C'est basé sur les B-trees (B-Trees File System—n'est-ce pas—Better FS), et c'est trop bien, même je ne sais pas trop ce que c'est.
Des arbres binaires (à deux branches, quoi).
Sinon, certes mais ReiserFS était déjà basé sur les B-Trees et n'avait pas les « qualités » de btrfs. D'après wikipedia : « Apple's filesystem HFS+, Microsoft's NTFS,[8] AIX (jfs2) and some Linux filesystems, such as btrfs and Ext4, use B-trees. »
Il me semble que le grand apport de btrfs c'est le copy on write qui donne des facilités pour la gestion efficace des snapshots avec partage de données : les FS historiques sous Linux n'implantent pas ça.
Je trouve l'affaire plutôt dérangeante, non pas par le fond du sujet qu'elle traite, mais par sa forme. La censure du débat, l'abus de pouvoir, mis au services de l'inclusion social, je ne trouve pas ça moral.
C'est pas de la censure. Juste des boulets qui se sont fait envoyer paître.
Sur la pull 9101, les commentaires marqués off-topic n'apporte rien au débat sinon un excès de sarcasme, et ont toutes les raisons d'avoir été marquées ainsi. Pour ceux qui sont effacés, on ne saura pas mais il ne s'agit pas de censure. La censure serait de les empêcher « absolument » de s'exprimer, en ayant jusque immiscer dans les détails de leur propres moyen d'expression ou de publication ; pas de les empêcher de polluer un espace de travail qui ne leur est pas dû.
Mais du coup, sachant que j'ai déjà voté, pourquoi ne pas me considérer comme « ayant voté » puisque je ne cherche pas à dissimuler ma précédende participation au sondage ?
Au dernier Pycon auquel j'ai participé (2012 Paris?), un intervenant (Victor Stinner?) proposait un picon bière à chaque personne posant une question !
Beh basiquement, c'est infiniment plus fiable pour détecter une panne de faire une requête proche de celle que ferait un usager lambda. Le script check_http ne fait pas tout, loin de la, mais te permet de tester depuis un bout arbitraire de l'internet si ton serveur répond (tu peux contrôler le code), s'il répond la bonne page (tu peux chercher un string ou une regex), et s'il répond avec un certificat qui n'a pas expiré.
Le courriel de letsencrypt en comparaison c'est pipo.
Autant pour moi c'est mandrill.com ; pas mailchimp.
Est-ce que cette entité que je ne connais pas (et qui, je le crains, pourrait être source de pubs et spam…) connait ainsi la liste exhaustive de tous les admins utilisateurs de Let’s Encrypt ?
A priori oui. Il faut s'en remettre à leur déontologie.
l'email donné à l'inscription n'est pas nécessairement lu avec attention
les certificats re-générés* ne sont pas pris en compte donc ça fait plein de faux positifs
c'est du mailchimp donc faut que ça arrive à bon port
[*] Typiquement, tu veux ajouter un domaine à un cert, donc tu le regénères avec tous les domaines inclus, plus le nouveau. LE ne reconnais pas la parenté entre l'ancien et le nouveau et à l'échéance de l'ancien tu te fais spammer.
Si ça vous intéresse (et en échange d'un email de contact) je peux vous mettre un check_http sur un des icinga que j'administre. Ça peut notamment vérifier la date de validité des certs TLS.
Probablement qu'il y a une bonne part de raison dans ce nourjal, mais en même temps il n'y a aucune référence: donc ce n'est pas évident de trier entre position de la FSF et interprétation Denisienne de la position de la FSF.
Quelle base ? Il semble que de tout temps il y eu des inégalités plus ou moins force de distribution des richesses, sans aucune relation évidente avec la distribution du travail. D'après cette émission et les suivantes, la corrélation la plus évidente serait que la distribution des richesses accompagne celle du pouvoir.
Aucune idée de la fiabilité (et perso j'ai actuellement la même interrogation que toi), mais de fait aujourd'hui gparted annonce un support complet de la bête, ce qui est déjà en soit une garantie sur le service après vente…
(Je me suis fait avoir par du reiser 4 il y a 13 ans …)
Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
Yep mais du coup tu ne vérifies pas ce que ton navigateur sert à ses clients. :)
Sinon, dans la même logique, pas besoin de vérifier le fichier : il « suffit » d'exécuter certbot (ou un de ses amis) pour que le certificat soit à jour. :)
[^] # Re: B-Trees vs CoW
Posté par Pol' uX (site web personnel) . En réponse au journal Btrfs restore à la rescousse. Évalué à 2.
Oops, toutes mes confuses. :)
Adhérer à l'April, ça vous tente ?
# B-Trees vs CoW
Posté par Pol' uX (site web personnel) . En réponse au journal Btrfs restore à la rescousse. Évalué à 3. Dernière modification le 15 septembre 2018 à 12:50.
Des arbres binaires (à deux branches, quoi).
Sinon, certes mais ReiserFS était déjà basé sur les B-Trees et n'avait pas les « qualités » de btrfs. D'après wikipedia : « Apple's filesystem HFS+, Microsoft's NTFS,[8] AIX (jfs2) and some Linux filesystems, such as btrfs and Ext4, use B-trees. »
Il me semble que le grand apport de btrfs c'est le copy on write qui donne des facilités pour la gestion efficace des snapshots avec partage de données : les FS historiques sous Linux n'implantent pas ça.
Adhérer à l'April, ça vous tente ?
# C'est pas de la censure
Posté par Pol' uX (site web personnel) . En réponse au journal Terminologie Master/Slave . Évalué à 10.
C'est pas de la censure. Juste des boulets qui se sont fait envoyer paître.
Sur la pull 9101, les commentaires marqués off-topic n'apporte rien au débat sinon un excès de sarcasme, et ont toutes les raisons d'avoir été marquées ainsi. Pour ceux qui sont effacés, on ne saura pas mais il ne s'agit pas de censure. La censure serait de les empêcher « absolument » de s'exprimer, en ayant jusque immiscer dans les détails de leur propres moyen d'expression ou de publication ; pas de les empêcher de polluer un espace de travail qui ne leur est pas dû.
https://xkcd.com/1357/
Adhérer à l'April, ça vous tente ?
[^] # Re: oui, sondage basé sur l'IP
Posté par Pol' uX (site web personnel) . En réponse à l’entrée du suivi Vote multiple au sondages. Évalué à 2 (+0/-0).
Coucou,
Mais du coup, sachant que j'ai déjà voté, pourquoi ne pas me considérer comme « ayant voté » puisque je ne cherche pas à dissimuler ma précédende participation au sondage ?
Adhérer à l'April, ça vous tente ?
# Je dis "tar xvzpf"
Posté par Pol' uX (site web personnel) . En réponse au sondage Prononciation des options. Évalué à 8.
C'est curieux ce besoin chez les marins de faire des phrases.
Adhérer à l'April, ça vous tente ?
# Les jeux de geek
Posté par Pol' uX (site web personnel) . En réponse au journal Dernières nouvelles de TapTempo. Évalué à 8.
Ça ressemble quand même méchamment à de la masturbation intellectuelle !
Adhérer à l'April, ça vous tente ?
[^] # Re: Pycon sans bière ?
Posté par Pol' uX (site web personnel) . En réponse à la dépêche PyConFR 2018, du 4 au 7 octobre à Lille : appel à contributions. Évalué à 4.
Au dernier Pycon auquel j'ai participé (2012 Paris?), un intervenant (Victor Stinner?) proposait un picon bière à chaque personne posant une question !
Adhérer à l'April, ça vous tente ?
[^] # Re: Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 3.
Beh elle a échoué à prévenir que le certificat échouerait dans 2 semaines. :)
Adhérer à l'April, ça vous tente ?
[^] # Re: Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 5.
Beh basiquement, c'est infiniment plus fiable pour détecter une panne de faire une requête proche de celle que ferait un usager lambda. Le script check_http ne fait pas tout, loin de la, mais te permet de tester depuis un bout arbitraire de l'internet si ton serveur répond (tu peux contrôler le code), s'il répond la bonne page (tu peux chercher un string ou une regex), et s'il répond avec un certificat qui n'a pas expiré.
Le courriel de letsencrypt en comparaison c'est pipo.
Adhérer à l'April, ça vous tente ?
[^] # Re: Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 4.
Autant pour moi c'est mandrill.com ; pas mailchimp.
A priori oui. Il faut s'en remettre à leur déontologie.
Adhérer à l'April, ça vous tente ?
[^] # Re: Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 4.
Mouais, sauf que :
[*] Typiquement, tu veux ajouter un domaine à un cert, donc tu le regénères avec tous les domaines inclus, plus le nouveau. LE ne reconnais pas la parenté entre l'ancien et le nouveau et à l'échéance de l'ancien tu te fais spammer.
Adhérer à l'April, ça vous tente ?
[^] # Re: Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 4.
Si ça vous intéresse (et en échange d'un email de contact) je peux vous mettre un check_http sur un des icinga que j'administre. Ça peut notamment vérifier la date de validité des certs TLS.
Adhérer à l'April, ça vous tente ?
# Supervision
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 4.
Otez moi d'un doute … dlfp n'est pas déjà monitoré ?
Adhérer à l'April, ça vous tente ?
# Ha beh c'est pour ça !
Posté par Pol' uX (site web personnel) . En réponse au journal [HS] Troll de Scandinavie, c'est fini, l'Afrique est le futur !. Évalué à 10.
Ubuntu, c'est un vieux mot africain pour dire « je veux faire de l'argent ». :)
Adhérer à l'April, ça vous tente ?
# Need Refs
Posté par Pol' uX (site web personnel) . En réponse au journal La FSF n-a-t-elle rien compris au libre ?. Évalué à 8.
Probablement qu'il y a une bonne part de raison dans ce nourjal, mais en même temps il n'y a aucune référence: donc ce n'est pas évident de trier entre position de la FSF et interprétation Denisienne de la position de la FSF.
Adhérer à l'April, ça vous tente ?
[^] # Re: Raccourcis rapide
Posté par Pol' uX (site web personnel) . En réponse au journal [HS ou presque] Réduire le chômage ?. Évalué à 6. Dernière modification le 24 août 2019 à 18:10.
Quelle base ? Il semble que de tout temps il y eu des inégalités plus ou moins force de distribution des richesses, sans aucune relation évidente avec la distribution du travail. D'après cette émission et les suivantes, la corrélation la plus évidente serait que la distribution des richesses accompagne celle du pouvoir.
Adhérer à l'April, ça vous tente ?
# Raccourcis rapide
Posté par Pol' uX (site web personnel) . En réponse au journal [HS ou presque] Réduire le chômage ?. Évalué à 10.
Ou partager le travail.
Il faut aussi partager la pauvreté (ou la richesse, c'est selon).
Mais les deux n'ont pas grand chose à voir en commun.
Adhérer à l'April, ça vous tente ?
[^] # Re: Oublier les clefs, mémoriser les noms
Posté par Pol' uX (site web personnel) . En réponse au journal Le Conseil constitutionnel autorise les juges à vous demander vos clés de chiffrement. Évalué à -1.
Ils ont le droit de demander. On est dans un pays ou la parole est relativement libre.
Adhérer à l'April, ça vous tente ?
# Miaou ?
Posté par Pol' uX (site web personnel) . En réponse au sondage Vous auto-hébergez-vous ?. Évalué à 2.
En plus de qq BM/VM persos je co-administre des BM/VM pour différentes collectifs qui visent à fournir des services hébergés entres amis.
Ça compte ou pas ? Et comment ? car si on est 3 à co-administrer 10-99 machines ça ne veut pas dire qu'il y a 30-297 machines en circulation …
Adhérer à l'April, ça vous tente ?
[^] # Re: Fiabilité
Posté par Pol' uX (site web personnel) . En réponse à la dépêche [Btrfs] Snapshot et rollback sur votre système GNU/Linux. Évalué à 4.
Aucune idée de la fiabilité (et perso j'ai actuellement la même interrogation que toi), mais de fait aujourd'hui gparted annonce un support complet de la bête, ce qui est déjà en soit une garantie sur le service après vente…
(Je me suis fait avoir par du reiser 4 il y a 13 ans …)
Adhérer à l'April, ça vous tente ?
# history
Posté par Pol' uX (site web personnel) . En réponse au sondage Pour redémarrer un service, vous êtes plutôt ?. Évalué à 3.
ctrl+R restart ↵
par contre on n'a pas le choix du serviceAdhérer à l'April, ça vous tente ?
# Certbot et nginx ou apache
Posté par Pol' uX (site web personnel) . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 5.
Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
https://community.letsencrypt.org/t/solution-client-with-the-currently-selected-authenticator-does-not-support-any-combination-of-challenges-that-will-satisfy-the-ca/49983
Pour voir quels challenges sont implantés dans quelles modules : https://certbot.eff.org/docs/using.html#getting-certificates-and-choosing-plugins
Adhérer à l'April, ça vous tente ?
# Écran
Posté par Pol' uX (site web personnel) . En réponse au journal Résolution pour 2018. Évalué à 10.
Moi je prend la résolution 1280x800, cette année. Mais je m'autoriserai des écarts ponctuels.
Adhérer à l'April, ça vous tente ?
# Vendre des appareils photo
Posté par Pol' uX (site web personnel) . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 8.
Ils veulent vendre des appareils photo ?
http://www.tomshardware.fr/articles/microsoft-hello-photo-reconnaissance-faciale,1-66280.html
Adhérer à l'April, ça vous tente ?
[^] # Re: Probablement pas mieux mais très répendu
Posté par Pol' uX (site web personnel) . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 3.
Yep mais du coup tu ne vérifies pas ce que ton navigateur sert à ses clients. :)
Sinon, dans la même logique, pas besoin de vérifier le fichier : il « suffit » d'exécuter certbot (ou un de ses amis) pour que le certificat soit à jour. :)
Adhérer à l'April, ça vous tente ?