Archives de catégorie : Système

Gestion des sessions TSE laissées ouvertes

Sur un serveur Windows disposant de TSE activé et configuré, 2 sessions simultanées sont généreusements offertes par Microsoft. Ces sessions sont très utiles pour administrer mes petits serveurs. Cependant, il arrive parfois que l’on tombe sur des « bourrins » qui ne ferment pas leurs sessions TSE après avoir terminés leurs petites affaires, mais ferment justes la fenêtre (ou pire, ont tout laissé ouvert et sont partie tenir la jambe de Janine, la nouvelle standardiste, devant la machine à café!). Ne soyons pas injuste, cela peut aussi arriver suite à une déconnexion impromptue.

Dans ce cas de figures, il peut être très utiles  de déterminer qui est connecté, et de pouvoir fermer la session à distance.

Continuer la lecture de Gestion des sessions TSE laissées ouvertes

Problème Network-Manager OpenVPN

Si sur ubuntu vous rencontrez le message suivant lors de la connexion à votre VPN via le Network-Manager :

La connexion VPN a échoué car il n’y avait pas de secret VPN valides

Il suffit de modifier le fichier /etc/dbus-1/system.d/nm-openvpn-service.conf en ajoutant:

<policy user=”at_console”>

<allow own=”org.freedesktop.NetworkManager.vpnc”/>

<allow send_destination=”org.freedesktop.NetworkManager.vpnc”/>

</policy>

Ce qui donne donc:

<busconfig>

<policy user=”root”>

<allow own=”org.freedesktop.NetworkManager.openvpn”/>

<allow send_destination=”org.freedesktop.NetworkManager.openvpn”/>

</policy>

<policy user=”at_console”>

<allow own=”org.freedesktop.NetworkManager.vpnc”/>

<allow send_destination=”org.freedesktop.NetworkManager.vpnc”/>

</policy>

<policy context=”default”>

<deny own=”org.freedesktop.NetworkManager.openvpn”/>

<deny send_destination=”org.freedesktop.NetworkManager.openvpn”/>

</policy>

</busconfig>

Après cette manipulation et un reboot, la connexion devrait s’établir sans soucis.

Hard Reboot d’un GNU/Linux à distance

J’ai trouvé cette article intéressant, et on ne sait jamais quand cela pourra être utile, je le colle donc ici.

C’est une astuce utile si votre serveur est complètement planté. Il faut néanmoins pouvoir se connecter à distance en Console sur la machine (idéalement en SSH) et avoir un shell en root.

Imaginons un problème d’accès disque, qui aurait comme conséquence que la plupart des commandes exécutées renverraient des erreurs d’entrée/sortie, y compris la commande reboot, qui a besoin d’exécuter les scripts d’init de niveau 6.

On va passer par le pseudo système de fichier /proc pour parler directement au noyau et lui dire de redémarrer la machine.
Avant tout , on tente de forcer la synchronisation du cache vers le disque, afin de ne pas perdre les données qui sont en mémoire cache, pas pas sur le disque :

sync

On active ensuite les magic sysrq key si elles ne le sont pas déjà :

echo 1 > /proc/sys/kernel/sysrq

Puis on modifie l’état de la machine :

echo b > /proc/sysrq-trigger

Cette dernière action a exactement le même effet que la combinaison Alt + Syst + b. La machine doit donc redémarrer.

source: Univers libres

Afficher un fichier de configuration sans commentaire

  Il est souvent utile d’afficher certains fichiers sans les commentaires, notamment les fichiers de configuration. Par exemple, le fichier de configuration de samba, smb.conf, comporte pas moins de 340 lignes. Si l’on affiche que l’essentiel, le nombre de lignes chute à environ 90. On gagne en clarté.
Ceci va servir de pense bête pour les différentes commandes permettant d’exécuter cette tâche.
Continuer la lecture de Afficher un fichier de configuration sans commentaire