thor_tue a écrit 103 commentaires

  • # Question corollaire

    Posté par  . En réponse au message questions serveur & client NTP Debian. Évalué à 1.

    Conseilleriez-vous d'utiliser le serveur NTP d'un FAI pour synchroniser tout un réseau local ? Sachant bien sûr qu'avec l'ADSL on est maintenant constamment connecté (enfin sauf la nuit je coupe ma box).

  • [^] # Re: À propos du Cerbère.

    Posté par  . En réponse au journal Mon réseau (aussi). Évalué à 2.

    Je ne m'intéresse qu'aux solutions libres, en fait. Je ne suis pas un administrateur réseau chevronné (l'informatique n'étant pas mon coeur de métier, j'apprends peu à peu). J'utilise Ipcop, qui permet d'avoir une assez bonne protection "out of the box", sous réserve bien sûr de ne pas faire n'importe quoi derrière.
    Oui, exact, c'est un premier verrou, le besoin de plusieurs WAN est assez atypique, hors d'une entreprise.
    J'essayerai Pfsense un jour, ça m'a l'air d'être une des solutions libres en parefeu parmi les plus abouties.

  • # À propos du Cerbère.

    Posté par  . En réponse au journal Mon réseau (aussi). Évalué à 1.

    Pourquoi une Debian "patchée" plutôt que Pfsense, ou Ipcop, etc ?

  • [^] # Re: Question.

    Posté par  . En réponse au journal PDF d'un site de l'administration illisible. Évalué à 1.

    Je répondais à Zenitram

  • [^] # Re: Question.

    Posté par  . En réponse au journal PDF d'un site de l'administration illisible. Évalué à 5.

    Quel est l'intérêt de pouvoir éditer un pdf dans ce cas de figure, alors ? (C'est une vraie question).

    Pourquoi ne pas procéder ainsi :
    1) L'administré répond aux questions en question à travers un formulaire supporté par HTML (on laisse de coté le pdf pour l'instant).
    2) Puis à la fin génération d'un pdf par le site qui récapitule les réponses fournies.
    3) Tirage papier du pdf par l'administré puis signature manuscrite de celui-ci pour envoi par courrier physique.

    Parce que, y a t-il beaucoup de documents administratifs qui ne nécessitent pas de signature manuscrite ? Ou alors on fournit un compte en ligne. Puis ça sera le mot de passe (personnel et secret) qui vaut signature et preuve d'identité. Mais dans ce dernier cas pas d'utilité de générer un document physique (sauf après coup pour archivage par le client, etc ; mais là il n'y pas plus de problème).

  • [^] # Re: Question.

    Posté par  . En réponse au journal PDF d'un site de l'administration illisible. Évalué à 1.

    C'est vrai, il y a en plus tous les outils mobiles à supporter. Jusqu'à maintenant je n'ai pas eu de problème avec les pdfs émanant de mes : FAI, assureurs, fournisseurs d'énergies, banque ; de même toutes les factures fournies par les sites de commerces, etc. Je n'utilise que des PCs en tour. Jamais encore testé les formulaires administratifs.

  • # Question.

    Posté par  . En réponse au journal PDF d'un site de l'administration illisible. Évalué à 3.

    En pratique, rencontrez-vous souvent des problèmes avec les pdf provenant des administrations (avec okular ou evince, principalement) ? J'espère qu'ils font des vrais efforts parce que la tendance lourde est une dépendance de plus en plus forte aux démarches numérisées. Ça peut devenir extrêmement gênant si mauvais support de linux.

  • # Synthèse

    Posté par  . En réponse au message rsync et chemin absolu.. Évalué à 3.

    OK, effectivement voilà ce qui fonctionne. Je mets ça ici.
    Un script "/home/mainuser/back/backup.sh" pour tester tout ça.

    #!/bin/sh
    
    rm -r /tmp/dest /tmp/source 2>/dev/null
    mkdir /tmp/source /tmp/dest
    touch /tmp/source/a /tmp/source/b
    
    exclude_file="/home/mainuser/back/not_to_save.txt"
    echo "a" > $exclude_file
    
    rsync -aPv --delete --exclude-from=$exclude_file /tmp/source/* /tmp/dest
    
    echo "------------------------------"
    echo "\"$exclude_file\" contient :"
    cat $exclude_file
    echo "------------------------------"
    echo "La source :"
    tree /tmp/source
    echo "------------------------------"
    echo "La destination :"
    tree /tmp/dest

    Et j'obtiens bien ce qui était attendu (en le lançant sans me soucier de savoir d'où).

    mainuser@station1:~/back$ ./backup.sh 
    sending incremental file list
    b
               0 100%    0.00kB/s    0:00:00 (xfer#1, to-check=0/1)
    
    sent 86 bytes  received 31 bytes  234.00 bytes/sec
    total size is 0  speedup is 0.00
    ------------------------------
    "/home/mainuser/back/not_to_save.txt" contient :
    a
    ------------------------------
    La source :
    /tmp/source
    ├── a
    └── b
    
    0 directories, 2 files
    ------------------------------
    La destination :
    /tmp/dest
    └── b
    
    0 directories, 1 file
    

    J'ai tendance à aimer indiquer les chemins absolus parce que je les trouve très lisibles. Enfin c'est un détail, ça fonctionne bien. Par parenthèse "rsync" est vraiment un très bon utilitaire… une fois qu'on le maîtrise bien. ;) Moins "bourrin" que "cp" pour faire des sauvegardes et rend souvent inutile beaucoup d'interfaces graphiques.

    Merci à vous.

  • [^] # Re: que c'est bizarre

    Posté par  . En réponse au message rsync et chemin absolu.. Évalué à 1.

    J'ai essayé et ça ne fonctionne toujours pas.
    Dans mon vrai script je sauve /root, /etc et /home/mainuser
    Mais je ne veux pas sauver des caches, des poubelles, des "tmp", etc ; explicitement nommés par leur chemins absolus.
    Il faut peut-être faire des "cd <répertoire source à copier>" avant, pour chaque répertoire.

  • [^] # Re: que c'est bizarre

    Posté par  . En réponse au message rsync et chemin absolu.. Évalué à 1.

    OK pour les deux remarques, bien sûr, mais c'était juste un brouillon très vite fait. De toute façon dans mon vrai script (plus complet) je ferai un minimum de contrôle de la clé USB avant de lancer la copie, mais ça n'est pas vraiment ce qui me préoccupe ici.

    Je serais assez surpris qu'il n'y ait pas de moyen d'indiquer des chemins absolus à rsync.

  • [^] # Re: B&You

    Posté par  . En réponse au journal Changer de FAI, une bonne idée ?. Évalué à 1.

    Pour ceux qui veulent une offre basique (ADSL+fixe+mobile), B&YOU a l'air très compétitive (la plus, à ce jour, 16€/mois). Mais le modem ADSL est-il correct ? Pas de mauvaise surprise avec Linux (je ne parle pas du débit) ? Apparemment on ne peut pas désactiver le WIFI. Et il y a un mode routeur, je crois.

  • # Bingo !

    Posté par  . En réponse au message Installer Linux sur PC pouvant booter uniquement un disque dur.. Évalué à 4.

    Bon, résultat des courses…

    J'ai testé ma méthode avec 3 images : Debian, Ipcop (un firewall Linux) et même Pfsense (du BSD donc). Dans tous les cas j'ai réussi à booter sans problème et lancer l'installation ; mais en effet, il y a problème dans les 3 cas, visiblement lorsqu'il s'agit d'écrire sur le disque. Zéro succès.

    Et c'est alors que j'ai eu une idée toute simple : utiliser un second DD et mettre l'image dessus ! Et là tout roule.
    1) HD1 : cible de l'installation, HD2 : héberge une image.
    2) Boot sur HD2, démarrage de l'installation, aucun problème pour partitionner et formater HD1, puis donc écrire dessus. À la fin de l'installation le système reboot.
    3) Là j'en profite pour rendre invisible HD2 depuis le BIOS et j'active le boot sur HD1.
    4) Terminé !

    Je suis très content, c'est vraiment simple à faire et rapide. Et générique.
    La commande dd fonctionne parfaitement, en fait je n'ai eu aucune difficulté à trouver des images bootables. Il faut faire bien attention d'écrire depuis le début du disque (là où la table de partition est écrite), je pense, pour bien écraser ce qui y traîne d'antérieur.

    Pour information, le but était de mettre sur des configurations obsolètes des firewalls. Ces vieilles machines conviennent très bien pour ça, et elles finissent leurs vies ainsi.

  • # La suite...

    Posté par  . En réponse au message Installer Linux sur PC pouvant booter uniquement un disque dur.. Évalué à 1.

    Ma station de travail est un AMD 64 or le vieux PC est un 32 bits. :(

    J'essaye de faire la synthèse de vos contributions (et merci), mais je teste déjà ma méthode pour voir où elle bloque. Donc…

    (le DD en question est /dev/sdb connecté par port USB en externe).

    Je fais (pour être sûr d'écraser la table de partition):

    dd if=/dev/zero of=/dev/sdb bs=512 count=1

    Puis :

    dd if=~/Téléchargements/debian-7.6.0-i386-netinst.iso of=/dev/sdb

    J'installe le DD sur le vieux PC et ça boot sans problème !

    J'ai pris soin de prendre la version Debian pour installation par la Toile, mais à un moment le programme me demande de pointer un lecteur optique pour y chercher de quoi poursuivre l'installation.

    Je bascule dans le shell (très rustique) du programme d'installation et lsmod + lspci me montrent que l'USB est bien reconnu. Donc normalement il suffirait de monter une clef USB adéquate et récupérer le minimum absolu pour poursuivre.

    J'ai l'impression qu'il manque presque rien et je précise que ça reste très rapide et léger comme manipulation.

  • [^] # Re: Réponse.

    Posté par  . En réponse au message Installer Linux sur PC pouvant booter uniquement un disque dur.. Évalué à 1.

    Je n'utilise plus Windows depuis 2002. ;) Je ne découvre donc pas Linux, mais en fait les installations se passaient assez bien, donc je n'ai pas eu à étudier le processus de boot aussi en détail.

    Ça serait aussi simple que ça ? Je suis tout de même très surpris, mais si tu le dis. À la vérification 32/64 près, ça serait même ultra-simple comme méthode !

    En ce qui concerne ma méthode, au tout départ j'avais effectivement pensé à la nécessité de deux partitions. Si cela se confirme, ça ne serait pas une vraie contrainte. Quitte à supprimer la partition temporaire après l'installation, d'ailleurs (en étendant une autre pour récupérer l'espace).

  • # Réponse.

    Posté par  . En réponse au message Installer Linux sur PC pouvant booter uniquement un disque dur.. Évalué à 1.

    Merci pour vos réponses. En fait, je crois que je soulève un cas d'école intéressant. J'aimerais vraiment bien épuiser le sujet et comprendre. Je précise qu'il faut que ce soit une méthode légère, si ça nécessite des tas de manipulations, ça aurait peu d'intérêt.

    @Julien_J06
    Extrait de la page d'accueil :
    "MultiSystem vous propose La première clé USB MultiBoot du marché."
    Voir remarque suivante.

    @machmalabala
    Le BIOS ne supporte pas le boot depuis le port USB. Encore une fois, ça serait la méthode de choix.

    @NeoX
    Je ne comprends pas du tout. Tu vas installer un système relatif à l'autre matériel (avec les modules spécifiques pour gérer cette configuration matérielle précise). Il ne suffit pas du tout que ce soit tous les deux des 32 ou 64 bits.

    @Francesco
    "la recherche des secteurs défectueux est une bonne idée en soit, mais si c'est pour écraser de manière brutale les données via un dd derrière"
    Exact. Je vais postuler que le disque est sans défaut (j'ai un stock de vieux DD).

    "tu vas te retrouver avec un disque dur sans table des partitions"
    Oui… mais est-ce gênant ? ; pas sûr à ce niveau.

    @machmalabala
    "Tu ne vas pas installer linux sur le dd. tu vas juste le rendre livebootable".
    À supposer que ce soit vrai, en quoi serait-ce un problème ? Parce qu'une fois qu'on a un noyau en RAM, je dois pouvoir partitionner, formater puis lancer l'installation proprement dite.

    Effectivement, "debootstrap" est peut-être une solution. Je viens de voir aussi "ISOLINUX".

    Je suis presque sûr que je suis près de la solution avec ma méthode.

  • [^] # Re: Rien de nouveau, mais...

    Posté par  . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 1.

    Je confirme !

  • [^] # Re: Petite digression...

    Posté par  . En réponse au journal Il a Free, il a plus de mail. Évalué à 1.

    C'est étrange, moi ça me renvoie vers la page suivante :
    https://zimbra.free.fr/zimbra.pl
    Elle est intégralement vide (aucun code renvoyé, ni message d'erreur.) Je suis sous Iceweasel/Debian et je n'ai jamais de problème pour me connecter en https sur les autres sites.

  • # Petite digression...

    Posté par  . En réponse au journal Il a Free, il a plus de mail. Évalué à -1.

    La connexion sur zimbra à l'aide de https n'a jamais fonctionné. Est-ce bien prudent ?

  • [^] # Re: gThumb

    Posté par  . En réponse au message Gimp et son enregistrement export -> Connaissez vous un logiciel qui.... Évalué à 2.

    Et si tu as des manipulations plus sérieuses à faire, dans la fenêtre gthumb qui contient les vignettes des fichiers images, tu pointes celle du fichier que tu veux travailler, un clic droit et "Ouvrir dans gimp", c'est immédiat ; gthumb est un bon logiciel, simple et efficace.

  • # J'ai testé...

    Posté par  . En réponse au message Sauvegarde sur clé USB : risquée ou fiable ?. Évalué à 3.

    Merci à tous.
    J'ai fait un essai avec une clé qui traînait et c'est vraiment très simple à mettre en oeuvre. Je ne sais pas si les disques durs externes sont très compétitifs pour les faibles volumes à sauvegarder, franchement. Je vais maintenant creuser entre "tar" et "rsync" voire "dejadup".

  • [^] # Re: Je me méfierait d'une autre usure et mes 2/3 remarques au fil de l'eau

    Posté par  . En réponse au message Sauvegarde sur clé USB : risquée ou fiable ?. Évalué à 0.

    Je suis la seule personne ayant l'accès physique au PC.
    Pas de risque sérieux de perte, les clés resteraient dans ma pièce.
    Je connecte directement la clé sur la facade donc ne reste bien sûr que le câble carte mère jusqu'au panneau de façade. Ou même au cul du PC le connecteur USB est soudé sur la C.M.

    Reste cette histoire de cache et de formatage. Je connais tar, c'est lui que j'utilisais dans mon script pour mon DAT.
    C'est embêtant si on ne peut pas formater en ext* toutes les clés, ça oblige à bien se renseigner avant l'achat. D'autant plus que le jeu risque d'être en pratique hétéroclite.

  • [^] # Re: une clé qui ne sert pas, ne s'use pas...

    Posté par  . En réponse au message Sauvegarde sur clé USB : risquée ou fiable ?. Évalué à 1.

    En toute logique, c'est donc une bonne chose de faire tourner un "pool" de clés. À aucun moment une clé ne doit contenir des données écrites il y a plus de n mois/années. Reste à déterminer l'ordre de grandeur du n. Et bien sûr par précaution stocker loin d'appareil électrique/électronique.

  • [^] # Re: une clé qui ne sert pas, ne s'use pas...

    Posté par  . En réponse au message Sauvegarde sur clé USB : risquée ou fiable ?. Évalué à 1.

    Oui, à terme un NAS, bien sûr. Je vais probablement réorganiser mon info dans quelques temps, donc je cherchais pour l'instant une solution légère (mais fiable !) et très économique à mettre en oeuvre.

    À propos du snapshot. Avec les clés je pensais tout simplement… les numéroter. Parce que, dans le monde réel, que se passe-t-il ? Un matin on allume son PC et … putain ! … le disque des données est mort. Donc après un minimum de vérification, on le change, puis on va chercher la dernière clé en date pour recopier son /home sauvegardé. Ou le fichier/dossier effacé par mégarde reste simple à recopier à partir d'une clé. Enfin bref, pour un /home unique sur un seul PC ça me paraît très simple à gérer, même sans snapshot.

  • [^] # Re: Attention au prix quand même

    Posté par  . En réponse au message Sauvegarde sur clé USB : risquée ou fiable ?. Évalué à 1.

    Merci.
    J'ai regardé vite fait sur ldlc pour avoir un panorama de l'offre, en fait je pense que 8Go vont me suffire. Et c'est bien 10€ l'ordre de grandeur pour cette capacité. Je vais sans doute me limiter à celles garanties 5 ans. Si j'en crois un comparatif de tomshardware de cette année les plus mauvaises clés débitent à 5 Mo/s (lecture/écriture aléatoire, pas séquentielle). Vu mon faible volume de données c'est largement suffisant. Pour info avec mon DAT il me fallait plus de 2 heures pour sauver mon /home ; donc calcul fait les plus mauvaises clés sont déjà un progrès considérable en terme de vitesse. Et j'ai dit 5 clés un peu au hasard, pour dire que 2 c'est sans doute pas assez.

    Je m'oriente vers cette solution, reste le choix du logiciel (dejadup, un script utilisant tar, etc ?) ; il y a pléthore d'outils sous linux. Je veux un soft super clair, la sauvegarde ça doit baigner dans l'huile pour pas avoir de mauvaises surprises.

  • [^] # Re: Suite...

    Posté par  . En réponse au message Pérennité des formats vidéo/audio au long terme.. Évalué à 1.

    OK, je m'oriente plutôt vers mp4 (plus doublon en webm, je verrai).

    Je parlais du support par Google, mais c'est plus large. Une synthèse intéressante :
    http://fr.wikipedia.org/wiki/WebM

    Et bien sûr, comme souvent, encore des imbroglios juridiques autour des brevets…