Maniatux's Blog

Welcome to the internet

OpenBSD + MySQL

Rédigé par Xavier -

Petit aide-mémoire pour installer MySQL server sur OpenBSD.

# export PKG_PATH=http://ftp.fr.openbsd.org/pub/OpenBSD/5.1/packages/i386/
# pkg_add -v mysql-server
# /usr/local/bin/mysql_install_db
# /etc/rc.d/mysqld start
# /usr/local/bin/mysql_secure_installation

Vérifications :

# mysql -u root -p
mysql› show DATABASES;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| mysql              |
+--------------------+
2 rows in set (0.01 sec)

mysql›

Fini !

La HD5850 et ses limites

Rédigé par Xavier -

Ces derniers temps je me suis remis à Skyrim, et avec les graphismes poussés au maximum en 1920x1080, c'est très beau mais pas toujours très fluide. Je dispose d'une HD5850, cuvée XFX Black Edition, qui est un modèle stock mais avec des fréquences légèrement augmentées. Dans les environnements clôts, le jeu tourne à 60FPS sans problèmes. Cependant, en extérieur avec la météo ou le brouillard on peut facilement osciller entre 20 et 40 ce qui est un peu plus problématique.

Il semble que les HD5850 soient bloquées à des fréquences limites, or sur mon modèle ça ne semble pas être le cas puisqu'avec AMD GPU Clock Tool je peux entrer les valeurs que je veux.

Après plusieurs essais par tatonement, j'ai réussi à pousser le GPU jusqu'à 890Mhz et la mémoire à 1200Mhz. Il peut y avoir quelques crashs mais ils sont plutôt rares. En revanche si je pousse les fréquences plus haut, les crashs deviennent fréquents.

La carte chauffe, on l'entend au bruit que fait le ventilateur en phase de jeu. Des outils comme GPUz indiquent aussi que la température peut dépasser les 75°c. Ce n'est vraiment pas énorme pour une carte graphique, mais pour ce modèle c'est plus que d'habitude.

Attention quand même, si les jeux semblent stables avec ces fréquences, j'ai observé des crashs systématiques lorsqu'on ouvre une vidéo en flash sur internet...

Classé dans : Hardware - Mots clés : aucun

OpenSMTPD : réception port 25, authentification SSL/TLS port 465

Rédigé par Xavier -

Dans un précédent article nous avons vu comment mettre en place OpenSMTPD sur OpenBSD, avec l'authentification pour le relay. Seulement, nous vivons dans des pays où internet n'est pas neutre, le port 25TCP sortant est très souvent bloqué sur les connexions à internet. Ainsi, bien que votre serveur soit en mesure de recevoir la connexion sur le port 25, vous ne pourrez pas l'émettre. Il est donc préférable de mettre en place l'écoute sur un autre port.

Voici la configuration à utiliser dans OpenSTMPD afin d'obtenir le fonctionnement suivant :

  • Le serveur écoute toujours sur le port 25 pour la réception de messages
  • Le serveur écoute maintenant sur le port 465 pour l'authentification

A mettre dans votre smtpd.conf :

# Interfaces
listen on lo0
listen on vr0
listen on vr0 smtps enable auth

smtps indique qu'on demande une authentification SSL/TLS sur le port 465. N'oubliez pas de rediriger ce port sur votre routeur. Dans Thunderbird, paramètres SMTP, il faut spécifier l'authentification SSL/TLS, mot de passe normal, port 465 (par défaut). Et voilà !

En Vrac #19

Rédigé par Xavier -

  • Half Life 1 terminé en 31 minutes ça se passe par ici et c'est très impressionnant. Le joueur utilise diverses techniques pour aller plus vite et sauter des morceaux de niveaux entiers. La vidéo est commentée en français.
  • Conférence de Benjamin Bayart en Novembre 2011 aux JRES de Toulouse. La vidéo est en bonne qualité mais le son est malheureusement un peu faible.
  • La fin de Mass Effect 3 résumée en 1 image.

  • OpenBSD 5.1 arrive, sa sortie est prévue le 1er Mai. La liste des changements est détaillée ici. J'ai noté entre autres que le serveur web par défaut ne sera plus Apache (une version 1 modifiée, la 2 posant des problèmes de licence) mais nginx. NetBSD est actuellement en version 6.0BETA, la liste est ici (mais moins humainement lisible je trouve).
  • The Pirate Bay sera bloqué au Royaume Uni. Un pas de plus dans la censure qui ne mènera qu'au développement d'outils de contournement. Trouver les vraies menaces (terroristes, pédophiles...) sera donc de plus en plus difficile, tout ça parce qu'on a voulu faire plaisir à une poignée de (riches) personnes. Une situation qui nous attend en France, quelque soit le président. Inutile de préciser que le "piratage" ne sera aucunement arrêté.

Classé dans : Thoughts - Mots clés : aucun

Vous voulez pas de l'internet neutre tant que vous y êtes ?

Rédigé par Xavier -

Orange et tout un tas d'autres FAI bloquent le port 25 TCP sortant sur les connexions à internet des particuliers. Par conséquent il est impossible d'héberger un serveur mail qui envoie lui-même son courrier.

Les "solutions de contournement" que l'on trouve sur les blogs n'en sont pas, elles consistent à passer par un SMTP relais sur port 465 ou 587, mais le problème de base est toujours là : notre port 25 n'est pas débloqué, et on dépend toujours de quelqu'un d'autre. Ces pratiques constituent à mon sens une violation de la neutralité d'internet. Si l'explication technique est valable, c'est à dire bloquer le spam, je ne comprends pas pourquoi ça n'est pas fait à travers une option (désactivable) dans le routeur.

Ce soir j'ai tenté avec etenil de mettre en place un backup mx. C'est tout simplement impossible. Si le serveur principal est en rade, c'est moi qui reçoit le message car je suis le secondaire. Mon serveur le réexpédie immédiatement donc via le relay, mais celui-ci me le renvoie car le serveur principal n'est pas disponible. On entre donc dans une boucle, le message rebondit entre deux serveurs jusqu'à ce que l'hôte principal revienne en ligne. Si l'explication n'est pas claire je vous invite à essayer, quand on aura des boucles faisant crasher leurs serveurs, peut-être qu'ils accepteront de nous débloquer le port 25...

Après la box qui n'autorise pas le PAT vers une IP personnalisée, l'IP dynamique qui vous casse les pieds et qui permet aux commerciaux de vendre l'option IP fixe à 19 euros / mois, voici l'internet Orange plus propre pour mieux nous servir, parce que de toutes manières nous devrions rester passifs et utiliser le web 2.0 comme tout le monde au lieu de faire de l'auto-hébergement.