Parce que la, la personne qui se plaint est la même qui dirait il y a 10 ans que le log est en UTF-8 (un nouveau format binaire) et que son logiciel dans son mode rescue ne lit que Latin-1 (un autre format binaire), et qu'on aurait dû rester en Latin-1 à cause de ça. Avec ce genre d'argument, on n'avance jamais. Bref, conneries.
Non, ça c'est des conneries. Les logs, c'est essentiellement de l'ASCII, les caractères hors de l'ASCII y sont largement minoritaire. Avec un logiciel qui interprète tout comme du latin-1, c'est à la rigueur moche, mais pas du tout inutilisable.
[^] # Re: Bonne idée
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  10.
Chez Mandarine j'avais constaté un truc encore plus marrant : leur webmail était disponible en chiffré, sur https://webmail.mandarine.fr/ , en revanche, le temps de l'identification on était redirigé vers une page en clair, avant de retourner vers le webmail chiffré. :-D
# Flou
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  7. Dernière modification le 20 février 2014 à 17:24.
C'est assez flou comme souhait, mais j'ai l'impression qu'il demande plutĂ´t qu'on utilise LUKS pour chiffrer
/var/mail, ce qui n'est pas ce qui se fait de plus pratique — puisqu'il faut alors saisir un mot de passe ou équivalent au démarrage du serveur — ni de plus utile en matière de sécurité, puisque ça ne protège que d'une chose : l'accès aux données par saisie physique du serveur. En particulier, ça n'offre aucune protection contre les attaques effectuées depuis le réseau vers le serveur en fonctionnement.# XMPP
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Faire un serveur personnel.. Évalué à  8.
À ta place, plutôt qu'IRC, j'utiliserais XMPP. L'intérêt, c'est que c'est conçu pour être fédéré, ce qui laisse une chance aux petits serveurs. Avec IRC, qui a été pensé pour un réseau unique comme Usenet, mais qui contrairement à ce dernier, a explosé, les réseaux sont disjoints, les gros survivent et les petits n'ont aucune chance.
[^] # Re: Blague.
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Le nom de code de Debian 9 sera.... Évalué à  3.
Bof, il reste encore plein de personnages. Même dans Toy Story 1, il en reste encore qui n'ont pas été utilisés.
[^] # Re: MySQL
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  3.
Bah, le webmail étant une solution de secours pour quand on n'a pas de vrai client de messagerie sous la main  …
# MySQL
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  7.
À ta place, j'éviterai d'utiliser une base de données : ça apporte de la complexité sans grand avantage, sauf besoins très, très spécifiques et bien identifiés.
[^] # Re: Merci de vos réponses aussi rapide.
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  4.
Que c'est largement plus que nécessaire. 100 utilisateurs, ce n'est rien du tout et ça pourrait tourner sur bien moins que ça.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  -2.
Mon Dieu, l'argument débile… Dépendance sur le DNS : genre ce n'est pas déjà largement le cas… Cas où les ports différents du 80 et du 443 sont bloqués : il suffit de recommander l'usage de ces deux ports…
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  5.
Non. Une répartition de charge est possible de cette façon, quoique manquant sérieusement de souplesse, en revanche cela ne permet absolument pas de fournir une redondance.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  2.
S'ils ne l'ont pas fait, c'est encore plus décevant que je ne pouvais l'imaginer.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Tu dois vraiment louper quelque chose. Si je cherche Ă charger une page http://example.com/sarass , je demande les enregistrements DNS
_http._tcp.example.com. Si j'obtiens cette réponse :Je vais pouvoir :
toto.example.com.sur le port TCP 80 ;titi.example.com.sur le port TCP 80 ;On a donc là deux choses :
# SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Moi, ce qui m'agace surtout avec HTTP2, c'est qu'ils ont laissé tomber l'idée d'utiliser des enregistrements SRV pour fournir une redondance et une répartition de charge simple. HTTP reste trop fossilisé pour évoluer vraiment, en somme.
[^] # Re: Recette
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal jnuit et la recette des mombolini. Évalué à  3. Dernière modification le 17 février 2014 à 16:37.
Vraiment lointaine alors, parce qu'à ce compte-là , on peut aussi considérer ça comme une variante éloignée des nems, tant qu'à faire.
# Recette
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal jnuit et la recette des mombolini. Évalué à  6.
Ça a l'air bon, mais je trouve qu'il manque quelques précisions.
Des lamelles de quoi de porc ? Du lard ?
Vu la suite, il doit s'agir de les étaler sur un plan de travail, pas de les faire cuire tout de suite, tu confirmes ?
Empiler des tranches de jambon de porc sur d'autres tranches de porc en somme.
Faire cuire avec les cure-dents ? En mettant ces rouleaux avec le cure-dent à l'horizontale du coup, c'est ça ?
[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  5.
Alors, ça peut se faire avec le format de paquet Debian. C'est du niveau gourou, mais ça peut se faire : il faut pour ça générer le fichier
debian/controlplutôt que de le fournir directement, en utilisantapt-file searchpour trouver les paquets fournissant tel fichier. Ça implique de build-dépendre de apt-file, c'est tordu, pas franchement élégant, mais ça doit pouvoir se faire.[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Archive, dépendances et scripts d'installation et de désinstallation. Vous pouvez blâmer RedHat, parce que ce sont eux qui ont fait un nouveau format au lieu d'utiliser celui de Debian qui existait déjà quelques années.
[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Alors, info exclusive : debhelper, l'outil le plus utilisé pour les règles de constructions de paquets Debian, fait la même chose.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  4.
Depuis localhost, évidemment, mais pas depuis le reste du monde, donc non, ta configuration n'est pas vulnérable.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  3.
Ce que tu avais modifié ta configuration pour retirer la restriction
noquery, la rendant ainsi vulnérable.[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  5.
C'est inutile, le fichier de configuration par défaut n'est pas vulnérable à cela.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  5.
Pas forcément. La configuration par défaut sous Debian n'est pas vulnérable à cette attaque (ou plutôt, ne permet pas de servir de rebond pour cette attaque, comme vous l'aurez compris). En revanche, les configurations modifiées, où la restriction
noquerya été enlevée, sont vulnérables.[^] # Re: Mon avis personnel
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  3.
Sauf qu'encore une fois, systemd et journald n'ont pas et n'ont jamais eu de vocation à l'universalité.
[^] # Re: Mon avis personnel
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  4.
Surtout que, systemd n'a jamais eu de vocation Ă prendre en charge quoi que ce soit d'autre que Linux.
Donc on a :
[^] # Re: Mon avis personnel
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  5.
Non, ça c'est des conneries. Les logs, c'est essentiellement de l'ASCII, les caractères hors de l'ASCII y sont largement minoritaire. Avec un logiciel qui interprète tout comme du latin-1, c'est à la rigueur moche, mais pas du tout inutilisable.
[^] # Re: Mon avis personnel
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  6.
Pour combien de temps ? Je me méfie des promesses de Lennart Poettering, du genre « non non, ne vous inquiétez pas, udev est maintenu dans le dépôt de systemd mais il n'en dépendra jamais ».