Table des matières
- 2026:
- 2025:
4 billet(s) pour septembre 2026
| Notes HTTP Strict Transport Security - HSTS | 2026/09/18 11:04 | Jean-Baptiste |
| Notes GNU Linux GPU carte graphiques | 2026/09/08 15:49 | Jean-Baptiste |
| Notes GNU Linux graphique | 2026/09/08 15:42 | Jean-Baptiste |
| Notes urlencoding - passer des mots de passe en HTTPS | 2026/09/03 17:58 | Jean-Baptiste |
Notes paquets Debian deb
Paquets
Voir :
- Suivi état et évolution d'un paquet : https://tracker.debian.org/
apt-get install debconf-utils #debconf-get-selections debconf-get-selections | grep -B1 '^postfix' #debconf-get-selections | ssh nouvelhôte debconf-set-selections
EXEMPLES
# Forcer la priorité de debconf à critique (« critical »). debconf debconf/priority select critical # Remplacer l'interface par défaut par readline, # mais autoriser l'utilisateur à choisir. debconf debconf/frontend select readline debconf debconf/frontend seen false
Notes fstab /etc/fstab
/var/tmp /tmp none bind 0 0
Déploiement
Fichier de réponse paquet Debian
sudo debconf-get-selections export DEBIAN_FRONTEND="noninteractive" sudo debconf-set-selections <<< "mysql-server mysql-server/root_password password rootpw" sudo debconf-set-selections <<< "mysql-server mysql-server/root_password_again password rootpw" sudo apt-get install -y mysql-server-5.6
Paquets obsolètes Après un dist-upgrade certains paquets ne sont plus maintenu
Pour les lister
aptitude search '~o'
Pour les supprimer
aptitude purge '~o'
Notes paquet RPM Redhat CentOS
Voir aussi yum createrepo
Création et modification
Voir :
- Mock
yum install rpmdevtools mkdir -p rpmbuild/{BUILDROOT,SPECS} cd rpmbuild/SPECS/ rpmdev-newspec plop
Récupérer les fichiers
rpm2cpio ../plop-1.8.8-2.noarch.rpm | cpio -idmv
For Reference: the cpio arguments are : -i = extract -d = make directories -m = preserve modification time -v = verbose
Récup script post-install
rpm -qp --scripts plop-1.8.8-2.noarch.rpm
Éditer un paquet RPM en modifiant le SPEC
sudo yum install rpmrebuild rpmrebuild -e -p plop-1.8.8-2.noarch.rpm
Générer un SPEC d'un RPM existant
rpmrebuild -s plop.spec -p ../plop-1.8.8-2.noarch.rpm
Créer un RPM
cd ~/rpmbuild rpmbuild --target=noarch -bb --sign SPECS/plop.spec cd RPMS/noarch
Exemple de fichier .spec avec PHP (pas de compilation)
plop.spec
%define name superrpm
%define version 1.5.6
%define release 2
Summary: Application super RPM
Name: %{name}
Version: %{version}
Release: %{release}
Vendor: Acme
URL: http://www.acme.fr/
License: GPL3
Group: Web application
Prefix: %{_prefix}
Requires: php >= 5.2.4, mysql-server, php-pdo, httpd, php-soap, php-mbstring, php-mysql, php-xml, dmraid >= 1.0.0.rc13-53,php-gd
BuildArch: noarch
%description
Super paquet RPM
%post
chmod -R 777 /var/www/Superrpm/
chown root:root /etc/httpd/conf.d/superrpm.conf
service httpd reload
%files
#%defattr(755,root,root,644)
%defattr(-,-,-)
#/*
/etc/cron.daily/update-plop
/etc/cron.hourly/tache_plop.sh
/etc/httpd/conf.d/plop.conf
/etc/yum.repos.d/plop.repo
/etc/php-fpm.d/plop.conf
/etc/my.cnf.d/plop.cnf
/var/www/plop/
%changelog
* Mon Apr 25 2016 Equipe dev Acme <dev@null.fr>
- Plop : bugfixed
* Mon May 4 2009 Equipe dev Acme <dev@null.fr>
- Première paquet RPM
Notes attr
1. The default permissions, or "mode" for files. 2. The default user id. 3. The default group id. 4. The default permissions, or "mode" for directories.
Autres
BuildRoot: %(mktemp -ud %{_tmppath}/%{name}-%{version}-%{release}-XXXXXX)
Notes paquet Debian Python
Création de package Debian à partir de PIP Python. Création du package ansible-lint
Voir exemple notes_slurm-web_et_pyslurm
Voir aussi :
git clone https://github.com/willthames/ansible-lint cd ansible-lint mkdir debian
debian/changelog
ansible-lint (3.4.9-1) unstable; urgency=medium * Initial release -- Jean-Baptiste <nospam@me.null> Thu, 05 Jan 2017 15:33:33 +0200
Attention, 2 espaces après l'adresse email.
Voici les règles de syntaxe
package (version) distribution(s); urgency=urgency
[optional blank line(s), stripped]
* change details
more change details
[blank line(s), included in output of dpkg-parsechangelog]
* even more change details
[optional blank line(s), stripped]
-- maintainer name <email address>[two spaces] date
debian/control
Source: ansible-lint
Section: python
Priority: optional
Maintainer: Jean-Baptiste <nospam@me.null>
Build-Depends: debhelper (>= 9), dh-python, python
Standards-Version: 3.4.9
Homepage: https://github.com/willthames/ansible-lint
Package: ansible-lint
Architecture: all
Multi-Arch: foreign
Depends: ${misc:Depends}, ${python3:Depends}, python-yaml, python
Description: Best practices checker for Ansible
Checks playbooks for practices and behavior that could potentially be improved
debian/copyright
Format: http://www.debian.org/doc/packaging-manuals/copyright-format/1.0/ Upstream-Name: ansible-lint Source: https://github.com/willthames/ansible-lint Files: debian/* Copyright: (c) 2017, ACME License: GPL-3 Please refer to /usr/share/common-licenses/GPL-3 Files: * Copyright: (c) 2013-2014 Will Thames <will@thames.id.au> License: MIT Please refer to https://github.com/willthames/ansible-lint/blob/master/LICENSE
debian/rules
#!/usr/bin/make -f
#export DH_VERBOSE = 1
%:
dh $@ --with python2 --buildsystem=pybuild
override_dh_auto_build:
override_dh_auto_install:
python setup.py build --force -b build/ install --force --root=debian/tmp --no-compile -O0 --install-layout=deb
debuild -us -uc -b
Autres
debian/rules
#!/usr/bin/make -f
%:
dh $@
Notes OTP mot de passe à usage unique
Autres
Voir :
- FreeOTP / Aegis Authenticator
- YubiKey
- Opie (libpam-opie opie-server opie-client)
OTPW PAM
Voir https://www.cl.cam.ac.uk/~mgk25/otpw.html
Install
apt-get update apt-get install otpw-bin libpam-otpw
On ne sait jamais
cp -a /etc/pam.d{,.old}
On ajout au début du fichier (et on commente @include common-auth) /etc/pam.d/sshd
# OTP auth required pam_otpw.so session optional pam_otpw.so # Standard Un*x authentication. #@include common-auth
/etc/ssh/sshd_config
ChallengeResponseAuthentication yes UsePAM yes
service sshd restart service sshd status
Sous votre compte utilisateur (ou root, vi vous voulez l'OTP pour root)
otpw-gen > mdp-otp.txt
C'est votre liste de MDP. L'espace ne fait pas partie du mot de passe, c'est pour faciliter la lecture. Vous devez préfixer votre MDP par celui saisie lors du otpw-gen > mdp-otp.txt
Le fichier ~/.otpw a été crée
