Outils pour utilisateurs

Outils du site


papweb

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
papweb [2011/06/20 08:44]
saitMoh diminution de la taille de page pour avoir la fin
papweb [2023/07/18 23:11] (Version actuelle)
Ligne 5: Ligne 5:
  
 ===== Installation de l'OS ===== ===== Installation de l'OS =====
-Comme OS on part sur une base de Debian/Squeeze que l'on installera seuelement avec le système de base et openssh.+Comme OS on part sur une base de Debian/Squeeze que l'on installera seulement avec le système de base et openssh.
  
 On fera 4 partitions((en principe 3 devrait suffire si on externalise le proxy et les logs)): On fera 4 partitions((en principe 3 devrait suffire si on externalise le proxy et les logs)):
-* le swap +  * le swap 
-* la racine (/) +  * la racine (/) 
-* le home (/home) +  * le home (/home) 
-* les logs et autre données du système (/data)+  * les logs et autre données du système (/data)
  
 On peut créer ou pas l'utilisateur à ce moment mais faudra penser à restreindre ses droits dans le fichier /etc/group. On peut créer ou pas l'utilisateur à ce moment mais faudra penser à restreindre ses droits dans le fichier /etc/group.
Ligne 23: Ligne 23:
 </code> </code>
  
-Copiez vos clés id_rsa.pub dans le fichier /root/.ssh/authorized_keys puis éditez le fichier /etc/ssh/sshd_config pour les authentification par mot de passe et n'autoriser que l'ulisateur root à se connecter:+Copiez vos clés id_rsa.pub dans le fichier /root/.ssh/authorized_keys puis éditez le fichier /etc/ssh/sshd_config pour enlever les authentification par mot de passe et n'autoriser que l'ulisateur root à se connecter:
 <code> <code>
 PasswordAuthentication no PasswordAuthentication no
Ligne 47: Ligne 47:
 iface eth0 inet dhcp iface eth0 inet dhcp
 </code> </code>
-Attention au fichier /etc/resolv.conf. Il doit contenir la même liste de nameserver que l'endroit ou sera placer la machine ou utiliser un serveur DNS public comme 8.8.8.8.+//Attention au fichier /etc/resolv.conf. Il doit contenir la même liste de nameserver que l'endroit ou sera placer la machine ou utiliser un serveur DNS public comme 8.8.8.8.//
  
 On complète le fichier /etc/apt/sources.list On complète le fichier /etc/apt/sources.list
Ligne 61: Ligne 61:
 </code> </code>
  
-En fonction du matériel présesent dans la machine il peut être nécessaire d'avoir les firmwares:+En fonction du matériel présent dans la machineil peut être nécessaire d'avoir les firmwares:
 <code bash> <code bash>
 # apt-get install firmware-linux # apt-get install firmware-linux
 </code> </code>
-Si d'autre firmware doivent être installé, on a la list avec:+Si d'autre firmware doivent être installé, on a la liste avec:
 <code bash> <code bash>
 # apt-cache search --names-only firmware # apt-cache search --names-only firmware
Ligne 75: Ligne 75:
 </code> </code>
  
-Editez le fichier /etc/modprobe.d/alsa-base-blacklist.conf pour backlister les modules snd-pcsp et pcspkr pour arretez les BEEPs.+Editez le fichier /etc/modprobe.d/alsa-base-blacklist.conf pour backlister les modules snd-pcsp et pcspkr pour arreter les BEEPs.
  
 ==== installation du proxy ==== ==== installation du proxy ====
Ligne 101: Ligne 101:
  
 ==== Choix du navigateur ==== ==== Choix du navigateur ====
-C'est ce qui pose le plus problème car on ne peut pas installer n'mporte quel navigateur. Celui-ci doit avoir les fonctionnalitées suivantes: +C'est ce qui pose le plus problème car on ne peut pas installer n'mporte quel navigateur. Celui-ci doit avoir les fonctionnalités suivantes: 
-* pas d'accés aux systèmes de fichiers +  * pas d'accés aux systèmes de fichiers 
-* pas d'ouverture de nouvelles fenêtres car on n'install pas de window manager +  * pas d'ouverture de nouvelles fenêtres car on n'installe pas de window manager 
-* support des onglets +  * support des onglets 
-* support de l'html5 avec les balises video, audio et mathml +  * support de l'html5 avec les balises video, audio et mathml 
-* support optionnel des plugins pour avoir flash, la lecture de fichier pdf ou autres document bureautique directement dans le navigateur.+  * support optionnel des plugins pour avoir flash, la lecture de fichier pdf ou autres documents bureautiques directement dans le navigateur.
  
-Actuellement, il n'existe pas pas de navigateur installable qui porpose directement tout ça et il faut le dévellopper. Le développement peut être basé sur xulrunner-2.0 ou sur webkit en gtk ou qt.+Actuellement, il n'existe pas de navigateur installable qui porpose directement tout çail faut le développer. Le développement peut être basé sur xulrunner-2.0 ou sur webkit en gtk ou qt.
  
-Pour faire une démo de l'installation je suis allez au plus simple même si il ne répond pas à tous les besoin en me basant sur le programme de démo GTkLauncher de webkit. Pour le faire fonctionner on aura besoin de libwebkit-1.0-2. Donc+Pour faire une démo de l'installation je suis allez au plus simple même si il ne répond pas à tous les besoins en me basant sur le programme de démo GTkLauncher de webkit. Pour le faire fonctionner on aura besoin de libwebkit-1.0-2. Donc
 <code shell> <code shell>
 # apt-get install libwebkit-1.0-2 # apt-get install libwebkit-1.0-2
 </code> </code>
- 
  
 En principe la compilation du programme doit ce faire sur une autre machine et on a besoin des paquets suivants En principe la compilation du programme doit ce faire sur une autre machine et on a besoin des paquets suivants
Ligne 121: Ligne 120:
 </code> </code>
  
-et du code source de GtkLauncher et du Makefile.+et du code source de GtkLauncher et du [[gtklauncher#makefile|Makefile]].
  
 que l'on installe avec la commande que l'on installe avec la commande
Ligne 186: Ligne 185:
  
 ===== fin de la configuration ===== ===== fin de la configuration =====
-Il faut sécuriser l'accés au shell  grub en lui métant un mot de passe. On option un mot de passe chiffré pour grub avec la commande grub-mkpasswd-pbkdf2. on recupére le résultat de cette commande que l'on met dans un fichier /etc/grub/01_password que l'on rend éxécutable:+Il faut sécuriser l'accés au shell grub en lui métant un mot de passe. On obtient un mot de passe chiffré pour grub avec la commande grub-mkpasswd-pbkdf2. On recupére le résultat de cette commande que l'on met dans un fichier /etc/grub/01_password que l'on rend éxécutable:
 <code bash> <code bash>
 #!/bin/sh #!/bin/sh
Ligne 199: Ligne 198:
 </code> </code>
  
-Pour avoir un boot graphique on peut installer plymouth et ajouter splash à la ligne de commande linux+Pour avoir un boot graphique on peut installer plymouth et ajouter «splash» à la ligne de commande linux
 <code bash> <code bash>
 # apt-get install plymouth plymouth-themes-solar # apt-get install plymouth plymouth-themes-solar
Ligne 243: Ligne 242:
 </code> </code>
  
-on termine on mettant toutes les partions sauf / en noexec et / en read-only dans le fichier /etc/fstab+on termine on mettant toutes les partitions sauf / en noexec et / en read-only dans le fichier /etc/fstab
 <code> <code>
 # /etc/fstab: static file system information. # /etc/fstab: static file system information.
Ligne 269: Ligne 268:
 </code> </code>
  
-Maintenant on peut rebooter pour voir si tout fonctionne correctement.+Maintenant on peut rebooter((C'est le premier reboot après l'installation de la base)) pour voir si tout fonctionne correctement.
  
  
papweb.1308559448.txt.gz · Dernière modification: 2023/07/18 23:11 (modification externe)