Gauthier a écrit 211 commentaires

  • # Outil de dev dans flatpak (ou pas) et toolbox, cohabitation compliquée

    Posté par  (Mastodon) . En réponse à la dépêche Fedora Silverblue en pratique. Évalué à 0.

    Que ce soit avec Vim, nvim ou VScode, il est un peu compliqué d'utiliser pleinement ces outils alors que les langages de développement sont dans un container.

    L'ensemble des plugins et assistants utilisés dans les IDE ont besoin d'avoir sous la main les langages en question.
    On se retrouve donc à installer java/go/rust/python/… dans le container pour ne pas polluer notre rpm-ostree et lorsque l'on installe le plugin qui va bien dans mon IDE il nous annonce fièrement qu'il lui faut java/go/rust/python/… pour pouvoir fonctionner.
    L'usage de flatpak s'en trouve du coup un peu réduit. Même chose si l'outil est installé avec rpm-ostree.

    Pour vim, ce n'est pas encore trop gênant lorsque le container est un toolbox, ça l'est déjà plus lorsque c'est un container spécialisé pour le langage, sans trop de possibilité d'ajouter vim à chaque mise à jour.

    Idem pour VScode, il faut oublier les plugins, ou alors il faut l'installer dans le toolbox. Il existe des astuces pour lancer des outils graphique dans le container, mais ce n'est pas super pratique.

    Est-ce que quelqu'un a trouvé une meilleure solution?

  • # Premières impressions et interrogations

    Posté par  (Mastodon) . En réponse à la dépêche Présentation de Fedora Silverblue. Évalué à 1.

    J'ai décidé d'installer Silverblue pour avoir une vision objective de son utilisabilité.
    Sur un autre disque, j'ai toujours mon ancien système, basé sur Fedora également, mais avec d'autres contraintes qui ne sont pas négligeable non plus.
    Pour ceux qui connaissent c'est Qubes-OS. C'est un OS vraiment sécurisé, prévu pour bien cloisonner ses usages. Mais Qubes-OS nécessite une machine puissante avec beaucoup de mémoire. De plus il est parfois compliqué de faire tourner certaines applications.

    Premières impressions:

    • Comparé à Qubes-OS, ça démarre beaucoup plus vite. Mais Qubes je ne le redémarre pratiquement jamais, uniquement pour les mises à jour du dom0.
    • L'usage de rpm-ostree est relativement facile, il manque juste une commande de recherche de paquets.
    • L'installation d'un paquet avec rpm-ostree nécessite absolument un reboot pour pouvoir utiliser l'application.
    • L'installation des premiers paquets via flatpak fait un peu peur (900Mo pour installer une petite application). Je n'ai pas cette impression avec snap.
    • La gestion fine des droits des applications flatpak avec Flatseal est intéressante. On remarque d'ailleurs que les applications venant du flathub ont plus de droits par défaut.
    • Podman est installé de base c'est une bonne idée.
    • Toolbox permet de déployer une fedora32 dans podman, mais on se retrouve avec un container pour lequel il faut faire plein de mises à jour. Donc un système à maintenir en plus. Contrairement à Qubes, je ne pense pas que l'on puisse avoir une image qui servent de template. Donc si l'on lance plusieurs toolbox, ils utilisent la même image de base, mais je dois faire les mises à jour dans chaque toolbox.
    • J'ai réussi à installer minikube dans qemu-kvm.

    Mes interrogations:

    • Est-il possible d'installer un rpm à la main avec rpm-ostree ? Que ce passe-t'il si je fais un rpm -i ?
    • Est-ce une bonne idée d'installer snap en plus de flatpak sur SilverBlue ?
  • [^] # Re: Par flemme ...

    Posté par  (Mastodon) . En réponse au sondage La dernière fois que j’ai compilé un noyau Linux, c’était parce que…. Évalué à 2.

    Ça donnerai presque envie de s'y remettre.
    J'étais fan de Gentoo pendant de nombreuses années. Mais j'ai arrêté par manque de temps.

  • [^] # Re: L'enfer c'est les autres

    Posté par  (Mastodon) . En réponse au journal Utiliser son Android de façon plus sécurisé. Évalué à 1.

    Moi j'ai un serveur SOGo pour synchroniser mon agenda.

  • # 10 ans d'utilisation de Proxmox

    Posté par  (Mastodon) . En réponse à la dépêche PROXMOX VE a 10 ans. Évalué à 4.

    Au boulot, nous avons commencé à utiliser Proxmox en 2008. Et nous administrons actuellement une 50aine de serveurs physiques avec cette solution. J'avoue que ça fonctionne plutôt bien.
    Le changement de version majeur a parfois été un peu délicat, mais il faut avouer que depuis la version 3, la solution s'est beaucoup professionnalisée.
    Le passage d'OpenVZ à LXC nous a obligé à repenser nos méthodes de sauvegarde, avec OpenVZ nous sauvegardions en incrémentale avec un agent de sauvegarde par serveur Proxmox en plus des dumps une fois par semaine. Avec LXC nous avons été contraint de sortir les données de nos conteneurs LXC pour les sauvegarder comme avant.
    Nous apprécions beaucoup l'intégration native de Ceph dans la solution, c'est la solution la plus simple pour administrer un cluster Ceph et donc de proposer une solution "HyperConverger".
    Il y a encore beaucoup de chose à dire, mais en résumé Proxmox nous a permis pendant 10 ans d'avoir une solution alternative à Vmware qui correspond à nos besoins.
    Le passage progressif vers de la containerisation Docker avec Kubernetes, entrainera une baisse d'usage de Proxmox, mais il y a encore beaucoup de cas d'usage où cette solution sera la plus adaptée.

  • [^] # Re: [x] Oui mais c'est un compte factice

    Posté par  (Mastodon) . En réponse au sondage Avez-vous un compte Facebook ?. Évalué à 1.

    Perso je n'utilise pas Facebook, mais j'ai une petite anecdote :

    Imaginons 3 personnes, Alpha, Bravo et Charlie.
    Alpha n'a pas de compte Facebook. Il invite plusieurs ami(e)s lors d'une soirée, dont Bravo et Charlie qui ne se connaissent pas. Lors de la soirée Bravo et Charlie se connectent à internet pour divers choses via le wifi d'Alpha.
    Le lendemain tout le monde est de retour chez lui. Bravo et Charlie ne se connaissent pas beaucoup plus, ils n'ont pas discuté ensemble car il y avait trop de monde.
    Mais Facebook a envoyé un message à Bravo pour lui demander s'il connaissait Charlie et à Charlie s'il connaissait Bravo.

    Ici commence la fiction :
    2 personnes qui se connectent depuis la même ip en même temps se connaissent très certainement.
    Et peut-être que Facebook avait vu qu'ils avaient un ami d'un ami en commun.

  • [^] # Re: Partage de mots de passe ??!?

    Posté par  (Mastodon) . En réponse à la dépêche Sortie de Passbolt v1.5.0, avec “groupes”. Évalué à 1.

    En effet dans toutes les structures, entreprises, administrations, où il y a plus d'un administrateur, il faut tôt ou tard partager des mots de passes, car toutes les applications ne permettent pas d'utiliser un ldap, des bi-clef, …, pour s'identifier.

    Bien sûr il existe des supers outils (souvent super cher) genre wallix qui permettent de mapper l'authentification à toutes sortes d'équipements (à vérifier). J'ai souvenir d'un autre projet opensource, mais je ne retrouve plus son nom.

    Personnellement, je suis du même avis, c'est pas top, le partage de mot de passe. Il faut gérer le départ du personnel par exemple. Mais pour l'instant pouvoir partager des mots de passes de façon sécurisé au sein d'une équipe est vraiment nécessaire.

  • [^] # Re: Moment chanson sur linuxfr

    Posté par  (Mastodon) . En réponse à la dépêche LinuxFr.org, un site adulte. Évalué à 8.

    20 ans que je travaille sous Linux à plein temps.
    18 ans que je lis les actus de linuxfr.
    Ça ne nous rajeunit pas.

  • [^] # Re: Donc en résumé

    Posté par  (Mastodon) . En réponse à la dépêche IT-Edit 2.0, un éditeur de texte avec terminaux intégrés. Évalué à 3.

    En effet tmux est de loin la meilleurs solution à tous problème de terminal.

  • [^] # Re: merci

    Posté par  (Mastodon) . En réponse à la dépêche Sortie du langage Go en version 1.6. Évalué à 2.

    Merci Patrice pour le lien vers ta présentation, ça change des présentations en anglais ;-)
    J'ai profité de la présentation pour regarder le projet https://github.com/kwiscale/framework et je me demandais quels sont les avantages de ton framework par rapport aux autres plus répandus ?

  • [^] # Re: Démo

    Posté par  (Mastodon) . En réponse à la dépêche Hackpad, outil libre collaboratif temps réel. Évalué à 1.

    Visiblement Hackpad a été acquis par DropBox il y a quelques mois.
    Le dépôt github est disponible ici:
    https://github.com/dropbox/hackpad

    En cherchant un peu je n'ai pas trouvé de site de démo, mais un Dockerfiles et même un docker-compose dont le dépôt est ici:
    https://github.com/istepanov/docker-hackpad

  • [^] # Re: Bug et interrogation

    Posté par  (Mastodon) . En réponse à la dépêche Docker : Tutoriel pour manipuler les conteneurs. Évalué à 2.

    Une image ou un snapshot c'est la même chose. C'est un conteneur figé à un instant donné.

    Si la commande docker ps -a afficher 11 conteneurs, c'est que tu as lancé 11 fois la commande docker run.
    Pour utiliser un conteneur déjà lancé une fois avec docker run il faut utiliser la commande docker start.
    Il n'est pas possible de modifier les paramètres d’exécution d'un docker run. Si l'on veut faire autre chose de notre conteneur il faut créé une image avec docker commit et lancer un nouveau conteneur avec docker run.

    La commande docker build, qui permet de créer une image à partir d'un fichier Dockerfile, fait un commit après chaque RUN ce qui permet de reprendre la génération de l'image à la première erreur.

    L'intérêt de tout ça est de pouvoir très facilement lancer un grand nombre de conteneurs identiques dans un environnement totalement maîtrisé. De plus Docker permet d'affecter automatiquement un numéro de port d'écoute d'un logiciel lancé dans un conteneur. Par exemple si je demande dans mon Dockerfile de publier le port 80 de mon serveur nginx et que je lance 10 conteneur sans préciser de numéro de port destination, Docker va attribuer 10 ports aléatoires pour les 10 nginx.

    Comme Docker utilise un système de fichier unionfs, les 10 conteneurs ne prennent qu'une place sur le disque + le delta de chaque conteneur.

  • # Conférence

    Posté par  (Mastodon) . En réponse à la dépêche L'accessibilité et le logiciel libre au prochain salon Autonomic à Lille. Évalué à 0.

    Jean-Philippe a commencé sa conférence devant une vingtaine de personne. La sono permet à toutes les personnes du salon Autonomic Lille d'écouter la conférence.
    Rappel de l'existant dans le monde Windows et Mac, avec la problématique de dépendance et d’absence de pérennité.
    Vient ensuite la présentation des logiciels libres et de l'ensemble de ces avantages.

  • [^] # Re: Fonctionnalités : Liste d'amis et autres idées.

    Posté par  (Mastodon) . En réponse à la dépêche Sortie de R.A.S. v0.1. Évalué à 1.

    Une autre fonctionnalité ++ qui pourrait être intéressante serait de pouvoir tracer son parcours.

    C'est une très bonne idée, je ne sais pas par contre comment la mettre en place concrètement.

    Le logiciel libre umap permet de faire des tracés sur openstreetmap. Il est possible de le téléchargé sur bitbucket et de l'installer où l'on veut. C'est peut-être une solution.

  • [^] # Re: four.....

    Posté par  (Mastodon) . En réponse au journal Une recette pour auto-héberger sa boulangerie. Évalué à 1.

    Il suffit de mettre le four dans son salon (s'il n'est pas encastré), ça remplace avantageusement un autre appareil électrique qui faisait à peut près le même volume au temps du cathodique.

  • [^] # Re: Le plus gros virus de tout les temps, multi-os, sans fils (ou presque).

    Posté par  (Mastodon) . En réponse au sondage La dernière fois que j'ai vu un virus/vers concernant Linux. Évalué à 2.

    J'ai oublié de dire qu'en plus il est capable de se reproduire (bah oui, sinon ce n'est pas un virus), mais parfois le gêne destructeur saute des générations.

  • # Le plus gros virus de tout les temps, multi-os, sans fils (ou presque).

    Posté par  (Mastodon) . En réponse au sondage La dernière fois que j'ai vu un virus/vers concernant Linux. Évalué à 4.

    On le trouve pratiquement toujours entre la chaise et le clavier.
    En plus, il est pratiquement impossible à éliminer (c'est interdit par la loi).
    Avant on le trouvait essentiellement sous windows et Mac, maintenant il y en a également sous linux.

    Ses effets peuvent être dévastateur. Il est capable en quelques secondes de tout écraser.
    Le plus souvent il ne supprime que ses données, mais le pire c'est que très souvent il arrive à passer root/Administrateur(tor).

    Sous linux il utilise les commandes dd, rm, fdisk… de façon aléatoires. Avec des résultats parfois irréparable. Sous Windows il fait parfois juste un glissé/déposé dans la corbeille.

    Des virus comme cela j'en rencontre pratiquement tous les jours. La seul solution, comme pour tout problème de sécurité : sauvegarde (attention il est parfois capable de supprimer même les sauvegardes).

  • [^] # Re: Ok cocorico mais …

    Posté par  (Mastodon) . En réponse à la dépêche doorGets CMS, très jeune CMS Open Source français. Évalué à 3.

    Certes, on ne peut pas vraiment dire que le choix soit limité en terme de CMS.
    CMS Matrix en référence plus de 1200 CMS. Et je pense qu'il en manque énormément. D'ailleurs il ne connaît même pas doorGets CMS.

  • [^] # Re: ça marche dans Mageia 3 Beta 2

    Posté par  (Mastodon) . En réponse à la dépêche Weboob 0.e. Évalué à 1.

    Je me suis toujours demandé si la limitation à 10 vidéos était une limitation fixé par weboob ou si c'était le retour de la recherche sur le site d'arte.

  • [^] # Re: Plus urgent que la traduction ?

    Posté par  (Mastodon) . En réponse à la dépêche Appel à traduction de SPIP. Évalué à 2.

    Visiblement la communauté francophone de Wordpress n'est pas du même avis concernant la rubrique (CMS/Blog) dans laquelle on place ce logiciel.

    Voici ce que l'on trouve sur leur page d'accueil http://www.wordpress-fr.net/ :

    WordPress est un système de gestion de contenu (CMS) qui permet de créer et gérer facilement l'ensemble d'un site web ou simplement un blog. Gratuit et libre, WordPress est personnalisable grâce à de nombreux thèmes et plugins.

  • [^] # Re: Plus urgent que la traduction ?

    Posté par  (Mastodon) . En réponse à la dépêche Appel à traduction de SPIP. Évalué à 2.

    Oui Spip est mutualisable "facilement" depuis plusieurs années, mais cette mutualisation n'est pas native et donc mal géré par les divers extensions et thèmes. Ça reste du bricolage. Par exemple, le simple fait de proposer un mot de passe unique pour activer tous les sites SPIP est un problème (que nous avons contourner). Mais il reste de nombreux autres problèmes plus bloquants. Si vous désirez une liste plus ou moins complète des problèmes rencontrés par mon équipe, je peux les référencer et les ajouter dans un autre commentaire.

    Wordpress n'est en effet pas un CMS, mais beaucoup de nos utilisateurs utilisent SPIP uniquement pour poster des actualités, nous leur proposons donc de migrer sur Wordpress. Pour les autres nous les faisons patienter sur leur SPIP autogéré ou nous leur proposons de migrer sur Plone. Je sais qu'ici Plone n'est pas très bien perçu, car son administration n'est pas évidente. Mais dans le cas d'un hébergement mutualisé comme le notre Plone est une excellente solution, car comme Wordpress il a été pensée dès le départ pour être multi-site.

    De mon coté, j'essaie de convaincre mes supérieurs de dédier des ressources pour participer au projet SPIP, car nous avons une dizaine de développeur PHP, mais malheureusement ce n'est pas encore un projet prioritaire. Ils préfèrent que je cherche une solution de remplacement.

  • # Plus urgent que la traduction ?

    Posté par  (Mastodon) . En réponse à la dépêche Appel à traduction de SPIP. Évalué à 2.

    SPIP est un produit incontournable auprès du corps enseignant français et certainement francophone. Depuis plusieurs années nous (informaticiens) essayons t'en bien que mal de proposer une solution d'hébergement mutualiser. Or visiblement la mutualisation du moteur SPIP n'est pas une priorité pour ces développeurs, contrairement à des projets comme Wordpress qui est lui pensé nativement dans ce mode.
    Je trouve vraiment ça dommage, je ne parle même pas des divers extensions pourtant bien pensé (Evaweb, SarkaSpip …).
    Ce n'est pas aux enseignants à assurer l'installation, les mises à jour de l'outil. Je pense qu'il est préférable qu'il se concentre sur le contenu, qui correspond plus à leur savoir faire.
    Je profite donc de cet article pour interpeller les auteurs de cet outils. Merci.

  • [^] # Re: Mise à jour du "firmware" pour passer à 512Mo

    Posté par  (Mastodon) . En réponse au journal Le Raspberry Pi passe à 512 Mio de RAM. Évalué à 1.

    Je viens de faire la mise à jour, ça fonctionne:

    pi@raspberrypi ~ $ free -m
                 total       used       free     shared    buffers     cached
    Mem:           470         93        377          0          9         49
    -/+ buffers/cache:         34        436
    Swap:           99          0         99
    
    

    Ça prend un peu de temps car il copie /lib/modules dans /lib/modules.bak avant de mettre à jour.

  • # Mise à jour du "firmware" pour passer à 512Mo

    Posté par  (Mastodon) . En réponse au journal Le Raspberry Pi passe à 512 Mio de RAM. Évalué à 1.

    Visiblement il est possible de mettre à jour le firmware du raspberry-pi pour pouvoir bénéficier des 512Mo.
    À condition d'avoir une version K4P4G.
    - 512MB: http://imgur.com/T3UVn
    - 256MB: http://imgur.com/vZYHy

    Update: Those of you lucky enough to receive a 512MB Pi this morning can download updated firmware here. For example, download arm384_start.elf and rename it to start.elf on /boot partition. You will then have a 384M/128M memory split.

    Le fichier arm384_start.elf n'est plus disponible. Une petite recherche sur le net m'a envoyé vers ceci:
    http://raspberry-python.blogspot.fr/2012/10/512mb-de-memoire-vive.html

    Est ce que quelqu'un a déjà fait l'opération ?

  • [^] # Re: toujours pas convaincu

    Posté par  (Mastodon) . En réponse au journal Retour d'expérience sur OpenDedup. Évalué à 0.

    Je ne vais pas passer mes journées à argumenter, j'ai plein d'autre chose plus intéressante à faire. Le meilleur moyen de se faire une opinion est de tester par soit même. Ce qui permet d'avoir une bonne idée du taux de déduplication des données dont on dispose.

    Pour l'instant je déconseille opendedup pour des problèmes de sécurité d'accès aux données. Bien qu'il soit intéressant techniquement, notamment avec des possibilités de répliquer des volumes sur un opendedup distant et ceci de façon dédupliqué.

    Concernant tes remarques sur la virtualisation, certes on peut voir ça comme une solution de contournement, mais c'est une solution qui a le mérite d'être efficace, de fonctionner quelque soit la solution de virtualisation utilisée et de ne pas nécessiter de compétences particulières.