remi a écrit 39 commentaires

  • [^] # Re: *La* jeunesse ?

    Posté par  . En réponse au journal Ne demandez pas ce que l'Europe peut faire pour vous mais demandez-vous ce que vous pouvez faire pour l'Europe. Évalué à 3.

    C'est clair, le niveau était catastrophique, tant sur le fond que sur la forme. Les intervenants étaient pour la plupart incapables de s'exprimer correctement, même de manière simple, les questions étaient au ras des paquerettes, et les animateurs-journalistes, n'en parlons pas (Fogiel etait carrément pitoyable).

    Devant ce spectacle peu ragoutant, Chirac s'est contenté de rabacher x fois le même discours, à savoir que la France toute seule ne s'en sortira pas, que l'union fait la force, et qu'en conséquence, il faut continuer dans la voie de l'union.

    Le plus triste dans cette affaire est qu'outre le fait que Chirac n'ait pas voulu d'un débat contradictoire avec un tenant du non réfléchi, on voit clairement la différence de niveau à tous égards avec le débat organisé il y a 12 ans pour Maastricht. J'étais trop jeune à l'époque pour tout saisir, mais LCP l'a rediffusé mercredi soir, et c'était bien plus réjouissant à voir (grande habilité de Mitterrand, malgrès sa maladie déja visible, respect mutuel entre Séguin et Mitterrand, qualité des intervenants de la "société civile", même la passe d'armes entre Mitterrand et d'Ormesson était intéressante et l'animateur Guillaume Durand a peu près à l'aise).

    Bref, soit la société a bien changé en douze ans, soit TF1 a organisé un casting d'abrutis pour donner une mauvaise image du non et faire passer Chirac pour un intellectuel, mais je ne veux pas croire à un tel calcul.

    Et vous ?
  • [^] # Re: hum

    Posté par  . En réponse au journal Microsoft et les gros sous. Évalué à 1.

    Si on considère vraiment le point de vue Robin des Bois, on peut considérer que Bill Gates prend via Microsoft aux "riches" (ceux qui peuvent se payer des licences) pour redonner via sa fondation aux "pauvres".

    Et dans cette optique, Linus n'est qu'un égoïste qui ne pense qu'à son bonheur et à celui de quelques privilégiés sur Terre.

    :-)

    Je me suis trompé où ?
  • [^] # Re: Hyper Caricatural

    Posté par  . En réponse au journal Politique en deux dimensions.. Évalué à 2.

    Ouaip, ca c'est le théatre privé, avec que des têtes d'affiche, pour aller voir l'équivalent des blockbusters du cinéma, où l'on paie bien souvent entre 45 et 60 EUR la place pour être assis sur un siège en velours datant de Napoléon III, entre deux rombières typées 16ème qui se plaignent de la chaleur (ce en quoi elles ont souvent raison d'ailleurs...).

    Si vous voulez aller au théatre pour moins cher qu'au cinéma, voir des choses parfois inégales, mais qui au moins ouvrent l'esprit, je vous conseille le plan suivant:

    Le théatre national du Rond-Point, dirigé actuellement par Jean-Michel Ribes. Un abonnement existe pour les moins de 30 ans, au prix de 10 EUR l'année.

    Cet abonnement vous donne droit d'aller voir à deux n'importe quelle pièce, sans restriction aucune, pour 7,50 EUR par personne.

    Ca va faire deux saisons maintenant que ma copine et moi sommes abonnés, on emmène des potes souvent, j'ai du voir une bonne vingtaine de pièces et honnêtement, je pense que ca vaut le coup.

    plus d'infos sur http://www.theatredurondpoint.fr(...)

    Fin de la pub :-)
  • [^] # Re: ouaiiisss

    Posté par  . En réponse au journal Raffarin va "chatter" avec les internautes. Évalué à 1.

    Ben euh ...., pourquoi du café ? :-)
  • # Ma méthode avec GRUB

    Posté par  . En réponse au journal RAID + boot + LILO : mini-mini HOWTO. Évalué à 3.

    Je viens de terminer l'install de deux serveurs supermicro avec la config suivante:

    bi xeon HT 2.8Ghz, 2 Go de ram, 2 disques maxtor 40 Go IDE (hda et hdc), 2 interfaces e1000 (gigabit ethernel de chez Intel) (bonnes machines, très bien supportées sous linux, pas chères du tout)

    1 - j'installe debian woody normalement sur hda
    2 - je mets à jour en passant en testing pour les packages importants (raidtools2, kernel-source-2.4.26, ...)
    3 - j'installe kernel-package et un environnement de compil. Je compile mon noyau avec en dur md, raid1, ext3, driver réseau
    4 - j'installe grub et je vire définitivement lilo
    5 - je reboote sur le nouveau noyau et je vérifie que tout fonctionne correctement.
    6 - la table des partitions sur hda est alors la suivante:

    /dev/hda1 /boot ext3 32 Mo (type linux)
    /dev/hda5 swap swap 2048 Mo (type swap)
    /dev/hda6 / ext3 512 Mo (type linux)
    /dev/hda7 /tmp ext3 512 Mo (type linux)
    /dev/hda8 /usr ext3 2048 Mo (type linux)
    /dev/hda9 /var ext3 4096 Mo (type linux)
    /dev/hda10 /space ext3 ~30 Go (type linux)

    7 - je crée le fichier /etc/raidtab sur le modèle suivant:
    raiddev /dev/md1
    raid-level 1
    nr-raid-disks 2
    nr-spare-disks 0
    persistent-superblock 1
    chunk-size 4
    device /dev/hda1
    raid-disk 0
    device /dev/hdc1
    raid-disk 1

    [ avec un md(n) pour chaque couple {hda,hdc}(n) sauf le swap ]

    8 - je reboote en read-only (linux -b)
    9 - je re-partitionne hda en changeant le type de toutes les partitions linux en raid-autodetect (0xfd)
    10 - je partitionne hdc à l'identique de hda
    11 - je reboote pour activer les nouvelles tables de partition (toujours en r/o avec linux -b)
    12 - je crée les volumes RAID (mkraid -R /dev/md1 jusqu'à md10) et j'attends la reconstruction des volumes RAID (environ 1h pour 40 Go, voir /proc/mdstat)
    13 - je force le check des partitions (e2fsck -f /dev/md1 jusqu`à md10)
    14 - je redimensionne les partitions pour qu'elles soient consistantes avec la table des volumes RAID (resize2fs /dev/md1 ...)
    15 - je remonte / en r/w (mount / -o remount,rw)
    16 - je modifie la fstab pour tenir compte des volumes RAID
    17 - je monte le /boot en RAID et je modifie le menu.lst de grub comme suit:

    # Linux
    title GNU/Linux (RAID disk 0)
    root (hd0,0)
    kernel /vmlinuz-2.4.26 ro root=/dev/md6

    title GNU/Linux (RAID disk 1)
    root (hd1,0)
    kernel /vmlinuz-2.4.26 ro root=/dev/md6

    # Reinstall GRUB
    title (Re-)Install GRUB (RAID disk 0)
    root (hd0,0)
    setup (hd0)

    title (Re-)Install GRUB (RAID disk 1)
    root (hd1,0)
    setup (hd1)

    18 - je remonte les partitions précédentes en r/o
    19 - je reboote une dernière fois, et je réinstalle GRUB sur les deux disques via les entrées correspondantes du menu
    20 - Ca marche !

    Prochaine étape: tout passer en LVM !
  • # OpenProm

    Posté par  . En réponse au journal Sun ULTRA150. Évalué à 1.

    L'openprom fonctionne encore ? Un petit NetBSD tournera à merveille la-dessus.

    Je suis intéressé et j'habite sur puteaux. Tu es dispo quand ? :-)
  • [^] # Re: et si...

    Posté par  . En réponse au journal Execution de commandes root par apache. Évalué à 1.

    J'entends qu'il faut faire attention aux variables qui peuvent poser problème dans un script qui ext executé sous une autre identité. Notamment, PATH, LD_LIBRARY_PATH, ...

    Normalement sudo fait un certain travail sur ces variables, histoire d'éviter que du code non prévu ne soit executé.

    Tu peux ensuite dans ton script, ré-initialiser le PATH à une valeur sure: /bin:/usr/bin:/sbin:/usr/sbin par exemple, comme ca tu es certain de ce qui est executé.
  • [^] # Re: et si...

    Posté par  . En réponse au journal Execution de commandes root par apache. Évalué à 3.

    Tu n'a pas précisé si le système hôte est un linux ou une autre variante d'unix, mais s'il s'agit effectivement de linux, alors un petit man 2 execve devrait t'informer que linux ne tient pas compte des bits Set-UID et Set-GID pour les scripts. (bash ou autre d'ailleurs).

    Pour ton problème, je serais partisan de la méthode sudo, avec des scripts bien déterminés _et_ sécurisés (environnement à 0, notamment). N'autorise pas directement un sudo en root sur des choses comme cat par exemple; tu risques d'être décu niveau sécurité.
  • [^] # Re: heu ....

    Posté par  . En réponse au journal Sondage: votre plus grosse boulette sous root. Évalué à 1.

    et la du coup c'est le ls qui se prend une liste d'arguments trop longue non ?

    moi j'aurais fait ca:
    $ find /var/log -type f -maxdepth 1 -name 'xferlog*' -print0 | sudo \
    xargs -0 rm -f
  • [^] # Re: TF1 c'est l'information, la VRAIE !

    Posté par  . En réponse au journal TF1, MyDoom et indice de confiance.. Évalué à 3.

    Sauf que là, on ne parle pas d'erreur du fisc, entrainant il est vrai des désagréments plus que financièrement compliqués quand ca vous arrive, mais de fraude fiscale.

    Ce mec est farci de pognon, mais il veut pas payer ses impôts. C'est un parasite anti-social, il mérite d'être traité comme tel ....
  • # Re: Là je dis bravo !

    Posté par  . En réponse au journal Là je dis bravo !. Évalué à 1.

    Moi j'aime surtout la fin de l'article avec la menace à peine voilée de cet empaffé de Christophe Aulnette, tout PDG de Microsoft qu'il est:

    "Il faut prendre garde à une approche qui se fonde essentiellement sur les services : aujourd'hui, ces derniers peuvent être très facilement délocalisés en Inde ou en Chine..." (notez les points de suspension)


    Comme si les décideurs avaient attendu l'arrivée d'une approche fondée sur le service pour "industrialiser" le développement informatique à leur sauce, c'est à dire délocaliser !

    Si c'est pas de la malhonnêteté intellectuelle ca, qu'on m'explique !
  • [^] # Re: Encore un...

    Posté par  . En réponse au journal Encore un.... Évalué à 2.

    La prefbar pour mozilla est pas mal pour ce genre de choses (accéder rapidement à des options de config un peu difficiles d'accès)

    http://prefbar.mozdev.org/(...)
  • [^] # Re: Pourquoi on ne vous vend que du MICRO$OFT ?

    Posté par  . En réponse au journal Pourquoi on ne vous vend que du MICRO$OFT ?. Évalué à 2.

    Whahh t'as déjà la 5.2 d'OpenBSD? tu l'as eu où, ca m'intéresse ... :)

    Ils doivent facilement gérer IPoT maintenant dans pf !
  • [^] # Re: Tentative d'insertion d'une backdoor dans le noyau Linux

    Posté par  . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 2.

    Oui d'ailleurs ca soulève au moins une question:

    Si le type est assez malin pour introduire ce bout de code, et on peut supposer qu'il l'est (il faut connaitre un tout petit peu le fonctionnement du noyau pour avoir l'idée de pondre ce "patch", et en plus le coup des parenthèses placées autour de l'affectation démontre bien la volonté d'insérer ce code précis), alors donc, pourquoi se donner tant de mal puisque de tte facon ce code n'aura aucun effet ? (a cause du retval = -ECHILD).

    Je ne crois pas une seule seconde qu'un mec capable de pondre ca soit ensuite assez mauvais pour ne pas volontairement faire en sorte que ce code n'ait jamais aucun effet.

    Donc, pour moi, il n'a pas voulu "rééllement" plomber le noyau, mais alors pourquoi ? tirer la sonnette d'alarme en montrant qu'il était facile (ou au moins faisable) d'insérer une backdoor dans un projet comme Linux ?

    Honnêtement, je n'ai pas de réponse assurée. et vous ?
  • [^] # Re: Gros soucis avec slapd

    Posté par  . En réponse au journal Gros soucis avec slapd. Évalué à 2.

    salut

    vérifie ton $PATH, ton $LD_LIBRARY_PATH, ...

    trace le process en mode debug pour voir les derniers appels système avant qu'il plante

    strace -s 512 -ff -o ~/slapd.trace slapd -d 511

    vérifie que ton DNS n'a pas changé, que ta conf PAM/NSS est toujours la même (genre de trucs qui peuvent faire planter plein de choses, encore qu'en debian/stable, normalement ya aucun risque).
  • [^] # Re: VeriSign détruit l'un des fondements d'Internet

    Posté par  . En réponse à la dépêche VeriSign détruit l'un des fondements d'Internet. Évalué à 4.

    Sauf que si tu demandes la home de 4 millions de domaines pipo différents, le cache web (c'est le cas de squid) va cacher 4 millions de fois la même page.

    Quand squid cache une page, il ne compare pas le contenu de la page en question avec tout son cache pour savoir s'il l'a déjà ou pas, il compare seulement les url. (imagine le temps de traitement sinon ...)
  • [^] # Re: VeriSign détruit l'un des fondements d'Internet

    Posté par  . En réponse à la dépêche VeriSign détruit l'un des fondements d'Internet. Évalué à 3.

    Je vois au moins un problème:

    Imagine qu'un nouveau virus sorte et que ce virus s'amuse à faire l'équivalent d'un "dig A domaine-aleatoire.{com,net}", plusieurs centaines de fois par seconde.

    Une fois ce virus propagé, tous les caches DNS dans les entreprises vont exploser, (sauf ceux configurés avec des limites raisonnables), provoquant ainsi un ralentissement à mon avis notable d'internet.

    ET je suis persuadé que ce genre de problème va se poser avec tout plein de programmes, genre un cache web par exemple, qui va s'amuser à cacher la page de verisign autant de fois qu'un nouveau domaine aura été demandé. D'ou une saturation du cache à nouveau.
  • [^] # Re: Faudrait encore que Microsoft soit compétitif !

    Posté par  . En réponse à la dépêche Microsoft se pose en victime de pratiques anticoncurrentielles…. Évalué à 6.

    C'est pas parceque tu acceptes un contrat que toutes les clauses illégales qui y figurent vont se retrouver légales en un tour de passe-passe.

    Je signe un contrat avec MS qui stipule qu'ils ont le droit de m'assassiner si j'installe linux, je suis pas sur qu'ils soient dans leur bon droit en le faisant.
  • [^] # Re: Marché du travail, licenciements abusifs et offshore en informatique

    Posté par  . En réponse à la dépêche Marché du travail, licenciements abusifs et offshore en informatique. Évalué à 5.

    T'inquiète pas va, au train où ca avance, tu en feras bientôt partie toi aussi du "petit personnel".

    C'est juste une question de temps ....
  • [^] # Re: exim ...

    Posté par  . En réponse au journal exim .... Évalué à 1.

    oui mais avec un DNS bien configuré, la résolution doit se faire dans les deux sens. quand tu fais un telnet monserveur et que ca résoud, tu prouves seulement que la résolution directe f:nom->ip fonctionne.

    mais quand tu fais un gethostbyaddr(), tu utilise la résolution inverse, qui associe un nom à une IP, f:ip->nom. Et si cette résolution est mal configurée, ca part en timeout et ca peut bloquer ton serveur smtp qui cherche à faire un gethostbyaddr() sur l'ip du client, pour logguer la connection (par exemple).
  • [^] # Re: exim ...

    Posté par  . En réponse au journal exim .... Évalué à 1.

    juste pour écrire "connection from ..." ou un truc approchant dans ses logs.

    Etant donné que le client est bien connecté (on le voit dans la capture telnet), il ya forcément un timeout qui empêche le serveur d'afficher le banner smtp. et ce timeout peut venir d'un problème DNS, donc je donne des pistes.

    Sinon un strace -s 256 -ff -p pid_exim -o ~/trace peut aider à comprendre pas mal de choses sur le pourquoi du comment...
  • [^] # Re: exim ...

    Posté par  . En réponse au journal exim .... Évalué à 1.

    bof je vois pas le rapport. Je pense qu'il voulait parler de la résolution inverse de la machine appelante sur le serveur

    essaie un dig PTR 2.0.168.192.in-addr.arpa. sur le serveur si l'ip de la machine client est 192.168.0.2. (sinon adapte)

    Si la réponse n'est pas immédiate, alors ya de bonnes chances que ce soit un problème DNS.
  • [^] # Re: Argh ! Glenux a tellement raison...

    Posté par  . En réponse au journal Argh ! Glenux a tellement raison.... Évalué à 2.

    Une des plus belles que j'ai entendu : "Linux est un programme qui se substitue à windows en se basant sur Windows pour créer un autre menu déroulant..."
    Etonnant, non ?


    Il voulait surement parler de MultideskOS ...
  • [^] # Re: Vive la calculatrice de Google !

    Posté par  . En réponse au journal Vive la calculatrice de Google !. Évalué à 1.

    pluto pour pluton ca marche, avec un bug pour la masse, il répond mass of planck mais donne bien la masse de pluton (à vue de nez, je ne la connais pas par coeur).

    Par contre, pour neptune, pas moyen..... comprends pas pourquoi.
  • [^] # Re: Bouh la la qu'est ce qui ce passe.....

    Posté par  . En réponse au journal Bouh la la qu'est ce qui ce passe...... Évalué à 1.

    tu m as intrigué et remis en question mes lointaines et réduites connaissances en maths :)

    Il est admis qu'un évènement de probabilité 0 ne peut pas se produire, mais c'est une simplification.

    Un contre-exemple: (tiré de fr.sci.maths)
    tirer un réel fixé de [0,1] suivant un loi de Lebesgue est de proba nulle, pourtant, un tirage sur [0,1] suivant une loi de Lebesgue aboutit bien à un réel.