gUI a écrit 5517 commentaires

  • [^] # Re: Oui !

    Posté par  (Mastodon) . En réponse au message HTTPS sur réseau local. Évalué à 2. Dernière modification le 16 février 2021 à 13:04.

    Coté client oui, mais coté serveur si j'ai une IP dynamique ça colle pas.

    Déjà un serveur avec une IP dynamique ça colle pas vraiment. Tu t'y connectes comment si son IP change ?

    Dans l'idée, j'aime bien aussi mais en pratique je vois pas quelqu'un faire le tour de la planète avec sa clé USB

    Mais quelle autre entreprise va l'utiliser ? C'est pas sur ton réseau local ? Pour moi c'était un cas particulier d'une entreprise précise qui devait aussi utiliser ton serveur.

    Perso, ça me ferait bizarre d'installer un certificat de Orange/Free/etc pour pouvoir administrer une box …

    On parle pas de la même chose je pense

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Appairage bluetooth ?

    Posté par  (Mastodon) . En réponse au message Créer une interface dlna. Évalué à 4. Dernière modification le 16 février 2021 à 12:03.

    Alors qu'il n'aie pas le BT c'est un détail (ça coute 10€ une clé USB BT), mais oui, je comprends mieux.

    Et pour info mon PC fixe a WiFi et BT sur la carte-mère, ça existe aussi :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Oui !

    Posté par  (Mastodon) . En réponse au message HTTPS sur réseau local. Évalué à 2. Dernière modification le 16 février 2021 à 10:40.

    Mon vrai problème c'est qu'on peut accéder à l'appareil en question de plein de façons différentes

    Ça complique mais ne change pas le fondamental. Si tu installes le CA sur le client, tu génèreras ensuite autant de certificats que de moyen d'accéder au serveur, le certificat étant reconnu par le CA, ils seront tous acceptés.

    Pour une seule manip, tu valides tous les certificats générés par la suite (c'est pour ça que c'est une bonne idée que l'IT gère ce CA).

    Pour le cross-entreprise, en soit c'est pas gênant. Tu as une 20aine de CA dans ton Firefox qui viennent tu ne sais pas trop d'où, là en ajouter un d'une entreprise partenaire, c'est pas déconnant du tout. C'est juste que c'est pas trop dans les moeurs c'est vrai.

    Mais un membre de l'IT de l'entreprise A, qui se déplace physiquement vers l'entreprise B avec une clé USB contenant le certificat de l'entreprise A, c'est la classe je trouve :)

    Niveau chaîne de confiance, on est au top !

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pas un CV mais un livre

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 3.

    Non mais c'est clair. Un entretien récent (qui m'a valu le poste) c'est allé vite : le mec il m'avait sélectionné sur le CV (2 pages, détaillé, il connaissait donc tout mon pedigree), et sur l'entretien il m'a dit ce dont il avait besoin et si je pensais faire l'affaire (et m'y plaire).

    Banco.

    Et à la fin on a parlé moto (je ne le mets pas sur le CV mais ça sert à rien quand je déboule à l'entretien en blouson et bottes :) ).

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pas un CV mais un livre

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 5.

    c'est vrai que si Pole emploi avait deux millions d'employés, il y aurait beaucoup moins de chômeurs !

    au delà de la vanne, je suis sûr que économiquement parlant ça se tient.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pas un CV mais un livre

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 5. Dernière modification le 16 février 2021 à 09:48.

    En écrivant ça, je ne pense pas qu'une boîte cherche un bassiste de groupe de rock. Par contre je pense à une boîte qui embauche qqu'un capable de parler d'autre chose que de boulot à la machine à café.

    Quand tu as un poste ouvert avec 3 ou 4 candidats de qualité en dernier tri, c'est soit le pile ou face, soit le "feeling" de l'entretien qui te fera choisir. Chacun son truc pour montrer qu'on n'est pas qu'une machine, moi c'est sur les loisirs.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Appairage bluetooth ?

    Posté par  (Mastodon) . En réponse au message Créer une interface dlna. Évalué à 2.

    Je ne comprends pas trop ton soucis. C'est une enceinte bluetooth ? Si tu fais l'appairage, elle sera considérée comme un casque, donc elle diffusera tous les sons de ton PC. Non ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pas un CV mais un livre

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 5.

    Perso je ne mets pas "musique" par exemple (qui ne veut rien dire) mais "bassiste dans un groupe de rock". Je pars du principe que le recruteur ne cherche pas juste une ressource technique, mais qu'il cherche quelqu'un, avec son caractère. Enfin j'espère (et d'ailleurs si ça lui va pas, ça me permet de trier à mon tour).

    On m'a déjà questionné dessus, et quand je dis que c'est un défouloir, que c'est mon moment perso vis-à-vis de ma famille par exemple (pas trop le style que aime mon épouse), c'est souvent pris comme un très bon point.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Oui !

    Posté par  (Mastodon) . En réponse au message HTTPS sur réseau local. Évalué à 2.

    C'est une idée.

    Ça n'apporte pas d'authentification

    Si. Tout ce qui est déchiffré par le client prouve que c'est bien le bon serveur et lui seul qui l'a chiffré.

    ça ne chiffre pas les urls

    Non en effet. D'où l'idée de ne pas passer d'information dedans style 'http://server/accueil?id=monlogin"

    ni les données de la page

    Et pourquoi pas ? Tu as des sites web tous modernes (warning, c'est pas mon domaine), où la page HTML est quasi vide, tout se fait en dynamique via socket/JS qui par exemple télécharge des JSON et remplis le HTML (ReactJS je crois fait ça). Tu peux imaginer de chiffrer (d'ailleurs si ça se trouve ça existe).

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pas un CV mais un livre

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 8.

    Ne pas respecter le CV sur une page montre aussi un non respect des conventions d'usage. Et en France, c'est une page.

    Comme d'autres commentaires je trouve cette phrase bcp trop catégorique, en tous cas vis à vis de mon expérience. Je ne fais plus de CV sur une seule page depuis des années, et non seulement ça ne m'a pas empêché de trouver du boulot, mais même les recruteurs ne m'ont jamais fait de remarque sur ce sujet.

    Après il ne fait pas non plus 3 pages, mais disons 1 page 2 tiers, en étant plutôt aéré et facile à lire (c'est pas un roman).

    Et lors d'un entretien, le recruteur passe sans pb sur les expériences sur lesquelles il est moins intéressé, et reste plus longuement sur ce qui l'intéresse directement. Bref l'entretien en est plus efficace puisque il a déjà su filtrer en amont.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Oui !

    Posté par  (Mastodon) . En réponse au message HTTPS sur réseau local. Évalué à 5. Dernière modification le 15 février 2021 à 14:27.

    est-ce que c'est possible de faire du HTTPS dans ces conditions ?

    Oui, HTTPS marche très bien, même si tu fais ta propre infra. Ça marche exactement pareil, à un détail près

    est-ce qu'utiliser un certificat auto-signé sur une IP peut fonctionner

    Oui, tu auras les mêmes services rendus :
    - communication chiffrée
    - authentification du serveur. le détail est sur ce point, il va falloir tout d'abord accepter le certificat, donc être dans une situation où tu as confiance "oui, je sais que c'est le bon serveur" (pas dur dans le cas d'un réseau local). ensuite il sera mémorisé, et si ça change ton browser te le dira

    Après une façon assez sympa c'est de te créer un certificat d'autorité, et mettre ce certificat dans ton browser (a la suite des 10aines qui sont livrés avec) et ensuite tu n'auras pas à accepter quoi que ce soit, ton site HTTPS auto-signé sera accepté.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Pourquoi ?

    Posté par  (Mastodon) . En réponse au message Configuration de ClamAV pour poste de travail. Évalué à 3.

    mis en place un certificat valide pour du https, repris le site en modifiant un tout petit peu la mécanique non visible et la DSI a envoyé un mail demandant à se loguer sous prétexte de mise à jour de mot de passe

    Vécu aussi. Mais autant je ne me suis pas fait avoir (l'appat du gain était autour de volontaires qui allaient soit-disant essayer les tout derniers Mac à la place des DELL officiellement utilisés… trop alléchant !), autant ceux qui se sont fait avoir avaient le même antivirus que moi et ça n'y a évidemment rien fait.

    Ma question est précisément sur les antivirus. Ça sert vraiment ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Chrome demande un extension

    Posté par  (Mastodon) . En réponse au journal Un CV en ligne. Évalué à 2. Dernière modification le 14 février 2021 à 08:35.

    Bon, après, ça me fait chier de critiquer ça

    Boarf c'est un peu le comportement par défaut ici non ? Tiens à mon tour de critiquer : en mode "anonyme", il n'y a pas de titre au CV et ça fait bizarre, surtout que "Linux system administrator" n'est pas un secret je pense (ou alors ça va être compliqué de trouver du boulot si on veut garder secret l'intitulé du poste :) ).

    En tous cas merci bcp pour les explications, je ne savais pas le coup de ces "modes" d'affichage, c'est génial… et très peu utilisé non ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Pourquoi ?

    Posté par  (Mastodon) . En réponse au message Configuration de ClamAV pour poste de travail. Évalué à 8.

    Malgré la réputation de sécurité de Linux, un antivirus sur les postes de travail Linux me paraît de plus en plus nécessaire, ou en tout cas à envisager.

    C'est pas du tout un troll, et la question pourrait être posée également sous Windows. J'ai jamais compris à quoi sert un antivirus. Enfin si évidemment, mais il faut vraiment installer n'importe quoi sur son PC pour choper un virus non ? Depuis mon AtariST (où j'étais infesté, mais le mode de propagation des virus était directement lié au fait qu'on copiait tout et n'importe quoi) je n'ai jamais eu de virus, sous Windows comme sous Linux.

    Au boulot on me file entre les pattes des PC WIndows, avec systématiquement un anti virus, et je n'ai jamais eu le moindre warning (disons en 20 ans de travail), même en étant admin et en installant divers outils de mon propre chef. Alors que du temps CPU et du grattage de disque, ils en ont bouffé !

    Quelqu'un ici a déjà chopé des virus ? Comment ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Théorie

    Posté par  (Mastodon) . En réponse au message Gitblit. Évalué à 10.

    Parce que personne ne sait ce que c'est, et ceux qui savent posent des questions sur sa confidentialité sans expliquer ce que c'est ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Syncthing

    Posté par  (Mastodon) . En réponse au message Synchronisation de fichiers sur serveur.. Évalué à 4.

    +1. c'est le synchronisateur multi plateformes par excellence.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Contrôle de son image

    Posté par  (Mastodon) . En réponse au journal Faites comme je dis mais pas comme je fais. Évalué à 7. Dernière modification le 12 février 2021 à 15:58.

    et je suis déçu que par exemple Framasoft ai signé "ça"

    signé quoi ? une demande d'inter opérabilité avec les grande plateformes ? il me semble que ça va dans leur ligne depuis toujours : la liberté d'utiliser la plateforme qu'on veut pour communiquer avec tous.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Écrire son propre captcha ?

    Posté par  (Mastodon) . En réponse au journal Gitea contre les bots. Évalué à 6. Dernière modification le 12 février 2021 à 12:58.

    Je me suis toujours demandé si finalement il ne valait pas mieux se créer un petit captcha simple dans ces cas-là.

    Certes il n'a aucun chance de survivre face à qqu'un qui veut écrire un bot spécifique, mais au moins les bots existant ne sauront pas le résoudre. Et pour un petit site "insignifiant" (avec tout le respect…) ça suffirait peut-être ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Dénonçons, crachons et vilipendons

    Posté par  (Mastodon) . En réponse au journal Faites comme je dis mais pas comme je fais. Évalué à 10. Dernière modification le 12 février 2021 à 12:51.

    TOUT EN DEMANDANT DE NE PAS LES UTILISER

    Bin par exemple la Quadrature du Net ne demande pas de ne pas les utiliser (cf l'article que tu cites). Elle demande l'inter opérabilité, justement pour qu'on puisse les utiliser tout en gardant une certaine liberté de changer.

    J'ai pas lu les autres, mais y en a-t-il qui demandent réellement de ne pas les utiliser ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Désintoxication

    Posté par  (Mastodon) . En réponse au journal Faites comme je dis mais pas comme je fais. Évalué à 10.

    D'ailleurs tu devrais y songer à la désintox.

    Chacun sa drogue, on a bien compris que tu avais trouvé la tienne.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: L’œuf ou la poule ?

    Posté par  (Mastodon) . En réponse au journal Faites comme je dis mais pas comme je fais. Évalué à 7.

    Je pense qu'il faudrait que l'information principale soit sur Mastodon par exemple, et qu'ensuite via un bot on réplique sur Twitter.

    Comme ça on est sur Twitter, mais on fait sans arrêt la promotion de Mastodon.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Appli web

    Posté par  (Mastodon) . En réponse au message Entrer des données depuis le web dans une base. Évalué à 3.

    Difficile de te donner des pistes avec peu d'informations sur le besoin final, mais une appli web semble être une bonne idée sur plusieurs points :
    - partage facile via le web (bon oui, ça a été conçu pour)
    - évolution à volonté (la complexité n'a pas de limites, ou disons elles sont très très loin)
    - ça te servira toujours pour d'autres projets :)

    Le pb c'est que tu as pas mal d'étapes (pas forcément très difficiles) avant d'arriver à un truc fonctionnel :
    - mettre en place un servuer minimal 'hello world'
    - mettre en place un formulaire de saisie
    - récupérer les données
    - les mettre en BdD
    - montrer sur une page le contenu de la BdD

    Au niveau choix de techno, en ce moment je suis sur du Python/Flask/SQLAlchemy, c'est très à la mode, hyper documenté, des exemples en veux-tu en voilà… Sinon le bon vieux PHP qui a fait ses preuves, qui reste adapté sur de petits projets je pense, si tu connais déjà ce sera un peu de temps gagné.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Oups

    Posté par  (Mastodon) . En réponse au message ajouter un vhost ou une route http au serveur web de jenkins. Évalué à 2.

    Désolé j'ai lu trop vite, j'ai confondu avec Flask :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Très bien Debian !

    Posté par  (Mastodon) . En réponse au message Serveur Web. Évalué à 7. Dernière modification le 08 février 2021 à 09:49.

    Pour ce style d'utilisation (petit serveur avec qques services qui cohabitent) j'ai arrêté de me prendre la tête, c'est Debian stable sans réfléchir.

    Si tu es à l'aise avec la ligne de commande, n'installe aucune interface graphique, et tes 4Go seront amplement suffisants.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Testé vite fait : plutôt positif

    Posté par  (Mastodon) . En réponse au message /e/ OS. Évalué à 4. Dernière modification le 05 février 2021 à 08:11.

    Comme dis dans un commentaire plus haut, je l'ai mis sur un téléphone de secours. J'ai été agréablement surpris de voir que je pouvais faire tourner mon jeu favori (Clash Royale pour ne pas le citer), ainsi que l'application de ma banque (Crédit Mutuel pour ne pas la citer non plus), deux applications qu'il m'est strictement impossible de changer par un équivalent open source.

    Donc je ne l'utilise pas au quotidien, mais mes applications du quotidien marchent bien.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.