rycks a écrit 399 commentaires

  • # Crédit Agricole aussi ...

    Posté par  . En réponse au message Paiement sécurisé sur un téléphone rooté. Évalué à 5. Dernière modification le 20 octobre 2021 à 08:35.

    Client du CA je suis "coincé" par leur "obligation" d'activer le securipass lorsque je lance l'appli … et pourtant je n'ai aucunement envie de faire des achats en ligne, je souhaite faire "comme avant", c'est à dire consulter mes comptes et éventuellement faire des virements.

    Depuis quelques mois cette appli est inutilisable et je tourne en rond donc si tu peux faire bouger les lignes merci !

    Autre truc qui me dérange sur le fond puisque ton message est dans ce domaine : avec ces applications les banques nous obligent à accepter les CGU des éditeurs Google ou Apple … ce qui n'est quand même pas rien … alors aller jusqu'à refuser de fonctionner si on est pas sur l'OS "certifié" par un de ces 2 éditeurs ma foi ça reste dans la même zone à mon sens.

    Pour ma part j'ai expliqué à mon conseillé que j'ai refusé les CGU de Google et donc c'est pour ça que j'ai un Android sans Google, pour pouvoir avoir ce système sans Google j'ai été contraint de le "rooter" … j'ai perdu son cerveau dès la 1ere phrase, il a déployé plus de ressources à essayer de me vendre une assurance vie que de comprendre ce qu'est un OS.

    Ironie de l'histoire : je passe par le navigateur web de mon téléphone pour consulter mes comptes et faire mes virements, c'est moins "pratique" mais ça marche.

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Pourquoi ?

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 10.

    Probablement que tout dépend de l'algo de chiffrage utilisé (algo au sens large: algo + salt + phrase de passe + taille de la clé) :-)

    Je n'ai aucune idée de la qualité d'excel dans ce secteur, je me souviens par contre il y a quelques années avoir trouvé en moins de 10 min comment casser un mot de passe qui était sensé protéger un fichier excel pour un client dont la personne qui avait mis le mot de passe avait disparu …

    Si ton fichier est chiffré avec une clé gpg moderne c'est pas la même chose que si c'est avec je ne sais quel outil qui utilise un algo obsolète …

    eric.linuxfr@sud-ouest.org

  • [^] # Re: DNS

    Posté par  . En réponse au message web / rfc / idées pour diffuser proprement le logo d'une marque/société. Évalué à 1.

    Heu … oui mais … 1500$ pour un certificat …

    C'est super intéressant BIMI, j'ai donc essayé de l'implémenter mais voilà il faut un certificat "VMC Certificate file" lequel coûte 1500$, je n'ai pas été cherché s'il y a moins cher.

    Bref c'est très loin de mon idée de départ mais c'est intéressant !

    eric.linuxfr@sud-ouest.org

  • [^] # Re: On connait !

    Posté par  . En réponse au message Faire une veille techno efficace (libre etc.) : pétrolette. Évalué à 1.

    oui … ça m'a fait marrer sur le coup de voir l'autre message et spontanément en lisant que leur titre je me suis dis "ben ça va parler de pétrolette" … même pas alors par esprit de contradiction j'ai fait ce post et j'ai volontairement pas mis le mot clé histoire de …

    et sinon au passage, bravo et merci pour pétrolette ça fait partie des "ovni" de ces derniers temps pour moi !

    eric.linuxfr@sud-ouest.org

  • # Une piste ?

    Posté par  . En réponse au message Mise en oeuvre ZoneMinder. Évalué à 1.

    Bon, je suis navré je n'ai pas trop le temps de chercher plus que ça mais je vois que dans le dépot git il y a des bricoles concernant une configuration de nginx … peut-être que la solution est tout simplement ici :

    https://github.com/ZoneMinder/zoneminder/tree/2e22cd5c3b489ee05a2cf6ff749df8995f7e6d38/distros/redhat/nginx

    eric.linuxfr@sud-ouest.org

  • # En suivant la doc ...

    Posté par  . En réponse au message Mise en oeuvre ZoneMinder. Évalué à 1.

    C'est drôle; j'ai installé mon 1er ZoneMinder cette semaine, en suivant la doc suivante:

    https://wiki.zoneminder.com/Debian_11_Bullseye_with_Zoneminder_1.36.x

    RAS, une fois installé et comme indiqué sur le wiki l'interface de gestion est accessible sur http://ip/zm/ tout simplement…

    eric.linuxfr@sud-ouest.org

  • # Il y a un Projet AbulÉdu pour ça ...

    Posté par  . En réponse au journal Les limites de la diffusion d'une lecture de livre (pour enfant). Évalué à 6.

    Hello,
    l'infra est vieille mais ne demande qu'à être remise au goût du jour :

    Hébergement des histoires (sur une base wordpress qu'il faudrait vraiment mettre à jour, y compris au niveau graphique, contributions bienvenues) http://raconte-moi.abuledu.org/w/

    Présentation du projet : https://www.abuledu.org/leterrier-racont/

    Code source de l'application : http://redmine.abuledu.org/projects/leterrier-racontemoi/repository?utf8=%E2%9C%93&rev=version-1.0-stable

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Montre pas cher & données techniques

    Posté par  . En réponse au journal compteur/montre gps sans synchro online. Évalué à 1. Dernière modification le 06 septembre 2021 à 09:43.

    Ayant une Amazfit GTS je confirme ce choix, la BIP S aurait été dispo au moment de mon achat je pense que je l'aurais acheté !

    L'autonomie est vraiment bonne à mon sens: 5 jours de trek avec GPS actif 8h par jour = 1 recharge.

    Par contre j'ai une remarque "contre" amazfit : à un moment donné il faut créer un compte sur l'appli proprio et donc leur cloud … gardez bien le mot de passe, aucune procédure de récupération ne fonctionne ! Et leur service en ligne est d'une opacité …

    Dernier point, je ne sais pas pour la BIP S mais pour la GTS je suis de temps en temps "obligé" de lancer l'appli proprio pour "mettre à jour les données AGPS" de la montre, je n'ai pas encore vu cette fonctionnalité dans gadgetbridge.

    eric.linuxfr@sud-ouest.org

  • # OverTheBox

    Posté par  . En réponse au message Avoir plusieurs accès internet sur une passerelle. Évalué à 3.

    Hello,
    c'est le principe même de l'overthebox, soit clé en main (chercher sur le web ça te donnera le lien direct vers la boite qui propose ce service).

    Soit à la mano en suivant la doc du projet libre: https://github.com/Ysurac/openmptcprouter/wiki/Router-install

    Dans tous les cas il faut louer un point de sortie qui fait le boulot, perso j'ai fait avec un VPS, ça me coûte moins de 5€/mois et je suis peinard.

    Sinon l'autre solution est de mettre en tête de réseau un opnsense ou un openwrt.

    Voir par exemple https://openwrt.org/docs/guide-user/network/wan/multiwan/mwan3

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Tellement...

    Posté par  . En réponse au lien Financer les développeurs de GIMP pour un développement durable. Évalué à 1.

    À mon avis - et issu de l'expérience de sud-ouest2.org, il faut regarder les "frais annexes":

    • frais de banque / virement / "impôt" (du genre le % paypal)
    • frais de "gestion" humaine (par exemple un virement SEPA c'est bien mais un par an c'est mieux que 1 par mois, surtout si derrière c'est un humain qui "pointe les comptes")

    De mon côté j'ai essayé liberapay pour organiser mes dons mais … je ne sais pas trop comment dire, j'observe que ça ne marche pas (de mon côté) : je ne sais pas trop comment ça marche en fait, même si c'est assez simple sur le papier, du côté opérationnel je ne sais pas si je suis à jour, si mon dernier "paiement cb" est bien passé etc.

    L'important c'est de soutenir financièrement les projets libres pour qu'ils puissent effectivement tenir le coup et pour ma part c'est un virement par an :-)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: Ben alors les arguments contre les OS non libres?

    Posté par  . En réponse au lien Linux 5.14 supprime le support de IDE. Évalué à 2.

    Je suis absolument fan de ce message ! Zenitram c'est digne du best off des vendredi ça !!!!

    eric.linuxfr@sud-ouest.org

  • [^] # Re: blocklist.de

    Posté par  . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 4.

    Certes … c'est bien pour ça que je l'ai listé dans le message initial :)

    Mais je n'ai pas trouvé les sources du serveur blacklist.de et donc pas d'auto-hébergement possible (sans compter les questions habituelles d'audit du code du serveur, de gouvernance, de pérennité etc.).

    eric.linuxfr@sud-ouest.org

  • [^] # Re: corosync ou un dossier commun

    Posté par  . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 10.

    Heu …
    "y dit qu'il voit pas l'rapport" :-)

    Plus sérieusement, le hosts.deny est complété par fail2ban dans le cas précis où on utilise la règle action = hostsdeny

    Ensuite comme tu le dis il "suffirait" de propager le fichier, et c'est là que les solutions se bousculent …

    NFS ? pardon mais je ne me vois pas monter un serveur NFS pour ça et ensuite faire 30 montages NFS depuis les 30 vm (ou plus) … sans compter les accès en écriture concurrents ça risque de donner un beau bordel au final à mon avis

    inotify+rsync … pourquoi pas, ça demande quand même à faire le rsync de 1 serveur -> 30 vm mais comment faire quand les 30 vm collectent aussi les données à blacklister ? les 30 font des rsync vers les 30 autres chaque fois que l'une d'entre elle détecte une nouvelle ip ?

    ou alors on rsync vers un "serveur central" lequel ensuite répercute vers les autres ?

    corosync et autres outils du genre posent la même question

    C'est bien pour ça que je me suis lancé dans le dev de fail2band : un serveur central qui récupère toutes les données de tous les serveurs et met à dispo des autres les données mutualisées, propres, dédoublonnées, triées et uniquement le diff par rapport à la synchro précédente.

    Chaque serveur a sa clé d'API "individuelle" permettant ainsi lorsqu'il pousse ou récupère la liste d'avoir les données différentiées par rapport aux autres serveurs de son "groupe".

    En tant qu'administrateur j'ai un compte et autant de clé d'api que j'ai de serveur.

    Voilà le principe de fonctionnement:
    - serveur 1 envoie une ip à blacklister (ip1)
    - serveur 2 envoie un autre ip à blacklister (ip2)
    - serveur 3 demande quelles sont les ip en backlist et recoit ip1,ip2
    - serveur 1 demande quelles sont les ip en backlist et recoit ip2 (car ip1 il l'a déjà vu que c'est lui qui l'a envoyé)
    - serveur 2 demande quelles sont les ip en backlist et recoit ip1 (car ip2 il l'a déjà vu que c'est lui qui l'a envoyé)
    - serveur 3 demande quelles sont les ip en backlist et recoit (rien) car aucune ip n'a été ajoutée en blacklist commune depuis sa dernière requête

    eric.linuxfr@sud-ouest.org

  • [^] # Re: 0.o

    Posté par  . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 9.

    J'avoue … mais à bien y réfléchir, si je résume, j'ai le choix entre

    a) "ne rien changer à mes procédures" (déploiement, recettes ansible et tout le b*) et ajouter 4 fichiers pour que tout ce qui tourne déjà bénéficie en plus d'une mutualisation de blacklist d'un côté

    b) supprimer fail2ban de toutes mes installations et "migrer" vers une autre solution pour laquelle il faudra se former et passer du temps pour atteindre un niveau de maîtrise semblable à celui que j'ai sur la solution existante

    au passage un "gros" boulot de formation sur la solution alternative serait à faire en se posant quelques questions du genre est-il possible d'autohéberger son serveur crowdsec (si c'est la solution retenue par exemple) … etc.

    De mon point de vue le choix est "assez vite fait" : une position un peu frileuse sans doute, mais j'ai un truc qui marche et pour lequel j'ai envie de partager les informations.

    Plusieurs solutions se sont présentées et étant développeur "ma" facilité est celle-ci … (je n'ai pas la flemme pour coder par contre pour chambouler une infra et des outils qui touchent à la sécurité je suis plus frileux).

    Dernier argument, quand on cherche des adminsys on en trouve beaucoup plus facilement qui connaissent déjà fail2ban que n'importe quoi d'autre d'équivalent… et l'air de rien c'est aussi un argument à prendre en compte.

    eric.linuxfr@sud-ouest.org

  • # Une vidéo de démonstration pour les neuneu ?

    Posté par  . En réponse à la dépêche Pymecavideo sort en version 7, Qt5 et Python au programme. Évalué à 6.

    Ça fait des années que je vois passer des news sur ce projet et des années que je cherche un peu rapidement ce que ça fait "en images" … et je ne "vois" pas sur le site ce que je pense trouver :-)

    Donc pour les neuneu comme moi qui ne trouvent pas la "démo" sur le site je vous propose de chercher sur le tube, par exemple https://www.youtube.com/watch?v=6VxmbuSeQUI

    eric.linuxfr@sud-ouest.org

  • # et lilo ?

    Posté par  . En réponse au message Qwant ou DuckDuckGo. Évalué à 2.

    Et sinon pourquoi pas lilo ?

    En plus d'avoir un nom sympa pour les vieux linuxiens tu peux choisir de reverser des "gouttes" qui se transforment en € pour soutenir des projets sympa … sans que ça ne "coûte" rien de plus que de faire des recherches …

    Pub -> https://www.lilo.org/?utm_source=abuledu

    eric.linuxfr@sud-ouest.org

  • # LinuxFR ... solution linux ... dd ?

    Posté par  . En réponse au message Cloner un disque formaté en HPFS (système de fichier d'OS/2). Évalué à 2.

    Bon, pour ma part n'ayant pas de windows sous la main pour tester/creuser (et pas l'envie non plus) je propose de tester avec dd

    dd if=/dev/sdX of=/dev/sdZ

    il y a des dd "sympa" maintenant qui affichent la progression (voir "status=progress" sur la ligne de commande)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: tabulapdf

    Posté par  . En réponse au message Convertir un pdf en Office. Évalué à 2.

    hmmmm à mon avis y a un loup sur logiciel … ça fait longtemps que je n'ai pas vraiment utilisé ce soft mais je ne me souviens pas avoir déjà vu ce comportement sauf si le fichier est .txt … de mémoire … oui les extensions, ce bidule qui date d'un autre siècle pour définir le type de données contenues dans le fichier

    au pire si .csv ne suffit pas essaye de le truander en mettant .xls pour voir ?

    (rq :ptain linuxfr est en train de tourner vinaigre)

    eric.linuxfr@sud-ouest.org

  • [^] # Re: tabulapdf

    Posté par  . En réponse au message Convertir un pdf en Office. Évalué à 3.

    Et un petit tour dans le code source pour remplacer le format d'export CSV pour mettre des points virgules à la place des virgules et xls devrait être content non ?

    Ou alors un appel en ligne de commande à piper pour transformer le csv en xls …

    eric.linuxfr@sud-ouest.org

  • [^] # Re: tabulapdf

    Posté par  . En réponse au message Convertir un pdf en Office. Évalué à 5. Dernière modification le 19 avril 2021 à 14:40.

    En ce cas t'es passé à côté des deux dernières lignes de la doc

    • Go into the folder you just extracted. Run the "Tabula" program inside.
    • A web browser will open. If it doesn't, open your web browser, and go to http://localhost:8080. There's Tabula!

    Donc non ce n'est pas que de la ligne de commande, une gui web (dont l'ergonomie est ce qu'elle est) est offerte avec :-)

    C'est vrai qu'avec une capture d'écran comme celle-ci sur leur site web ça "changerait la perception" de ce superbe outil …

    Exemple trouvé sur le web

    eric.linuxfr@sud-ouest.org

  • # tabulapdf

    Posté par  . En réponse au message Convertir un pdf en Office. Évalué à 4. Dernière modification le 19 avril 2021 à 13:41.

    Hello,

    voilà le couteau suisse des imports de tableaux https://github.com/tabulapdf/tabula-java et https://tabula.technology/

    Tabula was created by journalists for journalists and anyone else working with data locked away in PDFs. Tabula will always be free and open source.

    eric.linuxfr@sud-ouest.org

  • # Comme une impression de déjà vu :)

    Posté par  . En réponse au journal De la difficulté à grandir.... Évalué à 6.

    Gros problème de la croissance d'une entreprise …

    À mon sens la bonne solution est de réussir à trouver les compétences complémentaires et d'en faire des associés.

    Facile à dire mais quasi mission impossible (pour moi, je suis dans la même situation et j'ai déjà vécu ça il y a … +15 ans avec ma précédente création d'entreprise) !

    Je ne sais pas où trouver ces gens là ni comment les démarcher/débusquer !

    Ton logiciel est il sous licence libre ? peux tu nous en parler un peu plus ?

    eric.linuxfr@sud-ouest.org

  • # Droit d'auteur et pseudonyme

    Posté par  . En réponse au message Utilisation d'un pseudonyme pour l'attribution de code source sous licence libre. Évalué à 3.

    Hello,
    à mon avis la réponse est assez directe sur la recherche suivante sur un moteur de recherche:

    pseudonyme droit d'auteur

    Voir aussi l'article wikipédia https://fr.wikipedia.org/wiki/Pseudonyme

    "L'usage du pseudonyme est même parfois expressément autorisé, comme en droit d'auteur : le code de la propriété intellectuelle organise les droits de l'auteur qui publie sous pseudonyme."

    eric.linuxfr@sud-ouest.org

  • # Éloignement géographique des backups

    Posté par  . En réponse au journal Sauvegarde le retour du retour. Évalué à 2.

    Joli retour d'expérience.

    Penses peut-être aussi à éloigner géographiquement tes sauvegardes … en cas de vol ça serait con que les voleurs partent avec "tout" (dans ce cas un "long" cable usb et le disque externe planqué dans le faux plafond par exemple (ou un mini nas avec du rj45 si pb de distance)).

    En cas d'incendie ou de gros dégâts des eaux c'est encore plus problématique.

    -> Un petit serveur chez un membre de ta famille qui a la chance d'avoir une connexion fibre et le problème est réglé. Modulo le fait de penser à chiffrer les données sauvegardées si jamais tu veux te prémunir contre le vol de tes données si celles ci sont "sensibles" (en vérité tout est sensible pour moi mais bon).

    eric.linuxfr@sud-ouest.org

  • # dolibarr

    Posté par  . En réponse au message Association : Formulaire d'inscription + page de paiement. Évalué à 2.

    Hello,
    mon conseil : dolibarr, gestion de l'asso, paiements, rapprochements etc. etc.

    https://wiki.dolibarr.org/index.php?title=Module_Adh%C3%A9rents

    a+
    Éric

    eric.linuxfr@sud-ouest.org