Chris K. a écrit 1129 commentaires

  • [^] # Re: "Create once, deploy everywhere"

    Posté par  . En réponse au journal The Qt Company. Évalué à 3.

    Android 1.0 n'est plus utilisable aujourd'hui, la plupart des applications de base dont il disposait dépendant de serveurs qui ont été déconnectés

    Niveau obsolescence programmée le hardware pour le faire tourner est pas mal non plus… et il a dû disparaître depuis un moment aussi :p
    Tant que le téléphone ne dépasse pas la durée de vie de l'OS les gens ne peuvent pas se rendre compte que le système n'est plus supporté.

  • # Chez le client = besoin de fiabilité

    Posté par  . En réponse au message troll : BTRFS stable ?. Évalué à 6. Dernière modification le 18 septembre 2014 à 19:15.

    Je teste depuis quelques mois BTRFS et je n'ai pas eu de soucis pour le moment.

    Par contre je ne le déploierais pas encore en production. Devoir restaurer un backup ou perdre l'accès pendant x heures aux données ça peut vite coûter cher et comme tu le dit très bien ils sont encore en phase de correction de bug, il suffit de voir les changelogs (deadlocks, …).

    A la limite tu peux aller voir du coté de ZFS si il te faut absolument certaines fonctionnalités de BTRFS, les devs de ZFS on linux le disent OK pour la prod. Je l'ai aussi testé mais je n'ai pas de machine en production l'utilisant non plus donc l'idée est à prendre avec des pincettes. D'autres ici pourront certainement t'en dire plus sur la stabilité de ce FS sous linux (sous sun je ne doutes pas un instant que ca fonctionne très bien).

    Sinon j'approuve grandement la remarque de NeoX sur le raid et la duplication réseau. Vu le coût du stockage je conseillerai même le combo :).

  • [^] # Re: Renater ne filtre pas

    Posté par  . En réponse au message FAI: Renater, comment éviter la restriction des protocoles ?. Évalué à 0.

    Renater demande à ses abonnés (universités, écoles, centres de recherche) de respecter la loi et préviens les administrateurs des écoles en cas d'accès sur certains protocoles.

    Alerte ! Un mec télécharge une iso debian en ayant cliqué sur le lien torrent coupons vite l'accès à ce terroriste !

    Et pendant ce temps là pas de soucis pour le direct download ou les sites de streaming pourris. Les mecs qui sont derrière et qui s'enrichissent en partageant du contenu illégal sur des sites bourrés de pub et de logiciels malveillants doivent adorer nos lois.

    Donc Hadopi permet aux margoulins et aux mafias de prospérer un peu plus tout en coûtant de l'argent au contribuable et j'apprends maintenant qu'elle permet aussi d'emmerder l'étudiant sans une thune à qui il est devenu trop dangereux de fournir un vrai accès à internet. Si c'est pas formidable ^^.

  • [^] # Re: Solutions

    Posté par  . En réponse au message FAI: Renater, comment éviter la restriction des protocoles ?. Évalué à 1. Dernière modification le 18 septembre 2014 à 07:11.

    Le tutoriel openVPN demande de faire des réglages sur la box, mais mon accès ne vient pas d'une box mais d'une prise ethernet murale, et je doute pouvoir faire des réglages sur ce qu'il y a "derrière" (je suppose que c'est commun à tous les locataires, et que donc ce n'est pas permis voire impossible).

    Comme le dit Zylabon c'est uniquement le cas pour le serveur vpn, le client lui n'a pas besoin de redirection de port.

    Ensuite pour le coup d'utiliser une box et un pc domestique comme serveur c'est économique et bien pour tester éventuellement mais il est préférable d'avoir un vps ou une dédibox pour faire serveur. Cela permet d'avoir des débits corrects sinon avec une connexion adsl ce sera a peu près 100kb/s max en download : ça correspond à la vitesse max d'upload de ta box adsl qui sert de connexion à ton serveur, ce qui est pas terrible sans compter les ralentissements si tu n'es pas le seul à utiliser ladite box. Sinon en terme de tarifs c'est grosso modo kif kif, voir moins cher, qu'une clé 4G.

    Si j'ai bien compris l'histoire des bureaux à distance, le principe est d'accéder à Internet via une machine qui a un accès non restreint (c'est ça ?). Je n'ai pas de telle machine (à moins qu'il n'existe des serveurs publics ?), et d'après ce que tu me dis, la clé 4G serait plus intéressante en terme de performances.

    Il n'y a pas de serveurs publics. La location de vps/dedibox peut là aussi être une solution et rien n'empêche de faire les deux (vpn + remote desktop) sur le même serveur. Le principe est d'avoir un bureau (linux/windows/whatever) affiché dans un navigateur web.
    Pour ce qui est de l’intérêt de la clé 4G par rapport au bureau à distance : ça reste à voir en fonction des débits réels de la clé, de ton utilisation et des quotas sur la 4G.

  • [^] # Re: Solutions

    Posté par  . En réponse au message FAI: Renater, comment éviter la restriction des protocoles ?. Évalué à 2.

    Les 2 premières solutions ont l'air assez compliquées

    Malheureusement il n'y a pas de méthode simple pour contourner un filtrage.

    y aurait-il un tutoriel pour débutants quelque part ?

    Pour openvpn il y en a plein le net. Au hasard en tapant "openvpn sur port 443" dans google j'ai :
    http://actux.eu.org/Documentation/Openvpn

    Pour le bureau à distance :
    1. J'ai oublié de parler d'une chose : avec la solution d'écran déporté sur un client web tu peux oublier tout ce qui est jeu vidéo ou même vidéo tout court.
    2. Il y beaucoup de logiciels disponibles. Au plus simple je dirai que ca consiste a un serveur VNC associé a un serveur web qui fournira un client vnc en html5 ou java pour y acceder. Bref même au plus simple ça n'a rien de facile non plus.

    Tout ça c'est bon quand on a les connaissances techniques ou la volonté de les acquérir.
    Sinon la solution de facilité c'est la 4G.
    Et pour l'opérateur 4G le mieux est encore de voir avec les gens qui ont des smartphone 4G lequel passe le mieux sur place selon la couverture réseau.

  • # Solutions

    Posté par  . En réponse au message FAI: Renater, comment éviter la restriction des protocoles ?. Évalué à 9. Dernière modification le 17 septembre 2014 à 18:17.

    • La solution hooligan : Tu montes un serveur openvpn qui écoute sur le 443 sur un serveur de type dedibox pour le faire tourner. Testes bien chez toi que ca passe avec ton pc et ca devrait le faire.
    • La solution qui respecte la charte : Utiliser un serveur web qui fait du remote desktop, tu peux utiliser ce que tu veux mais à distance uniquement.
    • La solution avec quotas et débits incertains : Une clé 4G.

    Après une presta ou on ne te fourni que le web je n'appelle pas ça un FAI puisque par définition tu n'as pas accès à internet mais au web (FAW ??)… mais c'est un autre débat.

  • [^] # Re: quelques pistes

    Posté par  . En réponse au message LaPoste.net refuse mon courrier. Évalué à 1. Dernière modification le 17 septembre 2014 à 18:04.

    +1 pour le reverse.
    Par contre Tanguy j'ai remarqué que ton serveur n'a pas de champ A pour le domaine. Un nslookup de ton domaine renvoie une erreur : cela me fait penser que si c'est un script / antispam maison qui fait des vérification du domaine il y a une chance que ça mal soit foutu et que ça puisse être la cause du rejet.
    Sinon j'ai testé avec un de mes serveurs et un domaine mail hébergé et je ne me fais pas jeter après le MAIL FROM : il me dit OK. J'ai DKIM et SPF en place je ne sais pas si cela joue.

  • [^] # Re: Bridge et scripts ifup ifdown

    Posté par  . En réponse au message Routage "dynamique". Évalué à 1. Dernière modification le 17 septembre 2014 à 16:23.

    Pour le coup des routeurs ça peut être un peu lourd à gérer effectivement mais il reste possible de mettre les modems en bridge sur un petit switch et d'initier les connexions ppp uniquement sur le routeur en cours de fonctionnement et de créer un script permettant gérer la bascule avec le spare.
    A ce moment là tu gère le masquerading directement sur le routeur et l'IP dynamique ne pose pas de problème en utilisant la bonne règle (MASQUERADE).
    La détection de lien mort quand la machine gère directement un lien ppp reste, amha, la manière la plus simple de gérer le problème.
    Après ce n'est pas a proprement parler ma spécialité non plus : je me limite a du routage statique n'ayant jamais eu le besoin d'avoir quelque chose de plus puissant. Mais nexthop pour moi c'est du icmp redirect type 5 (passerelle sur le même réseau que le demandeur) et metric correspond à la sélection du chemin le plus court dans mes souvenirs. Je ne vois pas trop ce qui peut être fait avec cela pour détecter que la passerelle ne te donne plus accès aux réseaux qui sont derrière elle.
    J'ai fait quelques recherches pour ce qui est de la dgd (dead gateway detection) sous linux et cela ne semble pas être une partie de plaisir.
    Pour ce qui est du routage dynamique et des protocoles intelligents il s'agit d'avoir un daemon qui va gérer la table de routage en permettant aux routeurs de communiquer entre eux ce qui va poser des problèmes avec des box / modems grand public.

  • [^] # Re: Bridge et scripts ifup ifdown

    Posté par  . En réponse au message Routage "dynamique". Évalué à 1.

    Sinon tu peux également récupérer les pages de statut de connexion des modems avec curl. Cela doit permettre d'avoir des intervalles plus court qu'avec de multiples ping.

  • # Bridge et scripts ifup ifdown

    Posté par  . En réponse au message Routage "dynamique". Évalué à 1. Dernière modification le 16 septembre 2014 à 13:09.

    Si il est possible de passer les deux modems en mode bridge pour récupérer directement la gestion des liens ppp sur le routeur il serait alors possible d'utiliser les scripts ifup et ifdown pour gérer le routage sur les liens.
    Tu peux conserver ton script de ping pour connecter et déconnecter les liens si il y a un problème sur le réseau de ton opérateur mais que le lien ppp est toujours présent.
    Dans la plupart des cas le temps de détection de la panne devrait être meilleur et au pire identique à ce que tu as actuellement.

  • [^] # Re: Amen

    Posté par  . En réponse au journal "Le filtrage administratif, encore, vraiment ?" par Benjamin Bayart. Évalué à 2.

    Les deux hypothèse doivent se mêler. Je suis aussi d'avis que le discours - fait pour se faire élire - et les actes du mandat qui suit sont deux choses bien différentes dans la vie politique pour une proportion non négligeable de nos élus se trouvant dans de gros appareils politiques.
    Et les deux ont certainement tendance à diverger d'autant plus rapidement quand les lobbys font bien leur travail.
    Il est également probable qu'avec une rémunération basée sur la tenue des objectifs de leurs programmes l'état ferait de belles économies ^^.

  • [^] # Re: Point par point

    Posté par  . En réponse au journal Pourquoi écrire un package Debian est-il si compliqué?. Évalué à 5. Dernière modification le 13 septembre 2014 à 11:18.

    Mouais. Tu peux mettre a jour windows depuis dos 1 (30 ans et 15 versions majeures)

    Belle affirmation mais simple question : l'as tu fait ?
    Parce que si c'est ce que le marketing crosoft te racontes je peux t'assurer que dans la vrai vie™ ça ne fonctionne pas.
    Déjà tenir un windows d'aujourd'hui 5 ans en utilisation normale c'est plutôt correct.
    Monter en version depuis 3.11 ou 95 ça fonctionne peut être dans une VM en condition de labo. En utilisation réelle, excuses-moi mais c'est vraiment du délire.
    J'ai eu beaucoup de mises à jour de versions windows qui ne se sont pas bien passées et qui donnaient un système encore plus instable que lorsqu'il était installé à partir de zéro, ce qui à une époque relevait de l'exploit.
    Et le moins qu'on puisse dire, surtout pour les anciennes versions, c'est que le résultat produit était très loin d'être propre : le système de fichier était plein de cochonneries des anciennes versions (plusieurs Go d'écart).
    A tel point qu'aujourd'hui encore je fais plutôt une réinstallation qu'une mise à jour quand c'est possible.

    Et surtout, un installeur ecrit ya dix ans s'installe toujours aussi bien pour la grande majorite des cas, bon courage pour faire ca sous n'importe quelle distro entre 2 versions majeures.

    Vu la différence entre un installeur et un package, oui il est plus dur de reprendre un vieux package qu'un viel installeur windows à cause des dépendances. Sinon en faisant un tar avec toutes les libs on peut faire aussi bien.
    Les packages deb/rpm ne laissent pas autant de déchets après désinstallation. J'ai fait du packaging sauce crosoft pendant deux ans et les packages des éditeurs que l'on modifiait étaient loin d'être tous propres.

    PS: Ce n'est pas moi qui t'ai moinssé.

  • [^] # Re: Ma life

    Posté par  . En réponse au message Que pensent les RHs de nos adresses de courriel personnels lors de l'entretien d'embauche?. Évalué à 3.

    Je suppose qu'une solution serait de réserver un domaine (mais du coup, lequel ?) et demander à mon fournisseur de « mettre en place un enregistrement MX » pour qu'un mail vers prenom.nom@domainequifaitserieux.com soit redirigé vers adressepourrie@monfai.fr (je sais pas si c'est toujours possible ni si c'est comme ça qu'on dit, j'y connais rien en DNS, pas taper…)

    Ça pourrait en être une oui ;).
    La plupart des registars proposent d'héberger ou encore de rediriger un certain nombre de boîtes mails pour ton domaine gratuitement. Gandi par exemple a un service mail de bonne qualité accessible en IMAP et leur interface web est bien faite : même sans être un as de la gestion DNS tu t'y retrouves assez facilement.

  • [^] # Re: Quelques mots à propos de D*

    Posté par  . En réponse au journal Diaspora bien tenté mais.... Évalué à 4. Dernière modification le 11 septembre 2014 à 16:11.

    Sur un plan purement comptable ça fait donc du 50 000$ par an et par tête.
    La part devant aller à l'état ou à leur couverture sociale ne doit pas être très éloignée de ce qui se fait en france où il faut, grosso modo, diviser par deux la part patronale pour avoir un salaire net donc disons qu'ils empochent environ 25 000 $ net.
    Ca n'a rien de mirobolant et on peut comparer cela au salaire d'un dev junior en France.
    4 personnes différentes à plein temps pendant un an auraient éventuellement pu faire mieux mais je ne peux pas les juger sur ce point je ne connais pas correctement le projet et encore moins le code qui a été produit dans ce laps de temps.

  • [^] # Re: Point par point

    Posté par  . En réponse au journal Pourquoi écrire un package Debian est-il si compliqué?. Évalué à 1. Dernière modification le 11 septembre 2014 à 13:33.

    Effectivement pour ce qui est de la prise automatique j'ai confondu recommended avec suggested.
    Mea maxima culpa ^^.
    Par contre enlever les paquets recommandés peut casser des fonctionnalités du paquet, le cas du MTA est un bon exemple : il faut donc savoir exactement où l'on met les pieds et surtout avoir de la mémoire si le besoin d'activer ladite fonctionnalité se présente 6 mois plus tard.
    Il est aussi possible de passer l'option au cas par cas en cas de besoin, lors de l'appel d'apt avec --no-install-recommends.

  • [^] # Re: Point par point

    Posté par  . En réponse au journal Pourquoi écrire un package Debian est-il si compliqué?. Évalué à 5.

    Je serai très surpris de pouvoir mettre à jour une Arch pendant 14 ans sur 6 versions majeures - comme j'ai pu le faire avec Debian - tout en conservant un système fonctionnel et propre. Même si c'est loin d'être évident pour le mainteneur au final la qualité du packaging Debian est bien là et c'est du solide ! :)

  • [^] # Re: Point par point

    Posté par  . En réponse au journal Pourquoi écrire un package Debian est-il si compliqué?. Évalué à 1.

    Euh les recommends sous debian ne tirent rien du tout automatiquement.
    Tu parles d'exim4 ? Si le paquet en question est susceptible d'envoyer des emails et qu'il dépend donc de la présence d'un MTA ou encore de la commande sendmail c'est tout à fait logique.
    Exim est configuré par défaut en relais local et pour écouter sur localhost : rien de très sensible et il a été choisi notamment car il est plutôt léger.
    A part sur une machine avec des ressources très limités (embarqué ?) ça ne doit pas poser de problème comme le dit Tanguy.
    Sinon il est possible de supprimer automatiquement les paquets installés comme dépendance d'un autre qui n'est plus présent sur le système, à l'aide de apt-get autoremove, qui fonctionne très bien depuis un bon moment maintenant.

  • [^] # Re: mmouais

    Posté par  . En réponse au journal Et comme prévu, ça a fait... pffffuit. Évalué à 9.

    En même temps si on avait dû se contenter du logiciel libre, on en serait encore aux montres à ressorts qui ont l'autonomie d'une supercar avec un réservoir de vingt litres et la précision d'un lanceur soviétique.

    Bon je marche dedans tant pis :/
    On peut inverser cette affirmation : sans le logiciel libre - FreeBSD ou KHTML par exemple - où en serait Apple aujourd'hui ? :)
    Je ne suis peut être pas un fan de leurs produits ou même d'OSX, je ne m'en cache pas mais je n'ai rien contre Apple pour autant. Ils font certainement du bien à tout le monde en ayant pris des parts de marché à Microsoft sur le desktop. Ils contribuent à un certain nombre de projets libres et c'est très bien.
    Mais non, ils n'ont jamais "révolutionné" le libre.

  • [^] # Re: Vos réponses

    Posté par  . En réponse au message Bonjour...Je cherche de l'aide. Évalué à 1. Dernière modification le 04 septembre 2014 à 18:24.

    Un iso est une image qui contient le contenu de ton cd : l'amorce et tous les dossiers et fichiers devant se trouver sur le cd/dvd sont dedans un peu comme pour une archive zip pour faire simple.
    Donc ce qu'il veut dire par là c'est qu'il ne suffit pas de mettre le fichier ISO sur le système de fichier du cd pour que ca fonctionne. Il faut utiliser la bonne fonctionnalité de ton logiciel de gravure pour créer le cd à partir du contenu de l'iso.
    Ne sachant pas quel logiciel tu utilises il est difficile de t'en dire plus sur la procédure.
    Vu que tu débutes sous linux je présume que tu as peut être une machine avec un windows récent. Dans ce cas un clic droit sur le fichier iso permettra de l'ouvrir avec l'utilitaire de gravure windows pour l'enregistrer de la bonne manière sur ton cd/dvd.

  • [^] # Re: Allez-y posez vos questions

    Posté par  . En réponse au message Bonjour...Je cherche de l'aide. Évalué à 3.

    Je me permet juste de tempérer un peu le pas trop de problème, la dernière fois que j'ai fait une installation de debian sur ppc (un G5) l'installation du chargeur de démarrage m'a posé pas mal de soucis.

    Il faut aussi être conscient que certains paquets ne sont pas disponibles sur ppc.
    Un exemple qui peut être un peu embêtant : les plugins flashs avec flashplugin-nonfree et apparemment pepperflash-plugin aussi qui n'ont pas de version powerpc.

  • # NUC

    Posté par  . En réponse au message Quel PC pour un serveur perso. Évalué à 1. Dernière modification le 04 septembre 2014 à 00:25.

    Sur le dernier NUC que j'ai acheté le wifi était en option.
    Qualifier le gpu intégré au cpu (hd 4000) de trop puissant peut être pas non. C'est correct et actuel mais ça ne va pas faire grimper ta facture edf. Il sera même difficile de trouver mieux que ces apu actuellement pour ce qui est de l'économique d'énergie sur une plateforme x64.
    Par contre là ou je vois éventuellement quelque chose de bloquant avec cette machine c'est la capacité de stockage pour un serveur. Sinon c'est une machine impec tu peux foncer.

  • [^] # Re: Problème hard

    Posté par  . En réponse au message Echec installation debian. Évalué à 1.

    Non excuse c'est vrai t'as utilisé un dvd :) j'ai rien dit !

  • [^] # Re: Problème hard

    Posté par  . En réponse au message Echec installation debian. Évalué à 1. Dernière modification le 03 septembre 2014 à 15:46.

    Oui c'est très étrange surtout que comme dit elle a fonctionné une première fois et c'est lancé correctement.
    Tu peux tenter de récréer ta clé d'intall même si je ne vois pas trop comment tu aurai pu écraser les données qui se trouvent dessus.
    Sinon il reste a tester avec le disque débranché, je ne vois pas d'autre test possible ni d'autre cause a ton problème.

  • [^] # Re: Problème hard

    Posté par  . En réponse au message Echec installation debian. Évalué à 1. Dernière modification le 03 septembre 2014 à 15:32.

    Essayer de voir si tu n'as pas une option dans le menu avancé pour lancer l'installeur en mode texte et si ça ne fonctionnes pas ou que l'option n'est pas là il faudra passer manuellement les options vga=normal fb=false au noyau sur lequel tu boot.

  • [^] # Re: Problème hard

    Posté par  . En réponse au message Echec installation debian. Évalué à 1.

    Noir noir rien d'inscrit du tout ?
    Ca peut être aussi un soucis au démarrage du framebuffer même si cela n'explique pas le problème avec grub qui n'as pas réussi a écrire dans /target mais ca reste possible.