Un autre problème est qu'il me faudra acheter un modem/routeur
Je ne te parle pas de la partie FAI mais de la partie hébergeur de ces associations. Tu payes une cotisation, tu as une VM, tu y mets ton serveur email, point.
Mais j'ai compris que c'est pas le but recherché. Tu vas donc bien devoir envisager de changer de FAI pour choper une IP fixe, mais même avec ça tu risques d'avoir des soucis à être considéré comme SPAM, bcp de récepteurs partant du principe qu'un email envoyé depuis une IP grand public st le fruit d'un ordinateur zombie.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Alors oui c'est ce qui pourrait bien aller à l'auteur de ce journal, surtout que même en changeant de FAI perso il garderait ainsi la même IP publique.
Nickel.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Le but de l'opération étant d'auto-héberger mon serveur mail
Perso je ne pense pas que "auto-héberger" veuille dire "utiliser mon FAI grand public pour tout faire" mais plutôt "maîtriser mes services le plus possible". Quand tu loues une VM pour y mettre un serveur e-mail, tu auto-héberges tout de même. Que ce soit chez OVH (VM) ou chez Orange (ta ligne perso), c'est pareil : tu es bien obligé de passer par un FAI amendoné.
Mettre un VM chez OVH (ou autre) te permet en plus d'être indépendant pour ton fournisseur perso, à la fois dans le sens que si tu préfères le service Orange, tant pis pour l'IP variable, tu peux rester chez Orange, mais aussi dans le sens où si tu changes de FAI perso un jour, tu n'auras rien à faire côté hébergement e-mail, la continuité de service sera assurée.
Ça fait belle lurette que dans mon budget connexion Internet j'y ai intégré une location, que je considère dans mon infra tout comme le réseau local de la maison. D'ailleurs avec un VPN entre les deux, c'est presque le cas physiquement :)
Pour les hébergeurs associatifs, aucun pas de soucis avec le nomadisme : ils ont leur salle de serveurs, et fonctionnent exactement comme un hébergeur commercial. En tous cas c'est le cas de Tetaneutral par exemple (région Toulousaine mais c'est un détail).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Pour moi c'est très très très compliqué d'héberger un serveur email en IP variable (ne serait-ce que parce que quand on écrit il faut l'IP et on a des chances qu'elle soit pas bonne, donc faut ré-essayer etc…).
Si tu veux héberger ton propre email, tu le fais pas chez toi, mais tu loues un petit serveur (voire un VPS, largement suffisant). Tu peux aller voir OVH ou Online, mais FDN donne une liste de FAI associatifs bien sympa (et souvent à petit prix).
Bcp moins dépendant de ta connexion Internet, avec une IP fixe et sûrement une meilleure réputation que les IP grand public.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Mmm… je doute que tu possèdes une IP propre, et que tu puisses router des ports vers ton infra. En général un VPN est une porte de sortie, mais pas d'entrée.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Je ne suis pas du tout spécialiste, mais une piste serait de regarder du côté des distributeurs binaires comme Flatpak, AppImage ou Snap. C'est exactement leur but non ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Chez moi, si je met des graines dans le sol non travaillé je n’obtiens aucun légume.
Peut-être ton sol est vraiment pourri (malheureusement oui, ça existe) ?
Moi je ne travaille pas mon sol et je récolte la moitié de ce que j'ai essayé. Et quand je dis la moitié, ça veut dire la moitié des espèces que j'ai essayé. Si ça marche pas, j'ai déjà ré-essayé, c'est inutile d'insister. Si ça marche, c'est bingo chaque année. Je réussis les tomates ou les poireaux, mais je rate les salades par exemple.
J'ai un sol sableux, acide, assez pauvre (les pluies de l'hiver lavent complètement tout l’amendement que je peux apporter). Par contre c'est arrosage obligatoire (région Toulousaine), sauf les tomates certaines années qui ont vu un arrosoir 5x dans l'été à tout casser.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
oui, d'où l'idée de modifier nos habitudes de consommation et de privilégier la consommation électrique de jour (alors qu'on nous a dressé à le faire de nuit).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
L'électricité représentant 25% de l'énergie finale consommée en France, c'est évidemment important de se pencher sur son bilan CO2, mais ça ne fait pas toute la production de CO2, très loin de là.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
autres questions basiques:
1)si les droits d'un fichier se présentent comme cela:
-rwx------ patrick groupe_de_patrick
le propriétaire de ce fichier est patrick et le groupe est groupe_de_patrick
la commande :
sudo chown : root chemin_du_fichier
est-elle la bonne pour avoir:
-rwx------ root root
?
moi je tapes sudo chown root:root (premier mot = user, 2e mot = groupe)
2)qui dit propriétaire root implique automatiquement groupe root?
non. par exemple les devices de /dev sont souvent en propriétaire root et un groupe dédié au type de périphérique (disk, audio…). ainsi root reste propriétaire de la carte son, mais en me donnant les droits audio j'ai également en tant que utilisateur le droit d'aller y taper dedans directement.
3)
a)si j'ai:
-rwx------ patrick groupe_de_patrick
me mettant root puis-je lire,écrire et exécuter le fichier?
non parce que root étant ni patrick ni dans le groupe de patrick, il est others. il n'a donc pas le droit de lire, écrire ni d'exécuter
EDIT suite au commentaire de kosnik : en fait si, root a la particularité de pouvoir le faire quand même.
b)si j'ai:
-rwx---rwx patrick groupe_de_patrick
me mettant root puis-je lire,écrire et exécuter le fichier?
oui parce que root étant ni patrick ni dans le groupe de patrick, il est others. il a donc le droit de lire, écrire et exécuter
c)si j'ai:
-------rwx patrick groupe_de_patrick
me mettant root puis-je lire,écrire et exécuter le fichier?
oui parce que root étant ni patrick ni dans le groupe de patrick, il est others. il a le droit de lire, écrire et exécuter
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
La raison n'est en rien de les cacher mais plutôt de dire "il faut les droits root pour que ça fonctionne bien, donc ça sert à rien qu'ils soient dans ton PATH, tu n'en feras rien". En effet, les outils qui sont dans sbin sont des outils système et sans les droits root, fdisk ne fdiskera pas, fsck ne fsckera pas, groupadd ne… enfin t'as compris quoi :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Je sais que d'un point de vue sécurité, ce n'est pas le mieux. Mais je n'ai pas trouvé d'autre solution
Un VPN non ?
Fais ton système en local, qui ne marche qu'en local, qui n'utilise pas de services sur Internet. Ensuite tu mets en place un VPN qui fait que de n'importe où dans le monde qqu'un peut être vu "en local".
Par contre j'ai pas trop compris ton histoire d'annuaire, mais c'est pas mon domaine.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Je pense que c'est amusant surtout parce que c'est un langage de haut niveau. On (moi en tous cas) imagine que ces fonctions de base sont plutôt faites dans des langages comme C ou C++. Performances, toussa…
De plus le PHP est très orienté "génération de pages HTML" et ce n'est pas le cas dans la transmission d'un MMS.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Au sud
Posté par gUI (Mastodon) . En réponse au journal Au nord, petite leçon de démocratie. Évalué à 3.
Corrigé, merci (dans le titre, parce que la faute n'a pas été faite dans le texte).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Lopin compris
Posté par gUI (Mastodon) . En réponse au journal Au nord, petite leçon de démocratie. Évalué à 10.
Pas spécialement non.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Trop compliqué
Posté par gUI (Mastodon) . En réponse au message Serveur smtp et IP dynamique. Évalué à 4. Dernière modification le 15 octobre 2020 à 08:08.
Je ne te parle pas de la partie FAI mais de la partie hébergeur de ces associations. Tu payes une cotisation, tu as une VM, tu y mets ton serveur email, point.
Mais j'ai compris que c'est pas le but recherché. Tu vas donc bien devoir envisager de changer de FAI pour choper une IP fixe, mais même avec ça tu risques d'avoir des soucis à être considéré comme SPAM, bcp de récepteurs partant du principe qu'un email envoyé depuis une IP grand public st le fruit d'un ordinateur zombie.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Un VPN de la FFDN
Posté par gUI (Mastodon) . En réponse au message Serveur smtp et IP dynamique. Évalué à 3. Dernière modification le 14 octobre 2020 à 16:26.
Ah excellent !
Alors oui c'est ce qui pourrait bien aller à l'auteur de ce journal, surtout que même en changeant de FAI perso il garderait ainsi la même IP publique.
Nickel.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Trop compliqué
Posté par gUI (Mastodon) . En réponse au message Serveur smtp et IP dynamique. Évalué à 4. Dernière modification le 14 octobre 2020 à 14:14.
Perso je ne pense pas que "auto-héberger" veuille dire "utiliser mon FAI grand public pour tout faire" mais plutôt "maîtriser mes services le plus possible". Quand tu loues une VM pour y mettre un serveur e-mail, tu auto-héberges tout de même. Que ce soit chez OVH (VM) ou chez Orange (ta ligne perso), c'est pareil : tu es bien obligé de passer par un FAI amendoné.
Mettre un VM chez OVH (ou autre) te permet en plus d'être indépendant pour ton fournisseur perso, à la fois dans le sens que si tu préfères le service Orange, tant pis pour l'IP variable, tu peux rester chez Orange, mais aussi dans le sens où si tu changes de FAI perso un jour, tu n'auras rien à faire côté hébergement e-mail, la continuité de service sera assurée.
Ça fait belle lurette que dans mon budget connexion Internet j'y ai intégré une location, que je considère dans mon infra tout comme le réseau local de la maison. D'ailleurs avec un VPN entre les deux, c'est presque le cas physiquement :)
Pour les hébergeurs associatifs, aucun pas de soucis avec le nomadisme : ils ont leur salle de serveurs, et fonctionnent exactement comme un hébergeur commercial. En tous cas c'est le cas de Tetaneutral par exemple (région Toulousaine mais c'est un détail).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Trop compliqué
Posté par gUI (Mastodon) . En réponse au message Serveur smtp et IP dynamique. Évalué à 4.
Pour moi c'est très très très compliqué d'héberger un serveur email en IP variable (ne serait-ce que parce que quand on écrit il faut l'IP et on a des chances qu'elle soit pas bonne, donc faut ré-essayer etc…).
Si tu veux héberger ton propre email, tu le fais pas chez toi, mais tu loues un petit serveur (voire un VPS, largement suffisant). Tu peux aller voir OVH ou Online, mais FDN donne une liste de FAI associatifs bien sympa (et souvent à petit prix).
Bcp moins dépendant de ta connexion Internet, avec une IP fixe et sûrement une meilleure réputation que les IP grand public.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Un VPN de la FFDN
Posté par gUI (Mastodon) . En réponse au message Serveur smtp et IP dynamique. Évalué à 1.
Mmm… je doute que tu possèdes une IP propre, et que tu puisses router des ports vers ton infra. En général un VPN est une porte de sortie, mais pas d'entrée.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Flatpak et autre ?
Posté par gUI (Mastodon) . En réponse au message Distribuer un binaire. Évalué à 3.
Je ne suis pas du tout spécialiste, mais une piste serait de regarder du côté des distributeurs binaires comme Flatpak, AppImage ou Snap. C'est exactement leur but non ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Sols peu ou pas travaillés
Posté par gUI (Mastodon) . En réponse au journal Un chou est un chou, ou pas .... Évalué à 6. Dernière modification le 11 octobre 2020 à 21:49.
Peut-être ton sol est vraiment pourri (malheureusement oui, ça existe) ?
Moi je ne travaille pas mon sol et je récolte la moitié de ce que j'ai essayé. Et quand je dis la moitié, ça veut dire la moitié des espèces que j'ai essayé. Si ça marche pas, j'ai déjà ré-essayé, c'est inutile d'insister. Si ça marche, c'est bingo chaque année. Je réussis les tomates ou les poireaux, mais je rate les salades par exemple.
J'ai un sol sableux, acide, assez pauvre (les pluies de l'hiver lavent complètement tout l’amendement que je peux apporter). Par contre c'est arrosage obligatoire (région Toulousaine), sauf les tomates certaines années qui ont vu un arrosoir 5x dans l'été à tout casser.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Précision
Posté par gUI (Mastodon) . En réponse au lien Énergies renouvelables - Une centrale solaire aussi puissante (2.2 GW) que 2 réacteurs nucléaires. Évalué à 2.
Voire dans une bonne couette :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Précision
Posté par gUI (Mastodon) . En réponse au lien Énergies renouvelables - Une centrale solaire aussi puissante (2.2 GW) que 2 réacteurs nucléaires. Évalué à 4.
oui, d'où l'idée de modifier nos habitudes de consommation et de privilégier la consommation électrique de jour (alors qu'on nous a dressé à le faire de nuit).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: dis lemme !
Posté par gUI (Mastodon) . En réponse au journal RiscOS et les systèmes inventifs des années 80. Évalué à 3.
corrigé
corrigé
ainsi qu'un Atari qui a pris un T de trop.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: un article de qualité
Posté par gUI (Mastodon) . En réponse au lien Manger du chocolat rapporte des prix Nobel. Évalué à 0. Dernière modification le 09 octobre 2020 à 15:30.
Mais je n'ai jamais dit que tu l'avais dit :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: un article de qualité
Posté par gUI (Mastodon) . En réponse au lien Manger du chocolat rapporte des prix Nobel. Évalué à 2.
L'électricité représentant 25% de l'énergie finale consommée en France, c'est évidemment important de se pencher sur son bilan CO2, mais ça ne fait pas toute la production de CO2, très loin de là.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# corrélation vs causalité
Posté par gUI (Mastodon) . En réponse au lien Manger du chocolat rapporte des prix Nobel. Évalué à 2.
je suis étonné que des "scientifiques" ne connaissent pas encore la différence.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Pas une histoire de secret
Posté par gUI (Mastodon) . En réponse au message exécuter toutes les commandes Root étant User:quel intérêt?. Évalué à 2. Dernière modification le 09 octobre 2020 à 10:45.
ah bin mince, anéfé tu as raison (j'étais persuadé du contraire).
root
peut lire et écrire (mais pas exécuter en fait) un fichier en000
(exemple extrême).En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Pas une histoire de secret
Posté par gUI (Mastodon) . En réponse au message exécuter toutes les commandes Root étant User:quel intérêt?. Évalué à 2. Dernière modification le 09 octobre 2020 à 10:45.
moi je tapes
sudo chown root:root
(premier mot = user, 2e mot = groupe)non. par exemple les devices de
/dev
sont souvent en propriétaireroot
et un groupe dédié au type de périphérique (disk
,audio
…). ainsiroot
reste propriétaire de la carte son, mais en me donnant les droitsaudio
j'ai également en tant que utilisateur le droit d'aller y taper dedans directement.non parce que
root
étant nipatrick
ni dans legroupe de patrick
, il estothers
. il n'a donc pas le droit de lire, écrire ni d'exécuterEDIT suite au commentaire de kosnik : en fait si,
root
a la particularité de pouvoir le faire quand même.oui parce que
root
étant nipatrick
ni dans legroupe de patrick
, il estothers
. il a donc le droit de lire, écrire et exécuteroui parce que
root
étant nipatrick
ni dans legroupe de patrick
, il estothers
. il a le droit de lire, écrire et exécuterEn théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Pas une histoire de secret
Posté par gUI (Mastodon) . En réponse au message exécuter toutes les commandes Root étant User:quel intérêt?. Évalué à 6.
Salut,
La raison n'est en rien de les cacher mais plutôt de dire "il faut les droits root pour que ça fonctionne bien, donc ça sert à rien qu'ils soient dans ton PATH, tu n'en feras rien". En effet, les outils qui sont dans
sbin
sont des outils système et sans les droits root,fdisk
ne fdiskera pas,fsck
ne fsckera pas,groupadd
ne… enfin t'as compris quoi :)En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Après…
Posté par gUI (Mastodon) . En réponse au message processeurs, tpm et linux. Évalué à 3.
C'pas faux
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Oui
Posté par gUI (Mastodon) . En réponse au message pfSense sous Proxmox. Évalué à 2.
Bin je comprends pas, ça ne marche pas.
Je pingue (et me connecte) à l'adresse du CIDR vmbr0… tant que ma 3e interface est connectée. Dès que je la déconnecte, pouf, ça marche plus.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Après…
Posté par gUI (Mastodon) . En réponse au message processeurs, tpm et linux. Évalué à 4.
Bien au contraire !
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# nproc
Posté par gUI (Mastodon) . En réponse au journal Jouer Concrètement à Space Nerds . Évalué à 4. Dernière modification le 06 octobre 2020 à 08:22.
Au passage :
run make -j `nproc`
Ça permet d'être plus générique
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# VPN !
Posté par gUI (Mastodon) . En réponse au message Samba/Annuaire sur Internet . Évalué à 4.
Un VPN non ?
Fais ton système en local, qui ne marche qu'en local, qui n'utilise pas de services sur Internet. Ensuite tu mets en place un VPN qui fait que de n'importe où dans le monde qqu'un peut être vu "en local".
Par contre j'ai pas trop compris ton histoire d'annuaire, mais c'est pas mon domaine.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Oui
Posté par gUI (Mastodon) . En réponse au message pfSense sous Proxmox. Évalué à 3.
Il me semble avoir tenté ça 17x, mais maintenant que tu me confirmes que c'est censé marcher je vais insister une 18e :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: php
Posté par gUI (Mastodon) . En réponse au journal Réception d'un MMS difficile. Évalué à 4. Dernière modification le 04 octobre 2020 à 21:37.
Je pense que c'est amusant surtout parce que c'est un langage de haut niveau. On (moi en tous cas) imagine que ces fonctions de base sont plutôt faites dans des langages comme C ou C++. Performances, toussa…
De plus le PHP est très orienté "génération de pages HTML" et ce n'est pas le cas dans la transmission d'un MMS.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.