Walter a écrit 68 commentaires

  • [^] # Re: Et le grand nettoyage ?

    Posté par  . En réponse au sondage Quelle est la fréquence de nettoyage de vos périphériques d'entrée ?. Évalué à 0.

    Au doigt mouillé, une fois a chaque déménagement.
    Le lave-vaisselle aide bien aussi.

  • [^] # Re: lire la documentation

    Posté par  . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 3.

    Tu peux utiliser un TLD local ou public, le domaine samba fonctionnera. Même en ayant des ordinateurs Apple pour le .local .
    Pour ne pas avoir de soucis, tu fais ton autorité de certification et tu n'auras pas de contrainte pour tes certificats. Tu pourras déployer le certificat de l'AC avec les GPO.

  • [^] # Re: ça se précise

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 1.

    Non PBS n'est pas requis. La solution de sauvegarde de base fonctionne très bien (on n'est pas chez VMWare et surtout il ne faut pas modifier l'hôte). La restauration de ce type de sauvegarde fonctionne que ça soit sur un nouvel hôte ou sur le même.
    Je fais 2 types de sauvegardes, des journalières et des hebdomadaires sans PBS. Je les fais 2 fois, sur 2 datastores, un local et un distant en NFS puis j'exporte sur un disque externe via ssh/rsync. Je les fais 2 fois au lieu de les copier, en cas.

    Sans ZFS tu vas perdre:
    - les snapshots ZFS et la possibilité de les envoyer sur le réseau, mais tu auras toujours les snapshots qcow2 ( stockage Proxmox ).
    - si tu fais du raid, la réparation automatique de la corruption silencieuse.

    Il y a peut être d'autre chose, mais comme ça je ne voit pas.

  • [^] # Re: ça se précise

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 1.

    ZFS est tout sauf fragile, il assure la sécurité physique des données et pour ça il a des prérequis. Il vaut mieux ne pas l'utiliser que l'utiliser dans de mauvaises conditions.

    Proxmox peut fonctionner sans ZFS, si tu n'as pas les moyens d'avoir les prérequis, utilise le sans ZFS. J'ai commencé Proxmox avec un core 2 duo et 4Go de RAM sans ZFS et c'était cool. Les sauvegardes intégrés de Proxmox font très bien l'affaire. Pas besoin de PBS pour le fonctionnement courant.

    Revoit ton besoin et fais des tests: Un serveur Proxmox, des sauvegardes sur l'hôte puis export via ssh/rsync c'est très bien pour commencer.
    Définit ton temps d'interruption, ce que tu es prêt a perdre en données et ton budget puis fait un équilibre entre ces points.
    Ne fais pas une infra parce que c'est cool, mais parce que tu en as le besoin ou les moyens.

  • [^] # Re: Et les données ?

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 1.

    Tu peux sauvegarder la VM TruesNAS mais pas les données sur les disques que tu lui affectes directement.

  • [^] # Re: ça se précise

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 1.

    Je pense que tu n'as pas compris ZFS.
    ZFS ne supporte pas le raid hardware et il utilise la RAM pour faire du cache. Il pourra fonctionner avec 4go de RAM, mais ca va être dur et tu vas trouver que Proxmox est nul.

    Si ta RAM n'est pas ECC, tu vas avoir des problèmes.
    Quand ZFS lit des données il vérifie les sommes de contrôle de chaque bloc de données, si ta RAM a un défaut (que la RAM ECC corrige toute seule), il va "corriger" tes données pour que la somme de contrôle soit correct. Et "pouf" plus de données.

    1 disque est aussi une erreur, pour le fonctionnement nominal de ZFS, il te faut au moins 2 disques. Pour moi le mieux, c'est 4 disques en RAIDZ2 (équivalent au raid6, le raid5 c'est pour les hommes, les vrai qui n'ont pas peur de fonctionner sans disque de secours lors de la reconstruction de la matrice). Avec ZFS, une fois que tu as créé un pool, tu ne peux plus le modifier. Pour le modifier, il faut créer un autre pool, puis migrer les données.

    Utiliser webmin pour gérer ton proxmox est une erreur : On ne modifie pas l'hôte.
    Normalement tu peux tout gérer depuis l'interface web. Si tu ne peux pas le faire, ne le fait pas, tu t'y prends mal.

    J'ai fait toutes les erreurs que tu dit. J'utilise Proxmox depuis la version 3 et FreeNAS depuis la version 9.

    Exerce toi sur tes services perso, sinon tu vas perdre des données.
    Ne compare pas avec Docker, le fonctionnement de docker est totalement différent. La virtualisation avec VMWare, xen ou proxmox, c'est de l'administration à l'ancienne, du réseau à l'ancienne.
    Une fois que ton hyperviseur est fonctionnel, tu l'oublies. Tu ne l'utilises que pour la gestion des VM (création, migration sauvegarde, …) Pour le reste tu travailles à l’ancienne avec des services réseaux.

  • [^] # Re: Et les données ?

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 1.

    Le stockage des containers dépend du système de fichier : Pour ZFS c'est un dataset ( une arborescence de fichiers), pour lvm c'est une image disque.

    Un datastore c'est une ressource Proxmox, un volume, ça dépend du contexte, c'est un disque.

    Pour TrueNAS, il faut au minimum deux disques, sinon tu perd une partie des fonctionnalités apporté par ZFS (scrub)

    Si tu as une VM TrueNAS, tu dois travailler en réseau. Si les deux serveurs ont ZFS, tu peux faire un ZFS send depuis Proxmox vers TrueNAS.

    Pourquoi veux tu faire la sauvegarde dans une VM TrueNAS ? Tu peux faire un Dataset sur ton stockage ZFS de Proxmox et externaliser les sauvegardes hors du serveur via rsync ou autre.

    Proxmox a un firewall intégré, rien ne t'empêche de mettre une VM dédié ou de créer un réseau dédié.

    Tu devrais travailler sur Proxmox seul pour commencer et voir ensuite de que tu as besoin.

  • # Proxmox et ZFS

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 3.

    Bonjour,

    J'utilise Proxmox pour le travail et pour mon laboratoire personnel.

    Les sauvegardes de Proxmox fonctionne très bien, je n'ai jamais rencontré de problèmes avec son système de sauvegarde intégrés. Je l’utilise lors d'un changement de matériels, il ne m'a jamais fait défaut. Le seul défaut que je lui trouve est le nommage. Quand tu as beaucoup de VM et que tu ne te rappels plus son VMID, c'est long de retrouver la bonne, tu es obligé de regarder les informations une par une pour avoir le nom. Mais pour de la restauration de masse, ça ne pose pas de problème. Et avec l'API ou Ansible il doit être possible de sauvegarder la liste avec le VMID et le nom.

    Si tu ne veux pas de HA mais juste un PRA rapide, je ne ferai pas de cluster.
    Il faut que tu détermines si le délai de configuration d'un nouveau serveur et le temps de restauration des sauvegardes est inférieur au temps maximum d'indisponibilité que tu peux supporter.
    Si tu veux faire un cluster, il te faut soit un volume répliqué sur les 2 serveurs(GlusterFS, Ceph, DRBD, …), soit un serveur supplémentaire qui fera office d'espace partagé. Bien sur ça rajoute de la complexité.

    Pour l'équivalent des named volumes de docker, si tu utilises les containers LXC tu peux monter un dossier du serveur dans le container. Il faudra que tu gères les accès concurrent, et ça dépend aussi ce que tu veux en faire.

    Pour la déduplication, j'évite au maximum. Avant j'utilisais rsnapshot qui utilise des liens matériel et suite à une panne de disque dur, j'ai perdu 6 mois de sauvegarde. Si tu utilises ZFS tu ne devrais pas avoir ce type de problème, mais un bon admin est prudent avec tendance parano. Il vaut mieux trop de sauvegarde que pas assez.

    Documente toi sur ZFS, c'est vraiment autre chose.
    Attention avec ZFS il y a 2 impératifs : de la mémoire ECC et pas de contrôleur raid. Si tu ne respecte pas ça, tu vas te planter.

    Documentation :
    - ZFS
    - Proxmox RPI

  • # Avantage pinephone

    Posté par  . En réponse au message pinephone, bons plans?. Évalué à 4.

    L'un des gros avantages du pinephone, c'est les kill switch. PinePhone kill switch
    En coupant le périphérique avec un interrupteur, tu peux sur qu'il ne sera pas réactivé a ton insu.

    Tu restes maitre de ton matériel.

    Android est basé sur Linux, mais son esprit en est loin. C'est un bon précurseur de ce que va devenir nos PC. Jusqu’à quand pourra t'on installé un linux dedans ? On a eu l'UEFI, on va avoir le TPM, il manque quoi pour nous empêcher d'installer ce que l'on veux ?

  • [^] # Re: plusieurs possibilités

    Posté par  . En réponse au message transférer des dossier d'une VM en réseau à ma machine ?. Évalué à 1.

    Celle de l’outil graphique : winscp, filezilla, cyberduck, …
    Celle avec rsync : rsync -avzh /mon/dossier/ utilisateur@machine-distante:/mon/dossier/
    Celle avec un serveur web en python : python3 -m http.server

    Je fais de l'adminsys depuis 2003 et je peux compter sur les doigts d'une main l'utilisation de scp.

  • # handlers.json

    Posté par  . En réponse au message Firefox 98 → ouverture directe à partir de lien vers .pdf .odt .zip etc. ?. Évalué à 2.

    As tu regardé du côté du fichier handlers.json dans le profil de Firefox ?
    J'ai eu un souci avec les JNLP, que l'on ne peut plus exécuter, je l'ai résolu en modifiant ce fichier.

    J'ai utilisé le fichier venant d'un profil d'une ancienne version de Firefox.

  • [^] # Re: Deux poids deux mesures ?

    Posté par  . En réponse au lien Pourquoi s’opposer à la création de Mon Espace Santé ?. Évalué à 3.

    Je pense qu'elle était là où elle pouvait, où les militants le voulaient.
    Certains combats nécessitent une prise de conscience avant de mobiliser plus que quelques personnes convaincues/visionnaires. Il doit être possible de les rejoindre pour faire mieux.

    Tous les citoyens auraient pu se mobiliser pour demander des comptes à l'état. Une prise de conscience, même tardive, est possible.

    On doit encore en être loin.

  • # Crontab

    Posté par  . En réponse au message lancer un script php en tant que demon. Évalué à 5. Dernière modification le 27 juillet 2020 à 17:06.

    Utilise la crontab de l'utilisateur www-data
    ex :
    https://askubuntu.com/a/801619

    Pense aussi à le migrer le serveur, il n'y a plus de mise à jour de sécurité pour cette version de Debian

  • # TagSpaces

    Posté par  . En réponse au journal Classer efficacement et durablement ses fichiers. Évalué à 3.

    Ce logiciel à l'air intéressant: https://www.tagspaces.org/products/community/

    Il fonctionne sous Mac, Windows et Linux. En gros tu rajoutes tes tags dans le nom de fichier

  • # Joplin

    Posté par  . En réponse au message notetakers linux comparatifs. Évalué à 4.

    Salut,

    tu devrais essayer Joplin, la fonction web clipper est vraiment bien faites.

    Fonctionnalités :

    Desktop, mobile and terminal applications.
    Web Clipper for Firefox and Chrome.
    End To End Encryption (E2EE)
    Note history (revisions)
    Synchronisation with various services, including Nextcloud, Dropbox, WebDAV and OneDrive.
    Import Enex files (Evernote export format) and Markdown files.
    Export JEX files (Joplin Export format) and raw files.
    Support notes, to-dos, tags and notebooks.
    Goto Anything feature.
    Sort notes by multiple criteria - title, updated time, etc.
    Support for alarms (notifications) in mobile and desktop applications.
    Offline first, so the entire data is always available on the device even without an internet connection.
    Markdown notes, which are rendered with images and formatting in the desktop and mobile applications. Support for extra features such as math notation and checkboxes.
    File attachment support - images are displayed, and other files are linked and can be opened in the relevant application.
    Search functionality.
    Geo-location support.
    Supports multiple languages
    External editor support - open notes in your favorite external editor with one click in Joplin.
    
  • [^] # Re: Joplin

    Posté par  . En réponse au journal Appel à la foule : Wallabag, Pocket ou Read It Later ?. Évalué à 1.

    A la base c'est de la prise de note. C'est pour ça que je l'avais choisit comme remplaçant d'evernote.

    Mais tu as une option "Web Clipper", une fois l'extension installé dans firefox, tu peux enregistrer une page web dans Joplin au format Markdown. Suivant le site tu as plus ou moins de retouche à faire.

    Tu peux ajouter des tag, rajouter des commentaires, exporter, partager, faire des recherches, …
    Il accepte des fichiers et des images.

    Le truc le plus cool, c'est d'avoir toute ta documentation même si ton réseau est totalement planté.

  • # Joplin

    Posté par  . En réponse au journal Appel à la foule : Wallabag, Pocket ou Read It Later ?. Évalué à 2.

    Je suis passé par tout les stades:
    - Liens : quand tu veux les consulter, la page n'existe plus forcement.
    - Wallabag: bien, mais à la maison.
    - Wiki : copier des sites web, ce n'est pas toujours facile.
    - J'ai commencé à regardé Zotero, mais certaines parties de son fonctionnement ne m'ont pas emballées.

    Et puis j'ai trouvé Joplin.
    - Multi plateforme
    - Un webclipper qui fonctionne bien.
    - Tu peux mettre ta documentation perso dedans.
    - Tu peux faire des notebook dans des notebook
    - Tu peux mettre des tag
    - Tu peux partager tes notes
    - Il garde l'URL de la page d'origine.
    - Les notes sont au format markdown.
    - Il se synchronise avec nextcloud sans problème. Ils ont même prévu les certificats auto-signé.

    Comme ça j'ai ma documentation sur tout mes périphériques, même si tout est cassé.

  • # Serveur en mode debug

    Posté par  . En réponse au message Le serveur ssh plante après 20 minutes (debian). Évalué à 2.

    Salut,

    lance ton serveur ssh en mode debug : /usr/sbin/sshd -d -p 22

    comme ça tu pourras voir pourquoi il plante dans la console

  • [^] # Re: ldap et linux

    Posté par  . En réponse au message Création serveur LDAP. Évalué à 2. Dernière modification le 08 avril 2020 à 15:21.

    Je ne suis pas sur que commencer l'adminsys avec Ubuntu va te faciliter la vie.
    Sur ce site tu as quelques doc sur 389DS : https://www.microlinux.fr/?s=389

  • [^] # Re: ldap et linux

    Posté par  . En réponse au message Création serveur LDAP. Évalué à 1.

    va falloir que je me mette à jour, merci.

  • # ldap et linux

    Posté par  . En réponse au message Création serveur LDAP. Évalué à 2.

    Bonjour,

    il faut décomposer le travail en deux:
    - Le serveur ldap
    - l'authentification linux

    1. Le serveur ldap
      Vérifie qu'il fonctionne, soit avec un client graphique, soit avec ldapsearch
      par ex:
      ldapsearch -x -b "dc=devconnected,dc=com" -H ldap://192.168.178.29 -D "cn=admin,dc=devconnected,dc=com" -W

    2. L'authentification
      Cette documentation, devrait t'aider : https://wiki.debian.org/fr/LDAP/NSS
      Mais le mieux étant celle de ta distribution.

  • [^] # Re: idées

    Posté par  . En réponse au message Droit transmission. Évalué à 1.

    essaye avec cette commande
    mount –t cifs –o username=,password= \\chemin /media/partage

  • [^] # Re: idées

    Posté par  . En réponse au message Droit transmission. Évalué à 1.

    il faut régler ce pb d'écriture alors

  • # idées

    Posté par  . En réponse au message Droit transmission. Évalué à 1.

    Salut,
    des idées comme ça:
    - active les logs de transmission
    - ne lance pas le daemon en arrière-plan
    - lance un shell en tant qu'utilisateur transmission et vérifie que tu peux lire et écrire la destination
    - Tu devrais configurer un dossier local pour les fichiers incomplet

    bon courage

    PS: n'oublie pas de mettre une blocklist.

  • [^] # Re: FreeFileSync !

    Posté par  . En réponse au journal De la sauvegarde sous windows. Évalué à 4.

    Un hardlink est un pointeur vers le fichier. Si tu as un fichier, et 200 hardlink, tu n'as réellement qu'un seul fichier.

    Point de départ:
    - Une matrice raid5 avec 3 disques
    - Un fichier sur cette matrice

    Tu fais tes X hardlink.

    Événement:
    - Corruption d'un cluster de ton fichier, sur le disque numéro 1 de la matrice.

    Panne:
    - Le disque n°2 de la matrice tombe en panne
    - Remplacement du disque n°2:
    - Reconstitution de la matrice

    -> Erreur le cluster du fichier n'a pas pu être reconstituer, il ne restait qu'un seul des 2 clusters du fichier nécessaire.

    Bilan:
    - Le fichier est perdu, ainsi que les X hardlink pointant vers lui.

    J'ai cherché un logiciel permettant de vérifier les corruptions silencieuse, et je suis tombé sur ZFS.

    ZFS inclut la commande scrub, qui permet de vérifier l'intégrité des données, dont la corruption silencieuse.

    Pour le travail, toutes mes matrices ZFS sont en RaidZ2, pour ne pas être à poil pendant la reconstitution d'un disque défaillant. Reconstruire un disque de 10 To, ça prends un peu de temps.