Outils pour utilisateurs

Outils du site


blog

Désactiver IPv6

Boot Linux Kernel parameter

ipv6.disable=1
# disable_ipv6=

Désactiver IPv6 sous Debian

cat > /etc/sysctl.d/70-disable-ipv6.conf <<EOF
net.ipv6.conf.all.disable_ipv6 = 1
EOF
 
sysctl -p /etc/sysctl.d/10-noipv6.conf

Si module

cat >/etc/modprobe.d/blacklist-ipv6.conf <<EOF
blacklist ipv6
install ipv6 /bin/false
EOF

/etc/apt/apt.conf.d/99force-ipv4

Acquire::ForceIPv4 "true";

Désactiver IPv6 sous RedHat

sysctl -w net.ipv6.conf.all.disable_ipv6=1
sysctl -w net.ipv6.conf.default.disable_ipv6=1
#sysctl -w net.ipv6.conf.lo.disable_ipv6 = 1

/etc/sysconfig/network-scripts/ifcfg-eth0

IPV6INIT=no
IPV6_DISABLED=yes
nmcli connection show
nmcli connection modify Example ipv6.method disabled

/etc/default/grub

GRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rhgb quiet"
grub2-mkconfig -o /boot/grub2/grub.cfg
grub2-mkconfig -o /boot/efi/EFI/centos/grub.cfg

/etc/ssh/sshd_config

AddressFamily inet

Java

Djava.net.preferIPv4Stack=true

Autres

/etc/systemd/system/rpcbind.socket.d/noipv6.conf

[Socket]
ListenStream=
ListenDatagram=
ListenStream=0.0.0.0:111
ListenDatagram=0.0.0.0:111

/etc/wgetrc

# To try ipv6 addresses first:
#prefer-family = IPv6

Pb

Erreur Address family not supported by protocol

Exemple

SystemD Socket

BindIPv6Only=both

Erreur Address family not supported by protocol lors de systemctl status quand IPV6 est désactivé dans sysctl.conf.

A tester : systemctl --failed

Résolution Après avoir modifié /etc/sysctl.conf ou des fichiers dans /etc/sysctl.d/ il est nécessaire de reconstruire l'initramfs.

dracut -f -v

Pour vérifier

ifconfig | grep inet6
 
cat /proc/sys/net/ipv6/conf/eth0/disable_ipv6

http://www.admin-linux.fr/?p=3674

2025/03/24 15:06

NIS l’ancêtre au couple DNS/LDAP pour la liste des machines et des comptes

Inconvénient

  • Ça utilise RPC, c'est compliquer niveau pare-feu.
  • C'est quasiment abandonnée de tous
  • Ça ne fonctionne que pour les Unix et autre unix-like
  • Sécurité !?

Notes en vrac conf du client

/etc/nsswitch.conf

passwd:     compat winbind
shadow:     compat
group:      compat winbind
hosts:      files nis dns
bootparams: nisplus [NOTFOUND=return] files
ethers:     files
netmasks:   files
networks:   files
protocols:  files
rpc:        files
services:   files
netgroup:   files nis
publickey:  nisplus
automount:  files
aliases:    files nisplus

Pour tester et connaitre le domaine à interroger

yptest

Lister toutes les machines et IP

ypcat hosts

Listes passwd des comptes, y compris NIS

getent passwd

Tester le compte “marsu”

#getent passwd DOMAIN/marsu
getent passwd marsu

Changer provisoirement le domaine NIS

ici notre domaine s’appelle “acme”

domainname acme

Définir le domaine NIS

echo acme > /etc/defaultdomain

Tester

yptest
Test 1: domainname
Configured domainname is "acme"

Test 2: ypbind
Can't communicate with ypbind
root@ttest01:~# ypbind

En cas de pb Vérifier que le domaine est le bon. Vérifier que rpcbind ou portmapper soit démarré Vérifier que le process ypbind est bien démarré.

ps -ef | grep ypbind
/usr/sbin/ypbind -no-dbus

Si le process ypbind est absent on peut tester avec l'option -d pour debug

/usr/sbin/ypbind -d -no-dbus

NIS utilise les RPC, rpcbind doit être démarré \ Voir bug https://bugs.launchpad.net/ubuntu/+source/rpcbind/+bug/1558196

systemctl restart rpcbind
systemctl nis restart
systemctl add-wants multi-user.target rpcbind.service
2025/03/24 15:06

Nilfs2

2025/03/24 15:06

Nginx redirections

     location / {
                root   /var/www/adminer;
                index  index.php index.html index.htm;
 
                rewrite         ^/$ https://adminer.acme.fr/adminer/ redirect;
 
        }
2025/03/24 15:06

Accès restreint Nginx

Voir : how-to-set-up-http-authentication-with-nginx-on-ubuntu-12-10

sudo apt-get install apache2-utils
$ sudo htpasswd -c /etc/nginx/.htpasswd exampleuser
New password: 
Re-type new password: 
Adding password for user exampleuser
chmod 640 /etc/nginx/.htpasswd exampleuser
chown www-data:www-data /etc/nginx/.htpasswd

La structure du fichier htpasswd est sous la forme suivante :

login:Hash_mdp

/etc/nginx/sites-available/website_nginx.conf

auth_basic "Restricted";
auth_basic_user_file /etc/nginx/.htpasswd;

Exemple :

/etc/nginx/sites-available/website_nginx.conf

server {
  listen       portnumber;
  server_name  ip_address;
  location / {
      root   /var/www/mywebsite.com;
      index  index.html index.htm;
      auth_basic "Restricted";                    #For Basic Auth
      auth_basic_user_file /etc/nginx/.htpasswd;  #For Basic Auth
  }
}

On vérifie la configuration de Nginx.

nginx -t

Si ok, on la recharge

service nginx reload

Appliquez cette configuration que pour les sites en HTTPS seulement. Sinon, le mot de passe sera envoyé en clair !

2025/03/24 15:06
blog.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki