives --install /usr/bin/java java /usr/lib/jvm/mon-java8/bin/java 2</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 03 Jan 2023 11:06:00 +0000</pubDate>
        </item>
        <item>
            <title>kubernetes</title>
            <link>https://wiki.cebador.fr/doku.php?id=kubernetes&amp;rev=1738936434&amp;do=diff</link>
            <description>Kubernetes

Commandes

	*  Activer l&#039;auto-complétion dans bash : 
source &lt;(kubectl completion bash) &amp;&amp; echo &quot;source &lt;(kubectl completion bash)&quot; &gt;&gt; ~/.bashrc

	*  Activer l&#039;auto-complétion en utilisant un alias : 
# Dans .bash_aliases
alias k=&#039;kubectl&#039;
complete -F __start_kubectl k</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 07 Feb 2025 13:53:54 +0000</pubDate>
        </item>
        <item>
            <title>lvm</title>
            <link>https://wiki.cebador.fr/doku.php?id=lvm&amp;rev=1723620511&amp;do=diff</link>
            <description>LVM

	*  Créer un nouveau PV : 
pvcreate /dev/vda3/

	*  Ajouter un PV à un VG : 
vgextend system /dev/vda3

	*  Agrandir un LV avec tout l&#039;espace disponible dans un VG (avec resizefs via le -r) : 
lvextend -l +100%FREE -r /dev/system/root


Sources</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 14 Aug 2024 07:28:31 +0000</pubDate>
        </item>
        <item>
            <title>mails-mutt</title>
            <link>https://wiki.cebador.fr/doku.php?id=mails-mutt&amp;rev=1724684247&amp;do=diff</link>
            <description>Envoyer des emails avec Mutt

Installation

Il peut être nécessaire d&#039;installer Postfix sur le serveur pour configurer l&#039;envoi de mails. Notamment si on passe par un relay SMTP.

	*  Installer les paquets : 
apt-get install mutt

	*  Créer un fichier .muttrc et y mettre la configuration souhaitée (cf</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 26 Aug 2024 14:57:27 +0000</pubDate>
        </item>
        <item>
            <title>mongodb</title>
            <link>https://wiki.cebador.fr/doku.php?id=mongodb&amp;rev=1587133299&amp;do=diff</link>
            <description>MongoDB

Concepts

MongoDB est constitué de databases. Chaque database est constituée de collections (l&#039;équivalent des tables dans un SGBD comme MySQL). Dans chaque collections se trouve des Documents (des objets).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 17 Apr 2020 14:21:39 +0000</pubDate>
        </item>
        <item>
            <title>montee_en_version_debian</title>
            <link>https://wiki.cebador.fr/doku.php?id=montee_en_version_debian&amp;rev=1570091255&amp;do=diff</link>
            <description>Montée en version Debian

	*  Mettre le plus possible à jour le Debian en place : 

  sudo apt-get update
  sudo apt-get upgrade
  sudo apt-get dist-upgrade

	*  Modifier le fichier /etc/apt/sources.list et les fichiers dans /etc/apt/sources.list.d/ pour remplacer la version de Debian</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 03 Oct 2019 08:27:35 +0000</pubDate>
        </item>
        <item>
            <title>mysql_mariadb</title>
            <link>https://wiki.cebador.fr/doku.php?id=mysql_mariadb&amp;rev=1717055002&amp;do=diff</link>
            <description>MySQL &amp; MariaDB

Fichiers de configuration

Base de données d&#039;entrainement : [Sakila]

MariaDB

Répertoires

	*  Binaires : /usr/bin/mysql
	*  Fichiers de configuration : /etc/mysql
	*  Données (bases de données etc.) : /var/lib/mysql

Attention à la hierarchie des fichiers de configuration. Surtout avec le my.cnf
Plus d&#039;infos :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 30 May 2024 07:43:22 +0000</pubDate>
        </item>
        <item>
            <title>networking</title>
            <link>https://wiki.cebador.fr/doku.php?id=networking&amp;rev=1762245000&amp;do=diff</link>
            <description>Networking

Configuration

Désactiver définitivement IPv6

	*  Créer le fichier suivant :

vim /etc/sysctl.d/99-disable-ipv6.conf

	*  Y insérer : 
net.ipv6.conf.all.disable_ipv6 = 1

	*  
sysctl -p /etc/sysctl.d/99-disable-ipv6.conf


Problèmes récurrents</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 04 Nov 2025 08:30:00 +0000</pubDate>
        </item>
        <item>
            <title>nextcloud</title>
            <link>https://wiki.cebador.fr/doku.php?id=nextcloud&amp;rev=1620568038&amp;do=diff</link>
            <description>Nextcloud

Commandes

	*  Vérifier les mises à jour disponibles : 
# Dans /var/www/nextcloud
sudo -u www-data php occ update:check

	*  Mettre à jour Nextcloud : 
# Dans /var/www/netxtcloud/
sudo -u www-data php updater/updater.phar


Partage webdav</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 09 May 2021 13:47:18 +0000</pubDate>
        </item>
        <item>
            <title>nftables</title>
            <link>https://wiki.cebador.fr/doku.php?id=nftables&amp;rev=1585420637&amp;do=diff</link>
            <description>Nftables

Référence de règles et syntaxe : &lt;https://wiki.nftables.org/wiki-nftables/index.php/Quick_reference-nftables_in_10_minutes&gt;

Éléments théoriques

Tables

Contrairement à Iptables, il n&#039;y a pas de tables prédéfinies. Il existe par contre des familles de tables correspondants aux 
outils utilisés :

	*  Les tables de la famille</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 28 Mar 2020 18:37:17 +0000</pubDate>
        </item>
        <item>
            <title>nginx</title>
            <link>https://wiki.cebador.fr/doku.php?id=nginx&amp;rev=1767103256&amp;do=diff</link>
            <description>Nginx

Activer HSTS

Insérer dans /etc/nginx/nginx.conf : 

add_header Strict-Transport-Security &quot;max-age=31536000; includeSubDomains&quot; always;

Configuration HTTPS

Ciphers utilisés par défauts par Nginx : 


Utilisation uniquement des ciphers de haut niveau (avec clés supérieures à 128bits) avec exclusion du MD5 et des ciphers n&#039;apportant pas d&#039;authentification.
ssl_ciphers HIGH:!aNULL:!MD5;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 30 Dec 2025 14:00:56 +0000</pubDate>
        </item>
        <item>
            <title>nrpe</title>
            <link>https://wiki.cebador.fr/doku.php?id=nrpe&amp;rev=1612282046&amp;do=diff</link>
            <description>NRPE

Supervision controle RAID hard avec Megacli

Installer sur la machine à superviser le paquet megacli depuis un repo custom


# Dans /etc/apt/sources.list.d/megacli.list 
deb http://hwraid.le-vert.net/debian buster main

# Puis
wget -O - https://hwraid.le-vert.net/debian/hwraid.le-vert.net.gpg.key | sudo apt-key add -
apt-get update
apt-get install megacli</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 02 Feb 2021 16:07:26 +0000</pubDate>
        </item>
        <item>
            <title>openssl</title>
            <link>https://wiki.cebador.fr/doku.php?id=openssl&amp;rev=1761919389&amp;do=diff</link>
            <description>OpenSSL

Hasher un mot de passe en SHA512 : 

openssl passwd -6 motdepasse

Détail des ciphers SSL : &lt;https://www.openssl.org/docs/manmaster/man1/openssl-ciphers.html&gt;

CSR

	*  Générer un CSR et une nouvelle clé et avec des subj précis: 

openssl req -nodes -newkey rsa:4096 -keyout example.key -out example.csr -subj &quot;/CN=example.org/O=Exemple &amp; cie/streetAddress=34 rue Stallman/L=Rennes/C=FR/emailAddress=test@example.org&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 31 Oct 2025 14:03:09 +0000</pubDate>
        </item>
        <item>
            <title>openvpn</title>
            <link>https://wiki.cebador.fr/doku.php?id=openvpn&amp;rev=1678790682&amp;do=diff</link>
            <description>OpenVPN

Installation d&#039;un VPN

Préparation serveur

	*  Installer OpenVPN : 
apt-get install openvpn

	*  Copier EasyRSA (paquet facilitant la génération de certificats) dans le répertoire d&#039;OpenVPN : 
cp -r /usr/share/easy-rsa/ /etc/openvpn

	*</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 14 Mar 2023 10:44:42 +0000</pubDate>
        </item>
        <item>
            <title>ovh</title>
            <link>https://wiki.cebador.fr/doku.php?id=ovh&amp;rev=1723560942&amp;do=diff</link>
            <description>OVH

Liens

Conf réseau

Configurer une IPv6 sur un VPS : &lt;https://docs.ovh.com/fr/vps/configurer-ipv6/#interfaces&gt;

Volumes et images Openstack

	*  Créer et configurer un disque additionnel : &lt;https://help.ovhcloud.com/csm/en-gb-public-cloud-compute-storage-additional-disk?id=kb_article_view&amp;sysparm_article=KB0050607&gt;
	*  Transférer la sauvegarde d&#039;un volume : &lt;https://help.ovhcloud.com/csm/fr-public-cloud-compute-storage-transfer-volume-backup-between-datacenters?id=kb_article_view&amp;sysparm_ar…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 13 Aug 2024 14:55:42 +0000</pubDate>
        </item>
        <item>
            <title>pass</title>
            <link>https://wiki.cebador.fr/doku.php?id=pass&amp;rev=1712326597&amp;do=diff</link>
            <description>Pass

Avant toute utilisation, Pass nécessite de posséder une clé GPG fonctionnelle

Initialiser un trousseau avec une clé GPG : 

pass init id-clé-gpg

Par défaut, le trousseau est le dossier ~/.password-store

Manipulation des mots de passe</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 05 Apr 2024 14:16:37 +0000</pubDate>
        </item>
        <item>
            <title>pdftk</title>
            <link>https://wiki.cebador.fr/doku.php?id=pdftk&amp;rev=1662999526&amp;do=diff</link>
            <description>PDFTK

Déconcaténation

Pour extraire une seule page d&#039;un document :


pdftk mon-document.pdf cat 1 output page1-de-mon-document.pdf


Pour extraire plusieurs pages situées les unes à la suite des autres :

pdftk mon-document.pdf cat 2-5 output pages2-a-5-de-mon-document.pdf</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 12 Sep 2022 16:18:46 +0000</pubDate>
        </item>
        <item>
            <title>permissions</title>
            <link>https://wiki.cebador.fr/doku.php?id=permissions&amp;rev=1686211861&amp;do=diff</link>
            <description>Permissions

	*   0 : - - - (aucun droit)
	*   1 : - - x (exécution)
	*   2 : - w - (écriture)
	*   3 : - w x (écriture et exécution)
	*   4 : r - - (lecture seule)
	*   5 : r - x (lecture et exécution)
	*   6 : r w - (lecture et écriture)
	*   7 :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 08 Jun 2023 08:11:01 +0000</pubDate>
        </item>
        <item>
            <title>pfsense</title>
            <link>https://wiki.cebador.fr/doku.php?id=pfsense&amp;rev=1607959527&amp;do=diff</link>
            <description>Pfsense

Règles Par-feu

Par défaut, Pfsense est un par-feu stateful (avec état). C&#039;est à dire qu&#039; il se souvient des informations sur les connexions passant par le pare-feu afin que le trafic de réponse puisse être autorisé automatiquement.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 14 Dec 2020 15:25:27 +0000</pubDate>
        </item>
        <item>
            <title>php-fpm</title>
            <link>https://wiki.cebador.fr/doku.php?id=php-fpm&amp;rev=1638784971&amp;do=diff</link>
            <description>PHP

Afficher les modules installés : 

php -m

PHP-FPM

Processus fils

pm.max_children : Nombre de processus fils à créer lorsque pm est réglé sur static. Nombre maximum de processus fils à créer lorsque pm est réglé sur dynamic. Options obligatoire. Cette option affecte la limite du nombre de requêtes simultanées qui seront servies. Equivalent à ApacheMaxClients avec mpm_prefork et à PHP_FCGI_CHILDREN dans l&#039;implémentation originale de FastCGI de PHP.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 06 Dec 2021 10:02:51 +0000</pubDate>
        </item>
        <item>
            <title>postgresql</title>
            <link>https://wiki.cebador.fr/doku.php?id=postgresql&amp;rev=1769782513&amp;do=diff</link>
            <description>PostgreSQL

Bases

	*  Se connecter depuis Debian :
sudo -u postgres psql

	*  Créer un utilisateur et lui donner des droits sur une base spécifique :

CREATE USER utilisateur_restreint WITH PASSWORD &#039;motdepasse&#039;;
GRANT CONNECT ON DATABASE ma_base_de_donnees TO utilisateur_restreint;
GRANT USAGE ON SCHEMA public TO utilisateur_restreint;
GRANT SELECT ON ALL TABLES IN SCHEMA public TO utilisateur_restreint;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 30 Jan 2026 14:15:13 +0000</pubDate>
        </item>
        <item>
            <title>prometheus</title>
            <link>https://wiki.cebador.fr/doku.php?id=prometheus&amp;rev=1724164881&amp;do=diff</link>
            <description>Prometheus

Liste de règles à utiliser : &lt;https://samber.github.io/awesome-prometheus-alerts/rules.html&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 20 Aug 2024 14:41:21 +0000</pubDate>
        </item>
        <item>
            <title>proxmox</title>
            <link>https://wiki.cebador.fr/doku.php?id=proxmox&amp;rev=1585729778&amp;do=diff</link>
            <description>Proxmox

Installation

Privilégier l&#039;installation en bare metal

Proxmox n’installe que des configurations et des VM en hard. 

Dans le cas proxmox chez OVH, aller dans Hardware =&gt; Network Device et choisir le bridge de l&#039;interface vRack.

Une fois les cartes réseau installées dans les VM, le reste de le la configuration réseau se fait en cli au sein de chaque VM ( /etc/network/interfaces …).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 01 Apr 2020 08:29:38 +0000</pubDate>
        </item>
        <item>
            <title>python</title>
            <link>https://wiki.cebador.fr/doku.php?id=python&amp;rev=1588580068&amp;do=diff</link>
            <description>Python

Shebang : #!/usr/bin/python3

Concepts de POO

	*  Classe : Forme de type de donnée (comme str). Elle  permet de définir des fonctions et variables propres au type. Elle sert notamment à faire des objets
	*  Objet : Structure de données permettant de contenir des variables et fonctions</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 04 May 2020 08:14:28 +0000</pubDate>
        </item>
        <item>
            <title>raspberrypi</title>
            <link>https://wiki.cebador.fr/doku.php?id=raspberrypi&amp;rev=1599758866&amp;do=diff</link>
            <description>RaspberryPi

Installer Raspbian

Installer Raspbian en CLI : &lt;https://raspbian-france.fr/installer-raspbian-premier-demarrage-configuration/&gt;

Pour activer SSH avant le premier démarrage, créer un fichier &#039;ssh&#039; à la racine de la partition boot.

Changer dès le début le clavier en azerty

	*  Internationalisation options &gt; Change Keyboard Layout</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 10 Sep 2020 17:27:46 +0000</pubDate>
        </item>
        <item>
            <title>rclone</title>
            <link>https://wiki.cebador.fr/doku.php?id=rclone&amp;rev=1742034446&amp;do=diff</link>
            <description>Rclone

Stocker des données chiffrées avec Rclone dans du stockage S3 : &lt;https://www.scaleway.com/en/docs/encrypt-object-storage-using-rclone-crypt/&gt;

Commandes usuelles

Selon les permissions définies, ces commandes sont peut-être à faire en sudo

Lister des objets chiffrés : 

rclone ls secret:

Copier un fichier chiffré depuis le stockage S3 :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Mar 2025 10:27:26 +0000</pubDate>
        </item>
        <item>
            <title>reinitialiser_le_mot_de_passe_root</title>
            <link>https://wiki.cebador.fr/doku.php?id=reinitialiser_le_mot_de_passe_root&amp;rev=1582992309&amp;do=diff</link>
            <description>Réinitialiser un mot de passe root perdu

	*  Démarrer la machine et appuyer sur “e” dans le menu du Grub
	*  À la ligne commençant par “Linux”, ajouter init=/bin/bash à la fin de la ligne après quiet
	*  Ctrl-x
	*   mount -rw -o remount /</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 29 Feb 2020 16:05:09 +0000</pubDate>
        </item>
        <item>
            <title>repeteur</title>
            <link>https://wiki.cebador.fr/doku.php?id=repeteur&amp;rev=1543239587&amp;do=diff</link>
            <description>Répéteur Wifi

Permet de répéter un signal Wifi existant.

Éléments à prendre en compte

	*  La distance entre le répéteur et le hotspot doit être moyenne
	*  Souvent, répéteur créé un nouveau réseau auquel il faut se connecter) mais le motde passe reste le même</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 26 Nov 2018 13:39:47 +0000</pubDate>
        </item>
        <item>
            <title>routage_dynamique</title>
            <link>https://wiki.cebador.fr/doku.php?id=routage_dynamique&amp;rev=1561480213&amp;do=diff</link>
            <description>Routage dynamique

Les protocoles de routage dynamique sont utilisés pour favoriser l&#039;échange d&#039;informations entre les routeurs. Ils permettent ainsi aux routeurs de mettre à jour leur table de routage et de déterminer le meilleur chemin vers chaque réseau.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 25 Jun 2019 16:30:13 +0000</pubDate>
        </item>
        <item>
            <title>routage_statique</title>
            <link>https://wiki.cebador.fr/doku.php?id=routage_statique&amp;rev=1560091379&amp;do=diff</link>
            <description>Routage Statique

Types de routes statiques
 Type de route statique       Description  Route statique standard     Utilisée pour atteindre un réseau d’extrémité    Route statique par défaut     Utilisée quand aucune route présente dans la table de routage ne correspond à l&#039;adresse IP de destination du paquet. Ou lorsqu&#039;un routeur n&#039;est connectée à qu&#039;à un seul autre routeur</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 09 Jun 2019 14:42:59 +0000</pubDate>
        </item>
        <item>
            <title>rsyslog</title>
            <link>https://wiki.cebador.fr/doku.php?id=rsyslog&amp;rev=1659003642&amp;do=diff</link>
            <description>Rsyslog &amp; logrotate

1 Création d&#039;un fichier de log dédié à Nftables

	*  Créer le fichier de conf rsyslog /etc/rsyslog.d/nftables.conf
	*  Ajouter la configuration : 
:msg, regex,&quot;^.*Nftables_drop &quot; -/var/log/nftables.log
&amp; stop  # Permet d&#039;éviter que les lignes matchées ne soient ajoutées dans le syslog</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 28 Jul 2022 10:20:42 +0000</pubDate>
        </item>
        <item>
            <title>runlevel</title>
            <link>https://wiki.cebador.fr/doku.php?id=runlevel&amp;rev=1582996425&amp;do=diff</link>
            <description>Runlevel

&lt;https://wiki.debian.org/fr/RunLevel&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 29 Feb 2020 17:13:45 +0000</pubDate>
        </item>
        <item>
            <title>salt</title>
            <link>https://wiki.cebador.fr/doku.php?id=salt&amp;rev=1742546805&amp;do=diff</link>
            <description>Salt

Commandes utiles

	*  Voir l&#039;OS présent sur tous les minions de l&#039;inventaire : 
salt &#039;*&#039; grains.item lsb_distrib_release

	*  Voir les minions sous Debian 10 : 
salt -G &#039;lsb_distrib_release:10*&#039; --preview-target

	*  Montrer ce que fait un state :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 21 Mar 2025 08:46:45 +0000</pubDate>
        </item>
        <item>
            <title>screen</title>
            <link>https://wiki.cebador.fr/doku.php?id=screen&amp;rev=1663858420&amp;do=diff</link>
            <description>Screen

	*  Lancer un screen : 
screen [-S nom-du-screen] COMMANDE

	*  Sortir d&#039;un screen : 
Ctrl-A D

# En étant déjà dans une session Tmux
Ctrl-A-A D

	*  Tuer un screen en étant connecté dedans : 
exit

	*  Lister les screens : 
screen -ls</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 22 Sep 2022 14:53:40 +0000</pubDate>
        </item>
        <item>
            <title>snap</title>
            <link>https://wiki.cebador.fr/doku.php?id=snap&amp;rev=1657090802&amp;do=diff</link>
            <description>Snap

	*  Mettre à jour les paquets : 
sudo snap refresh

	*  Lister les paquets à mettre à jour: 
sudo snap refresh --list</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 06 Jul 2022 07:00:02 +0000</pubDate>
        </item>
        <item>
            <title>sql</title>
            <link>https://wiki.cebador.fr/doku.php?id=sql&amp;rev=1564827668&amp;do=diff</link>
            <description>SQL

HAVING : Permet de mettre un filtre affichant seulement certaines infos après avoir récolté et trié les données. Il ne peut être présent qu&#039;après un GROUP BY. (Se comporte comme un where)

Fonctions

	*  COUNT
	*  SUM
	*  MIN
	*  MAX
	*</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 03 Aug 2019 10:21:08 +0000</pubDate>
        </item>
        <item>
            <title>ssh</title>
            <link>https://wiki.cebador.fr/doku.php?id=ssh&amp;rev=1711467144&amp;do=diff</link>
            <description>SSH

Générer paire de clés : 


# RSA
ssh-keygen -t rsa -b 4096 -f .ssh/id_ma_cle

# ED25519
ssh-keygen -t ed25519 -f .ssh/id_ma_cle


Éviter la vérification fingerprint de l&#039;hôte lors de la connexion sur un serveur.

ssh -o &quot;StrictHostKeyChecking no&quot; -o &quot;UserKnownHostsFile /dev/null&quot; &lt;username&gt;@&lt;ipaddress&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 26 Mar 2024 15:32:24 +0000</pubDate>
        </item>
        <item>
            <title>start</title>
            <link>https://wiki.cebador.fr/doku.php?id=start&amp;rev=1774342374&amp;do=diff</link>
            <description>Sommaire

DevOps

	*  Ansible
	*  Docker
	*  Kubernetes
	*  Salt
	*  Velero

Système

Backup

	*  Rclone
	*  Veeam

Bases de données

	*  MongoDB
	*  MySQL / MariaDB
	*  PostgreSQL

Chiffrement

PGP

	*  GnuPG
	*  Pass

SSH

	*  SSH

SSL/TLS

	*  Certbot
	*  Certificat auto-signé
	*  Openssl

Volumes

	*  Cryptsetup

VPN

	*  OpenVPN

Divers

	*  APT
	*  Commandes Unix
	*  Elasticsearch
	*  Grub
	*  Java
	*  Montée en version Debian
	*  Nextcloud
	*  Snap
	*</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 24 Mar 2026 08:52:54 +0000</pubDate>
        </item>
        <item>
            <title>sudoers</title>
            <link>https://wiki.cebador.fr/doku.php?id=sudoers&amp;rev=1683810889&amp;do=diff</link>
            <description>Sudoers

Fichiers de configuration

Pour modifier le fonctionnement de la commande sudo, ilsne faut pas modifier directement le fichier /etc/sudoers mais créer des fichiers de personnalisation dans le répertoire /etc/sudoers.d.

Possibilité de donner n&#039;importe quel nom au fichier de conf dans /etc/sudoers.d/. Exemple : 10-sysctl 20-userX 30-apt.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Thu, 11 May 2023 13:14:49 +0000</pubDate>
        </item>
        <item>
            <title>suppression_d_un_serveur</title>
            <link>https://wiki.cebador.fr/doku.php?id=suppression_d_un_serveur&amp;rev=1579879135&amp;do=diff</link>
            <description>Suppression d&#039;un serveur

	*  Stopper les services + crons (plusieurs jours avant)
	*  Débrancher le monito (plusieurs jours avant)
	*  Arrêter les tâches/services/synchro ayant un lien avec d&#039;autres machines
	*  Sauvegardes si nécessaires
	*  Écraser les disques</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 24 Jan 2020 15:18:55 +0000</pubDate>
        </item>
        <item>
            <title>switch_tp-link</title>
            <link>https://wiki.cebador.fr/doku.php?id=switch_tp-link&amp;rev=1613559956&amp;do=diff</link>
            <description>Switch TP-Link

Modèle utilisé : TP-Link T1600G28-TS

Généralités

Passer en mode avancé: enable après s&#039;être connecté au switch

Mode admin : enable-admin (spécificité TP-Link)

Passer en mode configuration : configure

Pour choisir l&#039;interface à modifier, taper son nom (ex : interface gigabitEthernet 1/0/43 )</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 17 Feb 2021 11:05:56 +0000</pubDate>
        </item>
        <item>
            <title>tmux</title>
            <link>https://wiki.cebador.fr/doku.php?id=tmux&amp;rev=1740247631&amp;do=diff</link>
            <description>Tmux

Config

Ajouter au presse-papier le contenu sélectionné avec la souris

Il est impératif d&#039;avoir le paquet xclip installé.

Ajouter ce code dans le fichier .tmux.conf :


bind-key -T copy-mode-vi &#039;y&#039; send-keys -X copy-pipe-and-cancel &quot;xclip -selection clipboard&quot;
bind-key -T copy-mode-vi &#039;MouseDragEnd1Pane&#039; send-keys -X copy-pipe-and-cancel &quot;xclip -selection clipboard &gt;/dev/null&quot; \; display-message &quot;highlighted selection copied to system clipboard&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 22 Feb 2025 18:07:11 +0000</pubDate>
        </item>
        <item>
            <title>ubuntu</title>
            <link>https://wiki.cebador.fr/doku.php?id=ubuntu&amp;rev=1608036334&amp;do=diff</link>
            <description>Ubuntu

Configuration Réseau

Définir une IP statique sous Ubuntu Server 20.4 : &lt;https://linuxhint.com/setup_static_ip_address_ubuntu/&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 15 Dec 2020 12:45:34 +0000</pubDate>
        </item>
        <item>
            <title>unbound</title>
            <link>https://wiki.cebador.fr/doku.php?id=unbound&amp;rev=1650099991&amp;do=diff</link>
            <description>Unbound

Commande usuelles

	*  Flush le cache DNS pour un domaine précis : 
unbound-control flush example.org</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 16 Apr 2022 09:06:31 +0000</pubDate>
        </item>
        <item>
            <title>veeam</title>
            <link>https://wiki.cebador.fr/doku.php?id=veeam&amp;rev=1761919644&amp;do=diff</link>
            <description>VEEAM

Procédures usuelles

Ajouter une VM à un job de backup

	*  Aller dans home
	*  faire clic droit sur le job dans lequel on veut rajouter la vm
	*  chercher et ajouter la vm
	*  finish

Si besoin, lancer un job en cliquant sur start

Supprimer une archive</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 31 Oct 2025 14:07:24 +0000</pubDate>
        </item>
        <item>
            <title>velero</title>
            <link>https://wiki.cebador.fr/doku.php?id=velero&amp;rev=1660314672&amp;do=diff</link>
            <description>Velero

Commandes usuelles

	*  Lister les backups effectuées : 
velero backup get

	*  Lister les backups planifiées : 
velero schedule get

	*  Lancer une backup manuelle à partir d&#039;une backup planifiée : 
velero backup create --from-schedule example-schedule</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 12 Aug 2022 14:31:12 +0000</pubDate>
        </item>
        <item>
            <title>vim</title>
            <link>https://wiki.cebador.fr/doku.php?id=vim&amp;rev=1701854198&amp;do=diff</link>
            <description>Vim

Astuces diverses

Ouvrir un fichier directement à une ligne précise : 

vim fichier.txt +n°_ligne

Copier-coller

	*  v : Passer en mode visuel et sélecitonner avec les flèches
	*  y : copier la sélection dans le presse-papier de Vim
	*  d : couper la sélection</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 06 Dec 2023 09:16:38 +0000</pubDate>
        </item>
        <item>
            <title>volumes_et_partitions</title>
            <link>https://wiki.cebador.fr/doku.php?id=volumes_et_partitions&amp;rev=1724676893&amp;do=diff</link>
            <description>Volumes et partitions

Systèmes de fichiers

	*  Réduire à 0% l&#039;espace réservé à root : 
tune2fs -m 0 /dev/sdb1


Volumes additionnels

Créer et monter un volume additionnel : &lt;https://docs.ovh.com/gb/en/public-cloud/create_and_configure_an_additional_disk_on_an_instance/&gt;

Pour que le volume soit monté automatiquement, éditer le fichier le fichier fstab. Privilégier de mettre l&#039;UUID du volume</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 26 Aug 2024 12:54:53 +0000</pubDate>
        </item>
        <item>
            <title>windaube</title>
            <link>https://wiki.cebador.fr/doku.php?id=windaube&amp;rev=1617464820&amp;do=diff</link>
            <description>Windaube server

Installation

Créer une clé USB bootable

/!\ Pour UEFI

1) Avec gparted, créer une nouvelle table de partition en GPT, puis une nouvelle partition primaire NTFS avec drapeau Boot

2) Si besoin, créer point de montage =&gt; sudo mkdir /mnt/montage_perso  
3) Monter l&#039;iso dans loop /mnt/montage_perso</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 03 Apr 2021 15:47:00 +0000</pubDate>
        </item>
        <item>
            <title>wireshark</title>
            <link>https://wiki.cebador.fr/doku.php?id=wireshark&amp;rev=1575036225&amp;do=diff</link>
            <description>Wireshark

Autoriser les utilisateurs non-root à effectuer des scans

	*  Lors de l&#039;installation par paquets, mettre &#039;Yes&#039; pour autoriser les utilisateurs non-root. Possibilité de modifier cette option après l&#039;installation avec la commande 
sudo dpkg-reconfigure wireshark-common</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Fri, 29 Nov 2019 14:03:45 +0000</pubDate>
        </item>
        <item>
            <title>xen</title>
            <link>https://wiki.cebador.fr/doku.php?id=xen&amp;rev=1559745921&amp;do=diff</link>
            <description>Xen

Installation

Dans ce cas, on procède à une installation de Xen depuis CentOS 7.

Configuration du gestionnaire de paquets : 

yum install centos-release-xen-412.x86_64

Installation de Xen :

	*  
yum install xen xen-hypervisor grub2

	*  
yum update kernel</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 05 Jun 2019 14:45:21 +0000</pubDate>
        </item>
    </channel>
</rss>
