Enoch a écrit 73 commentaires

  • [^] # Re: thunderbird avec 6 boites imaps, et ca marche

    Posté par  (site web personnel) . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 3.

    C'est probablement ta base sqlite qui est en vrac, j'ai eu le même problème il y a quelques temps…

    Tu peux y remettre d'aplomb en forçant la réindexation des mails après avoir dégommé le global-messages-db.sqlite de ton profil : https://support.mozilla.org/fr/kb/reparer-la-base-de-donnees-globale

  • [^] # Re: Irrémédiable

    Posté par  (site web personnel) . En réponse au journal Gnome3 et systemd, c'est la fin des haricots!. Évalué à 3.

    sudo n'oblige pas à passer root pour chaque utilisation mais pour les cas de figure présentés, c'est le cas. Donc l'application qui fait la modification obtient les droits root.

    Toutafé

    Par exemple, si j'ai bien compris le fonctionnement, PolicyKit permet à une application de demander à udev de monter une clef usb et de s'assurer qu'elle en a bien les droits. Dans ce cas, l'application fait sa demande à udev et PolicyKit permet de vérifier que l'utilisation a bien les droits de le faire. Ce qui est intéressant, c'est, qu'à aucun moment, l'application qui a demandé le montage de la clef n'a eu les droits root.

    Ok, je comprend un peu mieux le bouzin, merci.

    Je pensais bêtement qu'il restait un bout qui devais passer en uid 0 mais si ça fonctionne comme ça c'est effectivement très intéressant.

  • [^] # Re: Irrémédiable

    Posté par  (site web personnel) . En réponse au journal Gnome3 et systemd, c'est la fin des haricots!. Évalué à 5.

    Il me semble pourtant que la digression sur sudo est partie de ce commentaire :
    https://linuxfr.org/users/gnumdk/journaux/gnome3-et-systemd-c-est-la-fin-des-haricots#comment-1359343

    Comment tu fais si tu ne veux pas que tes utilisateurs soient root mais juste leur donner le droit de faire certaines opération ?

    Ça me semble donc pas totalement déconnant de parler de ce genre de cas de figure (multiutilisateurs avec un adminsys qui gère le bouzin) …

    Ceci étant dit, je réagissait surtout au "sudo = root" qui est tout simplement faux.
    Sudo permet d'autoriser l'exécution que de certaines commendes en tant que root (ou d'un autre user) avec un certain nombre de restrictions détaillées dans le man sudoers. Ça permet quand même beaucoup plus de souplesse et de granularité que de simplement permettre un utilisateur de "passer root".

    Tout comme cykl que je cite, je connais assez mal policykit mais je trouve le sujet intéressant de ce que j'en ai vu et ça permet très probablement de faire des chose plus propres et plus sécures.
    Par contre il me semble que les cas de figures donnés par cykl peuvent être gérés avec sudo (ce qui étais d'ailleurs le cas dans certaines distro) :

    Ou alors de pouvoir permettre à des utilisateurs de régler la configuration de son système sans devoir le faire se déloger, ouvrir une session graphique en root, et se reloger ? Pour la date ca parait con, mais c'est exactement le même problème pour régler son réseau, installer des packages, monter une partition etc.

    […]

    Comment tu fais si tu ne veux pas que tes utilisateurssoient root mais juste leur donner le droit de faire certaines opération ?

    Je ne doute pas que policykit apporte quelque chose de plus à cette gestion par sudo mais j'ai du mal a cerner précisément quoi …

  • [^] # Re: Irrémédiable

    Posté par  (site web personnel) . En réponse au journal Gnome3 et systemd, c'est la fin des haricots!. Évalué à 6.

    Non, sudo == substitute user do

    C'est pas parce que la configuration par défaut d'ubuntu de sudo permet d'obtenir tous les droits root que c'est la seule utilisation possible (ni recommandée) de l'outil, au même titre que su ne sert pas uniquement à passer root.

    Exemple un dba à besoin de lancer ponctuellement certains binaires entant qu'utilisateur oracle, il peut le faire à partir de son compte utilisateur avec sudo (une fois configuré par l'adminsys). Ce qui est assez pratique et évite par exemple qu'il oublie de quitter sa session oracle une fois qu'il a lancé son truc.

  • [^] # Re: que veut dire réel ! ?

    Posté par  (site web personnel) . En réponse au message Mesure incohérente de consommation mémoire. Évalué à 2. Dernière modification le 26 avril 2012 à 17:26.

    Avec un ps aux tu aura une bonne estimation :

    USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
    
    

    Les colonnes qui vont t'intéresser sont les colonnes %MEM (pourcentage de mémoire résidente occupée par chaque process) et la colonne RSS (Resident Set Size -> mémoire physique non-swappée utilisée par ton process en Ko).

    Après comme dit plus haut pour connaitre la mémoire totalement utilisée par un programme c'est plus compliqué, faut prendre en compte la mémoire partagée, etc.
    Mais pour repérer un process qui bouffe trop de mémoire ça devais te suffire je pense.

  • [^] # Re: Ça ne touche que la version de dév ...

    Posté par  (site web personnel) . En réponse au journal Faille Xorg > 1.11. Évalué à 1. Dernière modification le 19 janvier 2012 à 10:42.

    Ok, je ne pensais pas que cette version étais déjà dispo dans autant de distribs.

    Du coup c'est vachement plus méchant que ce que je croyais.

  • # Ça ne touche que la version de dév ...

    Posté par  (site web personnel) . En réponse au journal Faille Xorg > 1.11. Évalué à 10.

    Une petite erreur dans ton journal qui change pas mal de choses, d'après le lien que tu donne il s'agit d'un bug de la version 1.11 et pas 1.1.

    Si je ne m'abuse la version stable est la 1.9.

    La version 1.11 est en plein développement et n'est théoriquement pas utilisée dans un environnement de prod ... l'impact de la faille me semble très limitée du coup.

    L'erreur à été repérée et sera corrigée bien avant la release.

  • [^] # Re: Consommation de batterie

    Posté par  (site web personnel) . En réponse au journal Quels avantages à installer un noyau 64 bits ?. Évalué à 3.

    Euh il me semble que LMDE est basé sur Debian Testing ... donc c'est pas la même version de noyau ni les même versions d'appli que sur ta squeeze (sans compter la "surcouche" de Linux Mint).

    Du coup je suis pas sur que la différence d'autonomie que tu as remarqué ai un quelconque rapport avec le 64 bits.

  • [^] # Re: Debian vs KISS

    Posté par  (site web personnel) . En réponse au journal La première distribution majeure !. Évalué à 3.

    Une autre solution pour empêcher la mise intempestive du paquet :

    aptitude hold tonpaquet
    

    Cette option sert justement à marquer un parquet pour indiquer à apt et aptitude de ne pas le mettre à jour automatiquement.

  • [^] # Re: C'est drôle

    Posté par  (site web personnel) . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 5.

    Sans vouloir prendre part au troll, je sais pas ce que c'est Rosetta et honnêtement je m'en fous un peu ...

    Par contre cette phrase m'a fait un peu tiquer :

    Rosetta est la depuis 2006, le support est plus long que ce que n'importe qui ferait dans le monde du libre

    RedHat fournis un support jusqu'à 10ans sur chaque version de RHEL et il me semble que les LTS d'ubuntu sont supportés jusqu'à 5 ans ...

    Ils supportent ce machin depuis 5 ans, c'est très bien, tant mieux pour eux et pour leur clients mais dans le libre aussi ça existe et il leur reste encore 5ans à tenir pour arriver au niveau de support d'une RedHat ...

  • [^] # Re: linuxo-centré.

    Posté par  (site web personnel) . En réponse au journal systemd est un "bloat". Évalué à 4.

    Par ailleurs, j'imagine mal Redhat, Suse et Debian laisser systemd devenir un machin inutilisable alors que ce programme est de la première importance.

    Sa tête a l'air d'aller bien, par contre il te faut peut être faire vérifier ta vue ...

  • [^] # Re: Magnifique !

    Posté par  (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à 5.

    Pas forcément, imagine que tu ai déjà acheté un Windows au prix fort version boite, tu n'as aucun intérêt à racheter une version OEM avec ta nouvelle machine ...

  • [^] # Re: Réponse à côté de la plaque

    Posté par  (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à 1.

    C'est pas faux.

    Dans tout les cas c'est certain que si tout ce petit monde faisait quelques efforts la plupart des problèmes soulevés pourrais être facilement résolus ...

    Il reste quand même ce point, auquel je n'avais pas pensé jusqu'à présent :

    Il n’est pas possible de demander à nos ouvriers et techniciens de desceller les cartons des PC dans nos stocks pour désinstaller les OS que les fabricants ont préinstallés.

    [...]

    pour le client, juridiquement les PC ne seraient alors plus considérés comme neufs mais comme des produits d’occasion puisque manipulés par une première main après leur sortie d’usine.

    Dans ce genre de cas le revendeur me semble effectivement un peu coincé ...

    Il suffirait pour contourner ce problème que les constructeurs fournissent le PC et le sticker avec le code de l'OS emballés séparément (genre une tite enveloppe scotchée sur le carton du machin) mais sans ça, je vois pas trop comment le revendeur peut faire, même en étant de bonne fois.

  • [^] # Re: Réponse à côté de la plaque

    Posté par  (site web personnel) . En réponse au journal Rue du Commerce et la vente liée. Évalué à -1.

    Ben faut aussi virer l'OS préinstallé ... ça fait déjà un peu plus de taf.

  • [^] # Re: not /run

    Posté par  (site web personnel) . En réponse à la dépêche /run or not /run. Évalué à 1.

    Sinon avec un sudo passwd tu peux mettre un mot de passe à root ce qui permet de faire un su classique ou de se connecter en root comme sur n'importe quel autre distrib.

  • [^] # Re: intel

    Posté par  (site web personnel) . En réponse au journal Firefox 4 et pilotes de cartes graphiques sous linux. Évalué à 2.

    Et tu oublis aussi la gestion du profil à sauver comme proposer par un des postes ici, et tu oublis aussi le risque pour tes donnés sur le programme fait vraiment n'importe quoi et/ou est hostile.

    Firefox4 n'utilise crée un nouveau profile dans /home/enoch/.mozilla/firefox-4.0 et importe les données de FF3 du coup la sauvegarde du profile sert pas à grand chose à moins que j'ai raté un truc ...

    Pour la gestion des problèmes de cohabitation des libs, je sait pas comment c'est géré mais j'ai installé la beta sur 3 machines différentes et ça marche tout seul.

    Après une fois installé il gère ses mises à jour tout seul ce qui est assez appréciable ...

    Donc dans l'ensemble je vois pas trop ce qui est compliqué effectivement (j'ai pas eu de pb de dépendances, ça veux pas dire qu'il y en a pas ...).

    J'ai même été surpris, je m'attendais à avoir à mettre un peu les mains dans le cambouis, mais même pas, y filent un truc qui marche out of the box, c'est même pas drôle ...
  • [^] # Re: Influence du suspend to RAM sur la durée de vie de la batterie

    Posté par  (site web personnel) . En réponse au journal Préserver sa batterie de portable. Évalué à 2.

    Le comportement de Windows est de redémarrer le PC tout seul au bout d'un moment pour le mettre en veille sur disque qui ne consomme plus... à ma connaissance c'est pas fait sous Linux (du moins je sais pas l'activer) mais ça pourrait peut-être avoir un impact sur la durée de vie...

    Sous Gnome : Système -> préférences -> Gestionnaire d’énergie (ou en lançant directement gnome-power-preferences) tu a une option pour que le PC sorte de mise en veille pour passer en hibernation quand l'autonomie de la batterie atteins un seuil critique (j'ai pas mon portable sous la main, je ne me rappel plus du nom de l'option mais chez moi ca marche ...)

    je ne sait pas non plus quel impact ça a sur la durée de vie de la batterie mais ça permet de récupérer sa session avec toutes les appli ouverte après rebranchage sur secteur, et en soit c'est déjà bien pratique.
  • [^] # Re: Ben en fait...

    Posté par  (site web personnel) . En réponse au journal Driver libre pour Kinect. Évalué à 1.

    Pour l'hoverboard on en est pas loin en fait :
    http://gizmodo.com/5549271/a-real-working-hoverboard-exists
  • [^] # Re: gloups

    Posté par  (site web personnel) . En réponse à la dépêche Red Hat lance RHEL 6. Évalué à 1.

    Merci pour la précision.

    Le système de priorité est expliqué dans la page de man en plus, honte sur moi, ça aurais quasiment mérité un RTFM ça ;)

    Après lecture de la doc, le système de priorité est appliqué uniquement si le groupe d'alternative est en mode auto.
    Dès qu'on change manuellement l'alternative avec update-alternative le groupe passe en mode manuel :

    mode manuel
    Quand un groupe de liens est en mode manuel, le système des «alternatives » ne modifie pas le paramétrage de l'administrateur système.


    Du coup, c'est même plus simple que de jouer avec les priorités. Une fois en mode manuel les liens ne bougerons pas quel que soit les paquets installés après.
  • [^] # Re: gloups

    Posté par  (site web personnel) . En réponse à la dépêche Red Hat lance RHEL 6. Évalué à 1.

    Lapin compris ...

    De quelles priorités tu parle ?
  • [^] # Re: gloups

    Posté par  (site web personnel) . En réponse à la dépêche Red Hat lance RHEL 6. Évalué à 1.

    Le système des alternatives est pas mal en fait pour gérer ça mais c'est vrai que je trouverais plus logique que l'installation du paquet pdksh ne modifie pas l'option par défaut et laisse l'admin choisir son ksh par défaut ...

    Sinon pour info pour ceux qui connaissent pas, ces fameux liens symboliques ces gèrent avec la commande update-alternatives :

    update-alternatives --config ksh

    Ce qui donne :

    Il existe 2 programmes qui fournissent « ksh ».

    Sélection Commande
    -----------------------------------------------
    + 1 /bin/pdksh
    * 2 /bin/ksh93

    Entrez pour garder la sélection courante [+] ou saisissez le numéro de type de sélection :
  • [^] # Re: MTA ?

    Posté par  (site web personnel) . En réponse au journal Swisscom / coupure d'accès ADSL sans préavis. Évalué à 1.

    Je sais pas précisément ce qu'ils entendent par là...
    J'imagine que l'idée est d'englober tout les protocoles.

    M'enfin z'auraient aussi bien fait de marquer "L'émission de virus par internet" du coup ...
  • [^] # Re: MTA ?

    Posté par  (site web personnel) . En réponse au journal Swisscom / coupure d'accès ADSL sans préavis. Évalué à 3.

    Ça peut effectivement arriver chez Orange, et probablement chez les autres FAI.

    C'est la cellule Abuse qui gère ça :
    http://assistance.orange.fr/la-cellule-abuse-1260.php

    [La cellule Abuse] lutte ainsi contre :

    L'émission de virus par mail ou requêtes internet,
    L'émission de courrier non sollicités ou spam,
    Les tentatives d'intrusion informatique,
    Les interventions non-conformes sur les forums, livres d'or, groupes de discussion,
    La publication de contenus odieux pour lesquelles elles se réservent le droit de signalement aux autorités judiciaires...
    [...]
    Selon la gravité de l'incident, les conditions spécifiques d'utilisation de leur réseau, le caractère répétitif des incidents, les cellules abuse peuvent avertir un client et être amenées à :

    le rappeler au principe de bonne conduite internet ;
    le sommer de cesser ou de nettoyer son installation informatique ;
    suspendre éventuellement son accès au service par mesure de prévention ou fermer définitivement celui-ci ;
    collaborer avec les autorités judiciaires.
    [...]


    J'avais eu le cas une fois ou deux à l'époque ou je bossait à la hotline Wanadoo ...

    Le plus "rigolo" dans ces cas là c'est d'expliquer au client mécontent (à juste titre) que le seul moyen d'entrer en contact avec la cellule Abuse pour faire rétablir sa connexion est de leur envoyer un mail.
  • [^] # Re: web/internet

    Posté par  (site web personnel) . En réponse au journal Offres "Internet illimité" : Orange et SFR assignés pour pratiques trompeuses par l'UFC-Que Choisir.. Évalué à 3.

    Merci
    De rien.

    Ces définitions valent elles devant un tribunal ? (même question :p)
    Je n'en sait rien avec certitude, mais vu qu'elles ont étés publiées au journal officiel je suppose qu'elles ont une valeur légale.

    Les définitions sont effectivement assez floues, il faudra de toutes façon les clarifier pour juger si on autorise les opérateurs à vendre leurs trucs sous le nom Internet ...


    Utilisateur de SFR, perso je peux dire que j'ai un "accès internet" dans la mesure où les seules restrictions concernent le poids mensuel total reçu ainsi que la vitesse d'émission. Pas de blocage de ports, ni de protocoles, ni de service à ma connaissance. (ha si... SIP ... ha ben tiens alors ce n'est plus un accès internet, alors...)
    Intéressant en effet, c'est quasiment du vrai Internet ...

    Question subsidiaire : ton téléphone a il un adresse IP publique ou tu es derrière un NAT comme chez Orange ?
  • [^] # Re: web/internet

    Posté par  (site web personnel) . En réponse au journal Offres "Internet illimité" : Orange et SFR assignés pour pratiques trompeuses par l'UFC-Que Choisir.. Évalué à 9.

    Les définitions officielles sont les suivantes :

    internet n. m. sg.
    Domaine : Télécommunications/Réseaux-Internet.
    Définition : Réseau mondial associant des ressources de télécommunication et des ordinateurs serveurs et clients, destiné à l'échange de messages électroniques, d'informations multimédias et de fichiers. Il fonctionne en utilisant un protocole commun qui permet l'acheminement de proche en proche de messages découpés en paquets indépendants.
    Note : L'acheminement est fondé sur le protocole IP (Internet Protocol), spécifié par l'Internet Society (ISOC). L'accès au réseau est ouvert à tout utilisateur ayant obtenu une adresse auprès d'un organisme accrédité. La gestion est décentralisée en réseaux interconnectés.
    Équivalent étranger : Internet network, Internet, Net.

    toile d'araignée mondiale ou, ellipt., toile mondiale, toile n. f. sg.
    Abréviation : T.A.M.
    Domaine : Informatique/Internet.
    Définition : Dans l'internet, système, réparti géographiquement et structurellement, de publication et de consultation de documents faisant appel aux techniques de l'hypertexte.
    Voir aussi : hypertexte, internet.
    Équivalent étranger : World Wide Web.

    Source :
    http://www.culture.gouv.fr/culture/dglf/cogeter/16-03-99-int(...)
    http://franceterme.culture.fr/FranceTerme

    Il y a donc déjà une différence officiel (légale ?) entre web (enfin toile en bon français) et Internet...