NeoX a écrit 17898 commentaires

  • [^] # Re: viré ?

    Posté par  . En réponse au message Comment donner les mots de passes admin, et protéger ses fesses.. Évalué à 3.

    alors attend de recevoir le courrier signifiant ton licenciement
    ensuite tu donneras les acces

    car tu n'en auras plus besoin ;)

  • # sudo est fait pour ca

    Posté par  . En réponse au message Comment donner les mots de passes admin, et protéger ses fesses.. Évalué à 9.

    le probleme que tu decris et un probleme classique de partage d'administration sur un serveur.

    le plus simple etant que tu crees un utilisateur à ton boss, appelons le BOSS

    tu ajoutes cet utilisateur au groupe qui peut faire sudo commande

    ainsi si ton boss veut faire une manip necessitant les droits admin, il se connecte avec le compte BOSS, et fait sudo lacommande-qui-demande-a-etre-admin

    avantage pour toi, tu vois dans les logs que BOSS s'est connecté

    tu vois aussi que BOSS a fait sudo lacommande-qui-demande-a-etre-admin

    et logiquement, tu dois faire pareil avec ton compte

    ainsi chacun est admin de la machine, sans connaitre le mot de passe de l'autre

    si l'un de vous s'en va, il suffit de fermer son compte, ca ne gene pas les autres admins

  • # repondre à une reponse

    Posté par  . En réponse au message Problème Installation Debian 6.0.1a. Évalué à 5.

    ca se fait en cliquant sur repondre en bas de la reponse

    et pas en faisant envoyer un commentaire

    ;)

  • # Debian Squeeze 6.0.1a netsint

    Posté par  . En réponse au message Problème Installation Debian 6.0.1a. Évalué à 5.

    Debian Squeeze 6.0.1a NETINST : c'est pour installer à partir du reseau

    quand tu choisis de continuer l'installation, il faut lui laisser ton CD car il contient quelques elements de base

    puis le reste va faire l'installation via internet

    sinon tu peux charger un CD complet (le CD1) qui permet d'installer le minimum sans utiliser internet

  • [^] # Re: openvpn

    Posté par  . En réponse au message VPN multi-sites. Évalué à 2.

    de ton enoncé j'avais cru que tu voulais mettre L1/L2/L3/L4 dans le meme reseau, et le VPN repondait à ton probleme

    seulement quand je lis le complement suivant :

    >mes routeurs zywall zyxel 5 ne peuvent pas router les ips d'un même sous réseau sur les 4 sites

    alors tu auras le meme probleme avec openvpn

    en effet, pour que cela fonctionne il faut que les 4 sites utilisent des reseaux differents pour pouvoir etablir des regles de routage.

    si tous les sites sont dans le meme plan d'adressage (192.168.1.x/24 par exemple) alors tu ne pourras rien faire.

    par contre rien ne n'empeche de tricher en utilisant des sous-reseaux

    avec 4 sites, ce serait des /26
    192.168.1.0 - 192.168.1.63

    192.168.1.64 - 192.168.1.127

    192.168.1.128 - 192.168.1.191

    192.168.1.192 - 192.168.1.255

    il faut alors juste reglé les dhcp sur chacun des sites pour ne fournir des IPs que dans ces "ranges" là, avec un range par site.

    ensuite tu pourras faire des regles de routage pour que

    192.168.1.0/26 soit router vers R1

    192.168.1.64/26 soit router vers R2

    etc etc

    et pour le coup tu n'as plus besoin de VPN et tes zyxel doivent meme pouvoir le faire

  • # time tonprogramme >>fichier.log

    Posté par  . En réponse au message Logiciel qui mesure la durée d'utilisation d'un logiciel. Évalué à 3.

    sous linux, il doit etre assez facile de generer un fichier de "logs" qui contiendrait le temps d'utilisation de quelques logiciels ciblés.

    en effet, en faisant

    time commande

    cela te donne le temps pris par la commande pour s'executer

    on peut donc en deduire que si tu fais time firefox ca t'indiqueras combien de temps firefox a fonctionné (quand firefox va quitter).

    y a plus qu'a scripter puis modifier les lanceurs du menu pour ajouter le script au lancement de l'appli.

    ensuite il n'y aura plus qu'a lire et mettre en forme ce qui vient de ce fichier de log

  • [^] # Re: pfff et voilà, encore...

    Posté par  . En réponse au journal Ubuntu . Évalué à 4.

    peut-etre simplement parce que les gens ont pris l'habitude de faire court pour publier sur tweeter ou facebook.

    du coup ils ne prennent plus le temps de rediger du contenu

  • # rsync --exclude ...

    Posté par  . En réponse au message Quel client FTP pour synchroniser un site web ?. Évalué à 1.

    regarde dans le man ncftp y a peut-etre des options pour ignorer certains motifs (et donc certains dossiers)

  • # openvpn

    Posté par  . En réponse au message VPN multi-sites. Évalué à 3.

    openvpn serveur sur L1
    openvpn client sur L2/L3/L4

    et hop, ils sont tous dans un reseau virtuel et securisé

  • [^] # Re: Qu'est-ce que c'est?

    Posté par  . En réponse au message Rendu 3D. Évalué à 3.

    si tu codes en OpenGL, tous les details que tu cites sont deja gérés

    • clipping : ne pas afficher un objet qui est loin, ou masqué derriere un autre
    • backface culling : ne pas afficher les faces "arrieres" d'un objet (en fait ne pas les calculer du tout.

    donc le recreer pour la curiosité mathematique et scientifique, pourquoi pas
    mais cela fera-t-il mieux que les implementations existantes en opengl ?

    un Moteur 3D, c'est peut-etre surtout definir une maniere de stocker tes "mondes" et de les rendre dans un moteur opengl.

    opengl se chargant alors de faire les operations de rendu (backface culling, clipping, puis eclairage)

  • [^] # Re: Qu'est-ce que c'est?

    Posté par  . En réponse au message Rendu 3D. Évalué à 1.

    à ton avis, qu'est ce qui est plus performant :
    - un iteration sur toutes les faces pour calculer ton fn()
    - appliquer les formules definies dans opengl pour faire du backface culling (ne pas afficher les faces arrieres) et du clipping (ne pas calculer les objets que l'on ne voit pas)

  • [^] # Re: ZBuffer par division de facettes

    Posté par  . En réponse au message Rendu 3D. Évalué à 3.

    je me pose aussi la question car de ce que je me souviens de mes programmes en OpenGL
    il faut juste lui dire que tu veux un cube, avec les coordonnées, et le mode de rendu que tu veux utiliser.

    pas besoin de recalculer les faces, il faut juste lui passer une option au moment du rendu.

    ou alors j'ai pas compris que ce tu fais.

  • [^] # Re: Résolution des noms...

    Posté par  . En réponse au message Nom de domaine DNS. Évalué à 1.

    c'est ce que l'on appelle la resolution de nom "NetBIOS", fonctionnalité fournie par un serveur WINS

  • # PRE-prod

    Posté par  . En réponse au message Changements Samba 3.0.28 > 3.4.3. Évalué à 1.

    La methode bourrin, mais qui marche dans 80% des cas :

    - avoir un serveur de preprod pour y installer Samba 3.4.3
    - copier/coller l'ancien fichier de configuration
    - demarrer le service
    - verifier que cela fonctionne

    La methode vraie qui va bien ;)

    - lire les changelogs samba, qui devrait te dire ce qui a changé depuis 3.0.28, y compris dans le fichier de configuration
    - verifier que ces changements n'ont pas d'impact sur ta configuration
    - appliquer la methode bourrin decrite plus haut

  • # ca me rappelle une histoire de boot en framebuffer

    Posté par  . En réponse au message Problèmes avec X et consoles. Évalué à 2.

    qu'il fallait desactiver à une epoque si on utilisait un driver proprio d'un autre fabricant

    il ne faudrait pas qu'avec les nouveaux demarrages graphiques (plymouth, xsplash...) cela "bloque les consoles texte

    pour cela tu peux editer la ligne du grub pour virer le mot "splash"
    qui devrait deja eviter le splash screen

    parfois ca suffit à corriger ce genre de probleme, il faut alors modifier la ligne de grub definitivement pour ne plus s'embeter à le faire à chaque demarrage

  • # encore heureux qu'on puisse avoir des greffons/plugins/addons dans les logiciels

    Posté par  . En réponse au message licence GPL et greffon chargé dynamiquement. Évalué à 3.

    maintenant je penses que ta question etait incomplete et portait plutot sur :

    est-il possible d'avoir pour un logiciel sous licence GPL des greffons (plugins) non-GPL chargés dynamiquement (dlopen et dlsym).

    si telle etait la question intiale, pour l'instant je n'ai pas de reponse (faut dire que je ne suis pas developpeur, et que je ne me suis donc jamais posé cette question)

  • [^] # Re: role de postfix dans tout ca ?

    Posté par  . En réponse au message Postfix fetchmail et la taille des mails. Évalué à 2.

    à eux de faire les regles qui vont bien à eux d'assumer si les emails marqués spams vont à la poubelle ou dans un dossier spam

    toi tu as fait ton boulot d'admin en marquant les emails avec le sujet "spams"
    et au moins les emails ne sont plus "perdus" par ta faute

  • [^] # Re: localmodconfig

    Posté par  . En réponse au message 'Kernel Configurator'. Évalué à 1.

    j'avais deja cherché un truc dans ce genre, mais sans vraiment le trouver,

    ca va me plaire aussi cette option

  • [^] # Re: role de postfix dans tout ca ?

    Posté par  . En réponse au message Postfix fetchmail et la taille des mails. Évalué à 3.

    il faut peut-etre simplement dire à l'outil qui regarde si c'est un spam
    de ne pas supprimer l'email, mais plutot d'ajouter une entete ou de modifier le sujet pour signaler que c'est un spam

  • # y a une faille dans le raisonnement

    Posté par  . En réponse au message Un serveur FTP qui fasse intermédiaire. Évalué à 2.

    que se passe-t-il si BOB, le mechant, se connecte aussi à ftp://ftpproxy.societe.com/abc ?

    car Alice veut peut-etre envoyer/recevoir des fichiers importants dont Bob ne doit pas avoir connaissance ?

    et donc finalement il faut que tu identifies Alice à un moment donné donc qu'il y ait un login/pass

  • [^] # Re: Suite

    Posté par  . En réponse au message [RHEL 4.8] Ne monter que l'interface et non ses alias IP associés. Évalué à 3.

    je penses que tu peux regarder heartbeat en detail car c'est quand meme la base du clustering.

    apres tu dois pouvoir definir des regles, ou lui faire executer un script et pas simplement la bascule IP

    du coup, il doit pouvoir eteindre le LUN, basculer le SAN, demarrer le LUN, changer l'ip

  • # si tu veux rester à la main

    Posté par  . En réponse au message [RHEL 4.8] Ne monter que l'interface et non ses alias IP associés. Évalué à -1.

    met tes aliases dans /etc/network/interfaces

    sans mettre les lignes
    auto eth2:N static

    pour que ca ne monte pas automatiquement.

  • # role de postfix dans tout ca ?

    Posté par  . En réponse au message Postfix fetchmail et la taille des mails. Évalué à 2.

    je ne comprend pas bien le role de postfix dans tout ca ?

    fetchmail recupere les emails en POP depuis ton fournisseur, il les stockent alors sur le serveur.

    ensuite ce sont des outils IMAP/POP qui vont etre utilisé pour consulter ces emails
    et c'est independant de postfix, non ?

  • # aptitude update aptitude full-upgrade

    Posté par  . En réponse au message Mise à jour de Samba. Évalué à 2.

    si c'est packagé dans ta distribution, rien de plus simple
    sur une machine à base de debian ce sera un simple

    aptitude update
    aptitude full-upgrade

    et voila, c'est fait :p

  • # faut pas utiliser les aliases, ou utiliser les solutions de load-balancing/failover

    Posté par  . En réponse au message [RHEL 4.8] Ne monter que l'interface et non ses alias IP associés. Évalué à 4.

    il me semble qu'il y a des outils pour ca (heartbeat par exemple)
    qui permette de surveiller une machine et d'activer ou pas une interface/un service uniquement si la machine ne repond plus.