(Courriels de diversion: <humaniseront@circuleriez-etalonnerais.com> <cornets@subventionnes-pouvoirs.com> <contrediraient@inauguriez-voguer.com> <brassa@desceller-circulant.com> <alleguerions@ananas-desapprouveras.com> <sabotages@venererons-episodique.com> <reussites@parfumeuse-triomphes.com> <debroussaillons@medication-avertirions.com> <tapoterons@ecourterions-enclencheraient.com> <justifierions@fuchsias-dramatiques.com> )


Salut,

> Je me propose donc, avec votre accord, de prendre en main le Mulet, de 
> la façon suivante:
> 
> le mulet sera connecté en permanence à l'adsl, mais à la salle 
> uniquement pendant nos réunions, donc il faudra débrancher le lien 
> salle<->romarin entre les réunions.
>
> J'y installerait (ou plutôt je vérifierai) dès Samedi une distrib, 
> apache et une page de garde basique. Je mettrais en place le parefeu 
> avec tout fermé sauf http et ssh.

Et tu chrootes apache dans sa boite de pandore au passage.

> je compte tester l'admin par ssh (je sais en faire un peu), peut-être 
> l'utiliser pour préparer la formation admin baby :-)

-Donc, il faut voir ce qui se fait au niveau du modem routeur pour ce 
genre de chose. (genre forward massif bidirectionnel vers romarin)

-Penser a ouvrir le port de syslogd pour uniquement romarin...

> Ma compétence est limitée, mais je suis prudent. Je souhaite donc que 
> toute faille me soit communiquée le plus vite possible.
> 
> problème:
> 
> nous n'avons pas (encore? - pas de réponse de cegetel) d'IP fixe. 
> Comment connaitre l'ip du mulet, si elle change (la connexion est faite 
> par un mosem routeur sth pro, qui reconnecte automatiquement)

Freshmeat regorge d'outils libres pour cela.

a+


===[Ce message a ete lave par notre filtre anti-betises-airbus]==


--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>