my blog

Wednesday 28 July 2004

Rotation des logs

Pour ceux qui se demandent comment certains fichiers de log (comme mail.log) tournent sur une installation standard de Debian, voici une petite explication. Il s'agit de tourner au sens rotation. Je précise que je me suis un peu gratté la tête en me posant la même question, car je souhaite garder certains logs sur une longue période afin d'effectuer quelques statistiques.

Il y a principalement deux mécanismes pour faire tourner les logs :

  • logrotate, avec comme fichiers de configuration /etc/logrotate.conf et les fichiers se trouvant dans /etc/logrotate.d/
  • savelog, qui est utilisé pour faire tourner les logs sauvegardés par syslog

L'utilisation de logrotate est connue et facile à maîtriser, mais je me demandais comment mail.log tournaient. Après un peu de recherche, j'ai découvert qu'il y a des travaux cron (/etc/cron.daily/sysklod et /etc/cron.weekly/sysklod) qui, en utilisant syslogd-listfiles, déterminent les fichiers de log gérés par syslogd. Ensuite, savelog est utilisé pour faire la rotation de ces fichiers. Par défaut, seules les quatre dernières semaines de logs sont sauvegardés. J'ai donc changé cela afin de pouvoir faire des statistiques sur le long terme. A noter qu'on peut changer le répertoire dans lesquels les logs sont sauvegardés afin de ne pas trop surpeupler /var/log...

Voilà, c'est tout bête, n'est-ce pas ?

SPF

J'ai mis en place SPF sur mon serveur. Pour ceux qui ne connaissent pas SPF, le site web visant à promouvoir l'idée est assez clair. En gros, cela permet aux gens qui possèdent un domaine sur Internet de déclarer quels sont les serveurs qui ont le droit d'envoyer des e-mails provenant de leur domaine.

Exemple pour vuntz.net : je suis le seul à utiliser ce domaine, donc tous les mails provenant de vuntz.net proviennent de mon serveur. Si cela provient d'un autre serveur, alors c'est quelqu'un qui utilise une adresse de manière illégitime.

La mise en place est très simple : il suffit d'ajouter une petite ligne dans la zone du domaine (en l'occurence, pour moi, c'est : vuntz.net. IN TXT "v=spf1 a mx -all") et d'ajouter un plugin au MTA.

J'en ai un peu parlé avec seb128 et il pense que c'est une limitation des libertés sur Internet. Ainsi, il ne peut pas utiliser son serveur SMTP pour m'envoyer des mails avec son adresse de GMail (faites le test avec telnet) : il doit passer par GMail. Pour moi, si GMail décide d'utiliser SPF, ils en ont le droit : c'est comme une clause dans le contrat qui dirait que l'adresse que fournit GMail n'est pas utilisable à partir d'autres serveurs SMTP. On peut effectivement dire que c'est une limitation des libertés, mais est-ce abusif pour autant ?

Monday 26 July 2004

grenoble ou 3rivieres

Je suis dans un moment d'indécision intense. Quand j'ai installé mon nouveau routeur/serveur/pare-feu, je l'ai appelé grenoble car l'ancien, 3rivieres, était encore en activité.

Le problème, c'est que grenoble, ça ne sonne pas très bien et 3rivieres était un nom vraiment charismatique. Mais je n'aime pas trop renommer des machines, particulièrement une fois qu'elles tournent bien. Que dois-je faire ? Changer le nom du serveur en 3rivieres pour plus d'exotisme ? Ou garder ce nom peu original ?

C'est un sondage, donc n'hésitez pas à donner votre avis !

Régime forcé

Il y a des jours comme ça... Il est midi, donc je vais au RU pour manger. Quand j'arrive devant, je réalise qu'il est fermé pour travaux. Je regarde toutes les sandwicheries qui sont autour, mais c'est les vacances, donc elles sont fermées aussi. Comme je n'ai pas envie d'aller loin pour manger, je retourne au labo en me disant que j'achèterai quelque chose au distributeur. J'ai juste un peu de monnaie, ça tombe bien.

Devant le distributeur, je réfléchis bien car je ne veux pas acheter n'importe quoi. J'ai choisi (deux petits gâteaux à l'amande). Je glisse ma pièce d'un euro dans la fente. Elle retombe. Je la prends et la reglisse. Elle re-retombe. Ah... Il faut insérer le montant exact (il ne doit plus y avoir de monnaie car les gens qui s'occupent de la machine doivent être en vacances). Bon, ai-je assez... Je regarde mes petites pièces rouges et jaunes. Oui, j'ai juste 80 centimes (et ma pièce d'un euro, à côté). Je commence à mettre mes pièces rouges, puis ma pièce de vingt centimes. On arrive à 30 centimes. Reste la pièce de 50 centimes. Je la glisse dans la fente. Elle retombe. Je la prends et la reglisse. Elle re-retombe, sauf que cette fois-ci, elle sort du petit trou où j'aurais dû la récupérer et se glisse sous la machine. Inaccessible. Tant pis, je ne mangerai pas. J'appuie sur le bouton pour récupérer mes 30 centimes. La machine ne veut pas me rendre mon argent...

Payer pour ne pas manger... Joie.

Super Vincent et ensilinx1

Super Vincent a pu encore une fois sauver le monde. Lucas l'a appelé à la rescousse et Super Vincent a agi.

(non, je vais bien, pas la peine de m'emmener à un asile)

- page 91 of 119 -

by Vincent