Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 mars 2014 à 17:04. En réponse au journal Fin du support de MS Windows XP. Évalué à  4.
Parfois, le nouveau matos est amorti rapisement avec l'économie d'électricité.
À condition de prendre du matériel pas trop performant, parce que les processeurs et cartes graphiques haut de gamme consomment plus que jamais.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 04 mars 2014 à 11:28. En réponse au journal <3 goto. Évalué à  6.
Mais si. Python est un langage compilé pour machine virtuelle.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 17:54. En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  6.
mais je ne suis pas sûr qu'Ayrault ait compris ce qu'il demandait
Pour le coup, je suis sûr qu'il n'a pas compris, parce que c'est dit de façon trop floue pour être issu de quelqu'un qui sait de quoi il parle.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 17:39. En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  10.
Chez Mandarine j'avais constaté un truc encore plus marrant : leur webmail était disponible en chiffré, sur https://webmail.mandarine.fr/ , en revanche, le temps de l'identification on était redirigé vers une page en clair, avant de retourner vers le webmail chiffré. :-D
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 17:24. En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  7. Dernière modification le 20 février 2014 à 17:24.
C'est assez flou comme souhait, mais j'ai l'impression qu'il demande plutôt qu'on utilise LUKS pour chiffrer /var/mail, ce qui n'est pas ce qui se fait de plus pratique — puisqu'il faut alors saisir un mot de passe ou équivalent au démarrage du serveur — ni de plus utile en matière de sécurité, puisque ça ne protège que d'une chose : l'accès aux données par saisie physique du serveur. En particulier, ça n'offre aucune protection contre les attaques effectuées depuis le réseau vers le serveur en fonctionnement.
/var/mail
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 17:09. En réponse au message Faire un serveur personnel.. Évalué à  8.
À ta place, plutôt qu'IRC, j'utiliserais XMPP. L'intérêt, c'est que c'est conçu pour être fédéré, ce qui laisse une chance aux petits serveurs. Avec IRC, qui a été pensé pour un réseau unique comme Usenet, mais qui contrairement à ce dernier, a explosé, les réseaux sont disjoints, les gros survivent et les petits n'ont aucune chance.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 16:27. En réponse au journal Le nom de code de Debian 9 sera.... Évalué à  3.
Bof, il reste encore plein de personnages. Même dans Toy Story 1, il en reste encore qui n'ont pas été utilisés.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 20 février 2014 à 11:55. En réponse au message Serveur mail. Évalué à  3.
Bah, le webmail étant une solution de secours pour quand on n'a pas de vrai client de messagerie sous la main  …
Posté par 🚲 Tanguy Ortolo (site web personnel) le 19 février 2014 à 17:24. En réponse au message Serveur mail. Évalué à  7.
À ta place, j'éviterai d'utiliser une base de données : ça apporte de la complexité sans grand avantage, sauf besoins très, très spécifiques et bien identifiés.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 19 février 2014 à 17:23. En réponse au message Serveur mail. Évalué à  4.
Que c'est largement plus que nécessaire. 100 utilisateurs, ce n'est rien du tout et ça pourrait tourner sur bien moins que ça.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 18 février 2014 à 16:04. En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  -2.
Mon Dieu, l'argument débile… Dépendance sur le DNS : genre ce n'est pas déjà largement le cas… Cas où les ports différents du 80 et du 443 sont bloqués : il suffit de recommander l'usage de ces deux ports…
Posté par 🚲 Tanguy Ortolo (site web personnel) le 18 février 2014 à 16:03. En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  5.
Non. Une répartition de charge est possible de cette façon, quoique manquant sérieusement de souplesse, en revanche cela ne permet absolument pas de fournir une redondance.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 18 février 2014 à 15:14. En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  2.
S'ils ne l'ont pas fait, c'est encore plus décevant que je ne pouvais l'imaginer.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 18 février 2014 à 15:14. En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Sauf si je loupe vraiment qqchose
Tu dois vraiment louper quelque chose. Si je cherche à charger une page http://example.com/sarass , je demande les enregistrements DNS _http._tcp.example.com. Si j'obtiens cette réponse :
_http._tcp.example.com
_http._tcp.example.com. SRV 10 70 80 toto.example.com. _http._tcp.example.com. SRV 10 30 80 titi.example.com. _http._tcp.example.com. SRV 20 70 80 tata.example.com.
Je vais pouvoir :
toto.example.com.
titi.example.com.
On a donc là deux choses :
Posté par 🚲 Tanguy Ortolo (site web personnel) le 18 février 2014 à 13:57. En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Moi, ce qui m'agace surtout avec HTTP2, c'est qu'ils ont laissé tomber l'idée d'utiliser des enregistrements SRV pour fournir une redondance et une répartition de charge simple. HTTP reste trop fossilisé pour évoluer vraiment, en somme.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 17 février 2014 à 16:36. En réponse au journal jnuit et la recette des mombolini. Évalué à  3. Dernière modification le 17 février 2014 à 16:37.
Vraiment lointaine alors, parce qu'à ce compte-là , on peut aussi considérer ça comme une variante éloignée des nems, tant qu'à faire.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 17 février 2014 à 10:43. En réponse au journal jnuit et la recette des mombolini. Évalué à  6.
Ça a l'air bon, mais je trouve qu'il manque quelques précisions.
Pour réaliser les momboloni, il faut: de minces lamelles de porc.
Pour réaliser les momboloni, il faut:
Des lamelles de quoi de porc ? Du lard ?
faire chauffer l'huile dans une poêle. étaler les lamelles de porc.
Vu la suite, il doit s'agir de les étaler sur un plan de travail, pas de les faire cuire tout de suite, tu confirmes ?
mettre la charcuterie sur les lamelles.
Empiler des tranches de jambon de porc sur d'autres tranches de porc en somme.
saupoudrer de parmesans. rouler les lamelles et les maintenir avec un ou deux cure dents. faire cuire à la poêle quelques minutes en les tournant régulièrement.
Faire cuire avec les cure-dents ? En mettant ces rouleaux avec le cure-dent à l'horizontale du coup, c'est ça ?
Posté par 🚲 Tanguy Ortolo (site web personnel) le 14 février 2014 à 18:11. En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  5.
Avec les deb, les dépendances sont des paquets donc si tu dépend de java-truc et que sur une autre distrib, le même contenu est appelé truc-java, ben c'est foutu, tu dois modifier/forker ton paquet,, alors qu'en RPM, tu dis juste que tu as besoin de /usr/bin/java est c'est bouclé. Et en plus, pour les bibliothèques rpm passe un coup de ldd pour en déduire ce dont tu as besoin, donc t'as même pas à les lister à la main.
Alors, ça peut se faire avec le format de paquet Debian. C'est du niveau gourou, mais ça peut se faire : il faut pour ça générer le fichier debian/control plutôt que de le fournir directement, en utilisant apt-file search pour trouver les paquets fournissant tel fichier. Ça implique de build-dépendre de apt-file, c'est tordu, pas franchement élégant, mais ça doit pouvoir se faire.
debian/control
apt-file search
Posté par 🚲 Tanguy Ortolo (site web personnel) le 14 février 2014 à 18:09. En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Et je rejoints Zenitram, 2 formats pour faire le même job (parce que fondamentalement, je ne vois pas de raison autre qu'historique à avoir 2 espèces de tar+dépendances, et c'est pénible.
Archive, dépendances et scripts d'installation et de désinstallation. Vous pouvez blâmer RedHat, parce que ce sont eux qui ont fait un nouveau format au lieu d'utiliser celui de Debian qui existait déjà quelques années.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 14 février 2014 à 18:07. En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Et en plus, pour les bibliothèques rpm passe un coup de ldd pour en déduire ce dont tu as besoin, donc t'as même pas à les lister à la main.
Alors, info exclusive : debhelper, l'outil le plus utilisé pour les règles de constructions de paquets Debian, fait la même chose.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 13 février 2014 à 17:38. En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  4.
Depuis localhost, évidemment, mais pas depuis le reste du monde, donc non, ta configuration n'est pas vulnérable.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 13 février 2014 à 15:25. En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  3.
Ce que tu avais modifié ta configuration pour retirer la restriction noquery, la rendant ainsi vulnérable.
noquery
Posté par 🚲 Tanguy Ortolo (site web personnel) le 13 février 2014 à 15:07. En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  5.
C'est inutile, le fichier de configuration par défaut n'est pas vulnérable à cela.
Oui, la derniere version de NTP sous debian est a reconfigurer.
Pas forcément. La configuration par défaut sous Debian n'est pas vulnérable à cette attaque (ou plutôt, ne permet pas de servir de rebond pour cette attaque, comme vous l'aurez compris). En revanche, les configurations modifiées, où la restriction noquery a été enlevée, sont vulnérables.
Posté par 🚲 Tanguy Ortolo (site web personnel) le 13 février 2014 à 14:12. En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  3.
Sauf qu'encore une fois, systemd et journald n'ont pas et n'ont jamais eu de vocation à l'universalité.
[^] # Re: Que faire des ordinosaures?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Fin du support de MS Windows XP. Évalué à  4.
À condition de prendre du matériel pas trop performant, parce que les processeurs et cartes graphiques haut de gamme consomment plus que jamais.
[^] # Re: goto
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal <3 goto. Évalué à  6.
Mais si. Python est un langage compilé pour machine virtuelle.
[^] # Re: Lapin compris
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  6.
Pour le coup, je suis sûr qu'il n'a pas compris, parce que c'est dit de façon trop floue pour être issu de quelqu'un qui sait de quoi il parle.
[^] # Re: Bonne idée
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  10.
Chez Mandarine j'avais constaté un truc encore plus marrant : leur webmail était disponible en chiffré, sur https://webmail.mandarine.fr/ , en revanche, le temps de l'identification on était redirigé vers une page en clair, avant de retourner vers le webmail chiffré. :-D
# Flou
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à  7. Dernière modification le 20 février 2014 à 17:24.
C'est assez flou comme souhait, mais j'ai l'impression qu'il demande plutĂ´t qu'on utilise LUKS pour chiffrer
/var/mail, ce qui n'est pas ce qui se fait de plus pratique — puisqu'il faut alors saisir un mot de passe ou équivalent au démarrage du serveur — ni de plus utile en matière de sécurité, puisque ça ne protège que d'une chose : l'accès aux données par saisie physique du serveur. En particulier, ça n'offre aucune protection contre les attaques effectuées depuis le réseau vers le serveur en fonctionnement.# XMPP
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Faire un serveur personnel.. Évalué à  8.
À ta place, plutôt qu'IRC, j'utiliserais XMPP. L'intérêt, c'est que c'est conçu pour être fédéré, ce qui laisse une chance aux petits serveurs. Avec IRC, qui a été pensé pour un réseau unique comme Usenet, mais qui contrairement à ce dernier, a explosé, les réseaux sont disjoints, les gros survivent et les petits n'ont aucune chance.
[^] # Re: Blague.
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Le nom de code de Debian 9 sera.... Évalué à  3.
Bof, il reste encore plein de personnages. Même dans Toy Story 1, il en reste encore qui n'ont pas été utilisés.
[^] # Re: MySQL
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  3.
Bah, le webmail étant une solution de secours pour quand on n'a pas de vrai client de messagerie sous la main  …
# MySQL
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  7.
À ta place, j'éviterai d'utiliser une base de données : ça apporte de la complexité sans grand avantage, sauf besoins très, très spécifiques et bien identifiés.
[^] # Re: Merci de vos réponses aussi rapide.
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Serveur mail. Évalué à  4.
Que c'est largement plus que nécessaire. 100 utilisateurs, ce n'est rien du tout et ça pourrait tourner sur bien moins que ça.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  -2.
Mon Dieu, l'argument débile… Dépendance sur le DNS : genre ce n'est pas déjà largement le cas… Cas où les ports différents du 80 et du 443 sont bloqués : il suffit de recommander l'usage de ces deux ports…
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  5.
Non. Une répartition de charge est possible de cette façon, quoique manquant sérieusement de souplesse, en revanche cela ne permet absolument pas de fournir une redondance.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  2.
S'ils ne l'ont pas fait, c'est encore plus décevant que je ne pouvais l'imaginer.
[^] # Re: SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Tu dois vraiment louper quelque chose. Si je cherche Ă charger une page http://example.com/sarass , je demande les enregistrements DNS
_http._tcp.example.com. Si j'obtiens cette réponse :Je vais pouvoir :
toto.example.com.sur le port TCP 80 ;titi.example.com.sur le port TCP 80 ;On a donc là deux choses :
# SRV
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à  10.
Moi, ce qui m'agace surtout avec HTTP2, c'est qu'ils ont laissé tomber l'idée d'utiliser des enregistrements SRV pour fournir une redondance et une répartition de charge simple. HTTP reste trop fossilisé pour évoluer vraiment, en somme.
[^] # Re: Recette
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal jnuit et la recette des mombolini. Évalué à  3. Dernière modification le 17 février 2014 à 16:37.
Vraiment lointaine alors, parce qu'à ce compte-là , on peut aussi considérer ça comme une variante éloignée des nems, tant qu'à faire.
# Recette
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal jnuit et la recette des mombolini. Évalué à  6.
Ça a l'air bon, mais je trouve qu'il manque quelques précisions.
Des lamelles de quoi de porc ? Du lard ?
Vu la suite, il doit s'agir de les étaler sur un plan de travail, pas de les faire cuire tout de suite, tu confirmes ?
Empiler des tranches de jambon de porc sur d'autres tranches de porc en somme.
Faire cuire avec les cure-dents ? En mettant ces rouleaux avec le cure-dent à l'horizontale du coup, c'est ça ?
[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  5.
Alors, ça peut se faire avec le format de paquet Debian. C'est du niveau gourou, mais ça peut se faire : il faut pour ça générer le fichier
debian/controlplutôt que de le fournir directement, en utilisantapt-file searchpour trouver les paquets fournissant tel fichier. Ça implique de build-dépendre de apt-file, c'est tordu, pas franchement élégant, mais ça doit pouvoir se faire.[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Archive, dépendances et scripts d'installation et de désinstallation. Vous pouvez blâmer RedHat, parce que ce sont eux qui ont fait un nouveau format au lieu d'utiliser celui de Debian qui existait déjà quelques années.
[^] # Re: C'est la vie...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Ubuntu passera lui aussi sur systemd. Évalué à  10.
Alors, info exclusive : debhelper, l'outil le plus utilisé pour les règles de constructions de paquets Debian, fait la même chose.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  4.
Depuis localhost, évidemment, mais pas depuis le reste du monde, donc non, ta configuration n'est pas vulnérable.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  3.
Ce que tu avais modifié ta configuration pour retirer la restriction
noquery, la rendant ainsi vulnérable.[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  5.
C'est inutile, le fichier de configuration par défaut n'est pas vulnérable à cela.
[^] # Re: Test de ses serveurs
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à  5.
Pas forcément. La configuration par défaut sous Debian n'est pas vulnérable à cette attaque (ou plutôt, ne permet pas de servir de rebond pour cette attaque, comme vous l'aurez compris). En revanche, les configurations modifiées, où la restriction
noquerya été enlevée, sont vulnérables.[^] # Re: Mon avis personnel
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à  3.
Sauf qu'encore une fois, systemd et journald n'ont pas et n'ont jamais eu de vocation à l'universalité.