La cause première, c'est une règle de pare-feu. Tu n'aurais pas un fail2ban un peu agressif sur cette machine ?
Vu en bas avec la règle iptable, oui c'est bien ça.
Alors techniquement j'ai regardé, je ne vois pas de paquets installés, je ne vois pas de règle explicite dans l'interface (encore heureux) mais ça sent bien le ban automatique après quelques essais infructueux (et c'est logique vu l'utilisation de la machine bannie). Je ne comprends pas comment c'est arrivé là, mais au moins ça explique !
Je vais creuser maintenant, mais en attendant j'ai viré le fichier blocklist, rebooté, et je peux m'y connecter.
Merci à tout le monde, j'ai même appris quelques rudiments de tcpdump grâce à vous (la honte, j'avais jamais fait ça alors que putain que c'est simple dans un tel cas).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# cat /etc/config/blocklist
config dropbear
option ip '10.8.0.1'
option date '1590670564'
config dropbear
option ip '192.168.11.132'
option date '1617196744'
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Évidemment je n'ai jamais mis ça explicitement, reste à savoir ce qui l'a créé. Je suppose une histoire de ban à cause d'erreurs de mots de passe, mais comment le supprimer etc.
Merci !!!
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Oui, et aussi depuis 10.8.0.221 (que pour rappel je peux y accéder depuis mon PC ainsi que d'autres machines).
Et pour rappel depuis ma VM qui "déconne" (je ne saurais dire si ça vient d'elle mais c'est là où j'ai le soucis) je ping sans pb (ainsi que wget de la page d'accueil), donc je doute une histoire de route.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
$ traceroute 10.8.0.221
traceroute to 10.8.0.221 (10.8.0.221), 30 hops max, 60 byte packets
1192.168.11.253 (192.168.11.253)0.248 ms 0.217 ms 0.193 ms
210.8.0.221 (10.8.0.221)78.379 ms 86.536 ms 86.534 ms
$ traceroute 10.8.0.18
traceroute to 10.8.0.18 (10.8.0.18), 30 hops max, 60 byte packets
1192.168.11.253 (192.168.11.253)0.256 ms 0.239 ms 0.227 ms
210.8.0.18 (10.8.0.18)32.583 ms 32.558 ms 44.856 ms
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Posté par gUI (Mastodon) .
En réponse au journal La Bourse ou la vie ?.
Évalué à 10.
Dernière modification le 31 mars 2021 à 08:24.
Tu ne vois pas tout, et nous non plus. Notamment tu ne vois pas le nombre de fois où on ne dit rien en voyant des échanges qui sont uniquement basés sur les attaques personnelles ("tu dis ça parce que tu es le style de personne qui…") et plus du tout sur les arguments ("si, je pense que… parce que…").
Tu ne vois pas non plus les ban car ils ne sont pas publiés (mais faut reconnaître que les bans pour cette raison sont plutôt rares).
Mais on a aussi remarqué que tu es particulièrement coutumier du fait, et ça fait un moment qu'une partie de l'équipe veut te sanctionner (après, 1 semaine de ban c'est pas non plus l'échafaud), l'autre partie demandant des sommations. C'est fait et encore une fois merci de le comprendre comme tu le fais.
En tous cas le message est pour tous : nous renforçons la vigilance sur ce plan.
Je me souviens de l'avis de personnes de la modération qui disent en leur nom propre
On va tâcher d'être plus explicites sur l'avis de la modération vs avis personnel
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Posté par gUI (Mastodon) .
En réponse au journal La Bourse ou la vie ?.
Évalué à 4.
Dernière modification le 30 mars 2021 à 22:27.
Fait, mais c'est pas la première fois qu'on te rappelle à l'ordre, la prochaine fois sera sanctionnée. Merci de te cantonner aux arguments et de ne pas en faire des attaques perso.
En tous cas merci beaucoup pour ta compréhension.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Il me semblait que Jamulus effaçait complètement les pb de latence vu qu'il y a une boucle (au sens grille d'accord) de différence entre celle que tu écoutes et celle que tu joues. En gros, tant que tu as moins de 10 secondes de latence, ça devrait passer.
J'ai acheté une XP Pen Artist 15.6 Pro pour ma fille (je ne saurais pas torp te dire l'intérêt du "Pro", c'est elle qui avait analysé et choisi le modèle), ça marche nickel sous Linux. En fait c'est "simplement" vu comme un écran HDMI + une interface tactile USB, tout ce qu'il y a de standard.
Elle utilise Krita (qu'il suffit de mettre en plein écran sur cet écran externe donc) sans soucis avec.
En parallèle j'ai moi-même une petite Wacom bamboo achetée 10€ sur leboncoin pour faire 3 schémas de manière plus confortable qu'avec une souris : ça marche également nickel.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Chantons !
Posté par gUI (Mastodon) . En réponse au journal Le vaccin russe enfin autorisé en France. Évalué à 4.
UTF-8 : check !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: firewall ?
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 5.
Une fois le fichier viré et la machine rebooté, ça marche bcp mieux évidemment.
Merci !!!
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
Vu en bas avec la règle iptable, oui c'est bien ça.
Alors techniquement j'ai regardé, je ne vois pas de paquets installés, je ne vois pas de règle explicite dans l'interface (encore heureux) mais ça sent bien le ban automatique après quelques essais infructueux (et c'est logique vu l'utilisation de la machine bannie). Je ne comprends pas comment c'est arrivé là, mais au moins ça explique !
Je vais creuser maintenant, mais en attendant j'ai viré le fichier
blocklist, rebooté, et je peux m'y connecter.Merci à tout le monde, j'ai même appris quelques rudiments de
tcpdumpgrâce à vous (la honte, j'avais jamais fait ça alors que putain que c'est simple dans un tel cas).En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: firewall ?
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 6.
Bon bin au moins c'est explicite :
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: firewall ?
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 6.
Bingo !!!
Sur la passerelle récalcitrante je lis (entre autre…)
Évidemment je n'ai jamais mis ça explicitement, reste à savoir ce qui l'a créé. Je suppose une histoire de ban à cause d'erreurs de mots de passe, mais comment le supprimer etc.
Merci !!!
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: problème de mtu ?
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
Pas de réglage spécifique, mais en effet c'est une bonne idée, les phénomènes chelou et réglages MTU sont souvent liés.
Depuis la machine où le SSH échoue, je pingue même avec un gros paquet :
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3. Dernière modification le 01 avril 2021 à 09:25.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Je propose
Posté par gUI (Mastodon) . En réponse au journal Pétition pour consolider les pétitions sur RMS. Évalué à 4.
Une pétition commune qu'on soit pour ou contre. Du coup c'est par définition celle qui aura le plus de poids.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3. Dernière modification le 01 avril 2021 à 09:25.
Bon, j'ai mis tcpdump, tant pis, on a un truc, mais j'y comprends rien. Tu peux jeter un oeil stp ?
Et après j'ai le client qui part en timeout.
Pour comparaison, si je lance le SSH depuis mon PC qui marche j'ai :
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
C'est noté merci !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
La destinataire est sous OpenWRT je maîtrise pas trop…
Rien dans les logs (
logread), et pas detcpdumpdisponible (et c'est une machine en prod, je veux pas trop installer).En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
Ah bon ? Pour moi ça a toujours été une évidence, mais je veux bien quelques explications de "pièges à con" :)
Non, je ne l'avais pas dit en effet
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3. Dernière modification le 31 mars 2021 à 17:16.
Oui, et aussi depuis 10.8.0.221 (que pour rappel je peux y accéder depuis mon PC ainsi que d'autres machines).
Et pour rappel depuis ma VM qui "déconne" (je ne saurais dire si ça vient d'elle mais c'est là où j'ai le soucis) je ping sans pb (ainsi que wget de la page d'accueil), donc je doute une histoire de route.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Traceroute
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3.
Pas mieux, on voit la même chose :(
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: vieux ssh vs new ssh
Posté par gUI (Mastodon) . En réponse au message [RÉSOLU] Connexion SSH : je deviens dingue... Help !. Évalué à 3. Dernière modification le 31 mars 2021 à 16:55.
les 2 traces que j'ai envoyé sont avec -vvv… on ne voit rien ça part en timeout avant les négociations, dès les premières lignes.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: HS modération
Posté par gUI (Mastodon) . En réponse au journal La Bourse ou la vie ?. Évalué à 10. Dernière modification le 31 mars 2021 à 08:24.
Tu ne vois pas tout, et nous non plus. Notamment tu ne vois pas le nombre de fois où on ne dit rien en voyant des échanges qui sont uniquement basés sur les attaques personnelles ("tu dis ça parce que tu es le style de personne qui…") et plus du tout sur les arguments ("si, je pense que… parce que…").
Tu ne vois pas non plus les ban car ils ne sont pas publiés (mais faut reconnaître que les bans pour cette raison sont plutôt rares).
Mais on a aussi remarqué que tu es particulièrement coutumier du fait, et ça fait un moment qu'une partie de l'équipe veut te sanctionner (après, 1 semaine de ban c'est pas non plus l'échafaud), l'autre partie demandant des sommations. C'est fait et encore une fois merci de le comprendre comme tu le fais.
En tous cas le message est pour tous : nous renforçons la vigilance sur ce plan.
On va tâcher d'être plus explicites sur l'avis de la modération vs avis personnel
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Quel est le problème ?
Posté par gUI (Mastodon) . En réponse au journal La Bourse ou la vie ?. Évalué à 4. Dernière modification le 30 mars 2021 à 22:27.
Fait, mais c'est pas la première fois qu'on te rappelle à l'ordre, la prochaine fois sera sanctionnée. Merci de te cantonner aux arguments et de ne pas en faire des attaques perso.
En tous cas merci beaucoup pour ta compréhension.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: 10 m à la vitesse du son dans l'air, et vous?
Posté par gUI (Mastodon) . En réponse au journal Jouer avec son groupe à distance. Évalué à 2.
Oui je te confirme c'est très limité, c'est juste pour du "jam".
Il est en effet impossible de bosser un morceau "traditionnel" (couplet/refrain/solo) à plusieurs.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Quel est le problème ?
Posté par gUI (Mastodon) . En réponse au journal La Bourse ou la vie ?. Évalué à 9.
Message de modération : Pas d'attaque perso Zenitram, tu pouvais très bien rester sur la première moitié de ta réponse.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Pause
Posté par gUI (Mastodon) . En réponse au journal La Bourse ou la vie ?. Évalué à 8.
Quoi tu veux dire le moinsage de son journal n'est pas la preuve d'une kabbale organisée par des centaines, voire des milliers de personnes ?
Juste une poignée de moules échouées sur les bouchots de l'Internet ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: ceinture ET bretelles
Posté par gUI (Mastodon) . En réponse au message disque dur externe ou clou?. Évalué à 3.
Oui c'est évident qu'il faut avoir ceinture et bretelles.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Le détail qui tue
Posté par gUI (Mastodon) . En réponse au journal Après le cloud en feu, docker échoué. Évalué à 8.
… ou en tous cas qui m'a tué.
Sur la photo si vous regardez le proue du navire on distingue une pelleteuse.
Quand on la voit sous un autre angle, on voit l'étendue du boulot.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: 10 m à la vitesse du son dans l'air, et vous?
Posté par gUI (Mastodon) . En réponse au journal Jouer avec son groupe à distance. Évalué à 2. Dernière modification le 26 mars 2021 à 14:40.
Il me semblait que Jamulus effaçait complètement les pb de latence vu qu'il y a une boucle (au sens grille d'accord) de différence entre celle que tu écoutes et celle que tu joues. En gros, tant que tu as moins de 10 secondes de latence, ça devrait passer.
Me trompé-je ?
EDIT : je confonds avec ninjam cité ici
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Question exitsentielle:
Posté par gUI (Mastodon) . En réponse au lien Quelques licences copyleft qui ne sont pas de la FSF, parce que "fuck GNU, fuck the FSF, fuck RMS". Évalué à 2.
Oui
J'ai mis 30 secondes.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# XP Pen
Posté par gUI (Mastodon) . En réponse au message Besoin d'aide pour achat de tablette graphique compatible à Linux. Évalué à 5.
J'ai acheté une XP Pen Artist 15.6 Pro pour ma fille (je ne saurais pas torp te dire l'intérêt du "Pro", c'est elle qui avait analysé et choisi le modèle), ça marche nickel sous Linux. En fait c'est "simplement" vu comme un écran HDMI + une interface tactile USB, tout ce qu'il y a de standard.
Elle utilise Krita (qu'il suffit de mettre en plein écran sur cet écran externe donc) sans soucis avec.
En parallèle j'ai moi-même une petite Wacom bamboo achetée 10€ sur leboncoin pour faire 3 schémas de manière plus confortable qu'avec une souris : ça marche également nickel.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.