{"id":416,"date":"2009-08-04T18:18:16","date_gmt":"2009-08-04T16:18:16","guid":{"rendered":"http:\/\/michauko.org\/blog\/?p=416"},"modified":"2009-11-24T17:41:50","modified_gmt":"2009-11-24T15:41:50","slug":"installer-un-serveur-ovh-avec-debian-lenny-nue","status":"publish","type":"post","link":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/","title":{"rendered":"Installer un serveur OVH avec Debian Lenny \u00ab\u00a0nue\u00a0\u00bb"},"content":{"rendered":"<p>A l&rsquo;occasion de la location de 2 serveurs d\u00e9di\u00e9s chez OVH, mont\u00e9s en Debian Lenny (what else? comme dirait l&rsquo;autre), voici un petit tour du propri\u00e9taire et du coup un guide minimaliste d&rsquo;installation\/param\u00e9trage d&rsquo;un tel serveur. Ca fait aussi un petit retour d&rsquo;exp\u00e9rience sur OVH. Y&rsquo;a des trucs marrants, vous allez voir.<br \/>\nIl s&rsquo;agit de 2 serveurs dont j&rsquo;ai oubli\u00e9 les noms commerciaux, ceux \u00e0 69 \u20ac et 199 \u20ac.<br \/>\nJ&rsquo;ai opt\u00e9 pour Debian \u00ab\u00a0nue\u00a0\u00bb, pas le truc pr\u00e9packag\u00e9 qui doit t&rsquo;amener webmin et ce genre de bazar.<!--more--><\/p>\n<h1>Partitionnement par d\u00e9faut<\/h1>\n<p>Le serveur arrive avec en gros un swap et une partition \u00ab\u00a0\/\u00a0\u00bb de quasimment 1 To (la capacit\u00e9 de mon disque) et un \/var (dans mes souvenirs) de quelques dizaines de Mo. C&rsquo;est assez cool pour h\u00e9berger une base de donn\u00e9es, genre des gros fichiers dans \/var\/lib\/mysql&#8230;<br \/>\nAucune restriction type nosuid, noexec, nodev.<br \/>\nDonc je sugg\u00e8re d&rsquo;abord une r\u00e9installation en mode \u00ab\u00a0je personnalise mes partitions\u00a0\u00bb. L&rsquo;interface web est curieuse, il faut d&rsquo;abord affecter un peu de place \u00e0 \/boot, puis de la place (mais pas tout) \u00e0 \/. (pas slashdot, c&rsquo;est un point pour finir ma phrase ;))<br \/>\nA ce moment l\u00e0, l&rsquo;interface vous permet de nommer et modifier n&rsquo;importe que point de montage: \/home, \/var, \/tmp, le swap. A votre convenance.<br \/>\nPour ce qui est des options noexec, nodev, nosuid, que vous voulez peut-\u00eatre positionner, il faudra modifier \/etc\/fstab \u00e0 la main et rebooter ou faire des <code>mount -o remount<\/code> qui vont bien.<\/p>\n<p>A la fin j&rsquo;ai \u00e7a, dans le cas d&rsquo;un serveur en RAID 1 logiciel (celui \u00e0 69 \u20ac, l&rsquo;autre est en RAID 1 hard, je pr\u00e9f\u00e8re). Remplacez mentalement \/dev\/md par \/dev\/sda si \u00e7a vous pose un probl\u00e8me existentiel.<\/p>\n<pre>\/dev\/md2        \/       ext3    errors=remount-ro       0       1\r\n\/dev\/md1        \/boot   ext3    errors=remount-ro,nodev,nosuid,noexec   0       1\r\n\/dev\/md3        \/home   ext3    nodev,nosuid    1       2\r\n\/dev\/md6        \/tmp    ext3    nodev,nosuid    1       2\r\n\/dev\/md7        \/var    ext3    nodev   1       2\r\n\/dev\/sda5       swap    swap    defaults        0       0\r\n\/dev\/sdb5       swap    swap    defaults        0       0\r\nproc            \/proc   proc    defaults        0       0\r\nsysfs           \/sys    sysfs   defaults        0       0\r\n<\/pre>\n<h1>Sources logicielles (apt)<\/h1>\n<p>Il y a un miroir OVH. Je n&rsquo;aime jamais trop ce concept, ne sachant pas si c&rsquo;est \u00e0 jour ou pas.<br \/>\nDe toute mani\u00e8re, il manque le repository \u00ab\u00a0volatile\u00a0\u00bb. Quitte \u00e0 l&rsquo;ajouter, je suis revenu aux standards Debian, voici mon <code>\/etc\/apt\/sources.list<\/code> :<\/p>\n<pre>deb ftp:\/\/ftp2.fr.debian.org\/debian\/ lenny main contrib non-free\r\ndeb http:\/\/volatile.debian.org\/debian-volatile lenny\/volatile main contrib non-free\r\ndeb http:\/\/security.debian.org\/ lenny\/updates main contrib non-free\r\n<\/pre>\n<p>Un petit <code>aptitude update<\/code> et <code>aptitude safe-upgrade<\/code> plus tard, vous voil\u00e0 \u00e0 jour.<\/p>\n<h1>Kernel<\/h1>\n<p>Le kernel par d\u00e9faut est le <code>2.6.27.10-grsec-xxxx-grs-ipv4-32<\/code> pour un serveur 32 bits. Le patch grsec apporte des modifications de s\u00e9curit\u00e9 (mouais) au kernel standard.<br \/>\nLe truc louche est que je ne vois aucun <code>linux-image<\/code> install\u00e9 via <code>dpkg -l<\/code>. J&rsquo;ai tent\u00e9 l&rsquo;installation du dernier 2.6 packag\u00e9 par Debian (le 2.6.26, via le paquet <code>linux-image-2.6-686<\/code>), \u00e7a a un peu foir\u00e9, j&rsquo;ai l\u00e2ch\u00e9 l&rsquo;affaire.<br \/>\nJ&rsquo;ai un peu peur de l&rsquo;upgrade de s\u00e9curit\u00e9 du kernel, qui viendra bien un jour ou l&rsquo;autre. Pas de paquet qui a amen\u00e9 le noyau (!) et je suis sur les repos autres que les miroirs OVH. Bref \u00e0 mon avis, le kernel est fig\u00e9 pour longtemps. EDIT: A priori, vu des commentaires, c&rsquo;est comme chez dedibox : un serveur FTP mettant \u00e0 jour les noyaux. Supeeeer. Il doit y avoir une mailing-list ou un newsgroup pour suivre les upgrades recommand\u00e9s, j&rsquo;esp\u00e8re. C&rsquo;est le cas chez dedibox.<\/p>\n<h1>LILO vs. GRUB<\/h1>\n<p>Ils ont choisi LILO. Soit. Je n&rsquo;ai pas os\u00e9 mettre GRUB, de peur de foutre la zone avec le reboot en mode rescue. ou de faire sauter (peut-\u00eatre) le KVM sur IP (\u00e7a m&rsquo;\u00e9tonnerait quand m\u00eame). &lsquo;Pas eu envie de tester.<br \/>\nInconv\u00e9nient de LILO : penser \u00e0 taper <code>lilo<\/code> apr\u00e8s un upgrade de noyau. Mais bon, vu la situation d\u00e9crite ci-dessus&#8230;<\/p>\n<h1>Acc\u00e8s SSH<\/h1>\n<p>Evidemment, acc\u00e8s root autoris\u00e9, de toutes les IP.<br \/>\nJ&rsquo;ai chang\u00e9 tout \u00e7a : <code>PermitRootLogin no<\/code> et <code>AllowUsers<\/code> apr\u00e8s avoir cr\u00e9\u00e9 des utilisateurs locaux. Pour ce qui du classique changement de port, j&rsquo;ai plut\u00f4t opt\u00e9 pour du bridage par IP source sur ce port. Faites comme vous voulez.<br \/>\nOVH peut se connecter en root via clef publique autoris\u00e9e (install\u00e9e avec la machine). Si le concept vous plait (et que vous ne virez pas la clef de authorized_keys), il serait judicieux de laisser passer le SSH pour l&rsquo;IP source qu&rsquo;ils utilisent (d\u00e9crite dans le chapitre du firewall ci-apr\u00e8s).<br \/>\nLe PermitRootLogin doit \u00eatre largement incompatible avec ce principe, au passage. Mais bon, on le sait, le RootLogin, c&rsquo;est mal.<\/p>\n<h1>Shorewall (ou iptables)<\/h1>\n<p>L\u00e0, c&rsquo;est l&rsquo;\u00e9pisode \u00ab\u00a0La mise en place du firewall ou si tu bloques le ping, j&rsquo;te reboote\u00a0\u00bb. Arg. La cocasse anecdote. Je vous raconte \u00e7a comme je l&rsquo;ai v\u00e9cu. Les conclusions pour \u00e9viter une gal\u00e8re potentielle seront donc \u00e0 la fin. C&rsquo;est plus marrant comme \u00e7a.<br \/>\nDonc, voici le truc.<\/p>\n<p><em>(vous pouvez lire mon guide complet sur debian, notamment shorewall, \u00e0 cette adresse : <a href=\"https:\/\/michauko.org\/docs\/debian_testing\/\">https:\/\/michauko.org\/docs\/debian_testing\/<\/a><\/em><\/p>\n<p>Apr\u00e8s un <code>aptitude install shorewall<\/code>, il faut configurer Shorewall, avec le postulat de base \u00ab\u00a0je bloque tout sauf ce qui m&rsquo;int\u00e9resse\u00a0\u00bb. Normal. J&rsquo;ouvrirai le reste \u00e0 mesure que j&rsquo;installerai les services (MySQL, apache, mail&#8230;)<\/p>\n<p>Les \u00ab\u00a0templates\u00a0\u00bb shorewall pour un serveur \u00e0 une interface (c&rsquo;est notre cas) sont amen\u00e9s par le paquet <code>shorewall-common<\/code>, dans <code>\/usr\/share\/doc\/shorewall-common\/examples\/one-interface\/<\/code><br \/>\nCopiez donc tout le contenu dans <code>\/etc\/shorewall\/<\/code> et passez en revue tous les fichiers pour que \u00e7a corresponde \u00e0 vos besoins : bridage du SSH sur quelques IP par exemple.<br \/>\nAttention \u00e0 cette r\u00e8gle (policy) :<\/p>\n<pre>$FW             net             ACCEPT<\/pre>\n<p>Elle rend possible l&rsquo;attaque r\u00e9seau depuis votre machine si elle est compromise. D\u00e9tailler chaque flux sortant peut permettre d&rsquo;\u00e9viter \u00e7a, si votre machine a \u00e9t\u00e9 compromise juste assez pour faire chier, mais pas assez pour \u00eatre root, auquel cas l&rsquo;intervenant fera mumuse avec votre shorewall de toute mani\u00e8re.<br \/>\nSi vous avez besoin d&rsquo;un fichier \u00ab\u00a0params\u00a0\u00bb vide, il est donn\u00e9 l\u00e0  : <code>\/usr\/share\/doc\/shorewall-common\/default-config\/params<\/code>.<br \/>\nUne fois votre conf adapt\u00e9e, modifiez <code>\/etc\/default\/shorewall<\/code> => <code>startup=1<\/code> et relancez shorewall. Testez votre connexion SSH sans perdre l&rsquo;ancienne session, au cas o\u00f9 la conf n&rsquo;accepte plus rien, suite \u00e0 fausse manip&#8230;<\/p>\n<p><strong>Cocasse anecdote <\/strong>: une sonde de leur c\u00f4t\u00e9 (OVH) a imm\u00e9diatement d\u00e9tect\u00e9 que mon serveur ne r\u00e9pondait plus au ping=> REBOOT quasi-instantan\u00e9 pour cause de d\u00e9faillance. O_o woooow. Que \u00e7a d\u00e9tecte une \u00ab\u00a0panne\u00a0\u00bb, admettons, que \u00e7a force un reboot, PUTAIN NON !!!!!<br \/>\nJ&rsquo;ai eu un ticket quelques instants apr\u00e8s m&rsquo;indiquant qu&rsquo;il y avait un kernel panic et qu&rsquo;ils l&rsquo;avaient donc pass\u00e9 en mode rescue. Moi je veux bien, mais sur la console, y&rsquo;avait bien \u00e9crit \u00ab\u00a0reboot\u00a0\u00bb, et pas le bon gros figeage d&rsquo;un \u00ab\u00a0kernel panic\u00a0\u00bb. Le type au t\u00e9l\u00e9phone m&rsquo;avait confirm\u00e9 quelques minutes avant qu&rsquo;ils avaient forc\u00e9 le reboot. Bref passons. Ca commence bien la relation client&#8230;<br \/>\nJe pense surtout que quelqu&rsquo;un a eu un exc\u00e8s de z\u00e8le et sous couvert d&rsquo;un ping qui ne r\u00e9pondait pas, m&rsquo;a reboot\u00e9 comme un porc la machine, \u00ab\u00a0pour m&rsquo;aider\u00a0\u00bb, en me la mettant en mode rescue. Ah ouais, super, \u00e7a m&rsquo;aide \u00e0 mort&#8230;<br \/>\nQuelques cris  plus tard, un type du service des serveurs d\u00e9di\u00e9s m&rsquo;indique le \u00ab\u00a0Guide OVH pour le firewall\u00a0\u00bb (<a href=\"http:\/\/guides.ovh.net\/fireWall\">http:\/\/guides.ovh.net\/fireWall<\/a>). A priori, il me confirme que les machines de monitoring \u00e9voqu\u00e9es dans ce guide ne changent pas et qu&rsquo;il n&rsquo;y en a pas d&rsquo;autres en terme de monitoring qui feraient que ma machine serait vu comme d\u00e9faillante et qui ferait que le mec qui s&#8217;emmerde au mois de juillet dans la salle serveur prendrait un coup de chaud et me rebooterait le serveur. Pour m&rsquo;aider.<\/p>\n<p>Bref, il faut laisser passer le ping pour les machines suivantes : proxy.ovh.net, proxy.p19.ovh.net, proxy.rbx.ovh.net, ping.ovh.net et les 3 premiers octets de votre IP+250\/251\/249 (3 machines en plus donc).<br \/>\nPlus une machine pour le SSH si vous pouvez avoir besoin d&rsquo;eux un jour.<\/p>\n<p>Changez enfin les permissions 755 \u00e0 750 sur \/etc\/shorewall<\/p>\n<p><em>Question : le \u00ab\u00a0PermitRootLogin no\u00a0\u00bb => peut-on quand m\u00eame passer en mode rescue ? Je le pense, mais bon&#8230; car le pass du root est diff\u00e9rent. C&rsquo;est un autre OS qui boote, v\u00e9ritablement, avec uniquement un compte root. Si quelqu&rsquo;un peut me confirmer \u00e7a en commentaire, merci.<br \/>\n<\/em><br \/>\nLe guide OVH donne la syntaxe iptables pour tol\u00e9rer le ping de tout \u00e7a. Si vous adorez ces longues lignes iptables inbuvables, c&rsquo;est pour vous. Pour le reste, il y a <del datetime=\"2009-08-04T14:48:58+00:00\">mast <\/del> shorewall.<br \/>\nC\u00f4t\u00e9 shorewall, avec les fichiers par d\u00e9faut, il faut comprendre que tout traffic net -> $FW est bloqu\u00e9 par d\u00e9faut, en \u00ab\u00a0DROP info\u00a0\u00bb, sauf une r\u00e8gle sp\u00e9ciale pour le ping en \u00ab\u00a0DROP simple\u00a0\u00bb &#8211; pour \u00e9viter de pourrir les logs. J&rsquo;ai donc ajout\u00e9 avant cette r\u00e8gle l&rsquo;autorisation pour les machines de supervision OVH. Ca donne donc :<\/p>\n<h2>\/etc\/shorewall\/policy<\/h2>\n<p>Inchang\u00e9 dans cet exemple :<\/p>\n<pre>#SOURCE         DEST            POLICY          LOG LEVEL       LIMIT:BURST\r\n$FW             net             ACCEPT\r\nnet             $FW             DROP            info\r\nnet             all             DROP            info\r\n# The FOLLOWING POLICY MUST BE LAST\r\nall             all             REJECT          info\r\n#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE<\/pre>\n<h2>\/etc\/shorewall\/rules<\/h2>\n<pre>#ACTION         SOURCE          DEST            PROTO   DEST    SOURCE         ORIGINAL RATE            USER\/   MARK\r\n#                                                       PORT    PORT(S)        DEST             LIMIT           GROUP\r\n\r\n### PING\r\n# ouverture pour monitoring OVH\r\nACCEPT          net:213.186.50.98       $FW     icmp    # proxy.ovh.net\r\nACCEPT          net:213.186.45.4        $FW     icmp    # proxy.p19.ovh.net\r\nACCEPT          net:213.251.184.9       $FW     icmp    # proxy.rbx.ovh.net\r\nACCEPT          net:213.186.33.13       $FW     icmp    # ping.ovh.net\r\nACCEPT          net:x.y.z.250       $FW     icmp    # specifique \u00e0 mon IP : x.y.z.53\r\nACCEPT          net:x.y.z.249       $FW     icmp    # specifique \u00e0 mon IP : x.y.z.53\r\nACCEPT          net:x.y.z.251       $FW     icmp    # specifique \u00e0 mon IP : x.y.z.53\r\n# des machines \u00e0 moi :\r\nACCEPT          net:$une_machine     $FW     icmp\r\nACCEPT          net:$une_autre            $FW     icmp\r\n#d\u00e9faut :\r\nPing\/DROP       net             $FW # le reste est en \"DROP info\". L\u00e0 on va \u00e9viter des logs inutiles\r\n\r\n### SSH\r\n# moi, moi et moi :\r\nACCEPT          net:$une_machine     $FW     tcp     22\r\nACCEPT          net:$une_autre            $FW     tcp     22\r\n# \u00e0 la limite, eux :\r\nACCEPT          net:213.186.50.100      $FW     tcp 22  # cache.ovh.net, probablement inutile, pas de compte dans mon cas\r\n\r\n### WEB, utiliser AllowWeb serait plus dans le coup non ?\r\nACCEPT          net                     $FW     tcp     80,443\r\n\r\n### MAIL si besoin\r\nACCEPT          net                     $FW     tcp     25\r\n\r\n#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE<\/pre>\n<h2>\/etc\/shorewall\/params : exemple<\/h2>\n<pre># blabla...\r\n#               net     eth0            130.252.100.255 routefilter,norfc1918\r\n#\r\n###############################################################################\r\nune_machine=a.b.c.d\r\nune_autre=e.f.g.h\r\n#LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE\r\n<\/pre>\n<h2>autres<\/h2>\n<p>Dans cet exemple, les fichiers \u00ab\u00a0interfaces\u00a0\u00bb, \u00ab\u00a0zones\u00a0\u00bb etc sont bien tels quels.<br \/>\n<strong>Pensez au restart de shorewall et au test afin d&rsquo;\u00eatre s\u00fbr de toujours pouvoir venir en SSH sur votre serveur.<\/strong><\/p>\n<h1>Autres trucs \u00e0 faire avant d&rsquo;aller plus loin<\/h1>\n<p>Je passe sur les softs que vous utiliserez ou non : postfix ou exim, snort, rkhunter&#8230;<br \/>\nPensez \u00e0 cron-apt, apt-listbugs, ntp&#8230;<\/p>\n<h1>Autre sp\u00e9cificit\u00e9 OVH<\/h1>\n<p>Le script <code>\/usr\/local\/rtm\/bin\/rtm<\/code> qu&rsquo;on trouve dans <code>\/etc\/crontab<\/code>. Un outil maison de monitoring. Admettons. C&rsquo;est expliqu\u00e9 l\u00e0 : <a href=\"http:\/\/guides.ovh.net\/RealTimeMonitoring\">http:\/\/guides.ovh.net\/RealTimeMonitoring<\/a><\/p>\n<p>A plus tard pour compl\u00e9ter ce retour d&rsquo;exp\u00e9rience. En bien je l&rsquo;esp\u00e8re \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A l&rsquo;occasion de la location de 2 serveurs d\u00e9di\u00e9s chez OVH, mont\u00e9s en Debian Lenny (what else? comme dirait l&rsquo;autre), voici un petit tour du propri\u00e9taire et du coup un guide minimaliste d&rsquo;installation\/param\u00e9trage d&rsquo;un tel &hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[2,82],"tags":[17,346,233],"class_list":["post-416","post","type-post","status-publish","format-standard","hentry","category-debian","category-pl","tag-dedie","tag-ovh","tag-shorewall"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Installer un serveur OVH avec Debian Lenny &quot;nue&quot; - Le blog de Michauko<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Installer un serveur OVH avec Debian Lenny &quot;nue&quot; - Le blog de Michauko\" \/>\n<meta property=\"og:description\" content=\"A l&rsquo;occasion de la location de 2 serveurs d\u00e9di\u00e9s chez OVH, mont\u00e9s en Debian Lenny (what else? comme dirait l&rsquo;autre), voici un petit tour du propri\u00e9taire et du coup un guide minimaliste d&rsquo;installation\/param\u00e9trage d&rsquo;un tel &hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/\" \/>\n<meta property=\"og:site_name\" content=\"Le blog de Michauko\" \/>\n<meta property=\"article:published_time\" content=\"2009-08-04T16:18:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2009-11-24T15:41:50+00:00\" \/>\n<meta name=\"author\" content=\"michauko\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"michauko\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/\"},\"author\":{\"name\":\"michauko\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/#\\\/schema\\\/person\\\/0cd9f3d9ce4dccc05df81a5b27051ea9\"},\"headline\":\"Installer un serveur OVH avec Debian Lenny \u00ab\u00a0nue\u00a0\u00bb\",\"datePublished\":\"2009-08-04T16:18:16+00:00\",\"dateModified\":\"2009-11-24T15:41:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/\"},\"wordCount\":1570,\"commentCount\":18,\"keywords\":[\"d\u00e9di\u00e9\",\"ovh\",\"shorewall\"],\"articleSection\":[\"Debian\",\"planet-libre.org\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/\",\"url\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/\",\"name\":\"Installer un serveur OVH avec Debian Lenny \\\"nue\\\" - Le blog de Michauko\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/#website\"},\"datePublished\":\"2009-08-04T16:18:16+00:00\",\"dateModified\":\"2009-11-24T15:41:50+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/#\\\/schema\\\/person\\\/0cd9f3d9ce4dccc05df81a5b27051ea9\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/michauko.org\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Installer un serveur OVH avec Debian Lenny \u00ab\u00a0nue\u00a0\u00bb\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/michauko.org\\\/blog\\\/\",\"name\":\"Le blog de Michauko\",\"description\":\"Si tu ne comprends pas le titre de l&#039;article, passe ton chemin\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/michauko.org\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/michauko.org\\\/blog\\\/#\\\/schema\\\/person\\\/0cd9f3d9ce4dccc05df81a5b27051ea9\",\"name\":\"michauko\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g\",\"caption\":\"michauko\"},\"sameAs\":[\"http:\\\/\\\/michauko.org\\\/\"],\"url\":\"https:\\\/\\\/michauko.org\\\/blog\\\/author\\\/randomized2\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Installer un serveur OVH avec Debian Lenny \"nue\" - Le blog de Michauko","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/","og_locale":"fr_FR","og_type":"article","og_title":"Installer un serveur OVH avec Debian Lenny \"nue\" - Le blog de Michauko","og_description":"A l&rsquo;occasion de la location de 2 serveurs d\u00e9di\u00e9s chez OVH, mont\u00e9s en Debian Lenny (what else? comme dirait l&rsquo;autre), voici un petit tour du propri\u00e9taire et du coup un guide minimaliste d&rsquo;installation\/param\u00e9trage d&rsquo;un tel &hellip;","og_url":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/","og_site_name":"Le blog de Michauko","article_published_time":"2009-08-04T16:18:16+00:00","article_modified_time":"2009-11-24T15:41:50+00:00","author":"michauko","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"michauko","Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/#article","isPartOf":{"@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/"},"author":{"name":"michauko","@id":"https:\/\/michauko.org\/blog\/#\/schema\/person\/0cd9f3d9ce4dccc05df81a5b27051ea9"},"headline":"Installer un serveur OVH avec Debian Lenny \u00ab\u00a0nue\u00a0\u00bb","datePublished":"2009-08-04T16:18:16+00:00","dateModified":"2009-11-24T15:41:50+00:00","mainEntityOfPage":{"@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/"},"wordCount":1570,"commentCount":18,"keywords":["d\u00e9di\u00e9","ovh","shorewall"],"articleSection":["Debian","planet-libre.org"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/","url":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/","name":"Installer un serveur OVH avec Debian Lenny \"nue\" - Le blog de Michauko","isPartOf":{"@id":"https:\/\/michauko.org\/blog\/#website"},"datePublished":"2009-08-04T16:18:16+00:00","dateModified":"2009-11-24T15:41:50+00:00","author":{"@id":"https:\/\/michauko.org\/blog\/#\/schema\/person\/0cd9f3d9ce4dccc05df81a5b27051ea9"},"breadcrumb":{"@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/michauko.org\/blog\/installer-un-serveur-ovh-avec-debian-lenny-nue-416\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/michauko.org\/blog\/"},{"@type":"ListItem","position":2,"name":"Installer un serveur OVH avec Debian Lenny \u00ab\u00a0nue\u00a0\u00bb"}]},{"@type":"WebSite","@id":"https:\/\/michauko.org\/blog\/#website","url":"https:\/\/michauko.org\/blog\/","name":"Le blog de Michauko","description":"Si tu ne comprends pas le titre de l&#039;article, passe ton chemin","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/michauko.org\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/michauko.org\/blog\/#\/schema\/person\/0cd9f3d9ce4dccc05df81a5b27051ea9","name":"michauko","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/5c3a8969c185fd0eef3893a15408f3ef1b36a6681a066b1eb32045643c30ba65?s=96&d=mm&r=g","caption":"michauko"},"sameAs":["http:\/\/michauko.org\/"],"url":"https:\/\/michauko.org\/blog\/author\/randomized2\/"}]}},"_links":{"self":[{"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/posts\/416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/comments?post=416"}],"version-history":[{"count":24,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/posts\/416\/revisions"}],"predecessor-version":[{"id":961,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/posts\/416\/revisions\/961"}],"wp:attachment":[{"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/media?parent=416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/categories?post=416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/michauko.org\/blog\/wp-json\/wp\/v2\/tags?post=416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}