Table des matières
- 2026:
- 2025:
4 billet(s) pour septembre 2026
| Notes HTTP Strict Transport Security - HSTS | 2026/09/18 11:04 | Jean-Baptiste |
| Notes GNU Linux GPU carte graphiques | 2026/09/08 15:49 | Jean-Baptiste |
| Notes GNU Linux graphique | 2026/09/08 15:42 | Jean-Baptiste |
| Notes urlencoding - passer des mots de passe en HTTPS | 2026/09/03 17:58 | Jean-Baptiste |
Désactiver IPv6
Boot Linux Kernel parameter
ipv6.disable=1 # disable_ipv6=
Désactiver IPv6 sous Debian
cat > /etc/sysctl.d/70-disable-ipv6.conf <<EOF net.ipv6.conf.all.disable_ipv6 = 1 EOF sysctl -p /etc/sysctl.d/10-noipv6.conf
Si module
cat >/etc/modprobe.d/blacklist-ipv6.conf <<EOF blacklist ipv6 install ipv6 /bin/false EOF
/etc/apt/apt.conf.d/99force-ipv4
Acquire::ForceIPv4 "true";
Désactiver IPv6 sous RedHat
sysctl -w net.ipv6.conf.all.disable_ipv6=1 sysctl -w net.ipv6.conf.default.disable_ipv6=1 #sysctl -w net.ipv6.conf.lo.disable_ipv6 = 1
/etc/sysconfig/network-scripts/ifcfg-eth0
IPV6INIT=no IPV6_DISABLED=yes
nmcli connection show nmcli connection modify Example ipv6.method disabled
/etc/default/grub
GRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rhgb quiet"
grub2-mkconfig -o /boot/grub2/grub.cfg grub2-mkconfig -o /boot/efi/EFI/centos/grub.cfg
/etc/ssh/sshd_config
AddressFamily inet
Java
Djava.net.preferIPv4Stack=true
Autres
/etc/systemd/system/rpcbind.socket.d/noipv6.conf
[Socket] ListenStream= ListenDatagram= ListenStream=0.0.0.0:111 ListenDatagram=0.0.0.0:111
/etc/wgetrc
# To try ipv6 addresses first: #prefer-family = IPv6
Pb
Erreur Address family not supported by protocol
Exemple
SystemD Socket
BindIPv6Only=both
Erreur Address family not supported by protocol lors de systemctl status quand IPV6 est désactivé dans sysctl.conf.
A tester : systemctl --failed
Résolution Après avoir modifié /etc/sysctl.conf ou des fichiers dans /etc/sysctl.d/ il est nécessaire de reconstruire l'initramfs.
dracut -f -v
Pour vérifier
ifconfig | grep inet6 cat /proc/sys/net/ipv6/conf/eth0/disable_ipv6
NIS l’ancêtre au couple DNS/LDAP pour la liste des machines et des comptes
Inconvénient
- Ça utilise RPC, c'est compliquer niveau pare-feu.
- C'est quasiment abandonnée de tous
- Ça ne fonctionne que pour les Unix et autre unix-like
- Sécurité !?
Notes en vrac conf du client
/etc/nsswitch.conf
passwd: compat winbind shadow: compat group: compat winbind hosts: files nis dns bootparams: nisplus [NOTFOUND=return] files ethers: files netmasks: files networks: files protocols: files rpc: files services: files netgroup: files nis publickey: nisplus automount: files aliases: files nisplus
Pour tester et connaitre le domaine à interroger
yptest
Lister toutes les machines et IP
ypcat hosts
Listes passwd des comptes, y compris NIS
getent passwd
Tester le compte “marsu”
#getent passwd DOMAIN/marsu getent passwd marsu
Changer provisoirement le domaine NIS
ici notre domaine s’appelle “acme”
domainname acme
Définir le domaine NIS
echo acme > /etc/defaultdomain
Tester
yptest
Test 1: domainname Configured domainname is "acme" Test 2: ypbind Can't communicate with ypbind root@ttest01:~# ypbind
En cas de pb Vérifier que le domaine est le bon. Vérifier que rpcbind ou portmapper soit démarré Vérifier que le process ypbind est bien démarré.
ps -ef | grep ypbind
/usr/sbin/ypbind -no-dbus
Si le process ypbind est absent on peut tester avec l'option -d pour debug
/usr/sbin/ypbind -d -no-dbus
NIS utilise les RPC, rpcbind doit être démarré \ Voir bug https://bugs.launchpad.net/ubuntu/+source/rpcbind/+bug/1558196
systemctl restart rpcbind systemctl nis restart
systemctl add-wants multi-user.target rpcbind.service
Accès restreint Nginx
Voir : how-to-set-up-http-authentication-with-nginx-on-ubuntu-12-10
sudo apt-get install apache2-utils
$ sudo htpasswd -c /etc/nginx/.htpasswd exampleuser New password: Re-type new password: Adding password for user exampleuser
chmod 640 /etc/nginx/.htpasswd exampleuser chown www-data:www-data /etc/nginx/.htpasswd
La structure du fichier htpasswd est sous la forme suivante :
login:Hash_mdp
/etc/nginx/sites-available/website_nginx.conf
auth_basic "Restricted"; auth_basic_user_file /etc/nginx/.htpasswd;
Exemple :
/etc/nginx/sites-available/website_nginx.conf
server { listen portnumber; server_name ip_address; location / { root /var/www/mywebsite.com; index index.html index.htm; auth_basic "Restricted"; #For Basic Auth auth_basic_user_file /etc/nginx/.htpasswd; #For Basic Auth } }
On vérifie la configuration de Nginx.
nginx -t
Si ok, on la recharge
service nginx reload
Appliquez cette configuration que pour les sites en HTTPS seulement. Sinon, le mot de passe sera envoyé en clair !
