Ce n'est pas forcément un problème matériel.
Tu devrais commencer par booter sur un système live et essayer de monter tes partitions manuellement. Une fois que cette étape est ok, chroot sur le système en question et réinstallation du grub après avoir fait un mkdevicemap et vérifié partout où elles sont utilisées que tes ids de partitions sont les bonnes comme par exemple dans ton fstab.
Cela dit que Debian y est toujours sensible. Étrange, non ?
Ils veulent juste dire que le bulletin d'alerte est toujours valable.
Comme précisé dans le bulletin en question : il faut être root donc il n'y a pas de vulnérabilité à proprement parler, c'est déjà open bar à ce stade mais cela sert de rappel sur le fait qu'il faut travailler le moins possible en root et précise la méthode de détection ainsi que la commande à utiliser pour désinfecter ses fichiers.
Peu importe, théoriquement si tu arrives à générer n'importe quel "truc équivalent" validant les conditions stockées la porte est alors ouverte, c'est donc même plus facile car tu n'as aucunement besoin d'avoir accès au "vrai truc".
Sinon de l'IA qui crée une image à partir de sa description cela existe déjà, je t'invites à taper Generative Adversarial Networks sur google (avec un peu de temps en réserve car c'est captivant) :)
J'aimerai tellement lire ta définition de "l'objectivité politique"… histoire de continuer à rire après celle de ce dernier post extrêmement bien argumenté. En tout cas tu as l'art d'éviter de tomber dans la caricature grossière, voilà un post qui sent la maturité \o/ !
Cf le commentaire de Pinaraf qui résume bien la situation…
Vu le X86_BUG_CPU_INSECURE et l'intégration inhabituelle j'ai peur que les inquiétudes soulevées soient fondées.
Oui en effet c'est quand même drôle d'aller chercher Maduro…
Il ne joue pas dans la même catégorie en terme de pouvoir de nuisance à l'international qu'un Trump, un Macron ou un Kim Jong-Un pourtant.
Pour défendre Zenitram, il me semble bien avoir entendu la même chose sur BFM il y a quelques mois donc ça doit forcément être vrai :P
Et oui pour le serveur minimal le port c'est à toi de choisir. Sachant qu'il faut des privilèges root pour écouter sur un port en dessous de 1024.
Donc il faut indiquer ce port spécifique lorsque tu va vouloir acceder au serveur en utilisant http://adresse_ip:port/ dans ton navigateur.
Tu ne pourras pas le faire écouter sur le port web par défaut (80) sans être root et sans arrêter le service apache qui écoute déjà sur ce port.
Vu tes réponses tu as déjà un serveur web apache configuré mais il te manque mod-php pour qu'il puisse exécuter tes scripts.
Donc soit tu utilises le serveur minimal PHP soit tu installes le paquet libapache2-mod-php pour que apache puisse interpréter tes fichiers PHP au lieu de te les proposer en téléchargement comme c'est le cas actuellement.
La case à cocher "administrateur de la machine" dans la configuration de ton compte te permet d’exécuter manuellement des commandes avec les droits root (accès à la commande sudo http://www.generation-linux.fr/?post/2009/03/24/Cours-Linux-%3A-sudo). Ce n'est pas pour autant que par défaut tu peux écrire n'importe ou dans le système de fichier.
Il faut donc donner les droits à ton utilisateur et à l'utilisateur du serveur web d'accéder à ces dossiers. Par défaut les fichiers dans ce répertoires devraient appartenir à l'utilisateur du serveur web, dans ta distribution il s'appelle www-data.
Une petite doc pour apprendre à gérer les droits sur le système de fichiers : http://lea-linux.org/documentations/ACL
As tu installé les fichiers d'en-têtes de ton noyau ? C'est indispensable si tu veux compiler un module pour ce dernier, ce qui semble être le cas ici…
Sous Ubuntu le nom du paquet devrait ressembler à quelque chose comme linux-headers-generic de mémoire. Sinon regarde la version de ton noyau et installes la version de linux-headers correspondante.
J'ai aussi un firefox ESR en 52.4.0 et je n'ai pas de soucis non plus : c'est le même rendu que sous chromium.
Tu aurais pas un module qui te mets la zone ?
Le problème dans cette config à moins d'avoir la possibilité de modifier la table de routage de la box opérateur pour lui expliquer par quelle passerelle elle va pouvoir trouver le réseau 192.168.C.D/24 (ce qui n'est généralement pas le cas) tu vas avoir deux routeur qui vont faire du NAT l'un derrière l'autre (double nat) et ça va être le début des ennuis pour pas mal de protocoles qui font de la détection de NAT (comme SIP justement) ou qui sont sensibles aux tailles max des paquets :/
A la limite si la fonctionnalité téléphone est la seule raison d'être de ce routeur il suffit de le mettre avec son interface wan sur le même réseau 192.168.A.B/24 que le reste des PCs et juste oublier que c'est un routeur.
Gandi est pas mal du tout, j'ai quelques domaines chez eux et des clients avec des boites mails depuis plusieurs années et je n'ai pas encore eu de soucis avec eux :)
Mes 2 cents.
J'ai du SFR (anciennement numéricable) en FTTLA (comme ligne de secours) et leur box dispose d'un mode bridge.
Une adresse ip publique (qui n'est pas celle de la box ^^ attention à la subtilité) est directement attribuée à l'interface ethernet de ton routeur par DHCP après avoir déclaré la MAC de ton routeur dans la section qui va bien de l'interface web de ta box. A voir si elle dispose du même réglage en xDSL…
Normalement si le driver proprio nvidia est installé tu peux choisir dans l'outil de configuration nvidia quel GPU utiliser.
En basculant l'affichage dans l'utilitaire, sur la carte nvidia le port HDMI fonctionne après redémarrage du serveur X.
Je dirais que le bios est certainement paramétré avec une séquence d'amorce où le disque dur est prioritaire sur le cd ou la clé usb.
Il doit aussi rester une partie du chargeur de démarrage de windows dans le MBR (master boot record) du disque dur (qui se trouve dans un espace disque avant les partitions) d'où l'erreur affichée et le non enchaînement du boot avec l'usb ou le cd.
Pour le faire depuis la machine même tu dois passer la clé usb ou le cd en prioritaire par rapport au disque dur dans la séquence de boot du bios ou encore passer par le boot menu du bios, si il en a un et sélectionner ta clé ou le lecteur cd pour booter dessus.
Généralement le bios t'affiches les touches à utiliser pour y accéder lors du boot.
Quelque soit la méthode, locale ou seconde machine, le MBR sera remplacé par l'amorce du chargeur de démarrage de linux donc tu n'as pas a t'en préoccuper plus que cela, pas besoin d’incantations magiques non plus. :)
Posté par Chris K. .
En réponse au journal Intuition.
Évalué à 2.
Dernière modification le 23 mai 2017 à 00:56.
On ne te parle pas d'une lecture de statistique là mais d'un événement vécu. Personne n'est confronté à la mort toutes les deux secondes et même ceux qui le sont régulièrement ont encore une sensibilité humaine.
Le choc ressentit ou le bruit que tu as entendu n'a rien de banal. Et même si tu as tout à fait le droit de n'en avoir rien a foutre il y a peut être quand même un minimum de décence a avoir dans son comportement. Cela passe par réaliser que c'est toujours mieux de perdre trois heures que si c'était quelqu'un que tu connais sous le train ou encore que de devoir chercher les morceaux sur les trois derniers kilomètres.
Pour l'incapacité à comprendre : qui nous sépare de la folie ou qui est reflet d'une autre folie très individualiste et ego centrée de nos sociétés modernes, je ne saurais pas dire. Effectivement rire peut aussi être une façon d'exorciser les choses.
Le travail des pompiers, policiers etc après doit être horrible
Ce sont très souvent les premiers confrontés à la mort. Petite pensée pour un ami gendarme qui m'expliquait il y a bien des années, alors que nous étions tous les deux de jeunes hommes au tout début de de notre vie professionnelle, comment il a vécu sa première recherche de doigts d'un motard qui s'était planté sur l'autoroute. On comprends aisément que c'est loin d'être évident et que, oui, tout cela prends du temps.
La bêtise des réactions est bien humaine, malheureusement. A ce demander si ils sont en capacité de prendre conscience qu'un autre être humain a perdu la vie juste en dessous de leurs pieds.
Quelle tristesse.
N'étant pas spécialiste du domaine je ne sais pas si il existe un équivalent libre à nationbuilder. Si quelqu'un a des références ça m'intéresse vivement.
Au vu de leur tarification je comprends aussi que tout cela inclut leur hébergement cloud spécialisé dans ce genre de sites sensibles. Difficile de leur reprocher de se reposer sur une solution et une infra qui fonctionne déjà quand une campagne se joue sur à peine quelques mois et que tout cela demande du temps qu'ils n'ont certainement pas à mon avis.
Il y a bien des années quand je bossais dans le bancaire j'ai déconnecté environ 2000 guichets automatique de billets (toute une caisse ou presque) en oubliant une paire de parenthèses dans une requête qui devait purger les machines ayant été déconnecté dans la semaine.
Le plus beau : une semaine plus tard le même script (non édité entre temps) a été relancé par mégarde par une autre personne du service.
Seul point positif, la seconde remise en route a été bien plus rapide, car bien entendu la première fois on s'est rendu compte que la méthode de sauvegarde posait certains problèmes lors de la restauration. Un logiciel gérant les COMMIT et la coloration syntaxique a aussi enfin été installé sur nos postes.
[^] # Re: Matériel ?
Posté par Chris K. . En réponse au message Install serveur fujitsu tx1330 m3. Évalué à 2. Dernière modification le 14 février 2018 à 17:39.
Vu que c'est lui qui va créer le lien entre les identifiants hdX de grub et les ids des disques il ne faut pas l'oublier.
# Matériel ?
Posté par Chris K. . En réponse au message Install serveur fujitsu tx1330 m3. Évalué à 2. Dernière modification le 13 février 2018 à 19:21.
Ce n'est pas forcément un problème matériel.
Tu devrais commencer par booter sur un système live et essayer de monter tes partitions manuellement. Une fois que cette étape est ok, chroot sur le système en question et réinstallation du grub après avoir fait un mkdevicemap et vérifié partout où elles sont utilisées que tes ids de partitions sont les bonnes comme par exemple dans ton fstab.
[^] # Re: Léger HS (virus Bliss).
Posté par Chris K. . En réponse au message Astuces de référence pour le test antivirus pour Linux. Évalué à 5.
Ils veulent juste dire que le bulletin d'alerte est toujours valable.
Comme précisé dans le bulletin en question : il faut être root donc il n'y a pas de vulnérabilité à proprement parler, c'est déjà open bar à ce stade mais cela sert de rappel sur le fait qu'il faut travailler le moins possible en root et précise la méthode de détection ainsi que la commande à utiliser pour désinfecter ses fichiers.
[^] # Re: Et sur le fond?
Posté par Chris K. . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 5.
Peu importe, théoriquement si tu arrives à générer n'importe quel "truc équivalent" validant les conditions stockées la porte est alors ouverte, c'est donc même plus facile car tu n'as aucunement besoin d'avoir accès au "vrai truc".
Sinon de l'IA qui crée une image à partir de sa description cela existe déjà, je t'invites à taper Generative Adversarial Networks sur google (avec un peu de temps en réserve car c'est captivant) :)
[^] # Re: Moi aussi, j’ai un virus Macron
Posté par Chris K. . En réponse au journal J'ai un virus Macron sur mon ordinateur !. Évalué à 6. Dernière modification le 05 janvier 2018 à 02:18.
J'aimerai tellement lire ta définition de "l'objectivité politique"… histoire de continuer à rire après celle de ce dernier post extrêmement bien argumenté. En tout cas tu as l'art d'éviter de tomber dans la caricature grossière, voilà un post qui sent la maturité \o/ !
[^] # Re: Desactivable?
Posté par Chris K. . En réponse au journal Ça sent pas bon chez Intel ?. Évalué à 7.
Cf le commentaire de Pinaraf qui résume bien la situation…
Vu le X86_BUG_CPU_INSECURE et l'intégration inhabituelle j'ai peur que les inquiétudes soulevées soient fondées.
[^] # Re: Moi aussi, j’ai un virus Macron
Posté par Chris K. . En réponse au journal J'ai un virus Macron sur mon ordinateur !. Évalué à 5. Dernière modification le 03 janvier 2018 à 13:21.
M'enfin on va pas tomber assez bas pour comparer la taille des boutons nucléaires ça serait puéril…
Zut trop tard :(
[^] # Re: Moi aussi, j’ai un virus Macron
Posté par Chris K. . En réponse au journal J'ai un virus Macron sur mon ordinateur !. Évalué à 6.
Oui en effet c'est quand même drôle d'aller chercher Maduro…
Il ne joue pas dans la même catégorie en terme de pouvoir de nuisance à l'international qu'un Trump, un Macron ou un Kim Jong-Un pourtant.
Pour défendre Zenitram, il me semble bien avoir entendu la même chose sur BFM il y a quelques mois donc ça doit forcément être vrai :P
[^] # Re: php sous Linuxmint 18.2 Sonya
Posté par Chris K. . En réponse au message PhP sous Linuxmint 18.2 Sonya. Évalué à 3. Dernière modification le 17 décembre 2017 à 16:37.
Et oui pour le serveur minimal le port c'est à toi de choisir. Sachant qu'il faut des privilèges root pour écouter sur un port en dessous de 1024.
Donc il faut indiquer ce port spécifique lorsque tu va vouloir acceder au serveur en utilisant http://adresse_ip:port/ dans ton navigateur.
Tu ne pourras pas le faire écouter sur le port web par défaut (80) sans être root et sans arrêter le service apache qui écoute déjà sur ce port.
[^] # Re: php sous Linuxmint 18.2 Sonya
Posté par Chris K. . En réponse au message PhP sous Linuxmint 18.2 Sonya. Évalué à 2. Dernière modification le 17 décembre 2017 à 16:32.
Vu tes réponses tu as déjà un serveur web apache configuré mais il te manque mod-php pour qu'il puisse exécuter tes scripts.
Donc soit tu utilises le serveur minimal PHP soit tu installes le paquet libapache2-mod-php pour que apache puisse interpréter tes fichiers PHP au lieu de te les proposer en téléchargement comme c'est le cas actuellement.
[^] # Re: phpMyAdmin sous Linuxmint 18.2 Sonya
Posté par Chris K. . En réponse au message PhP sous Linuxmint 18.2 Sonya. Évalué à 2. Dernière modification le 11 décembre 2017 à 09:09.
C'est tout à fait normal.
La case à cocher "administrateur de la machine" dans la configuration de ton compte te permet d’exécuter manuellement des commandes avec les droits root (accès à la commande sudo http://www.generation-linux.fr/?post/2009/03/24/Cours-Linux-%3A-sudo). Ce n'est pas pour autant que par défaut tu peux écrire n'importe ou dans le système de fichier.
Il faut donc donner les droits à ton utilisateur et à l'utilisateur du serveur web d'accéder à ces dossiers. Par défaut les fichiers dans ce répertoires devraient appartenir à l'utilisateur du serveur web, dans ta distribution il s'appelle www-data.
Une petite doc pour apprendre à gérer les droits sur le système de fichiers :
http://lea-linux.org/documentations/ACL
[^] # Re: Toujours pas ça...
Posté par Chris K. . En réponse au message A nouveau un problème de Webcam Logitech. Évalué à 2. Dernière modification le 15 novembre 2017 à 12:58.
As tu installé les fichiers d'en-têtes de ton noyau ? C'est indispensable si tu veux compiler un module pour ce dernier, ce qui semble être le cas ici…
Sous Ubuntu le nom du paquet devrait ressembler à quelque chose comme linux-headers-generic de mémoire. Sinon regarde la version de ton noyau et installes la version de linux-headers correspondante.
[^] # Re: Petit lien en rapport
Posté par Chris K. . En réponse au journal Tous les parsers JSON sont mauvais. Évalué à 4.
J'ai aussi un firefox ESR en 52.4.0 et je n'ai pas de soucis non plus : c'est le même rendu que sous chromium.
Tu aurais pas un module qui te mets la zone ?
[^] # Re: rien d'impossible
Posté par Chris K. . En réponse au message Remplacer la box SFR par un routeur particulier. Évalué à 2. Dernière modification le 22 octobre 2017 à 15:25.
Le problème dans cette config à moins d'avoir la possibilité de modifier la table de routage de la box opérateur pour lui expliquer par quelle passerelle elle va pouvoir trouver le réseau 192.168.C.D/24 (ce qui n'est généralement pas le cas) tu vas avoir deux routeur qui vont faire du NAT l'un derrière l'autre (double nat) et ça va être le début des ennuis pour pas mal de protocoles qui font de la détection de NAT (comme SIP justement) ou qui sont sensibles aux tailles max des paquets :/
A la limite si la fonctionnalité téléphone est la seule raison d'être de ce routeur il suffit de le mettre avec son interface wan sur le même réseau 192.168.A.B/24 que le reste des PCs et juste oublier que c'est un routeur.
# Petit retour sur Gandi
Posté par Chris K. . En réponse au message cherche bon registrar + hébergement mail corrects. Évalué à 3.
Gandi est pas mal du tout, j'ai quelques domaines chez eux et des clients avec des boites mails depuis plusieurs années et je n'ai pas encore eu de soucis avec eux :)
Mes 2 cents.
# Mode bridge
Posté par Chris K. . En réponse au message Remplacer la box SFR par un routeur particulier. Évalué à 2. Dernière modification le 21 octobre 2017 à 18:10.
J'ai du SFR (anciennement numéricable) en FTTLA (comme ligne de secours) et leur box dispose d'un mode bridge.
Une adresse ip publique (qui n'est pas celle de la box ^^ attention à la subtilité) est directement attribuée à l'interface ethernet de ton routeur par DHCP après avoir déclaré la MAC de ton routeur dans la section qui va bien de l'interface web de ta box. A voir si elle dispose du même réglage en xDSL…
[^] # Re: Plus d'infos
Posté par Chris K. . En réponse au message problème de connexion en hdmi. Évalué à 3.
Normalement si le driver proprio nvidia est installé tu peux choisir dans l'outil de configuration nvidia quel GPU utiliser.
En basculant l'affichage dans l'utilitaire, sur la carte nvidia le port HDMI fonctionne après redémarrage du serveur X.
[^] # Re: (en plus des règles habituelles de sécurité)
Posté par Chris K. . En réponse au journal De l'exploitation des logs de fail2ban…. Évalué à 4.
Oui je fais cela avec le port telnet et d'autres services que je n'utilise pas avec un petit script en python dont le log est surveillé par fail2ban.
[^] # Re: merci beaucoup
Posté par Chris K. . En réponse au message comme quoi les bonnes idées quand on connait rien, c'est pas les bonnes idées. Évalué à 3.
Je dirais que le bios est certainement paramétré avec une séquence d'amorce où le disque dur est prioritaire sur le cd ou la clé usb.
Il doit aussi rester une partie du chargeur de démarrage de windows dans le MBR (master boot record) du disque dur (qui se trouve dans un espace disque avant les partitions) d'où l'erreur affichée et le non enchaînement du boot avec l'usb ou le cd.
Pour le faire depuis la machine même tu dois passer la clé usb ou le cd en prioritaire par rapport au disque dur dans la séquence de boot du bios ou encore passer par le boot menu du bios, si il en a un et sélectionner ta clé ou le lecteur cd pour booter dessus.
Généralement le bios t'affiches les touches à utiliser pour y accéder lors du boot.
Quelque soit la méthode, locale ou seconde machine, le MBR sera remplacé par l'amorce du chargeur de démarrage de linux donc tu n'as pas a t'en préoccuper plus que cela, pas besoin d’incantations magiques non plus. :)
[^] # Re: Cynisme
Posté par Chris K. . En réponse au journal Intuition. Évalué à 2. Dernière modification le 23 mai 2017 à 00:56.
On ne te parle pas d'une lecture de statistique là mais d'un événement vécu. Personne n'est confronté à la mort toutes les deux secondes et même ceux qui le sont régulièrement ont encore une sensibilité humaine.
Le choc ressentit ou le bruit que tu as entendu n'a rien de banal. Et même si tu as tout à fait le droit de n'en avoir rien a foutre il y a peut être quand même un minimum de décence a avoir dans son comportement. Cela passe par réaliser que c'est toujours mieux de perdre trois heures que si c'était quelqu'un que tu connais sous le train ou encore que de devoir chercher les morceaux sur les trois derniers kilomètres.
[^] # Re: Dans la vraie vie.
Posté par Chris K. . En réponse au journal Intuition. Évalué à 3.
Pour l'incapacité à comprendre : qui nous sépare de la folie ou qui est reflet d'une autre folie très individualiste et ego centrée de nos sociétés modernes, je ne saurais pas dire. Effectivement rire peut aussi être une façon d'exorciser les choses.
[^] # Re: Dans la vraie vie.
Posté par Chris K. . En réponse au journal Intuition. Évalué à 6.
Ce sont très souvent les premiers confrontés à la mort. Petite pensée pour un ami gendarme qui m'expliquait il y a bien des années, alors que nous étions tous les deux de jeunes hommes au tout début de de notre vie professionnelle, comment il a vécu sa première recherche de doigts d'un motard qui s'était planté sur l'autoroute. On comprends aisément que c'est loin d'être évident et que, oui, tout cela prends du temps.
La bêtise des réactions est bien humaine, malheureusement. A ce demander si ils sont en capacité de prendre conscience qu'un autre être humain a perdu la vie juste en dessous de leurs pieds.
Quelle tristesse.
[^] # Re: discours et pratique
Posté par Chris K. . En réponse au message Positionnement anti-Microsoft de JL Mélenchon. Évalué à 2.
N'étant pas spécialiste du domaine je ne sais pas si il existe un équivalent libre à nationbuilder. Si quelqu'un a des références ça m'intéresse vivement.
Au vu de leur tarification je comprends aussi que tout cela inclut leur hébergement cloud spécialisé dans ce genre de sites sensibles. Difficile de leur reprocher de se reposer sur une solution et une infra qui fonctionne déjà quand une campagne se joue sur à peine quelques mois et que tout cela demande du temps qu'ils n'ont certainement pas à mon avis.
[^] # Re: Mon positionnement
Posté par Chris K. . En réponse au journal Le libre et l'expérience utilisateur. Évalué à 6. Dernière modification le 11 février 2017 à 13:56.
Je confirme en 2001 j'étais au lycée et je m'étais acheté un AMD Thunderbird 1333MHz avec 768Mo de RAM, ça fait un gros décalage temporel ;)
[^] # Re: Illustration
Posté par Chris K. . En réponse au journal De l'importance (des tests réguliers) des sauvegardes. Évalué à 2. Dernière modification le 04 février 2017 à 09:34.
Il y a bien des années quand je bossais dans le bancaire j'ai déconnecté environ 2000 guichets automatique de billets (toute une caisse ou presque) en oubliant une paire de parenthèses dans une requête qui devait purger les machines ayant été déconnecté dans la semaine.
Le plus beau : une semaine plus tard le même script (non édité entre temps) a été relancé par mégarde par une autre personne du service.
Seul point positif, la seconde remise en route a été bien plus rapide, car bien entendu la première fois on s'est rendu compte que la méthode de sauvegarde posait certains problèmes lors de la restauration. Un logiciel gérant les COMMIT et la coloration syntaxique a aussi enfin été installé sur nos postes.