A l'automne dernier, on a reçu des mails contaminés par EMOTET (renvoi de vrais mails issus de listes de diffusion, avec ajout d'une pièce jointe ou d'un lien). Tout était cohérent (sujet, expéditeur, contenu), et plusieurs utilisateurs se sont "fait avoir". Heureusement l'antivirus installé sur les postes linux a bloqué le téléchargement.
la commande "sudo systemd-analyze blame" va te montrer la liste des services qui prennent le plus de temps à démarrer (par ordre décroissant). Cela te permet de savoir quel service optimiser (si tu veux le conserver) ou supprimer (systemctl disable …).
le link statique a pour moi 2 gros inconvénients
- d'abord la taille des binaires qui va augmenter
- et surtout en cas de faille de sécurité sur une lib (au hasard la libc), il faut recompiler tout le système
Les overlays correspondent à des couches de containers docker. Je te déconseille d'y toucher : il faut passer par les commandes docker pour faire le menage , par exemple "docker image prune".
Sinon utiliser des outils de gestions web comme le container portainer (https://www.portainer.io/).
La documentation sur le services (man systemd.service) indique l'existence des options TimeoutSec / TimeoutStartSec / TimeoutStopSec avec des valeurs par defaut DefaultTimeoutStartSec / DefaultTimeoutStopSec ( dont la doc est consultable par "man systemd-system.conf" ). La valeur par défaut est de 90 secondes.
Le logiciel convert (du package imagemagick) permet de convertir facilement entre les différents formats graphiques, donc tu n'es pas lié au format de ton logiciel de capture.
je suis en train de tester le logiciel (depuis la version 0.3.5) et j'ai une question sans réponse : dans le monde de l'entreprise, il y a souvent un firewall (ciso, palo, fortinet …) en frontal d'internet.
Quels sont les ports et le IP à ouvrir pour permettre au logiciel crowdsec de dialoguer avec vos serveurs ?
Le premier réflexe, c'est faire une sauvegarde ET la vérifier.
Ensuite, tu peux isoler les blocs défectueux, soit avec la commande badblocks, soit avec "e2fsck -c", ce qui devrait permettre de redemarrer pour un certain temps.
Après, il va falloir surveiller pour voir si le nombre de secteurs défectueux reste à peu près constant ou explose (ce qui est le signe d'un disque qui lache). Tu peux le faire en comparant la liste des secteurs renvoyés par badblocks.
Sur ma machine, j'ai 4 distributions linux (debian, fedora, mageia, ubuntu), depuis quelques années déjà, et j'ai essayé plusieurs solutions
une partition /home séparée montée sur chaque os : le problème c'est les versions de logiciel différents selon les OS : une config pour fedora ne sera pas toujours compatible avec celle de debian (par exemple)
une partition /data séparée, et des liens symboliques pour voir les repertoires download, documents, images dans chaque HOME
Pour les partages avec Windows, le plus simple est probablement une partition séparée formatée en ntfs.
Je ne travaille pas avec Ubuntu, mais sous Mageia, et j'utilise du webdav depuis des années.
Dans mon /etc/fstab, il y a la ligne : http://webdav/public/ /home/gerbier/.public davfs rw,noauto,noexec,nosuid,nodev,users 0 0
le gros intérêt de librenms, c'est qu'il sait reconnaître un équipement réseau et utiliser les mib snmp standards et propriétaires : il suffit de donner l'ip et la config snmp.
Pour de la supervision non réseau, j'utilise plutôt shinken, une ré-écriture de nagios en python, qui permet un passage à l'échelle sans soucis
Les 2 logiciels sont un bon choix.
Tout dépends de ce que tu veux faire, du temps que tu veux y passer, et de ce que tu connais …
Si tu as du temps devant toi, c'est l'occasion d'essayer un logiciel que tu ne connais pas encore.
Je finis pas un lien récent qui compare Apache et Nginx : https://bearstech.com/societe/blog/apache-a-25-ans-mais-le-connaissez-vous-vraiment/ car il casse un certain nombre d'idées réçues.
Ta demande ressemble à du publipostage.
Avec libreoffice, tu saisie dans un tableur les éléments qui changent. Tu crée un document texte avec les éléments fixes et tu fais la fusion entre les 2.
Voici un tuto récent : https://www.mediaforma.com/libreoffice-writer-publipostage/
Il y a quelques années, j'ai fait passé des entretiens d'embauche pour un CDI concernant (entre autre) du développement web, et je me suis amusé à passer le validateur sur les sites fournis dans les CV. J'ai été assez surpris des résultats, et au final, un de mes critères discriminant d'embauche a été la validité du code présenté.
Tu ne précise pas avec quel outil/commande tu télécharge.
Si tu le fais avec wget, tu as l'option --limit-rate qui te permet de limiter la bande passante. Avec rsync, tu as l'option --bwlimit.
[^] # Re: Pourquoi ?
Posté par eric gerbier (site web personnel) . En réponse au message Configuration de ClamAV pour poste de travail. Évalué à 2.
A l'automne dernier, on a reçu des mails contaminés par EMOTET (renvoi de vrais mails issus de listes de diffusion, avec ajout d'une pièce jointe ou d'un lien). Tout était cohérent (sujet, expéditeur, contenu), et plusieurs utilisateurs se sont "fait avoir". Heureusement l'antivirus installé sur les postes linux a bloqué le téléchargement.
# unison
Posté par eric gerbier (site web personnel) . En réponse au message Synchronisation de fichiers sur serveur.. Évalué à 3.
Unison permet de la synchro bidirectionnelle ( ce que rsync ne permet pas).
# systemd est ton ami
Posté par eric gerbier (site web personnel) . En réponse au message Ubuntu long to start . Évalué à 6.
bonjour
la commande "sudo systemd-analyze blame" va te montrer la liste des services qui prennent le plus de temps à démarrer (par ordre décroissant). Cela te permet de savoir quel service optimiser (si tu veux le conserver) ou supprimer (systemctl disable …).
[^] # Re: delicat à chiffrer
Posté par eric gerbier (site web personnel) . En réponse au message Différence entre une application AppImage et une application installée. Évalué à 2.
le link statique a pour moi 2 gros inconvénients
- d'abord la taille des binaires qui va augmenter
- et surtout en cas de faille de sécurité sur une lib (au hasard la libc), il faut recompiler tout le système
# utiliser les commandes docker
Posté par eric gerbier (site web personnel) . En réponse au message Peut on purger le contenu de /var/lib/docker/overlay2/ ?. Évalué à 5.
Les overlays correspondent à des couches de containers docker. Je te déconseille d'y toucher : il faut passer par les commandes docker pour faire le menage , par exemple "docker image prune".
Sinon utiliser des outils de gestions web comme le container portainer (https://www.portainer.io/).
# consulter les log systemes
Posté par eric gerbier (site web personnel) . En réponse au message Mon ordi plante sans prévenir depuis que je suis sous Kubuntu. Évalué à 1.
Quelles sont les dernières lignes de log avant le plantage ?
Est-ce les magic key fonctionnent ou pas ?
# timeout par defaut
Posté par eric gerbier (site web personnel) . En réponse au message Script killed par getty ?. Évalué à 1.
La documentation sur le services (man systemd.service) indique l'existence des options TimeoutSec / TimeoutStartSec / TimeoutStopSec avec des valeurs par defaut DefaultTimeoutStartSec / DefaultTimeoutStopSec ( dont la doc est consultable par "man systemd-system.conf" ). La valeur par défaut est de 90 secondes.
# avec un slash, c'est mieux
Posté par eric gerbier (site web personnel) . En réponse au message Rsync. Évalué à 9. Dernière modification le 22 décembre 2020 à 13:44.
rsync -r -p /home/ root@172.16.104.17:/home
et je recommande :
rsync -av /home/ root@172.16.104.17:/home
# convert est ton ami
Posté par eric gerbier (site web personnel) . En réponse au message Capture d'écran en GIF. Évalué à 1.
Le logiciel convert (du package imagemagick) permet de convertir facilement entre les différents formats graphiques, donc tu n'es pas lié au format de ton logiciel de capture.
# crowdsec derrière un parfeu
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Sortie de CrowdSec 1.0 : tutoriel d’utilisation . Évalué à 2.
bonjour
je suis en train de tester le logiciel (depuis la version 0.3.5) et j'ai une question sans réponse : dans le monde de l'entreprise, il y a souvent un firewall (ciso, palo, fortinet …) en frontal d'internet.
Quels sont les ports et le IP à ouvrir pour permettre au logiciel crowdsec de dialoguer avec vos serveurs ?
# badblocks
Posté par eric gerbier (site web personnel) . En réponse au message Disque dur HS ?. Évalué à 2.
Le premier réflexe, c'est faire une sauvegarde ET la vérifier.
Ensuite, tu peux isoler les blocs défectueux, soit avec la commande badblocks, soit avec "e2fsck -c", ce qui devrait permettre de redemarrer pour un certain temps.
Après, il va falloir surveiller pour voir si le nombre de secteurs défectueux reste à peu près constant ou explose (ce qui est le signe d'un disque qui lache). Tu peux le faire en comparant la liste des secteurs renvoyés par badblocks.
# une question de cout
Posté par eric gerbier (site web personnel) . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 2.
Pour moi, la bonne question n'est pas de savoir si je vais me faire pirater, mais qu'est ce que ça va me couter :
# quelques solutions personnelles
Posté par eric gerbier (site web personnel) . En réponse au message Organisation des systèmes de fichiers. Évalué à 6.
Sur ma machine, j'ai 4 distributions linux (debian, fedora, mageia, ubuntu), depuis quelques années déjà, et j'ai essayé plusieurs solutions
une partition /home séparée montée sur chaque os : le problème c'est les versions de logiciel différents selon les OS : une config pour fedora ne sera pas toujours compatible avec celle de debian (par exemple)
une partition /data séparée, et des liens symboliques pour voir les repertoires download, documents, images dans chaque HOME
Pour les partages avec Windows, le plus simple est probablement une partition séparée formatée en ntfs.
# bon anniversaire !
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Vingt‑deux ans de LinuxFr.org. Évalué à 7.
longue vie à ce site que je lis tous les jours, avec un grand plaisir.
# gpart / testdisk sont tes amis
Posté par eric gerbier (site web personnel) . En réponse au message Traduction de la sortie de commande fdisk. Évalué à 0.
Pour retrouver des partitions disparues, tu peux utiliser les logiciels suivants :
- gpart ( https://github.com/baruch/gpart )
- testdisk ( https://www.cgsecurity.org/wiki/TestDisk_FR )
# sur une mageia (7)
Posté par eric gerbier (site web personnel) . En réponse au message Linux mint 19.3 utiliser fuse pour monter un webdav. Évalué à 1. Dernière modification le 08 juin 2020 à 11:59.
Je ne travaille pas avec Ubuntu, mais sous Mageia, et j'utilise du webdav depuis des années.
Dans mon /etc/fstab, il y a la ligne :
http://webdav/public/ /home/gerbier/.public davfs rw,noauto,noexec,nosuid,nodev,users 0 0
( le type davfs est fourni par la paquet davfs2 )
# RUN
Posté par eric gerbier (site web personnel) . En réponse au message Docker-Apache: mon docker refuse de s'excuter en tant que démon. Évalué à 1.
il te manque une commande RUN
[^] # Re: LibreNMS
Posté par eric gerbier (site web personnel) . En réponse au message Surveillance infra et metric. Évalué à 1.
le gros intérêt de librenms, c'est qu'il sait reconnaître un équipement réseau et utiliser les mib snmp standards et propriétaires : il suffit de donner l'ip et la config snmp.
Pour de la supervision non réseau, j'utilise plutôt shinken, une ré-écriture de nagios en python, qui permet un passage à l'échelle sans soucis
# shell de login ?
Posté par eric gerbier (site web personnel) . En réponse au message Limiter l'utilisation d'un user. Évalué à 3.
une solution radicale, c'est de modifier le shell de login dans le fichier /etc/passwd pour ce compte, et d'y mettre le logiciel de vente en question.
# authentification par clef
Posté par eric gerbier (site web personnel) . En réponse au message Centralisation. Évalué à 5.
ssh/scp permet l'authentification par mot de passe ou par clef.
man ssh-keygen
# les 2 sont bons !
Posté par eric gerbier (site web personnel) . En réponse au message Serveur web : apache2 ou nginx ?. Évalué à 1.
Les 2 logiciels sont un bon choix.
Tout dépends de ce que tu veux faire, du temps que tu veux y passer, et de ce que tu connais …
Si tu as du temps devant toi, c'est l'occasion d'essayer un logiciel que tu ne connais pas encore.
Je finis pas un lien récent qui compare Apache et Nginx : https://bearstech.com/societe/blog/apache-a-25-ans-mais-le-connaissez-vous-vraiment/ car il casse un certain nombre d'idées réçues.
# libreoffice
Posté par eric gerbier (site web personnel) . En réponse au message Génération de documents selon modèle (gestion qualité des formations). Évalué à 7.
Ta demande ressemble à du publipostage.
Avec libreoffice, tu saisie dans un tableur les éléments qui changent. Tu crée un document texte avec les éléments fixes et tu fais la fusion entre les 2.
Voici un tuto récent : https://www.mediaforma.com/libreoffice-writer-publipostage/
[^] # Re: Validité du code
Posté par eric gerbier (site web personnel) . En réponse à la dépêche simpleWeb, le plus petit gestionnaire de contenu (CMS) du monde. Évalué à 3.
Il y a quelques années, j'ai fait passé des entretiens d'embauche pour un CDI concernant (entre autre) du développement web, et je me suis amusé à passer le validateur sur les sites fournis dans les CV. J'ai été assez surpris des résultats, et au final, un de mes critères discriminant d'embauche a été la validité du code présenté.
# trickle ?
Posté par eric gerbier (site web personnel) . En réponse au message [PROCESS] : Limiter le nombre de cpu et le débit descendant. Évalué à 1.
Je n'ai pas testé, mais trickle ( https://linux.die.net/man/1/trickle ) devrait répondre à ta question. Il faut installer le paquet du même nom.
# quel commande ?
Posté par eric gerbier (site web personnel) . En réponse au message [PROCESS] : Limiter le nombre de cpu et le débit descendant. Évalué à 2.
Tu ne précise pas avec quel outil/commande tu télécharge.
Si tu le fais avec wget, tu as l'option --limit-rate qui te permet de limiter la bande passante. Avec rsync, tu as l'option --bwlimit.