je partirais sur une VM ne serait-ce que pour avoir un meilleur contrôle du php.ini. selon l'espace disque nécessaire les premiers abonnements pourraient suffire (3€ HT/mois chez OVH).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
je ne suis pas arrivé à le faire marcher : j'ai la notification qui arrive sur Android et j'ai beau cliquer sur la notif, ça ne s'ouvre pas sous Firefox donc je peux pas accéder au texte (pas possible de faire un copier/coller par exemple).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Tu vas voir comme ça va exploser en statique : pour schématiser, tu embarques la libc dans ton exécutable (bon, pas entière). D'ailleurs regarde la taille avant et après et dis-nous, c'est toujours intéressant à savoir.
Cherches un option du compilateur style --static
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Un truc à tenter c'est une compilation en statique. Je verrais bien un soucis de bibliothèques dynamiques (les .so) qui ne sont pas du tout en phase. Compilé en statique, tu auras un binaire (beaucoup) plus gros, mais auto-suffisant.
Attention aussi à la cible de compilation (tu parles d'une image i486, peut-être que ton compilateur sort des instructions optimisées i686 et plus que le processeur de la machine cible de connait pas ?)
Mais 32 bits, i386 et statique, ça devrait être pas mal je pense.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
En fait tu as l'impression de voir à travers (comme du verre dépoli), mais en fait tu vois "autour" (comme un réseau de fibres optiques ?), donc tu vois pas l'objet au centre.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Démontage, coup de soufflette… ça ne fait jamais de mal !
Au boulot j'avais un PC qui plantait quand je lançais la compil d'un système complet Android (4h de compil' tout de même). En le posant comme un livre (sur la tranche donc), il refroidissait bcp mieux, et ne plantait plus.
Un coup de soufflette plus tard, il ne plantait plus du tout, même posé à plat (normalement).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Je me doute bien, mais ma question était sur la disponibilité de la vidéo. Selon l'hébergement (le pays), il était plus ou moins facile de la virer.
De ce que je comprends, c'est le divulgateur lui-même qui l'a virée après la démission.
EDIT : ma question était pas très claire, mais le journal parle des réseaux sociaux, or c'est bien un site web classique (blog) qui a été à l'origine de la divulgation. alors RS ou pas, si le site est encore dispo ça ne sert à rien de s'offusquer ou de censurer quoi que ce soit sur Facebook/Twitter. d'où ma question si le site est encore public. je n'avais pas l'intention de provoquer qqu'un à comettre la grosse erreur de donner l'accès à cette vidéo.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
On est plein dans ton cas je pense, ou en tous cas un truc qui ressemble.
Du coup je mise sur la documentation. Déjà mettre clairement sur un papier où est le nom de domaine, où est hébergé le site, et les mots de passe, c'est bcp. Même si personne dans l'asso ne saura s'en servir, ils pourront toujours trouver qqu'un qui saura les dépatouiller.
Donc fait un truc simple (par exemple moteur de blog) et écrit clairement qu'est-ce qui est fait et où. Tu peux aussi documenter une ou deux procédures pour qu'ils fassent eux-même quelques opérations simples mais essentielles (comme renouveler le paiement de l'hébergement et/ou du nom de domaine).
Au passage, fait tout au nom de l'asso et pas en ton nom (donc création d'une compté spécifique auprès de l'hébergeur).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Une belle part de la langue Anglaise vient du Français (30% environ), et pas mal de mots on ainsi fait l'aller-retour. Un exemple assez connu est "ticket" qui vient de "étiquette". Il y a aussi "flirt" qui vient de "compter fleurette".
Par contre "bateau" vient de "boat", et pas l'inverse.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
une bonne idée serait déjà de donner une IP fixe à ton serveur. pas de dépendance à la box, il peut faire a vie tout seul.
tu règles ta box pour avoir un dhcp par exemple entre xx.xx.xx.50 et entre xx.xx.xx.255 (ne pas utiliser toute la plage, donc laisser des IPs libre, donc mon exemple c'est de xx.xx.xx.1 à xx.xx.xx.49)
tu mets par exemple une IP xx.xx.xx.10 à ton serveur
déjà tu vois si ça fait quelque chose.
ensuite il est ouvert sur Internet ? tu forwardes des ports de ta box vers lui ? tu parles de fail2ban par exemple, mais c'est sur l'interface du réseau local ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Oui mais à un moment, coté serveur, on doit doit bien pouvoir le récupérer non?
Pas forcément. Le serveur peut recevoir le hash du mot de passe par exemple. Il compare avec le sien et ça suffit à savoir si le mot de passe est le bon.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Posté par gUI (Mastodon) .
En réponse au journal JSON est dans les airs.
Évalué à 9.
Dernière modification le 03 février 2020 à 10:57.
Mais est-ce que le code C en question est écrit directement par des humains ?
C'est souvent un mix. En général tu trouves les lois de pilotage, la mécanique de vol, les logiques des alarmes etc. sous forme de planche Scade (écrit par des non informaticiens), mais il reste bcp de code manuel à faire (ne serait-ce que le boot, les drivers, bref l'intégration du code généré par Scade).
Et on ne relit pas le code généré par Scade. L'outil est certifié, c'est à dire qu'on a plus de confiance dans l'outil que dans le relecteur. Donc ça servirait à rien de relire, vaut mieux dépenser de l'énergie à relire les planches Scade en amont, ou faire des tests en aval.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
Posté par gUI (Mastodon) .
En réponse au message Chmod 700 /usr/sbin.
Évalué à 3.
Dernière modification le 02 février 2020 à 18:29.
Le but étant d'empêcher un utilisateur lambda de pouvoir utiliser certaine commande dans /usr/sbin
Mais c'est déjà le cas. Les commandes "sensibles" ont besoin de privilèges (on les exécute via sudo en général) et un utilisateur lambda n'a pas ces privilèges.
Tu as un exemple concret de commande que tu veux interdire ?
EDIT : oups, tu parles de reboot en effet. Bin tu fais un chmod o-x sur la commande reboot et c'est plié. D'autres exemples ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# VM
Posté par gUI (Mastodon) . En réponse au message Quel hébergeur/type d'hébergement pour installer NextCloud ?. Évalué à 4. Dernière modification le 01 mars 2020 à 09:09.
je partirais sur une VM ne serait-ce que pour avoir un meilleur contrôle du
php.ini
. selon l'espace disque nécessaire les premiers abonnements pourraient suffire (3€ HT/mois chez OVH).En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# marche pô ?
Posté par gUI (Mastodon) . En réponse au lien [Tips] Envoyer du texte entre deux appareils synchronisés sous Firefox. Évalué à 2.
je ne suis pas arrivé à le faire marcher : j'ai la notification qui arrive sur Android et j'ai beau cliquer sur la notif, ça ne s'ouvre pas sous Firefox donc je peux pas accéder au texte (pas possible de faire un copier/coller par exemple).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Compilation en statique ?
Posté par gUI (Mastodon) . En réponse au message GCC sous Mandrake Odyssey. Évalué à 3.
Tu vas voir comme ça va exploser en statique : pour schématiser, tu embarques la libc dans ton exécutable (bon, pas entière). D'ailleurs regarde la taille avant et après et dis-nous, c'est toujours intéressant à savoir.
Cherches un option du compilateur style
--static
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Compilation en statique ?
Posté par gUI (Mastodon) . En réponse au message GCC sous Mandrake Odyssey. Évalué à 6.
Un truc à tenter c'est une compilation en statique. Je verrais bien un soucis de bibliothèques dynamiques (les .so) qui ne sont pas du tout en phase. Compilé en statique, tu auras un binaire (beaucoup) plus gros, mais auto-suffisant.
Attention aussi à la cible de compilation (tu parles d'une image i486, peut-être que ton compilateur sort des instructions optimisées i686 et plus que le processeur de la machine cible de connait pas ?)
Mais 32 bits, i386 et statique, ça devrait être pas mal je pense.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Heu...
Posté par gUI (Mastodon) . En réponse au message administrateur - modérateur. Évalué à 4.
oui nous sommes joignables au adresses emails indiquées sur la page.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Un petit lien ?
Posté par gUI (Mastodon) . En réponse au journal Wordpress en France : enquête 2019 sur l’emploi et les salaires. Évalué à 3. Dernière modification le 21 février 2020 à 08:11.
Corrigé, merci
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: la version analogique ;)
Posté par gUI (Mastodon) . En réponse au journal Jason Mayes a trouvé le secret de l'homme invisible. Évalué à 3.
Absolument génial !
En fait tu as l'impression de voir à travers (comme du verre dépoli), mais en fait tu vois "autour" (comme un réseau de fibres optiques ?), donc tu vois pas l'objet au centre.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: surchauffe CPU
Posté par gUI (Mastodon) . En réponse au message [BASH/PHP] Monitoring - Plein de questions. Évalué à 4.
Démontage, coup de soufflette… ça ne fait jamais de mal !
Au boulot j'avais un PC qui plantait quand je lançais la compil d'un système complet Android (4h de compil' tout de même). En le posant comme un livre (sur la tranche donc), il refroidissait bcp mieux, et ne plantait plus.
Un coup de soufflette plus tard, il ne plantait plus du tout, même posé à plat (normalement).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: On connait l'URL du site original ?
Posté par gUI (Mastodon) . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 5. Dernière modification le 15 février 2020 à 12:06.
Je me doute bien, mais ma question était sur la disponibilité de la vidéo. Selon l'hébergement (le pays), il était plus ou moins facile de la virer.
De ce que je comprends, c'est le divulgateur lui-même qui l'a virée après la démission.
EDIT : ma question était pas très claire, mais le journal parle des réseaux sociaux, or c'est bien un site web classique (blog) qui a été à l'origine de la divulgation. alors RS ou pas, si le site est encore dispo ça ne sert à rien de s'offusquer ou de censurer quoi que ce soit sur Facebook/Twitter. d'où ma question si le site est encore public. je n'avais pas l'intention de provoquer qqu'un à comettre la grosse erreur de donner l'accès à cette vidéo.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: On connait l'URL du site original ?
Posté par gUI (Mastodon) . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 3.
Apparemment non, mais on a quelques infos sur la date du dépôt de nom de domaine, l'hébergement etc.
Bref rien d'extraordinaire, sauf une belle préméditation.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# On connait l'URL du site original ?
Posté par gUI (Mastodon) . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 1. Dernière modification le 15 février 2020 à 12:07.
D'ailleurs le site original est toujours ouvert ? L'URL est-elle publique ?Réponse : non, le site d'origine n'est plus dispo (fermé par le créateur ou par la plateforme, c'est pas très clair).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Première chose à faire
Posté par gUI (Mastodon) . En réponse au message problème avec la boucle do while. Évalué à 2.
curieux il me semblait bien l'avoir fait… là c'est sur c'est fait :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Première chose à faire
Posté par gUI (Mastodon) . En réponse au message problème avec la boucle do while. Évalué à 2.
fait :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: pfff
Posté par gUI (Mastodon) . En réponse au journal Remerciements aux modérateurs, aux utilisateurs, et à l’association de ~dlfp~ LinuxFr. Évalué à 7. Dernière modification le 12 février 2020 à 07:27.
Oui je pense que ça marche pas dans le titre.
Mais merci pour le message en tous cas, ça fait bien plaisir.
L'équipe de modération, toujours à votre service ! \o/
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# Plus ou moins
Posté par gUI (Mastodon) . En réponse au message Gestion association / club de sport.. Évalué à 5.
On est plein dans ton cas je pense, ou en tous cas un truc qui ressemble.
Du coup je mise sur la documentation. Déjà mettre clairement sur un papier où est le nom de domaine, où est hébergé le site, et les mots de passe, c'est bcp. Même si personne dans l'asso ne saura s'en servir, ils pourront toujours trouver qqu'un qui saura les dépatouiller.
Donc fait un truc simple (par exemple moteur de blog) et écrit clairement qu'est-ce qui est fait et où. Tu peux aussi documenter une ou deux procédures pour qu'ils fassent eux-même quelques opérations simples mais essentielles (comme renouveler le paiement de l'hébergement et/ou du nom de domaine).
Au passage, fait tout au nom de l'asso et pas en ton nom (donc création d'une compté spécifique auprès de l'hébergeur).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Oui
Posté par gUI (Mastodon) . En réponse au lien Peut-on se fier à Wikipédia ? (Audio). Évalué à 3. Dernière modification le 10 février 2020 à 19:20.
Je connaissais pas, merci !
Une belle part de la langue Anglaise vient du Français (30% environ), et pas mal de mots on ainsi fait l'aller-retour. Un exemple assez connu est "ticket" qui vient de "étiquette". Il y a aussi "flirt" qui vient de "compter fleurette".
Par contre "bateau" vient de "boat", et pas l'inverse.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Ca veut dire quoi ?
Posté par gUI (Mastodon) . En réponse au message Fiabilité d'un serveur. Évalué à 4.
une bonne idée serait déjà de donner une IP fixe à ton serveur. pas de dépendance à la box, il peut faire a vie tout seul.
déjà tu vois si ça fait quelque chose.
ensuite il est ouvert sur Internet ? tu forwardes des ports de ta box vers lui ? tu parles de fail2ban par exemple, mais c'est sur l'interface du réseau local ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Perdu d'avance
Posté par gUI (Mastodon) . En réponse au message /var/log/auth.log : loguer les mots de passes tentés!. Évalué à 3.
bin même ça je suis pas sûr que ça marche. c'est le mot de passe qui transite (chiffré) ou c'est un hash (chiffré aussi) ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Perdu d'avance
Posté par gUI (Mastodon) . En réponse au message /var/log/auth.log : loguer les mots de passes tentés!. Évalué à 3.
Pas forcément. Le serveur peut recevoir le hash du mot de passe par exemple. Il compare avec le sien et ça suffit à savoir si le mot de passe est le bon.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: J'ai devancé le CERN !!!
Posté par gUI (Mastodon) . En réponse au lien Par crainte pour ses données, le CERN abandonne Facebook. Évalué à 10.
Tu as donc raté deux modes : celle d'aller sur Fb et celle de le quitter :)
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Cinq minutes ou une vie
Posté par gUI (Mastodon) . En réponse au lien Parce que les regex, ça va bien cinq minutes. Évalué à 3. Dernière modification le 06 février 2020 à 08:11.
Tu chopes le mois "10" avec ça ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# J'ai devancé le CERN !!!
Posté par gUI (Mastodon) . En réponse au lien Par crainte pour ses données, le CERN abandonne Facebook. Évalué à 10. Dernière modification le 06 février 2020 à 08:06.
Youhou \o/
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Taxation
Posté par gUI (Mastodon) . En réponse au journal JSON est dans les airs. Évalué à 3.
En tous cas quand tu regardes la page de Total sur le JET A-1, ils parlent plus de ça que de propreté éventuelle du carburant.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Plusieurs serveurs en ligne...
Posté par gUI (Mastodon) . En réponse au journal JSON est dans les airs. Évalué à 9. Dernière modification le 03 février 2020 à 10:57.
C'est souvent un mix. En général tu trouves les lois de pilotage, la mécanique de vol, les logiques des alarmes etc. sous forme de planche Scade (écrit par des non informaticiens), mais il reste bcp de code manuel à faire (ne serait-ce que le boot, les drivers, bref l'intégration du code généré par Scade).
Et on ne relit pas le code généré par Scade. L'outil est certifié, c'est à dire qu'on a plus de confiance dans l'outil que dans le relecteur. Donc ça servirait à rien de relire, vaut mieux dépenser de l'énergie à relire les planches Scade en amont, ou faire des tests en aval.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Merci
Posté par gUI (Mastodon) . En réponse au message Chmod 700 /usr/sbin. Évalué à 3. Dernière modification le 02 février 2020 à 18:29.
Mais c'est déjà le cas. Les commandes "sensibles" ont besoin de privilèges (on les exécute via
sudo
en général) et un utilisateur lambda n'a pas ces privilèges.Tu as un exemple concret de commande que tu veux interdire ?
EDIT : oups, tu parles de reboot en effet. Bin tu fais un
chmod o-x
sur la commande reboot et c'est plié. D'autres exemples ?En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.