Archive: grmpf

Le piège à con du jour : Cisco et négociation gigabit ethernet

22/04/2013 by nono

Soient deux switches Cisco pleins de ports gigabit entre lesquels je veux monter un lien (en fait des liens, et un etherchannel par-dessus, mais ça n'a pas d'importance pour ce qui m'occupe). Facile, je branche, un petit no shutdown des deux côtés et c'est marre ? Ben non. Va savoir pourquoi, j'étais persuadé que la notion même de câble croisé...

Posted in geekeries

Les pièges à con du jour : Kerberos et SSH

13/03/2013 by nono

Aujourd'hui, deux pièges à con. :-) Je commence à jouer avec Kerberos. SSH m'a posé quelques problèmes ; voilà un petit bout d'aide-mémoire pour ne pas me faire avoir une deuxième fois. Contexte J'ai un royame Kerberos avec deux KDC. J'ai aussi deux stations sous Debian GNU/Linux configurées pour parler aux deux KDC susmentionnés. Le tout fait tourner MIT Kerberos...

Posted in geekeries

Le piège à con du jour : entiers et booléens selon Puppet

21/12/2012 by nono

J'ai une config Puppet qui commence à devenir assez touffue. On y trouve entre autres un fait md_raid qui retourne le nombre de grappes RAID logicielles sur une machine Linux. Je peux donc utiliser le fait en question pour appliquer un bout de config uniquement sur les machines qui ont des grappes RAID, typiquement pour installer l'outil de surveillance qui...

Posted in geekeries

Le piège à con du jour : /bin/bash et /bin/sh

03/08/2012 by nono

Après m'être battu un petit moment contre un script de déploiement d'une appli Rails avec rvm qui foirait pour une raison inexplicable, j'ai jeté un coup d'oeil au script .rvm/scripts/rvm dans lequel j'ai trouvé ça : # Do not allow sourcing RVM in `sh` - it's not supported # return 0 to exit from sourcing this script without breaking sh...

Posted in geekeries

Limiter les connexions par adresse IP : mauvaise idée

16/05/2012 by nono

Je gère depuis un petit moment un serveur de miroirs relativement important accessible, entre autres, via FTP et HTTP. Vu l'amour immodéré que je porte à cette relique du siècle dernier qu'est FTP, j'ai limité les ressources qu'il peut consommer pour favoriser HTTP. Entre autres, j'ai choisi de limiter le nombre de connexions simultanées à deux par adresse IP, et...

Posted in geekeries