le bug bash CVE-2014-6271, résolution…

Le bug bash, c’est quoi ?
slide
C’est une faille (connue depuis longtemps, si si !!!) qui affecte les systèmes Linux, Unix, et Mac OS X, et qui est une sérieuse vulnérabilité qui permet à tout esprit malveillant (le monde de l’informatique est cruel grrr grrr) de prendre le contrôle total d’une machine, donc d’en effacer le contenu (ça, c’est dommage), ou d’y installer des logiciels-espions (en même temps s’il n’y a plus rien, y’a aucun intérêt !) Lire la suite

Installer Sympa, Mailing list server sur Nginx, c’est possible !

Sympa est l’outil idéal pour gérer des mailings list, mais la documentation pour une installation sur Nginx est encore assez légère.
J’héberge un client sur un dédié Debian et serveur web Nginx.
Je lui installe donc ce « Sympa » sur mon nginx.
On va faire une installation standard :

Je ne rentre pas dans le détail de la configuration de Sympa, ce n’est pas l’objectif dans ce billet, retour à Nginx :
Dans notre nginx.conf, on va créer un serveur (sous-domaine) :

Dans la doc Sympa, on vous dira de passer par un socket :

Le hic c’est que vous aurez souvent un joli « 403 » affiché à ‘écran, en fonction des droits que vous aurez accordé dans votre système.
Oui passer par le port 8999 est moins rapide, mais nous sommes ici dans une configuration mode « user standalone » !
Si vous développez un portail complet en perl, alors oui vous aurez à passer par les sockets. Aujourd’hui, ce n’est pas le cas !

Si vous n’avez de wrapper perl installé :

Ajouter un script de démarrage /etc/init.d/perl-fcgi :

et enfin :

Recharger Nginx, et accéder à votre liste : http://lists.votredomaine.com