Quzqo a écrit 833 commentaires

  • [^] # Re: Firewall ET serveur web ...

    Posté par  . En réponse au journal Firewall ET serveur web .... Évalué à 1.

    TCP/IP : le relais se fait au niveau IP, pas TCP : aucun port ouvert donc.
  • # Machine dédiée

    Posté par  . En réponse au journal Firewall ET serveur web .... Évalué à 2.

    Avoir une machine dédiée pour le firewall présente plusieurs avantages dont :
    + si ton FW est compromis, le reste des machines ne l'est pas nécessairement
    + FW seul = nombre de services minimum = moins de risques de faille de sécurité
    + facilité d'administration : une fois installé, il ne reste qu'à surveiller les logs.
    + Utilisateurs (pouvant se connecter) propres au FW et limités = diminution des risques.

    Et sans doute d'autres points...
  • # ActiveMachin...

    Posté par  . En réponse au journal Samba et gestion d' un grand nombre d' utilisateurs. Évalué à 1.

    OpenLDAP + droits standards *NIX + complément ACL

    OpenLDAP = libre, standard, portable, configurable et beaucoup plus puissant qu'ActiveMachin. Il est même possible d'exporter certaines infos de Windows (type carnet d'adresses) vers ton LDAP pour chaque utilisateur. Tu peux aussi y gérer ton DNS, ta topologie réseau et tout un tas de trucs que je ne soupçonne même pas...

    Côté interfaces, il y a au moins webmin-openldap mais beaucoup d'autres existent.

    Depuis samba 2.2+patch, 3.0, parfaite intégration

    Un peu de lecture :HOWTO
    OpenLDAP & OpenLDAP-Implementation
  • # Environnement de développement pour PHP : Vim, je-sais-c'est-facile ;o)

    Posté par  . En réponse au journal Environnement de développement pour PHP,.... Évalué à 5.

    Vim
    + rapide à lancer (léger contrairement à d'autres...)
    + coloration syntaxique configurable à loisir (dont plusieurs dizaines disponibles en standard + d'autres publiées par une large communauté d'utilisateurs)
    + utilisable à la souris aussi (:help pour la mode commande/raccourcis clavier qui peuvent venir peu à peu)
    + possibilité de sauvegarder une ou plusieurs sessions (:mksession < file > et vim -S < file > pour recharger)
    + complétion automatique avec Ctrl+p
    + indentation auto
    ...
    + plein d'autres trucs.

    Pour mon usage, je retiens surtout qu'il est léger (2 disquettes avec "add-on"), que les sources permettent de le recompiler très vite partout (linux, windows, aix, true64, sunOS ...), que l'aide fournie est trèèès complète et que... je continue à en apprendre tous les jours avec

    PS: ne jamais sortir sans son .vimrc
  • [^] # whereami & laptopnet

    Posté par  . En réponse au journal Les ordinateurs portables qui bougent. Évalué à 4.

    whereami n'est pas mal non plus pour la détection automatique des réseaux accessibles avec les catégories:
    + testmii
    + testpci
    + testdhcp
    + testarp
    + testping
    + testmodule

    - Plusieurs tests peuvent être spécifiés pour un même environnement réseau.
    - La configuration du mail est inclue.
    - Possibilités de montage auto de ressources partagées selon le réseau
    Et je dois en oublier...

    Sinon, voici un exemple de configuration de laptopnet :
    /etc/laptop-net/shcemes
    |=----- 8< ----- Couper ici / cut here ----- 8< -----=
    case "${SCHEME}" in
    offline)
    # Setting nothing means to leave the network interface disabled.
    ;;
    home)
    DHCP="no"
    ADDRESS="192.168.1.62"
    NETMASK="255.255.255.0"
    GATEWAY="192.168.1.1"
    NAMESERVERS="192.168.1.5 212.27.32.176"
    ;;
    boulot)
    DHCP="no"
    ADDRESS="192.168.2.11"
    NETMASK="255.255.255.0"
    GATEWAY="192.168.2.254"
    NAMESERVERS="62.4.16.70 62.4.17.69"
    ;;
    *)
    # Set to "yes" to use DHCP
    DHCP="no"

    # These bindings specify a static address and are ignored if DHCP is used:

    # IP address (required)
    ADDRESS="192.168.1.62"
    # Netmask (required)
    NETMASK="255.255.255.0"
    # Broadcast address (optional)
    BROADCAST=
    # Network address (optional)
    NETWORK=
    # Gateway address (optional)
    ###############################################################
    GATEWAY="192.168.1.5"
    ###############################################################

    # These bindings are used both for DHCP and static addresses:

    # Local domain name (optional)
    DOMAIN=""
    # Search list for host lookup (optional)
    SEARCH=""
    # Nameservers, separated by spaces (optional)
    ###############################################################
    NAMESERVERS="192.168.1.5 212.27.32.176"
    ###############################################################
    ;;
    esac
    |=----- 8< ----- Couper ici / cut here ----- 8< -----=

    /etc/laptop-net/ip-map
    |=----- 8< ----- Couper ici / cut here ----- 8< -----=
    # Here are two example entry lines:

    home 192.168.1.45 192.168.1.5 # 45 si il est allumé, sinon 5
    boulot 192.168.1.100 # C'est l'imprimante réseau
    |=----- 8< ----- Couper ici / cut here ----- 8< -----=
  • # Maven: Outil de mise en ligne de documents (entre autres)

    Posté par  . En réponse au journal Outil de mise en ligne de documents.... Évalué à 1.

    Je sens poindre un truc du genre docbook, xml & co
    Si tu n'es pas réfractaire aux technos java, la génération de documentations à partir de xml (au format xdoc) est très bien intégrée à un outil comme maven : http://maven.apache.org/(...)
    Toute la documentation du projet est gérée au travers de l'outil : jettes-y un oeil pour avoir une idée des possibilités en comparant sources (xdoc), rendu en ligne et rendu pdf.

    Depuis la 1.0rc2, la transformation xodc -> html -> pdf est bien gérée, tableaux et illustrations inclus.

    En revanche, la prise en main n'est pas toujours simple mais il ne faut pas se laisser effrayer... Ca en vaut le coup.

    PS: maven est orienté projets de développement mais ce n'est pas limitatif. De plus, il intègre "de base" des mécanismes de dissémination : recopie sur un "repository" distant de produits de compilation (sources, docs, ...) via scp

    PS2: en espérant ne pas être totalement à côté de ton besoin...
  • [^] # Re: la logique Debian

    Posté par  . En réponse au journal la logique Debian. Évalué à 2.

    Debian offre déjà cette possibilité en spécifiant tes préférences pour apt de type :

    Package: php-je-sais-pas-quoi
    Pin: release a=testing
    Pin-Priority: 900

    Package: *
    Pin: release a=stable
    Pin-Priority: 800

    (et il y a d'autres options plus explicites permettant d'imposer une version pour un logiciel, de figer la version d'un logiciel, ...)

    Quel intérêt alors de multiplier les "versions" au-delà de stable, testing, unstable ?
    Avec ces préférences, libre à toi de passer en testing pour certains packages que tu souhaites voir évoluer... mais sans engager la "responsabilité" de la distribution qui, à mon sens, satisfait un besoin bien réel pour les serveurs de production.
  • [^] # vente acces a internet : possible ? suite...

    Posté par  . En réponse au journal vente acces a internet : possible ?. Évalué à 2.

    Un lien supplémentaire : http://www.zdnet.fr/actualites/technologie/0,39020809,2138140,00.ht(...)
    En bas de page, l'adresse du site de l'ART et du bla-bla sur : Par ailleurs, les réseaux réservés à un usage privé «ainsi que l'offre de services au public à partir de bornes d'accès directement raccordées à un réseau ouvert au public déjà autorisé, ne nécessitent pas de démarche particulière auprès de l'ART», rappelle le régulateur.

    A confirmer...
  • # Re: vente acces a internet : possible ?

    Posté par  . En réponse au journal vente acces a internet : possible ?. Évalué à 1.

    Sans en savoir davantage, je crois qu'il te faut faire une déclaration à l'ART ou quelque organisme du même genre et passé un certain délai (qui doit être de deux mois) sans réponse de leur part, ce droit t'est acquis...

    Désolé du flou de ma réponse mais j'ai juste le vague souvenir de lectures d'articles en ligne concernant la réglementation Wifi (genre les pas-bô http://www.01net.com/(...) ou http://www.zdnet.fr/(...)) : la législation a peut-être changée depuis.
    exemple: http://www.01net.com/article/198239.html(...) (27/11/2002)

    Pour de plus amples informations, tu peux sans doute rechercher des infos sur la législation Telecom/Telephonie du côté de l'ART et consulter comme point de départ les associations de promotion d'un Internet citoyen ou de développement de réseau wifi communautaire...
    ex: www.lepic.org ou toulouse-wireless
  • [^] # Re: Importer mes mails existants sur un serveur courrier imap ?

    Posté par  . En réponse au journal Importer mes mails existants sur un serveur courrier imap ?. Évalué à 1.

    il n'autorise pas les connection imap
    A moins de n'avoir rien compris, je crois que tu peux te moquer que ton fournisseur n'autorise pas les connections imap.
    Fetchmail rapatrie sur ton serveur les messages depuis tous tes comptes externes en pop3 si tu le configures ainsi puis ils sont disponibles au travers de ton webmail préféré qui lui se connecte en imap sur ton serveur...
  • [^] # Liberté : la tienne, la mienne

    Posté par  . En réponse au journal Humour chez Microsoft. Évalué à 2.

    Tu apprendras des mots comme liberté d'expression, ou liberté civile...
    Sans juger de ton mail pour lequel je n'ai pas d'avis, si la liberté est effectivement un droit, elle impose certains devoirs dont un que tu ne peux oublier : celui de respecter celle des autres... (qui s'applique aussi au commentaire auquel tu réponds d'ailleurs)

    Pour mémoire, un petit adage populaire : la liberté de chacun s'arrête où commence celle des autres ;o)
  • [^] # Re: J'aime pas le 1er avril

    Posté par  . En réponse au journal J'aime pas le 1er avril. Évalué à 1.

    A l'attention de "LEALINUX SARL"
    En s'adressant à l'association léa-Linux, ça me parait être plutôt un one.cent.fish...
    Si ce n'est pas le cas, je m'interroge sur le légitimité d'une telle démarche plus basée sur le principe de la "terreur juridique" que sur un bien fondé quelconque.
    En France, le pouvoir juridique pourrait peut-être en profiter pour montrer qu'il est moins c** que chez certains de nos voisins...

    < aparthée >
    Et "à poil" tous ces dirigeants sans imagination qui comptent sur des rentrées d'argent issue de délires de grandeur plutôt qu'en s'appuyant sur une réelle inventivité.
    Qu'ils aillent rôtir en enfer...
    < / aparthée >
  • [^] # Re: Warcraft, WineX et tout le bazar...

    Posté par  . En réponse au sondage Le logiciel qui me manque sous Linux (ou le(s) logiciel(s) existant ne me plait pas). Évalué à 1.

    en quoi c'est plus gourmand que la meme carte
    En fait, je parle de cartes "évoluées" (avec des triggers qui "réagissent" à certaines actions de joueurs) qui, à la différence de celles fournies par Blizzard, incluent du byte code java et non du code précompilé que fournit l'éditeur.
    Pour ce qui est des bots vs joueurs : je n'en sais absolument rien.

    drivers nvidia, de winex et de warcraft
    A comparer à mon cas de non fonctionnement : drivers libres DRI pour ATI et winex en version "libre" (non commerciale, mais je ne suis pas au fait de la licence).
    Ce n'était réellement pas un troll, juste un cas d'utilisation bien loin d'être satisfaisant pour une base libre (hors warcraft lui-même).
  • [^] # Choix d'un outil d'analyse du réseau

    Posté par  . En réponse au journal Conseil sur le choix d'un outil d'analyse du réseau ?. Évalué à 2.

    Faire des graph : Cacti
    Perso, je trouve cacti bien trop :
    + complexe à configurer
    + lourd à utiliser (+20% de charge CPU moyenne pour générer les graphiques sur un bi-celeron 466)
    + "dépendant" avec la nécessité d'un démon snmp sur chaque client ...
    + le côté très verbeux de snmp dans les logs

    J'utilise munin, qui est à mon sens plus :
    + light en charge CPU
    + simple d'ajouter/supprimer des statistiques avec le système de plugins (il suffit de supprimer le lien dans /etc/munin/plugins.d)
    + mais il est moins complet à moins d'écrire ses propres plugins

    La hausse de charge présentée ici : http://www.quzqo.net/stats/munin/quzqo.net/pensee.quzqo.net-cpu-mon(...) correspond à l'activation de cacti. La charge résiduelle étant le fonctionnement de munin.

    Analyser le trafique : Snort
    Pas mal du tout comme IDS et la version snort-mysql + acidlab me semble à la fois simple à mettre en place (bien documentée sur le Web) et pratique pour garder un historique des évènements sur le long terme.
    Au passage, l'interface web de snort (sur le port 3000 par défaut pour Debian si mes souvenirs sont bons) est elle aussi complète.

    PS pour moi : 'faut que j'essaie nagios
  • [^] # Re: De CELLES qui font le libre

    Posté par  . En réponse au journal De CELLES qui font le libre. Évalué à 1.

    commentaire sexiste ----> s/console/casserole/
  • # Re: Sarge vainqueur par abandon

    Posté par  . En réponse au journal Sarge vainqueur par abandon. Évalué à 10.

    Pour revenir à ma radio qui marche très bien sur secteur... elle ! Il m'a fallu 4 tentatives

    Hier, j'ai acheté un téléviseur au format 16/9° : il est beau mais je n'ai pas envie de lire la doc trop épaisse à mon goût. J'me débrouillerai bien sans elle.

    I: Péritel ou pas péritel
    Je sors tout le fatras de câbles de la boîte mais je me goure et tente d'enfoncer la prise péritel de mon magnétoscope dans la prise d'antenne. L'image reste vacillante. On redémonte, on remballe et on recommence.

    II: Télécommande, et dire qu'il faut des piles
    Tout se passe bien après avoir identifié la bonne prise d'antenne mais le réglage des chaines ne peut se faire qu'avec la télécommande... qui n'a pas l'air de vouloir fonctionner. Je débranche tout et je recommence

    III: PAL ou SECAM
    re-Tout se passe bien et avec des piles c'est tout de même plus facile. Pourtant en SECAM norvégien l'image reste désespérement bancale et tire vers le bleu. Je réinitialise aux réglages par défaut et je recommence

    IV: 110 ou 220 V
    re-re-Tout se passe bien mais j'ai trouvé un petit interrupteur pour passer de 220 à 110V : ça doit consommer moins... Mais il y a une petite fumée suspecte à l'allumage et plus rien ne se passe.

    Sur ce, je débranche tout ce bordel et rallume mon poste radio pour écouter le journal de 13h sans oublier de rapporter ce maudit téléviseur : le progrès ce n'est pas pour demain...

    Sinon, mes 5 postes sont sous Debian Sarge/Sid dont deux avec grub, tous hotplug et la vie est belle ;o)

    PS: désolé mais c'était plus fort que moi...
  • [^] # Re: Warcraft, WineX et tout le bazar...

    Posté par  . En réponse au sondage Le logiciel qui me manque sous Linux (ou le(s) logiciel(s) existant ne me plait pas). Évalué à 1.

    avant de critiquer, faut se renseigner un peu (sur des forums par exemple)
    bla-bla-bla... Pour moi un jeu reste un jeu... Autant je suis prêt à passer du temps à me renseigner sur la configuration et l'utilisation d'un logiciel, autant je souhaite passer le moins de temps possible pour un... jeu si ce n'est y jouer.

    Pourquoi un jeu en réseau devrait-il etre plus gourmand...
    Essaie juste de créer des cartes un tant soit peu évoluées et d'y confronter X joueurs... Nous en rediscuterons ensuite.

    aucune ...
    Comme l'intérêt/la pertinence de la suite...

    PS: tu devrais faire moins référence à des termes que tu ne maitrises pas (i.e troll) et plus à d'autres que tu devrais connaitre (Logiciels Libres)
  • [^] # Warcraft, WineX et tout le bazar...

    Posté par  . En réponse au sondage Le logiciel qui me manque sous Linux (ou le(s) logiciel(s) existant ne me plait pas). Évalué à 0.

    Il me semble que WarcraftIII tourne sous Wine(X)
    Disons que le commercial WineX se targue de faire tourner WarcraftIII mais sachant que mon dernier essai (5-6 semaines) s'est soldé par lancer l'exécutable puis ramer jusqu'à planter et sachant que le principal intérêt d'un tel jeu est de jouer en réseau (beaucoup plus consommateur) : je doute que ce soit utilisable dans un proche avenir...
    En outre, quelle nécessité de devoir passer par un émulateur si ce n'est donner raison à un éditeur qui ne fait pas d'effort de portage...
  • # Re: P-2-P m'a (encore) tuer

    Posté par  . En réponse au journal P-2-P m'a (encore) tuer. Évalué à 1.

    source différente mais le résultat reste le même : http://www.clubic.com/n/n12133.html(...)
    Quelle bande de @à#$¤ ces majors/consortium...
  • # Web et album photos : album

    Posté par  . En réponse au journal Web et album photos. Évalué à 1.

    "album(s)" est simple à utiliser :
    + génération des quickviews et pages de navigation en ligne de commande (facile à ajouter dans un crontab)
    + gère le quickview pour de la video avec la bonne lib (ffmpeg je crois)
    + thémable (plusieurs thèmes fournis avec le package Debian)
    + pas besoin de créer des albums en dupliquant les images, un "album" = 1 répertoire + liens vers les sous-répertoires.

    Mais il n'est pas libre (section non-free)
  • # Violation de la GPL ?

    Posté par  . En réponse au journal Inventel : encore une violation de la GPL ?. Évalué à 1.

    Certaines entreprises s'intéressant à Linux oublieraient-elle que la GPL donne des droits et des devoirs et qu'ils seraient bon qu'elles ne profitent pas des uns sans se soumettre aux autres ?

    N'étant pas un féru de droit, juste une question...
    Les "affaires" de ce type se multipliant (Kiss, Freeebox, ...), je me demande si les sociétés embarquant un noyau Linux sur leur matériel doivent obligatoirement mettre à disposition les sources. A supposer qu'il n'y ait pas de modifications du source original, juste une configuration ad-hoc du logiciel... Même en supposant que le source est "complété" mais pas "modifié" : le doivent-ils ?
    Pour la petite histoire, au boulot, nous avons un photocopieur Rank Xerox (un gros bidule assez énorme) avec une belle CM et du Linux à l'intérieur mais les sources ne semblent pas être mises à disposition sur le site du constructeur (j'avoue ne pas avoir cherché très longtemps) : y sont-ils obligés ?

    Bref, toujours cette même question... Qqu'un a-t-il des éclaircissements ?
  • [^] # ksh...

    Posté par  . En réponse au journal Slackware, ça pue, c'est pas libre !!!. Évalué à 1.

    Un peu en marge...
    Sachant que le ksh93 (POSIX) est le shell de prédilection des plate-formes AIX et qu'il bénéficie d'extensions dt (avec le dtksh : programmation d'interfaces X11 en shell), je dirais à vue de nez qu'il doit bien y avoir une licence "non libre" qui doit trainer dans les tiroirs d'IBM... donc pas trop libre ;o(
    Même si IBM fait à mon sens assez peu profit de ses licences logicielles comme ont pu le faire dernièrement Eolas ou MicroUnity Systems Engineering.

    PS: dommage car je trouve le ksh plus "agréable" que le bash...
  • # SNMP howto, mrtg, cacti, munin

    Posté par  . En réponse au journal SNMP howto. Évalué à 1.

    Essaie "munin" : ultra simple à installer/configurer, des plugins à foison et des statistiques très détaillées.
    Similaire à mrtg, j'avais essayé cacti mais cela nécessite comme mrtg :
    + de configurer snmp sur tous les clients, le broadcast du serveur toutes les 5 mn remplissent les logs de toutes les machines
    + le cron de mise à jour (5/*) te fait gagner 0.2 à 0.3 point de load : pas terrible.
    + la définition des sources de données, des hôtes, des graphiques... est très complète mais très fastidieuse

    PS: si tu tiens absolument à configurer snmp, sous debian c'est assez simple, il suffit de renseigner les communautés autorisées en R, RW et j'sais-plus-quoi qui sont par défaut à "public" (R) "private" (RW) dans le snmp.conf fournis et de faire de même du côté serveur (le client interrogeant chacune des MIB des machines à surveiller). Tu peux ensuite tester la connection en ligne de commande avec les outils snmp. (voir /usr/share/doc/snmp*/)

    PS2: désolé si mon post n'est pas très clair mais c'est vendredi et j'ai déjà la tête en w-e. Contacte moi par mail en fin de journée et je pourrai être plus détaillé si nécessaire...
  • # Re: Offre d'emploi

    Posté par  . En réponse au journal Offre d'emploi. Évalué à 3.

    [x] 30/35 ans environ
    [x] _Excellente_ connaissance de l'univers libre
    [x] Très bonne connaissance de l'univers proprio (M$)
    [x] Dispo rapidement (disons en avril/mai max)
    [ ] sur la région parisienne
    Heu... c'est pas possible d'envisager ça sur Toulouse... ?
  • [^] # RAID matériel et CMD680

    Posté par  . En réponse au journal debian stable et RAID. Évalué à 1.

    En parlant de RAID "hard", le kernel supporte les chipset RAID "Silicon Image CMD680" depuis le 2.4.22 (sur cartes PCI IDE RAID pas chères).
    Mais je suis infoutu de créer les devices comme pour une carte controlleur Promise par exemple : quelqu'un aurait une piste ou un howto sous la main ?

    Merci...