Skilgannon a écrit 190 commentaires

  • # fail2ban au moins

    Posté par  . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 4.

    Mon seul serveur accessible par tout le monde ( sans passer par un VPN) est un serveur Yunohost sans modification de la configuration ssh.
    Donc c'est effectivement un serveur avec le port 22 et avec fail2ban.

    Par contre le serveur proxmox accessible seulement via vpn et est sur un autre port que le 22 avec fail2ban et connexion avec mot de passe désactivée.

    Autre pistes d'améliorations:
    - clefs ssh / clef de sécurité
    - CrowdSec

  • # Merci, je connaissais pas, je vais regarder.

    Posté par  . En réponse au journal Artix, l'archer rebelle. Évalué à 4.

    Je suis moi aussi pas fan de systemd et fan de ArchLinux; donc : voir le titre ! :)

  • # Inventaire chaînes YouTube culturelles et scientifiques francophones

    Posté par  . En réponse au journal Vulgarisation scientifique en vidéo et en français. Évalué à 4. Dernière modification le 02 septembre 2022 à 11:29.

    Il y a de cela quelques années (novembre 2018), une doctorante en linguistique avait réalisé un inventaire des « chaînes YouTube culturelles et scientifiques francophones ».

    Vous pouvez trouver cet inventaire via le lien suivant:

    Les chaînes YouTube culturelles et scientifiques francophones

  • [^] # Re: Pare-feu

    Posté par  . En réponse à la dépêche Apache OpenOffice 4.1.13. Évalué à 4.

    Anéfé Christine !

  • # hé bhé !

    Posté par  . En réponse à la dépêche Apache OpenOffice 4.1.13. Évalué à 4.

    Franchement je savais pas que AOO recevait encore des modifications (quel que soit leur nom ou leur but).

    Mais hormis les pratiques communications qu’emploi l’équipe de AOO ce qui me surprend le plus c'est que l'on débat autant de cette histoire ! C’est presque digne de l’éternel sujet « pour ou contre systemd » !

  • [^] # Re: documentation OPNsense et alternative wiregard

    Posté par  . En réponse au message pfSense : site to site avec OpenVPN. Évalué à 2.

    s/à se faire lointaine/à se faire lointaines/

    :(

  • # documentation OPNsense et alternative wiregard

    Posté par  . En réponse au message pfSense : site to site avec OpenVPN. Évalué à 2. Dernière modification le 11 août 2022 à 22:03.

    Bonjour,

    Malheureusement mes connaissances réseaux commencent à se faire lointaine.

    Cependant, personnellement j’utilise OPNsense et Wiregarde.

    1) Je t'invite à regarder cette documentation OpenVPN: Setup SSL VPN site to site tunnel. C'est la documentation pour OPNsense, mais OPNsense étant un fork de pfSense tu devrais pourvoir t'y retrouver. Je trouve la documentation OPNsense assez bien faite.

    2) Si tu n'y arrives toujours pas avec OpenVPN, je t'invite à essayer Wiregarde dont la configuration à l'avantage d'être moins compliqué que celle de OpenVPN.

    Pour le coup, lis «  WireGuard Road Warrior Setup » avant de lire « WireGuard Site-to-Site Setup ». La deuxième etant assez succincte.
    WireGuard Road Warrior Setup
    WireGuard Site-to-Site Setup

  • # non pas besoin mais une alternative libre existe

    Posté par  . En réponse au message AOSP, lineage/andro, sans opengapps : géoloc' impossible?. Évalué à 2.

    Bonjour,

    Comme mentionné dans les commentaires ci-dessus théoriquement pas de problème, la localisation fonctionne sans problème.

    J’utilise lineageOS sur un vieux Fairphone2 sans les trucs-google.

    Par contre, si tu rencontres réellement des problèmes avec ton téléphone, je t'invite à tester le système d'exploitation de la /e/ fondation. Celui-ci comporte une ré-écriture des services google.

    https://microg.org/
    https://e.foundation/fr/e-os/

    PS: Pour être franc, je n'ai pas encore testé mais mon FP2 commence à sérieusement se faire vieux.

  • [^] # Re: Prendre le temps d'apprendre

    Posté par  . En réponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. Évalué à 1.

    Le profile qui est décrit là est typiquement celui d'un admin sys qui ne veut pas comprendre git ou qui veut emmerder « son équipe ».

    Je ne dis pas que cela ne m’est pas arrivé de faire quelques gaffes sur un repo git, mais rien que un revert ou un appel à coéquipier n’ait su réparer.

  • [^] # Re: Prendre le temps d'apprendre

    Posté par  . En réponse au journal Bloguer pour pas trop cher, avec du logiciel libre et sobrement, en 2022. Évalué à 2. Dernière modification le 19 juillet 2022 à 17:25.

    Je suis d'accord avec l'esprit que tu évoques dans le premier paragraphe. D'autant plus que je commence à ma lasser des départements informatiques des banques. Mais passons.

    Non ce qui me fait réagir c'est ce que tu évoques à propos de gît.

    Et dans le genre hyper abscons, pas du tout pensé pour bloguer, ni pour un usage solitaire, Git se pose là…

    Je veux bien que l'on soit tous différents et que l'on ait pas la même intelligence. Mais gît, en utilisation de base, abscons ?

    En plusieurs années d'admin systèmes je n'ai grosso modo que utilisé les commandes git suivantes: add, commit, pull, push, restore et parfois revert.

    A mon sens tout ce que tu évoques (notamment restaurer une maison et élever un enfant (pour ce point je pense même qu'il doit y avoir une dose d'inconscience !)) est beaucoup plus compliqué que ça.

    Est-ce que par hasard, cela ne serait pas dû à une mauvaise expérience ou autre chose du même genre qui aurait conduit à un blocage envers cet outil ?

  • # comment connaitre sa consomation électronique ?

    Posté par  . En réponse au journal Serveur perso basse consommation. Évalué à 2. Dernière modification le 19 juillet 2022 à 16:06.

    J'ai moi aussi plus ou moins la même problématique.

    Sauf que je ne sais pas comment connaître cette consommation.

    Vous faites comment ?

    En faisant des recherches rapides je m'aperçois que ma carte mère à une interface IPMI.
    Je suppose que l'on peut trouver ça là dessus.
    Sinon aucun problème à signaler sur un serveur proxmox avec ipmitool ?

  • [^] # Re: gparted

    Posté par  . En réponse au message comprendre la commande fdisk. Évalué à 3.

    Tu sors la grosse artillerie avec gparted, si tu es sur un serveur ça va être compliqué.
    Entre les deux il y a cfdisk qui est en ligne de commande mais avec une interface semi-graphique.

  • [^] # Re: KeepassXC

    Posté par  . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à 2.

    Même constat que zedS, ca fonctionne très bien !

  • [^] # Re: c'est OK

    Posté par  . En réponse au message Proxmox: Quel system de fichier pour un serveur maison ?. Évalué à 1.

    ok merci, pour le lien aussi

  • [^] # Re: c'est OK

    Posté par  . En réponse au message Proxmox: Quel system de fichier pour un serveur maison ?. Évalué à 1. Dernière modification le 31 mai 2022 à 01:11.

    Après ce sont de gros ssd, probablement surdimensionnés pour cet usage.

    Oui c'est aussi ce que je me dis, comme pour stocker seulement le système d'exploitation.

    J'ai 2 autres ssd de 250G qui trainent mais pour le coups ce ne sont même pas des red ou de cette catégorie.

  • [^] # Re: c'est OK

    Posté par  . En réponse au message Proxmox: Quel system de fichier pour un serveur maison ?. Évalué à 1.

    OK pour ZFS, ça me rassure.

    La RAM que j'utilise pour mon serveur est bien ECCdonc c'est aussi bon de ce côté.

    Par contre la question liée est quelle organisation utilisez vous ?

    Comme dit plus haut, je comptais faire 2 pools un avec les ssd et l'autre avec les hdd.

    Et avez vous personnalisé les options ZFS_arc_ min et max ?

  • # Une autre conférence "verte" de Devoxx 2022: Slow.tech : il est urgent de hacker le système

    Posté par  . En réponse au journal Les vidéos de Devoxx fr sont disponibles. Évalué à 3.

    Je n'ai pas pas vu la conf dont il est question ici. Et à vrais dire rien la réaction à 12:06 m'agace: les autres font pire que nous donc pas besoin que l'on se bouge le cul (exemple tiré d'un des commentaires de la vidéo).

    Cela étant dit, comme mentionné dans un commentaire, je recommande de la conf: Slow.tech : il est urgent de hacker le système ! (Frédéric Bordage)

  • [^] # Re: Courriel est le mot francais officiel pour e-mail

    Posté par  . En réponse au sondage Quel terme québecois mériterait le plus d'être généralisé en francophonie ?. Évalué à 3.

    Mot valise qui ne fait changer un mot existant que d'une seule lettre finale. Du grand art !

    Que vois-je ? Du Sarcasme ?:)

    Plus sérieusement, je suis pas tout à fait de ton avis.
    Avec le « l » finale est introduit la notion de « courrier électronique ».
    Ce qui permet de bien le différencier du courrier physique et est en passant une parfaite traduction de « email ».

  • [^] # Re: Le Quebec doit renverser l'académie française !

    Posté par  . En réponse au sondage Quel terme québecois mériterait le plus d'être généralisé en francophonie ?. Évalué à 2.

    Autant je peux aimer les autres mots, autant Divulgâcher et clavarder sont horribles (je ne connais pas « clavarder ».
    D’autant que pour moi les mots avec lesquels ils sont construits correspondent parfaitement à la situation :

    • Merci de ne pas me divulguer la fin du film.
    • Merci de ne pas me gâcher la fin du film.

    A mon sens, avec « Divulgâcher » comme dans d’autres milieux (esprit des lois es tu là ?) on invente quelque chose de nouveau alors qu’il suffirait d’utiliser correctement ce qu’on a déjà.

  • [^] # Re: Slackware n’intègre pas de résolution de dépendances ?

    Posté par  . En réponse à la dépêche Tout arrive, même Slackware 15.0. Évalué à 7.

    Je suppose que tu parles de systemd. Je ne comprends pas cet avis. Ou plutôt, je comprends que c'est une rengaine souvent colportée sans trop réfléchir et une (mauvaise) manière de justifier de la haine contre systemd.

    Si tu éprouves un sentiment aussi fort que l'agacement, c'est que tu as réfléchi sérieusement au problème et que tu vois une autre manière de faire meilleure. Quelle alternative vois-tu ? (en la décrivant précisément, et sans, du coup, tomber sur une description d'un équivalent à systemd).

    Oula Oula, oui je parle bien de systemd, mais je n'ai pas de haine envers lui ou ces créateurs. J'ai par ailleurs une sainte horreur des extrémistes de tout poile. Et y avoir réfléchi oui sûrement, mais « sérieusement »", ça reste encore à prouver :)

    Ceci étant dit, ce n'est pas systemd en lui-même qui m’agace, il est très pratique et s’il a en plus un peu uniformisé le bazar pénible qui régnait je ne peux que applaudir.

    En revanche, d'après ce que j'ai compris il s'occupe de la gestion des services et de l'init (qui est grosso-merdo que le fait de lancer des « services » dans le bon ordre (c'est réducteur je sais)). Et pour moi il devrait faire que cela.
    Du coup pourquoi, systemd comporte des composants du style
    - systemd-logind
    - systemd-networkd
    - systemd-resolved
    - systemd-timesyncd

    En quoi ces composants sont de la gestion de services ?
    Ou alors je n'ai pas compris ce que était systemd.
    Si c'est un environnement, au sens « environnement de bureau » par exemple, alors je viens comprendre cela, mais dans ce cas je voudrais pouvoir ne pas installer systemd/Timers et pouvoir utiliser cron.

    Bref, c'est plus la philosophie qui est derrière que je comprends pas, et quand je comprends pas quelque chose je m’agace.

    (Bref)² , on parlait de Slackware au départ, et on / j’ai diverge/é … et ca fait beaucoups!

    Heu … oui, ok la porte, je → []
    voila

  • [^] # Re: Slackware n’intègre pas de résolution de dépendances ?

    Posté par  . En réponse à la dépêche Tout arrive, même Slackware 15.0. Évalué à 1.

    Là où avec Debian tu fais une installation minimale et tu ajoutes les outils dont tu as besoin, qui vont embarquer leurs dépendances avec eux, pour te faire un OS personnel, sous Slackware en général tu fais une « full install ».

    Pour le coup je suis plus la philosophie Debian ou que même ArchLinux, qui est, il me semble encore plus extrémiste que Debian sur ce sujet.
    Dans mes vieux souvenirs quand on installe une Debian « bureau », certain logiciels qui ne sont pas liés à l’environnement de bureau sont aussi installés par défaut. Par exemple, comme sur Slackware visiblement Zenmap.
    Que l’on installe Thunar ou Nautilus ok, c’est lié aux environnements mais Zenmap ?
    En poussant le bouchon un peu trop loin (comme Maurice), ca m’étonne que qu’il ne soit pas possible d’installer seulement LibreOffice-Writer et Calc sans base ,draw , impress et math. Logiciels dont on se sert presque jamais sur son poste personnel.
    Et à l’inverse gnome-tweaks n’est pas inclus dans le meta-paquet Gnome (c’est pourtant un logiciel pour parametrer Gnome …) -_-"

    Pour les serveurs, je ne suis pas encore aller fouinner dans les paquets qui sont installé par défaut mais j'ai remarqué assez recaement que Cockpit l'était sur tout les CentOS et dérivés.
    Je pense pas qu'il soit compliqué de faire yum/dnf install cockpit.
    Car oui, il n'est quand même pas activé par défaut ouf!

  • [^] # Re: Slackware n’intègre pas de résolution de dépendances ?

    Posté par  . En réponse à la dépêche Tout arrive, même Slackware 15.0. Évalué à 2.

    Merci pour la réponse complète, elle m’a éclairé sur pas mal de point.
    Pour le reste et pour être sure, il faudra que je teste la distribution.

  • # Slackware n’intègre pas de résolution de dépendances ?

    Posté par  . En réponse à la dépêche Tout arrive, même Slackware 15.0. Évalué à 5. Dernière modification le 10 février 2022 à 01:32.

    Bien le bonjour,

    A part de nom et de ce que montre Adrien dans sa vidéo, je ne connais pas Slackware.

    Je ne comprends pas vraiment la phrase «  le gestionnaire de paquet n’intègre pas de résolution de dépendances ».

    Tel que je le comprend, il faudrait installer et surtout résoudre toutes les dépendances d’un paquet à la main. Par exemple ( et merci cette nouvelle), si je voulais installer « sudo », il faudrait que je cherche sur pkg.org ou autre, non seulement sudo mais aussi que j’installe avant : ibaudit1, libc6, libpam-modules, libpam0g, libselinux1, libselinux1 et zlib1g.

    Or dans la vidéo d’Adrien, c'est bien Libreoffice qui est installé et non pas toute la multitude de librairies dont doit dépendre ce paquet. Ce qui bien que un peu casse pieds est acceptable au contraire de l’exemple avec sudo qui est pour moi rédhibitoire.

    Plus généralement, je suis sous archlinux depuis pas mal de temps et je cherche à tester une autre distribution ou systeme d’exploitation pour changer 1) Pour l’instant j’avais dans ma liste de test possible NixOS ou des BSD comme FreeBSD/GhostBSD mais du coup pourquoi pas Slackware ? Indépendamment bien sûre de la question posé ci-dessus … et du choix plus que douteux des couleurs dans l’installeur !

    1) et aussi, un peu, car le machin-d’init-qui-fait-tout-et-presque-le-café m’agace, pas très Unix dans le sens : « je fais une seule chose, mais je la fais bien » tout cela !

  • [^] # Re: Merci

    Posté par  . En réponse au journal Moins d’un an pour un vaccin, est-ce surprenant ?. Évalué à 3.

    Oui merci à l’auteur de l’article et aussi à la grande majorité de la communoté (j’ai pas lu tout le site) qui à l’extrême obligeance … de ne pas poster des commentaires à la Twiter&Co.

    Cette communication a eu des effets désastreux quant à la confiance dans la parole publique et ce court-termisme se paie cher aujourd'hui.

    Malheureusement ce n’est pas la communication de ce gouvernement sur cette crise qui a eu des effets désastreux quant à la confiance dans la parole publique, mais plutôt une accumulation !

  • [^] # Re: Convertisseur à changer ?

    Posté par  . En réponse au message sortie VGA détectée mais aucun signale. Évalué à 1.

    Zut, je peux pas modifier mon précédent message.

    Comme je le mentionne plus bas je m’attendais plus à ce que cela soit un problème de pilotes puisque l'écran en lui-même est détecté.
    Après, comme écrit ce coups-ci dans mon message ci-dessus, tant à faire autant voir pour un convertisseur usb-c/HDMI, si celui-là fonctionne; je n'ai pas encore eu l’occasion de tester la prise en charge des usb-c avec linux.