GNU/Linux et logiciels libres

L'avantage avec letsencrypt, c'est que le seul pré-requis est d'être propriétaire du domaine (ou du sous domaine). Le nom DNS doit correspondre à l'hôte qui a lancé le processus de certification.

Par défaut, en passant par un proxy http, Apache loggue l'adresse IP du proxy et non celle à l'origine de la connexion dans les fichiers access. Pour résoudre ce problème, on va utiliser le module apache mod_remoteip. On active ce module en créant le fichier /etc/httpd/conf.modules.d/00-remoteip.con...

Pour partager facilement des dossiers entre plusieurs ordinateurs *nix, on peut se servir de NFS. Il est vraiment très triviale à mettre en place

Pour convertir un svg en ico (fichier comportant la plupart des tailles d'icône utilisés), il faut exporter le svg en png pour chaque taille d'icône possible (16, 32, 48, 64, 128, 256), puis assembler le tout dans le fichier ico.

Sur les stations de travail, l'entropie est générée à partir du bruit de fond du matériel: clavier, souris, disque dur, carte son. Mais sur des systèmes virtuels, la génération d'entropie peut être beaucoup plus longue avec les interface virtuelles.

La directive de configuration d'apache SSLCertificateChainFile est maintenant dépréciée (à partir d'apache 2.4.8) pour spécifier un certificat intermédiaire.

Après la mise à jour de koji et de mash (sur centos 6), les dépôts créés automatiquement avec mash ne sont plus lisibles