#Import 2023-08-15 22:40

Création d'un utilisateur chrooté avec accès à une DB Oracle

Pour commencer, j’ai tout simplement suivi de la note KB Red Hat : https://access.redhat.com/solutions/116773. Voilà les étapes décrites pour créer le chroot simple :

Ajout utilisateur “testuser”

# useradd testuser
# passwd testuser

Le home sera la base du chroot :

# mkdir /home/jails
# cd /home/jails
# mkdir -p bin dev lib64 etc proc usr/lib64 tmp sys home/testuser
# ln -s lib64 lib
# cd usr
# ln -s lib64 lib
# cd ..

Montages des pseudo fs :

  • Romain Forlot
RHEL7 : Résumé des changements apportés par Systemd
#Import 2023-08-15 22:40

RHEL7 : Résumé des changements apportés par Systemd

1. Présentation Systemd

Nouvelles gestions des services. Systemd remplace l’ancien SysV Init, il permet de paralléliser les démarrages de services et gère nativement les dépendances entre eux.
Les scripts dans /etc/init.d ne sont plus à l’ordre du jour. Ils ont été remplacés par des « unit file » de service (il existe des unit file pour les montages de fs, timer, socket, etc). La doc est disponible dans les pages de man avec la commande : man systemd.service, pour les services ou systemd.* pour tous les autres (ie : systemd.unit). Pour résumé, ces units file sont des fichiers de configuration avec des directives décrivant le comportement du système pour la gestion de l’unit.

  • Romain Forlot
#Import 2023-08-15 22:40

Màj TorrentCP : gestion de la musique aussi !

Et voilà, torrentCP gère désormais le téléchargement de musique !

Une fois le téléchargement terminé, il ira parcourir chaque fichier musical et d’après ses metadata créera les répertoires d’artiste et album approprié. Convient donc de télécharger des musiques correctement taguées et de ne pas télécharger d’archives… et de ne pas télécharger de compilation sinon ça en foutra partout.

Je m’attaquerais à ces problèmes dans les prochains commits.

C’est bête et méchant mais ça fonctionne bien.

  • Romain Forlot
#Import 2023-08-15 22:40

Mise à jour de torrentCP : utilitaire de gestion de téléchargement pour le client torrent Transmission

Grosse mise à jour pour torrentCP. Cela faisait 1 an sans nouvelles de ce script qui me rends de fier service pourtant.

En bref :
– amélioration de la détection du nom du film ou série, gestion
– Gestion de saison complète d’une série
– hard link et copy de fichier en fallback pour économiser de la place.
– Fichier de configuration séparé pour affiner la configuration et l’extraire du code en dur.
– Ajout d’arguments pour pouvoir appeler le script autant manuellement qu’automatiquement par transmission-daemon. Faire un –help pour découvrir les quelques options implémentées.
– refonte et multiple fix du code pour sa maintenabilité. Bon il reste du progrès à faire !
– …

  • Romain Forlot
#Import 2023-08-15 20:39

Memo : Utiliser un Active Directory pour l'authentification de Spacewalk.

Procédure utilisée pour avoir Spacewalk utilisant PAM pour l’authentification des utilisateurs. Le serveur est joint au domaine AD avec Winbind et on utilise Kerberos pour gérer l’authentification.

Après avoir suivi nombre de docs, posts de mailing-list, tuto en tout genre pour mettre en place toute la chaine d’authentification sur un AD. Voici ce qui a été déployé chez nous pour que Spacewalk puisse utiliser les utilisateurs de l’AD.

Spacewalk ne dispose pas de composants ou plugin permettant cette authentification. Il délègue cette tâche à PAM, le module utilisé par tout Linux pour authentifier les utilisateurs. PAM se branche sur à peu près tout et n’importe quoi permettant d’authentifier et je vous renvoie à leur site pour en apprendre plus.

  • Romain Forlot
#Import 2023-08-15 22:40

Spacewalk : Création de script avec mix de snippet et code.

# Brève présentation de Spacewalk

Spacewalk est un outil fort pratique pour ceux qui veulent gérer un parc de machine linux RedHat, ou dérivé. Grâce à Spacewalk vous pouvez suivre les mises à jour à effectuer sur chacune de vos machines, paramétrer des mises à jour automatiques, gérer vos dépôts, gérer des kickstarts et les utiliser par PXE ou sur un hyperviseur KVM/QEMU. Plus encore vous pouvez suivre des fichiers de configurations choisis et les administrer depuis Spacewalk. La dernière version 2.0 inclue même un support expérimentale des paquets deb et donc la possibilités de gérer les linux Debian et dérivés.

  • Romain Forlot
#Import 2023-08-15 22:40

Etendre/Ajouter de nouvelles partitions à un disque virtuel agrandit. "No free sectors available"

Si comme moi, vous avez eu l’erreur “No free sectors available” alors que vous venez justement d’agrandir le disque virtuel sous-jacent, tout est normal. Rien de bien compliqué d’ailleurs, c’est très logique et cette situation ne se produit que si vous aviez déjà créé la partition étendue sur votre disque.

En effet, vous aviez créé la partition étendue afin de pouvoir gérer plus de 4 partitions primaires, et cette partition étendue a été définie selon l’ancienne taille du disque. Donc une fois agrandit cette partition n’a pas changé automagiquement et gére le même espace qu’auparavant. Il faudra donc supprimer la partition et la recréée, prenez tout l’espace restant comme d’habitude et recréer à l’interieur les anciennes partitions logiques dont vous aurez préalablement noté les blocs de début et de fin afin de les recréer à l’identique.

  • Romain Forlot
#Import 2023-08-15 20:39

Memo : Utiliser check_oracle_health avec Shinken =<1.4rc1

Ne pas oublier d’ajouter dans le script du service shinken l’inclusion du fichier de profile oracle permettant de positionner les variables d’environnements Oracle indispensable au bon fonctionnement du plugin.

Cela revient à ajouter les lignes suivante au fichier /etc/init.d/shinken :

# Load environment variables
. /etc/profile.d/oraenv.sh

A changer selon le nom du fichier évidement.

Et deuxième oubli qu’il faut éviter, ajouter le chemin des librairies Oracle installés dans la configuration de ldconfig en créant un fichier /etc/ldconfig.conf.d/oracle.conf avec la ligne correspondant au chemin des librairies Oracle :

  • Romain Forlot