doublehp a écrit 1846 commentaires

  • [^] # Re: idem

    Posté par  (site web personnel) . En réponse au journal Comment recuperer un rapport non sauvegarde.. Évalué à 3.

    notez que less ou vim sur un dump de 1G, c est chaud... puisque grep peut donner l adresse exacte de la donnee, je prefere largement ma solution a base de 'dd' qui peu skipper ...

    j ai fait mon dump tout de suite, apres je prefere passer 20 minutes a lire du man calmement, que 1h a editer un fichier enorme qui me fait swapper, plein de bouts binaires illisibles.
  • [^] # Re: On a retrouvé la 2ème compagnie

    Posté par  (site web personnel) . En réponse au journal Détectives privés du net. Évalué à 1.

    Sans parler des conversions "à perte", type passage DVD -> 3GP, par exemple.

    Avec un bon watermarking, tu n as besoin que de quelques dizainesde secondes d un film, prises au hazard ou tu veux, meme si le film as ete re-encode pour identifier entierement le fichier ( source, langue, auteur, codec original, support original ... savoir si c est un screener ou un rip de DVD ... ) ... bref, le water marking est en theorie une arme absolue. Google regorges de FAQs a ce sujet.
  • [^] # Re: i += i--;

    Posté par  (site web personnel) . En réponse au journal Code (très) laid. Évalué à 1.

    non ... il pourrait y avoir un overflow si i as ordinairement des valeurs limites par le haut ...
    je pense que

    i=(i-1)<<2 +1;

    est moins risque.
  • [^] # Re: Log syslog sur /dev/tty12

    Posté par  (site web personnel) . En réponse au message tail -f syslog cassé par cron.. Évalué à 1.

    hmmm ca resouds le probleme du tty12, mais pas celui du demon qui plante.
  • [^] # Re: AMHA

    Posté par  (site web personnel) . En réponse au message Permission / Samba. Évalué à 1.

    rah j ai oublie d ecrire le premier truc auquel j ai pense:
    chmod 700 -R /home
    le jour ou un admin fait ca sur une machine ou j ai acces, je suprime mon compte, je ferme mon compte, je demande d avoir acces aux logs du journal du FS, et je publie une news ouverte clamant les mefaits de la personne.

    Je sais pas si tu imagine, mais sur un UNIX, dans le home, tu as des comptes utilisateurs, ou chaque utilisateur as des besoins particuliers ... et une telle commande explose tous les droits partout:
    les public_html ne sont plus accessibles, les .bash_history deviennent executables, les pages HTML sont HS, les scripts PHP en CGI ... j en donne pas cher , et pire, si tu n as pas un FS /bien/ journalise, l erreur est irreversible: chaque utilisateur devra verifier FICHIER PAR FICHIER que les droits sont bons ...

    et verifier les droits sur tout mon ~/ ... j ai plus de 25000 fichiers dedans ...

    Je n ai pas eu besoin d utiliser chmod -R pendant mes 4 premieres annees sous Linux. Et mee actuellement, un chmod * suffit amplement.

    Si tu aimes le sport, fait un chmod 0000 /tmp, mais je pense que tu mettra pas moins de 1 semaine a comprendre les effets. Et minimum une journee a trouver /le/ tric pour restaurer les bons droits.

    Dans le meme genre, il y as aussi
    mv /lib/libc.so.6 /lib/libc.so.6_
    c est rien a taper, mais ta machine est HS. Le pire c est que c est restaurable, moyennant boot sur CD.

    --
    There are two kind of admins: those who have already done something bad as root, and those who will.
  • [^] # Re: AMHA

    Posté par  (site web personnel) . En réponse au message Permission / Samba. Évalué à 1.

    le charactere informatif de ton message est NUL:

    moi aussi je peux faire

    $ ls -l cgi-bin/cron.pl
    -rw-r--r-- 1 dhp dhp 150 Feb 8 20:26 cgi-bin/cron.pl

    et ca apporte quoi au chmilibilic ? rien. parce que je ne sais pas ou ve suis.

    le but est de recuperer les droits sur chacun des dossiers parents de celui qui t interesse. Tous un par un. =>
    ls -l / | grep home
    ls -l /home | grep moi
    ...
  • # RTM

    Posté par  (site web personnel) . En réponse au message Probleme reconnaissance peripherique USB1/2. Évalué à 1.

    Knoppix est concu pour tout detecter et otut faire marcher. C est la seule distribe Linux capable de le faire aussi bien.

    pour modprobe, je pense que tu est juste utilisateur, ou as fait un su ... /sbin et /usr/sbin ne sont pas dans le $PATH du user, car il n en as pas besoin. Si tu te logue directe en root, ca marchera tout seul; solution: editer le .bashrc du user, et ajouter en bas:
    exporte PATH="$PATH:/sbin:/usr/sbin:~:."

    Note que pour un script system, la notion de PATH n existe pas: un script peu marcher si tu le lance a la main, et planter en execution automatique; dans un script, il faut toujours preciser le chemin absolu.

    Ton lecteur ... ben deja il te faut l USB, puis IDE-USB, la usite varie avec le noyeau:
    2.4: ide-scsi + scsi-cdrom + sg + ....
    2.6: ide-cdrom

    le mieux que je tu reboot un cd de knoppix, et tu dump
    lsmod
    ou
    lsmod | less
    sur une disquette ou un disque dur.
    et tu eudies la chose calmemente.
  • [^] # Re: AMHA

    Posté par  (site web personnel) . En réponse au message Permission / Samba. Évalué à 1.

    hmmm ... il est pas stupide en soit de mettre 700 a une ressource, mais il est stupide de mettre 700 sur un dossier appartenant a root, et dont les sous dossier n appartiennent PAS a root.
  • # AMHA

    Posté par  (site web personnel) . En réponse au message Permission / Samba. Évalué à 1.

    autant je suis trop fatigue pour reflechire a ton truc, autant
    chmod 700 -R /home
    est une absurdite pure:
    man chmod
    ls -lh / | grep home

    apres ton chmod, plus personne ne peut entrer dans son home: pour acceder a mon /home/dhp que je possede, il me faut les droits d execution sur /home qui est son parent ... donc 701 sur /home est le MINIMUM obligatoire. Sur ma machine c est 775:
    drwxrwsr-x 9 root staff 192 Jan 12 18:26 home

    un 770 n est pas sale en lui meme, tout depends du groupe qui possede la resosurce ... si c est un groupe ou il y as un ou deux users, c est sans risque.

    Apres chmod 700 -R /home, a mon avis plus personne ne peut se loguer.
  • # celui qui m heberge.

    Posté par  (site web personnel) . En réponse au message Hebergeur. Évalué à 1.

    http://www.ouvaton.coop/(...)

    pour 100Mo(HDD)+3G(traffic/mois) ca coutera 60¤/an, hors registar.

    php mysql sans probleme. ( ils viennent de gonfler les serveurs).

    Tu t enregistre chez gandi, tu donne leurs DNS, tu upload ton site et basta. Si tu fait ca un jour en semaine, c est boucle en 24h, et apres tu t en occupes plus.
  • [^] # Re: a rien.

    Posté par  (site web personnel) . En réponse au message /dev/nul. Évalué à 1.

    si tu utilise wget, il y as moultes options: la ou stoquer le fichiers, rester quiet, ou meme telecharger sans rien sauvegarder ...

    READ THE MANUAL
  • # RTM

    Posté par  (site web personnel) . En réponse au message périphériques de caractère dans /dev. Évalué à 1.

    pour virer eth, edite /etc/modules, si tu y trouves ton eth1394, tu le retires. Si li y est pas, il va faloire degager au plus vite le demon qui le load. Ca peut etre kudzu sur MDK, hotplug ou detect sur Debian .... autant de pouritures que je degage le jour meem de l install d une machine.

    Si tes devices disparaissent de /dev, soit tu as un demon hotplug qui dit que les devices sont pas presents, donc vire les entrees ( peu probable), soit tu as udev ou devfs ( tres probable), et la tu va devoir lire la doc de celui que tu as, et le configurer pour que le demon gere au mieux le materiel, et mette les bons droits.

    Si tu as udev ou devfs, je te deconseille tres fortement de trifouiller /dev ... de toute facon ce n est qu un dosiser virtuel. Et si ils sont bien configures, et que tu as hotplug bien comme il faut, alors le device doit etre cree au branchement du bon device, et suprime au debranchement.

    En tout etat de cause, commence par mettre a jour toute ta machine: packages et noyeau. J ai eudes problemes la semaine derniere parce que j etais en Linux 2.6.8, et que les 2.6.x x<=9 sont completement bugues sur plusieur points. Un passage en 2.6.10 a tout arrange.

    PS: ah, mandrake, ben tu as kudzu pour sur, et 'ps ax' te dira si tu as devfs ou udev.
  • # a rien.

    Posté par  (site web personnel) . En réponse au message /dev/nul. Évalué à 4.

    il sert a jeter ce que tu ne veux pas:

    si un programme ecris systematiquement dans un fichier des donnees qui ne t interessent pas, tu lui dit d ecrire la dedans, et rien ne sera mis sur ton dur.

    Exemple: je veux faire un ps, mais ce n est pas le resultat qui m interesse, juste le temps qu il faut pour l executer:
    time ps ax > /dev/null

    tout le flux standard de ps est jete; time lui ecris sur le flux d erreur, qui sera affiche a ton ecran. Ca marche pour tout autre progromme qui genere des logs.
  • [^] # Re: Montage automatique de CD-rom

    Posté par  (site web personnel) . En réponse au message Montage automatique de CD-rom. Évalué à 1.

    Il faut fermer les fenetres et les applications qui utilisent le CD (il ne suffit pas qu'elles pointent sur /mnt, il faut qu'elles pointent plus haut: sur /).

    rox-filer n as pas ce problem. tu decris la un bug de la distribution. Je trouv le probleme que tu souleve tout a fait lamentable.

    Si ca ne marche toujours pas, parfois il y a le proces "fam" qui bloque. En root, fait les commandes

    si fam te gene, desinstalle le.

    Mauvaise distribution => changer distribution.
  • [^] # Re: Montage automatique de CD-rom

    Posté par  (site web personnel) . En réponse au message Montage automatique de CD-rom. Évalué à 1.

    man mount: noauto sert a ne pas monter le device au boot. => rien a voir avec la choucroute.

    ce que monsieur veut c est le mountage a l insertion. Pour ca il faut le demon automount. une pourriture de premiere qui as le dont de corrompre tout le system, et parfois meme les disques durs.

    il y as des solutions bien plus elegantes:
    - gkrellm: il monte les devices a la demande, par simple click sur le carre gris.
    - rox-filer: il monte le device si il est present au moment ou l utilisateur rentres dans dans le dossier.

    Autont il est simple de mounter automatiquement une cle USB, car avec udev et hotplug, il est trivial de recuperer l adresse du periph, autant pour les d7 et CD c est mission impossible, car leurs API ne specifient aucun signal lors de l insertion d un media dans le lecteur : il faut des demons specifiques qui analysent le lecteur en permanence pour verifier ca.

    franchement ... gkrellm est la solution a tout: analyse reseau, mountage, scrot ...
  • # ytalk

    Posté par  (site web personnel) . En réponse au message Alternatives moderne à la commande talk. Évalué à 2.

    il permet le chat a plus que deux, avec une meilleur gestion de l historique. Je suis tombe une fois par hazard sur une autre version graphique, mais je me rappelle plus du nom.
  • [^] # Re: toujours tout afficher a l ecran ...

    Posté par  (site web personnel) . En réponse au message Bash : PDFs vers Jpeg à la chaîne. Évalué à 1.

    pour faire court:


    for i in *.pdf
    do echo $i
    j=`echo $i | sed 's/.pdf/.jpg/'`
    echo $j
    convert $i $j
    done


    attention a la coquille: y avait une virgule a la place d un point.
  • # toujours tout afficher a l ecran ...

    Posté par  (site web personnel) . En réponse au message Bash : PDFs vers Jpeg à la chaîne. Évalué à 1.

    premiere etape, verifier ce que contiens $i:

    for i in *.pdf
    do echo $i
    done

    voila, je commence toujours par une boucle comme ca, et apres je remplis:

    j=`echo $i | sed 's/.pdf/,jpg/'`
    echo $j
    convert $i $j

    mais je te previens, utiliser convert pour pdf->jpg, tu vas etre decu du resultat. Enfin moi je l ai ete.

    Lecon du jour: for i in *.pdf ne remplis pas i avec le contenu de l etoile, mais tout ce que retourne
    ls *.pdf
  • [^] # Re: euh

    Posté par  (site web personnel) . En réponse au journal SMS gratuis depuis votre PC.. Évalué à 0.

    Skype pour PPC? Skype pour mon PDA

    tu aurais ete voir skyp.com avant de critiquer, ca t aurait evite de sortire des anneries ... ils proposent les deux

    Skype sur FreeBSD?

    tu aurais ete voir skyp.com avant de critiquer, section embauche, tous leurs servers sont sous BSD, donc leur reclamer un port pour BSD du client est tout a fait fesable.

    Le rapport avec la choucroute?

    en v6, les types unicast et multicast sont disponible pour toutes les IP, pas comme en v4 ou c est une tranche precise qui sert au multicast, et une autre au multi. Le rapport, c est que quand chaque machine aura une IP en v6, on aura plus besoin de cette ****** de NAT, donc le SIP et le H323 passeront sans aucun probleme. => comme dit ailleurs sur cette page, Skype n aura alors plus aucun interret, sauf que d ici la, ce sera un standard de fait, comme l est devenu le port parallel ( aussi explique ailleurs dans cette page ), voir sera peut etre accepte par l OSI.
  • [^] # Re: Ne marche que pour l'impression...

    Posté par  (site web personnel) . En réponse au message Programmation bash et import PDF dans OpenOffice-Draw. Évalué à 1.

    j ai passe une journee complete avec convert a exporter du ps en pgm et png, ben le resultat est horrible. Toute police plus petite que 10 est illisible : gros pate gris. Pour obtenir des characteres de taille aceptable, je dois forcer a une police de 40pt minimum.

    J ai essaye toutes les options de convert: --resize, --size ... meme -depth est inefficace sur les bmp ou les pgm ( qui supportent tous les deux des palettes differents, en 8b, 16b, ou 24b a la demande)

    et je viens de tester:
    convert ps.ps ps2.ps
    ben le second fait franchement peur a voir ... non seulement c est pixelise mais facon bourrin, mais en plus, c est meme pas interpole ni lisse, ni AL ... ils ont juste numerise et suprimer les pixels inutiles. C est abuse comment c est crade.
  • # Si tu as debian.

    Posté par  (site web personnel) . En réponse au message Choix d'un SMTP léger. Évalué à 3.

    apt-get install exim4 exim4-config

    Si ca ne pose aucune question, tu ajoutes
    dpkg-reconfigure exim4-config

    A partir de ce moment la, si tu est connecte en permanence, il delivre tout directement, sans passer par le SMTP de ton FAI, ou si tu y tiens, il peut relayer.

    La prochaine fois, dis quelle distribution tu utilises.
  • # C est le choix des electeurs.

    Posté par  (site web personnel) . En réponse au journal Radars automatique et foutage de gueule politique. Évalué à 0.

    Un probleme ? ou ca ? moi aux prochaines elections, je revote une troisiemme fois Chirac ! Il est trop sympatoche. J en veux encor.
  • # mes stats a moi.

    Posté par  (site web personnel) . En réponse au message De l'utilisation des forums. Évalué à 2.

    j ai poste en meme temps le meme article:
    https://linuxfr.org/~dhp/17059.html(...) ( paru en seconde page)
    https://linuxfr.org/forums/12/6713.html(...)
    12h plus tard, le journal as 30 commentaires, le forum en as 1.
  • [^] # Re: Wengo

    Posté par  (site web personnel) . En réponse au journal SMS gratuis depuis votre PC.. Évalué à 1.

    MSN c est comme skype: c est un protocol ferme.

    Netmeeting utilise H323; et quand ils ont vu que ca passait pas derriere les firewalls, MS as laisse tombe l affaire, et as developpe MSN from scratch.

    Sauf que dans le cas de skype, les libraires ont des composants connus, avec des interfaces standards, du aux interconnections avec les reseaux PSTN, alors que MSN est compatible avec rien.

    D ailleur au moment ou j ecris ces lignes, skype utilise plus de 200 passerelles, donc il en trouve toujours une dispo, tandis que la tout de suite, a 18:59, l unique server d autentification de MSN est down ... personne au monde ne peut communiquer.
  • [^] # Re: euh

    Posté par  (site web personnel) . En réponse au journal SMS gratuis depuis votre PC.. Évalué à 4.

    Qu'apporte Skype d'un point de vue technique que ne permet pas un système à base de standards (comme SIP)?

    je suis derriere un firewal mechant. Tu est derrire un firewall mechant. Nos deux PC ont pour ip de eth0 une ip locale, NATee.

    Avec SIP: impossible de se parler. Avec Skype on peut se parler a coup sur.

    Gnomemeeting utilise SIP ou H323; les deux ont les meme inconveniants: ils ne supportent pas que tu soit NATe.

    Ou il y as un culte a Skype, parce que ca marche chez tout ceux a qui je l ai recommande, sans question, facilement, sans se prendre la tete, sans rien configurer, sans geeker 3 ans dans la conf, et quelque soit la configuration reseau.

    Gnomemeetng utilise des normesvieilles de 10 ans. Skype a casse les lois, ils ont impose leur vision, et ca marche.

    Evidement, en v6, gnomemeeting ou SIP marcheraient sans poser de question. Donc Skype sera superflu, mais comme d ici qu on migre en v6 Skype sera un standard de fait, ben ce sera ISOifie.

    Un exemple de standard de fait: bon y as Windows, ca c est un mauvais exemple. Mais y as aussi le port parallelle: c est aussi un standard de fait, ISOifie plus de 15 ans apres que tous les canstructeurs aient decide de le mettre partout: un mec as pondu ce port, tout le monde le trouvait bien, tout le monde l as adopte, 15 ans apres les normes sont tombees. et il rox tellement que meme sur les portables sans D7 ou port serie, tu as souvent un parallele.

    en plus, il est impossible de differencie le probleme de VOIP du probleme de multicast ... et ca aussi ca as ete resolu avec le v6.