Gandi.net Groups

Hébergement mode expert: Accès à la console ?

Vous devez être connecté pour poster de nouveaux messages. Créer un compte.

Je m'apprête à mettre des règles de filtrage bien fascistes sur ma
machine et je crains de me couper à moi-même l'accès si je fais une
erreur.

Je pense les tester d'abord à la main (en redémarrant la machine
depuis  le tableau de bord si j'ai fait une trop grosse bêtise) mais,
lorsque je les activerai au démarrage, que puis-je faire si j'ai
vraiment cafouillé ? Existe t-il un moyen d'accéder à la console
(Slicehost a une "Web console" Javascript très réussie) ?
Stéphane Bortzmeyer a écrit :
Existe t-il un moyen d'acceder a la console
(Slicehost a une "Web console" Javascript tres reussie) ?
Humm, déja demandé, mais pour le moment rien :p

Newsgroups: gandi.fr.hebergement
Date: Wed, 23 Jan 2008 20:05:51 -01:00
Subject: Acces "d'urgence" au serveur en cas de probleme ?
Message-ID: <02f9945d17a720d26b1dab076a047c07@groups.gandi.net>
Stéphane Bortzmeyer a écrit :
Existe t-il un moyen d'acceder a la console
(Slicehost a une "Web console" Javascript tres reussie) ?
Humm, déja demandé, mais pour le moment rien :p


[ je copie/colle le message pour les malchanceux qui accèdent aux 
groupes via l'abominable interface Web :))) ]

Newsgroups: gandi.fr.hebergement
Date: Wed, 23 Jan 2008 20:05:51 -01:00
Subject: Acces "d'urgence" au serveur en cas de probleme ?
Message-ID: <02f9945d17a720d26b1dab076a047c07@groups.gandi.net>

Peut-on avoir un acces console en ssh, en cas d'urgence ?

L'idee serait d'avoir soit un port dedie sur l'IP, soit un service
avec login/pass, qui serait redirige vers la console virtuelle XEN (de
memoire /dev/hvc0, kernel lance avec 'console=hvc0', et
eventuellement /dev/hvc0 liste dans /etc/securetty pour permettre
l'acces root). Reste a voir si XEN se laisse configurer de maniere
suffisamment souple pour faire ca ..

Le cas classique qui fait peur est le suivant:

- j'installe un firewall X (du genre firehol sous Debian)
- je me vautre dans la config (parce que bon, QUI ne s'est jamais
vautre dand une conf firewall ?)
- du coup, je n'ai plus acces a eth0

Dans ce genre de cas, la console "serie" est la seule option restante ;
mais dans le cas d'un serveur Xen, la seule option restante est... la
reinstallation.

Des avis ?

Ps: sur <http://www.gandi.net/hebergement/wishlist>, il est propose un
"Safe Mode" ; cela pourrait tout a fait correspondre a cela.
Bonjour Stéphane,

C'est prévu, mais pas pour tout de suite :)
\o/ Jonathan
  Gandi.Net