Joris Dedieu a écrit 1610 commentaires

  • [^] # Re: C'est quoi?

    Posté par  (site web personnel) . En réponse au journal La transparence réseau arrive dans Wayland. Évalué à 10.

    Elle consiste à lancer une application graphique sur un serveur et y accéder depuis un client.

    Attention, pour X la notion de client et de serveur est inversée.

    • le client est l'application elle même (firefox, libreoffice … )
    • le serveur gère l'affichage (carte graphique / écran / clavier /sourie …)

    Donc dans ssh -X moi@plop firefox, le serveur X est local, le client X (firefox) est distant.

  • # patch pour apache

    Posté par  (site web personnel) . En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 6. Dernière modification le 20 septembre 2012 à 18:59.

    Pour apache la demande d'ajout traine dans le bugzilla depuis le mois de mai. En cause au départ : l'overhead crée par la compression.
    https://issues.apache.org/bugzilla/show_bug.cgi?id=53219
    Le patch est la.
    https://issues.apache.org/bugzilla/attachment.cgi?id=28804

    Ensuite Compression off dans le httpd.conf. Sans cela, la compression ssl ne peut-être désactivée et donc demandée par le client lors de la négociation.

  • [^] # Re: Une protection possible

    Posté par  (site web personnel) . En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 4.

    session_regenerate_id(true);

    Sur un site à fort trafic cela pose un problème évident de ressources. On passe de lire_session() à lire_session(); regenere_id(); update_session(); C'est un peu comme les statistiques temps réel intégrés aux CMS, tu te retrouves rapidement avec des problèmes de perf lié aux updates constants et donc un coût en IO beaucoup plus grand pour un service équivalent.

  • [^] # Re: Merci à tous

    Posté par  (site web personnel) . En réponse à la dépêche Et 1, et 2, et 3, Mageia !. Évalué à 7.

    sensible à la casse par défaut ce n'est pas une option de compilation

    Non ce n'est pas une option de compilation. C'est sans doute un effet de bord lié à une variable d'environnement ou un patch maison.

    Quel est le fonctionnement de sed upstream ?

    Celui que tu trouves sous debian. Pire que ça, ce n'est pas correct au niveau des expressions régulière. A ou B ne doivent pas matcher avec [a-z] mais avec [A-Z].

    A mon avis, il faut tester avec LANG=C et avec un sed compilé à la main

  • [^] # Re: ipv8

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Sinon, moins ironiquement : rien qu’en France, pour le grand publique il y a Free et SFR qui font de l’IPv6 et aussi pas mal de FAI pour professionnels (Nerim, etc.).

    Je disais bien "A ma connaissance, aucun FAI de masse, n'active ça par défaut". Ce n'est pas le cas de Free en tout cas. Donc mis à part les personnes éclairées, personne ne l'utilise.

    Désolé de te contredire mais je travail dans une TPE (un FAI pro) et le calcul est vite fait : on a qu’un petit /21 on ne pourra plus en avoir d’autre sûrement, il ne reste qu’IPv6 pour exister sur Internet.

    Je travaille aussi dans une petite boite. On a activé ipv6 depuis plus d'un an. Cela represent une partie tellement minime du trafic qu'elle est presque non quantifiable. Le dual stack n'est pas prêt de disparaître. C'est un fait.

    Ce que j'essayais de mettre en exergue c'est que tant que les FAI ne l'auront pas déployé massivement (on parle pas du truc optionnel pour faire plaisir), l'IPv6 ne résoudra pas ton problème. Tu devra gérer la pénurie. Ou te procurer des IPv4 par d'autre moyens.

  • [^] # Re: ipv8

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 9.

    Pour commander un Bloc IP Fail-Over Ripe, rendez-vous dans votre Manager v3

    Oui, il y a ceux qui ont du stock et qui brade ça aux spammerspersonnes ne souhaitant pas être blacklistés. Et ceux qui n'en ont pas et qui galèrent. C'est justement le problème. Si tu te lances aujourd'hui. Tu fais comment pour monter ton AS avec ton misérable /22 ? Tu grattes, tu fais gaffes et surtout tu ne brades pas tes IPs.

    Pour ce qui est de l'IP failover d'OVH, je trouve infect ce type de pratiques. Je n'irai pour rien au monde vendre un /24 à mes clients sans justification. Il ont une IP avec leur serveur/vm et autant d'IP qu'ils en ont besoin pour le SSL ou pour faire du load-balancing ou du failover. Par contre il est hors de question que je vende des subnet pour qu'ils évitent d'être blacklistés. Si le RIP faisait son boulot ce type de pratique non conforme aux règles qu'il a édicté serait sanctionné. Mais il préfère empocher les cotisations et incanter IPv6.

    La pénurie d'IPv4 c'est les gros opérateurs contre les petits. Ceux qui ont du stock contre ceux qui n'en ont pas. Le pied qui écrase les cafards. Je ne dis pas ça pour OVH en particulier. Mis à part cette histoire de failover vraiment hideuse, se sont des gens correct et compétents.

  • # ipv8

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 6.

    Les RIR qui clament haut et fort : faites de l'ipv6 ! faites de l'ipv6 !

    IPv6 c'est 0.8% du trafic de google (http://www.google.com/ipv6/statistics.html) et moins de 90000 hits/s chez akamai (http://www.akamai.com/ipv6/). A ma connaissance, aucun FAI de masse, n'active ça par défaut.

    Pour faire de l'IPv6, il ne suffit pas de peerer avec Hurican Electric. Il faut pouvoir avoir un routage de qualité, sans trous, propre à satisfaire les clients. Si c'est faire de l'IPv6 pour ensuite expliquer comment forcer IPv4 c'est totalement sans intérêt. Hors il arrive souvent qu'il y ait des trous dans la raquette notamment aux extrémités.

    Une petite boite ne va pas se payer les frais d'une migration si presque aucun de ses clients n'utilise cette possibilité. Dans le domaine HT, ça fait Hype. La réalité c'est qu'aujourd'hui placer ses serveurs et ses DNS sous IPv6 cela ne sert à rien. Et pourtant, il y a sans doute beaucoup plus de serveurs en IPv6 que de clients.
    Finalement les petites boites sont mises sous pression pour cause de pénurie d'IpV4. Les grosses boites qui ont encore de la marge ne font rien et les RIR exhortent le soleil a resurgir de derrière l'horizon.

    C'est donc sur les FAI qu'il faut coller la pression. En exigeant de l'IPv6 par défaut. Bon courage à tous :)

  • [^] # Re: vrai et faux

    Posté par  (site web personnel) . En réponse au journal épuisement des ressources. Évalué à 4.

    Transposons le même problème aux adresses postales. Imaginons qu'il y en a plus.

    Je comprends bien ce que tu veux dire mais l'analogie n'est pas valable. IP n'est pas un protocole géographique.

    La plus petite unité admise lors des échanges bgp est me semble-t-il le /24 ce qui est déjà très petit. Ce n'est qu'une convention. Rien n'empêche théoriquement de router des réseaux plus petits.

    Lorsque ta mairie avec son /8 comprendra qu'en vendant des /24 elle pourra payer son nouveau stade, ben elle renumérotera pour tout bien tasser dans un coin, modifiera ses annonce et ouvrira un compte sur ebay :)

  • [^] # Re: source

    Posté par  (site web personnel) . En réponse au journal Encore un coup de tonnerre. Évalué à 5.

    Je ne savais pas qu'Apple développait aussi du hardware ?

    Apple à une très longue tradition dans le développement de hardware. Il se sont toujours intéressés de très près à ce qu'il mettaient dans leurs machines et ont toujours voulu garder un minimum de maîtrise ne serais-ce que pour ne pas être coincés par un fournisseur.

    A un moment, il faisaient même des imprimantes. On leur doit surtout le bus firewire.

  • # retour vers le futur

    Posté par  (site web personnel) . En réponse au journal Encore un coup de tonnerre. Évalué à 4.

    Ça me rappelle le bon vieux temps des Mac PPC. Vers la fin FreeScale ayant lâché l'affaire, il ne restait plus qu'IBM pour produire des puces et ils accordait une importance visiblement mineure à ce marché.

    Du coup, point de G5 pour les portables, des performances et une consommation électrique qui stagnait … Cela n'a jamais empêché Apple de clamer haut et fort que leurs G4 à 1 Ghz datant de 1999 écrasaient en 2005 les P4 HT à 2.4Ghz . Ni la presse et les fanny boy de les croire.

    Pour mémoire PowerPC est issue d'un congloméra unissant Apple, IBM et Motorola.

  • [^] # Re: Orange n'aime pas l'IPv6

    Posté par  (site web personnel) . En réponse au sondage Utilisez vous IPv6 ?. Évalué à 10.

    le simple fait d'avoir une stack IPv6 fait foirer le DNS de la Livebox

    S'il y avait que ça qui le faisait foirer …

  • [^] # Re: Client ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de DavMail en version 4.0.0. Évalué à 3.

    Client lourd ou Web ?

    Client lourd. Côté web j'utilise SoGo.

  • # Client ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de DavMail en version 4.0.0. Évalué à 4.

    CalDAV/CardDAV pour votre client de messagerie et/ou de calendrier favori.

    J'utilise SoGo qui respecte également l'ensemble de ces standards et je suis étonné par l'absence de client complétement fonctionnel.

    • claws-mail à un vague client Caldav peu ergonomique mais à ce que je sache ne supporte pas carddav
    • thunderbird : support partiel. Nécessite par exemple une extension pour ce connecter à SoGo complétement (http://www.sogo.nu/english/downloads/frontends.html). Impossible de faire les mises à jour.
    • KDEPim support de CalDav limité
    • Evolution pas de support de CalDav

    Si je voulais troller, je dirais qu'il est presque plus facile de se connecter à un compte exchange nativement qu'à un serveur Cal/CardDav.

    D’où ma question. Pour un ensemble assez complet IMAP/Cal|CardDav quel client utilisez-vous ? Lequel vous semble le plus prometteur ?

  • [^] # Re: Cochon-chien

    Posté par  (site web personnel) . En réponse au journal La revanche du cochon/chien. Évalué à 2.

    En fait je pense qu'il doit y avoir une meilleure traduction du terme. Mais l'ignorant je me suis dis que la forme avec / ne manquerai pas de susciter un débat.

  • [^] # Re: Et la nimage ?

    Posté par  (site web personnel) . En réponse au journal La revanche du cochon/chien. Évalué à 10.

  • [^] # Re: Make love

    Posté par  (site web personnel) . En réponse au journal La revanche du cochon/chien. Évalué à 3.

    qui n'est pas défini par défaut

    En fait si. Tu as une double négation #ifndef WITHOUT_OLD_JOKE. Du coup ce n'est pas pas définie par défaut mais les mauvais coucheurs peuvent rajouter WITHOUT_OLD_JOKE=yes dans leur src.conf

    [joris@rmdir ~]$ grep OLD_JOKE /etc/src.conf /etc/make.conf 
    [joris@rmdir ~]$ make love
    Not war.
    
    
  • [^] # Re: Petit correctif

    Posté par  (site web personnel) . En réponse au journal La revanche du cochon/chien. Évalué à 3. Dernière modification le 10 septembre 2012 à 18:51.

    Malheureusement ça n'a pas été mergé dans la 9.1, donc ce bout de code ne sera de retour "que" pour la 10.0

    Cool en même temps que la suppression de named CVS pkg_add ;)

  • [^] # Re: noatime, noexec

    Posté par  (site web personnel) . En réponse au journal Un fstab bien configuré pour un ordinateur « de bureau ». Évalué à 4.

    Certes, mais il me semble, que le /usr séparé est «déconseillé» lorsque l'on compte utiliser systemd comme système d'init.

    A oui, c'est vrai qu'il met sa config dans /usr/lib/systemd …

    OK =========> Je sors

  • [^] # Re: Le thread dont vous éte le Mollah

    Posté par  (site web personnel) . En réponse au journal udev forké. Évalué à 6.

    Si t'as pas envie de dbus, je vois pas pourquoi t'aurais envie de udev donc y'a pas de problème…

    Tu peux détailler s'il te plais ? A ce que je sache udev sert à créer les devices ce qui ne nécessite aucunement dbus.

  • [^] # Re: Merci

    Posté par  (site web personnel) . En réponse au journal Le principe KISS appliqué à la gestion des sauvegardes.. Évalué à 2.

    Il me semble qu'il n'y a que trois composants strictement nécessaires. Dans ceux que tu cites il me semble que c'est le director qui gère la base de données. Je peux me tromper, l'architecture de Bacula est assez complexe en effet.

    Oui enfin il faut un serveur de base de données (MySQL ou Postgres) après que ce soit sur lq même machine ou pas c'est une autre question. Tu ne peux pas utiliser SQLite en production ou alors sur un volume vraiment faible (C'est déjà lent avec postgres …).

    Tu peux également avoir ton storage sur cette même machine.

  • [^] # Re: Merci

    Posté par  (site web personnel) . En réponse au journal Le principe KISS appliqué à la gestion des sauvegardes.. Évalué à 6.

    Aurais tu quelques ressources à ce sujet stp ?
    Etant en pleine gestation de DRP, et utilisant bacula pour la gestion de nos backups, cela m’intéresse au plus au point !

    Non c'est juste ce que je retire de mon experience.

    Quand tes backups te servent sans arrêt pour faire des restaurations partielles ou complètes (Bare Metal), bacula s'avère d'une lenteur exaspérante par rapport à du rsync / snapshot. Le temps qu'il élabore la liste des fichiers, que tu sélectionne ceux qui sont concernés, ton rsync est déjà en train de transferer.

    Par ailleurs :

    • les gros fichiers type bande sont beaucoup plus faciles à corrompre que la tonne de petit fichiers de ton rsync.

    • la base de données est un goulet d'étranglement infernal. Tu passes ton temps à tuner le serveur de bdd et rajouter de la ram.

    • En cas de perte de le base tu en as pour des jours à tout récuperer …

    • Difficile de vérifier la présence des backups avant d'en avoir besoin.

    • De temps à autres, des erreurs inexplicables rendant les backups inexploitables.

    Bref pour moi rien que la structure séquentielle du stockage et la dépendance en un service tiers (base de données) rendent impossible son utilisation en production. Mais le contexte est bien particulier :
    - plusieurs centaines de serveurs
    - du web et des mails (plein de petit fichiers)
    - la plupart des utilisateurs qui tapent directement sur la prod
    - Une GTR qui prévoie la restauration des données.
    - Peu de redondance (beaucoup d'utilisateurs ont un et un seul serveur).

    Ceci dit bacula est un bon produit. Il offre une grande liberté de configuration, une bonne gestion centralisée (mais attention avec le volume il faut de très grosses machines), une interface agréable. Mais il n'est adapté qu'à des environnements calme, bien procédurés et structuré. Bref à la place d'un Amanda ou d'un soft proprio c'est un bon candidat.

  • [^] # Re: Merci

    Posté par  (site web personnel) . En réponse au journal Le principe KISS appliqué à la gestion des sauvegardes.. Évalué à 8.

    J'avais déjà entendu parlé de Bacula mais je ne l'ai jamais testé, sinon j'imagine que cela s'interfacera facilement dans un bon petit script bash avec du cron du md5 et la sauvegarde est ok :)

    Bacula ? Non non, bacula est un logiciel de sauvegarde sur bande totalement intégré. Il ne s'interface avec rien du tout et gère lui même ses questions d'intégrité et de résultat des backups.

    Pour bacula tu as :

    • un (des) serveurs gérant le stockage (sur bande ou bande virtuelle sur disque)
    • un serveur gérant la base de données
    • un agent qui tourne sur les serveurs à backuper
    • un backula-director qui donne les ordres aux agents et aux storages pour que tout ce joli monde communique.

    Pour moi le problème majeur est :
    - Du fait de la structure séquentielle des backups (bandes), le temps de restauration est très long.
    - C'est clairement une usine à gaz en particulier à cause du stockage des informations en base de données (Tel fichier de telle machine à telle date est sur telle bande à telle position).

    Pour moi bacula est beaucoup plus adapté à de l'archivage de données qu'à du backup opérationnel. Quand il faut remonter une machine à partir d'un backup bacula, c'est l'angoisse.

  • [^] # Re: Pour info

    Posté par  (site web personnel) . En réponse au journal Les commentaires LinuxFr.org insultants, nauséabonds ou illégaux les mieux notés. Évalué à 6.

    Ils sont plussés parcequ'ils sont drôles, provocants et interpellent.

    Comme tu le dis toi même il s'agit de plussage et de moinssage. La cosmétique (pertinent / inutile) n'y changera rien.

    Le concept de plussage/moinssage englobe le "c'est intéressant", "c'est drôle", "t'es mon coping", "je suis pas d'accord", "t'es qu'un boulet", "j'ai un petit compte à régler", "c'est vendredi" et bien d'autre notions subjectives et épiphénomènes culturels façon Zino et PanPan CoinCoin.

    Tout ça étant bien antérieur au [J'aime] de facebook et aux efforts désespérés de certains pour faire de ce site un endroit sérieux.

  • [^] # Re: Réponse évidente

    Posté par  (site web personnel) . En réponse au journal Dans le Claude. Évalué à 1.

    Maintenant, que ferais-tu à la place d'Henry?

    J'achèterai un Ipad

  • [^] # Re: Lumiere, Lumiere

    Posté par  (site web personnel) . En réponse au journal fr.misc.cryptologie. Évalué à 5.

    manque les frames pour faire vraiment web 1.0 mais c'est tout…

    Même pas. C'est un site perso chez alice affiché dans une frame.

    <FRAMESET FRAMEBORDER="0" FRAMESPACING="0" ROWS="100%,*">
    <FRAME FRAMEBORDER="0" NAME="neomapper" SRC="http://superlutin.chez-alice.fr" noresize>