Probablement qu'il y a une bonne part de raison dans ce nourjal, mais en même temps il n'y a aucune référence: donc ce n'est pas évident de trier entre position de la FSF et interprétation Denisienne de la position de la FSF.
Quelle base ? Il semble que de tout temps il y eu des inégalités plus ou moins force de distribution des richesses, sans aucune relation évidente avec la distribution du travail. D'après cette émission et les suivantes, la corrélation la plus évidente serait que la distribution des richesses accompagne celle du pouvoir.
Aucune idée de la fiabilité (et perso j'ai actuellement la même interrogation que toi), mais de fait aujourd'hui gparted annonce un support complet de la bête, ce qui est déjà en soit une garantie sur le service après vente…
(Je me suis fait avoir par du reiser 4 il y a 13 ans …)
Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
Yep mais du coup tu ne vérifies pas ce que ton navigateur sert à ses clients. :)
Sinon, dans la même logique, pas besoin de vérifier le fichier : il « suffit » d'exécuter certbot (ou un de ses amis) pour que le certificat soit à jour. :)
Alors, oui, c'est probablement du NIH. Je sais pas trop. Si ça existe déjà, en mieux et pas trop complexe, merci de me le dire, j'y ai passé à peine deux heures, donc ça va, c'est pas trop perdu.
Check_http, dans monitoring-plugins-basic :
$ /usr/lib/nagios/plugins/check_http -C 30 linuxfr.org --sni --ssl
OK - Certificate '*.linuxfr.org' will expire on dim. 03 juin 2018 00:59:00 CEST.
Ha, j'oubliais, j'ai aussi été amené à écrire un script maison/bugué pour intervenir tellement davfs est stable en cas d'éternuement de la connexion. Son nom : unfuck.davfs.sh ; et il contient plein de pkill. :-/
Concernant WebDAV, ça ne me serait pas venu à l'idée en dehors de l'accès ponctuel à un fichier type Keepass, j'ai toujours vu OC/NC comme une application de réplication multiple d'un dossier local avec un accès Web pour récupérer un ou quelques fichiers…
Beh moi j'ai un use case très simple : la synchro entre un serveur sur un lan que je maîtrise, et un vieux OwnCloud (v6) sur un serveur en cœur de réseau que je ne maîtrise pas (donc exit ssh, rsync et consorts). Oui, à la campagne, le service de partage de fichiers, avec un débit montant de 20ko/s les bons jours, on oublie (ou alors avec modération).
Le client de synchro officiel est inexploitable car n'existe pas en headless (nécessite qt), et l'API Rest de OwnCloud 6 laisse franchement à désirer (j'ignore pour les versions qui suivent mais en v6 c'est clairement une blague de parler d'API pour les fichiers). Je suis donc passé par unison/davfs2 avec des scripts maisons/bugués.
Clairement, les perfs sont atroces (normal, comme dit plus haut, la plupart des opérations utiles à la synchro nécessitent de télécharger complètement le fichier) et Davfs2 se comporte curieusement en cas de problèmes. Genre : serveur possiblement inaccessible, avec un montage qui devrait échouer, mais à la place il monte un dossier vide et retourne 0. On appréciera :
/sbin/mount.davfs: connection timed out two times;
trying one last time
/sbin/mount.davfs: server temporarily unreachable;
mounting anyway
Par ailleurs, aucune possibilité simple de gérer les conflits. Unison fait une copie. Owncloud ignore que ça devrait être une « version ». Et pas de moyen simple de faire que Unison réconcilie…
Bref, je plussoie le « Les clients webdav/davfs2 sont pourris. » A posteriori, j'aurais du monter une VM KVM avec le client graphique démarré.
PS: avec NextCloud, on a un vrai client de synchro headless ?
Pourtant la page de man de pvmove se montre rassurante :
If pvmove gets interrupted for any reason (e.g. the machine crashes) then run pvmove again without any PhysicalVolume arguments to restart any moves that were in progress from the last checkpoint.
Du coup même un access point 4G je n'en vois pas vraiment l'utilité.
Beh quand on n'a ni smarphone, ni laptop pro équipé d'un modem 4G, c'est utile. :)
Par ailleurs mon but final est d'équiper en réseau (d'appoint) un local qu'il est difficile de connecter sans ça. La connectivité « individuelle » me m'intéresse pas spécialement dans ce cas précis.
# Ha beh c'est pour ça !
Posté par Pol' uX (site web personnel) . En réponse au journal [HS] Troll de Scandinavie, c'est fini, l'Afrique est le futur !. Évalué à 10.
Ubuntu, c'est un vieux mot africain pour dire « je veux faire de l'argent ». :)
Adhérer à l'April, ça vous tente ?
# Need Refs
Posté par Pol' uX (site web personnel) . En réponse au journal La FSF n-a-t-elle rien compris au libre ?. Évalué à 8.
Probablement qu'il y a une bonne part de raison dans ce nourjal, mais en même temps il n'y a aucune référence: donc ce n'est pas évident de trier entre position de la FSF et interprétation Denisienne de la position de la FSF.
Adhérer à l'April, ça vous tente ?
[^] # Re: Raccourcis rapide
Posté par Pol' uX (site web personnel) . En réponse au journal [HS ou presque] Réduire le chômage ?. Évalué à 6. Dernière modification le 24 août 2019 à 18:10.
Quelle base ? Il semble que de tout temps il y eu des inégalités plus ou moins force de distribution des richesses, sans aucune relation évidente avec la distribution du travail. D'après cette émission et les suivantes, la corrélation la plus évidente serait que la distribution des richesses accompagne celle du pouvoir.
Adhérer à l'April, ça vous tente ?
# Raccourcis rapide
Posté par Pol' uX (site web personnel) . En réponse au journal [HS ou presque] Réduire le chômage ?. Évalué à 10.
Ou partager le travail.
Il faut aussi partager la pauvreté (ou la richesse, c'est selon).
Mais les deux n'ont pas grand chose à voir en commun.
Adhérer à l'April, ça vous tente ?
[^] # Re: Oublier les clefs, mémoriser les noms
Posté par Pol' uX (site web personnel) . En réponse au journal Le Conseil constitutionnel autorise les juges à vous demander vos clés de chiffrement. Évalué à -1.
Ils ont le droit de demander. On est dans un pays ou la parole est relativement libre.
Adhérer à l'April, ça vous tente ?
# Miaou ?
Posté par Pol' uX (site web personnel) . En réponse au sondage Vous auto-hébergez-vous ?. Évalué à 2.
En plus de qq BM/VM persos je co-administre des BM/VM pour différentes collectifs qui visent à fournir des services hébergés entres amis.
Ça compte ou pas ? Et comment ? car si on est 3 à co-administrer 10-99 machines ça ne veut pas dire qu'il y a 30-297 machines en circulation …
Adhérer à l'April, ça vous tente ?
[^] # Re: Fiabilité
Posté par Pol' uX (site web personnel) . En réponse à la dépêche [Btrfs] Snapshot et rollback sur votre système GNU/Linux. Évalué à 4.
Aucune idée de la fiabilité (et perso j'ai actuellement la même interrogation que toi), mais de fait aujourd'hui gparted annonce un support complet de la bête, ce qui est déjà en soit une garantie sur le service après vente…
(Je me suis fait avoir par du reiser 4 il y a 13 ans …)
Adhérer à l'April, ça vous tente ?
# history
Posté par Pol' uX (site web personnel) . En réponse au sondage Pour redémarrer un service, vous êtes plutôt ?. Évalué à 3.
ctrl+R restart ↵
par contre on n'a pas le choix du serviceAdhérer à l'April, ça vous tente ?
# Certbot et nginx ou apache
Posté par Pol' uX (site web personnel) . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 5.
Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
https://community.letsencrypt.org/t/solution-client-with-the-currently-selected-authenticator-does-not-support-any-combination-of-challenges-that-will-satisfy-the-ca/49983
Pour voir quels challenges sont implantés dans quelles modules : https://certbot.eff.org/docs/using.html#getting-certificates-and-choosing-plugins
Adhérer à l'April, ça vous tente ?
# Écran
Posté par Pol' uX (site web personnel) . En réponse au journal Résolution pour 2018. Évalué à 10.
Moi je prend la résolution 1280x800, cette année. Mais je m'autoriserai des écarts ponctuels.
Adhérer à l'April, ça vous tente ?
# Vendre des appareils photo
Posté par Pol' uX (site web personnel) . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 8.
Ils veulent vendre des appareils photo ?
http://www.tomshardware.fr/articles/microsoft-hello-photo-reconnaissance-faciale,1-66280.html
Adhérer à l'April, ça vous tente ?
[^] # Re: Probablement pas mieux mais très répendu
Posté par Pol' uX (site web personnel) . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 3.
Yep mais du coup tu ne vérifies pas ce que ton navigateur sert à ses clients. :)
Sinon, dans la même logique, pas besoin de vérifier le fichier : il « suffit » d'exécuter certbot (ou un de ses amis) pour que le certificat soit à jour. :)
Adhérer à l'April, ça vous tente ?
# Probablement pas mieux mais très répendu
Posté par Pol' uX (site web personnel) . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 7.
Check_http, dans monitoring-plugins-basic :
$ /usr/lib/nagios/plugins/check_http -C 30 linuxfr.org --sni --ssl
OK - Certificate '*.linuxfr.org' will expire on dim. 03 juin 2018 00:59:00 CEST.
Adhérer à l'April, ça vous tente ?
[^] # Re: Montage webdav/davfs2
Posté par Pol' uX (site web personnel) . En réponse au journal Retour d'expérience Nextcloud. Évalué à 4.
Ha, j'oubliais, j'ai aussi été amené à écrire un script maison/bugué pour intervenir tellement davfs est stable en cas d'éternuement de la connexion. Son nom : unfuck.davfs.sh ; et il contient plein de pkill. :-/
Adhérer à l'April, ça vous tente ?
[^] # Re: Montage webdav/davfs2
Posté par Pol' uX (site web personnel) . En réponse au journal Retour d'expérience Nextcloud. Évalué à 7.
Beh moi j'ai un use case très simple : la synchro entre un serveur sur un lan que je maîtrise, et un vieux OwnCloud (v6) sur un serveur en cœur de réseau que je ne maîtrise pas (donc exit ssh, rsync et consorts). Oui, à la campagne, le service de partage de fichiers, avec un débit montant de 20ko/s les bons jours, on oublie (ou alors avec modération).
Le client de synchro officiel est inexploitable car n'existe pas en headless (nécessite qt), et l'API Rest de OwnCloud 6 laisse franchement à désirer (j'ignore pour les versions qui suivent mais en v6 c'est clairement une blague de parler d'API pour les fichiers). Je suis donc passé par unison/davfs2 avec des scripts maisons/bugués.
Clairement, les perfs sont atroces (normal, comme dit plus haut, la plupart des opérations utiles à la synchro nécessitent de télécharger complètement le fichier) et Davfs2 se comporte curieusement en cas de problèmes. Genre : serveur possiblement inaccessible, avec un montage qui devrait échouer, mais à la place il monte un dossier vide et retourne 0. On appréciera :
/sbin/mount.davfs: connection timed out two times;
trying one last time
/sbin/mount.davfs: server temporarily unreachable;
mounting anyway
Par ailleurs, aucune possibilité simple de gérer les conflits. Unison fait une copie. Owncloud ignore que ça devrait être une « version ». Et pas de moyen simple de faire que Unison réconcilie…
Bref, je plussoie le « Les clients webdav/davfs2 sont pourris. » A posteriori, j'aurais du monter une VM KVM avec le client graphique démarré.
PS: avec NextCloud, on a un vrai client de synchro headless ?
Adhérer à l'April, ça vous tente ?
# Mouais ...
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Campagne de financement d’eelo pour un smartphone respectueux de la vie privée. Évalué à 10.
Pour se passer des Googles et consort, pas besoin d'un OS : on peut commencer par ne pas en abuser pour ses propres besoins …

Adhérer à l'April, ça vous tente ?
[^] # Re: Pareil avec LVM
Posté par Pol' uX (site web personnel) . En réponse au journal Migration de / d'un disque dur à l'autre avec btrfs. Évalué à 4.
Pourtant la page de man de pvmove se montre rassurante :
Adhérer à l'April, ça vous tente ?
# Troll à part
Posté par Pol' uX (site web personnel) . En réponse au journal Pourquoi Vim? (Première partie). Évalué à 3.
Vim en 3 pages : https://parinux.org/files/Vim.pdf
Adhérer à l'April, ça vous tente ?
[^] # Re: Engagement
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 5.
On n'est pourtant plus très loin (après dkim, sshfp, dane, et autres joyeusetés) de partager des photos d'Estelle Halliday avec le DNS. :)
Adhérer à l'April, ça vous tente ?
[^] # Re: Cherche DynDNS maison
Posté par Pol' uX (site web personnel) . En réponse au journal Bouygues et IP fixe... qui change (où l'on parle aussi de fake MX). Évalué à 3.
Personnellement je fais ça à coup de ssh sur un serveur DNS que je contrôle. J'ai décrit ça ici : http://amie.coop/dns-dynamique-fait-maison.html
Adhérer à l'April, ça vous tente ?
[^] # Re: Access point Wifi 4G
Posté par Pol' uX (site web personnel) . En réponse au journal Dongle 4G sous environnement libre. Évalué à 7.
Beh quand on n'a ni smarphone, ni laptop pro équipé d'un modem 4G, c'est utile. :)
Par ailleurs mon but final est d'équiper en réseau (d'appoint) un local qu'il est difficile de connecter sans ça. La connectivité « individuelle » me m'intéresse pas spécialement dans ce cas précis.
Adhérer à l'April, ça vous tente ?
[^] # Re: Access point Wifi 4G
Posté par Pol' uX (site web personnel) . En réponse au journal Dongle 4G sous environnement libre. Évalué à 2.
Ou pas.
Car je n'ai pas réussi à me convaincre que ce matériel fonctionnait sous openwrt.
Adhérer à l'April, ça vous tente ?
# Pour info
Posté par Pol' uX (site web personnel) . En réponse au journal SQL Decimal vs Double. Évalué à 4.
A lire absolument un jour dans sa vie de programmeur : http://www.itu.dk/~sestoft/bachelor/IEEE754_article.pdf
Adhérer à l'April, ça vous tente ?
[^] # Re: Manque d'infos
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Loi Finances 2016 : un soulagement pour les logiciels de compta. Évalué à 4.
C'est pour ça que les vendeurs de kebab sont généreux sur la distribution des serviettes. :)
Adhérer à l'April, ça vous tente ?
[^] # Re: Sexe
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Mozilla Common Voice : vers une reconnaissance vocale libre. Évalué à 8.
Ouais, entre Jeanne Moreau et Frédéric Fromet, y a de quoi se poser questions. :)
Adhérer à l'April, ça vous tente ?