<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.rodolphe.quiedeville.org/index.php?feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>One more geek</title>
  <link>http://blog.rodolphe.quiedeville.org/index.php?</link>
  <atom:link href="http://blog.rodolphe.quiedeville.org/index.php?feed/rss2" rel="self" type="application/rss+xml"/>
  <description>Les tribulations d'un geek sur le web</description>
  <language>fr</language>
  <pubDate>Thu, 23 May 2013 13:35:34 +0200</pubDate>
  <copyright>CC-BY-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Module tsung de coordonnées aléatoires</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/04/Module-tsung-de-coordonn%C3%A9es-al%C3%A9atoires</link>
    <guid isPermaLink="false">urn:md5:6ef351f61561be94e5d06284dba83893</guid>
    <pubDate>Thu, 11 Apr 2013 17:42:00 +0200</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Tests de charge</category>
        <category>aléatoire</category><category>coordonnées</category><category>module</category><category>sig</category><category>tsung</category>    
    <description>    &lt;p&gt;Après avoir traité le cas des numéros de tuiles aléatoires j'ai écrit un module de génération d'url géographiques aléatoires.&lt;/p&gt;


&lt;p&gt;De nombreux services géographiques utilisent la syntaxe &lt;code&gt;lat=X&amp;amp;lon=Y&amp;amp;zoom=Z&lt;/code&gt; dans leur interface, c'est ce cas de figure que va permettre de traiter le module &lt;a href=&quot;https://github.com/rodo/tsung-tricks/blob/master/wms_randomcoord.erl&quot;&gt;wms_randomcoord&lt;/a&gt; présenté ici, le module génére automatiquement la partie lat,lon de l'url et ce de façon aléatoire. Son utilisation dans un scénario Tsung se fait au travers de l'appel de la fonction &lt;strong&gt;url/1&lt;/strong&gt;.&lt;/p&gt;

&lt;pre&gt;
&amp;lt;setdynvars sourcetype=&amp;quot;erlang&amp;quot; callback=&amp;quot;wms_randomcoord:url&amp;quot;&amp;gt;
   &amp;lt;var name=&amp;quot;lonlat&amp;quot; /&amp;gt;
&amp;lt;/setdynvars&amp;gt;

&amp;lt;request subst=&amp;quot;true&amp;quot;&amp;gt;
    &amp;lt;http url=&amp;quot;/?%%_lonlat%%&amp;amp;amp;zoom=12&amp;quot; method=&amp;quot;GET&amp;quot; version=&amp;quot;1.1&amp;quot;/&amp;gt;
 &amp;lt;/request&amp;gt;
&lt;/pre&gt;


&lt;p&gt;Pour ajouter de l'aléatoire au niveau du zoom on pourra jouter une session dans le scénario où on le fera varier entre deux bornes finies.&lt;/p&gt;

&lt;pre&gt;
&amp;lt;session name='zoomrandom' probability='90'  type='ts_http'&amp;gt;
  &amp;lt;setdynvars sourcetype=&amp;quot;erlang&amp;quot; callback=&amp;quot;wms_randomcoord:url&amp;quot;&amp;gt;
    &amp;lt;var name=&amp;quot;lonlat&amp;quot; /&amp;gt;
  &amp;lt;/setdynvars&amp;gt;

  &amp;lt;setdynvars sourcetype=&amp;quot;random_number&amp;quot; start=&amp;quot;1&amp;quot; end=&amp;quot;18&amp;quot;&amp;gt;
    &amp;lt;var name=&amp;quot;zoom&amp;quot; /&amp;gt;
  &amp;lt;/setdynvars&amp;gt;

  &amp;lt;request subst=&amp;quot;true&amp;quot;&amp;gt;
    &amp;lt;http url=&amp;quot;/?%%_lonlat%%&amp;amp;amp;zoom=%%_zoom%%&amp;quot; method=&amp;quot;GET&amp;quot; version=&amp;quot;1.1&amp;quot;/&amp;gt;
  &amp;lt;/request&amp;gt;
&amp;lt;/session&amp;gt;
&lt;/pre&gt;


&lt;p&gt;Des scenarii d'exemples sont disponibles dans le dépôt github &lt;a href=&quot;https://github.com/rodo/tsung-tricks/tree/master/scenarii&quot;&gt;tsung-tricks&lt;/a&gt;, voir les fichiers lonlat.xml et lonlat2.xml.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Test de charge sur un serveur de tuile</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/04/Test-de-charge-sur-un-serveur-de-tuile</link>
    <guid isPermaLink="false">urn:md5:f93e6afe2bf034b23faaee6b14d0c6ad</guid>
    <pubDate>Thu, 04 Apr 2013 15:56:00 +0200</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Tests de charge</category>
        <category>erlang</category><category>openstreetmap</category><category>plugin</category><category>tsung</category><category>tuile</category>    
    <description>    &lt;p&gt;J'ai eu par le passé à effectuer des tests de charge sur des serveurs de tuiles comme ceux mis en oeuvre sur le projet OpenStreetMap. Afin d'assurer des requêtes aléatoires sur tous les niveaux de zoom j'avais écrit à l'époque un plugin pour Tsung que je n'avais pas encore pris le temps de publier, voilà qui est chose faite.&lt;/p&gt;


&lt;p&gt;Le plugin se nomme &lt;a href=&quot;https://github.com/rodo/tsung-tricks/blob/master/wmsosm.erl&quot;&gt;wmsosm.erl&lt;/a&gt; et est publié sur github en licence GPLv3. Il permet de générer la partie finale de l'url en z/x/y afin de pouvoir l'intégrer dans la balise &lt;em&gt;request&lt;/em&gt; du scénario Tsung. L'utilisation se fait en appelant la fonction &lt;strong&gt;urlzxy&lt;/strong&gt; du module &lt;strong&gt;wmsosm&lt;/strong&gt;, voir l'exemple ci-dessous. Le détail de la mise en oeuvre d'un plugin Tsung est décrit dans la [documentation du projet|
http://tsung.erlang-projects.org/user_manual.html] je ne m'étendrais pas sur le sujet.&lt;/p&gt;

&lt;pre&gt;
&amp;lt;request subst=&amp;quot;true&amp;quot;&amp;gt;
  &amp;lt;http url='/%%wmsosm:urlzxy%%.png' version='1.1' method='GET'&amp;gt;&amp;lt;/http&amp;gt;
&amp;lt;/request&amp;gt;
&lt;/pre&gt;


&lt;p&gt;Le choix de la tuile dans un niveau de zoom donné est aléatoire. le choix du niveau de zoom est aléatoire mais avec pondération, le choix est fait de telle sorte que les niveaus de zooms élevés sortent plus souvent, techniquement le tirage est fait dans une liste qui contient 2 fois le zoom 2, 3 fois le zoom 3 et ainsi de suite.&lt;/p&gt;


&lt;p&gt;Ci-dessous un exemple d'un extrait d'utilisation du plugin&lt;/p&gt;

&lt;pre&gt;
&amp;quot;GET /7/88/93.png HTTP/1.1&amp;quot;
&amp;quot;GET /16/17017/19589.png HTTP/1.1&amp;quot;
&amp;quot;GET /11/1791/1872.png HTTP/1.1&amp;quot;
&amp;quot;GET /17/47098/51507.png HTTP/1.1&amp;quot;
&amp;quot;GET /17/40683/45092.png HTTP/1.1&amp;quot;
&amp;quot;GET /17/47025/51434.png HTTP/1.1&amp;quot;
&amp;quot;GET /17/38091/42500.png HTTP/1.1&amp;quot;
&amp;quot;GET /3/4/4.png HTTP/1.1&amp;quot;
&amp;quot;GET /10/839/874.png HTTP/1.1&amp;quot;
&amp;quot;GET /15/6096/7382.png HTTP/1.1&amp;quot;
&amp;quot;GET /18/114432/123250.png HTTP/1.1&amp;quot;
&amp;quot;GET /18/139028/149316.png HTTP/1.1&amp;quot;
&amp;quot;GET /3/4/4.png HTTP/1.1&amp;quot;
&amp;quot;GET /16/17609/19814.png HTTP/1.1&amp;quot;
&amp;quot;GET /12/39/200.png HTTP/1.1&amp;quot;
&amp;quot;GET /18/129410/138228.png HTTP/1.1&amp;quot;
&amp;quot;GET /18/117680/126498.png HTTP/1.1&amp;quot;
&amp;quot;GET /4/9/9.png HTTP/1.1&amp;quot;
&amp;quot;GET /10/836/865.png HTTP/1.1&amp;quot;
&amp;quot;GET /6/40/42.png HTTP/1.1&amp;quot;
&lt;/pre&gt;


&lt;p&gt;Je travaille sur une version améliorée du plugin afin de tirer des blocs aléatoires de tuiles plutôt que des tuiles uniques, ce qui se rapprochera plus des cas réels d'utilisation. On déterminera de façon aléatoire une première tuile et des requêtes seront générées de façon ordonnées dans un ensemble de tuiles voisines paramétrable.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Créer un lot de User dans Django</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/04/Cr%C3%A9er-un-lot-de-User-dans-Django</link>
    <guid isPermaLink="false">urn:md5:911c01a8b7fd671680110817732559f1</guid>
    <pubDate>Wed, 03 Apr 2013 11:22:00 +0200</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Tests de charge</category>
        <category>django</category><category>script</category><category>test charge</category><category>user</category>    
    <description>    &lt;p&gt;Lors d'un récent test de charge sur une application Django j'ai eu à créer 10K utilisateurs pour tester la charge sur le processus de login. Ce besoin de création d'utilisateur de test étant récurrent j'ai écrit une commande manage (&lt;a href=&quot;https://docs.djangoproject.com/en/dev/howto/custom-management-commands/&quot;&gt;1&lt;/a&gt;) afin de créer facilement un grand nombre d'utilisateurs mais également de conserver leur id pour suppression ultérieure. La liste des ids est affichée sur stdout pour faire au plus simple.&lt;/p&gt;


&lt;p&gt;Par défaut on crée 10 utilisateurs et on spécifie comme premier argument le nombre total souhaité.&lt;/p&gt;


&lt;p&gt;Le code de la classe, simple et efficace&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
&amp;quot;&amp;quot;&amp;quot;                                                                                                       
Create users in batch                                                                                     
&amp;quot;&amp;quot;&amp;quot;
import json
from django.core.management.base import BaseCommand
from django.contrib.auth.models import User

class Command(BaseCommand):
    help = 'Create test accounts'

    def handle(self, *args, **options):
        nb_accounts = 10
        mac = 0
        userids = []

        if len(args) &amp;gt; 0:
            nb_accounts = int(args[0])

        while mac &amp;lt; nb_accounts:
            username = 'tsung-%04d' % (mac)
            email = 'tsung-%04d@example.com' % (mac)
            password = 'password-%04d' % (mac)
            user = User.objects.create(username=username,
                                       email=email)
            user.set_password(password)
            user.save()
            userids.append(user.id)
            mac += 1

        print json.dumps(userids)

&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Logger les requêtes SQL d'un site Django en production</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/03/R%C3%A9cup%C3%A9rer-les-requ%C3%AAtes-SQL-d-un-site-django-en-production</link>
    <guid isPermaLink="false">urn:md5:0e771995052d10e03138e36200ebbf58</guid>
    <pubDate>Fri, 29 Mar 2013 10:48:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Admin/Sys</category>
        <category>bench</category><category>django</category><category>explain</category><category>log</category><category>requêtes</category><category>sql</category>    
    <description>    &lt;p&gt;Si il est intéressant d'utiliser un ORM pour manipuler des objets dans une base de données relationnelle il présente également inconvénient de cacher les requêtes réellement exécutées sur la base de données. Tous les frameworks de développement n'intègre pas forcément de moyen simple d'avoir accés aux requêtes, Django permet de faire cela à partir d'extension comme django-devserver (&lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?post/2013/03/1[https://github.com/dcramer/django-devserver&quot; title=&quot;1[https://github.com/dcramer/django-devserver&quot;&gt;1[https://github.com/dcramer/django...&lt;/a&gt;) ou d'autres&amp;nbsp;; extensions qui sont utilisables en développement ou sur des machines de pre-prod, mais malheureusement pas en production. Disons que l'on ne s'intéressera pas ici aux sites qui utilisent &lt;strong&gt;runserver&lt;/strong&gt; sur leur serveur de prod, humm.&lt;/p&gt;


&lt;p&gt;Résumons le contexte on a une application Django en production et on a besoin de récupérer l'intégralité des commandes SQL passées lors d'une opération de bench.&lt;/p&gt;


&lt;p&gt;On va pouvoir faire cela simplement car Django intégre de base un (&lt;a href=&quot;https://docs.djangoproject.com/en/dev/topics/logging/&quot;&gt;logger&lt;/a&gt;) nommé &lt;strong&gt;django.db&lt;/strong&gt; qui va nous permettre de le faire. On va logger toutes les requêtes directement dans un fichier en configurant dans les settings un &lt;strong&gt;handler&lt;/strong&gt; sur un fichier et en utilisant le logger &lt;strong&gt;django&lt;/strong&gt;db.&lt;/p&gt;


&lt;p&gt;En pratique on ajoute une entrée &lt;strong&gt;file&lt;/strong&gt; dans la section handlers&lt;/p&gt;
&lt;pre&gt;
    'handlers': {
        'mail_admins': {
            'level': 'ERROR',
            'filters': ['require_debug_false'],
            'class': 'django.utils.log.AdminEmailHandler'
        },
        'file': {
            'level': 'DEBUG',
            'class': 'logging.FileHandler',
            'filename': '/tmp/django-sql.log',
        },
    },

&lt;/pre&gt;


&lt;p&gt;et une entrée &lt;strong&gt;django.db&lt;/strong&gt; dans la section loggers qui utilise l'entrée &lt;strong&gt;file&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;
    'loggers': {
        'django.request': {
            'handlers': ['mail_admins'],
            'level': 'ERROR',
            'propagate': True,
        },
        'django.db': {
            'handlers': ['file'],
            'level': 'DEBUG',
            'propagate': True,
            }
    }
&lt;/pre&gt;


&lt;p&gt;On aura toutes nos requêtes sql dans le fichier &lt;strong&gt;/tmp/django-sql.log&lt;/strong&gt; sous la forme&lt;/p&gt;


&lt;p&gt;&lt;code&gt;(0.000) SELECT &quot;graph_dashitem&quot;.&quot;id&quot;, &quot;graph_dashitem&quot;.&quot;dash_id&quot;, &quot;graph_dashitem&quot;.&quot;graph_id&quot;, &quot;graph_dashitem&quot;.&quot;order&quot; FROM &quot;graph_dashitem&quot; WHERE &quot;graph_dashitem&quot;.&quot;dash_id&quot; = 2  ORDER BY &quot;graph_dashitem&quot;.&quot;order&quot; ASC; args=(2,)&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Le premier champs contient le temps d'exécution et le dernier la liste d'arguments, on obtient un fichier facilement parsable dans lequel on pourra rechercher les requêtes gourmandes en temps par exemple. La prochaine étape sera de passer les requêtes dans EXPLAIN pour les analyser.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Avertissement&lt;/strong&gt; si votre site a un fort traffic le log de toutes les requêtes va générer beaucoup de consommation d'IO, et d'espace disque, pensez à désactiver les logs quand vous avez finit votre bench.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Publication de tsung2graphite sur Pypi</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/03/Publication-de-tsung2graphite-sur-Pypi</link>
    <guid isPermaLink="false">urn:md5:1ddcae0abb4bf69ee90ad00196cc6af0</guid>
    <pubDate>Wed, 27 Mar 2013 13:55:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Outils</category>
            
    <description>    &lt;p&gt;tsung2graphite dispose désormais d'un paquet sur le Python Package Index plus communément connu sous le sobriquet de Pypi. Les adeptes des &lt;strong&gt;virtualenv&lt;/strong&gt; et de &lt;strong&gt;pip install&lt;/strong&gt; pourront utiliser cet outil plus aisément.&lt;/p&gt;


&lt;p&gt;Page tsung2graphite sur pypi&amp;nbsp;: &lt;a href=&quot;https://pypi.python.org/pypi/tsung2graphite&quot;&gt;https://pypi.python.org/pypi/tsung2graphite&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Pousser les logs de tsung dans graphite</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/03/Pousser-les-logs-de-tsung-dans-graphite</link>
    <guid isPermaLink="false">urn:md5:feab21d3153aeed2bc7a0eb1e123fcaf</guid>
    <pubDate>Mon, 25 Mar 2013 11:00:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Outils</category>
        <category>benchmark</category><category>graphite</category><category>monitoring</category><category>tsung</category><category>web</category>    
    <description>    &lt;p&gt;La partie majeure du travail lors d'un opération de test de montée en charge d'un site web est l'analyse des résultats, afin de simplifier cette partie je travaille actuellement sur un outil d'aggrégation de données qui regroupera les données systèmes et les logs générés lors d'un benchmark de site web opéré avec tsung (&lt;a href=&quot;http://tsung.erlang-projects.org/&quot;&gt;1&lt;/a&gt;). Le développement de la première version de cet outil est basé sur graphite (&lt;a href=&quot;http://graphite.wikidot.com/&quot;&gt;2&lt;/a&gt;) qui sera utilisé pour la génération des graphiques. N'existant pas à ma connaissance d'outil permettant de pousser dans graphite les données recueillies par tsung lors d'une opération de bench j'ai commencé l'écriture d'un script python pour effectuer cette opération.
Suivant le précepte du 'release early, release often' j'ai publié le script sur la plateforme gitorious afin de le rendre disponible de suite, il est publié sous licence GPL v3.&lt;/p&gt;


&lt;p&gt;Le script est actuellement en version 0.2.0 avec les fonctions de base, je l'utilise déjà en production.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Page projet&amp;nbsp;: &lt;a href=&quot;https://gitorious.org/tsung2graphite&quot; title=&quot;https://gitorious.org/tsung2graphite&quot;&gt;https://gitorious.org/tsung2graphit...&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Bugtrack&amp;nbsp;: &lt;a href=&quot;http://redmine.quiedeville.org/projects/tsung2graphite&quot; title=&quot;http://redmine.quiedeville.org/projects/tsung2graphite&quot;&gt;http://redmine.quiedeville.org/proj...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>PyDeb from PyPI to .deb</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/02/PyDeb-from-PyPI-to-deb</link>
    <guid isPermaLink="false">urn:md5:35a74e1f0d33a18df1a170bdb076c388</guid>
    <pubDate>Wed, 06 Feb 2013 13:01:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Admin/Sys</category>
        <category>debian</category><category>django</category><category>ll</category><category>package</category><category>pydeb</category><category>pyrede</category>    
    <description>    &lt;p&gt;Dans mon précédent billet &lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?post/2013/01/Paquets-Debian-pour-Django&quot;&gt;&lt;/a&gt; j'évoquais les paquets debian que j'avais réalisé pour Django au sein du projet Pyrede. Cette activité de packaging ayant pris de l'ampleur les paquets seront désormais disponibles au sein du Projet Pydeb.&lt;/p&gt;


&lt;p&gt;Le projet PyDEB se compose d'un &lt;a href=&quot;http://packages.pydeb.eu&quot;&gt;dépôt de paquets&lt;/a&gt; et d'un &lt;a href=&quot;http://www.pydeb.eu&quot;&gt;blog&lt;/a&gt; sur lequel je publie les nouveaux paquets ainsi que leurs mises à jour.&lt;/p&gt;


&lt;p&gt;Les derniers paquets réalisés sont redis, hamlpy, vectorformats, ...&lt;/p&gt;


&lt;p&gt;Le projet &lt;a href=&quot;http://pyrede.quiedeville.org&quot;&gt;Pyrede&lt;/a&gt; d'analyse de fichier requirements.txt continue son activité avec PyDEB comme ressource bien évidemment.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Paquets Debian pour Django</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/01/Paquets-Debian-pour-Django</link>
    <guid isPermaLink="false">urn:md5:e473272383b19eb8f60ce8a398298ed6</guid>
    <pubDate>Tue, 29 Jan 2013 13:23:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Divers</category>
        <category>debian</category><category>django</category><category>packaging</category><category>pyrede</category><category>wheezy</category>    
    <description>    &lt;p&gt;Si j'aime les virtualenv quand je code je reste attachés aux paquets pour le déploiement et j'essaye tant que faire se peut de résister aux 'pip install -r requirements.txt' sur mes machines de production.
C'est dans ce contexte que j'ai packagé quelques paquets relatifs à Django que je vais essayer de maintenir au sein du projet Pyrede.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://pyrede.quiedeville.org/debian/&quot;&gt;http://pyrede.quiedeville.org/debian/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le fichier &lt;em&gt;repo.key&lt;/em&gt; contient la signature utilisée pour signer les paquets.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Les serpents ne dorment pas l'hiver</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2013/01/Les-serpents-ne-dorment-pas-l-hiver</link>
    <guid isPermaLink="false">urn:md5:7a103908bb6e2bc84ea37fa21ce27c8b</guid>
    <pubDate>Thu, 17 Jan 2013 11:09:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Communauté</category>
        <category>ll</category><category>pypi</category><category>pyrede</category><category>python</category>    
    <description>    &lt;p&gt;Au cours du développement de mon dernier projet &lt;a href=&quot;https://github.com/rodo/pyrede&quot;&gt;Pyrede&lt;/a&gt; j'ai mis en place des statistiques sur le flux de mises à jour des paquets python dans &lt;a href=&quot;http://pypi.python.org/pypi&quot;&gt;PyPI&lt;/a&gt;. Au bout de quelques jours de collecte de données je suis impressionné par l'activité des développeurs. La base contient à ce jour plus de 27000 paquets et ce sont prêt de &lt;strong&gt;300 paquets&lt;/strong&gt; qui sont mis à jour chaque 24H.&lt;/p&gt;


&lt;p&gt;Les stats avec munin sont publiques et consultables &lt;a href=&quot;http://wwwin.there.quiedeville.org/munin/quiedeville.org/pyrede.quiedeville.org/pyrede_version.html&quot;&gt;ici&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Happy hacking&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>De whoosh à Solr avec Django Haystack</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/12/de-whoosh-Solr-avec-django-haystack</link>
    <guid isPermaLink="false">urn:md5:cd2624a0432a9d416eb3725de2deb940</guid>
    <pubDate>Thu, 20 Dec 2012 12:43:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Admin/Sys</category>
        <category>debian</category><category>django</category><category>haystack</category><category>jetty</category><category>ll</category><category>solr</category><category>wheezy</category>    
    <description>    &lt;p&gt;Sur un déploiement Django avec une indexation réalisée avec &lt;a href=&quot;http://haystacksearch.org/&quot;&gt;Haystack&lt;/a&gt; je me suis retrouvé face à un problème bloquant.
L'application doit permettre à différents users unix de la machine d'insérer des données au moyen d'une commande de management de Django&amp;nbsp;; les objets insérés dans la base de données sont indéxés en temps réels avec un RealTimeSearchIndex. Le peu de volume de données avait orienté le choix du backend d'indexation vers whoosh, whoosh travaillant avec des fichiers locaux l'appel de la commande manage par différents users unix a engendré des problèmes de permissions sur les fichiers d'index. Une première solution de contournement a été d'utiliser la commande &lt;strong&gt;sudo&lt;/strong&gt; mais cela n'est pas satisfaisant sur le long terme sans une formation des utilisateurs à sudo, pour contourner ce problème je me suis orienté vers l'utilisation d'un backend &lt;a href=&quot;http://lucene.apache.org/solr/&quot;&gt;Solr&lt;/a&gt;. Je vais décrire ici la mise en oeuvre de cette solution sur une Debian Wheezy car cela ne s'est pas fait sans problèmes.
&lt;br /&gt;&lt;/p&gt;


&lt;h2&gt;Installation de Solr&lt;/h2&gt;


&lt;p&gt;Le choix fait a été d'utiliser Solr avec le server d'application &lt;strong&gt;Jetty&lt;/strong&gt;, l'installation sous Debian est toujours aussi simple qu'apt-get dans notre cas de figure ici il est nécessaire d'installer les paquets&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;jetty&lt;/li&gt;
&lt;li&gt;solr-jetty&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le serveur d'indexation étant sur une machine séparée de l'instance Django il faut également installer le package &lt;strong&gt;python-pysolr&lt;/strong&gt; sur le serveur qui fait tourner l'application Django elle même.&lt;/p&gt;


&lt;p&gt;Il existe un &lt;a href=&quot;http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=683854&quot;&gt;bug&lt;/a&gt; dans le paquet solr-jetty, l'installation créé un lien symbolique cassé.&lt;/p&gt;


&lt;p&gt;&lt;code&gt;/var/lib/jetty/webapps/solr&lt;/code&gt; doit pointer vers &lt;code&gt;/usr/share/solr/web&lt;/code&gt; et non vers /usr/share/solr/webapp comme le fait l'installation du package&lt;/p&gt;


&lt;h2&gt;Schema généré non conforme&lt;/h2&gt;


&lt;p&gt;Une fois le serveur installé il faut configurer Solr en conformité avec les données de l'application Django, pour cela on génère un fichier nommé schema.xml avec la commande&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
manage.py build_solr_schema &amp;gt; schema.xml
&lt;/pre&gt;


&lt;p&gt;Une fois ce fichier généré copiez le sur le serveur Solr dans &lt;strong&gt;/etc/solr/conf/schema.xml&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;J'utilise une version 2.0.0 de Haystack et il est nécessaire de modifier quelque peu le fichier généré pour le rendre compatible avec Solr 3.6.0 présent à l'heure d'écriture de ce billet dans Wheezy.&lt;/p&gt;


&lt;p&gt;Tout d'abord il faut remplacer la chaine &lt;code&gt;stopwords_en.txt&lt;/code&gt; par &lt;code&gt;lang/stopwords_en.txt&lt;/code&gt; pour spécifier le bon chemin vers le fichier. (&lt;a href=&quot;http://lucene.472066.n3.nabble.com/solr-error-after-relacing-schema-xml-td3940133.html&quot;&gt;ref&lt;/a&gt;)&lt;/p&gt;


&lt;p&gt;Un autre problème rencontré qui peut ne pas être votre cas,mais autant le signaler au cas où, lors du premier appel de la commande &lt;code&gt;./manage.py build_solr_schema&lt;/code&gt; le fichier schema.xml généré contenait des définitions de champs erronés&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
&amp;lt;field name=&amp;quot;&amp;quot; type=&amp;quot;&amp;quot; indexed=&amp;quot;True&amp;quot; stored=&amp;quot;True&amp;quot; multiValued=&amp;quot;&amp;quot; /&amp;gt;

&amp;lt;field name=&amp;quot;&amp;quot; type=&amp;quot;&amp;quot; indexed=&amp;quot;True&amp;quot; stored=&amp;quot;True&amp;quot; multiValued=&amp;quot;&amp;quot; /&amp;gt;
&lt;/pre&gt;


&lt;p&gt;Un nouvel appel à build_solr_schema a cette fois généré un fichier valide, une fois copié sur le serveur solr l'indexation fonctionne, et on peut désormais mettre à jour l'index avec &lt;code&gt;manage.py rebuild_index&lt;/code&gt; de même que celui-ci se met à jour lors de l'import des objets dans la base.&lt;/p&gt;


&lt;p&gt;Suivant votre configuration réseau vous pourrez vouloir changer le port ou l'interface d'écoute, cela s'effectue dans le fichier &lt;strong&gt;/etc/default/jetty&lt;/strong&gt;&amp;nbsp;; il ne reste plus enfin qu'à redémarrer jetty.&lt;/p&gt;


&lt;p&gt;Ce ne fût pas sans peine, mais au final l'indexation fonctionne et désormais tous les utilisateurs peuvent indexer leurs documents sans problèmes de permissions.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Passer le temps en geekant</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/12/Passer-le-temps-en-geekant</link>
    <guid isPermaLink="false">urn:md5:aec32a166cd7b29c3d4980cb1ce3c4b2</guid>
    <pubDate>Wed, 12 Dec 2012 11:32:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Hack</category>
        <category>calorine</category><category>django</category><category>icecast</category><category>ll</category><category>radio</category>    
    <description>    &lt;p&gt;Un inconvénient d'être freelance et que l'on a parfois du temps chômé entre les missions, l'avantage quand on est geek c'est que cela donne du temps pour geeker :-) J'ai donc profité de ces derniers jours pour assouvir mon envie de jouer avec icecast&amp;nbsp;; depuis toujours passionné de radio il me tardait de trouver l'idée qui me permettrait de créer un projet autour de cet outil. Deux autres éléments ont été à l'origine de mon idée, tout d'abord la découverte de l'excellente radio
&lt;a href=&quot;http://www.ledjamradio.com/&quot;&gt;http://www.ledjamradio.com/&lt;/a&gt; puis plus récemment de &lt;a href=&quot;http://jensnistler.de/jukebox/&quot;&gt;jukebox&lt;/a&gt;. Je serais presque jaloux de ledjam d'avoir eu l'idée de cette radio et du système de vote, mais je le suis totalement de leur jingles&amp;nbsp;; là vous devez faire une pause et lancer la radio  dans un onglet. En ce qui concerne Jukebox j'ai apprécié l'interface mais beaucoup moins l'architecture qui en fait au final un outil un plutôt instable (notamment à cause de libshout).
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Cette introduction faite il est temps de lâcher le morceaux, j'ai utilisé ces 4 derniers jours à coder &lt;a href=&quot;https://github.com/rodo/calorine&quot;&gt;Calorine&lt;/a&gt; (jeu concours&amp;nbsp;: trouver ce qui a inspiré ce nom), la base de l'idée avoir une radio communautaire, dédiée à un groupe restreint comme le serait par exemple un canal IRC Écouter une radio à plusieurs même dans des lieux physiques différent créé une ambiance de groupe qui se rapproche de la sensation d'équipe dans un bureau commun, c'est très agréable de pouvoir chambrer un peu les collègues sur leurs goûts musicaux du vendredi (ils se reconnaîtront).
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Venons-en aux fonctionnalités de Calorine, stream d'une playlist composées à plusieurs de façon communautaire sans hiérarchie, ça c'est la base. La radio dispose d'un pool de fichier ogg/vorbis dans lequel l'auditeur pioche, il ajoute ses titres à la playlist commune. Tout un chacun peut également consulter la playlist en cours et ajouter un vote à un titre, les titres avec le plus grand nombre de votes sont joués en premier, viennent ensuite les titres les plus anciens dans la playlist, et enfin si celle-ci est vide un titre aléatoire est joué. On a pour faire cela une interface écrite en Django ainsi qu'un bot IRC qui annonce le titre joué sur le canal et permet d'ajouter un titre à la playlist en effectuant une recherche full-text sur les &lt;a href=&quot;http://fr.wikipedia.org/wiki/ID3&quot;&gt;ID3&lt;/a&gt; du fichier musical.
&lt;br /&gt;
Sur le principe technique, les path des fichiers sont stockés dans la base de données utilisées par l'app django. Icecast2 stream le flux audio, ices2 alimente le flux avec le mode script, ices2 appelle un script pour obtenir le chemin du fichieir audio à lire. J'ai préféré cette méthode de couplage ices/icecast plus robuste que d'utiliser libshout comme le fait Jukebox, cela donne aussi une totale indépendance entre l'ihm et le flux radio. L'indexage full-text est lui réalisé avec Haystack et le backend whoosh (des tests de solR sont en cours). Dans le repo il y 2 scripts qui permettent pour l'un d'alimenter la base de données (fill.py) et pour l'autre de convertir un répertoire de fichier mp3 en ogg (covert.py).
&lt;br /&gt;
Comme tout projet de 4 jours il y a des petits bugs partout et beaucoup de chose à finir, mais c'est déjà fonctionnel et nous permet de nous faire mutuellement découvrir des titres.
&lt;br /&gt;
Si vous souhaitez monter votre radio communautaire tout est dispo sous GPL sur github.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Penser à xauth</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/11/Penser-%C3%A0-xauth</link>
    <guid isPermaLink="false">urn:md5:afb63162a7fffa93b0684e68e5d47d4c</guid>
    <pubDate>Fri, 30 Nov 2012 12:38:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Admin/Sys</category>
        <category>debian</category><category>ll</category><category>ssh</category><category>xauth</category>    
    <description>    &lt;p&gt;Devant installer un outil dont je tairais la nom sur un serveur, outil qui ne se configure qu'avec un client X (ça commence mal) j'ai bloqué sur le X forwarding pendant une demi-journée.
Après avoir fait un connexion &lt;strong&gt;ssh -X&lt;/strong&gt; vers le dit serveur impossible de récupérer l'affichage sur ma machine. Un &lt;strong&gt;ssh -v&lt;/strong&gt; m'a mis la puce à l'oreille avec comme dernière ligne&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
debug1: Remote: No xauth program; cannot forward with spoofing.
&lt;/pre&gt;


&lt;p&gt;Sans xauth effectivement difficile de reporter l'affichage au travers de la session ssh, la solution simpliste au possible consiste à installer le paquet &lt;strong&gt;xauth&lt;/strong&gt; sur Debian.&lt;/p&gt;

&lt;pre&gt;
apt-get install xauth
&lt;/pre&gt;


&lt;p&gt;Espérons que la prochaine fois j'y penserai plus tôt.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Recherche outil de gestion des participants</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/11/outil-gestion-participants-inscription</link>
    <guid isPermaLink="false">urn:md5:6b0bd982b05f4de911198f58247135a8</guid>
    <pubDate>Tue, 27 Nov 2012 10:47:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Outils</category>
        <category>hypadrie</category><category>ll</category><category>reservation</category><category>ticket</category>    
    <description>    &lt;p&gt;A l'occasion de mes derniers travaux sur Hypadrie j'ai été contacté pour savoir si il serait possible d'utiliser &lt;a href=&quot;http://hypadrie.eu&quot;&gt;Hypadrie&lt;/a&gt; afin de gérer des listes de participants comme le font aujourd'hui des sites comme &lt;a href=&quot;https://guestlistapp.com/&quot;&gt;gestlistapp&lt;/a&gt; ou &lt;a href=&quot;http://www.eventbrite.fr/&quot;&gt;Eventbrite&lt;/a&gt;. Il existe déjà des outils de billeterie en ligne évolué comme &lt;a href=&quot;http://www.libre-informatique.fr/sw/01-Billetterie/e-voucher&quot;&gt;e-voucher&lt;/a&gt; ou de gestion complète de conférences comme &lt;a href=&quot;http://www.pentabarf.org/&quot;&gt;Pentabarf&lt;/a&gt;, mais je n'ai pas trouvé d'outil plus basique dans le fonctionnement.
Les fonctionnalités de l'outil doivent rester simple afin de minimiser le temps d'enregistrement et permettre des inscriptions rapides, pas besoin de créer de compte ou de renseigner son CV complet avec antécédents à 4 générations. Nul besoin non plus de gérer le paiement en ligne. Hypadrie permet déjà cela mais est orienté spectacle vivant à ce jour, alors avant de généraliser l'outil et au lieu de ré-iventer la roue je fais appel à vos bookmarks afin de trouver l'outil existant ou approchant.&lt;/p&gt;


&lt;p&gt;Bien évidemment le critère premier est la licence qui doit être libre.&lt;/p&gt;


&lt;p&gt;Si vous connaissez un outil approchant laissez l'info en commentaire, merci à tous.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Hypadrie dans Ouest-France</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/11/Hypadrie-dans-Ouest-France</link>
    <guid isPermaLink="false">urn:md5:2a86e6d64ea96611f199fb0c868cf169</guid>
    <pubDate>Tue, 20 Nov 2012 16:43:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Divers</category>
        <category>hypadrie</category><category>ll</category><category>ouest-france</category><category>presse</category>    
    <description>    &lt;p&gt;Ouest-France, dans son édition de Vannes, a publié un &lt;a href=&quot;http://www.ouest-france.fr/actu/actuLocale_-Logiciel-de-reservation-les-assos-disent-merci-_56260-avd-20121116-64009713_actuLocale.Htm&quot;&gt;article&lt;/a&gt; sur Hypadrie intitulé ''Logiciel de réservation&amp;nbsp;: les assos disent merci&quot;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>I will be the.re</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/11/I-will-be-the.re</link>
    <guid isPermaLink="false">urn:md5:9e7c37178ba988897abe051f999b4ea6</guid>
    <pubDate>Fri, 16 Nov 2012 09:30:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Divers</category>
        <category>ll</category><category>openstack</category><category>the.re</category>    
    <description>    &lt;p&gt;C'est avec plaisir et enthousiasme que j'ai rejoint le projet &lt;a href=&quot;http://the.re&quot;&gt;the.re&lt;/a&gt; hier avec mon dernier serveur. Celui-ci sera utilisé en partie pour augmenter les ressources de mes &lt;a href=&quot;http://carto.quiedeville.org/demo/&quot;&gt;développements SIG&lt;/a&gt;, de pérenniser l'hébergement d'&lt;a href=&quot;http://hypadrie.eu&quot;&gt;Hypadrie&lt;/a&gt; et d'y accueillir également quelques projets amis.&lt;/p&gt;


&lt;p&gt;Merci à Loic pour son accueil au sein de the.re et son inépuisable énergie à faire progresser la liberté en ligne&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Session PHP redondées dans memcache</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/10/php-session-redondantes-memcache-failover</link>
    <guid isPermaLink="false">urn:md5:f16eceb003d8832e6ed653fc4c4679e4</guid>
    <pubDate>Tue, 13 Nov 2012 11:40:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Admin/Sys</category>
        <category>failover</category><category>ll</category><category>memcached</category><category>php</category><category>session</category>    
    <description>    &lt;p&gt;Pour partager les sessions PHP entre les serveurs web au sein d'un cluster il est fréquent d'utiliser le stockage des dites sessions dans un backend memcache. Si ce partage permet de servir un même client depuis n'importe quel serveur tout en conservant ses sessions cela introduit néanmoins un &lt;a href=&quot;http://fr.wikipedia.org/wiki/SPOF&quot;&gt;SPOF&lt;/a&gt; dans l'architecture, on va voir dans ce billet qu'il est possible de gérer le failover avec 2 ou plus serveurs &lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?tag/memcache&quot;&gt;memcache&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;PHP gère depuis la version 3.0.0. de la librairie php-memcache le paramètre &lt;a href=&quot;http://php.net/manual/en/memcache.ini.php&quot;&gt;memcache.redundancy&lt;/a&gt; qui bien que non documenté est déjà fonctionnel, le principe est d'associer ce paramètre à &lt;strong&gt;memcache.allow_failover&lt;/strong&gt; et de définir plusieurs serveurs memcache pour le stockage des sessions.&lt;/p&gt;


&lt;p&gt;Dans l'exemple suivant on configure php pour utiliser 2 serveurs qui ont pour ip 10.0.42.1 et 10.0.42.2&lt;/p&gt;

&lt;pre&gt;
; On indique à php de gérer les sessions dans memcache
session.save_handler = memcache

; le save_path est composé des adresses des 2 serveurs
; séparées par une virgule
session.save_path = &amp;quot;udp://10.0.42.1:11211?persistent=1&amp;amp;weight=1&amp;amp;timeout=1&amp;amp;retry_interval=15,udp://10.0.42.2:11211?persistent=1&amp;amp;weight=1&amp;amp;timeout=1&amp;amp;retry_interval=15&amp;quot;

; permet d'avoir les clés indiques sur tous les serveurs
memcache.hash_strategy = consistent

; force php à lire/écrire sur un autre serveur en cas de
; défaillance du premier appelé
memcache.allow_failover = 1

; nb de serveurs memcache + 1
memcache.session_redundancy=3
&lt;/pre&gt;


&lt;p&gt;L'explication de session_redundancy qui vaut le nombre de serveurs memcache + 1 est issue de ce &lt;a href=&quot;http://serverfault.com/questions/164350/can-a-pool-of-memcache-daemons-be-used-to-share-sessions-more-efficiently#336592&quot;&gt;document&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Dorénavant si l'un des serveurs memcache est coupé les sessions sont sauvegardées, et à son retour il récupérera les sessions utilisées au fil de l'eau.
Cette solution est satisfaisante dans le cas des sessions à durée de vie limitée&amp;nbsp;; pour une durée de 30 minutes il vous faudra ne pas couper les 2 serveurs memcache à moins de 30 minutes d'intervalles afin d'avoir toujours les sessions actives dans l'un des memcache. Pour conserver des sessions ad vitam aeternam il faudra se tourner vers un stockage dans une base de données ou s'assurer de répliquer le serveur memcache renaissant avec les données du serveur actif.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Monitorer les mises à jour de sécurité Debian</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/10/Monitorer-les-mises-%C3%A0-jour-de-s%C3%A9curit%C3%A9-Debian</link>
    <guid isPermaLink="false">urn:md5:5b5c32d099658aaa6c8897f1a24d5d35</guid>
    <pubDate>Wed, 31 Oct 2012 12:02:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Monitoring</category>
        <category>debian</category><category>ll</category><category>nagios</category><category>security</category><category>update-notifier</category>    
    <description>    &lt;p&gt;Jusqu'à peu j'utilisais des scripts maison pour suivre les mises à jour de sécurité à faire sur les serveurs Debian que j'administre, scripts shell qui à grand coup de sed, grep, gawk sur les sorties de apt-get update / upgrade permet de connaître les mises à jour à faire. Une fois de plus Debian à des outils internes pour faire cela beaucoup mieux. Utilisant aussi Debian sur mon desktop je me suis penché sur la méthode mise en oeuvre qui permet à mon gestionnaire de bureau de signaler dans une popup les màj à faire après chaque action apt, je suis tombé sur le paquet &lt;a href=&quot;http://packages.debian.org/squeeze/update-notifier-common&quot;&gt;update-notifier-common&lt;/a&gt; qui contient tout ce qu'il faut pour refactoriser mes sondes Nagios.&lt;/p&gt;


&lt;p&gt;La commande apt-chek (qui est un script python) permet de savoir tout de go si il existe des mises à jour à faire&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
rodo@arz: $ /usr/lib/update-notifier/apt-check
110;57
&lt;/pre&gt;


&lt;p&gt;donne une sortie facilement scriptable qui indique ici qu'il y a 110 mises à jour disponibles dont 57 mises à jour de sécurité (tests effectués sur mon desktop, n'ayez craintes)&lt;/p&gt;

&lt;pre&gt;
rodo@arz: $ /usr/lib/update-notifier/apt-check --human-readable
110 packages can be updated.
57 updates are security updates.
&lt;/pre&gt;


&lt;p&gt;donne une sortie plus compatible avec le genre humain.&lt;/p&gt;


&lt;p&gt;Enfin l'option &lt;strong&gt;-p&lt;/strong&gt; elle va afficher la liste des noms de paquets à mettre à jour. Pour parfaire le script on souhaiterait avoir une option qui permette de n'afficher que les noms de paquets issus de security à mettre à jour, gageons que cela soit dans une future release.&lt;/p&gt;


&lt;p&gt;Il ne reste plus qu'à utiliser cette commande dans une sonde nagios telle que celle décrite dans ce &lt;a href=&quot;http://superuser.com/questions/199869/check-number-of-pending-security-updates-in-ubuntu&quot;&gt;billet&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Pour conclure il me reste à dire que &lt;em&gt;apt-check&lt;/em&gt; se base sur la librairire python &lt;em&gt;apt_pkg&lt;/em&gt; disponible dans &lt;em&gt;python-apt&lt;/em&gt; que je vous invite à découvrir si vous souhaitez manipuler les commandes apt à partir de python.&lt;/p&gt;


&lt;p&gt;MàJ&amp;nbsp;: après ma réflexion sur une option supplémentaire j'ai envoyé un &lt;a href=&quot;http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=691925&quot;&gt;patch&lt;/a&gt; au mainteneur du paquet&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Nagios et les MIBS perdues dans Debian</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/10/nagios-mibs-perdues-debian-snmp</link>
    <guid isPermaLink="false">urn:md5:cdf15d29748facc873ede576d0db4904</guid>
    <pubDate>Mon, 29 Oct 2012 14:42:00 +0100</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Hack</category>
        <category>adminsys</category><category>debian</category><category>ll</category><category>mib</category><category>monitoring</category><category>nagios</category><category>perl</category><category>script</category><category>snmp</category><category>snmpd.conf</category>    
    <description>    &lt;p&gt;Il faut désormais activer non-free dans Debian pour pouvoir utiliser les MIBS snmp ( voir &lt;a href=&quot;http://wiki.debian.org/SNMP&quot;&gt;http://wiki.debian.org/SNMP&lt;/a&gt;), action qui n'est pas réalisable dans de nombreuses architectures. Sans les MIBS utiliser SNMP devient vite une gageure, devoir déclarer les commandes Nagios en se basant sur les OID des directives &lt;strong&gt;extend&lt;/strong&gt; est fastidieux et difficilement maintenable dans le temps. Afin de simplifier cette utilisation j'ai écrit un script pour simplifier la déclaration dans Nagios en se passant des MIBS.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;mibchecks&lt;/strong&gt; génère les définitions Nagios en analysant le fichier de configuration du démon snmp, il est disponible sur gitorious pour download et/ou fork.&lt;/p&gt;


&lt;p&gt;Repo&amp;nbsp;: &lt;a href=&quot;https://gitorious.org/mibchecks/mibchecks&quot;&gt;https://gitorious.org/mibchecks/mibchecks&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;mibchecks&lt;/strong&gt; lit le fichier /etc/snmp/snmpd.conf, en extrait les définitions extend, convertit les noms de commandes en OID et écrit sur la sortie standard les définitions de &lt;strong&gt;command&lt;/strong&gt; à inclure dans la configuration de nagios. Un &lt;a href=&quot;http://paste.debian.net/204627/&quot;&gt;exemple de sortie&lt;/a&gt;.&lt;/p&gt;



&lt;p&gt;Le script est actuellement en version 1.0.2 et attend vos patch et/ou amélioration.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Hypadrie en production</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/10/Hypadrie-en-production</link>
    <guid isPermaLink="false">urn:md5:f09b1d61c7bf5a0fd9001c322d301be5</guid>
    <pubDate>Fri, 19 Oct 2012 12:19:00 +0200</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Divers</category>
        <category>clown</category><category>hypadrie</category>    
    <description>    &lt;p&gt;Depuis 15 jours maintenant &lt;a href=&quot;http://hypadrie.eu&quot; title=&quot;hypadrie.eu&quot;&gt;hypadrie.eu&lt;/a&gt; est passé en production, avec comme premier utilisateur le festival de clown de Theix &lt;a href=&quot;http://www.clownhorspiste.fr&quot;&gt;Clowhorspiste&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Ce matin une nouvelle étape a été franchie avec l'ouverture des réservations, Hypadrie passe enfin en mode production sur toutes ses fonctionnalités.&lt;/p&gt;


&lt;p&gt;Rendez-vous sur &lt;a href=&quot;http://hypadrie.eu/clownhorspiste/&quot;&gt;http://hypadrie.eu/clownhorspiste/&lt;/a&gt; pour réserver vos places&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>sslh pour se connecter en ssh sur 443</title>
    <link>http://blog.rodolphe.quiedeville.org/index.php?post/2012/09/sslh-pour-se-connecter-en-ssh-sur-443</link>
    <guid isPermaLink="false">urn:md5:366a07184539154da3517e67e0ff93c6</guid>
    <pubDate>Fri, 14 Sep 2012 09:37:00 +0200</pubDate>
    <dc:creator>Rodolphe Quiédeville</dc:creator>
        <category>Outils</category>
        <category>https</category><category>ll</category><category>ssh</category><category>sslh</category>    
    <description>    &lt;p&gt;Au détour d'un tweet d'Arthur Lutz &lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?post/2012/09/1&quot; title=&quot;1&quot;&gt;1&lt;/a&gt; j'ai découvert un outil fort pratique que tout bon admin/sys devrait mettre dans sa boîte à outil pour contrer les firewall&amp;nbsp;; sslh &lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?post/2012/09/2&quot; title=&quot;2&quot;&gt;2&lt;/a&gt; un multiplexer ssl/ssh.
Le principe de sslh est d'être à l'écoute sur un port TCP et de rediriger le traffic suivant le protocole client qui se connectera sur le port idoine. Le cas pratique le plus courant sera de mettre sslh à l'écoute sur le port HTTPS (443) et de le configurer pour rediriger le HTTPS et SSH. On voit tout de suite l'intérêt d'une telle configuration, on pourra se connecter en ssh sur la machine par le port 443 qui n'est que très rarement filtré par les firewall restrictif.&lt;/p&gt;


&lt;p&gt;sslh est présent dans sa dernière version stable (1.13) dans Debian/Wheezy &lt;a href=&quot;http://blog.rodolphe.quiedeville.org/index.php?post/2012/09/3&quot; title=&quot;3&quot;&gt;3&lt;/a&gt;, sa configuration se fait dans /etc/default/sslh par la définition des options, la configuration par défaut est&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
DAEMON_OPTS=&amp;quot;--user sslh --listen 0.0.0.0:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:443 --pidfile /var/run/sslh/sslh.pid&amp;quot;
&lt;/pre&gt;


&lt;p&gt;Par défaut sslh est en écoute sur le port 443 et gère ssh et https. Dans sa mise en place on prendra soin au préalable de faire écouter sshd et apache sur le loopback avant de démarrer sslh.&lt;/p&gt;


&lt;p&gt;Il reste à dire que sslh gère également OpenVpn, XMPP, HTTP, tinc et tous les protocoles qui peuvent être détecté au moyen d'un regexp.&lt;/p&gt;




&lt;p&gt;1. &lt;a href=&quot;https://twitter.com/arthurlutz/status/246167110705897472&quot;&gt;https://twitter.com/arthurlutz/status/246167110705897472&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;2. &lt;a href=&quot;http://www.rutschle.net/tech/sslh.shtml&quot;&gt;http://www.rutschle.net/tech/sslh.shtml&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;3. &lt;a href=&quot;http://packages.debian.org/wheezy/sslh&quot;&gt;http://packages.debian.org/wheezy/sslh&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>