rycks a écrit 415 commentaires

  • [^] # Re: En suisse...

    Posté par  . En réponse au journal Une API normée pour accéder aux factures (1ere étape). Évalué à 9.

    Heu Zenitram, tu peux regarder tes factures ?

    Parceque-moi toutes les factures fournisseurs que je vois passer listent précisément tous les trucs qui sont achetés … oui j'ai pris une facture de tel comme exemple mais regarde une facture de ton magasin de matériel de bricolage, de fournitures etc.

    Moi je veux bien que la banque sache que j'ai dépensé 2000€ chez le roi du merlin mais je n'ai pas forcément envie qu'il sache précisément ce que j'ai acheté, tu vois la fuite de données au passage et les conséquences ?

    Allez, une facture d'un hébergeur de serveurs en trois lettres, je n'ai pas forcément envie que mon banquier ait la liste de toutes les IP des serveurs que je loue …

    Et je reste super soft, le contenu des factures c'est très très révélateur de beaucoup de choses, que ça soit au niveau pro ou au niveau perso.

    (Je ne veux pas détourner le sujet mais j'ai la même réaction par rapport à la fin des tickets papiers et qu'on te propose d'envoyer par mail, allez hop le facteur sait maintenant ce qu'il y a dans ton caddie.)

    Donc pardon d'avoir "flingué une solution sous excuse qu'un de tes fournisseur fait des conneries" mais mon exemple était pourris et tu t'es pris dedans :)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: En suisse...

    Posté par  . En réponse au journal Une API normée pour accéder aux factures (1ere étape). Évalué à 4.

    C'est intéressant comme manière de faire … ainsi le banquier qui savait que j'avais dépensé 19,99€ chez mon opérateur de téléphone "avant" sait maintenant aussi à qui j'ai téléphoné grâce à la partie détaillée de ma facture qu'il absorbe au vol.

    Alors non, pour moi ce n'est pas du tout le modèle de société que je souhaite avoir.

    Je veux pouvoir avoir mes factures chez moi (et d'une manière générale "mes documents" chez "moi") …

    Par contre peut-être que e-bill est lié au fait que tous les fournisseurs respectent une API permettant aux banque de ne pas avoir à développer autant de "connecteurs" que de "fournisseurs" (ce qui semblerait assez évident vu que les banques n'aiment pas perdre du temps et donc de l'argent pour rien).

    Je vais aller voir tout ça : Merci pour l'info

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Et le Mail

    Posté par  . En réponse au journal Une API normée pour accéder aux factures (1ere étape). Évalué à 10.

    Depuis peu j'ai intégré un point important par rapport à ce point de vue.

    Vous avez entendu parler des arnaques aux faux RIB sur les factures ? voici un truc qui arrive souvent : mr x se fait piquer son login/pass à sa boite mail. Le (méchant pirate) lui détourne les factures, remplace le rib du fournisseur par son rib de pirate et collecte le pognon. L'arnaque n'est découverte souvent que de longues semaines plus tard lorsque l'entreprise fait la relance des impayés.

    Ça arrive bien plus souvent que vous ne croyez.

    Solution alternative: indiquer au client qu'une facture est disponible sur votre serveur via son portail client … il vient télécharger l'original et vous êtes "sûr" que le document n'a pas été altéré par un tiers.

    Il y a d'autres solutions pour éviter ça comme par exemple sceller le document mais ça demande à ce que l'utilisateur final fasse l'usage d'un lecteur de document compatible (au pif en pdf la visionneuse js ne le fait pas) … et sache détecter un document dont le certificat aurait été altéré … sauf que si le pirate est pas con au lieu de "casser" le scellement il va tout simplement livrer un pdf sans certificat et donc le client aura un pdf non scellé sans savoir que l'original l'était !

    Une autre serait d'envoyer un deep-link dans le mail, mais là encore ça me dérange car les outlook/gmail et autres pré-téléchargent le document et donc aucune confidentialité dans l'affaire. Et ça rejoint un autre contre-argument pour la réception par mail : à moins d'avoir son serveur mail perso la réception des factures par mail est une catastrophe au niveau confidentialité des données … le facteur peut tout savoir.

    Perso je continue d'envoyer mes factures (scellées) par mail à mes clients … mais … j'avoue que j'hésite de plus en plus à conserver cette approche.

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Woob

    Posté par  . En réponse au journal Une API normée pour accéder aux factures (1ere étape). Évalué à 5.

    C'est justement en pensant à eux que je me dis qu'on pourrait grandement leur simplifier la vie si - par exemple - tous les logiciels libres de facturations respectaient la même norme (pour commencer) …

    Je vois bien proposer à cozy d'implémenter le client obapi et "voir" le résultat sur 5 ou 10 entreprises (fournisseurs) qui utilisent dolibarr par exemple :)

    eric.linuxfr@sud-ouest.org

  • # Faire appel à une SSLL avec équipe d'astreinte ?

    Posté par  . En réponse au message centos linux , you need to load the kernel first , press any key to continu.... Évalué à 6.

    Hello,
    pas glop comme situation, ça peut être plein de choses, qui vont de la clé usb branchée et qui est "prioritaire" dans le boot (mais peu probable chez soyoustart) a un simple grub-réinstall …

    Comme le boot root rescue est possible ça ne devrait pas être trop dur de remonter sauf si c'est une panne hardware du disque et si c'est un serveur qui n'aurait qu'un seul disque (ou du raid0 va savoir).

    Tout comme d'autres SSLL je suis dispo si besoin mais attention le tarif week-end du 31/12 est salé :)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Réponse

    Posté par  . En réponse au journal Adieu Grammalecte ?. Évalué à 10.

    S'il est possible de t'envoyer quelque peu de chaleur humaine par un message numérique …celui ci en porte le plus possible…

    Beaucoup d'entre nous traversent, ont traversés ou traverseront des étapes compliquées dans nos vies, certains sont plus impactés que d'autres et ce message n'est pas là pour lancer des grands classiques "the show must go on" et autres "être fort c'est savoir se relever quand on tombe", chacun d'entre nous trouve un ressort pour rebondir à sa manière, à son rythme et selon son style.

    Quoi qu'il en soit sache que tu nous as apporté beaucoup mais que ça ne doit pas se transformer en charge / obligation / sentiment de devoir absolument "finir le job".

    La gratitude que la communauté du libre devrait avoir envers les vrais contributeurs comme toi devrait pouvoir se traduire par une forme de respect, solidarité et gentillesse pleine d'humanité.

    Un utilisateur discret mais respectueux de Grammalecte !

    eric.linuxfr@sud-ouest.org

  • [^] # Re: On en parlait hier dans l'émission "La terre au carré"

    Posté par  . En réponse au lien Frankenstream : ce monstre qui nous dévore - arte.tv. Évalué à 4.

    Un passage intéressant de l'émission expliquait (trop rapidement à mon avis) qu'une des raison du "succès" du stream est la gestion des droits ("d'auteurs" la parenthèse et les guillemets sont de moi).

    Le téléchargement était mentionné comme bien plus vertueux que le streaming "mais il ne permet pas de gérer les droits" …

    Comme quoi ces foutus droits nous plongent dans le gaspillage énergétique !

    eric.linuxfr@sud-ouest.org

  • [^] # Re: achat de support / marché publique

    Posté par  . En réponse à la dépêche Proxmox Virtual Environment 7.3 est disponible. Évalué à 8.

    Hello,
    si vous voulez vous pouvez demander un devis à une SSLL du libre de faire le relais …

    a) je fais le devis
    b) vous payez
    c) je me casse avec la caisse … mais non, je paye proxmox "pour vous"
    d) je vous transmet la clé d'activation proxmox

    Et tout ça avec une marge minimale pour respecter les obligations légales.

    eric.linuxfr@sud-ouest.org

  • # À propos du http pas s

    Posté par  . En réponse au journal Un switch beaucoup trop à l'écoute .... Évalué à 10.

    Perso je râle de plus en plus contre les https only … qui ne passent plus avec TLS1.2+ et qui n'ont pas de mise à jour "constructeur" pour passer sur les TLS récents.

    Donc pour une question de "pérennité" du matos à 15 ans + je dis "vive le http sans s".

    J'ai bien mis "pérennité" entre guillemets, disons que aujourd'hui j'achète un vieux serveur HP et je ne peux pas me connecter sur son iLO à cause de https ça me "dépannerait" bien de pouvoir passer sur http sans S … et idem pour une interface de gestion d'un copieur réseau, d'un switch et autres "bricoles" qui "dans le fond" marchent (impriment, passent des paquets, etc.) même si du point de vue sécurité c'est pourris.

    Il y a malheureusement beaucoup de situations où on est prêt à accepter de ne pas avoir de niveau de sécurité acceptable. Entre "nous n'avons aucun moyen d'impression" et "nous avons un copieur dont l'administration est hackable" je connaît la réponse (et c'est triste).

    Ce commentaire ne sert à rien, c'était une humeur passagère :)

    eric.linuxfr@sud-ouest.org

  • # moué !

    Posté par  . En réponse au journal Renault et la carte R-Link 2023, la boulette. Évalué à 4.

    Bon je vais lire tes histoires précédentes, moi le seul truc que je cherche à faire c'est éteindre l'écran de mon renault trafic la nuit quand je roule … oui OFF, "pas afficher du pseudo-noir luminescent" … impossible comme le support renault m'a expliqué ?

    Pour l'instant je pose un tshirt, une serviette ou n'importe quoi qui me passe sous la main mais je veux pouvoir tout éteindre !-)

    eric.linuxfr@sud-ouest.org

  • # La même avec le serveurs HP et ILO3/ILO4

    Posté par  . En réponse au journal Brother ne mettra pas à jour les micrologiciels des imprimantes qui utilisent TLS 1.0. Évalué à 5.

    J'ai eu le même problème en voulant installer un vieux HP DL380 Gen7 … en voulant mettre en place la connexion à iLO 3 … impossible TLS trop vieux.

    https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-a00020426en_us

    HPE Integrated Lights-Out 2 (iLO 2) supports TLS 1.0
    HPE Integrated Lights-Out 3 (iLO 3) supports TLS 1.0 and 1.1
    HPE Integrated Lights-Out 4 (iLO 4) supports TLS 1.0, 1.1, and 1.2

    eric.linuxfr@sud-ouest.org

  • # Et hop une fois russe il est mobilisable -> direction le front ...

    Posté par  . En réponse au lien Edwardovitch Snowdonov (Edward Snowden devient citoyen russe sur décision de Vladimir Poutine). Évalué à 2.

    C'est pas ça l'astuce ?

    eric.linuxfr@sud-ouest.org

  • # Attention publicité (mais pour un projet libre alors bon)

    Posté par  . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 5.

    J'ai codé ça un jour: https://fail2band.com/ … utile que si vous avez plusieurs serveurs, c'est auto-hébergeable, c'est libre, et si vous ne voulez pas vous prendre la tête à vous auto-héberger il y a une offre "clé en main".

    Le but est de permettre de mutualiser facilement ses ip blacklistées et de gérer tout le parc d'un coup.

    Résultat mes ssh se "couvrent" les uns les autres, un scan sur un serveur et boum quelques secondes/minutes plus tard tous les autres sont couverts. Bon le hic c'est qu'on commence à avoir des blacklistes TRES TRES longues et ça doit forcément avoir un impact !

    eric.linuxfr@sud-ouest.org

  • [^] # Re: It's time to stop using Windows for new computers

    Posté par  . En réponse au lien It's time to stop using C and C++ for new projects, says Microsoft Azure CTO. Évalué à 6.

    Mais non ! voyons restons cohérents … passons tous à Redox ! https://fr.wikipedia.org/wiki/Redox_(syst%C3%A8me_d%27exploitation)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Manque d'humour

    Posté par  . En réponse au journal Élisabeth II bronsonnisée : bien fait ?. Évalué à 3.

    Comment dit-on déjà ?

    Ha oui "on peut rire de tout… mais pas avec n'importe qui" … et là on frôle tout de même le crime de lèse-majesté !-)

    Moi j'ai vraiment aimé ce côté complètement décalé façon monthy python

    eric.linuxfr@sud-ouest.org

  • # Bravo !

    Posté par  . En réponse au journal Hacking d'une machine à pain. Évalué à 10.

    Pour moi c'est vraiment l'esprit hacker !

    Et au final vu à quoi ça ressemble du côté utilisateur ben c'est peut-être moche sous le capot mais dessus c'est top !

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Ouverture

    Posté par  . En réponse au lien Que pensez vous du Star64 ?. Évalué à 5.

    Juste une remarque sur "Le bénéfice pour nous, côté consommateur, est qu'on va voir plus de concurrence et que ça va tirer les prix vers le bas" c'est un biais qu'on nous a enraciné dans le cerveau avec la doctrine libérale …

    Ça n'a absolument aucun lien de cause à effet, "concurrence donc prix bas" n'est qu'une vue de l'esprit aussi belle que le "ruissellement" etc.

    eric.linuxfr@sud-ouest.org

  • # Considère ton Papa comme une voiture de collection

    Posté par  . En réponse au message Tracker GPS senior. Évalué à 2.

    Peut-être un début de solution du côté de https://www.traccar.org/ ?

    eric.linuxfr@sud-ouest.org

  • # Petit ou pas ... TailwindCSS fait le job

    Posté par  . En réponse au message Quel framework léger pour remplacer Boostrap ?. Évalué à 2.

    Hello,
    je suis assez fan de tailwindcss … petit ou pas … à toi de voir :)

    eric.linuxfr@sud-ouest.org

  • # Un mot clé : multiseat

    Posté par  . En réponse au message plusieurs utilisateurs simultanés pour un même PC. Évalué à 8.

    Hello,
    ce que tu veux faire porte le nom de code "multiseat" :-)

    Un lien mais il y en a pour toutes les saveurs : https://wiki.ubuntu.com/Multiseat

    Éric

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Le retour de happydns :-)

    Posté par  . En réponse à la dépêche happyDomain - On devrait tous avoir un nom de domaine. Évalué à 3.

    MERCI et mes excuses de n'avoir pas vu la diff des liens happydns / happydomain !!!!

    eric.linuxfr@sud-ouest.org

  • # Le retour de happydns :-)

    Posté par  . En réponse à la dépêche happyDomain - On devrait tous avoir un nom de domaine. Évalué à 2. Dernière modification le 24 mai 2022 à 10:09.

    Hey,
    c'est cool c'est le retour de happydns que j'ai testé il y a quelques temps … le hic c'est que quand j'ai eu des bugs je n'ai pas réussi à trouver le code source.

    Il me semble que https://framagit.org/happyDNS est toujours vide ?

    Pas plus de chance sur https://github.com/happyDNS

    Et donc du coup c'était passé d'une manière assez violente de cool-libre à pas-libre du tout.

    Et donc, vous en êtes où du code ?

    eric.linuxfr@sud-ouest.org

  • # Lire la doc te donnera les réponses

    Posté par  . En réponse au message Pourquoi dois-je compiler toute la chaîne d'outils pour créer une distribution ?. Évalué à 8.

    Et coup de bol une grande partie est déjà en français

    https://www.fr.linuxfromscratch.org/

    Donc en priorité : https://www.fr.linuxfromscratch.org/lfs/lire/

    Et pour ta question précise : http://fr.linuxfromscratch.org/view/lfs-systemd-stable/partintro/introduction.html

    Donc il y a quelques années à ta place je me serais mangé un RTFM / STFW … la c'est un peu mieux non ? :)

    Mais clairement faites l'effort de lire la doc plusieurs fois pour la comprendre et s'en imprégner avant de faire des appels à l'aide

    eric.linuxfr@sud-ouest.org

  • # Réponse à côté de la plaque mais j'assume :)

    Posté par  . En réponse au message Quelqu'un utilise-t-il Linux sur la dernière carte mère Intel 12e génération "Alder Lake" LGA 1700 ?. Évalué à 3.

    Hello,
    ayant remplacé mon vieux core i7 de +10 ans il y a peu j'ai basculé sur un AMD/Ryzen et ça m'a fait un effet "waw" dont j'ai encore un peu de mal à m'en remettre :-)

    Je m'y attendais quand même hein, 10 ans il y avait de quoi s'attendre à un petit bon technologique (mais finalement pas tant que ça, j'avais poussé le i7 à 32Go de RAM et SSD et j'ai pas voulu mettre un trop gros budget pour la mise à niveau).

    Donc aucune idée pour Intel 12° génération, je ne sais même pas quelle génération d'AMD c'est c'est ce ryzen … ça fait des années que je ne suis plus "dans le coup" niveau hardware.

    Je ne vois pas trop pour quelle raison un CPU ne serait pas fonctionnel mais bon je me dis que ton interrogation est plus globale sur la plate-forme et les bidules qui tournent autour ?

    Je peux donc te dire, compatibilité totale avec debian 11 pour ce que j'ai entre les mains, acheté il y a moins de 2 mois et enquillé dans la même caisse: j'ai remplacé la CM/Proc/RAM:
    - AMD Ryzen 7 5800X 8-Core Processor
    - Carte mère Asus PRIME B550M-K - B550/AM4/mATX

    Une seule remarque mon installation était tellement ancienne que je suis très tenté par tout réinstaller pour basculer sur l'UEFI pour pouvoir bénéficier de la mise à jour des firmware via LVFS … mais comme je vais probablement commander un M2 pour l'insérer sur la CM ça se fera à ce moment là. Voila c'est tout un simple retour hardware récent…

    eric.linuxfr@sud-ouest.org

  • # Solidarité avec les développeurs de NOALYSS

    Posté par  . En réponse à la dépêche NOALYSS - Document : extension pour Noalyss. Évalué à 9. Dernière modification le 28 avril 2022 à 23:09.

    Tout est dans le titre … je n'ose pas imaginer la tristesse de constater qu'après des heures de boulot sans doute assez dingues et une publication d'un logiciel libre les seules remarques du public de linuxfr soient sur le vocabulaire utilisé ….

    Donc petit message de solidarité avec les dev de NOALYSS, 1. bravo et 2. merci de continuer le dev de ce soft libre depuis tant d'années !

    Dans le paysage des logiciels libres de compta il n'y a pas grand monde, vous méritez mieux que l'analyse du vocabulaire employé pour présenter votre nouvelle version.

    J'espère qu'en bon contributeurs utilisateurs de logiciels libres maîtrisant parfaitement la langue de molières et tous les sous entendus possibles ceux-ci vous proposeront leur aide lors de la prochaine rédaction d'une news …

    eric.linuxfr@sud-ouest.org