faq

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
faq [2013/09/19 18:32] – [Changement de domaine] gerardfaq [2017/08/25 09:56] (Version actuelle) – modification externe 127.0.0.1
Ligne 3: Ligne 3:
  
 ====== Wifi ====== ====== Wifi ======
-Depuis le CMI, vous avez accès à plusieurs réseaux sans-fil:+Depuis l'I2M (sites Chateau-Gombert, Saint-Charles et Luminy), vous avez accès à plusieurs réseaux sans-fil:
  
 ^ nom du réseau ^ Authentification ^ Périmètre ^ Doc ^ ^ nom du réseau ^ Authentification ^ Périmètre ^ Doc ^
-Provence | compte amu (avec login@univ-amu.fr tel qu'il est affiché sur votre fiche personnelle sur l'annuaire AMU) | périmètre AMU | | +(Aix*Marseille Université réseau ouvert mais identification nécessaire (hotspot) via un navigateur : compte AMU (avec login@univ-amu.fr tel qu'il est affiché sur votre fiche personnelle sur l'annuaire AMU) | périmètre AMU | | 
-| AMU | id. | |  +| eduroam | réseau privé nécessitant une authentification (WPA2) ; identifiants AMU, i.e. les mêmes que ceux utilisés pour l'ENT | Partout où est déployé Eduroam | [[http://dud.univ-amu.fr/category/dud/utiliser/wifi]] |
-| eduroam | id. | Partout où est déployé Eduroam | [[http://dud.univ-amu.fr/category/dud/utiliser/wifi]] |+
  
-Pour créer des comptes invités temporaires, utiliser l'application AMU: [[http://dev-web.univ-amu.fr/~admdev-php/ComptesManuels/]]+Pour créer des comptes invités temporaires, faire un ticket AMU
  
 ====== Subversion/cvs ====== ====== Subversion/cvs ======
Ligne 146: Ligne 145:
 Ssh remplace telnet, il permet de se connecter au serveur depuis l'extérieur du CMI. En utilisant ssh, vous établissez un canal de communication crypté entre votre poste (chez vous, dans un autre établissement, dans un cybercafé) et le serveur. Ainsi, votre mot de passe ne passe plus en clair sur le réseau, et ne pourra pas etre intercepté.\\ Ssh remplace telnet, il permet de se connecter au serveur depuis l'extérieur du CMI. En utilisant ssh, vous établissez un canal de communication crypté entre votre poste (chez vous, dans un autre établissement, dans un cybercafé) et le serveur. Ainsi, votre mot de passe ne passe plus en clair sur le réseau, et ne pourra pas etre intercepté.\\
 Attention, même si vous pensez que votre compte ne contient rien d'important, quelqu'un peut se connecter en usurpant votre identité, et mettre en péril l'intégrité des serveurs du CMI ou d'un autre site.\\ Attention, même si vous pensez que votre compte ne contient rien d'important, quelqu'un peut se connecter en usurpant votre identité, et mettre en péril l'intégrité des serveurs du CMI ou d'un autre site.\\
-IL existe des clients ssh pour toutes les plateformes +IL existe des clients ssh pour toutes les plateformes, pour MS Windows, utiliser [[http://www.putty.org|Putty]]
-  * Fugugratuit et disponible [[http://rsug.itd.umich.edu/software/fugu/|MacOSX]] +
-  * [[http://www.chiark.greenend.org.uk/~sgtatham/putty/|M$ Windows]] +
-  * [[http://www.rpmfind.net/|Linux rpms]] +
-  * [[http://www.sunfreeware.com|Solaris]] +
-  * [[http://toolbox.sgi.com/TasteOfDT/public/freeware/|Irix]] +
  
 === Utilisation des clés: === === Utilisation des clés: ===
    
-  * [[http://www-laog.obs.ujf-grenoble.fr/~buisson/DOCs/ssh/ssh-resume-unix.html]] +  * [[http://www.tuteurs.ens.fr/internet/loin/ssh.html#s1_2]] 
-  * [[http://www.debian.org/devel/passwordlessssh.fr.html]] + 
-  * [[http://www-futurs.inria.fr/ssh/]]+ce qui donne pour le serveur du CMI, les étapes suivantes. Sur votre machine, générer une clé: 
 +<code> 
 +machineloc ~ $ ssh-keygen -t dsa 
 +</code> 
 +cette commande a, entre autres, créee le fichier id_dsa.pub dans le dossier .ssh/. Il faut recopier le contenu de ce fichier sur protis.univ-mrs.fr, dans le fichier authorized_keys (dans le dossier .ssh). Si vous n'êtes pas à l'aise avec la ligne de commandes, utiliser un outil graphique comme FileZilla (ou faire une demande à support@cmi.univ-mrs.fr avec votre clé publique)
  
 === Vérification des clés === === Vérification des clés ===
Ligne 165: Ligne 162:
 Avant de faire aveuglément confiance à ce serveur, il est possible de vérifier l'empreinte de sa clé publique, si on est sur le réseau du CMI (ou en lisant cette page!) Avant de faire aveuglément confiance à ce serveur, il est possible de vérifier l'empreinte de sa clé publique, si on est sur le réseau du CMI (ou en lisant cette page!)
 <code> <code>
-calypso-henry% ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub  +The authenticity of host 'protis.univ-mrs.fr (X.Y.Z.T)' can't be established
-1024 63:d8:0a:d3:a9:a3:32:23:47:20:4c:da:0f:80:8a:fc /etc/ssh/ssh_host_rsa_key.pub+RSA key fingerprint is 63:d8:0a:d3:a9:a3:32:23:47:20:4c:da:0f:80:8a:fc
 +Are you sure you want to continue connecting (yes/no)?
 </code> </code>
 ==== Comment éditer à distance sur calypso/mombasa via ssh avec Emacs ou XEmacs ==== ==== Comment éditer à distance sur calypso/mombasa via ssh avec Emacs ou XEmacs ====
Ligne 203: Ligne 201:
 ^ ^  Cmap  ^  CMI  ^ ^ ^  Cmap  ^  CMI  ^
 ^ serveur ssh du laboratoire | ssh.math.polytechnique.fr | protis.univ-mrs.fr | ^ serveur ssh du laboratoire | ssh.math.polytechnique.fr | protis.univ-mrs.fr |
-^ cache | cache.math.polytechnique.fr | cache |+^ cache | cache.math.polytechnique.fr | cache.i2m.univ-amu.fr |
 <note warning>remplacer aussi 8080 par 3128 <note warning>remplacer aussi 8080 par 3128
 </note> </note>
Ligne 230: Ligne 228:
  
 ===== SGD (en test) ===== ===== SGD (en test) =====
-[[SGD]] signifie "Secure Global Desktop". Il permet de lancer des applications natives à partir d'un simple navigateur. Il ne nécessite aucune installation particulière sur le poste (si ce n'est le plugin java), et est totalement ''platform-agnostic''! donc utilisable sur Unix/Linux, Windows et MacOSX+<del>[[SGD]] signifie "Secure Global Desktop". Il permet de lancer des applications natives à partir d'un simple navigateur. Il ne nécessite aucune installation particulière sur le poste (si ce n'est le plugin java), et est totalement ''platform-agnostic''! donc utilisable sur Unix/Linux, Windows et MacOSX 
 +</del> arrêté depuis octobre 14, remplacé par x2go 
 + 
 +===== X2go ===== 
 +  * voir [[http://wiki.x2go.org/doku.php/download:start]] 
 +  * permet de se connecter sur [[protis.univ-mrs.fr|protis]], et de lancer un navigateur pour accéder aux revues 
 +  * un exemple de configuration {{::x2go:capture_d_e_cran_2014-11-04_a_07.29.38.png?200|}} 
 +  * mettre votre identifiant AMU (ou I2M/CMI si vous n'avez pas de compte AMU) 
 +  * évitez de lancer un desktop complet, la machine protis n'est pas prévue pour que des dizaines d'utilisateurs lancent des desktops complets 
 +  * dans le type de session, vous pouvez choisir le terminal au lieu du navigateur internet
  
 ====== le courrier électronique ====== ====== le courrier électronique ======
Ligne 318: Ligne 325:
 Assurez vous que tous les fichiers de ce répertoire sont accessibles par tous (au besoin, faire un "chmod -R a+r *" dans le répertoire **public_html**).\\ Assurez vous que tous les fichiers de ce répertoire sont accessibles par tous (au besoin, faire un "chmod -R a+r *" dans le répertoire **public_html**).\\
 Lorsque vous créez des sous-répertoires dans **public_html**, leur contenu n'est pas listable. Créer le fichier index.php, contenant: Lorsque vous créez des sous-répertoires dans **public_html**, leur contenu n'est pas listable. Créer le fichier index.php, contenant:
-<code>+<code php>
 <html> <html>
 <body> <body>
Ligne 340: Ligne 347:
 Ceci est un exemple de mise en oeuvre Ceci est un exemple de mise en oeuvre
 \\ \\
-:!: Remplacer ${HOME} par /home/<votre_login>, comme par exemple: /home/henry +<code xml> 
-<code> +AuthUserFile /home/<mon_login>/mrt.pass
-AuthUserFile ${HOME}/mrt.pass+
 AuthGroupFile /dev/null AuthGroupFile /dev/null
 AuthName ByPassword AuthName ByPassword
Ligne 353: Ligne 359:
 </Limit> </Limit>
 </code> </code>
-La ligne **require user toto ** signifie que le login est toto. Par contre, pour créer le mot de passe de l'utilisateur toto, il reste encore une étape. Vous devez lancer la commande suivante (sur calypso/mombasa): +La ligne **require user toto ** signifie que l'identifiant pour accéder à la page web est toto. Par contre, pour créer le mot de passe de l'utilisateur toto, il reste encore une étape. Vous devez lancer la commande suivante (sur calypso/mombasa): 
-<code>htpasswd -c ${HOME}/mrt.pass toto</code>+<code>htpasswd -c $/home/<mon_login>/mrt.pass toto</code>
 et taper le mot de passe que vous avez choisi. Vous pouvez répéter cette opération pour changer de mot de passe.\\ et taper le mot de passe que vous avez choisi. Vous pouvez répéter cette opération pour changer de mot de passe.\\
 Pour info, le fichier mrt.pass va contenir: Pour info, le fichier mrt.pass va contenir:
Ligne 361: Ligne 367:
 //Evitez de laisser le fichier contenant le mot de passe dans le dossier public_html. Ce fichier doit etre accessible en lecture au process httpd, par exemple en tapant: //Evitez de laisser le fichier contenant le mot de passe dans le dossier public_html. Ce fichier doit etre accessible en lecture au process httpd, par exemple en tapant:
 // //
-<code>chmod a+r ${HOME}/mrt.pass</code>+<code>chmod a+r /home/<mon_login>/mrt.pass</code>
  
 ===== Redirection de site ===== ===== Redirection de site =====
Ligne 377: Ligne 383:
 ==== Changement de domaine ==== ==== Changement de domaine ====
 LOrsqu'on veut rediriger sa page web vers un nouveau site, la méthode est simple si il y a un fichier index.html. Dans l'exemple suivant, on redirige vers le nouveau site du CMI, avec une petite phrase explicative. Cette page va s'afficher pendant 5 secondes avant que l'affichage ne bascule automatiquement sur le nouveau site LOrsqu'on veut rediriger sa page web vers un nouveau site, la méthode est simple si il y a un fichier index.html. Dans l'exemple suivant, on redirige vers le nouveau site du CMI, avec une petite phrase explicative. Cette page va s'afficher pendant 5 secondes avant que l'affichage ne bascule automatiquement sur le nouveau site
-<code html|title>+<code html|index.html>
 <HTML> <HTML>
 <HEAD> <HEAD>
Ligne 393: Ligne 399:
  
 Une autre méthode consite à ne pas toucher au fichier html, mais en utilisant un fichier .htaccess à placer à la racine de l'ancien site: Une autre méthode consite à ne pas toucher au fichier html, mais en utilisant un fichier .htaccess à placer à la racine de l'ancien site:
-<code>+<code bash>
 calypso-TOTO% cd public_html  calypso-TOTO% cd public_html 
 calypso-TOTO% cat .htaccess  calypso-TOTO% cat .htaccess 
  • faq.1379608334.txt.gz
  • Dernière modification : 2017/08/25 09:55
  • (modification externe)