KiKouN a écrit 1641 commentaires

  • [^] # Re: Documentation

    Posté par  . En réponse au message SFTP, Chroot et utilisateurs. Évalué à 3.

    Et…

    Si son home est /home/sftp/r%u/r%u, il devrait tomber directement dedans. Avec les bon droits, on peut se passer du dossier r%u intermédiaire. Mais tous les utilisateurs auront le même chroot et il y aura bien un utilisateur pour donner les droits de lecture ou plus à tout le monde. La sécurité est donc plus fragile et un dossier en plus ne coute pas grand chose.

  • [^] # Re: Documentation

    Posté par  . En réponse au message SFTP, Chroot et utilisateurs. Évalué à 3. Dernière modification le 07 avril 2016 à 08:43.

    Petit complément, voici une config que j'utilise pour des sauvegardes :

    Match Group pcbackup
           ChrootDirectory /backup/%u
           ForceCommand internal-sftp 
           AllowTcpForwarding no
           X11Forwarding no

    Petite note, le dossier du chroot doit appartenir à root et les droit drwxr-xr-x . Il ne pourra donc pas écrire dedans directement. Il faudra lui créer un dossier utilisateur dedans. Ça sera donc ChrootDirectory "/home/sftp/r%u/r%u" son vrai home dans ton cas. Tous cela est dans le man.

  • [^] # Re: ahaha

    Posté par  . En réponse au journal Monde de merde. Évalué à 2.

    Bin non, j'espère qu'il y en a un ou deux de bon dans le tas. Ça serait con de les punir pour bons comportements.

  • [^] # Re: ahaha

    Posté par  . En réponse au journal Monde de merde. Évalué à 5.

    Le problème d'un panier de pommes gâtées, c'est que s'il y a en a une ou deux, tu les enlèves et s'il y en a trop, tu jetes le panier entier.

  • [^] # Re: WebAssembly

    Posté par  . En réponse à la dépêche Firefox 45 ESR et autres actualités mozilliennes. Évalué à 4. Dernière modification le 05 avril 2016 à 08:59.

    Je n'ai pas réussi à retrouver le papier, mais une étude annonçait qu'il suffisait de 80 personnes ( au moins 25% de chaques sexes ) pour qu'une colonie puisse se développer avec de bonnes chances de perdurer. Les risques pour la colonie prenait en compte le consanguinité.

    Donc oui, je pense qu'avec 300000 personnes, il y a moyen de s'en tirer sur ce problème.

  • [^] # Re: Il n'y a pas de solution ultime

    Posté par  . En réponse au journal Tesla, pas un poisson d'avril. Évalué à 2.

    Ça existe depuis pas mal de temps sur des camions. Bon en 7" et en VGA la plus part du temps.

  • [^] # Re: Et pour les virus?

    Posté par  . En réponse à la dépêche ReactOS 0.4.0. Évalué à 1.

    Un virus n'est pas un soft comme les autres. Il exploite les faiblesses d'un système pour accomplir sa tâche.

    Même si ma question est ironique, du moins, à la base, le bug est bien avant tout du côté de microsoft. C'est après à reactos a s'adapter.

    Pour la comparaison avec un meutre, le bug ne vient pas du tournevis, mais de l'homme. Le tournevis n'exploite pas de lui-même sa capacité à assasiner.

  • [^] # Re: Suspect

    Posté par  . En réponse au journal Son propre cloud à pas cher. Évalué à 2.

  • [^] # Re: Pas sympa

    Posté par  . En réponse au journal SSH Tron. Évalué à 5.

    C'est le moment de passé au bépo ou autre.

    C'est injouable sans un clavier de machine à écrire.

  • [^] # Re: Et pour les virus?

    Posté par  . En réponse à la dépêche ReactOS 0.4.0. Évalué à 0.

    À qui ? À Microsoft ou à ReactOS ?

  • [^] # Re: 1 fonction par module ?

    Posté par  . En réponse au journal Comment 11 lignes de code ont provoqué un #npmgate. Évalué à 2.

    C'est déjà mieux qu'aucune.

    Quoique, un module pour définir quelques constantes, ça se trouve aussi.

  • [^] # Re: Miele

    Posté par  . En réponse au journal L'increvable. Évalué à 5.

    C'est simplement un moyen d'augmenter le chiffre d'affaire.

    Et la marge aussi quand tu vois le prix de la petite lingette, du produit nettoyant et des super accessoires.

  • [^] # Re: Pour quel coût ?

    Posté par  . En réponse au journal L'increvable. Évalué à 2.

    Sinon, on peut acheter une machine qui dure 50 ans et qui a déjà 5 ou 10 ans pour le prix d'une de ces pièces.

  • [^] # Re: Boaf pas pour le moment

    Posté par  . En réponse au journal Déchéance du Bitcoin. Évalué à 4.

    Puis, si les noix de coco sont plus efficace que le bitcoin pour blanchir de l'argent. Les noix de coco seront utilisées pour blanchir de l'argent.

    Comme toutes entreprises, les mafieux ne font qu'utiliser les moyens les plus adaptés pour parvenir à leurs fins. Et s'il n'existe pas, ils l'inventeront.

  • [^] # Re: Base de la position de Canonical

    Posté par  . En réponse à la dépêche ZFS, Canonical et GPL. Évalué à 4.

    Philosophiquement, je dirai non.

    Mais donner cette gestion à un FS ( qui n'est plus vraiment un FS simple mais plutôt un gestionnaire de volume au sens large ) permet de lui donner des capacités qu'il ne pourrai pas avoir autrement ou que la gestion serait plus difficile ou incompléte. Je pense notamment à la déduplication et à certaines fonctionnalité du snapshot.

    D'un point vue admin, cela réduit aussi les interfaces et il y a moins de couche, donc potentiellement moins de problème.

    Après philosophiquement, si on prend ZFS et BTRFS comme des gestionnaires de volume complets tout comme Ceph ou autre, ça me va.

  • [^] # Re: Intégrer la culture libre dans le gameplay

    Posté par  . En réponse à la dépêche Khaganat, un projet ludique et culturel. Évalué à 2.

    C'est pas mal mais ça me fait penser à Bigard :
    -Faites comme chez vous !
    -Ah ben ça va être un beau bordel dans 5 minutes !!

  • [^] # Re: Wtfjs en fait trop (un peu)

    Posté par  . En réponse au journal Et si JavaScript allait droit dans le mur ?. Évalué à 10.

    A bin, sans le savoir, je ne tombe jamais dans le piège car je ne savais pas que l'on pouvait écrire [A-z] .
    J'ai toujours écris : [a-zA-Z] . Maintenant, il faut que j'oubli [A-z] pour ne pas y tomber.
    Enfin, merci pour cette explication de cette mécanique interne.

  • [^] # Re: Xpra

    Posté par  . En réponse à la dépêche Subuser, une sur‐couche à Docker. Évalué à 5.

    Xpra est un peu plus qu'un simple proxy. Il permet déjà de garder une connexion X persistant pour le progamme. Ensuite, côté client X, on peut venir s'y connecter à volonté. On peut donc par exemple :
    - Ouvrir Firefox sur un serveur sous Xpra.
    - Venir s'y connecter avec un premier client et naviguer un peu.
    - Venir s'y connecter avec un autre client et naviguer un peu.
    Pour comparer avec la console, c'est une sorte de screen des applications X.

    Dans le cas de subuser, on pourrais imaginer ces cas de figure :
    - On pourrai endormir le conteneur pour le réutiliser plus tard sans perdre la session.
    - On pourrai migrer le conteneur sur son portable par exemple sans perdre la session.

  • [^] # Re: Certificat sur un hébergement mutualisé

    Posté par  . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 2. Dernière modification le 24 février 2016 à 14:02.

    Pour les hébergeurs qui ne le propose pas nativement, il y a des clients PHP, si ton hébergeur permet de mettre des certificats SSL. Il doit y avoir moyen de les générer via une page PHP puis d'importer clé et certificats dans son panel. Certains proposent aussi de simplement déposer les fichiers dans un dossier dédié.

  • [^] # Re: Petite contradiction?

    Posté par  . En réponse au message deployer des package de MAJ logiciel. Évalué à 2.

    Après il faut relativiser. Une centaine de serveurs peuvent tenir dans un quart de baie (voir moins) comme dans plusieurs dizaine de baies, servir une PME ou un grand groupe, etc…

    De même, on a plus de chance d'entendre "Je suis débutant et je suis aux commandes d'un Cessna avec 500 poussins ( ou autre ), J'ai une loupiote orange qui clignotte qu'est-ce que je fais"?

  • [^] # Re: Désolé, trou de mémoire, mais en attendant:

    Posté par  . En réponse au message deployer des package de MAJ logiciel. Évalué à 4. Dernière modification le 23 février 2016 à 11:15.

    ou alors en utilisant divers outils de déploiement de configuration… pfff… désolé, je n'arrive pas à retrouver les bons termes, mais si tu es dans le domaine, nul doute que tu sauras mieux que moi (je suis un programmeur, pas un admin) retrouver les termes adéquat. Et d'autres devraient bientôt préciser quelques noms…

    Ansible, Chef, Puppet, Salt pour les plus utilisés/connus.

    Liste d'après wikipedia : https://en.wikipedia.org/wiki/Comparison_of_open-source_configuration_management_software
    Article de wikipedia là dessus : https://fr.wikipedia.org/wiki/Gestion_de_configuration_logicielle

    Pour l'action en masse via ssh, il y a aussi des outils comme clusterssh ou un bon vieux script (cf commentaire ci-dessous).

  • [^] # Re: Pas loin

    Posté par  . En réponse au sondage Mon appartement est . Évalué à 5.

    Ce qui revient à environ 0,5 hectare de champs pour un l'OLED 4K selon les endroits et même pas un 1 m² pour d'autre.

  • [^] # Re: Une maison ? Non deux !

    Posté par  . En réponse au sondage Mon appartement est . Évalué à 6.

    J'aime ma femme, mais j'aime aussi lui raconté des bétises, ça s'appelle taquiner. Exagérer des traits pour les rendre drôles, ça s'appelle caricaturer. Ce sont des formes d'humour.

  • [^] # Re: Qu'est-ce qui freine la migration à l'IPv6 ?

    Posté par  . En réponse au journal Des abonnés Free reçoivent ¼ d’adresse IP. Évalué à 3.

    Cette solution de NAT peux aussi posé des problèmes de sécurité si on partage une adresse IPv4 fixe entre plusieurs abonnées, surtout si on ne le sait pas. Certains on besoin d'une adresse IPv4 fixe pour accéder à leur réseau derrière leur box, d'autre pour ouvrir ou sécurisé des accès ( authorisation d'accès basée sur l'IP ou régle de firewall limitant l'accès (au ssh par exemple) ).

    Y-a-t-il un moyen simple de savoir si une freebox est concerné par cela ?

  • [^] # Re: ssh -X

    Posté par  . En réponse au journal La transparence réseau et Wayland. Évalué à -8.

    Tu as raison. soyons authoritaire : Je vais lui envoyer un mail. Mais je vais écrire cette fois : "Il faut qu'ils revoient leur copie". Ce n'est pas ici qu'ils vont me lire.

    Non, mais c'est un commentaire qui donne un avis sur un sujet qui fait normalement au moins 50 commentaires en 2 heures (mais là rien) avec un "peuvent".

    Va FALLOIR que je revoie mon vote au sondage http://linuxfr.org/sondages/que-pensez-vous-de-la-convivialite-des-personnes-frequentant-linuxfr-org .