Ubuntu : supprimer les vieux kernels et libérer de la place sur la partition /boot
Voici un tutoriel qui vous permet de supprimer les kernels linux installés sur votre serveur qui ne sont pas actuellement utilisés.
Voici un tutoriel qui vous permet de supprimer les kernels linux installés sur votre serveur qui ne sont pas actuellement utilisés.
Sécurisez les cookies de session PHP avec HttpOnly, Secure et SameSite via php.ini, PHP-FPM, .user.ini ou session_set_cookie_params().
Lors d’une mise à jour APT, il arrive qu’un installeur vous demande s’il faut écraser ou non un des fichiers de configuration existant.
Mark Adler, l’auteur de gzip, a écrit pigz pour compresser fichiers et répertoires en utilisant tous les coeurs du processeur simultanément.
Afin de monter en charge et fournir à chaque site les ressources qui lui sont nécessaires, adoptons la stratégie « un site, un pool PHP ».
Movgrab est un outil en ligne de commande qui permet de télécharger facilement des vidéos sur YouTube, DailyMotion, Vimeo, Blip.tv, Liveleak, Guardian…
Corrigez l’erreur Python “AttributeError: list object has no attribute lower” avec Subliminal sans modifier brutalement les fichiers du paquet.
Tutoriel pour mettre en place un système de liens symboliques pour mettre à jour un même plugin sur plusieurs sites hébergés sur le serveur.
Montez un dossier Synology sur Ubuntu avec NFS, configurez DSM, ajoutez le partage dans fstab et corrigez les erreurs de permissions.
OVH a sorti le kernel linux qui permet de combler les 3 failles critiques qui touchent les puces Intel : Spectre et Meltdown.
Guide pour résoudre l’erreur « tar: file changed as we read it » lors de la création des fichiers de sauvegarde du site avec Backup Manager.
Guide pour héberger un nouveau domaine sur votre serveur: sauvegarde du site, nouvel espace, services en HTTPS et service mail sécurisé.
Guide pour résoudre l’erreur « tail: inotify cannot be used, reverting to polling: Too many open files » sur un serveur linux.
Guide pour réinitialiser facilement le mot de passe root d’un serveur MySQL ou MariaDB avec deux fenêtres de terminal sous Linux.
Guide pour résoudre l’erreur 1062 (duplicate entry for key PRIMARY) lors de la réplication des bases de données avec MySQL ou MariaDB.
Tuto : comment régler les erreurs du type « locale: Cannot set LC_ALL to default locale » une bonne fois pour toute sur votre serveur.
Tutoriel : créer un fichier d’échange (swap) pour optimiser les performances de votre VPS et éviter les erreurs Out of Memory (OOM).
Diagnostiquez les inodes saturés et réparez le nettoyage des sessions PHP avec phpsessionclean, systemd et une commande find sécurisée.
Guide pour installer NginX, PHP7, MariaDB et un certificat SSL gratuit avec Let’s Encrypt sous Debian. Configuration optimisée pour la sécurité.
Guide pour mettre à jour PHP de PHP7.0 à PHP7.1 sur un serveur dédié qui tourne sous Debian stable (Jessie) avec PHP-FPM et NginX.
Guide pour créer un load balancer sous Linux et attribuer une IP flottante à un VPS, en cas de défaillance d’un service critique du serveur principal.
High Availability server: tutoriel pour la réplication des fichiers du site du serveur principal en temps réel sur le serveur de sauvegarde.
Créez une clé SSH Ed25519 pour vous connecter sans mot de passe interactif : ssh-keygen, ssh-copy-id, ssh-agent, permissions et sécurité.
Guide pour créer un serveur High Availability : la réplication des bases de données pour des données à jour, tout le temps.
Installez Entware pour ajouter des sources de paquets supplémentaires à votre NAS Synology. Idéal pour mettre les applications à jour.
Guide pour configurer rsync pour planifier des sauvegardes d’un serveur distant et permettre l’accès SSH vers votre NAS Synology en local.
Guide pour installer PIP, le gestionnaire de paquets Python, sur un NAS Synology.
Installez le kernel Liquorix sur Linux Mint ou LMDE : prérequis, Timeshift, Secure Boot, DKMS, installation, tests et retour au noyau officiel.
Voici comment résoudre l’erreur PHP Fatal error: Uncaught Error: Class ‘DOMDocument’ not found.
Corrigez l’erreur APT NO_PUBKEY sur Debian ou Ubuntu avec la méthode moderne : /etc/apt/keyrings, signed-by, .list ou .sources.
Serveur dédié : à la recherche des inodes perdues ou comment résoudre le problème « no space left on device ».
Voici comment retrouver l’accès SSH pour rsync après la mise à jour du DSM s’il a été écrasé par l’update.
Les touches Fn de luminosité ne fonctionnent plus sous Linux ? Diagnostiquez écran, clavier rétroéclairé, ACPI, brightnessctl, Wayland et Xorg.
Créez un jeu de clés SSH sur notre serveur linux – ou n’importe quelle autre machine Unix, comme votre PC – vers un NAS Synology.
Guide pour installer IPKG pour ajouter des applications supplémentaires (dépôts tiers) sur un NAS Synology.
Je vous propose de changer les couleurs de l’invite de commande (prompt) de votre terminal sous linux, pour différencier vos serveurs sous SSH.
Nous allons temporairement basculer sur les dépôts sid le temps de mettre à jour Apache et OpenSSL pour HTTP2.
Guide Fail2Ban afin de protéger Postfix contre les attaques DoS de types AUTH, UNKNOWN et EHLO.
Corrigez l’erreur Postfix SASL _sasl_plugin_load failed : diagnostic Cyrus/Dovecot, plugin SQL, smtpd_sasl_path, logs et paquets Debian.
Créons une mielleure réserve de forte entropie, par exemple lorsque l’on génère une clé SSH, un certificat SSL/TLS ou une clé pour DNSSEC.
Sur un serveur dédié, il n’est pas rare d’avoir des adresses IP à bannir pour se débarrasser de visiteurs malveillants, de spammeurs ou de bots…
On aborde la migration du serveur de base de données : nous passons de l’historique MySQL à son fork libre MariaDB.
Optimisez vos GIF sur serveur Linux avec Gifsicle, en mode batch ou récursif, puis convertissez les animations lourdes en MP4, WebP ou AVIF.
Malgré mon certificat, la connexion du serveur mail à un serveur sortant n’était pas entièrement chiffrée.
Retour d’expérience sur la mise à jour d’un serveur dédié de Debian 7 Wheezy vers Debian 8 Jessie, avec Apache 2.4, Postfix et erreurs 403.
PHP 5.6 est obsolète. Auditez votre serveur dédié, isolez les sites legacy, testez WordPress et migrez vers PHP 8 sans casser la production.
Copiez une image Raspberry Pi sur une carte microSD avec Raspberry Pi Imager, Balena Etcher ou dd sous Linux/macOS, sans effacer le mauvais disque.
L’adresse IP du serveur ne renvoyait pas vers le nom de domaine : la canonisation de l’IP serveur n’était pas activée.
Aujourd’hui, on s’intéresse à la mise à jour d’OpenSSL sur un serveur Debian, en utilisant les dépôts sid.
Varnish est incompatible avec HTTPS puisque les connexions chiffrées ne doivent, par définition, jamais être mises en cache.
WordPress : guide pour afficher les accents dans des blocs texte colorisés par l’extension Crayon Syntax Highlighter.
Si on utilise Chromium par contre, le navigateur est nu et il faut installer Pepper Flash soi-même.
ésolvez l’erreur xulrunner-bin libhunspell sous Ubuntu : paquet obsolète, dépendances cassées, dpkg bloqué et diagnostic avec ldd.
Sécuriser le serveur de mail, géré par Postfix et Courier, pour utiliser notre certificat SSL et en ajoutant le Perfect Forward Secrecy.
Guide complet pour réparer un serveur OVH/Kimsufi en mode rescue : chroot, noyau Debian, initramfs, GRUB, RAID, logs et retour au boot normal.
Guide Linux pour installer l’imprimante d’étiquettes WiFi Brother QL-710W et utiliser gLabels pour le publipostage.
Remplacez mod_php par PHP-FPM et Apache MPM Event sous Debian ou Ubuntu : installation, configuration, dimensionnement, tests et dépannage.
Ce tutoriel en 3 étapes nous donnera l’occasion de mettre à jour Varnish et de scinder notre fichier de configuration en plusieurs modules.
Faites fonctionner une carte Wi-Fi Broadcom BCM43222 sous Linux Mint, Ubuntu ou Debian : identification, b43, firmware, rfkill, NetworkManager et dépannage.
Voici donc comment afficher l’interface Web de Transmission en HTTPS. Ce tutoriel prend moins de 10 minutes à réaliser.
Sécurisez Webmin avec HTTPS : Let’s Encrypt, certificat existant, miniserv.conf, renouvellement automatique, firewall et tests OpenSSL.
Guide pour configurer WordPress en HTTPS avec un certificat TLS/SSL sur le serveur, ainsi que toutes les redirections pratiques pour garder votre SEO!
Sécurisez Apache en HTTPS avec TLS 1.3, TLS 1.2 moderne, Perfect Forward Secrecy, OCSP Stapling, HSTS et test SSL Labs.
Configurez SPF, DKIM et DMARC sur un serveur Postfix avec OpenDKIM : DNS, clés, milters, tests et bonnes pratiques de délivrabilité.