Nouveau sur le forum ? Voici votre case départ pour bien débuter.

Incontournables XHTML / CSS :

Auteur
supprime12
# 01 Jun 2008 - 15:54:38
Citer
152 Posts
Hello,

Je pose mes questions ici car... je ne sais pas trop où les poser ailleurs smile

Et puis ici, j'aurais peut-être la réponse de l'esprit de Zappa rolleyes

Alors voilà, je teste ISPConfig depuis 1 mois et j'essaie DTC depuis hier.
J'avoue ne pas tout piger à l'esprit du soft, ni comprendre l'histoire de DTC-Xen...

Ce qui me gêne, c'est que je n'arrive pas à prendre la main ou plutôt comprendre ce qu'il fait. Donc, par exemple, générer des certif ssl auto-signé, pas moyen.

J'ai voulu me connecter en ftps, mais ce n'est pas actif ! Donc je cherche la config de pure-ftpd (j'utilisais proftpd, mais l'un ou l'autre, ça m'est égal) et je vois que tout est stocké en base MySQL. Bon, pourquoi pas, ça permet un backup facile. Mais problème, je trouve dans le fichier de conf un joli : MYSQLCrypt cleartext. Les mots de passe ftp sont stockés en clair. Très très bof ça !

edit : sans compter que je n'ai *absolument pas* trouvé comment modifier la config de pure-ftpd (pour mettre actif tls, changer les ports, etc.).

Bon, ensuite, pas trouver de traces sur le firewall utilisé. Ca ne semble pas être iptables puisqu'il n'y a pas de règles. Et rien dans le panel.

Concernant les DNS, il considère d'emblée qu'on gère nos DNS. Or, n'ayant qu'un serveur, pas de DNS secondaire. Impossible de dire qu'on ne gère pas ses DNS.

Pour les backup, on a bien un "backup FTP" mais qui sauvegarde quoi ?

Bref, pas très net ce DTC. Alors si diou avait des infos... cligne Merci.

edit2 : heu... et on ne peut pas créer d'alias pour les mails ??
Modifié par talvins (01 Jun 2008 - 17:25)

^
dew
# 02 Jun 2008 - 17:00:22
Citer
Administrateur
719 Posts
une petite réponse rapide :

* on peut utiliser proftpd avec dtc
* la conf de pureftpd est moins limpide que celle de proftpd mais on peut s'y faire...
* il n'y a pas de firewall par défaut : à l'utilisateur de choisir le sien (voilà pourquoi le tuto firewall/iptables fait partie du processus d'install de dtc)
* on peut gérer les dns de façon externe (ou sans dns secondaire), dans ce cas il suffit de ne rien spécifier
* en ce qui concerne le backup ftp, je ne me suis pas penché dessus car j'utilise l'alternative backup-manager
* les alias mail peuvent être créés avec un mail group (en y plaçant un destinataire).

http://www.blup.fr/ 
^
supprime12
# 02 Jun 2008 - 21:12:00
Citer
152 Posts
dew a écrit :
une petite réponse rapide :

* on peut utiliser proftpd avec dtc
* la conf de pureftpd est moins limpide que celle de proftpd mais on peut s'y faire...


ça me dérange aucunement d'utiliser pureftp, au contraire, mais dans le man, ils indiquent les arguments de la ligne de commande. Et je n'ai retrouvé ces arguments nulle part. Dans le init.d, je n'ai pas trouvé où, dans le fichier pour pure-ftpd, se trouvait le moindre argument. Comme tout est géré dans MySQL, j'ai été voir dans la base dtc mais j'ai rien trouvé non plus.

dew a écrit :

* il n'y a pas de firewall par défaut : à l'utilisateur de choisir le sien (voilà pourquoi le tuto firewall/iptables fait partie du processus d'install de dtc)


ok, très bien, j'ai l'habitude de iptables.

dew a écrit :

* on peut gérer les dns de façon externe (ou sans dns secondaire), dans ce cas il suffit de ne rien spécifier


Tu maitrises les serveurs DNS ? Parce qu'un petit tuto dessus, ce serait bien smile
Je dis ça parce que j'ai vainement essayé d'avoir mon primaire sur mon dédié et le secondaire chez Gandi.

dew a écrit :

* les alias mail peuvent être créés avec un mail group (en y plaçant un destinataire).


Tiens, curieux. Merci.

Après une journée d'utilisation, je trouve ce panel toujours aussi difficile à prendre en main. J'ai eu bcp moins de mal avec ISPConfig.
Mais ce qui m'attire dans DTC, c'est leur histoire de redondance, même si c'est encore bien flou.

Aurais-tu compris à quoi sert la partie "serveur mx et ns de secours" (et comment s'en servir) ?

Autoriser les serveurs suivants à lister les domaines pour les backuper
Prévenir les serveurs suivant quand un domaine est ajouté ou supprimer
Prévenir les serveurs suivant quand un email est ajouté ou supprimer
Ce serveur servira de backup MX pour les serveurs suivants
Ce serveur servira de backup DNS pour les serveurs suivants


J'aurais aimé avoir un second petit serveur en redondance mais je ne sais pas si ça permet cela.

Merci.


^
dew
# 03 Jun 2008 - 10:27:52
Citer
Administrateur
719 Posts
pureftpd :: la conf se trouvant dans /etc/pure-ftpd/ ne correspond pas à ce que tu souhaites ?

dns :: maîtriser est un grand mot, c'est extrêmement spécifique aux besoins de chacun donc il est complexe de faire un tuto là-dessus. quitte à réinventer la poudre en expliquant leur fonctionnement, on peut déjà trouver des milliers de pages à ce sujet.

(à mon humble avis)
tu peux gérer ton dns primaire sur ton dédié, mais il me semble que le secondaire chez gandi ne sera pas possible - à vérifier dans la faq gandi je ne me suis jamais intéressé à ce sujet chez eux.
(/à mon humble avis)

ispconfig :: bouh bouh bouh, après 5 minutes d'essai j'ai jeté ispconfig, c'est le pire de ceux que j'ai pu tester rolleyes

ms&dns secours :: oui cela permet une certaine redondance. par contre les fichiers web & db mysql ne le seront pas (c'est très dur de mettre en place une redondance de ce type surtout lorsqu'il y a modification des fichiers. on peut effectivement spécifier plusieurs adresses IP pour un nom de domaine, mais les sessions ne sont pas répliquées, les adresses up ne prennent pas le relais des adresses down, etc... il faut en général un frontal pour cela).

voici mes notes :


MASTER :

Autoriser les serveurs suivants à lister les domaines pour les backuper :
Adresse IP : (ip_master) Utilisateur : dtc-master Pass : pass-master

Ce serveur servira de backup MX pour les serveurs suivants :
https://dtc.master.fr Utilisateur : dtc-slave Pass : pass-slave
Ce serveur servira de backup DNS pour les serveurs suivants :
https://dtc.master.fr Utilisateur : dtc-slave Pass : pass-slave

SLAVE :
Autoriser les serveurs suivants à lister les domaines pour les backuper :
Adresse IP : (ip_slave) Utilisateur : dtc-slave Pass : pass-slave

Prévenir les serveurs suivant quand un domaine est ajouté ou supprimé :
https://dtc.slave.fr Utilisateur : dtc-master Pass : pass-master
Prévenir les serveurs suivant quand un email est ajouté ou supprimé :
https://dtc.slave.fr Utilisateur : dtc-master Pass : pass-master



Tests :
$ php /usr/share/dtc/admin/cron.php (attention ne pas exécuter en root sinon les fichiers seront créés avec de mauvaises permissions)
ou voir /var/log/syslog + voir /var/log/dtc.log

Résultats produits dans :

/var/lib/dtc/etc/slave_zones
/var/lib/dtc/etc/zones

/var/lib/dtc/etc/dns_domains.ton_domaine.fr
/var/lib/dtc/etc/mail_domains.ton_domaine.fr
/var/lib/dtc/etc/mail_recipients.ton_domaine.fr
Modifié par dew (03 Jun 2008 - 10:29)

http://www.blup.fr/ 
^
supprime12
# 03 Jun 2008 - 10:35:02
Citer
152 Posts
Bon, pour pure-ftpd, effectivement il fallait comprendre.

Donc habituellement, la config se passe en ligne de commande mais, pour faciliter (moi je trouve ça nettement moins simple mais bon) la config, il est possible d'utiliser le wrapper pour définir de manière plus explicite les arguments.

Ainsi, si on crée un fichier portant le nom de l'option (attention : pas les mêmes que celles du man pure-ftpd ; il faut se référer au man pure-ftpd-wrapper) dans /etc/pureftp/conf, le contenu de ce fichier sera la valeur.

Par exemple, je fais un
code touch /etc/pure-ftpd/conf/MaxDiskUsage code
et que je mets 95 dans ce fichier, cela revient à faire le classique
pure-ftpd -k 95 (les upload ne sont plus autorisés si la partition est rempli à 95% ou +)

Et si je souhaite autoriser le FXP (transmission de serveur à serveur), je crée AllowUserFXP et je mets la valeur yes (ou 1) dedans.

Voir man pure-ftpd-wrapper.

Dew, j'attends bien volontiers ta réponse pour les DNS et les serveurs de secours smile
Modifié par talvins (03 Jun 2008 - 12:19)

^
supprime12
# 03 Jun 2008 - 11:10:37
Citer
152 Posts
dew a écrit :
pureftpd :: la conf se trouvant dans /etc/pure-ftpd/ ne correspond pas à ce que tu souhaites ?


Nos messages se sont croisés.
Mais ta réponse ne m'aurait pas aidé cligne : c'est un peu inhabituel comme configuration.

dew a écrit :

ispconfig :: bouh bouh bouh, après 5 minutes d'essai j'ai jeté ispconfig, c'est le pire de ceux que j'ai pu tester rolleyes


Ah, pourtant c'est le grand concurrent de DTC. Il est d'ailleurs plus répandu que ce dernier.
Je ne vois pas en quoi "bouh, bouh, bouh" à part son design, mais l'ergo de DTC est loin d'être bonne, malgré un design plus léché.
Tout ce que fait DTC, ISP le fait.
Et sur DTC, je ne me sers que de la première rubrique et les deux dernières je crois : tout le reste est pour les clients, mais je ne revends pas d'hébergement...
Ce qui m'intrigue sur DTC, c'est bien le coup de la redondance (à noter que ISP3 prend le même chemin et en plus utilise ajax, ce qui le rend bcp plus rapide que DTC)

dew a écrit :

ms&dns secours :: oui cela permet une certaine redondance. par contre les fichiers web & db mysql ne le seront pas (c'est très dur de mettre en place une redondance de ce type surtout lorsqu'il y a modification des fichiers. on peut effectivement spécifier plusieurs adresses IP pour un nom de domaine, mais les sessions ne sont pas répliquées, les adresses up ne prennent pas le relais des adresses down, etc... il faut en général un frontal pour cela).


Je n'espérais pas avoir une réplication temps réel ! Surtout sur MySQL smile
(le concernant, ça n'est pas "très dur" : MySQL permet de répliquer ses bases avec un processus interne)
Je voulais savoir à quoi cela servait en fait.
Parce que dns, normalement on est censé avoir un DNS secondaire, donc c'est déjà un DNS de secours non ? Quel est l'intéret ?
Pour le serveur mx, ça donne un serveur mx secondaire ? Les maildir (pas encore vu si DTC utilisé maildir, sinon c'est dommage au passage) ou mbox sont dupliqués ?

dew a écrit :

voici mes notes :


Sympa.
Mais c'est vraiment pas net pour moi !
Si je récapitule :

- Tu as deux serveurs dont 1 qui est slave mais sans système HA type heartbeat+drdb (sinon tu n'aurais pas besoin de tout le reste) donc c'est surtout une redondance ?

- Tu autorises les serveurs à lister leurs propres listes de domaines, ok. Cette option doit servir quand on a 36 serveurs j'imagine.

dew a écrit :

MASTER
Ce serveur servira de backup MX pour les serveurs suivants :
https://dtc.master.fr Utilisateur : dtc-slave Pass : pass-slave


- Le MASTER sert de backup pour le MASTER ??!!! Là, j'espère que tu as tout inversé, sinon j'ai comme un doute sur la logique du truc eek

dew a écrit :

Résultats produits dans :


Je peux pas vraiment tester puisque je n'ai pas monté de serveur secondaire, mais si je comprends bien, ça ne fait que sauvegarder un bout de config ?
Dis moi que ce n'est pas que ça !

Merci pour ton aide.

^
djoni
# 05 Oct 2008 - 12:08:22
Citer
1 Posts
help plz

comment on fait pour desinstaller correctement PanelDTC !!!!!

j'ai plus rien qui fonction sur mon serveur.

en ligne de commande svp !!

cordialement.

msn 
^

référencesLes références web : openweb.eu.org - opquast.com - webmaster-hub.com - webrankinfo.com - salemioche.net - web-pour-tous.org - webonorme.org

Nos partenaires : Editions Eyrolles

Nikozen : Hébergement - Réalisation : Alsacreations.fr

Powered by Phedio v3.7.9 © dew
Contacter l'administrateur - 6.7 ms - Charte