Tonton Benoit a écrit 1594 commentaires

  • [^] # Re: A éviter

    Posté par  . En réponse au message Rentrer dans une SSII. Évalué à 3.

    D'ailleurs, un peu de lecture à ce sujet y'a "Le Livre Noir du Consulting", trouvable un peu partout sur internet, je me rappelle plus la licence.

    J'ai personnellement un parcours assez proche du tien, même si j'ai fini par valider quelques diplômes niveau master dans le secteur de l'informatique.

    Passer pas une SSII j'ai toujours préféré éviter, trop facile de décrocher un contrat, ça sent pas bon et j'ai lu le livre ci-dessus. Après si c'est en connaissance de cause, quelques mois pour rajouter quelques lignes à son CV, pourquoi pas, mais ne jamais oublier cet objectif.

  • [^] # Re: Recommandations/Suggestions

    Posté par  . En réponse au message La démence des packageurs debian ou un bug ?. Évalué à 2.

    Idem sur un serveur

    Ah le fameux ssh qui recommande xauth (pour le X forwarding) et du coup te ramène la moitié de Xorg avec lui…

    Je ne désactive pas systématiquement les paquets recommandés, surtout que si tu cherche à les installer par la suite c'est assez galère. Mais je connaît quelques paquets où les recommends sont vachement indésirables.

  • # Ayé

    Posté par  . En réponse au journal #WeMakeSeitan. Évalué à 5.

    bon j'en ai préparé, en effet c'est très bon, merci.

    J'ai juste remplacé sauce worcestershire (qui contiens des anchois) par de la sauce soja.

    En sandwich dans du pain de mie avec de la crème de soja vinaigrée c'est délicieux, la texture est géniale, mais faut pas lésiner sur les épices sinon c'est un peu fade.

    Je ne suis pas du tout végétarien alors pourquoi tant d’efforts ?

    Je considère la cuisine végétarienne comme une spécialité au même titre que la cuisine chinoise, italienne ou autre.
    Du coup je préfère quand c'est 100% authentique :p

  • # routes

    Posté par  . En réponse au message Filtrer le trafic à travers OpenVPN. Évalué à 3.

    Y'a un truc qui ne passe pas par le VPN, c'est les paquets à destinations du VPN lui-même.

    Si les connections que tu veux exclures du VPN sont à destination d'IPs précises, déjà tapes ip route show et inspire-toi.

  • # LUKS

    Posté par  . En réponse au message Quel algorithme pour un lvm chiffré. Évalué à 3.

    La partition qui contient les PV LVM sera chiffrée au format LUKS avec les valeurs par défauts suivantes (en gras) http://d-i.alioth.debian.org/manual/en.amd64/ch06s03.html#partman-crypto

    Après l'installeur laisse le choix, mais faut peut-être lancé une installation en mode avancé pour ça.

  • # C

    Posté par  . En réponse au message Caractère de padding. Évalué à 3. Dernière modification le 04 mai 2016 à 02:13.

    Dans d'autres langages y'a du sucre pour faire ça, mais en C il va falloir se contenter d’édulcorants.

    C'est pas prévu par printf, mais y'a des solutions sans boucle, genre:

    char padding[255] = { [0 ... 253] = '.', [254] = 0 }; /* ATTENTION ggc uniquement */
    printf("%.15s%s\n", padding, "hello");
  • [^] # Re: logging + exceptions

    Posté par  . En réponse au message Comment gérer correctement les exceptions. Évalué à 2. Dernière modification le 04 mai 2016 à 01:42.

    Des try/catch partout ce n'est pas forcement mauvais, s'ils sont tous utiles, certains programmes le nécessitent, dans ce les systématiser, les commenter abonnement et aérer le code permet de rendre le tout plus clair.

    Un try/catch utile permet de récupérer d'une erreur sans interrompre le programme, genre l'utilisateur a entré une valeur incorrecte, re-demander à l'utilisateur d'entrer la valeur.

    Si c'est une erreur fatale, le try/catch "global" suffira à la logger.

    Y reste plus qu'à faire le tri.

  • [^] # Re: spideroak

    Posté par  . En réponse au journal Du stockage en ligne (encore). Évalué à 10. Dernière modification le 04 mai 2016 à 01:30.

    À même temps si tu chiffre en local, tu peut balancer l'archive sur n'importe-quel service après, ils se vaudrons tous.

    Personnellement la question ne se pose pas, au boulot on a nos propres Dedibox ST et à la maison j'ai pas le débit pour envisager des sauvegardes distantes.

    Mais si je devait mettre ça en place, je chiffrerai tout moi-même en local puis choisirai le cloud avec le meilleur rapport prix/utilisabilité.

    Par utilisabilité j’entends la facilité d'uploader un gros volume de données préalablement chiffrés, donc le gros client kikoulol et les fonctionnalités d’aperçus en ligne RàF.

    La sécurité alléguée aussi RàF, en balançant ça à un tiers, je sait pertinemment que mon chiffrement constitue la seule ligne de défense.

  • # Re:

    Posté par  . En réponse au message [RESOLU] localhost : connexion impossible. Évalué à 2.

    Rien n'indique ici qu'apache est mal installé.

    Il suffit peut-être de le lancer :
    sudo start apache2

    Et de l'activer au démarrage :
    sudo update-rc.d apache2 enable

  • [^] # Re: HEREDOC et variables

    Posté par  . En réponse au journal Zabbix, autossh, systemd. Évalué à 3.

    Je parle de de placer les variables directement dans le heredoc, comme ça :

    TOTO=kevin
    cat - << EOF
    > '$TOTO'
    > EOF
    'kevin'
  • # HEREDOC et variables

    Posté par  . En réponse au journal Zabbix, autossh, systemd. Évalué à 4.

    Quel avantage à utiliser sed dans ce cas plutôt que juste virer les guillemets du 'EOF' ?

  • # SRPM

    Posté par  . En réponse au message unzip, recherche une implémentation de référence. Évalué à 3.

    Pourquoi pas aller bêtement chercher le SRPM ? http://ftp.free.fr/mirrors/fedora.redhat.com/fedora/linux/development/24/Everything/source/tree/Packages/u/

    Sinon Fedora utilise la version de Info-ZIP, attention à la licence qui est libre mais pas standard.

  • [^] # Re: informations nécessaires

    Posté par  . En réponse au message Commande dmesg | grep . Évalué à 4.

    Quand tu lance dmesg, sans grep, tu a des logs complets (jusqu'aux premiers dixièmes de secondes) ?

    La taille du buffer de logs est limitée, si un pilote spam beaucoup de messages tu risque de perdre les logs plus anciens.

  • # /etc/init != /etc/init.d

    Posté par  . En réponse au message initctl show-config networking. Évalué à 4.

    Attention, à ma connaissance (je n'ai eu affaire à Upstart que sous RHEL6), les fichiers d'override ne s'utilisent qu'avec les scripts Upstart natifs (ceux dans /etc/init) et pas la couche de compatibilité SysVRC (/etc/init.d)

    Il y a probablement un service /etc/init/networking.conf avec qui /etc/init.d/networking n'a rien à voir !

  • # Define: manuellement

    Posté par  . En réponse au message Configurer sur Linux.. Évalué à 2.

    Manuellement comment ? Via l'interface graphique de NetworkManager ? Via la "ligne de commande" ?

    De ce que je vois PureVPN propose deux modes : PPTP et OpenVPN, sous Linux préfère OpenVPN.

    Après le site doit proposer une petite archive à télécharger contenant un certificat et un fichier de configuration pour OpenVPN.

  • [^] # Re: Batteries

    Posté par  . En réponse au journal Tesla, pas un poisson d'avril. Évalué à 4.

    Quand la batterie représente 40% du prix du véhicule, le comprend ceux qui évitent de jouer à la rouette russe avec.

    Ce modèle ne peut fonctionner que s'il est le principal mode de charge.

  • [^] # Re: Batteries

    Posté par  . En réponse au journal Tesla, pas un poisson d'avril. Évalué à 3.

    Si celle-là est moins bonne, la prochaine sera meilleure. avec un swap tous les 400km on peut espérer arriver à une usure moyenne ou personne n’est lésé (à moins d'être monsieur Poissard).

  • # Batteries

    Posté par  . En réponse au journal Tesla, pas un poisson d'avril. Évalué à 8.

    Les batteries ça s'use vite et ça coûte cher, là on nous proposes deux modèles :
    - Location chez zoé, recharges payantes.
    - Quand ta batterie lâche t'a besoin d'un crédit pour en racheter une chez Tesla (ou tu change de voiture), mais les recharges sont gratuites.

    Je continu à penser qu'un modèle basé sur la consignation, comme pour le gaz, serait meilleur pour tous :
    - Recharges payantes, mais instantané, en gros tu remplace ta batterie dans une station services.
    - Le prix de la charge inclue le recyclage des batteries trop usées et la fabrication de nouvelles.

    • Le nouveau travail du pompiste consisterai à gérer un stock suffisant de batteries, les charger et renvoyer au constructeurs celles qui sont trop usés, on préserves son travail.

    J’habite à la campagne, une Zoé n'est pas imaginable pour moi, une Tesla ça pourrait le faire, mais plus que l'autonomie, c'est l'absence totale de standardisation et d'un réseau de charge/maintenance développé qui me refroidit le plus.

    Autours de l'automobile électrique tout reste à développer: distribution, dépannage…

  • [^] # Re: Détails ?

    Posté par  . En réponse au message [Bluemind] erreur smtp. Évalué à 3. Dernière modification le 31 mars 2016 à 23:04.

    Orange bloque le port 25 en destination, il est probable que ton paquet n'atteigne même pas réellement les serveurs de hotmail.

    En 2006, l'AFA recommande aux fournisseurs d'accès internet (FAI) de bloquer les paquets TCP/IP sortant à destination du port 25. L'idée développée est qu'« un utilisateur résidentiel ne devrait pouvoir émettre ses messages électroniques que via le serveur de son fournisseur de messagerie électronique. »
    À l'époque entre 50% et 80% du spam était généré par des ordinateurs infectés.
    En France, les principaux FAI ont suivi cette recommandation : Orange bloque le port 25 depuis juin 2007

    Aucun problème pour recevoir des mails sur ton serveur, mais pour en émettre tu sera obliger de configurer postfix pour qu'il relais les mails via les serveurs SMTP d'Orange.

  • # Les salariés viennent de Vénus et les informaticiens de Mars

    Posté par  . En réponse au journal Le bookmark du dimanche. Évalué à 6. Dernière modification le 28 mars 2016 à 17:32.

    Tout ce battage autours de la Loi Travail, Merci Patron, etc, même si je le comprend, m'a fait prendre conscience que dans l'informatique, on vit quand-même dans un autre monde…

    http://www.commitstrip.com/fr/2016/02/26/how-i-see-recruiters/

    …Pour l’instant !

  • # SystemV RC est obsolète

    Posté par  . En réponse au message système d'init. Évalué à 2.

    Les systèmes d'init sont spécifiques à chaque distribution, il faut se référer à la documentation de chacune.

    Cependant beaucoup de distributions ont adoptées Systemd, qui n'utilise pas des scripts mais des fichiers de configuration appelés "unit" https://www.freedesktop.org/software/systemd/man/systemd.unit.html

  • # Re:

    Posté par  . En réponse au message Interpretation de la sortie de la commande who. Évalué à 2.

    who liste les utilisateurs actuellement connectés à la machine et indique sur quelle console.

    tty c'est les différentes consoles "hardware" de la machine, principalement celles accessibles directement via CTRL+ALT+Fx, CTRL+ALT+F7 pour le tty7.

    Les pts correspondent à des pseudo-terminaux (les terminaux en mode graphique, les connections ssh…) Le premier semble être utilisé par le serveur graphique (bizarre il utilise un tty généralement, c'est Fedora ta distrib ?) le second doit être ta connexion ssh.

  • # Navigateur ?

    Posté par  . En réponse au journal Spam et programme de fidélité SNCF voyageur. Évalué à 7.

    J'ai un un problème du genre y'a quelques-jours pour m'inscrire sur un site, un champ désactivé sur Firefox, mais pas sur gnome-web (webkit).

    Ou alors comme le dit le texte au dessus des champs, l'acceptation du spam fait partie des CGV, donc tu n'a pas le choix.

  • [^] # Re: ça se serait passer comment avec une distribution linux style debian ?

    Posté par  . En réponse au journal Comment 11 lignes de code ont provoqué un #npmgate. Évalué à 10.

    Ben justement Debian a des mainteneurs et ne publie que des logiciels libres, la licence permet de continuer à distribuer le logiciel même si l'auteur fait un caca nerveux.

    Là si on voulait faire un parallèle c'est plutôt comme un systeme de build qui récupère directement ses dépendances sur github, il suffit qu'un dépôt forme ou change de nom pour que ça ne marche plus.

  • # R.I.P

    Posté par  . En réponse au message Partition Luks Chiffrée => oublie du mot de passe. Évalué à 3.

    LUKS c'est pas de la gnognotte, c'est du sérieux, quand tu perd ton mot de passe généralement c'est mort.

    1: Non y'a pas de comparaison, quand tu tape un mot de passe LUKS le hash x fois puis tente de déchiffrer le header avec, si ça ne marche pas c'est que ce n'est pas le bon.
    2: Évidement aucune trace du mot de passe en clair dans la mémoire ou ailleurs.

    3: Make Your Own ! Y'a pas grande difficulté à appeler cryptsetup X fois avec une keyfile différente à chaque-fois, il existe peut-être déjà un script pour ça, mais j'en connaît pas et de toute façon c'est trivial. Par contre tu va te heurter à la protection anti-bruteforce de LUKS, qui n'est pas un bête timer à la iPhone 4 :D, par défaut tester chaque mot de passe prend environ une seconde, bref tu a intérêt à réduire le nombre de possibilités au minimum.

    Petite astuce pour ton script, par défaut une keyfile à un retour de ligne qui n’existe pas avec un password tapé à la main. Si tu veux créer une keyfile pour une password qui a été initialement tapé à la main c'est : echo -n "mot de passe" > keyfile