~$ ./a.out
average en ns = 999989, peak = 1236804, base = 815934
~$ chrt 99 ./a.out
average en ns = 999920, peak = 1061961, base = 143937
J'avais conclu que c'est parce que je suis dans le groupe audio qui a le droit de faire du RT (cf /etc/security/limits.conf), mais ça fonctionne avec un autre user qui n'y est pas :-/.
Tu peux aussi vérifier la prio avec /proc/PID/limits :
~$ cat /proc/`pidof a.out`/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size unlimited unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 31337 31337 processes
Max open files 1024 524288 files
Max locked memory 8388608 8388608 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 31337 31337 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 99 99
Max realtime timeout unlimited unlimited us
Je suis d'accord avec totof que si tu veux aller plus loin que jouer un peu avec les timers, il faudra sans doute un kernel spécifique, voire du matériel. Bon, la ms c'est pas trop demander non plus ;).
Posté par cg .
En réponse au journal Y'a le feu.
Évalué à 3.
Oui le LTO n'a rien de ringard quand on a du volume et/ou une exigence de durabilité.
Et passé le prix du lecteur de bande, c'est bien moins cher que des disques durs. Bon, c'est bien moins pratique qu'un stockage Cloud, il faut gérer les bandes, les index.
On peut mentionner que l'offre Amazon Glacier (archivage pas cher mais désarchivage exhorbitant) est sur bande également. C'est pour ça que ça peut prendre plusieurs jours de récupérer ses données.
Système de permissions plus flexible et granulaire
Ça ressemble assez à ce que Vault de Hashicorp fait. La différence étant que Vault est plutôt prévu pour parler à des programmes. Bitwarden est semble-t-il mal adapté pour parler à des serveurs.
Mais je vois que Passbolt à une API pour automatiser les mots de passe, serait-ce le meilleurs des deux mondes, pour avoir le même repo de mot de passe pour les humains et les scripts ? (contexte d'entreprise en ce qui me concerne).
Je confirme, le client lourd et le plugin navigateur sont indépendants.
D'ailleurs, avec la TFA via Yubikey security key (WebAuthn), le client lourd ne sait pas se connecter au serveur bitwarden (il faut une clé plus sophistiquée qui fait OTP comme une série 5 je crois).
Posté par cg .
En réponse au journal Y'a le feu.
Évalué à 6.
Oui sur le fond, mais comment gérer les problèmes des abus? Par exemple les gens qui vont chez 36 médecins jusqu'à trouver un qui fait ce qu'ils veulent (et oui ça existe)
Faut voir : le coût actuel du contrôle est-il supérieur au coût qui serait engendré par les personnes qui aiment être malade si on les laissait faire ? (je pense que oui, mais je n'ai pas de chiffres).
Posté par cg .
En réponse au journal Y'a le feu.
Évalué à 5.
Dernière modification le 24 janvier 2022 à 21:26.
quiconque manipule des pièces nues sous tension
Passé un léger trouble hormonal occasionné par la lecture de ce passage ;), peux-tu décrire ce qui est considéré comme une pièce nue ? J'ai fait un peu d'électronique (conception/fabrication de cartes) à un moment, ça m'interpelle. Merci d'avance !
Posté par cg .
En réponse au journal Y'a le feu.
Évalué à 9.
Funix a fait une super série de journaux sur le sujet.
Perso, suite à ces journaux, j'ai mis mes données chez Infomaniak (dans Swiss Backup) avec rclone chiffré (et copie de la clé de chiffrement dans bitwarden). Et j'ai un disque USB caché dans la litière du chat (mais chut c'est un secret).
Comme ça je peux récupérer mes données même en perdant mon ordi.
je ne crois pas déjà avoir vu un disque dont le moteur a lâché (on entend toujours le disque tourner). Après je dépanne plutôt des ordinateurs, donc les disques sont différents. Avez-vous d'autres expériences que moi là-dessus ?
Après chaque coupure de courant, sur mes baies non secourues en courant (environ 250 serveurs de calcul, qui peuvent se permettre de casser à tout moment), je dois remplacer quelques disques durs.
Chez mes employeurs précédents, pareil après une extinction totale pour maintenance. C'est pire sur des disques qui ont eu "chaud" (local mal climatisé ou surchauffe temporaire suite à une panne de clim).
Après, j'ai aussi quelques disques qui ont plus de 100000 heures de fonctionnement (~11 ans !) et vont très bien.
Est-ce que les composants électroniques d'un serveur (autres que les disques) s'usent plus au démarrage / en fonctionnement / en sortie de veille
Pour aller un peu plus dans le détail, il y a plusieurs réponses à ta question.
Réponse 1 :
Sur un serveur, tu vas souvent avoir un module de gestion du système qui ne s'éteint pas : le Board Management Controller (BMC). Sur les Dell c'est l'iDRAC je crois. Ça permet par exemple d'accéder à la console en réseau par une adresse IP séparée de celle de l'OS, éventuellement sur un câble dédié. Ça permet de gérer le serveur à distance : mettre à jour le BIOS, monter des clés USB par le réseau, voir la console, allumer/éteindre/reboot même quand le système est planté, gérer le retrait et l'insertion d'une alimentation à chaud, etc…
On peut imaginer que le BMC possède une RTC ou en émule les fonctions. Et comme il ne s'éteint pas tant que les prises de courant sont branchées, ben il peut allumer le reste de l'ordi.
Réponse 2 (cas plus général je pense) :
Une puce RTC, c'est un petit composant électronique assez cher (1€), qui permet d'avoir l'heure, de gérer des alarmes, des comptes à rebours. On y accède par un bus série type I2C, entre autres possibilités.
Par exemple, le MAX31341 est une RTC fabriquée par Maxim. Dans la doc, les pages 1, 7 et 8 donnent une idée du truc. Page 23, les registres de la première alarme sont décrits (c'est ce qu'on programme via le bus I2C).
La doc du kit d'évaluation de ce composant RTC donne une idée de comment le mettre en œuvre, et de le repérer sur une carte mère. Sur la photo en page 1, la RTC est le petit carré noir avec marqué "U1" à côté (c'est pas que j'ai des bons yeux, c'est que c'est marqué page 11 et page 12 :D).
Dans ce cas, on peut imaginer que la puce RTC va envoyer un signal "Allume toi" (équivalent de l'appui du bouton POWER ON du châssis, en gros) à la carte mère (selon la norme ATX j'imagine).
Il y a sans doute d'autres réponses possibles, en fonction des cas (par exemple le CPU contient une RTC directement). J'ai approximé, mais je ne suis pas un spécialiste du sujet :D.
L'article avance aussi le fait que les logiciels malveillants sont plus faciles à développer et que les pirates n'ont plus besoin de compétences avancées en programmation, car ils peuvent acheter du code malveillant prêt à l'emploi, l'adapter à leurs besoins avec un peu de codage, et créer un type de logiciel malveillant entièrement nouveau.
En effet, il faut savoir que l'image du mec en hoodie dans son garage est totalement éculée. Le malware est organisé en une industrie, une mafia comme une autre quoi. Il y a même des plateformes de Malware as a Service, Spam as a Service…
Pour acheter les failles de sécurité, les éditeurs de logiciels peinent à être au niveau de ce qu'offre le marché noir en terme de rémunération.
les disques durs mécaniques n'aiment pas du tout démarrer (les moteurs grillent à l'allumage en général) ;
L'électronique vieillissante de la gamme Tx10/Rx10 va aussi apprécier moyennement ;
Le consensus actuel est que c'est la fabrication du matériel qui est polluante et non pas son utilisation ;
Changer un disque dur, c'est fabriquer du matériel ;
il faut voir si c'est rentable écologiquement et financièrement de faire l'allumage et l'extinction tous les jours. Peut-être que seulement le week-end, pendant 2,5 jours, serait un meilleur équilibre, par exemple ?
(et merci pour les infos sur ACPI Wakeup, je ne connaissais pas !)
Merci pour les explications. J'avais cherché dans Help, sans succès. Je pense que si ces infos sont indiquées sur le site, ce serait vraiment plus clair et rassurant.
Par exemple dans la page about :
Create an account to save your list and keep your filters current (not required)
En tout cas je comprend mieux l'initiative. Merci grandement !
Désolé, quand j'ai lu "anneau" j'ai pensé à un description un peu étrange du coil qu'on trouve dans les tags NFC. Je ne savais pas que ça existait vraiment sous forme d'anneau.
[^] # Re: 32 Mo ?
Posté par cg . En réponse au journal La machine Linux à $15. Évalué à 4.
Moi si, mais le driver IPoT n'était que dans Ubuntu à l'époque.
[^] # Re: 32 Mo ?
Posté par cg . En réponse au journal La machine Linux à $15. Évalué à 10.
ssh localhost
.Des heures de fun.
# Vérifie que tu es vraiment en priorité haute
Posté par cg . En réponse au message probleme pour faire un timer précis de l'ordre de la milliseconde. Évalué à 4. Dernière modification le 26 janvier 2022 à 23:13.
Sans jouer avec les affinités ni rien :
J'avais conclu que c'est parce que je suis dans le groupe
audio
qui a le droit de faire du RT (cf/etc/security/limits.conf
), mais ça fonctionne avec un autre user qui n'y est pas :-/.Tu peux aussi vérifier la prio avec /proc/PID/limits :
Je suis d'accord avec totof que si tu veux aller plus loin que jouer un peu avec les timers, il faudra sans doute un kernel spécifique, voire du matériel. Bon, la ms c'est pas trop demander non plus ;).
(moi là c'est sur un vieux laptop)
[^] # Re: Dur...
Posté par cg . En réponse au journal Y'a le feu. Évalué à 3.
Oui le LTO n'a rien de ringard quand on a du volume et/ou une exigence de durabilité.
Et passé le prix du lecteur de bande, c'est bien moins cher que des disques durs. Bon, c'est bien moins pratique qu'un stockage Cloud, il faut gérer les bandes, les index.
On peut mentionner que l'offre Amazon Glacier (archivage pas cher mais désarchivage exhorbitant) est sur bande également. C'est pour ça que ça peut prendre plusieurs jours de récupérer ses données.
# Oiseaux
Posté par cg . En réponse à la dépêche Passbolt, le gestionnaire de mots de passe pour équipe, lance ses applications mobiles. Évalué à 10. Dernière modification le 26 janvier 2022 à 15:04.
Je voulais aussi féliciter Arthur Duarte pour ses magnifiques illustrations d'oiseaux !
[^] # Re: BitWarden
Posté par cg . En réponse à la dépêche Passbolt, le gestionnaire de mots de passe pour équipe, lance ses applications mobiles. Évalué à 2.
Excellent, merci grandement !
[^] # Re: BitWarden
Posté par cg . En réponse à la dépêche Passbolt, le gestionnaire de mots de passe pour équipe, lance ses applications mobiles. Évalué à 3.
Ça ressemble assez à ce que Vault de Hashicorp fait. La différence étant que Vault est plutôt prévu pour parler à des programmes. Bitwarden est semble-t-il mal adapté pour parler à des serveurs.
Mais je vois que Passbolt à une API pour automatiser les mots de passe, serait-ce le meilleurs des deux mondes, pour avoir le même repo de mot de passe pour les humains et les scripts ? (contexte d'entreprise en ce qui me concerne).
[^] # Re: BitWarden
Posté par cg . En réponse à la dépêche Passbolt, le gestionnaire de mots de passe pour équipe, lance ses applications mobiles. Évalué à 5.
Je confirme, le client lourd et le plugin navigateur sont indépendants.
D'ailleurs, avec la TFA via Yubikey security key (WebAuthn), le client lourd ne sait pas se connecter au serveur bitwarden (il faut une clé plus sophistiquée qui fait OTP comme une série 5 je crois).
[^] # Re: Comment je suis arrivé sur cette page déja?
Posté par cg . En réponse au lien Situer son niveau informatique (vous connaissiez ça ?). Évalué à 3.
Je te recommande cette petite conférence : Inside the mind of a master procrastinator (14 minutes).
Ça devrait te décomplexer :D.
[^] # Re: Merci pour vos réponses, mais... j'ai un serveur pour mes sites je peux l'utiliser pour ça ?
Posté par cg . En réponse au journal Y'a le feu. Évalué à 3.
Oui, si tu as un accès ssh, tu as rclone, rsync, voir même un bête scp, etc… Comment sauvegardes-tu tes serveurs ?
Par la peau du cou ? C'est relativement indolore et vu l'urgence ça semble légitime (sur un Maine coon ça doit faire mal quand même :D).
# Appel au troll
Posté par cg . En réponse au lien Situer son niveau informatique (vous connaissiez ça ?). Évalué à 7.
3, 2, 1 …
[^] # Re: Incendie électrique
Posté par cg . En réponse au journal Y'a le feu. Évalué à 2.
Merci à vous deux !
Donc pour brancher les sondes d'un oscillo ou même un programmeur ICSP sur un montage fraîchement assemblé, il faudrait mettre des protections.
Quand je pense qu'il m'est arrivé de faire de la brasure sur des cartes alimentées :D (je ne recommande pas !).
[^] # Re: Incendie électrique
Posté par cg . En réponse au journal Y'a le feu. Évalué à 4.
Et le ciel regardait la carcasse superbe
Comme une fleur s’épanouir.
La puanteur était si forte, que sur l’herbe
Vous crûtes vous évanouir.
[^] # Re: Pas besoin de compte
Posté par cg . En réponse au lien Let's Block It: créez des listes uBlock personnalisées pour cacher le contenu de faible qualité. Évalué à 3.
C'est chouette, bravo bravissimo !
[^] # Re: Chéri.e, ça va troller
Posté par cg . En réponse au journal Y'a le feu. Évalué à 6.
Faut voir : le coût actuel du contrôle est-il supérieur au coût qui serait engendré par les personnes qui aiment être malade si on les laissait faire ? (je pense que oui, mais je n'ai pas de chiffres).
[^] # Re: Incendie électrique
Posté par cg . En réponse au journal Y'a le feu. Évalué à 5. Dernière modification le 24 janvier 2022 à 21:26.
Passé un léger trouble hormonal occasionné par la lecture de ce passage ;), peux-tu décrire ce qui est considéré comme une pièce nue ? J'ai fait un peu d'électronique (conception/fabrication de cartes) à un moment, ça m'interpelle. Merci d'avance !
# Les journaux de Funix
Posté par cg . En réponse au journal Y'a le feu. Évalué à 9.
Funix a fait une super série de journaux sur le sujet.
Perso, suite à ces journaux, j'ai mis mes données chez Infomaniak (dans Swiss Backup) avec
rclone
chiffré (et copie de la clé de chiffrement dans bitwarden). Et j'ai un disque USB caché dans la litière du chat (mais chut c'est un secret).Comme ça je peux récupérer mes données même en perdant mon ordi.
[^] # Re: NIH !
Posté par cg . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 4.
Après chaque coupure de courant, sur mes baies non secourues en courant (environ 250 serveurs de calcul, qui peuvent se permettre de casser à tout moment), je dois remplacer quelques disques durs.
Chez mes employeurs précédents, pareil après une extinction totale pour maintenance. C'est pire sur des disques qui ont eu "chaud" (local mal climatisé ou surchauffe temporaire suite à une panne de clim).
Après, j'ai aussi quelques disques qui ont plus de 100000 heures de fonctionnement (~11 ans !) et vont très bien.
Voir ceci : Courant d'enclenchement (en anglais : Inrush current).
Sur des ordinateurs qui ne sont pas vraiment éteints quand ils sont éteints, le phénomène est sans doute limité, ceci-dit !
# Vote populaire ?
Posté par cg . En réponse au lien FSF expands process for associate members to nominate new members of the board. Évalué à 3.
Si j'ai bien compris, l'idée est d'ouvrir le vote à une grande partie des membres de la FSF.
[^] # Re: Quel circuit agit ?
Posté par cg . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 10. Dernière modification le 23 janvier 2022 à 21:42.
Pour aller un peu plus dans le détail, il y a plusieurs réponses à ta question.
Réponse 1 :
Sur un serveur, tu vas souvent avoir un module de gestion du système qui ne s'éteint pas : le Board Management Controller (BMC). Sur les Dell c'est l'iDRAC je crois. Ça permet par exemple d'accéder à la console en réseau par une adresse IP séparée de celle de l'OS, éventuellement sur un câble dédié. Ça permet de gérer le serveur à distance : mettre à jour le BIOS, monter des clés USB par le réseau, voir la console, allumer/éteindre/reboot même quand le système est planté, gérer le retrait et l'insertion d'une alimentation à chaud, etc…
On peut imaginer que le BMC possède une RTC ou en émule les fonctions. Et comme il ne s'éteint pas tant que les prises de courant sont branchées, ben il peut allumer le reste de l'ordi.
Réponse 2 (cas plus général je pense) :
Une puce RTC, c'est un petit composant électronique assez cher (1€), qui permet d'avoir l'heure, de gérer des alarmes, des comptes à rebours. On y accède par un bus série type I2C, entre autres possibilités.
Par exemple, le MAX31341 est une RTC fabriquée par Maxim. Dans la doc, les pages 1, 7 et 8 donnent une idée du truc. Page 23, les registres de la première alarme sont décrits (c'est ce qu'on programme via le bus I2C).
La doc du kit d'évaluation de ce composant RTC donne une idée de comment le mettre en œuvre, et de le repérer sur une carte mère. Sur la photo en page 1, la RTC est le petit carré noir avec marqué "U1" à côté (c'est pas que j'ai des bons yeux, c'est que c'est marqué page 11 et page 12 :D).
Dans ce cas, on peut imaginer que la puce RTC va envoyer un signal "Allume toi" (équivalent de l'appui du bouton POWER ON du châssis, en gros) à la carte mère (selon la norme ATX j'imagine).
Il y a sans doute d'autres réponses possibles, en fonction des cas (par exemple le CPU contient une RTC directement). J'ai approximé, mais je ne suis pas un spécialiste du sujet :D.
[^] # Marché noir
Posté par cg . En réponse au lien Linux malware sees 35% growth during 2021 [principalement sur l'embarqué]. Évalué à 4.
En effet, il faut savoir que l'image du mec en hoodie dans son garage est totalement éculée. Le malware est organisé en une industrie, une mafia comme une autre quoi. Il y a même des plateformes de Malware as a Service, Spam as a Service…
Pour acheter les failles de sécurité, les éditeurs de logiciels peinent à être au niveau de ce qu'offre le marché noir en terme de rémunération.
[^] # Re: NIH !
Posté par cg . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 10.
Attendu que :
il faut voir si c'est rentable écologiquement et financièrement de faire l'allumage et l'extinction tous les jours. Peut-être que seulement le week-end, pendant 2,5 jours, serait un meilleur équilibre, par exemple ?
(et merci pour les infos sur ACPI Wakeup, je ne connaissais pas !)
[^] # Re: Pas besoin de compte
Posté par cg . En réponse au lien Let's Block It: créez des listes uBlock personnalisées pour cacher le contenu de faible qualité. Évalué à 3. Dernière modification le 23 janvier 2022 à 18:54.
Merci pour les explications. J'avais cherché dans Help, sans succès. Je pense que si ces infos sont indiquées sur le site, ce serait vraiment plus clair et rassurant.
Par exemple dans la page about :
En tout cas je comprend mieux l'initiative. Merci grandement !
[^] # Re: Yubikey ?
Posté par cg . En réponse au message Authentification multiple avec anneau NFC. Évalué à 4.
C'est crédible en effet :D
[^] # Re: Yubikey ?
Posté par cg . En réponse au message Authentification multiple avec anneau NFC. Évalué à 4. Dernière modification le 23 janvier 2022 à 13:36.
Arf ;).
Désolé, quand j'ai lu "anneau" j'ai pensé à un description un peu étrange du coil qu'on trouve dans les tags NFC. Je ne savais pas que ça existait vraiment sous forme d'anneau.
Je me tiens corrigé (I stand corrected) ;).