DNS dynamique sécurisé avec nsupdate et BIND9

Testé avec Bind 9.7.3 sous Debian Squeeze, poste moniteur sous Debian Squeeze

De nombreuses connexions internet ADSL ou satellite ne disposent pas d’une adresse IP publique fixe. Dès lors qu’on veut installer un serveur derrière ce type de liaison ou mettre en place un accès distant, on utilise généralement des services de DNS dynamique tels que Dyn ou no-ip. Ces services restent très limités dans leur version gratuite.

L’idée est donc de pouvoir s’en passer en utilisant notre propre serveur DNS pour tenir à jour un enregistrement DNS du type monip.mondomaine.com qui pointera sur l’adresse IP externe courante de la connexion. L’enregistrement DNS sera mis à jour de façon sécurisée par l’utilitaire DNS nsupdate. Lire la suite »

Obtenir l’adresse IP publique en ligne de commande

On peut utiliser un service web existant :

wget -q -O - myip.dnsdynamic.com

Si on a un serveur web ce service est très facile à implémenter avec une page php d’une seule ligne :

<?php print $_SERVER['REMOTE_ADDR'] ?>

Et hop, c’est fait! monip.onsenfout.com

Optimisations LogAnalyser

Dans un billet précédent je parlais de mon installation d’un serveur de logs centralisé avec rsyslog et LogAnalyser. Après quelques mois d’exploitation, les requêtes lancées depuis LogAnalyser sont devenues de plus en plus lentes, rendant l’outil pénible à utiliser. Il y a une bonne raison à ça : Avec la version actuelle du plugin MySQL de rsyslog (v 4.6.4) les index ne sont pas créés dans la table SystemEvents à l’installation. Au début ça va, mais quand on a 25 millions d’enregistrements dans la table c’est pas vraiment optimal! Lire la suite »

Dump lisible avec hexdump

Un petit mémo sur la commande hexdump, très commode pour visualiser les caractères non affichables dans une chaine ou un fichier, mais dont la syntaxe est quelque peu rébarbative.

echo -e "ligne1\nligne2"|hexdump -v -e '"x" 1/1 "%02X" " "'
x6C x69 x67 x6E x65 x31 x0A x6C x69 x67 x6E x65 x32 x0A

En plus mémorisable il y a ça aussi :

echo -e "ligne1\nligne2"|hexdump -v -C
00000000  6c 69 67 6e 65 31 0a 6c  69 67 6e 65 32 0a        |ligne1.ligne2.|
0000000e

Liens

La manpage (courage!)
Manual on How to Use the Hexdump Unix Utility

Mettre en oeuvre la réplication MySQL

Testé sur Debian Lenny et Debian Squeeze – MySQL 5.0 et 5.1

La réplication MySQL permet de maintenir en temps réel une copie d’une ou plusieurs bases d’un serveur maître vers un serveur esclave. Ce n’est pas à proprement parler une technique de sauvegarde, mysqldump est plus adapté pour ça, mais c’est très efficace pour implémenter un système à tolérance de panne. La mise en oeuvre n’est pas très compliquée mais un peu laborieuse et demande un minimum de rigueur dans la planification des étapes. Lire la suite »