Browse Source

correction typos, ajout port 25

Ericounet 3 years ago
parent
commit
5b786d57fc

+ 58 - 2
docs/Tutoriels/tutoraspi/Installation-courrier-basique.md

@@ -143,10 +143,66 @@ On supprime complètement **exim4**, fichiers de configuration inclus.
     Purge des fichiers de configuration de exim4-daemon-light (4.92-8+deb10u4) ...
     Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u6+rpi1) ...
     pi@raspberrypi:~ $ 
+## Ouverture des ports 25
 
-## Configuration basique
+Ajout du protocole **smtp** à notre zone.
+
+### Liste des serviecs disponibles
+
+    pi@piras:~ $ sudo firewall-cmd --get-services
+    RH-Satellite-6 amanda-client amanda-k5-client amqp amqps apcupsd audit bacula
+    bacula-client bgp bitcoin bitcoin-rpc bitcoin-testnet bitcoin-testnet-rpc
+    ceph ceph-mon cfengine cockpit condor-collector ctdb dhcp dhcpv6
+    dhcpv6-client distcc dns docker-registry docker-swarm dropbox-lansync
+    elasticsearch etcd-client etcd-server finger freeipa-ldap freeipa-ldaps 
+    freeipa-replication freeipa-trust ftp ganglia-client ganglia-master
+    git gre high-availability http https imap imaps ipp ipp-client 
+    ipsec irc ircs iscsi-target isns jenkins kadmin kerberos kibana klogin
+    kpasswd kprop kshell ldap ldaps libvirt libvirt-tls lightning-network
+    llmnr managesieve matrix mdns minidlna mongodb mosh mountd mqtt mqtt-tls
+    ms-wbt mssql murmur mysql nfs nfs3 nmea-0183 nrpe ntp nut openvpn 
+    ovirt-imageio ovirt-storageconsole ovirt-vmconsole plex pmcd pmproxy 
+    pmwebapi pmwebapis pop3 pop3s postgresql privoxy proxy-dhcp ptp 
+    pulseaudio puppetmaster quassel radius redis rpc-bind rsh rsyncd
+    rtsp salt-master samba samba-client samba-dc sane sip sips slp smtp 
+    smtp-submission smtps snmp snmptrap spideroak-lansync squid ssh 
+    steam-streaming svdrp svn syncthing syncthing-gui synergy syslog syslog-tls 
+    telnet tftp tftp-client tinc tor-socks transmission-client upnp-client vdsm 
+    vnc-server wbem-http wbem-https wsman wsmans xdmcp xmpp-bosh xmpp-client 
+    xmpp-local xmpp-server zabbix-agent zabbix-server
+    pi@piras:~ $ 
+
+Le protocole qui nous intéresse est : **smtp**
+
+### Ajout du service smtp
+
+    pi@piras:~ $ sudo firewall-cmd --permanent --zone=public --add-service=smtp
+    success
+    pi@piras:~ $ 
+
+Il faut recharger **firewalld** pour que ce soit pris en compte.
+
+    pi@piras:~ $ sudo systemctl restart firewalld
+    pi@piras:~ $
+### Vérification
+
+    pi@piras:~ $ sudo firewall-cmd --list-all
+    public (active)
+    target: default
+    icmp-block-inversion: no
+    interfaces: eth0
+    sources: 
+    services: dhcpv6-client smtp ssh
+    ports: 
+    protocols: 
+    masquerade: no
+    forward-ports: 
+    source-ports: 
+    icmp-blocks: 
+    rich rules: 
+        
+    pi@piras:~ $ 
 
-## Ouverture des ports 25
 
 ## Installation des utilitaire courriers
 

+ 4 - 4
docs/Tutoriels/tutoraspi/Premier-démarrage.md

@@ -124,6 +124,10 @@ Tapez:
 
 et configurez le clavier, la langue, l'extension des partitions à tout l'espace disponible sur la clef, le hostname, la **time-zone** et n'oubliez pas da faire un update/upgrade avant de re-démarrer.
 
+* Le clavier (commencez par là)
+  
+    Choisissez le clavier français azerty. (ou autre selon votre configuration personnelle)
+
 * Les locales
 
     Ajouter fr_FR.UTF8 et régénérez vos locales
@@ -134,10 +138,6 @@ et configurez le clavier, la langue, l'extension des partitions à tout l'espace
 
     sudo apt update && sudo apt upgrade
 
-* Le clavier
-  
-    Choisissez le clavier français azerty. (ou autre selon votre configuration personnelle)
-
 * Zone (fuseau horaire)
 
     Choisissez **Europe/Paris** si c'est bien votre zone!

+ 8 - 8
docs/Tutoriels/tutos.md

@@ -6,7 +6,7 @@
 
 Je montrerai comment organiser ses **decks**, créer les **notes** et les ** ** qui permettent d'augmenter considérablement l'utilité et le plaisir d'utilisation du logiciel.
 
-Je développerai également la création de listes de travail (surtout pour l'étude des langues) à partir de cours disponibles sur internet, de listes de fréquence de mots (les mots les plus utilisés), de listes personneles (compilées au fur et à mesure de ses lectures), de l'ajout de sons, images qui étendent encore les possibilités de révision et apprentissage.
+Je développerai également la création de listes de travail (surtout pour l'étude des langues) à partir de cours disponibles sur Internet, de listes de fréquences de mots (les mots les plus utilisés,) de listes personnelles (compilées au fur et à mesure de ses lectures), de l'ajout de sons, d'images qui étendent encore les possibilités de révision et apprentissage.
 
 Les listes développées à mon usage personnel (apprentissage du russe et du chinois) sont disponibles sur [git.yojik.eu](https://git.yojik.eu).
 
@@ -14,20 +14,20 @@ Les listes développées à mon usage personnel (apprentissage du russe et du ch
 
 Voilà 3 tutoriels dont le sujet est l'installation d'un serveur sécurisé. Il y en a 3 versions:
 
-*   Première version pour Debian Stretch
-*   Deuxième version pour Debian Buster
-*   Troisème version pour Debian/Buster sur RaspberryPI
+*   Première version pour Debian Stretch;
+*   Deuxième version pour Debian Buster;
+*   Troisème version pour Debian/Buster sur RaspberryPI.
 
-La version pour Debian Stretch n'est pas terminée, mais bien avancée. Un déménagement, un changement de boulot, réfection totale de notre appartement a mis de côté mes travaux sur le tutoriel, de telle façon que Debian a réussi à passer en version Buster avant que je ne finisse! Oui, les travaux ont été très longs (et pas encore finis!)
+La version pour Debian Stretch n'est pas terminée, mais bien avancée. Un déménagement, un changement de boulot, réfection totale de notre appartement a mis de côté mes travaux sur le tutoriel, de telle façon que Debian a réussi à passer en version Buster avant que je ne finisse ! Oui, les travaux ont été très longs (et pas encore finis!).
 
 La version pour Buster verra apparaître un processus d'automatisation avec Ansible que je développerai au fur et à mesure, en parallèle d'une configuration toute manuelle, ainsi que l'apparition de mesures de sécurité renforcée avec OTP (one time password), et gestion de l'authentification par clef **openpgp** sur carte à puce.
 
-Pour des explications en profondeur sur tout ce qui concerne **openpgp**, je vous renvoie à tous les articles de [gouttegd](https://linuxfr.org/users/gouttegd) sur [linuxfr.org](https://linuxfr.org): ils sont excellentissimes et me rappellent avec plaisir "pascalissime", la revue publiée par Collibri dans les années 80/90.
+Pour des explications en profondeur sur tout ce qui concerne **openpgp**, je vous renvoie à tous les articles de [gouttegd](https://linuxfr.org/users/gouttegd) sur [linuxfr.org](https://linuxfr.org) : ils sont excellentissimes et me rappellent avec plaisir «pascalissime,» la revue publiée par John Collibri dans les années 80/90.
 
-Le choix des logiciels sera aussi différent: **knot** comme serveur **DNS** par exemple.
+Le choix des logiciels sera aussi différent : **knot** comme serveur **DNS** par exemple.
 
 Et tout se fera avec le temps, en fonction de mes disponibilités.
 
-Vous pouvez me joindre sur 'eric at yojik.eu' pour toute remarque (que j'espère la plus constructive possible 😁)
+Vous pouvez me joindre par mail sur 'eric at yojik.eu' pour toute remarque (que j'espère la plus constructive possible 😁.)
 
 Eric

+ 61 - 3
site/Tutoriels/tutoraspi/Installation-courrier-basique/index.html

@@ -140,9 +140,15 @@
     </li>
     <li class="toctree-l3"><a class="reference internal" href="#suppression-complete-de-exim4">Suppression complète de exim4</a>
     </li>
-    <li class="toctree-l3"><a class="reference internal" href="#configuration-basique">Configuration basique</a>
-    </li>
     <li class="toctree-l3"><a class="reference internal" href="#ouverture-des-ports-25">Ouverture des ports 25</a>
+        <ul>
+    <li class="toctree-l4"><a class="reference internal" href="#liste-des-serviecs-disponibles">Liste des serviecs disponibles</a>
+    </li>
+    <li class="toctree-l4"><a class="reference internal" href="#ajout-du-service-smtp">Ajout du service smtp</a>
+    </li>
+    <li class="toctree-l4"><a class="reference internal" href="#verification">Vérification</a>
+    </li>
+        </ul>
     </li>
     <li class="toctree-l3"><a class="reference internal" href="#installation-des-utilitaire-courriers">Installation des utilitaire courriers</a>
     </li>
@@ -345,8 +351,60 @@ Purge des fichiers de configuration de exim4-daemon-light (4.92-8+deb10u4) ...
 Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u6+rpi1) ...
 pi@raspberrypi:~ $
 </code></pre>
-<h2 id="configuration-basique">Configuration basique</h2>
 <h2 id="ouverture-des-ports-25">Ouverture des ports 25</h2>
+<p>Ajout du protocole <strong>smtp</strong> à notre zone.</p>
+<h3 id="liste-des-serviecs-disponibles">Liste des serviecs disponibles</h3>
+<pre><code>pi@piras:~ $ sudo firewall-cmd --get-services
+RH-Satellite-6 amanda-client amanda-k5-client amqp amqps apcupsd audit bacula
+bacula-client bgp bitcoin bitcoin-rpc bitcoin-testnet bitcoin-testnet-rpc
+ceph ceph-mon cfengine cockpit condor-collector ctdb dhcp dhcpv6
+dhcpv6-client distcc dns docker-registry docker-swarm dropbox-lansync
+elasticsearch etcd-client etcd-server finger freeipa-ldap freeipa-ldaps 
+freeipa-replication freeipa-trust ftp ganglia-client ganglia-master
+git gre high-availability http https imap imaps ipp ipp-client 
+ipsec irc ircs iscsi-target isns jenkins kadmin kerberos kibana klogin
+kpasswd kprop kshell ldap ldaps libvirt libvirt-tls lightning-network
+llmnr managesieve matrix mdns minidlna mongodb mosh mountd mqtt mqtt-tls
+ms-wbt mssql murmur mysql nfs nfs3 nmea-0183 nrpe ntp nut openvpn 
+ovirt-imageio ovirt-storageconsole ovirt-vmconsole plex pmcd pmproxy 
+pmwebapi pmwebapis pop3 pop3s postgresql privoxy proxy-dhcp ptp 
+pulseaudio puppetmaster quassel radius redis rpc-bind rsh rsyncd
+rtsp salt-master samba samba-client samba-dc sane sip sips slp smtp 
+smtp-submission smtps snmp snmptrap spideroak-lansync squid ssh 
+steam-streaming svdrp svn syncthing syncthing-gui synergy syslog syslog-tls 
+telnet tftp tftp-client tinc tor-socks transmission-client upnp-client vdsm 
+vnc-server wbem-http wbem-https wsman wsmans xdmcp xmpp-bosh xmpp-client 
+xmpp-local xmpp-server zabbix-agent zabbix-server
+pi@piras:~ $
+</code></pre>
+<p>Le protocole qui nous intéresse est : <strong>smtp</strong></p>
+<h3 id="ajout-du-service-smtp">Ajout du service smtp</h3>
+<pre><code>pi@piras:~ $ sudo firewall-cmd --permanent --zone=public --add-service=smtp
+success
+pi@piras:~ $
+</code></pre>
+<p>Il faut recharger <strong>firewalld</strong> pour que ce soit pris en compte.</p>
+<pre><code>pi@piras:~ $ sudo systemctl restart firewalld
+pi@piras:~ $
+</code></pre>
+<h3 id="verification">Vérification</h3>
+<pre><code>pi@piras:~ $ sudo firewall-cmd --list-all
+public (active)
+target: default
+icmp-block-inversion: no
+interfaces: eth0
+sources: 
+services: dhcpv6-client smtp ssh
+ports: 
+protocols: 
+masquerade: no
+forward-ports: 
+source-ports: 
+icmp-blocks: 
+rich rules:
+
+pi@piras:~ $
+</code></pre>
 <h2 id="installation-des-utilitaire-courriers">Installation des utilitaire courriers</h2>
 <pre><code>pi@raspberrypi:~ $ sudo apt install mailutils
 Lecture des listes de paquets... Fait

+ 8 - 8
site/Tutoriels/tutos/index.html

@@ -187,21 +187,21 @@
 <h2 id="utilisation-de-anki"><strong>Utilisation de Anki</strong></h2>
 <p><strong>Anki</strong> est un logiciel d'apprentissage/révision fonctionnant comme des cartes à retourner. Mais en beaucoup plus puissant.</p>
 <p>Je montrerai comment organiser ses <strong>decks</strong>, créer les <strong>notes</strong> et les <strong> </strong> qui permettent d'augmenter considérablement l'utilité et le plaisir d'utilisation du logiciel.</p>
-<p>Je développerai également la création de listes de travail (surtout pour l'étude des langues) à partir de cours disponibles sur internet, de listes de fréquence de mots (les mots les plus utilisés), de listes personneles (compilées au fur et à mesure de ses lectures), de l'ajout de sons, images qui étendent encore les possibilités de révision et apprentissage.</p>
+<p>Je développerai également la création de listes de travail (surtout pour l'étude des langues) à partir de cours disponibles sur Internet, de listes de fréquences de mots (les mots les plus utilisés,) de listes personnelles (compilées au fur et à mesure de ses lectures), de l'ajout de sons, d'images qui étendent encore les possibilités de révision et apprentissage.</p>
 <p>Les listes développées à mon usage personnel (apprentissage du russe et du chinois) sont disponibles sur <a href="https://git.yojik.eu">git.yojik.eu</a>.</p>
 <h2 id="installation-de-serveurs"><strong>Installation de serveurs</strong></h2>
 <p>Voilà 3 tutoriels dont le sujet est l'installation d'un serveur sécurisé. Il y en a 3 versions:</p>
 <ul>
-<li>Première version pour Debian Stretch</li>
-<li>Deuxième version pour Debian Buster</li>
-<li>Troisème version pour Debian/Buster sur RaspberryPI</li>
+<li>Première version pour Debian Stretch;</li>
+<li>Deuxième version pour Debian Buster;</li>
+<li>Troisème version pour Debian/Buster sur RaspberryPI.</li>
 </ul>
-<p>La version pour Debian Stretch n'est pas terminée, mais bien avancée. Un déménagement, un changement de boulot, réfection totale de notre appartement a mis de côté mes travaux sur le tutoriel, de telle façon que Debian a réussi à passer en version Buster avant que je ne finisse! Oui, les travaux ont été très longs (et pas encore finis!)</p>
+<p>La version pour Debian Stretch n'est pas terminée, mais bien avancée. Un déménagement, un changement de boulot, réfection totale de notre appartement a mis de côté mes travaux sur le tutoriel, de telle façon que Debian a réussi à passer en version Buster avant que je ne finisse ! Oui, les travaux ont été très longs (et pas encore finis!).</p>
 <p>La version pour Buster verra apparaître un processus d'automatisation avec Ansible que je développerai au fur et à mesure, en parallèle d'une configuration toute manuelle, ainsi que l'apparition de mesures de sécurité renforcée avec OTP (one time password), et gestion de l'authentification par clef <strong>openpgp</strong> sur carte à puce.</p>
-<p>Pour des explications en profondeur sur tout ce qui concerne <strong>openpgp</strong>, je vous renvoie à tous les articles de <a href="https://linuxfr.org/users/gouttegd">gouttegd</a> sur <a href="https://linuxfr.org">linuxfr.org</a>: ils sont excellentissimes et me rappellent avec plaisir "pascalissime", la revue publiée par Collibri dans les années 80/90.</p>
-<p>Le choix des logiciels sera aussi différent: <strong>knot</strong> comme serveur <strong>DNS</strong> par exemple.</p>
+<p>Pour des explications en profondeur sur tout ce qui concerne <strong>openpgp</strong>, je vous renvoie à tous les articles de <a href="https://linuxfr.org/users/gouttegd">gouttegd</a> sur <a href="https://linuxfr.org">linuxfr.org</a> : ils sont excellentissimes et me rappellent avec plaisir «pascalissime,» la revue publiée par John Collibri dans les années 80/90.</p>
+<p>Le choix des logiciels sera aussi différent : <strong>knot</strong> comme serveur <strong>DNS</strong> par exemple.</p>
 <p>Et tout se fera avec le temps, en fonction de mes disponibilités.</p>
-<p>Vous pouvez me joindre sur 'eric at yojik.eu' pour toute remarque (que j'espère la plus constructive possible 😁)</p>
+<p>Vous pouvez me joindre par mail sur 'eric at yojik.eu' pour toute remarque (que j'espère la plus constructive possible 😁.)</p>
 <p>Eric</p>
               
             </div>

File diff suppressed because it is too large
+ 0 - 0
site/search/search_index.json


BIN
site/sitemap.xml.gz


Some files were not shown because too many files changed in this diff