<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Geekeries Archives - Hackorn</title>
	<atom:link href="https://hackorn.fr/category/geekeries/feed/" rel="self" type="application/rss+xml" />
	<link>https://hackorn.fr/category/geekeries/</link>
	<description>Un peu magique, un peu trash, un peu tout, surtout rien.</description>
	<lastBuildDate>Tue, 13 Feb 2018 07:31:00 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://hackorn.fr/wp-content/uploads/2026/06/cropped-android-chrome-512x512-1-32x32.png</url>
	<title>Geekeries Archives - Hackorn</title>
	<link>https://hackorn.fr/category/geekeries/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>LXC – Partie Réseau</title>
		<link>https://hackorn.fr/2018/02/13/lxc-partie-reseau/</link>
					<comments>https://hackorn.fr/2018/02/13/lxc-partie-reseau/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Tue, 13 Feb 2018 07:31:00 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=119</guid>

					<description><![CDATA[<p>Pour faire suite à mon billet sur LXC, voici comme j’ai organisé mon réseau. &#8230; </p>
<p><a href="https://hackorn.fr/2018/02/13/lxc-partie-reseau/" class="more-link">Continue reading<span class="screen-reader-text">LXC – Partie Réseau</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/02/13/lxc-partie-reseau/">LXC – Partie Réseau</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-02-13T08:31:00+01:00">13.02.2018</time></div>


<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Pour faire suite à mon billet sur LXC, voici comme j’ai organisé mon réseau.</p>



<p class="wp-block-paragraph">Avant d’aller plus loin : j’ai fait comme ça parce que c’était mon besoin, vous pouvez faire comme bon vous semble (et si vous voulez partager n’hésitez pas ;))</p>



<p class="wp-block-paragraph">Alors, comme je l’ai expliqué, j’ai fait un réseau local dédié/conteneurs.</p>



<p class="wp-block-paragraph">Quand je crée un conteneur je fais ça (que j’ai mis dans un script parce que bon, faut pas pousser mais la flemme c’est bon quand même) :</p>



<pre class="wp-block-code"><code>lxc-create -n nom.domaine -t debian -- -r stretch</code></pre>



<p class="wp-block-paragraph">Et j’enchaîne sur :</p>



<pre class="wp-block-code"><code>cp interfaces /var/lib/lxc/nom.domaine/rootfs/etc/network/interfaces
cp resolv.conf /var/lib/lxc/nom.domaine/rootfs/etc/resolv.conf
cp 99local /var/lib/lxc/nom.domaine/rootfs/etc/apt/apt.conf.d/
cp /etc/apt/sources.list /var/lib/lxc/nom.domaine/rootfs/etc/apt/sources.list</code></pre>



<p class="wp-block-paragraph">Mon&nbsp;<em>interfaces</em>&nbsp;contient ma conf par défaut (IP locale donc tu prends ce que tu veux en 192.168.xx.xx ou en 10.xx.xx.xx, enfin tu vois le principe quoi).</p>



<pre class="wp-block-code"><code>auto lo
  iface lo inet loopback
auto eth0
  iface eth0 inet static
   address xx.xx.xx.xx
   netmask 255.255.xx.xx
   gateway xx.xx.xx.xx
  iface eth0 inet6 static
   address xx::xx:xx
   netmask xxx
   gateway xx::xx:xxx</code></pre>



<p class="wp-block-paragraph">Mon resolv.conf reste un classique :</p>



<pre class="wp-block-code"><code>nameserver xx::xx:xxx
nameserver xx.xx.xx.xxx</code></pre>



<p class="wp-block-paragraph">Je remplace l’IP par celle que je veux dans&nbsp;<em>/var/lib/lxc/nom.domaine/rootfs/etc/network/interfaces</em></p>



<p class="wp-block-paragraph">(Tu vois l’intérêt du script ? Je n’ai qu’à lancer le .sh avec le nom de conteneur en $1 et le dernier chiffre de l’IP en $2 et rulz). Tu noteras sûrement que j’ai IPV4 et IPV6, attention à adapter ça à ton environnement. On start ensuite le conteneur :</p>



<pre class="wp-block-code"><code>lxc-start -n nom.domaine</code></pre>



<p class="wp-block-paragraph">et on liste :</p>



<pre class="wp-block-code"><code>lxc-ls --fancy</code></pre>



<p class="wp-block-paragraph">Bon ensuite il ne faut pas oublier ton iptable à modifier. Si tu me connais tu sais que le réseau c’est clairement pas mon fort donc pour les détails d’iptable je te laisse voir&nbsp;<a href="http://lea-linux.org/documentations/Iptables">ici</a>, lea-linux explique vachement mieux que moi xD</p>



<p class="wp-block-paragraph">Je ne sais pas si la partie réseau est plus limpide comme ça… au pire tu sais où me trouver et je compléterai <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>The post <a href="https://hackorn.fr/2018/02/13/lxc-partie-reseau/">LXC – Partie Réseau</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/02/13/lxc-partie-reseau/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Conteneurs LXC</title>
		<link>https://hackorn.fr/2018/02/12/conteneurs-lxc/</link>
					<comments>https://hackorn.fr/2018/02/12/conteneurs-lxc/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Mon, 12 Feb 2018 07:28:00 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=117</guid>

					<description><![CDATA[<p>Après ma migration de dédié, j’ai conteneurisé mes services. Pour plusieurs raisons &#8230; </p>
<p><a href="https://hackorn.fr/2018/02/12/conteneurs-lxc/" class="more-link">Continue reading<span class="screen-reader-text">Conteneurs LXC</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/02/12/conteneurs-lxc/">Conteneurs LXC</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-02-12T08:28:00+01:00">12.02.2018</time></div>


<p class="wp-block-paragraph">Après ma migration de dédié, j’ai conteneurisé mes services. Pour plusieurs raisons :</p>



<ol class="wp-block-list">
<li>Pouvoir bouger les conteneurs en cas de mise à jour</li>



<li>Pouvoir créer un conteneur, upgrader et déplacer les services (ou tester une MAJ)</li>



<li>Confiner les services</li>



<li>Pouvoir tester des trucs sans défoncer le dédié mais sans pour autant créer des VMs qui sont souvent lourdes et c’est chiant.</li>
</ol>



<p class="wp-block-paragraph">Donc mon choix s’est assez simplement tourné vers LXC. D’abord parce que c’est simple, ensuite parce que c’est simple et enfin parce que c’est simple.</p>



<p class="wp-block-paragraph">Je pars d’une base&nbsp;<strong>Debian Stretch</strong>, il faudra donc adapter ce tuto à votre environnement.</p>



<p class="wp-block-paragraph">Donc on y va, on installe déjà LXC :</p>



<pre class="wp-block-code"><code>apt install lxc</code></pre>



<p class="wp-block-paragraph">Et pis on va créer un conteneur qui s’appellera prout et qui sera en Debian Stretch :</p>



<pre class="wp-block-code"><code>lxc-create -n prout -t debian -- -r stretch</code></pre>



<pre class="wp-block-code"><code>Et puis on va le démarrer :</code></pre>



<pre class="wp-block-code"><code>lxc-start -n prout</code></pre>



<p class="wp-block-paragraph">Si on préfère rester sur le host pour taper le conteneur, c’est pas compliqué non plus (ici par exemple pour un update) :</p>



<pre class="wp-block-code"><code>lxc-attach -n prout -- apt update</code></pre>



<p class="wp-block-paragraph">Et si on veut lister nos conteneurs :</p>



<pre class="wp-block-code"><code>lxc-ls</code></pre>



<p class="wp-block-paragraph">Bien entendu, pour arrêter le conteneur :</p>



<pre class="wp-block-code"><code>lxc-stop -n prout</code></pre>



<p class="wp-block-paragraph">Et pour l’effacer :</p>



<pre class="wp-block-code"><code>lxc-destroy -n prout</code></pre>



<p class="wp-block-paragraph"><strong>Attention cependant</strong></p>



<p class="wp-block-paragraph"><strong>Les conteneurs ont leur IPs propres, donc soit vous en avez plein et vous pouvez attribuer une IP par conteneur, soit il faudra faire un réseau local entre votre machine et vos conteneurs.</strong></p>



<p class="wp-block-paragraph">Perso j’ai fait un conteneur pour les mails, un pour tout ce qui est services web, un pour mes DNS etc… un par groupe de service.</p>



<p class="wp-block-paragraph">Et comme c’est encore tout frais dans ma tête je le pose là, comme ça ça fait un excellent aide mémoire en cas de besoin <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>The post <a href="https://hackorn.fr/2018/02/12/conteneurs-lxc/">Conteneurs LXC</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/02/12/conteneurs-lxc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vie privée : par où commencer ?</title>
		<link>https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/</link>
					<comments>https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Sat, 10 Feb 2018 06:47:00 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=105</guid>

					<description><![CDATA[<p>Suite à mon article, j’ai eu plusieurs retours. Je vais passer sur les personnes qui jugent sans connaître ce que je fais, et sans vouloir le savoir visiblement. Mais beaucoup m’ont demandé : vouloir changer oui… mais par quoi commencer ? &#8230; </p>
<p><a href="https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/" class="more-link">Continue reading<span class="screen-reader-text">Vie privée : par où commencer ?</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/">Vie privée : par où commencer ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-02-10T07:47:00+01:00">10.02.2018</time></div>


<p class="wp-block-paragraph">Suite à mon article, j’ai eu plusieurs retours. Je vais passer sur les personnes qui jugent sans connaître ce que je fais, et sans vouloir le savoir visiblement. Mais beaucoup m’ont demandé : vouloir changer oui… mais par quoi commencer ?</p>



<p class="wp-block-paragraph">Déjà la première question à se poser c’est quels sont vos besoins ? La seconde c’est jusqu’où voulez-vous aller ? Et bien entendu… quelles sont vos compétences et votre temps disponible ?<br>En fonction de vos besoins, il faudra regarder ce qui vous correspond le mieux. Je peux vous dire :&nbsp;<em>“le mieux est d’être full auto hébergé(e) et ainsi de reprendre le contrôle de vos données”</em>. Sauf que ça ne va pas vous aider… On ne devient pas auto hébergé(e) du jour au lendemain, juste parce qu’on en a envie. Il y a des connaissances à acquérir, des informations à assimiler, des bases à avoir… Ce n’est clairement pas impossible, à la base je n’ai aucune formation en informatique et j’ai réussi, vous pouvez donc réussir également sans trop de mal… mais ça demande du temps. Beaucoup de temps.</p>



<p class="wp-block-paragraph">J’ai commencé à tripoter mes PC, puis j’ai fait des petits sites internet, puis je me suis dit “<em>c’est cool et si je l’hébergeais ? »</em>&nbsp;et c’est là que tout a commencé. J’ai pris un serveur dédié, et j’ai commencé à installer mon système (Debian) puis j’ai sécurisé un minimum, puis j’ai fait mon serveur web, puis serveur IRC, puis xmpp, puis mail, RSS et ça ne s’arrête jamais…</p>



<p class="wp-block-paragraph">Sauf que ça je l’ai fait sur mon temps libre à la base. Et qu’au bout de plus de 10 ans il y a toujours des choses à faire, à améliorer, à mettre à jour etc… et ça demande également un budget que tout le monde n’a pas. Même un petit serveur dédié a un coût. Après il y a des alternatives…</p>



<p class="wp-block-paragraph"><strong>Le serveur dédié :</strong></p>



<p class="wp-block-paragraph">Un serveur dédié est, comme son nom l’indique, un serveur qui est “à vous”. Vous le louez à un hébergeur (Online, OVH etc…) et vous pouvez jouer avec. Il est exposé à internet (puisque distant) attention donc à l’utilisation que vous en ferez. Quoi qu’il arrive, faites toujours attention à ce que vous partagez.</p>



<p class="wp-block-paragraph"><strong>Du moment que c’est sur internet, rien n’est sécurisé à 100% et il y a toujours un risque, même minime, que vos données fuitent.</strong></p>



<p class="wp-block-paragraph">Vous pouvez tout héberger dessus normalement (en tout cas je n’ai pas vraiment eu de souci avec un dédié jusqu’à présent).<br>L’avantage c’est que c’est rarement down, une coupure de service peut arriver, mais c’est assez rare il faut le reconnaître.<br>Ensuite, le plus gros du travail reste à faire : il faut installer un système d’exploitation, le sécuriser un minimum et installer les services que vous désirez. Alors autant ce n’est clairement pas impossible, autant si vous n’avez jamais touché à ça ce n’est clairement pas ce que je vous recommande.</p>



<p class="wp-block-paragraph"><strong>Un vieux PC dans un coin :</strong></p>



<p class="wp-block-paragraph">Vous avez un vieux PC (pas trop vieux quand même ?) qui prend la poussière ? Installez votre système d’exploitation et tentez d’apprendre avec ça pour commencer, ça suffit largement pour comprendre et apprendre (et jouer parce que c’est important aussi). Et si vous le connectez à internet et que vous ouvrez les ports de votre box/routeur ça vous fait un petit serveur chez vous.</p>



<p class="wp-block-paragraph">Un dédié comme un vieux pc, vous pouvez également vous simplifier la vie avec des outils qui vont vous guider.<br>Si vous avez un PC plus puissant, rien ne vous empêche de vous entraîner dessus non plus (mais mettez une machine virtuelle(<strong>1</strong>) quand même, ça peut éviter de casser son système si on ne sait pas trop où on va).</p>



<p class="wp-block-paragraph"><strong><a href="https://yunohost.org/#/index_fr">Yunohost</a>&nbsp;:</strong></p>



<p class="wp-block-paragraph">YunoHost est un outil qui vous permet d’installer et d’utiliser facilement votre propre serveur. Il vous propose des applications afin de faciliter l’installation de vos produits en fonction de vos besoins. Il vous aidera à faire un premier pas dans l’auto hébergement (mails, cloud, blog etc…)</p>



<p class="wp-block-paragraph"><strong><a href="https://labriqueinter.net/">La brique internet</a>&nbsp;:</strong></p>



<p class="wp-block-paragraph">Vous n’avez ni PC à utiliser ni serveur ? Vous pouvez utiliser la brique internet comme vpn et mini serveur et vous rapprochez d’une association afin qu’elle vous aide à la mettre en place et vous explique comment le faire correctement. Elle fonctionne également avec Yunohost afin de faciliter le tout.</p>



<p class="wp-block-paragraph"><strong>Vous ne voulez pas franchir le pas tout de suite mais vous aimeriez quand même utiliser des alternatives ?</strong><br>Et bien ça existe aussi <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">On y va ?<br>Je ne vais pas TOUT citer parce qu’il y aurait vraiment beaucoup beaucoup de choses, mais si vous avez des propositions n’hésitez pas à les faire en via les réseaux sociaux par exemple.</p>



<p class="wp-block-paragraph"><strong>Donc on commence par les mails</strong>&nbsp;: Pour sortir de Google, il est possible d’utiliser simplement les mails de votre fournisseur d’accès internet mais il est également possible d’utiliser&nbsp;<a href="https://protonmail.com/fr/">Protonmail</a>.<br>Ah… oui les mails sont accessibles sur mobile également, ça paraît évident (ou pas ?) mais il existe des applications telles que K9mail ou encore l’application Protonmail pour ça.</p>



<p class="wp-block-paragraph"><strong>Pour quitter Facebook ?</strong><br>C’est magique, parce qu’il existe&nbsp;<a href="https://diasporafoundation.org/">Diaspora</a>/<a href="https://framasphere.org/">Framasphère</a>&nbsp;qui reste un équivalent assez proche et assez simple d’utilisation : il suffit de créer un compte et pof, ça marche juste.<br>Alors oui, il y a moins de monde… mais si tout le monde bouge dessus, bah il y en aura plus <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (Captain Obvious inside).</p>



<p class="wp-block-paragraph"><strong>Et Twitter ?</strong><br>Trop facile, il y a un équivalent (mais à 500 caractères parce que bon, on a plein de choses à dire quand même) qui s’appelle Mastodon. Le principe est d’avoir plein d’instances qui se causent entre elles. Le plus compliqué est d’en choisir une mais&nbsp;<a href="https://mastodon.xyz/@TheKinrar">TheKinrar</a>&nbsp;a&nbsp;<a href="https://instances.social/">fait ça</a>&nbsp;pour nous aider à la choisir en fonction des goûts et des choix de chacun.</p>



<p class="wp-block-paragraph">Je ne vais pas citer l’agenda, les clouds, des sites/blogs etc… mais vous pouvez aller visiter le site de&nbsp;<a href="https://degooglisons-internet.org/liste?l=fr">framasoft</a>&nbsp;qui fait ça très bien et mieux que moi.</p>



<p class="wp-block-paragraph">L’avantage avec les produits de Framasoft, c’est que non seulement vous pouvez les utiliser… mais vous pouvez également les implémenter vous-même.</p>



<p class="wp-block-paragraph"><a href="https://hostux.net/">Hostux</a>&nbsp;propose également des services (instance Mastodon, hébergement d’images, mails, un pod Disaspora, un IRC etc…) que vous pouvez utiliser.</p>



<p class="wp-block-paragraph">Un dernier point important à mes yeux : les messageries instantanées.</p>



<p class="wp-block-paragraph">Aujourd’hui vous pouvez utiliser le chat Facebook, les DM Twitter, Hangout etc… mais il y a également des alternatives. Vous pouvez avoir une messagerie instantanée assez facilement avec Telegram, Signal, Wire où il suffit de s’inscrire et commencer à avoir vos amis dessus.</p>



<p class="wp-block-paragraph">Vous avez également l’alternative XMPP qui est un protocole de communication. Là il faut choisir un client (Gajim par exemple pour PC ou Conversations pour mobile) et créer un compte sur un serveur existant ou chez un ami à vous.</p>



<p class="wp-block-paragraph">Alors ? On commence quand ?</p>
<p>The post <a href="https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/">Vie privée : par où commencer ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/02/10/vie-privee-par-ou-commencer/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Et si on parlait d’élan ?</title>
		<link>https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/</link>
					<comments>https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Tue, 06 Feb 2018 07:25:00 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=115</guid>

					<description><![CDATA[<p>Élan, soit ELK en anglais, veut dire sans jeu de mot foireux ElasticSearch, Logstash et Kibana. Qu’est ce que c’est ? ELK est une suite logicielle qui permet d’indexer les</p>
<p><a href="https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/" class="more-link">Continue reading<span class="screen-reader-text">Et si on parlait d’élan ?</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/">Et si on parlait d’élan ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-02-06T08:25:00+01:00">06.02.2018</time></div>


<p class="wp-block-paragraph">Élan, soit ELK en anglais, veut dire sans jeu de mot foireux ElasticSearch, Logstash et Kibana.</p>



<p class="wp-block-paragraph"><strong>Qu’est ce que c’est ?</strong></p>



<p class="wp-block-paragraph">ELK est une suite logicielle qui permet d’indexer les données, de les filtrer et de les afficher.<br>Elasticsearch est un serveur utilisant Lucene pour l’indexation et la recherche des données (<a href="https://fr.wikipedia.org/wiki/Elasticsearch">Source</a>).<br>Logstash est un ETL (Extract-transform-load). Il permet d’effectuer des synchronisations massives d’information d’une source de données vers une autre (<a href="https://fr.wikipedia.org/wiki/Extract-transform-load">Source</a>).<br>Kibana fournit des fonctions de visualisation sur du contenu indexé dans une grappe Elasticsearch (<a href="https://fr.wikipedia.org/wiki/Kibana">Source</a>).</p>



<p class="wp-block-paragraph"><strong>Comment ça marche ?</strong></p>



<p class="wp-block-paragraph">Dans mon contexte, je l’ai utilisé comme concentrateur de logs. Logstash va recevoir les logs, puis les filter pour ensuite les renvoyer dans ElasticSearch. Kibana va ensuite afficher les résultats de ce qu’on veut. Il va également permettre de créer des filtres par rapport à ce que l’on recherche. Du coup c’est finit les grep dans tous les sens pour trouver une info… là on a tout sous la main.</p>



<p class="wp-block-paragraph">Donc on installe la suite logicielle (je te fais pas de dessins, il y a pas mal de docs dessus, et puis un apt install y’a rien de sorcier, on va plutôt aller voir un peu plus loin).<br>Ta suite est installée sauf que là, bah t’es un peu perdu(e) vu que la suite reste très difficile à documenter…</p>



<p class="wp-block-paragraph"><strong>ElasticSearch :</strong></p>



<p class="wp-block-paragraph">On commence par configurer ElasticSearch (<a href="https://gist.github.com/zsprackett/8546403">exemple que tu peux trouver ici</a>).<br>Le fichier de conf se trouve dans&nbsp;<em>/etc/elasticsearch/elasticsearch.yml</em>&nbsp;:</p>



<pre class="wp-block-code"><code>###### Cluster ######
#Ici on met un nom de cluster... chaque node qui sera rattaché à ce cluster devra porter le même nom.
cluster.name: prout


###### Node ######
#Nom d'un node... afin qu'on puisse le reconnaître.
node.name: "prout-01"

#On peut déterminer si un node sera un master ou non. Sachant que tous vos nodes peuvent être ET master et data. ElasticSearch gère plutôt pas trop mal la répartition. 
#node.master: true
#node.data: true

###### Index ######
#On peut ici indiquer le nombre de shards et de replicas.
index.number_of_shards: 2
index.number_of_replicas: 1


###### Paths ######

path.conf: /path/to/conf
path.data: /path/to/data
path.logs: /path/to/logs

###### Network And HTTP ######

network.host: prout01.localhost
http.port: 9200

###### Discovery ######

discovery.zen.ping.unicast.hosts: &#91;"host1", "host2:port"]
discovery.zen.minimum_master_nodes: 1
discovery.zen.ping_timeout: 100s
discovery.zen.fd.ping_timeout: 100s</code></pre>



<p class="wp-block-paragraph">C’est une conf basique. Simple. C’est surtout pour comprendre le principe.</p>



<p class="wp-block-paragraph"><strong>ATTENTION : C’est une conf par défaut à adapter à votre environnement (elasticsearch écoute sur Internet par défaut, pas d’authentification, ça peut se faire trouer facilement). Donc soit on évite le localhost, soit on expose pas la machine à Internet.</strong></p>



<p class="wp-block-paragraph">Je vais m’attarder un peu sur les shards et les replicas… Un&nbsp;<strong>shard</strong>&nbsp;va répendre la donnée sur tous les nodes, alors qu’un&nbsp;<strong>replica</strong>&nbsp;va le répliquer. Le tout est de savoir combien il en faut en fonction des données à traiter etc… Perso j’ai commencé à m’y intéresser quand j’ai perdu un node donc bon…</p>



<p class="wp-block-paragraph"><strong>Logstash :</strong></p>



<p class="wp-block-paragraph">Logstash va permettre de filter ce que vous voulez garder.<br>Attention cependant à bien organiser tout ça dès le départ. Pour MON besoin j’ai découpé les fichiers en fonction de l’ordre.</p>



<p class="wp-block-paragraph"><strong>ATTENTION : Les inputs doivent toujours se trouver AVANT les filters. Les Outputs doivent toujours se trouver APRES</strong>.</p>



<p class="wp-block-paragraph">Du coup j’ai fait un truc du genre :<br><em>001input</em><br><em>200filters</em><br><em>400output</em></p>



<p class="wp-block-paragraph">Comme ça on peut ajouter d’autres fichiers par exemple&nbsp;<em>201filters</em>&nbsp;qui aura un filtre firewall par exemple ou un autre pour les syslogs etc…<br>Pour les filtres là c’est un peu plus compliqué mais si tu cherches sur ton canard préféré tu devrais trouver quelques templates pour d’aiguiller.</p>



<p class="wp-block-paragraph"><strong>Kibana :</strong></p>



<p class="wp-block-paragraph">Pour Kibana c’est bien plus simple je crois… On prend le&nbsp;<em>/etc/kibana/kibana.yml</em>&nbsp;(<a href="https://github.com/elastic/kibana/blob/master/config/kibana.yml">tu peux trouver un exemple ici</a>) :</p>



<pre class="wp-block-code"><code>server.port: 5601
server.host: "localhost"
server.name: "prout01"
kibana.index: ".kibana"
</code></pre>



<p class="wp-block-paragraph">Voilà à peu près ce qu’il vous faut pour que ça marche juste.</p>



<p class="wp-block-paragraph">Donc on récapétète : on installe, on configure et on démarre et pof ça marche.</p>



<p class="wp-block-paragraph">Si tu as des questions tu sais où me trouver. Je ferai peut être un article si ça intéresse des gens sur le fonctionnement un peu plus poussé de kibana… Mais c’est déjà un bon début pour commencer à comprendre le principe et jouer avec.</p>



<p class="wp-block-paragraph">Merci aux gens pour les corrections et les compléments pour cet article &lt;3</p>
<p>The post <a href="https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/">Et si on parlait d’élan ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/02/06/et-si-on-parlait-delan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ansible : et si on commençait ?</title>
		<link>https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/</link>
					<comments>https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Mon, 22 Jan 2018 06:30:00 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=98</guid>

					<description><![CDATA[<p>Dans l’article précédent je t’expliquais que je faisais tout via playbook ansible. Je ne vais pas t’expliquer ce que c’est ni comment l’installer, il y a suffisamment de sites qui en parlent &#8230; </p>
<p><a href="https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/" class="more-link">Continue reading<span class="screen-reader-text">Ansible : et si on commençait ?</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/">Ansible : et si on commençait ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-01-22T07:30:00+01:00">22.01.2018</time></div>


<p class="wp-block-paragraph">Dans l’article précédent je t’expliquais que je faisais tout via playbook ansible. Je ne vais pas t’expliquer ce que c’est ni comment l’installer, il y a suffisamment de sites qui en parlent (par exemple tu peux voir <a rel="noreferrer noopener" href="https://docs.ansible.com/ansible/latest/installation_guide/intro_installation.html" target="_blank">ici pour l’installation</a>.</p>



<p class="wp-block-paragraph">Nous allons surtout voir comment commencer réellement (parce qu’on ne va pas se mentir, c’est assez relou de trouver comment bien faire les choses quand on ne sait pas trop comment ça fonctionne). Je vais te montrer ce que j’ai fait… mais ça ne veut pas dire que cette méthode est la meilleure du monde, juste qu’<strong>elle est adaptée à mon besoin personnel</strong>.</p>



<p class="wp-block-paragraph">Mon besoin de départ : installer et faire les updates de serveurs.</p>



<p class="wp-block-paragraph">On commence par créer (si ce n’est pas déjà fait) un répertoire ansible (dans&nbsp;<em>/opt</em>). Il sera notre répertoire de travail. Il vous faudra, au minimum, un fichier&nbsp;<em>hosts</em>, un&nbsp;<em>playbook.yml</em>&nbsp;et un répertoire&nbsp;<em>roles/</em>. Le fichier&nbsp;<em>hosts</em>&nbsp;renseignera tous vos hosts qui seront touchés par votre playbook. Vous pourrez y classez les hosts par catégorie en fonction de votre besoin.</p>



<p class="wp-block-paragraph">En voici un exemple :</p>



<pre class="wp-block-code"><code>&#91;local]
localhost ansible_connection=local

&#91;DEV]
host.de.dev.1
host.de.dev.2
host.de.dev.3

&#91;PRE-PROD]
host.de.pp.1
host.de.pp.2
host.de.pp.3

&#91;PROD]
host.de.prod.1
host.de.prod.2
host.de.prod.3</code></pre>



<p class="wp-block-paragraph">Tu peux aussi y ajouter des variables :</p>



<pre class="wp-block-code"><code>&#91;local]
 localhost ansible_connection=local

&#91;DEV]
 host.de.dev.1
 host.de.dev.2
 host.de.dev.3

&#91;DEV:vars]
 environment=development

&#91;PRE-PROD]
 host.de.pp.1
 host.de.pp.2
 host.de.pp.3

&#91;PRE-PROD:vars]
 environment=preproduction

&#91;PROD]
 host.de.prod.1
 host.de.prod.2
 host.de.prod.3

&#91;PROD:vars]
 environment=production</code></pre>



<p class="wp-block-paragraph">Ces variables peuvent être ensuite appelées dans le playbook afin de cibler qu’une catégorie. Par exemple, si l’environnement est production, il ne faut pas reboot le serveur n’importe quand.</p>



<p class="wp-block-paragraph">Nous verrons le playbook un peu plus tard.</p>



<p class="wp-block-paragraph">Pour ce qui est du répertoire&nbsp;<em>roles/</em>&nbsp;voici comment je l’ai organisé : Un répertoire par soft (par exemple tmux) qui sera composé de :<br>*&nbsp;&#8211; defaults/*<br>*&nbsp;&#8211; files/*<br>*&nbsp;&#8211; handlers/*<br>*&nbsp;&#8211; meta/*<br>*&nbsp;&#8211; tasks/*<br>*&nbsp;&#8211; templates/*<br>*&nbsp;&#8211; vars/*</p>



<p class="wp-block-paragraph">Même si ces répertoires ne contiennent pas de fichiers, ils sont présents (histoire d’uniformiser l’architecture et de pouvoir évoluer par la suite si les rôles se complètent).</p>



<p class="wp-block-paragraph">Les répertoires sont assez parlants, après tu peux toujours aller voir quelques&nbsp;<a href="https://galaxy.ansible.com/explore#" target="_blank" rel="noreferrer noopener">repos git</a>&nbsp;pour voir les constructions.</p>



<p class="wp-block-paragraph">Un fichier important à renseigner est le&nbsp;<em>tasks/main.yml</em>. C’est ici que seront indiquées les actions à mener.</p>



<p class="wp-block-paragraph">Si je reprends mon&nbsp;<em>tasks/main.yml</em>&nbsp;de tmux, voici ce que j’ai :</p>



<pre class="wp-block-code"><code>---

- name: install tmux
  apt: name=tmux state=latest

- name: deploy etc_tmux_conf file
  copy:
  src: roles/tmux/templates/etc_tmux_conf
  dest: /etc/tmux.conf
  owner: root
  group: root
  mode: 0644
  backup: no
  force: yes</code></pre>



<p class="wp-block-paragraph">On va décomposer : &#8211; Un fichier .yml pour ansible commence toujours par</p>



<ul class="wp-block-list">
<li><strong>name:</strong>&nbsp;permet de nommer l’action (sera visible lorsque le playbook se lancera)</li>



<li><strong>apt:</strong>&nbsp;l’action à mener (ici un apt)</li>
</ul>



<p class="wp-block-paragraph">puis&nbsp;<strong>name=</strong>&nbsp;avec le nom du paquet et&nbsp;<strong>state=latest</strong>&nbsp;pour la dernière version.</p>



<p class="wp-block-paragraph">Pour la seconde action, il s’agit simplement de déposer un fichier de conf personnalisé. Comme tu peux le voir, ce fichier de conf est dans templates. Pour faciliter la lecture, je nomme le fichier par le chemin où il est (ici&nbsp;<em>etc/tmux.conf</em>). Il n’y a pas réellement besoin de fichier de configuration pour tmux, mais ça permet surtout de mettre des entêtes du type :</p>



<pre class="wp-block-code"><code>############################################################################
# This file is managed by Ansible, any manual changes will be OVERWRITTEN #
############################################################################</code></pre>



<p class="wp-block-paragraph">C’est simplement un exemple hein, tu n’es pas obligé(e) de poser un fichier de conf à chaque fois, après c’est toi qui vois.</p>



<p class="wp-block-paragraph">Nous avons donc notre rôle tmux.</p>



<p class="wp-block-paragraph">Donc là, nous avons le rôle, une task, une conf et des hosts. Il nous reste qu’à faire un playbook pour relier le tout.</p>



<p class="wp-block-paragraph">Nous allons donc le créer. Appelons-le par exemple&nbsp;<strong>playbook-install.yml</strong>.</p>



<pre class="wp-block-code"><code>---

- hosts: "{{ target }}"
  user: username
  become: true
  become_method: sudo
 
roles:
  - { role: tmux }</code></pre>



<p class="wp-block-paragraph">Et… voilà. Oui hein, c’est pas grand chose. Alors oui, tu peux faire simplement un playbook, sans répertoire ni rien. Sauf que lorsque tu veux ajouter un truc ça devient vite crappy. Alors que là… tu fais un rôle par soft, si ça foire tu sais où chercher, tu commentes ou tu laisses en fonction des machines que tu vises si besoin mais en attendant tu n’as qu’un playbook pour l’installation. Tu peux ajouter tous les softs dont tu as besoin pour ton environnement (Apache/nginx &#8211; PHP &#8211; PostGreSQL etc…) et les configurer une seule fois… et déployer la même configuration partout.</p>



<p class="wp-block-paragraph">Après, si toutes les configurations ne sont pas identiques, tu peux aussi jouer avec les variables en fonction de l’host visé… mais bon on y va petit à petit hein <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Pour l’update tu peux simplement faire un roles/updates/tasks/main.yml avec :</p>



<pre class="wp-block-code"><code>---

- name: Update packages list
  apt:
  update_cache=yes
  cache_valid_time=3600

- name: Simulate update packages
  apt:
  upgrade: dist
  check_mode: yes
  register: output_s

- name: Check changes
  set_fact:
  update_need: true
  when: not output_s.stdout | search("0 upgraded, 0 newly installed")

- name: update apt cache
  apt:
  update_cache=yes
  cache_valid_time=3600
  tags: update_apt_cache

- name: upgrade all packages
  command: apt-get upgrade -y
  tags: upgrade_packages
  when: update_need is defined and update_need == true

- name: upgrade linux kernel
  apt:
  upgrade: dist
  register: output
  tags: upgrade_linux_kernel

- name: autoremove obsolete packages
  apt:
  autoremove: yes
  tags: auto_remove_packages

- name: clean
  apt:
  autoclean: yes
  tags: clean_packages
Et modifier ton playbook de la sorte :

---

- hosts: "{{ target }}"
  user: username
  become: true
  become_method: sudo

roles:
  - { role: tmux }
  - { role: updates }</code></pre>



<p class="wp-block-paragraph">Et tu peux bien évidemment faire la même avec un&nbsp;<em>reboot</em>&nbsp;par exemple… et tout ce que tu veux.</p>



<p class="wp-block-paragraph"><strong>Attention toutefois à bien respecter la structure et les espaces</strong>, sinon le playbook risque de crasher et tu vas perdre des heures à comprendre pourquoi…</p>



<p class="wp-block-paragraph">En espérant qu’Ansible te sera moins obscure à présent.</p>



<p class="wp-block-paragraph">Et comme toujours, si tu as des questions, tu sais où me trouver <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>The post <a href="https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/">Ansible : et si on commençait ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/01/22/ansible-et-si-on-commencait/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tu prendras bien un petit preseed ?</title>
		<link>https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/</link>
					<comments>https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/#respond</comments>
		
		<dc:creator><![CDATA[hackorn]]></dc:creator>
		<pubDate>Sat, 20 Jan 2018 23:00:54 +0000</pubDate>
				<category><![CDATA[Geekeries]]></category>
		<guid isPermaLink="false">https://blog.hackorn.net/?p=43</guid>

					<description><![CDATA[<p>Allay on va commencer par le commencement. Il y a quelques temps j'avais pas mal galéré pour faire un preseed complet. &#8230; </p>
<p><a href="https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/" class="more-link">Continue reading<span class="screen-reader-text">Tu prendras bien un petit preseed ?</span></a></p>
<p>The post <a href="https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/">Tu prendras bien un petit preseed ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-post-date"><time datetime="2018-01-21T00:00:54+01:00">21.01.2018</time></div>


<p class="wp-block-paragraph">Allay on va commencer par le commencement. Il y a quelques temps j&rsquo;avais pas mal galéré pour faire un preseed complet.</p>



<p class="wp-block-paragraph">C&rsquo;est chose faite.</p>



<p class="wp-block-paragraph"><br>Le playbook (qui passe par la console de management) va forcer le serveur à boot sur l&rsquo;ISO au prochain boot, reboot le serveur, qui va donc boot sur l&rsquo;ISO d&rsquo;installation… avec le preseed. Et ensuite l&rsquo;installation se fait toute seule. Tranquille, pépouze.</p>



<p class="wp-block-paragraph">Bon ok, tu n&rsquo;as rien compris. Je pars du principe qu&rsquo;on installe une Debian ici, vu que c&rsquo;est ce que j&rsquo;utilise pour mes serveurs.Un fichier de preseed est un fichier que tu vas charger pendant l&rsquo;installation et qui va répondre à ces questions qui te font perdre un temps précieux, surtout si tu dois installer 15 ou 20 serveurs. L&rsquo;installation sera lancée et se fera toute seule, sans intervention humaine (sauf si ça plante, parce que oui, des fois ça marche pas).Pour savoir comment renseigner le preseed, il vaut mieux faire déjà une installation de base, noter les réponses que l&rsquo;on souhaite, puis construire le preseed avec ce qu&rsquo;on veut.Pour faciliter les choses et ne pas avoir à renseigner ce preseed (qui serait une intervention humaine), l&rsquo;ISO sera regénérée avec le preseed.il vous faut donc un fichier de preseed configuré avec Amour et bien entendu votre ISO.</p>



<p class="wp-block-paragraph">Je vous glisse le fichier de preseed que j&rsquo;ai plus ou moins utilisé.</p>



<p class="wp-block-paragraph">!!! ATTENTION !!!</p>



<p class="wp-block-paragraph">Le fichier de preseed doit servir de base uniquement. Vous devez l&rsquo;adapter à VOTRE environnement. J&rsquo;ai retiré ce qui était trop spécifique au mien.</p>



<pre class="wp-block-code"><code>### Localization
# Preseeding only locale sets language, country and locale.
# d-i debian-installer/locale string fr_FR.UTF-8
d-i debian-installer/locale string fr_FR.UTF-8

# Keyboard selection.
# Disable automatic (interactive) keymap detection.
d-i console-setup/ask_detect boolean false
d-i keyboard-configuration/layoutcode string fr_FR.UTF-8

d-i debian-installer/language string fr
d-i debian-installer/country string FR
d-i debian-installer/locale string fr_FR.UTF-8
d-i keyboard-configuration/xkb-keymap select fr(latin9)

### Network configuration
# netcfg will choose an interface that has link if possible. This makes it
# skip displaying a list if there is more than one interface.
d-i netcfg/choose_interface select auto

# Just in case our DHCP server is busy.
d-i netcfg/dhcp_timeout string 60

# Any hostname and domain names assigned from dhcp take precedence over
# values set here. However, setting the values still prevents the questions
# from being shown, even if values come from dhcp.
d-i netcfg/get_hostname string unassigned-hostname
d-i netcfg/get_domain string unassigned-domain

# Added by @analytically: always install the server kernel
d-i base-installer/kernel/override-image string linux-server

### Mirror settings
d-i mirror/country string manual
d-i mirror/http/hostname string ftp.fr.debian.org
d-i mirror/http/directory string /debian

### Clock and time zone setup
# Controls whether or not the hardware clock is set to UTC.
d-i clock-setup/utc boolean true

# You may set this to any valid setting for $TZ; see the contents of
# /usr/share/zoneinfo/ for valid values.
d-i time/zone string Europe/Paris

# Controls whether to use NTP to set the clock during the install
# d-i clock-setup/ntp boolean true
# d-i clock-setup/ntp-server string NTP SERVER&nbsp;

### Partitioning
d-i partman-auto/disk string /dev/sda

d-i partman/early_command string &#91; -b /dev/sda ] &amp;&amp; dd if=/dev/zero of=/dev/sda bs=1024 count=1024 | | true

d-i partman-auto/purge_lvm_from_device boolean true
d-i partman-lvm/device_remove_lvm_span boolean true

#Set force UEFI to true - Attention
d-i partman-efi/non_efi_system boolean true

# The presently available methods are:
# - regular: use the usual partition types for your architecture
# - lvm: use LVM to partition the disk
# - crypto: use LVM within an encrypted partition
d-i partman-auto/method string lvm

# If one of the disks that are going to be automatically partitioned
# contains an old LVM configuration, the user will normally receive a
# warning. This can be preseeded away...
d-i partman-lvm/device_remove_lvm boolean true
# The same applies to pre-existing software RAID array:
d-i partman-md/device_remove_md boolean true
# And the same goes for the confirmation to write the lvm partitions.
d-i partman-lvm/confirm boolean true

# For LVM partitioning, you can select how much of the volume group to use
# for logical volumes.
#d-i partman-auto-lvm/guided_size string max

# You can choose one of the three predefined partitioning recipes:
# - atomic: all files in one partition
# - home: separate /home partition
# - multi: separate /home, /usr, /var, and /tmp partitions
d-i partman-auto/choose_recipe select multi

# If you just want to change the default filesystem from ext3 to something
# else, you can do that without providing a full recipe.
d-i partman/default_filesystem string ext4

# This makes partman automatically partition without confirmation, provided
# that you told it what to do using one of the methods above.
d-i partman-partitioning/confirm_write_new_label boolean true
d-i partman/choose_partition select finish
d-i partman/confirm boolean true
d-i partman/confirm_nooverwrite boolean true
d-i partman-lvm/confirm boolean true
d-i partman-lvm/confirm_nooverwrite boolean true

### Base system installation
### Account setup
# Alternatively, to skip creation of a normal user account.
d-i passwd/make-user boolean true
# Skip creation of a root account (normal user account will be able to
# use sudo).
d-i passwd/root-login boolean false

# The installer will warn about weak passwords. If you are sure you know
# what you're doing and want to override it, uncomment this.
d-i user-setup/allow-password-weak boolean true

#d-i passwd/root-password password changeme
#d-i passwd/root-password-again password changeme

# Set to true if you want to encrypt the first user's home directory.
d-i user-setup/encrypt-home boolean false

# To create a normal user account.
# d-i passwd/user-fullname string USERNAME
# d-i passwd/username string USERNAME
# d-i passwd/user-password-crypted password PASSWORD
# d-i passwd/user-uid string UID

### Apt setup
d-i apt-setup/non-free boolean true
d-i apt-setup/contrib boolean true
tasksel tasksel/first multiselect standard, ssh-server

# Verbose output and no boot splash screen
d-i debian-installer/quiet boolean false
d-i debian-installer/splash boolean false

### Boot loader installation
# This is fairly safe to set, it makes grub install automatically to the MBR
# if no other operating system is detected on the machine.
d-i grub-installer/only_debian boolean true

# This one makes grub-installer install to the MBR if it also finds some other
# OS, which is less safe as it might not be able to boot that other OS.
d-i grub-installer/with_other_os boolean false

# Wait for two seconds in grub
d-i grub-installer/timeout string 2

d-i grub-installer/bootdev string /dev/sda

### Finishing up the installation
# Avoid that last message about the install being complete.
d-i finish-install/reboot_in_progress note</code></pre>



<p class="wp-block-paragraph">Après ça vous avez une install de base normalement avec le ssh. Il suffit ensuite de lancer un second playbook pour finir l&rsquo;install avec les softs et les confs que vous voulez. Je ferai sans doute un post avec un playbook de base Ansible. Si tu n&rsquo;as strictement rien compris à ça (et si ça t&rsquo;intéresse), je te propose un peu de lecture :&nbsp;</p>



<ul class="wp-block-list">
<li><a rel="noreferrer noopener" href="https://www.debian.org/releases/bullseye/mips/apbs02.en.html" target="_blank">Le principe de preseed</a></li>



<li><a rel="noreferrer noopener" href="http://docs.ansible.com/ansible/latest/index.html" target="_blank">Ansible</a> (anglais)</li>



<li>Mais tu peux aller comprendre le principe <a href="https://blog.imirhil.fr/2014/09/30/ansible-chef-puppet-pourquoi-ca-ne-marche-pas.html" target="_blank" rel="noreferrer noopener">encore ici</a> pour savoir si ça correspond bien à ton besoin.</li>
</ul>



<p class="wp-block-paragraph">Et si tu as des questions, comme d&rsquo;habitude, n&rsquo;hésite pas <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>The post <a href="https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/">Tu prendras bien un petit preseed ?</a> appeared first on <a href="https://hackorn.fr">Hackorn</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hackorn.fr/2018/01/21/tu-prendras-bien-un-petit-preseed/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
