PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

System Linux : Bonnie++ tuning ext4 noatime & nodiratime

mardi 2 janvier 2018 à 16:05

bonnie__.jpg

C'est pas révolutionnaire comme résultat mais bon...

Test de performance disque :

# apt install bonnie++

Visiblement pour faire un test valide il faut le double de votre ram :

# bonnie++ -d /tmp -s 8G -n 0 -m rapport -f -b -u root

Copier le résultat entre les guillemets pour avoir un rapport html un peu plus lisible :

# echo "1.97,1.97,rapport,1,1509737934,8G,,,,53797,8,20116,3,,,43059,4,74.9,2,,,,,,,,,,,,,,,,,,,926ms,5059ms,,896ms,1009ms,,,,,," | bon_csv2html > /var/www/html/rapport.html

Modification du /etc/fstab :

Rajouter noatime dans les options de montage ça activera aussi nodiratime.

Pour un peu plus d'explication sur /etc/fstab : https://wiki.archlinux.fr/Fstab

Puis refaite le test avec bonnie++ pour voir la ou les différences.

Gravatar de System Linux
Original post of System Linux.Votez pour ce billet sur Planet Libre.

Morot : SSLH : Faire cohabiter un serveur Web et SSH sur le même port

lundi 1 janvier 2018 à 19:49

SSLH est un outil qui permet de multiplexer le port 443 afin notamment de contourner certains firewalls qui bloquent le port SSH. Typiquement, en HTTP c’est le client qui communique en premier quand pour le protocole SSH c’est le serveur qui envoie le premier message. SSLH utilise ces différences de fonctionnement via des sondes (pour XMPP, OpenVPN…) afin de fournir cette fonctionnalité de multiplexage. Dans mon cas, je veux partager le port 443 avec un serveur Apache.

Dans un premier temps, il faut indiquer à Apache de ne plus écouter sur le port 443 mais le 1443. Il faut changer tous les VirtualHost dans les fichiers /etc/apache2/sites-enabled en remplaçant :

en

 

Et adapter de la même façon le fichiers /etc/apache2/ports.conf :

Listen 80


    Listen 1443

    Listen 1443

Voici pour la configuration d’Apache, pour un autre service, le principe est identique. Il faut bien entendu penser à redémarrer le service pour que le changement soit pris en compte.

Pour l’installation d’SSLH, un simple apt-get suffit vu que le package se trouve dans les repos officiels. Il reste à adapter la configuration du fichier /etc/default/sslh afin de passer le démarrage à yes, indiquer les ports et surtout l’adresse IP locale des ports SSH/Apache :

RUN=yes

# binary to use: forked (sslh) or single-thread (sslh-select) version
# systemd users: don't forget to modify /lib/systemd/system/sslh.service
DAEMON=/usr/sbin/sslh

DAEMON_OPTS="--user sslh --listen MON_IP_PUBLIQUE:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:1443 --pidfile /var/run/sslh/sslh.pid"

Un redémarrage du service sslh pour prise en compte, il est possible de tester pour vérifier. Dans les logs, vous devriez obtenir quelque chose du genre :

Jan  1 19:44:32 private systemd[1]: Stopped SSL/SSH multiplexer.
Jan  1 19:44:32 private systemd[1]: Started SSL/SSH multiplexer.
Jan  1 19:44:32 private sslh[19856]: sslh-fork 1.17-2 started
Jan  1 19:44:34 private sslh[19856]: connection from gnagnagna.abo.wanadoo.fr:52342 to website.domain.tld:https forwarded from localhost:50964 to localhost:1443

Gravatar de Morot
Original post of Morot.Votez pour ce billet sur Planet Libre.

Carl Chenet : Édito de janvier 2018

lundi 1 janvier 2018 à 13:06

En quelques lignes un petit récapitulatif de 2017 (très court) et l’actualité à venir de mon blog pour ce mois de janvier 2018.

Récapitulatif de 2017

Très rapidement, les points de mon activité que je retiens de 2017 :

J’aurais souhaité investir davantage de temps dans les événements du Libre, mais pour l’instant mon agenda ne me le permet pas autant que je l’aimerais.

Apporter davantage de valeur aux lecteurs

J’ai réalisé en 2017 que certains billets étaient trop personnels et n’apportaient pas suffisamment de valeur aux lecteurs, même si j’avais beaucoup de plaisir à les écrire, la plupart  de ceux que j’ai écrits en 2017 de ce type resteront d’ailleurs non-publiés.

En 2018 je vais davantage me questionner sur la valeur apportée aux lecteurs par mes billets, mais aussi mes interventions un peu partout et particulièrement sur les réseaux sociaux.

Je ne vais pas cacher ici que cette nouvelle idée vient aussi d’une constatation que j’ai faite en lisant des billets d’autres blogueurs francophones du Logiciel Libre, articles que je lis dans le cadre de mon activité pour le Journal du hacker et le Courrier du hacker. Il me paraît un peu dommage de produire pour produire et faire vivre le flux RSS du blog.

Si mon billet de blog n’apporte pas davantage de valeur que la première réponse d’une recherche dans Google, on peut légitimement se poser la question de ce qu’on apporte à son public. Il serait bon d’ailleurs d’avoir fait une recherche au préalable pour savoir si le billet que l’ont est en train d’écrire apporte quelque chose de nouveau, soit des informations supplémentaires, soit une meilleure présentation ou une façon différente de communiquer les informations.

Sinon c’est un peu le principe en informatique de ré-écrire sans cesse des bibliothèques ou des utilitaires existants : ça fait plaisir, c’est de la bonne pédagogie pour soi, mais ça n’apporte rien aux personnes extérieures, Frédéric Bezies est un spécialiste du sujet dans le monde des distributions GNU/Linux, haha. Je pense qu’on peut avoir une approche similaire dans le monde des blogueurs.

Ce sera vis-à-vis de ce blog mon principal objectif que j’essaierai de tenir en 2018.

Me suivre sur les réseaux sociaux

N’hésitez pas à me suivre directement sur les différents sociaux pour suivre au jour le jour mes différentes projets dans le Logiciel Libre :

Gravatar de Carl Chenet
Original post of Carl Chenet.Votez pour ce billet sur Planet Libre.

Journal du hacker : Liens intéressants Journal du hacker semaine #52

lundi 1 janvier 2018 à 00:01

Pour cette dernière semaine de l'année 2017, voici 10 liens intéressants que vous avez peut-être ratés, relayés par le Journal du hacker, votre source d’informations pour le Logiciel Libre francophone !

Pour ne plus rater aucun article de la communauté francophone, voici :

De plus le site web du Journal du hacker est « adaptatif (responsive) ». N’hésitez pas à le consulter depuis votre smartphone ou votre tablette !

Le Journal du hacker fonctionne de manière collaborative, grâce à la participation de ses membres. Rejoignez-nous pour proposer vos contenus à partager avec la communauté du Logiciel Libre francophone et faire connaître vos projets !

Et vous ? Qu’avez-vous pensé de ces articles ? N’hésitez pas à réagir directement dans les commentaires de l’article sur le Journal du hacker ou bien dans les commentaires de ce billet :)

Gravatar de Journal du hacker
Original post of Journal du hacker.Votez pour ce billet sur Planet Libre.

Articles similaires

Miamondo : Plank, un dock très léger et aisément configurable

dimanche 31 décembre 2017 à 17:32

Bonjour à toutes et à tous,

En ce dernier jour de l’an 2017, alors que le réveillon de la Saint-Sylvestre va bientôt croiser notre chemin spatio-temporel et que la perspective d’engloutir une douzaine d’huitres me réjouit, je me suis dit que je pourrais occuper ces dernières heures à rédiger un ultime article.

Je suis en vacances et j’ai apporté dans mon sac à dos, mon fidèle netbook que j’ai baptisé Hashbang. Il tourne sous Archlinux. Il n’a pas d’environnement de bureau mais un simple gestionnaire de fenêtres Openbox et jusqu’à hier soir, le fond d’écran nitrogen était embelli d’une barre de tâches tint2 que vous avez apercevez en bas de cette image.

fond_ecran_hashbang.jpg

Mais j’avais envie d’un gadget un peu moins statique. J’avais envie d’un dock très léger dont les icônes s’agrandissent au survol de la souris parce que je trouve que ça met un petit peu d’animation. J’ai donc jeté mon dévolu sur plank dont la simplissime configurabilité me comble de joie. Voici donc à quoi ressemble désormais le bureau de mon ami Hashbang.

Desktop 1_003

Pour l’installer sur une distribution Archlinux, rien de plus simple, il suffit d’entrer cette commande en root :

pacman -S plank

Pour accéder aux préférences du dock, il suffit de presser la touche ctrl et d’effectuer un clic droit sur le dock. Une fenêtre s’ouvre et vous donne la possibilité de modifier le positionnement du dock, de changer de thème, de modifier la taille des icônes et le zoom au survol de la souris. Bon… Là, c’est la version allemande mais elle existe aussi en français! Keine Panik!

plank_005

L’adjonction d’une nouvelle icône au dock se fait par un simple glisser-déposer (drag and drop) en provenance du répertoire /usr/share/applications. Pour supprimer une icône, il suffit de tirer cette dernière vers l’extérieur. Le relâchement du bouton de la souris déclenche la décomposition de l’icône dans une petite explosion ridicule.

Achtung! Openbox ne gère pas la transparence ce qui veut dire que votre dock sera d’un gris opaque… sauf si vous installez compton, un « compositeur » qui s’occupe de combler cette lacune.

Vous pouvez installer plusieurs docks. C’est ce que j’ai fait. J’en ai installé un en bas et un autre à gauche. Prenez garde cependant à ne pas surcharger votre bureau au risque de sombrer dans la kitschitude.

Pensez également à modifier le fichier ~/.config/openbox/autostart pour que le ou les dock(s) se lancent automatiquement au démarrage :

Auswahl_006

J’ai tout de même conservé tint2 mais je l’ai considérablement réduit et je l’ai positionné en haut à droite. Il me renseigne sur la date, l’heure, la qualité de la connexion et la charge de la batterie.

Auswahl_007

Voilà… Cet article un peu paresseux clôt l’année 2017 de Miamondo. Bon réveillon. Tous mes voeux de bonheur pour 2018! Moi, je vais ouvrir mes huitres. À l’année prochaine!


Gravatar de Miamondo
Original post of Miamondo.Votez pour ce billet sur Planet Libre.

Articles similaires