bzubzu a écrit 85 commentaires

  • # haute de gamme

    Posté par  . En réponse au message Téléphone portable. Évalué à 6.

    De mon côté il y a 5 ans j'ai acheté un sony xperia premium et il tourne encore super bien, quand il est sorti il valait plus de 700euros mais comme ce modèle était en fin de vie, je l'ai eu à moins de 300euros neuf.
    Regarde du côté du haut de gamme fin de serie.

  • # On access

    Posté par  . En réponse au message Logiciel et conflit Russie/Ukraine. Évalué à 3.

    Please note that ClamWin Free Antivirus does not include an on-access real-time scanner. You need to manually scan a file in order to detect a virus or spyware.

    Effectivement il faut un outil tiers :

    Linux :
    https://docs.clamav.net/manual/OnAccess.html

    Windows :
    https://www.toutlibre.com/index.php?post/ClamWin-Free-Antivirus-Clam-Sentinel
    http://clamsentinel.sourceforge.net/index.php?Lang=fr

    Je n'ai testé que clamonacc sous linux donc. A voir sous windows

  • [^] # Re: uid

    Posté par  . En réponse au message Fedora 35 et systemd-homed : pas simple. Évalué à 5.

    Il y a aussi un maximum :

    cat /etc/login.defs | grep -E '^(UID|GID)_(MAX|MIN)'
    UID_MIN                  1000
    UID_MAX                 60000
    GID_MIN                  1000
    GID_MAX                 60000
    

    Tente en changeant UID_MAX et GID_MAX ? Je n'ai pas testé mais dans mes souvenir GDM le prends en compte.

  • # magisk

    Posté par  . En réponse au message Paiement sécurisé sur un téléphone rooté. Évalué à 3.

    Jamais testé mais il y a magisk qui permet de masquer au applications qu'android est rooté.
    J'en ai entendu parler quand pokemon go testait si le téléphone était rooté pour éviter la triche.
    A voir si ça peut marcher avec les application bancaire.

  • [^] # Re: Eléments pour la résolution du premier problème

    Posté par  . En réponse au journal Deux petits problèmes de math niveau lycée.. Évalué à 2.

    oui bien sûr, savoir que :

    log(A)+log(B) = log(A*B)

    on peut en déduire :

    log(18769) + log(18769) = log(18769 * 18769)
    0,5 * log(18769) = log(sqrt(18769))
    sqrt(18769) = e(0,5 * log(18769))

    Soit

    echo 'e(l(18769)/2)' | bc -l
    136.99999999999999999928

    1/ regarder la valeur du log de 18769 dans la table de logarithme
    2/ diviser par 2 le résultat obtenu précédemment
    3/ regarder la valeur de l'exponentielle du résultat obtenu précédemment dans la table de logarithme
    4/ profit

  • [^] # Re: Eléments pour la résolution du premier problème

    Posté par  . En réponse au journal Deux petits problèmes de math niveau lycée.. Évalué à 1.

    Sans calculatrice, la difficulté consiste à trouver que sa racine carré est 1370 mais j'imagine que les élèves de 1898 connaissaient des technique pour cela.

    Exact ils connaissaient une technique qui a perduré jusqu’à l’avènement des calculatrices.
    Les écoliers avaient tous un petit livre contenant les Tables de logarithmes

    Principe très bien expliqué dans cette vidéo de micmaths

  • # sikulix

    Posté par  . En réponse au message Script - Automatiser la réponse à des questions.. Évalué à 1. Dernière modification le 19 mai 2020 à 22:44.

    Si ton applicatif à automatiser n'a pas d'option en ligne de commande ou d'installation silencieuse tu peux regarder du côté de sikulix.

    http://sikulix.com/

    Tu as des tutos sur youtube si tu veux voir si ça correspond à ton besoin, ça marche par reconnaissance d'image et simule une souris et un clavier.

  • [^] # Re: Asterisk?

    Posté par  . En réponse au journal Spoofing téléphonique. Évalué à 2. Dernière modification le 05 décembre 2018 à 09:58.

    Je dirais WTFPL :D

  • [^] # Re: Asterisk?

    Posté par  . En réponse au journal Spoofing téléphonique. Évalué à 10.

    Pour mon père qui était recevait plusieurs appel par jours et depuis presque plus rien (2-3 appels par semaines)

    Un raspberry pi + modem 56 us robotik + un script python un peu gruik mais qui fait le job

    • la raspberry pi branché sur une prise ethernet de la box (pour avoir acces au web)
    • le modem 56k branché sur la prise T de la box (ou le téléphone fixe est lui aussi branché).
    • Un script python qui lorsque le téléphone fixe sonne détecte le numéro de téléphone de l’appelant, interroge le web dans mon cas (doisjerepondre.fr) pour savoir si c'est un numéro négativement noté par la communauté et si c'est le cas, décroche et raccroche dans la foulé, on a même pas le temps d'entendre une sonnerie de téléphone.
    import serial, time, datetime, sys
    from bs4 import BeautifulSoup
    import urllib
    logfile = '/var/log/robotcall.log'
    def append_log(str):
        with open(logfile, "a") as myfile:
            myfile.write(str+'\n')
        print(str)
    CON_OK=0
    time.sleep(2)
    while CON_OK==0:
        try:
            ser = serial.Serial('/dev/ttyACM0', 9600)
            CON_OK=1
        except:
            sys.exit(1) 
    append_log(datetime.datetime.fromtimestamp(int(time.time())).strftime('%Y-%m-%d-%H-%M-%S')+':Initialization done.')
    while 1:
        try:
            line = serial_line.strip()
            REGULAR='Good'
            TS=int(time.time())
            DATE = datetime.datetime.fromtimestamp(TS).strftime('%Y-%m-%d-%H-%M-%S')
            CID=line.split('=')[1]
            if len(CID)<5:
                REGULAR='Junk'
                CID='Hidden'
            else:
                r = urllib.urlopen('http://www.doisjerepondre.fr/numero-de-telephone/'+str(CID))
                soup = BeautifulSoup(r, "lxml")
                letters = soup.find_all("div", class_="score negative")
                if len(letters) > 0:
                    REGULAR='Junk'
                print 'CID:'+DATE+':'+str(TS)+':'+str(len(letters))+':'+CID
                if REGULAR=='Junk':
                    time.sleep(1)
                    append_log('CID:'+DATE+':'+str(TS)+':Killed:'+CID)
            else:
                append_log('CID:'+DATE+':'+str(TS)+':Authorized:'+CID)
            line=''
        except:
            append_log(datetime.datetime.fromtimestamp(int(time.time())).strftime('%Y-%m-%d-%H-%M-%S')+':Failduring reading, wait 2 seconds.')
            time.sleep(2)
  • # Asus

    Posté par  . En réponse au message Ordinateur portable 17" Full HD sous Linux. Évalué à 2.

    J'ai commandé un asus (15.6") a ma copine en juin pour environ 600€ (ASUS VivoBook R507UB-EJ203T)
    Full HD écran mat (1To de HDD + 1 SSD de 128Go) tout marchait out of box avec une fedora.
    A noter qu'asus rembourse une 50ene ou 60ene d'euros windows sur déclaration pas besoin de renvoyer la machine j'avais suivit cette procédure : https://netoxygen.ch/faqs/remboursement-de-la-licence-oem-windows-aupres-de-asus/
    Il doit bien avoir des modèles sympa en 17" full HD mat.

  • [^] # Re: Quel bazar...

    Posté par  . En réponse au lien Comprendre l’informatique quantique – partie 1 : qubits. Évalué à 5.

    En même temps :

    Si vous croyez comprendre la mécanique quantique, c’est que vous ne la comprenez pas.

    Richard Phillips Feynman

    ;)

  • # vert HS

    Posté par  . En réponse au message [RESOLU] réglage écran. Évalué à 2.

    Si tout est rose c'est que le canal vert est HS et ne reste que le bleu et le rouge sur les 3 couleurs primaires. Problème de câble ou autre, j'ai un écran au boulot qui de temps en temps passe en mode rose suite à une surchauffe et ce qui est écrit en vert devient noir.

  • [^] # Re: Que pensez-vous de la spécification IPv10 ?

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 10.

    C'est déjà le cas :

    https://www.legifrance.gouv.fr/affichTexteArticle.do?idArticle=LEGIARTI000033205174&cidTexte=LEGITEXT000033205014&dateTexte=20170105

    A compter du 1er janvier 2018, tout nouvel équipement terminal, au sens de l'article L. 32 du code des postes et des communications électroniques, destiné à la vente ou à la location sur le territoire français doit être compatible avec la norme IPV6.

  • # tout a fait

    Posté par  . En réponse au journal L’écriture neutre. Évalué à 3.

    Je suis plutôt d'accord l'écriture inclusive c'est une mauvaise solution à un problème mal analysé,
    L’écrit a mon sens est censé refléter l'oral.
    L'écriture inclusive continue de discriminer le féminin et le masculin vu qu'elle montre constamment que le féminin et le masculin est différent.
    Je suppose que lors de la construction d'une langue au début il y a le genre neutre puis le genre féminin et masculin qui s'y greffe.
    Certaines langues ont un neutre, masculin et féminin grammaticalement différent (il me semble que c'est notamment le cas dans les langues slaves).
    Ce n'est pas le cas du français, où le masculin n'a d’existence que par opposition au féminin, vu qu'il s’écrit comme le neutre.
    Petit message aux instits, quand on sais pas ou multi genre, c'est pas le masculin qui l'emporte sur le féminin mais le neutre ;)
    Par conséquent si on veux reformer la grammaire pour raison d'égalité des genres il faut supprimer le genre féminin, il ne resterait plus que le neutre.
    En féminisant tout pour ne pas froisser certaines féministes, tu risque de froisser certains masculinistes ;), il y a déjà le neutre qui existe qui sert justement à ne pas genrer les choses. De plus "féminiser" le neutre/masculin reviens a changer un ensemble plus grand que rendre le féminin neutre => changement plus important donc plus complexe.
    Cerise sur le gâteau ça reste prononçable, pas imbitable à lire et le côté geek de la chose ça économise des octets dans les documents : len(paresseux) < len(paresseuse) :D

  • # Ton adresse email reste en sécurité.

    Posté par  . En réponse au message Recherche partenaires infogérance OVH. Évalué à 1.

    Salut,

    Je cite :

    Aujourd’hui, je développe et j’administre un logiciel emailer qui permet d’envoyer des campagnes d’email en masse.

    Pour avoir les gains espérés et avoir plus d'infos il faut juste donner son mail…

    Pourquoi ne pas mettre la simulation des gains directement sur la page de pre-candidature ?

  • [^] # Re: Attention

    Posté par  . En réponse au message Contester la redevance. Évalué à 2.

    Ou sinon achète un grand écran sans tuner.
    Ça coute bien plus cher qu'une télé et c'est rageant. Par contre ça revient moins cher qu'une télé de même taille + X années de redevance.

  • # RAID Hybride

    Posté par  . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2.

    Sur le dernier portable avec HDD et SSD que j'ai eu a installer j'ai fait du raid.
    le SSD + une partition du HDD en RAID 1
    Basé sur ca :
    https://www.bibinsa.net/post/2015/02/16/Hybrid-RAID-SSD-HDD-avec-Linux

    En lecture ça va très vite en écriture moins mais en cas de crash de disque ou ssd on perd pas tout ( même si tout est sauvegardé sur un support externe ;) ) en tout cas ça évite une réinstallation/restauration.

    Un deuxième partition Data sur le HDD pour les datas pas trop importantes.

    Sur le raid 1 j'ai fait du LVM ( /boot, /, /home et swap pour l'hibernation).

    Grub2 sachant booter sur du LVM et du raid soft, pas de problème insurmontable avec grub installé dans le MBR des 2 disques pour quand même pouvoir booter en cas de défaillance d'un disque.
    Après il faut penser a monitorer son raid (cat /proc/mdstat).

  • [^] # Re: SeLinux

    Posté par  . En réponse au message Sudoers et mot de passe. Évalué à 1.

    A mon avis tu devrais le réactiver et comprendre comment le régler il y a pas mal de ressources sur le web qui explique comment ajouter des droits selinux a httpd pour faire ce que tu veux tout en gardant la sécurité apporté par SeLinux ;)
    par exemple, en anglais : https://wiki.centos.org/HowTos/SELinux
    Tu peux trouver d'autre ressource sur google en cherchant 'configurer selinux'

    PS : Personnellement pendant des année je l'ai désactivé parce que c'était chiant et que je savait pas comment ça marchait, mon boulot m'a forcé a apprendre, c'était pas si insurmontable et maintenant je le règle comme il faut pour faire ce que je veux.

    Après tu peux aussi mettre un cronjob qui vérifie l’existence d'un fichier sur ton serveur toute les minutes et ferme le service, ça sera plus sécurisé qu'autoriser apache a faire des choses en root.
    Ou bien si le but est de te prémunir d'attaque, utiliser du port knocking.

    Bon courage.

  • # SeLinux

    Posté par  . En réponse au message Sudoers et mot de passe. Évalué à 2.

    Tu n'aurais pas selinux activé ?
    httpd n'a pas a démarrer/arreter des service.

    autre point :
    sudo -u apache /bin/systemctl stop httpd.service
    tu va executer /bin/systemctl stop httpd.service en utilisateur apache, pas en root.

    Ce que tu veux c'est passer root sans mot de passe avec l'utilisateur apache pour executer ta commande.
    Donc en root tu passe en user apache :
    su - apache -s /bin/bash
    Puis tu teste ton sudo :
    sudo /bin/systemctl stop httpd.service

    Sinon c'est quoi l’intérêt ?

  • [^] # Re: une histoire d'arrondi peut-etre ?

    Posté par  . En réponse au message gftp et la taille des fichiers. Évalué à 2.

    gftp semble stocker sa valeur sur 32bits pour l'affichage.
    232 = 4294967296
    (4294967296 * 5) + 277677988 = 21752514468
    On retombe sur nos pates.
    J'en deduit que gFtp n'est pas capable d'afficher la taille réelle d'un fichier de plus de 4Go. La taille affiché sera la taille réelle modulo 4Go
    Est-ce seulement un problème d'affichage où est-ce plus grave (integer overflow) ? aucune idée. En tout cas je n'utiliserais pas gFtp.

  • [^] # Re: Fake !

    Posté par  . En réponse au journal RemindAt : programmer un rappel pour ses courriels. Évalué à 4.

    Sauf les banques qui font des prêts avec un taux d'intérêt négatif ;)

  • [^] # Re: 3515 mavie (puisque c'est la question)

    Posté par  . En réponse au message Opérateur 4G autorisant le SSH?. Évalué à 1.

    Chez moi (sosh) ca marche sur le port 22 par contre je ne sais pas si c'est officiellement autorisé.

  • [^] # Re: le maillon faible ?

    Posté par  . En réponse au journal dDoS contre les serveurs DNS. Évalué à -4.

    les attaque des serveurs root DNS me laisse dubitatif.
    C'est tellement simple de limiter la casse.
    "Normalement" seul les fai requetent les serveurs root pour alimenter leurs caches et les clients requetent les caches des fai. Je sais pas vraiment comment les fai gèrent ça mais ça me parait assez simple à gérer:

    si ttl dns expiré et que root repond
    alors
    update du cache
    sinon si ttl dns expiré et que root repond pas
    alors
    on update pas le cache => aucune action
    sinon si ttl dns expiré et que root repond pas depuis plus d'1h
    on update pas le cache et on droppe les requêtent dns de nos clients vers les serveurs root histoire de couper l'herbe sous le pied des botnets et de réduire la charge des root DNS.
    sinon
    aucune action

    Au pire ça peut ralentir la propagation des nouveaux enregistrements/update mais bon si les root ne répondent pas … Il faut vraiment que l'attaque dure looongtemps pour avoir un impact. En tout cas je n'ai jamais vu d'impact des attaques sur les root DNS. En 2002 j'étais au courant pendant (mais j'ai rien ressenti) là je viens de l'apprendre…

  • # LDLC Pro

    Posté par  . En réponse au message Où acheter des PC Clevo quand on est une entreprise ?. Évalué à 10.

    Tu as regaré du coté de http://www.ldlc-pro.com/ ?

    ;)

  • [^] # Re: Non...

    Posté par  . En réponse au message sauvegarde rsync. Évalué à 2.

    Moi j'utilise ça (3eme réponse) :

    https://linuxfr.org/users/fabiensk/journaux/et-vous-quelle-s%C3%A9curit%C3%A9-pour-vos-sauvegardes

    Ca marche très bien et basé sur rsync. Juste penser à automatiser la suppression des vieux dossier.