Andre Rodier a écrit 351 commentaires

  • [^] # Re: Gittea

    Posté par  (site web personnel) . En réponse au journal Serveur Git perso via SSH. Évalué à 2 (+0/-0).

    Pourquoi passer par des variables pour tout y compris pour des trucs qui existent en built-in ?

    Je plussoie, je n'ai rien or dire, mais bon.

    Je crois que c'est une vielle pratique du temps où Unix utilisait des chemins différents pour chaque distribution.

    Un truc de vieux barbus, AMHA.

  • [^] # Re: Gittea

    Posté par  (site web personnel) . En réponse au journal Serveur Git perso via SSH. Évalué à 3 (+1/-0).

    Question :

    Je suis suis Debian, et je suis intéressé également par Gitea.

    Comment sont installées les mises à jour de sécurité ?

    Je n'ai pas trouvé de dépôt Debian.

    Merci.

  • [^] # Re: gitblit ?

    Posté par  (site web personnel) . En réponse au journal Serveur Git perso via SSH. Évalué à 4 (+2/-0).

    J'avoue que j'ai été tenté, vu que c'est dans Debian et bénéficie des mises à jour de sécurité.

    Cependant, pour mon usage personnel, et sauvegarder des "dotfiles" et des projets persos, Git+SSH fait exactement ce que je voulais.

    Si je devais aujourd'hui gérer un serveur Git pour une équipe de développeurs, je m'orienterais plutôt vers Gitea ou GitLab.

  • [^] # Re: Config que j'ai mise en place

    Posté par  (site web personnel) . En réponse au journal Serveur Git perso via SSH. Évalué à 10 (+9/-0).

    Merci, je regarderai git-shell, sûrement dans Debian aussi.

    Pour les attaques SSH, j'utilise les sets dynamiques de nftables, très léger, ne nécessite pas de service en tâche de fond, par exemple :

    table inet filter {
    
        set banned_ipv4 {
            type ipv4_addr . inet_service
            flags dynamic,timeout
            timeout 4h
        }
    
        set banned_ipv6 {
            type ipv6_addr . inet_service
            flags dynamic,timeout
            timeout 4h
        }
    
        chain input {
    
            # Limit new SSH connections ala fail2ban
            meta nfproto ipv4 tcp dport ssh ct state new,untracked \
            limit rate over 10/minute add @banned_ipv4 { ip saddr . 22 }
    
            meta nfproto ipv6 tcp dport ssh ct state new,untracked \
            limit rate over 10/minute add @banned_ipv6 { ip6 saddr . 22 }
    
            # Allow ssh
            tcp dport ssh ct state new counter accept \
            comment "New ssh connections"
    
        }
    
    }
    
    
  • [^] # Re: L'usage de fichiers locaux est problématique

    Posté par  (site web personnel) . En réponse au journal antistress adventure in Flatpak land. Évalué à 4 (+4/-2).

    Par bien intégré, tu veux dire en fait pas du tout ?

    apt install firejail firejail-profiles
    firejail firefox
    

    RTFM

  • [^] # Re: L'usage de fichiers locaux est problématique

    Posté par  (site web personnel) . En réponse au journal antistress adventure in Flatpak land. Évalué à 3 (+3/-2). Dernière modification le 01 mai 2024 à 07:40.

    J'utilise le flatpak de Firefox depuis pas mal de temps pour ma part. La partie qui m'horripile le plus est l'usage de fichiers locaux. En vrac:

    https://support.mozilla.org/en-US/kb/install-firefox-linux#w_install-firefox-deb-package-for-debian-based-distributions

    C'est du masochisme, de pas vouloir utiliser un paquet intégré au système, ou juste parce qu'on aime bien se plaindre sur linuxfr ?

    Même le côté sécurité (discutable, d'ailleurs) n'est pas justifié, il existe des options bien intégrées, comme firejail pour limiter l'accès au système.

  • [^] # Re: Pot de miel

    Posté par  (site web personnel) . En réponse au lien Sky ECC : la messagerie chiffrée des malfrats infiltrée par la police française.. Évalué à 7 (+5/-0). Dernière modification le 30 avril 2024 à 09:25.

    De deux choses l'une. Ton ex-collègue est au choix:

    • une trafiquante de drogue.
    • une snob.

    Pas d'accord, les deux options ne sont pas mutuellement exclusives…

  • # Pot de miel

    Posté par  (site web personnel) . En réponse au lien Sky ECC : la messagerie chiffrée des malfrats infiltrée par la police française.. Évalué à 7 (+5/-0).

    Cela me fait penser à la bataille très médiatisée entre les services de renseignements des États-Unis et d'Apple, qui avait refusé de créer une porte dérobée sur leur système.

    Cela ressemblait fort à une publicité destinée aux trafiquants et délinquants, en col-blanc ou pas, ou un message à peine déguisé du style "venez chez nous, vous serez tranquilles"…mais bien sûr.

    Je n'ai pas entendu de journaliste relever le point de vue intéressant d'Alain Juillet à l'époque:

    Avec l’affaire de San Bernardino aux États-Unis , on a assisté à une partie de bras de fer entre le monde numérique et le gouvernement américain qui voulait forcer Apple à révéler son algorithme pour avoir accès aux données contenue dans l’iPhone d’un terroriste. Qu’en pensez-vous ?
    Il existe deux versions de l’affaire. […] Soudain, vous en avez un qui dit : « Je ne veux pas passer mes codes. » Il peut s’agir d’une gigantesque manipulation montée par les Américains pour faire croire au monde qu’on peut se fier à leurs entreprises et tout leur donner puisqu’elles ne fournissent pas les codes à l’État. […]

  • [^] # Re: Barbant

    Posté par  (site web personnel) . En réponse au lien Pour Linus Torvalds, voir toute cette hype sur l'IA c'est hilarant 🍿. Évalué à 1 (+0/-1).

    Je n'ai pas pu résister :

    Mesdames et messieurs, permettez-moi de vous transporter dans un monde où l'innovation règne en maître, où les frontières entre le possible et l'impossible s'effacent grâce à la puissance de l'intelligence artificielle et de la blockchain. Dans cette ère de transformation numérique, l'IA émerge comme le catalyseur ultime de progrès, propulsant nos sociétés vers de nouveaux sommets de réussite et de prospérité.

    Imaginez un avenir où les entreprises exploitent le pouvoir de l'IA pour anticiper les besoins de leurs clients, où chaque interaction est personnalisée et chaque décision est éclairée par des données prédictives. Grâce à des algorithmes sophistiqués et à l'apprentissage automatique, nous pouvons maximiser l'efficacité opérationnelle, optimiser les processus et stimuler la croissance économique comme jamais auparavant.

    Mais ce n'est pas tout. La blockchain, cette technologie révolutionnaire de décentralisation et de sécurisation des transactions, se marie parfaitement avec l'IA pour créer un écosystème numérique résilient et transparent. En combinant les pouvoirs de l'IA et de la blockchain, nous sommes en mesure de garantir l'intégrité des données, de renforcer la confiance entre les parties prenantes et de créer de nouveaux modèles économiques innovants.

    Dans le domaine de la santé, par exemple, l'IA alimentée par des données de santé sécurisées sur la blockchain peut révolutionner la médecine préventive, permettant des diagnostics précoces et des traitements personnalisés. Dans le secteur financier, la fusion de l'IA et de la blockchain ouvre la voie à des systèmes de paiement instantanés et sans frais, tout en luttant efficacement contre la fraude et le blanchiment d'argent.

    Mesdames et messieurs, l'heure est venue de saisir les opportunités offertes par l'intelligence artificielle et la blockchain. En collaborant pour explorer de nouveaux horizons technologiques, nous pouvons transformer radicalement nos industries, stimuler l'innovation et créer un avenir où les possibilités sont infinies. Rejoignez-nous dans cette aventure passionnante alors que nous façonnons ensemble un monde meilleur, propulsé par l'IA et sécurisé par la blockchain. Merci.

  • # Pas de chance

    Posté par  (site web personnel) . En réponse au lien La marque de sous-vêtements Le Slip français victime d’une fuite de données personnelles. Évalué à 10 (+12/-0).

    Des fuites pour une marque de slip, ça fait tache, non ?

  • # Problème de fond bien ancien

    Posté par  (site web personnel) . En réponse au lien [HS] Malaise dans la police nationale - Sous les radars (podcast audio 28min). Évalué à 10 (+22/-10).

    Je vais écouter, c'est clair qu'il y a des problèmes de fond dans la police en France, et ce n'est pas nouveau.

    On pouvait déjà voir où ça allait, depuis les divers scandales couverts des années 60, comme le massacre de Charonne, ou les « suicidés par balle » de la seine en octobre 61. Pour les années 70, je vous conseille de voir l'excellent film "Dupont-Lajoie", et sa page Wikipédia sur les incidents de tournage. C'est librement inspiré des affaires de 1973, et de la couverture de certains agents de police de l'époque).

    Puis l'affaire Malik Oussékine, en 86, et il faut voir la mini-série, très réaliste, pour comprendre que rien n'a vraiment évolué, notamment avec l'affaire Maria / Angelina en 2018.

    Finalement, dans les années 90, à voir absolument, L.627, qui a scandalisé les ministres et représentants en place de l'époque et bien sûr, La haine.

    J'en oublie certainement, je vous laisse compléter dans les commentaires.

    Il y a une omerta sur les violences et un racisme dans de fond. L'inspection générale de la police nationale couvre parfois les violences, par exemple dans l'affaire Maria, voir le lien plus bas. Des agents recrutés en masse, formés à la va-vite, maintenant à la gâchette facile et adeptes du passage à tabac à l'ancienne. Des brigades motorisées qui changent de nom (e.g. BRAV-M), mais pas de méthodes, etc.

    Cette institution est trop souvent violente, encouragée par des politiques en manque de reconnaissance, de Maurice Papon, en 61, jusqu'à Sarkozy et son Karcher en 2005, en passant par Pasqua et Chevènement, et leurs adjectifs accrocheurs, comme sauvageons, racaille, et j'en passe.

    Comme déjà lu dans un journal il y a quelques mois, pas la peine d'avoir peur de l'extrême droite, elle est déjà bien implantée.

    Quelques liens, pour la culture cinématographique ou de l'histoire, selon votre humeur

  • # Projet perso

    Posté par  (site web personnel) . En réponse au lien Yubikey et GPG : sécuriser ses communications. Évalué à 5 (+3/-0).

    C'est bien, c'est en français, mais il manque la génération complète de clés EC (courbe elliptiques ?).
    C'est une info qui m'a cruellement manqué lorsque j'ai voulu générer mes clés.

    Du coup, voici un petit projet, que j'arais aimé trouver ailleurs: https://github.com/progmaticltd/ansible-gpg

    Le but est de faciliter et d'automatiser les actions suivantes:

    • Générer des clés à courbe elliptique (certification, signature, cryptage et authentification).
    • Générer des fichiers de sauvegarde pour paperkey.
    • Générez des sauvegardes QRCodes de votre clé.
    • Créez ou gérez des lecteurs de sauvegarde chiffrés LUKS.
    • Restaurez les clés des lecteurs de sauvegarde chiffrés LUKS.
    • Transférer les clés sur une Yubikey.

    C'est embryonique, mais tout est déjà implémenté, il reste maintenant à paufiner la doc, ajouter des sécurités. etc…

  • # À ce stade, c'est plus un poisson

    Posté par  (site web personnel) . En réponse au journal Migration prochaine de linuxfr. Évalué à 4 (+2/-0).

    whale

  • [^] # Re: Meta stasi...

    Posté par  (site web personnel) . En réponse au message Messagerie Matrix > Whatsapp ?. Évalué à 2 (+0/-0).

    donc quelque part, vous avez abdiqué :)

    C'est plus sournois que ça 🦊

    Si les messages WhatsApp sont mineurs, genre les conneries habituelles échangées sur un groupe (e.g. vidéos de chats), cha peut attendre.
    Si c'est important, le message WhatsApp dit clairement "Contactez-moi sur Signal"

    Ça permet d'abord d'inciter à me contacter, pour ensuite demander d'installer Signal, ou d'envoyer un email… Avant, on m'ignorait, car je n'avais pas WhatsApp. Maintenant, on peste car je réponds trois plombes plus tard 😈.

    PS : Je plaisante, les vidéos de chats, c'est cool
    PPS : notez bien le masculin, svp.

  • [^] # Re: Collaboration et remarques

    Posté par  (site web personnel) . En réponse à l’entrée du suivi Feuille de style CSS 3 avec theme clair et sombre automatique. Évalué à 2 (+0/-0).

    D'abord, le code de LinuxFr est assez ancien (vers 2010) et assez vieux pour avoir eu besoin d'outils pour être compatible avec Internet Explorer et ne pas avoir les facilités de CSS3 (d'où l'utilisation de Sass et CoffeeScript).

    Ok, ça se défend, je m'y attendais, de toute façon.

    Comme il y a très peu de bénévoles sur le code, nous allons très certainement supprimer l'option de personnalisation des CSS via le site LinuxFr. J'avais expliqué mon point de vue ici: https://linuxfr.org/suivi/css-contribuees-utilisation-et-mise-a-jour#comment-1945690

    Franchement, je suis d'accord. Autant avoir une feuille de style qui tiens la route, avec clair et sombre, aussi. Cependant, si c'est bien implémenté, vous pouvez avoir plusieurs styles, avec un minimum d'effort, en respectant un principe : séparer la disposition des éléments (layout) de leur rendu (style). Si vous respectez cela, ça permet de changer l'un sans changer l'autre, et du coup :

    • De faire une feuille de style pour une tablette ou un téléphone, sans avoir à écrire une nouvelle feuille de style.
    • De "jouer" avec la disposition des éléments, sans avoir à réécrire les styles.
    • De faire un nouveau style visuel, sans avoir à se retaper les difficultés de la disposition des éléments.

    Vous pouvez, par exemple, faire une feuille de style en fonction des événements ou des vacances en cours (Pâques, Noël, etc.)

    Par rapport à Sass, la gem que nous utilisons pour gérer ça est dépréciée et il faudrait que l'on trouve une nouvelle solution. Pour les variables, nous pourrions utiliser CSS3, mais pour la fonction qui permet facilement d'imbriquer les règles, c'est encore utile (c'est trop récent dans CSS3).

    Oui, je sais, et je suis à peu près d'accord. Si on vise un minimum de compatibilité, il vaut mieux ne pas utiliser les imbrications, et utiliser un préprocesseur SCSS ou autre, avec une option pour générer les imbrications quand ce sera supporté.

    Les caractères ASCII utilisent la fonte définie par LinuxFr (si l'utilisateur laisse télécharger la fonte), ils ont l'avantage donc que le rendu ne dépend pas trop du navigateur.
    En effet, la solution propre serait d'utiliser SVG pour faire de vraies icônes pour les boutons. Le rendu des emoji dépend trop du navigateur qui l'affiche et donc le style ne serait pas maîtrisé (entre Firefox/Linux, Firefox/Windows, Android et iOS, je crois que chaque application fait un rendu différent).
    Nous pourrions utiliser une police spéciale pour gérer les emoji, mais la réalité est que l'utilisation de polices d'écritures pour faire un rendu d'icônes est obsolète et qu'il vaut mieux utiliser SVG (selon les explications de fontawesome eux-mêmes).

    Que les émojis soient rendus différemment d'un système à l'autre, pour moi, ce n'est pas un problème, au contraire, surtout si leur style est plus accordé avec l'OS. Le but des émojis, ce n'est pas seulement pour faire joli, c'est aussi faciliter le scan visuel de la page par le cerveau.

    Enfin, si jamais ça pourrait t'intéresser, mjourdan nous avait fait une nouvelle proposition de design que nous n'avons pas encore pu implémenter.

    Avec le temps libre que j'ai, sans doute pas. Comme expliqué dans mon journal, je fais ça pour rafraîchir mes connaissances sur CSS. Entre deux exercices en Rust, Ansible ou Terraform. Cependant, si je reçois de l'aide sur mes projets open-source, peut-être que ça libèrerait du temps pour ça.

  • # Meta stasi...

    Posté par  (site web personnel) . En réponse au message Messagerie Matrix > Whatsapp ?. Évalué à 2 (+0/-0). Dernière modification le 29 mars 2024 à 14:44.

    Idem pour moi, toujours pas WhatsApp, enfin, presque. J'ai installé WhatsApp sur un vieux téléphone, avec une carte SIM achetée à la sauvette (dans un magasin au coin de la rue, qui te demande pas ta carte d'identité). Ensuite, si vraiment, je veux voir mes messages, j'utilise l'interface web, dans un profil Firefox dédié. Du coup, plus personne ne peut me dire que je n'ai pas WhatsApp, même si :

    • Mon message de status, c'est "If I am too long to answer, try contacting me on Signal, email or Jabber."
    • Et comme je ne suis généralement joignable que de temps en temps…

    J'ai aussi généré une ribambelle de contacts foireux qui n'existent pas, avec un téléphone bidon. Si tout le monde fait comme moi, on va pourrir la base de données de Meta. Pour la forme, j'ai même ajouté des noms comme "Bernard Squarcini", "Nicolas Sarkozy", "Patrick Balkany", "François Filou Fillon" et "Jérôme Cahuzac".

    Cela dit, il y a des textes en cours sur l'interopérabilité des messageries, notamment WhatsApp et Signal. Franchement, je me demande si c'est même une bonne idée, vu les pratiques plus que douteuses de la boite qui est derrière WhatsApp : https://www.theregister.com/2024/03/27/meta_snapchat_data/

  • # :saveas 🧌

    Posté par  (site web personnel) . En réponse au lien Éditeur de code codé en Rust. Évalué à 7 (+9/-4). Dernière modification le 29 mars 2024 à 13:47.

    Je me suis dit que c'était une bonne idée, puis j'ai vu ça :

    Vim like modal editing

    Quitte à utiliser un langage moderne comme Rust, pourquoi inclure une fonctionnalité complexe, qui va rebuter les débutants ? Pourquoi ne pas utiliser plutôt une édition standard, sans mode, et restreindre l'entrée des commandes à un préfixe particulier. Par exemple, on pourrait utiliser alt-x, pour entrer des commandes, avec une auto-completion. Je trouve que ça serait plus intuitif.

  • # Collaboration et remarques

    Posté par  (site web personnel) . En réponse à l’entrée du suivi Feuille de style CSS 3 avec theme clair et sombre automatique. Évalué à 3 (+1/-0).

    Plutôt que de créer une foultitude de tickets, une discussion serait productrice, je pense.

    Dans la plupart des cas, il semble qu'il y ait un manque d'appréciation du fonctionnement des feuilles de style, dans le code HTML généré.

    Toutefois, il y a un problème qui revient régulièrement, sur un déséquilibre de balises qui empêche de créer des feuilles de styles efficaces.

    Par exemple :

    <div id="toolbar"><span id="toolbar_items">Nouveaux commentaires :
      <span id="toolbar_current_item">0</span> /
      <span id="toolbar_nb_items">0</span>
      <a href="#" accesskey="<" class="prev">&lt;</a> |
      <a href="#" accesskey=">" class="next">&gt;</a>
    </span><span id="toolbar_alt_items">Commentaires par ordre chronologique :
      <span id="toolbar_current_alt_item">0</span> /
      <span id="toolbar_nb_alt_items">0</span>
      <a href="#" accesskey="[" class="prev">[</a> |
      <a href="#" accesskey="]" class="next">]</a>
    </span><span id="toolbar_threshold">Seuil :
      <a href="#" class="change">1</a>
    </span></div>
    • Il y a donc des éléments qui ne sont pas dans une balise, et d'autres qui le sont. Du coup, il est impossible d'appliquer un style sur les éléments extérieurs, sans affecter les éléments intérieurs.
    • On utilise des caractères ASCII pour faire des boutons (en 2024, on peut utiliser des emojis, AMHA)
  • # Captures d'écran

    Posté par  (site web personnel) . En réponse au journal Jouons un peu avec linuxfr et CSS3. Évalué à 3 (+1/-0).

    Bureau

    Theme clair

    Theme clair

    Theme sombre

    Theme sombre

    Telephone

    Theme clair

    Clair Sombre
    Theme clair Theme sombre
  • # Captures d'écran

    Posté par  (site web personnel) . En réponse à l’entrée du suivi Feuille de style CSS 3 avec theme clair et sombre automatique. Évalué à 3 (+1/-0). Dernière modification le 24 mars 2024 à 10:44.

    Bureau

    Theme clair

    Theme clair

    Theme sombre

    Theme sombre

    Telephone

    Theme clair

    Clair Sombre
    Theme clair Theme sombre
  • # Édition sur thème sombre

    Posté par  (site web personnel) . En réponse au journal Jouons un peu avec linuxfr et CSS3. Évalué à 2 (+0/-0).

    J'ai fait quelques modifs, en copiant les styles de l'édition.

    Je n'ai pas trop le temps de continuer, mais je ferai quelques ajouts de temps en temps.

    En attendant, quelques remarques, si vous voulez participer.

    • J'ai cherché à faire la différence entre la disposition des éléments (layout-.css) et le style (styles-.css). Gros avantage: cela permet de réutiliser l'une indépendamment de l'autre. Il y a sans doute des éléments qui pourraient être placés ailleurs, mais bon, wip…
    • J'ai supprimé les background-color, pour pouvoir utiliser le thème sombre/clair automatique, il faut utiliser background-color: inherit.
    • Pareil pour les bordures, lorsqu'on utilise, par exemple #7775, le 5 correspond à la transparence. Cela permet d'avoir une bordure plus éclaircissante lorsque le fond est sombre, et inversement lorsque le thème est clair.
    • L'édition est maintenant possible avec le thème sombre. C'est bien pour les yeux le soir,

    Pour le thème de la barre d'outil, les icônes sont sans doute à revoir pour le thème sombre. Il y a sûrement des options CSS pour utiliser clair / sombre aussi. Je n'ai pas creusé. Je pensais qu'un éditeur un peu plus moderne pourrait être intégré.

    PS: Mon temps libre est limité, donc si vous voulez aider, bienvenue.

  • [^] # Re: critique

    Posté par  (site web personnel) . En réponse au journal Jouons un peu avec linuxfr et CSS3. Évalué à 2 (+0/-0).

    Merci, je changerai tout ça ce soir.

    Ça fait partie des choses que j'ai laissées de côté, puis oublié.

  • [^] # Re: Dépôt GitLab

    Posté par  (site web personnel) . En réponse au journal Jouons un peu avec linuxfr et CSS3. Évalué à 2 (+0/-0).

    Oups, ça fait mal aux yeux…

    Comme expliqué plus bas, je vise Firefox 123, j'aurai sans-doute pu ajouter ceci dans le journal, mais j'ai oublié en le postant. En tout cas, c'est un choix que j'assume. Si quelqu'un veut faire une feuille de style compatible avec une version plus ancienne, je ne critiquerai pas.

    Cette feuille de style n'a pas pour ambition de devenir celle par défaut. C'est plus pour ceux qui utilisent un navigateur récent, sur le bureau ou le téléphone.

    Quand ce sera fini, avec un peu de chance, Firefox 123 sera dans Debian Stable. Si vraiment, vous voulez utiliser une version plus vielle de Firefox, il y a moyen de déplier les feuilles de styles imbriquées, mais ce n'est pas dans le design que j'ai choisi, et j'apprécie la clarté.

    En tout cas, ça marche avec mon téléphone Android, et j'apprécie spécialement le fait que le thème bascule automatiquement le thème clair et sombre.

    PS: Mozilla propose un dépôt Debian pour les dernières versions de Firefox: https://support.mozilla.org/en-US/kb/install-firefox-linux#w_install-firefox-deb-package-for-debian-based-distributions

  • [^] # Re: Dépôt GitLab

    Posté par  (site web personnel) . En réponse au journal Jouons un peu avec linuxfr et CSS3. Évalué à 2 (+0/-0).

    Tu peux choisir une feuille de style personnalisée dans tes préférences.

    https://rodier.me/lfr/css/index.css

    Attention, c'est toujours en cours de développement. Dès que j'aurais quelque chose de complet, je soumettrai une PR.

    Un peu d'aide est toujours bienvenue, bien sûr.

  • [^] # Re: Porno bas débit

    Posté par  (site web personnel) . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 4 (+2/-0).

    C'est une idée, ça, pornhub en ASCII art…