Framasky a écrit 1048 commentaires

  • [^] # Re: en même temps

    Posté par  (site web personnel) . En réponse au lien Weboob se prend un coup de pied dans les c***. Évalué à 3.

    Y a une grosse différence : Debian, c'est des gens de Debian qui maintiennent le paquet, ça leur fait du boulot. L'app store d'Apple, c'est les dévs qui font le boulot pour être sur l'app store.

    Si Debian patchait dpkg pour qu'il refuse d'installer un paquet debian de weboob maintenu et diffusé par les gens de weboob, là oui, ce serait de la censure. Et Apple… bah tu dois obligatoirement utiliser l'app store pour installer un truc.

    Tu vois la différence ? Y en a un qui veut juste plus faire d'efforts pour proposer le logiciel parce qu'ils ont plus envie, mais libre à toi de l'installer tout seul comme un grand, l'autre bloque complètement la possibilité d'installation d'un logiciel.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Un peu plus d'info sur la vulnérabilité elle-même

    Posté par  (site web personnel) . En réponse au journal Une backdoor vient d’être trouvée dans un paquet npm connu. Évalué à 10.

    En lisant les commentaires github (c'est long), il semblerait que la vérole regarde si dans les autres dépendances du projet, on utilise copay-dash et si oui, pique le portefeuille de crypto-monnaie utilisé.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 2.

    C'est pas bête ^

    Merci de l'idée !

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 2. Dernière modification le 04 novembre 2018 à 00:08.

    Oui, pas possible de zipper côté serveur because chiffrement côté client.

    Si je voulais fournir une URL pour créer un zip de plusieurs fichiers, ça voudrait dire une URL très longue car devant contenir les identifiants et clés de déchiffrement de plusieurs fichiers. Pas sûr que ça soit bien beau pour les users (déjà vu le nombre de fois où on m'a envoyé par mail un lien coupé en deux à cause du mailer qui coupe à 80 colonnes…)

    À la limite, pour le comportement par défaut, je pourrais conserver en cookie/localStorage la préférence pour le zippage : coché une fois, coché la fois d'après.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 2.

    Non, Lufi peut encaisser des fichiers de plusieurs Gio sans broncher (c'est juste long). Le souci, s'il existe, est au niveau du navigateur : zipper plusieurs fichiers de plusieurs Gio dans le navigateur, j'suis pas convaincu que ça passe partout. (J'utilise https://stuk.github.io/jszip/ au fait)

    J'ai déjà eu des blagues au déchiffrement vu qu'il faut avoir deux fois plus de RAM que la taille du fichier à récupérer des fichiers.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 3. Dernière modification le 02 novembre 2018 à 22:29.

    Non, pas possible :
    1. Ça peut ne pas être ce que veut l'utilisateur
    2. Y a des chances qu'avec de très gros fichiers, ça foire

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Blocage des nœuds tor

    Posté par  (site web personnel) . En réponse au message Tor browser et framapics, trucs étranges. Évalué à 4. Dernière modification le 01 novembre 2018 à 18:26.

    Il semblerait que se soit ca, maintenant j'ai 403.

    La liste des nœuds de sortie (et donc de blocage) est mise à jour régulièrement.

    Ça nous fait vraiment chier hein, mais on s'en sortait plus. Le fait qu'on soit une association n'a pas forcément grand chose à voir avec ça : une petite boîte tiendrait probablement le même discours et moi j'ai coupé l'upload sur https://lut.im pour le même genre de problème (lut.im ne me sert plus qu'à moi (je me suis réservé l'upload) + ceux qui ont encore des images non expirées dessus).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 8.

    Du coup j'ai codé une option pour zipper les fichiers avant envoi. Elle est testable sur https://demo.lufi.io 🙂

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: multifichier

    Posté par  (site web personnel) . En réponse au journal Lufi 0.03 (journal bookmark). Évalué à 1. Dernière modification le 01 novembre 2018 à 16:32.

    Pour les photos de vacances de tata Jeannette, y a Lutim qui permet d'envoyer plein de photos d'un coup et de les récupérer en un .zip, voire d'afficher une galerie (ce qui évite à tata Jeannette d'avoir un .zip qui traîne dans son dossier de téléchargement). C'est chiffré côté serveur par contre.

    À tester sur https://framapic.org

    Et pour le LDAP, c'est aussi possible avec Lufi (et Lutim, et Lstu).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Blocage des nœuds tor

    Posté par  (site web personnel) . En réponse au message Tor browser et framapics, trucs étranges. Évalué à 5. Dernière modification le 25 octobre 2018 à 21:22.

    On explique sur https://framablog.org/2018/10/12/framapic-est-de-retour/ qu'on a bloqué les nœuds tor sur framapic, à notre grand regret.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Disparition du RSS

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 63. Évalué à 7.

    Awesome RSS fait le job.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Call for paper non sollicité

    Posté par  (site web personnel) . En réponse à la dépêche Appel à propositions pour la conférence PyParis de novembre 2018. Évalué à 6.

    On est plusieurs sur Mastodon a avoir reçu un mail (non sollicité) de l'appel à propositions de PyParis. N'ayant aucune affinité pour le Python (ceux qui me connaissent savent que je préfère le Perl), il est certain que ce n'est pas moi qui ait filé mon adresse à PyParis. J'aimerai donc beaucoup savoir où PyParis a été piocher mon adresse mail et pourquoi il se permet de l'utiliser sans mon consentement. RGPD, toussa…

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Clavier chiclet

    Posté par  (site web personnel) . En réponse au message Clavier USB style laptop. Évalué à 8.

    => https://en.wikipedia.org/wiki/Chiclet_keyboard

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Pas forcément

    Posté par  (site web personnel) . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 2. Dernière modification le 09 septembre 2018 à 19:37.

    Au moins mailman te prévient explicitement que c'est stocké en clair.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # 2 fois le même server_name

    Posté par  (site web personnel) . En réponse au message nginx faire fonctionner plusieurs services. Évalué à 3.

    Tu as le même server_name dans tes deux vhosts, Nginx ne peut donc pas savoir lequel est celui que tu as demandé. Il prend donc normalement le 1er par ordre alphabétique des fichiers de conf.

    Tu peux créer deux entrées dans ton /etc/hosts genre :

    192.168.1.32 ttrss
    192.168.1.32 nextcloud
    

    Et changer les server_name de tes vhosts en fonction.

    Ou alors tu bidouilles le résolveur DNS local de ta box pour qu'il réponde 192.168.1.32 pour ttrss et nextcloud + changement de server_name, mais comme ça change d'une box à l'autre, je ne saurais te dire comment faire.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Faut juste bien l'appliquer [TM]

    Posté par  (site web personnel) . En réponse au journal Tectonique de la pâte thermique (Linux Pratique). Évalué à 10.

    Or la pâte thermique n'est pas qu'un bon conducteur thermique : c'est aussi un excellent conducteur thermique

    Ça aussi tu crois ? ^

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # furkwhale ?

    Posté par  (site web personnel) . En réponse au message moteur de recherche d'archives audio. Évalué à 2.

    Funkwhale est un logiciel qui te permet de proposer un site façon soundcloud (mais libre et fédéré avec ActivityPub). Je sais pas si sa recherche fonctionne bien, mais ça peut être une piste sympa.

    https://funkwhale.audio/

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Victoire pour Framagit ... défaite pour Framasoft (ou pas !)

    Posté par  (site web personnel) . En réponse au journal Une victoire pour Framagit. Évalué à 2.

    lstu fait des imports/exports dans un format json maison.

    Ce « json maison » n'étant que qu'un tableau des raccourcis d'url.

    J'ai mis du temps à comprendre (j'ai dû aller voir le code) ça ne permet pas de sortir du service, c'est juste une façon ne de pas avoir besoin d'être authentifié (c'est assez marrant il suffit d'importer un json ["url_raccourcis"] pour avoir accès aux stats de cette url (nombre de cliques, vraie url et date de création). Il faut passer par les API pour accéder aux donnée et avoir une chance d'exporter (mais pas importer de manière triviale)

    C'est vrai, ça ne permet pas de sortir du service, par contre, et c'était le but de l'import/export json, ça permet de prendre le cookie d'un de ses navigateurs et de l'importer sur un autre. Comme il n'y a aucune donnée dans Lstu permettant de rattacher telle ou telle URL à un utilisateur, tout le stockage d'appartenance (aisément falsifiable, j'en conviens) est côté client. Donc si tu utilises 2 navigateurs, tu n'as pas les mêmes URLs.

    Pour information, il n'y a aucune information personnelle (pas même l'IP du créateur de l'URL raccourcie) stockée dans la base de données de Lstu.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Pas forcément besoin d'un routeur fibre

    Posté par  (site web personnel) . En réponse au journal Découverte d'un routeur modulaire sous OpenWRT. Évalué à 9.

    Chez moi orange a installé un petit boîtier dans lequel arrive la fibre et d'où sort un câble ethernet. Ma livebox n'est donc pas compatible fibre.

    Par ailleurs : j'ai un Turris Omnia, et ça tabasse, j'en suis très content. J'ai aussi foundé le Mox, d'une part pour soutenir, d'autre part parce que j'aime bien bidouiller. Je pourrais en faire un répéteur wifi par exemple.

    Mon conseil : attends d'avoir la fibre pour voir de quoi tu auras besoin. Et puis surtout : le boîtier SFP aura besoin d'un module SFP, ce qui fera un peu grimper la facture (de ce que je vois sur Amazon, une trentaine d'euros), mais le plus chiant sera de connaître le type de fibre utilisé, pour utiliser le bon module SFP (monomode, multimode… je n'y connais rien, je ne sais pas ce qu'utilise orange chez le client final).

    Mais si tu veux un Mox même si tu le branches en Ethernet direct au cul du boîtier orange, vas-y, les gars de chez Turris ne m'ont pas déçu pour l'instant, et en plus ils sont sympas (j'en ai rencontré aux RMLL l'an dernier).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Et que faire avec les correspondants hébergés par microsoft ?

    Posté par  (site web personnel) . En réponse à la dépêche Héberger son courriel en 2018. Évalué à 5.

    Framasoft a récemment indiqué qu'ils avaient eu des soucis avec les serveurs hotmail: si un des admins passait par là, pourrait-il nous expliquer comment il gère le cas microsoft ?

    Ça dépend du problème dont tu parles :

    Je ne me rappelle pas d'un autre incident impliquant hotmail, mais ça ne veut pas dire qu'on n'a pas eu d'autres problèmes.

    Sinon on a SPF, DKIM et DMARC et quelques règles (voir à la fin de mon article) pour ne pas envoyer trop de mails par connexion pour certaines destinations (je te regarde, orange.fr). C'est obligatoire pour certains, je le mets en place par prudence pour d'autres.

    Malgré tout ça, on a de temps en temps des blocages :

    • laposte.net, où les serveurs tombent assez fréquemment (bonjour le sous-traitant dis donc)
    • facebook.com, qui décide de temps en temps de nous greylister 24/48h
    • free.fr, pareil, des fois ça leur prend de nous greylister 24/48h

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Simpsons et Futurama

    Posté par  (site web personnel) . En réponse au sondage Comment nommez-vous vos machines ?. Évalué à 2.

    J'utilise les personnages des Simpsons pour un parc et Futurama pour un autre parc. Ah pis des vaisseaux spatiaux de dessins animés (l'Odysseus, l'Arcadia) pour les ordis qui ne sont pas des serveurs.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Un truc qui pourrait vous distinguer

    Posté par  (site web personnel) . En réponse au journal Présentation de l’Open Computer : un ordinateur portable Modulaire sous GNU/Linux. Évalué à 10.

    Vous serait-il possible de proposer des claviers en matrice (genre TypeMatrix) en plus des claviers classiques ?

    C'est vraiment un truc qui me gonfle d'importance avec les portables, c'est qu'aucun ne propose de clavier matriciel. Et mon problème, c'est que j'ai appris le bépo sur un Typematrix et que je n'arrive pas à taper en bépo sur un clavier classique, ça me semble tellement pas naturel.

    Vous en êtes au stade du projet, vous cherchez à faire un ordi modulaire… je crois que c'est pile le moment de vous proposer de faire ça ^

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Gitlab pages ou github pages?

    Posté par  (site web personnel) . En réponse au message Hébergement tout bête. Évalué à 8.

    Tu peux l'héberger sur framagit, avec les gitlab pages. On a une doc sur https://docs.framasoft.org/fr/gitlab/gitlab-pages.html (c'est pour un site généré avec Hugo mais regarde la doc sur le passage de fspages à glpages, ça donne la marche à suivre pour un site déjà tout fait).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: VSC

    Posté par  (site web personnel) . En réponse au journal Le débat est clos. Évalué à 5. Dernière modification le 13 mars 2018 à 15:54.

    1) Visual Studio Code 34.9%

    Pas chez les adminSys/Devops ^^

    1) Vim 40.1%

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Tu devrais contacter Calimaq

    Posté par  (site web personnel) . En réponse au journal Le droit d'auteur en France et le domaine public. Évalué à 6.

    Calimaq sera sûrement extrêmement heureux de connaître ton projet et de t'orienter dans les méandres du droit d'auteur, voire te conseiller sur la forme du projet car je pense qu'il connaît bien ce besoin de connaître la date de l'élévation d'une œuvre dans le domaine public. Voilà l'adresse de son site : https://scinfolex.com/

    Avis perso : si tu peux rajouter la liste des œuvres des gens que tu mets dans ta base, en croisant l'info en cas de multi-droits l'auteur, ce serait top.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.