kibi@armor:~$ dpkg -l
…
ii zonecheck 3.0.5-3 all DNS configuration checker
ii zsh 5.3.1-4+b3 amd64 shell with lots of features
ii zsh-common 5.3.1-4 all architecture independent files for Zsh
La même chose avec une largeur plus faible :
kibi@armor:~$ COLUMNS=80 dpkg -l
…
ii zonecheck 3.0.5-3 all DNS configuration checker
ii zsh 5.3.1-4+b3 amd64 shell with lots of features
ii zsh-common 5.3.1-4 all architecture independent files fo
ou plus importante :
kibi@armor:~$ COLUMNS=200 dpkg -l
…
ii zonecheck 3.0.5-3 all DNS configuration checker
ii zsh 5.3.1-4+b3 amd64 shell with lots of features
ii zsh-common 5.3.1-4 all architecture independent files for Zsh
Il devrait te suffire de localiser le bon fichier avec une règle similaire, et de le mettre à jour pour obtenir l'effet désiré. Pour être sûr que la nouvelle règle soit bien prise en compte, le plus simple est probablement de redémarrer.
Attention, modifier à la main un fichier sous contrôle d'un gestionnaire de paquets risque d'être oublié lors de la prochaine mise à jour du paquet concerné, donc la modification in situ n'est probablement appropriée que pour un test ponctuel.
Il peut être nécessaire de mettre en place un fichier spécifique (e.g. dans /etc/udev/rules.d/, sous contrôle de l'admin), pour pérenniser la solution. Dans l'exemple donné ci-dessus, le lien symbolique en place est peu prioritaire. D'après udev(7) :
OPTIONS
Rule and device options:
link_priority=value
Specify the priority of the created symlinks. Devices with
higher priorities overwrite existing symlinks of other
devices. The default is 0.
donc il me semble que mettre en place une règle pour sr1 comme suit devrait fonctionner sur le long terme, par exemple dans /etc/udev/rules.d/60-custom-cdrom_id.rules :
KERNEL=="sr1", SYMLINK+="cdrom"
(Ne pas hésiter à mettre un commentaire et/ou une option link_priority explicite pour te souvenir de comment tu en es arrivé là…)
Dès le branchement des redirections, le fichier de log est tronqué et ouvert en écriture, et tout son contenu est perdu.
Deux possibilités pour éviter cela :
commencer par dupliquer le fichier, et travailler sur une copie, en générant le fichier allégé directement.
travailler sur le fichier original, générer un nouveau fichier allégé sous un autre nom, puis remplacer le fichier original.
Dans les deux cas, cela ne résout pas le souci que tu mentionnais (les éventuelles lignes de log perdues en cours de route). Mais cela évite de tout perdre.
En complément, ne pas hésiter à supprimer les mots quiet splash de la ligne du commande du noyau pour maximiser les chances d'avoir des messages à l'écran indiquant ce qui fonctionne… et ce qui pose problème.
Note : l'édition n'est valable que pour le prochain démarrage. Elle est oubliée au redémarrage de la machine, donc pas de risque de corrompre la configuration du chargeur de démarrage en cas de fausse manipulation.
Je confirme, pavucontrol est souvent un très bon point de départ pour comprendre ce qui est configuré et comment. Cela peut être un problème de profil, cf. l'onglet Configuration. Peut-être un choix de Digital … par défaut, au lieu d'Analog Stereo Duplex, par exemple ?
Pour mes comptes pro et perso, j'utilise Skrooge qui a un connecteur weboob, ce qui me permet d'importer les opérations des différentes banques dans différents fichiers. Là, effectivement, j'ai un peu de glu pour dire tel fichier = telle(s) banque(s). Dans Skrooge, je catégorise+pointe les opérations.
Côté pro uniquement, pour être sûr de faire le rapprochement entre les différentes opérations, factures, etc. je n'utilise pas de GED mais j'ai des tableurs LibreOffice. J'imagine qu'il pourrait y avoir plus d'automatisation entre Skrooge et LibreOffice, mais vu le peu d'opérations dans une année, c'est l'expert-comptable qui fait les vérifications ultimes et me rattrape par l'oreille s'il manque une facture ou un justificatif. ;)
Effectivement, les applicatifs qui se relancent tout seuls peuvent être un peu pénibles pour les manipulations de leur environnement.
Il est toutefois possible de faire la correspondance français→anglais en téléchargeant le paquet source et en localisant (no pun intended) la chaîne dans le fichier de traduction. L'outil habituel est gettext et c'est probablement po/fr.po qui va t'intéresser. Seulement, il y a des chances que ça vienne d'une des bibliothèques utilisées, donc ça peut ne pas donner de résultats directs… Et je ne trouve rien que ressemble via https://sources.debian.org/ — Manjaro propose peut-être un service similaire qui peut t'aider à trouver d'où ça vient.
Pour ce qui est de la compréhension du problème, si tu avais un fonctionnement normal précédemment, c'est plutôt une bonne nouvelle : il doit être possible de comprendre d'où vient la régression. Dans ce genre de cas, ma priorité va aux logs de l'outil de mise à jour : est-ce que des paquets ont été mis à jour récemment, si oui est-ce que le timing correspond à l'apparition des symptômes, etc. En complément ou à la place d'une telle mise à jour, il peut y avoir eu un changement de configuration (/etc ou dans les préférences utilisateur). Enfin, dans ce cas particulier, il faut penser à vérifier ce genre de choses à la fois côté client et côté serveur. Bonne chance !
Les fichiers du dépôt en question semblent dater de 2006/2007, j'imagine que tu as envie de trouver un autre emplacement d'où télécharger des paquets ? :)
Je valide également pour borgbackup. Ça n'est pas forcément évident de mettre les mains dedans avec les différents choix pour --encryption mais une fois qu'on a compris les options et fait un choix, c'est un superbe outil !
Pour compléter un tout petit peu, une socket UNIX est accessible en connaissant son chemin dans l'arborescence locale.
Tandis qu'une socket AF_INET/AF_INET6 (disons « internet ») sera en général exposée via un port TCP ou UDP, qui peut être limité à une écoute locale (type 127.0.0.1) ou distante (avec une IP donnée, ou en écoutant sur toute IP). Ces dernières peuvent ensuite être firewallées à coup d'iptables/nftables ou autre surcouche.
Je me permets de rebondir sur l'aspect technique plutôt que juridique.
Je vais me retrouver dans une situation similaire très prochainement, avec un poste mis à disposition par un client. Étant pour la toute première fois confronté à ce genre de situation (éventuel contrôle à distance par le client, pour déployer des composants/mises à jour… et donc accès root j'imagine, autant dire que je n'ai aucun contrôle), je me demandais comment limiter les effets de bord en local.
Mes pistes actuelles :
Branchement sur un switch configuré avec des VLAN pour m'assurer que le poste ne voit que la Freebox pour sortir sur internet (la question de la sécurité se poserait toujours côté Freebox, mais ça limite la connexion aux autres équipements). Inconvénient : Il va falloir que je m'équipe et que j'apprenne rapidement comment on configure ce genre de choses.
Utilisation du réseau invité de la Freebox. Inconvénient : Jamais utilisé jusque-là, je ne sais pas trop quel cloisonnement cela offre.
# Variable COLUMS
Posté par Cyril Brulebois (site web personnel) . En réponse au message Taille définie du terminal pour une commande donnée. Évalué à 3.
Sans réglage particulier, voici les dimensions de mon terminal :
Listons les paquets :
La même chose avec une largeur plus faible :
ou plus importante :
Debian Consultant @ DEBAMAX
[^] # Re: non
Posté par Cyril Brulebois (site web personnel) . En réponse au message generateur et performances. Évalué à 4.
Ton pointeur de fichier fait déjà ça, non ?
Debian Consultant @ DEBAMAX
[^] # Re: À tester
Posté par Cyril Brulebois (site web personnel) . En réponse au message comment "rediriger" /devc/cdrom ?. Évalué à 5.
Ça tombe bien, c'est exactement ce qui est fait pour
sr0
via :dans
/lib/udev/rules.d/60-cdrom_id.rules
.Il devrait te suffire de localiser le bon fichier avec une règle similaire, et de le mettre à jour pour obtenir l'effet désiré. Pour être sûr que la nouvelle règle soit bien prise en compte, le plus simple est probablement de redémarrer.
Attention, modifier à la main un fichier sous contrôle d'un gestionnaire de paquets risque d'être oublié lors de la prochaine mise à jour du paquet concerné, donc la modification in situ n'est probablement appropriée que pour un test ponctuel.
Il peut être nécessaire de mettre en place un fichier spécifique (e.g. dans
/etc/udev/rules.d/
, sous contrôle de l'admin), pour pérenniser la solution. Dans l'exemple donné ci-dessus, le lien symbolique en place est peu prioritaire. D'aprèsudev(7)
:donc il me semble que mettre en place une règle pour
sr1
comme suit devrait fonctionner sur le long terme, par exemple dans/etc/udev/rules.d/60-custom-cdrom_id.rules
:(Ne pas hésiter à mettre un commentaire et/ou une option
link_priority
explicite pour te souvenir de comment tu en es arrivé là…)Debian Consultant @ DEBAMAX
# Vérification systématique
Posté par Cyril Brulebois (site web personnel) . En réponse au message gros pb dns et réseau sur ubuntu 20.04 (résolu). Évalué à 2.
Je te suggère de vérifier la configuration réseau effective sur chacune, par exemple avec :
Cela permettra de détecter des incohérences éventuelles.
Pour les histoires de résolution qui fonctionne ou non, tu peux utiliser
dig
et poser la question à l'un et/ou l'autre des deux serveurs configurés.Debian Consultant @ DEBAMAX
[^] # Re: info complémentaire
Posté par Cyril Brulebois (site web personnel) . En réponse au message [Résolu] Sozi ouvre toi. Évalué à 6. Dernière modification le 20 octobre 2020 à 08:42.
Ça veut dire que tu donnes le droit à absolument toute commande dans ce répertoire de faire ce qu'elle veut en tant que
root
.C'est un tout petit peu à contre-emploi vis-à-vis de la sandbox dont le but est de filtrer ce qu'il est possible de faire ou non…
Debian Consultant @ DEBAMAX
[^] # Re: dd, testdisk
Posté par Cyril Brulebois (site web personnel) . En réponse au message DDE formaté par erreur - quelles solutions ?. Évalué à 8.
status=progress
Debian Consultant @ DEBAMAX
[^] # Re: Voici ma ligne de commande :
Posté par Cyril Brulebois (site web personnel) . En réponse au message supprimer vielles lignes d'un log (Résolu). Évalué à 3.
C'est pire que ça.
Dès le branchement des redirections, le fichier de log est tronqué et ouvert en écriture, et tout son contenu est perdu.
Deux possibilités pour éviter cela :
Dans les deux cas, cela ne résout pas le souci que tu mentionnais (les éventuelles lignes de log perdues en cours de route). Mais cela évite de tout perdre.
Debian Consultant @ DEBAMAX
[^] # Re: Quelques précisions
Posté par Cyril Brulebois (site web personnel) . En réponse au message Un enseignant dans la tourmente. Évalué à 2.
C'est typiquement le cas d'utilisation où éditer la ligne de commande pour enlever
quiet
etsplash
peut s'avérer utile.;-)
Debian Consultant @ DEBAMAX
[^] # Re: tu ne perdras rien
Posté par Cyril Brulebois (site web personnel) . En réponse au message Un enseignant dans la tourmente. Évalué à 3.
En complément, ne pas hésiter à supprimer les mots
quiet splash
de la ligne du commande du noyau pour maximiser les chances d'avoir des messages à l'écran indiquant ce qui fonctionne… et ce qui pose problème.Note : l'édition n'est valable que pour le prochain démarrage. Elle est oubliée au redémarrage de la machine, donc pas de risque de corrompre la configuration du chargeur de démarrage en cas de fausse manipulation.
Debian Consultant @ DEBAMAX
[^] # Re: pb config ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Xubuntu Azus X205 TA port jack non reconnu ?. Évalué à 2.
Je confirme,
pavucontrol
est souvent un très bon point de départ pour comprendre ce qui est configuré et comment. Cela peut être un problème de profil, cf. l'onglet Configuration. Peut-être un choix deDigital …
par défaut, au lieu d'Analog Stereo Duplex
, par exemple ?Debian Consultant @ DEBAMAX
[^] # Re: Script
Posté par Cyril Brulebois (site web personnel) . En réponse au message soft bancaire?. Évalué à 4.
Pour mes comptes pro et perso, j'utilise Skrooge qui a un connecteur weboob, ce qui me permet d'importer les opérations des différentes banques dans différents fichiers. Là, effectivement, j'ai un peu de glu pour dire tel fichier = telle(s) banque(s). Dans Skrooge, je catégorise+pointe les opérations.
Côté pro uniquement, pour être sûr de faire le rapprochement entre les différentes opérations, factures, etc. je n'utilise pas de GED mais j'ai des tableurs LibreOffice. J'imagine qu'il pourrait y avoir plus d'automatisation entre Skrooge et LibreOffice, mais vu le peu d'opérations dans une année, c'est l'expert-comptable qui fait les vérifications ultimes et me rattrape par l'oreille s'il manque une facture ou un justificatif.
;)
Debian Consultant @ DEBAMAX
[^] # Re: pour t’aider à diagnostiquer, essaie en anglais, ça t’aidera dans les recherches sur le web
Posté par Cyril Brulebois (site web personnel) . En réponse au message Erreur copie fichier avec Caja à partir de CIFS/SMB [MATE Manjaro]. Évalué à 4.
Effectivement, les applicatifs qui se relancent tout seuls peuvent être un peu pénibles pour les manipulations de leur environnement.
Il est toutefois possible de faire la correspondance français→anglais en téléchargeant le paquet source et en localisant (no pun intended) la chaîne dans le fichier de traduction. L'outil habituel est
gettext
et c'est probablementpo/fr.po
qui va t'intéresser. Seulement, il y a des chances que ça vienne d'une des bibliothèques utilisées, donc ça peut ne pas donner de résultats directs… Et je ne trouve rien que ressemble via https://sources.debian.org/ — Manjaro propose peut-être un service similaire qui peut t'aider à trouver d'où ça vient.Pour ce qui est de la compréhension du problème, si tu avais un fonctionnement normal précédemment, c'est plutôt une bonne nouvelle : il doit être possible de comprendre d'où vient la régression. Dans ce genre de cas, ma priorité va aux logs de l'outil de mise à jour : est-ce que des paquets ont été mis à jour récemment, si oui est-ce que le timing correspond à l'apparition des symptômes, etc. En complément ou à la place d'une telle mise à jour, il peut y avoir eu un changement de configuration (
/etc
ou dans les préférences utilisateur). Enfin, dans ce cas particulier, il faut penser à vérifier ce genre de choses à la fois côté client et côté serveur. Bonne chance !Debian Consultant @ DEBAMAX
# Dépôt obsolète ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message erreur d'installation de la bdd oracle sur ubuntu-20.04. Évalué à 2.
Les fichiers du dépôt en question semblent dater de 2006/2007, j'imagine que tu as envie de trouver un autre emplacement d'où télécharger des paquets ? :)
Debian Consultant @ DEBAMAX
[^] # Re: webkitgtk → out
Posté par Cyril Brulebois (site web personnel) . En réponse au message installer de vieux paquets debian . Évalué à 2.
Oh, j'ai oublié de mentionner l'existence de webkit2gtk, peut-être que son
-dev
est ce que tu cherches ?Debian Consultant @ DEBAMAX
# webkitgtk → out
Posté par Cyril Brulebois (site web personnel) . En réponse au message installer de vieux paquets debian . Évalué à 3. Dernière modification le 03 octobre 2020 à 03:46.
Tu peux utiliser https://tracker.debian.org/pkg/libwebkit-dev (ou l'autre), qui va automatiquement te rediriger du paquet binaire vers le paquet source correspondant → https://tracker.debian.org/pkg/webkitgtk
Dans la section « news » :
Nous voyons donc que le paquet n'était plus dans un état convenable pour rester dans
testing
d'une part, et que nous avons même été jusqu'à sa suppression d'unstable
. En cliquant sur le premier lien (https://tracker.debian.org/news/1008054/removed-2411-4-from-unstable/), nous avons les détails de la suppression (https://bugs.debian.org/893863) avec notamment en résumé :Plus d'infos sur les acronymes → https://wiki.debian.org/ftpmaster_Removals
Debian Consultant @ DEBAMAX
# Tout est dans le titre ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message À propos du pseudo "nouveau" moteur de recherche privado.com. Évalué à 9.
Cf. https://fr.wiktionary.org/wiki/privado
Debian Consultant @ DEBAMAX
# Quelques pistes
Posté par Cyril Brulebois (site web personnel) . En réponse au message [Résolu] Fabriquant disque dur. Évalué à 6.
Avec
parted
et quelques contorsions en plus des droits superutilisateur :Avec
lsblk
, un peu plus direct…Debian Consultant @ DEBAMAX
[^] # Re: ACL obligatoires ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Problème de gestion des droits dans un dossier partagé local. Évalué à 1.
Note : Utiliser les ACL suppose d'installer le paquet
acl2
et d'activer l'option sur le FS concerné.Debian Consultant @ DEBAMAX
[^] # Re: borg
Posté par Cyril Brulebois (site web personnel) . En réponse au message Backup distant et chiffré. Évalué à 3.
Je valide également pour
borgbackup
. Ça n'est pas forcément évident de mettre les mains dedans avec les différents choix pour--encryption
mais une fois qu'on a compris les options et fait un choix, c'est un superbe outil !Debian Consultant @ DEBAMAX
[^] # Re: ce qui donnerait :
Posté par Cyril Brulebois (site web personnel) . En réponse au message retrouver le "vrai nom" d'une partition dont on connais le PARTLABEL. Évalué à 2.
Je n'ai pas de
PARTLABEL
sous la main pour tester mais ça fonctionne avecLABEL=
etPARTUUID=
à tout le moins :Il y a plein d'options sympathiques dans
blkid
etlsblk
, je te laisse faire ton marché. :)Debian Consultant @ DEBAMAX
[^] # Re: Noyau
Posté par Cyril Brulebois (site web personnel) . En réponse au message Sécurisation de ssh : activation de seccomp. Évalué à 2.
C'est activé :
Debian Consultant @ DEBAMAX
[^] # Re: Sockets UNIX?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Socket . Évalué à 3.
Pour compléter un tout petit peu, une socket UNIX est accessible en connaissant son chemin dans l'arborescence locale.
Tandis qu'une socket
AF_INET
/AF_INET6
(disons « internet ») sera en général exposée via un port TCP ou UDP, qui peut être limité à une écoute locale (type127.0.0.1
) ou distante (avec une IP donnée, ou en écoutant sur toute IP). Ces dernières peuvent ensuite être firewallées à coup d'iptables
/nftables
ou autre surcouche.Debian Consultant @ DEBAMAX
[^] # Re: Séparation réseau ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 5.
La séparation que j'envisage, c'est justement pour ne pas avoir besoin de me poser la question de si j'ai confiance ou non.
Debian Consultant @ DEBAMAX
# Séparation réseau ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 4.
Je me permets de rebondir sur l'aspect technique plutôt que juridique.
Je vais me retrouver dans une situation similaire très prochainement, avec un poste mis à disposition par un client. Étant pour la toute première fois confronté à ce genre de situation (éventuel contrôle à distance par le client, pour déployer des composants/mises à jour… et donc accès root j'imagine, autant dire que je n'ai aucun contrôle), je me demandais comment limiter les effets de bord en local.
Mes pistes actuelles :
Debian Consultant @ DEBAMAX
[^] # Re: Évaluation en deux temps
Posté par Cyril Brulebois (site web personnel) . En réponse au message Questions sur les fonctions. Évalué à 1.
Oui. Ce que tu proposes appelle le contenu de
$1
en tant que commande en positionnant temporairementvar1
àeval
…Debian Consultant @ DEBAMAX