Application Mail de Windows 10 avec l’erreur 0x85002012

Étrange depuis quelque temps l’application Mail dans Windows 10 donne toujours l’erreur 0x85002012 pourtant les mails arrivent bien.

J’ai aussi des erreurs avec sharepoint qui redemande a chaque démarrage mes identifiants

La faute à l’antivirus qui intercepte les certificats SSL pour les analyser il crée donc un certificat à la manière d’un « man in the middle ».

Dans mon cas avec KIS 2017 il suffit d’ouvrir le navigateur firefox et d’aller sur un site SSL et de vérifier le certificat pour voir apparaitre dans le certificat vérifié par Kaspersky Lab.

Si comme moi cela devient gênant il suffit de le désactiver , pour kaspersky Internet Security 2017 dans configuration,avancée,réseau et de cocher ne pas analyser les connexion sécuriser …

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

La relation d’approbation avec le serveur à été refusée

La situation :
Un serveur sous CentOS 5.4 avec openLDAP,Samba qui fonctionne normalement avec les clients sous windows XP mais refuse tout les clients sous Windows 7,8 et 8.1. Sous les clients Windows 7 et + il y a même un message d’erreur : impossible de joindre le domaine , et si l’on force la connexion au domaine, à l’écran de login il nous indique que la relation d’approbation entre le serveur et le client à été refusée.
En réalité il y a deux problèmes :
Concernant le problème du message d’erreur pour joindre le domaine ,le niveau de fonctionnalité du domaine n’est pas suffisant pour les nouveaux clients il faudra mettre a jour le contrôleur de domaine et utiliser le mode compatible sur les clients pour joindre le domaine.Le mode compatible nécessite de modifier le registre du poste client:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters

DomainCompatibilityMode: 1
DNSNameResolutionRequired: 0

Concernant les erreurs d’approbations il s’agit la aussi d’un problème du niveau de fonctionnalité du contrôleur de domaine lié en réalité a SAMBA qui est trop ancien, il n’existe qu’une seule solution c’est mettre à jour SAMBA vers au minimum la version 3.3.37 ou +.

Il existe deux solutions soit utiliser une nouvelle version directement disponible dans les repos de CentOS la samba.x86_64 v3.6.23-14.el6_6 ou alors compiler la dernière version de SAMBA.

Pour Information à partir d’un Serveur sous CentOS 5.4 et OPENLDAP+SAMBA en version 3.6.23-14 il est possible de mettre les clients récents sur le domaine toutefois les profils ne sont pas compatibles avec les profils de windows XP il faudra donc transférer les documents de l’ancien vers le nouveau profil.

L’article dans le forum ici
Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Linux : Purger tous les fichiers log d’un répertoire avec une seule ligne de commande

Il arrive des situations ou vous êtes parachuté sur  des systèmes relativement anciens qui sont démunis de vos commandes de bases comme « truncate » qui est bien pratique pour purger les logs volumineux rapidement.

Mais pas de panique Linux foisonne de ressources :

find /var/log -type f | awk ‘{print « echo -n > « $1}’ | sh

Cette commande va rechercher tous les fichiers dans /var/log puis va supprimer son contenu les laissant vides (0Ko)

D’ailleurs si un processus écrit au même moment la 1ère ligne de log du fichier souffrira de cette coupure la rendant quelque peu illisible … mais bon c’est juste pour cette ligne de log.

Le pire c’est que ce n’est pas la première fois, à chaque fois j’arrive pas à me mémoriser cette commande donc pour le coup cette fois elle est notée pour de bon !

le lien sur le forum ici

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

KB3000850 et Windows Update erreur 0x80070002

Les symptômes:
la MaJ de KB3000850 dans Windows Update donne toujours l’erreur 0x80070002 :
Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Mise à jour Windows 8.1 pour systèmes x64 (KB3000850).

La cause:
Pour faire simple il s’agit d’une simple erreur de type OBJECT_NAME_NOT_FOUND
Dans le CBS.log (C:\windows\Logs\CBS) il y a quelques lignes très sympa du genre

2014-11-25 14:22:12, Info   CBS    Not able to add pending.xml.bad to Windows Error Report. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2014-11-25 14:22:12, Error   CSI    00000ed8 (F) STATUS_OBJECT_NAME_NOT_FOUND #14161981# from Windows::Rtl::SystemImplementation::CSystemIsolationLayer_IRtlSystemIsolationLayerTearoff::OpenFilesystemDirectory(flags = 0, da = (FILE_ALL_ACCESS), dn = [ml:520{260},l:140{70}]"\??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility", sa = (FILE_SHARE_READ|FILE_SHARE_DELETE), oo = (FILE_DIRECTORY_FILE|FILE_SYNCHRONOUS_IO_NONALERT|FILE_OPEN_FOR_BACKUP_INTENT), dir = NULL, disp = Invalid)
2014-11-25 14:22:12, Error   CSI    00000ed9 (F) STATUS_OBJECT_NAME_NOT_FOUND #13293524# from PrimitiveInstaller::CCoordinator::FinalizeChanges(...)[gle=0xd0000034]

Il ne trouve simplement pas le répertoire « Accessibility » , il suffit simplement de créer le répertoire vierge dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs

Voilà ! Plus d’erreur durant cette mise à jour !

le thread sur le forum https://forum.infosub.fr/viewtopic.php?f=9&t=23

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Trusted Installer erreur 126 module introuvable

Le service Programme d’installation pour les modules Windows ne démarre pas et génère une erreur dans le gestionnaire des événements ID 7023 toute les 30 secondes :« Le service Programme d’installation pour les modules Windows s’est arrêté avec l’erreur Le module spécifié est introuvable »

Autres symptômes :
le service Windows Update effectue une recherche en permanence pour voir si il y a de nouvelles mises à jour mais ne s’arrête jamais ni ne fourni aucun résultat.

D’abord pour établir avec certitude ce dysfonctionnement :
Ouvrir une fenêtre de commande en administrateur , puis lancer la commande :

net start trustedinstaller

si vous avez comme résultat :

System error 126 has occurred
the specified module could not be found

Vous pouvez continuer cette procédure sur le forum ici sinon passez votre chemin la vérité est ailleurs

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Zarafa WebAccess concevoir une règle pour Fail2ban

Il est possible de modifier le WebAccess de Zarafa pour avoir une belle ligne de log dans /var/log/messages pour chaque tentatives de connexions dans le genre :

10/05/2014 07:27:20 hostname Zarafa : xxx.xxx.xxx.xxx Login of user xxxxxxxx failed.

Mais pour avoir cela il va falloir mettre les mains dans le code PHP de /usr/share/zarafa-webaccess/index.php 😮

La suite se passe sur le forum ici

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

BulletProof Security bloque certains résultats de recherches de Bing

BulletProof Security est une extension de WordPress qui permet de modifier les .htaccess pour une sécurité accrue de votre site .

Mais il y a toujours un nuage au tableau, du moins des pertes collatérales, les résultats de recherche du moteur bing qui pointent sur votre WordPress n’aboutissent pas, pire même ils donnent une erreur 403 et pour corser le tout certaines recherches fonctionnent et d’autres ne fonctionnent pas …

Ce n’est pas vraiment la faute de BulletProof Security pour lui la requête de bing est bizarre , je recherche « kb2919355 avec l’erreur 0x800700002 » ,résultat en exemple:

http://www.bing.com/search?q=kb2919355+avec+l%27erreur+0x80070002&qs=n&form=QBLH&pq=kb2919355+avec+l%27erreur+0x80070002&sc=0-5&sp=-1&sk=&cvid=6f756577387a4499b3ca55cebefcab69

La requête renvoie les mots clefs de la recherche joints à l’adresse  et forcement l’apostrophe est donc codé en %27 ,Sauf que dans le .htaccess du root du site il y a une jolie ligne qui a été ajoutée par BPS comme ceci :

RewriteCond %{HTTP_REFERER} (%0A|%0D|%27|%3C|%3E|%00) [NC,OR]

Et donc si dans la requête http il y a entre autre un () pardon je voulais écrire un %27 la requête n’est pas permise et boum une erreur 403 !

Nous voilà en train de modifier cette ligne pour que les résultats de recherche avec une apostrophe fonctionnent correctement :

RewriteCond %{HTTP_REFERER} (%0A|%0D|%3C|%3E|%00) [NC,OR]

C’est logique au final, mais pour ma part j’ai passé 2 heures à chercher pourquoi …

Enfin il y a des soirs comme ça ! pour en parler l’article est sur le forum ici

 

 

 

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Concevoir un filtre Fail2ban pour Z-Push et le Gateway de Zarafa

Lorsque quelqu’un effectue une tentative de connexion via le module de connexion Z-Push, le fichier log ne fournit malheureusement pas grand chose d’exploitable pour l’utilisation d’une règle Regex dans fail2ban.

Pourtant il est très facile de modifier le module de Z-Push pour avoir une belle ligne de log dans /var/log/z-push/z-push.log dans le genre :

03/05/2014 17:27:20 [11337] [WARN] [utilisateur] Echec du login IP xxx.xxx.xxx.xxx Utilisateur xxxxxxxx le login est incorrect

Pour en savoir plus sur la modification de Z-Push voir le forum ici

Pour le Gateway de Zarafa toujours le forum ici

Vive Fail2ban !

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Activer la commande TRIM d’un SSD sous PfSense 2.1

La gestion de la commande TRIM pour les SSD est aussi disponible depuis FreeBSD 8.3

Pour l’activer manuellement la fonction TRIM après l’installation de PfSense :
touch /root/TRIM_set; /etc/rc.reboot

Pour la désactivation de la commande TRIM :
touch /root/TRIM_unset; /etc/rc.reboot

Pour vérifier le fonctionnement de la commande TRIM:
tunefs -p /

Plus d’info sur le forum …

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn

Windows 8.1 KB2919355 avec l’erreur 0x80070002

Concernant l’erreur de l’update 1 de windows 8.1 (KB2919355)

Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Mise à jour Windows 8.1 pour systèmes x64 (KB2919355).

Pour faire simple il s’agit d’une simple erreur de type OBJECT_NAME_NOT_FOUND
Dans le CBS.log  (C:\windows\Logs\CBS) il y a 2 lignes très sympas:

2014-04-09 01:18:45, Error                CSI    00000d7a (F) STATUS_OBJECT_NAME_NOT_FOUND #8944214# from Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile(flags = (AllowSharingViolation), handle = {provider=NULL, handle=0, name= (« null »)}, da = (SYNCHRONIZE|FILE_READ_ATTRIBUTES), oa = @0xc305f5d458->OBJECT_ATTRIBUTES {s:48; rd:NULL; on:[69] »\??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools« ; a:(OBJ_CASE_INSENSITIVE)}, iosb = @0xc305f5d438, as = (null), fa = 0, sa = (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE), cd = FILE_OPEN, co = (FILE_SYNCHRONOUS_IO_NONALERT|0x00004000), eab = NULL, eal = 0, disp = Invalid)
[gle=0xd0000034]
2014-04-09 01:18:45, Error                 CSI    00000d7b@2014/4/8:23:18:45.504 (F) base\wcp\sil\merged\ntu\ntsystem.cpp(2155): Error STATUS_OBJECT_NAME_NOT_FOUND originated in function Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile expression: (null)
[gle=0x80004005]

Il ne trouve simplement pas le répertoire « System Tool » , il suffit simplement de le créer dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Voilà ! Plus d’erreur durant cette mise à jour ! la suite sur le forum

Share on Google+Share on FacebookTweet about this on TwitterEmail this to someoneShare on LinkedIn