On est pas sur du pragmatisme. On dit joyeusement quâune solution ferait tout toute seule alors que pour ssh câest plus simple de configurer correctement son serveur, que pour http la protection quâil offre est parcellaire et que pour imap ce nâest pas aussi simple.
Si tu considĂšre que câest troller de dire ça tu va me voir troller longtemps. Le fait que ce soit un VPS nây change rien. Câest comme si tu disais que pour un serveur perso franchement mettre du TLS câest chiant câest un truc de pro.
ça impose une communication constante des vols avec 4 pays voisins.
A comparer avec la communication constante quâil faut avec ces 4 voisins pour pouvoir demander Ă lâun dâeux dâintervenir en quelques minutesâŻ?
Je crois que votre discussion n'a pas pris un sens trÚs pertinent. On s'en fout de Trump, de MS ou de qui que ce soit. Remplace les par Xi Jinping et un BATX si ça t'arrange.
[^] # Re: Fail2ban ne remplace pas une bonne sécurité
Posté par barmic 𩩠. En rĂ©ponse au journal Fail2ban, ajustement des valeurs par defaut. Ăvalué à  1.
Câest ce que je rĂ©fute, il ne sert Ă rien pour ssh, il est trĂšs limitĂ© pour http, il faut faire extrĂȘmement attention avec avec IMAP,âŠ
Et donc câest bien de se dire de le mettre face Ă un ssh oĂč il ne sert Ă rien par exempleâŻ?
Jâexplique Ă la fois que dâautres solutions ne sont pas nĂ©cessairement plus complexe et que sâassurer que fail2ban est pertinent nâest pas si trivial.
On est pas sur du pragmatisme. On dit joyeusement quâune solution ferait tout toute seule alors que pour ssh câest plus simple de configurer correctement son serveur, que pour http la protection quâil offre est parcellaire et que pour imap ce nâest pas aussi simple.
Si tu considĂšre que câest troller de dire ça tu va me voir troller longtemps. Le fait que ce soit un VPS nây change rien. Câest comme si tu disais que pour un serveur perso franchement mettre du TLS câest chiant câest un truc de pro.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: On n'est plus à ça prÚs
Posté par barmic 𩩠. En rĂ©ponse au lien Sam Altman veut quâune « fraction significative » de lâĂ©nergie produite sur Terre soit dĂ©diĂ©e Ă lâIA. Ăvalué à  2.
Sache que câest difficile Ă dĂ©crire de maniĂšre rationnelle. Mis Ă part la crise Ă©cologique, la quasi totalitĂ© des indicateurs sâamĂ©lioreâŻ: la mortalitĂ© quelque soit la forme, la pauvretĂ© diminue, les guerres aussi, la sous-nutrition, la situation des minoritĂ©s et des minorisĂ©s sâamĂ©liore,⊠Le fait que les statistiques globalement sâamĂ©liore ne dit pas que tu nâa pas localement des backlash et ça ne dit rien de lâaspect dramatique de ces situations.
Les sociologues semble expliquer nos perceptions par le fait que moins la société est violente moins la violence est supportable.
Jâaurais pu mettre un smiley. Si cette expression a Ă©tait inventĂ©e en pointant du doigt une gĂ©nĂ©ration ce nâest factuellement plus le cas. Chlöe Swarbrick sâen est servi pour rĂ©pondre Ă quelquâun qui nâĂ©tait pas un baby boomer. Ăa dit simplement que les propos sont rĂ©actionnaires, mais rĂ©actionnaire a un aspect trĂšs partisan en tout cas en France.
Au vu des questions que tu pose cette vidĂ©o pourrait tâintĂ©resserâŻ: https://www.youtube.com/watch?v=H6gjVulG-Ls
Note je me fou des RS, jâexplique juste quâils ne sont quâune continuitĂ©.
Pas la peine de te flageller. Personne ne comprends rien au monde. Nous avons simplement des points de vu. Point de vu qui est un mélange de notre subjectivité et de notre information.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: On n'est plus à ça prÚs
Posté par barmic 𩩠. En rĂ©ponse au lien Sam Altman veut quâune « fraction significative » de lâĂ©nergie produite sur Terre soit dĂ©diĂ©e Ă lâIA. Ăvalué à  2.
Je comprends et je serais trĂšs heureux de pouvoir considĂ©rer que quelquâun qui dit ça est ironique, mais ce nâest pas le cas gĂ©nĂ©ral. Entre ceux qui considĂšrent simplement que tout est foutu et donc on une bonne excuse pour absolument pas remettre en cause leur façon de vivre et dâautres croyances Ă©sotĂ©riques mais pour autant effectivement cru (de «âŻon va aller sur marsâŻÂ» à «âŻon va trouver une solution technologique qui va tout sauverâŻÂ»).
Ils ont bons dos les rĂ©seaux sociaux. Les flameware existaient avant facebook. Et avant internet nous avions en France par exemple les duels (donc le trĂšs connu dernier duel entre Defferre et RibiĂšrs). Câest facile de taper sur les rĂ©seaux sociaux, mais câest une erreur dâidĂ©aliser le reste. Et si tu trouve que la remise en perspective nâest pas quelque chose de serein, je ne sais pas trop quoi te dire.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Fail2ban ne remplace pas une bonne sécurité
Posté par barmic 𩩠. En rĂ©ponse au journal Fail2ban, ajustement des valeurs par defaut. Ăvalué à  2.
Tu va passer au crible tous les protocoles comme çaâŻ? Tu aura toujours les mĂȘme limitations, tu nâes pas au bon endroit pour gĂ©rer ce que tu souhaite. En IMAP tu peut tenter plusieurs login sur la mĂȘme connexion TCP et fail2ban ne sera pas en mesure de cut la connexion dĂ©jĂ Ă©tabli. Bien sĂ»r tu peut configurer ton serveur pour limiter le nombre de tentatives et bien sĂ»r il faut loguer chaque tentatives et limiter la durĂ©e de la connexion non authentifiĂ©e (mĂȘme non idle). Bref il faut prendre le temps de regarder sĂ©rieusement les protocoles et la configuration de chaque protocole et fail2ban est une option parmi dâautres. Mais si lâensemble serveur applicatif/fail2ban ne sont pas correctement adaptĂ©s (en fonction de chaque protocole) il ne sĂ©curise pas forcĂ©ment grand chose.
Je ne comprends pas lâargumentâŻ? Les solutions les plus complĂštes auquel jâai eu accĂšs avait des firewall sur des machines dĂ©diĂ©es, câest une raison pour ne pas en configurer sur un VPSâŻ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Fail2ban ne remplace pas une bonne sécurité
Posté par barmic 𩩠. En rĂ©ponse au journal Fail2ban, ajustement des valeurs par defaut. Ăvalué à  2.
Un WAF fera ça de maniĂšre bien plus rigoureuse parce quâil va permettre de blacklist tout un tas de tentatives dâinjection de code par exemple.
Ce nâest quâune question de packaging et la maniĂšre de prĂ©senter fail2ban comme lâĂ©tat de lâart nâaide pas Ă pousser des solutions plus efficaces en presque tout point.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: miroir
Posté par barmic 𩩠. En rĂ©ponse au journal Linus Torvalds chez les Romuliens. Ăvalué à  4.
Je serais surpris dâapprendre que Jobs avait le moindre avis lĂ dessus et le noyau Windows NT est une forme de microkernel. David Neil Cutler est largement plus impliquĂ© dans un microkernel que Jobs ne lâa jamais Ă©tait.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: miroir
Posté par barmic 𩩠. En rĂ©ponse au journal Linus Torvalds chez les Romuliens. Ăvalué à  5.
Moi ça ne mâĂ©tonne pas car lâessentiel de la carriĂšre de Gates est dans le monde de lâentreprenariat quelque soit ses compĂ©tences techniques. Linus est toujours restĂ© dans lâunivers technique assez pur. Si en plus de sa tu ajoute le fait que le monde du FLOSS et de Microsoft ont pendant des dĂ©cennies créé des Ă©vĂšnements qui non seulement sont disjoins mais en plus sont extrĂȘmement diffĂ©rents (notamment avec les keynotes marketing chez MS). Ce nâest pas surprenant que lâoccasion ai mis si longtemps.
Tout comme ce nâest pas surprenant que ce soit grĂące Ă Azure que cela câest organisĂ©.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: miroir
Posté par barmic 𩩠. En rĂ©ponse au journal Linus Torvalds chez les Romuliens. Ăvalué à  7.
Gates est infiniment plus technique que Jobs, mais ses plus grandes rĂ©alisations sont en tant quâentrepreneur. Câest pour ça quâil est largement plus connu que nâimporte quel programmeur.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: miroir
Posté par barmic 𩩠. En rĂ©ponse au journal Linus Torvalds chez les Romuliens. Ăvalué à  4.
Pour ceux qui ne savent pas
mais pour ĂȘtre honnĂȘte chacun dâeux travaillent au quotidiens avec des cadors du code et des systĂšmes ce nâest pas ce qui est particuliĂšrement remarquable ici amha. Mais plus lâĂ©change Windows NT/Linux et Ă©videment la premiĂšre rencontre historique entre Linus et 2 grands architectes de Windows (pour la symbolique).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Fail2ban ne remplace pas une bonne sécurité
Posté par barmic 𩩠. En rĂ©ponse au journal Fail2ban, ajustement des valeurs par defaut. Ăvalué à  3.
Oui mais je rĂ©pondais Ă un commentaire qui parlait de son usage pour ssh. Plus gĂ©nĂ©ralement câest la pratique du "jâajoute une couche ça peut pas faire de mal" qui nâest pas une vĂ©ritĂ© gĂ©nĂ©rale.
Si câest le problĂšme une bonne configuration du firewall (sans autre chose) rĂ©sous presque systĂ©matiquement les choses.
Si le problĂšme câest le log, alors ce quâil faut corriger câest probablement les logs, par exemple il est possible de dĂ©finir des conditions sur les logs de nginx. Si câest pour de la sĂ©curitĂ© un WAF comme OWASP ModSecurity Ă©lĂšvera de beaucoup le niveau de sĂ©curitĂ©.
fail2ban câest un hack qui se veut flexible, mais je nâai pas encore trouvĂ© de situation oĂč configurer correctement les composants dĂ©jĂ existant ne fait pas largement mieux avec moins de ressources.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Fail2ban ne remplace pas une bonne sécurité
Posté par barmic 𩩠. En rĂ©ponse au journal Fail2ban, ajustement des valeurs par defaut. Ăvalué à  4.
Comment fai2ban va bloquer quelque chose qui ne serait pas bloquĂ© par lâinterdiction de lâauthentification par mot de passeâŻ? Le cas dâun bot qui brute force des clefsâŻ? Pour les mots de passe, le brute force en ligne nâexiste pas, le coĂ»t rĂ©seau le rend prohibitif, ce qui existe câest des tentatives avec des mots de passes connu ou cohĂ©rent avec ton domaine. Du brute force de clefs en ligne, mĂȘme les Ătats ne lâenvisagent pas, ils utilisent les faiblesses quâils connaissent. Donc il font trĂšs peu de tentatives.
Câest pas de la sĂ©curitĂ© mais de lâobfuscation.
Ăa nâa aucun intĂ©rĂȘt si tu nâa quâun seul serveur ou que les serveurs sont sur un rĂ©seau publique.
La sĂ©curitĂ© ce nâest pas mettre des couches en se disant que plus il y a de couches moins tu as de problĂšmes. Prendre du temps pour configurer correctement SSH est plus important quâajouter fail2ban par exemple. Au contraire virer des couches peut amĂ©liorer la sĂ©curitĂ© par exemple en retirant SSH.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: On n'est plus à ça prÚs
Posté par barmic 𩩠. En rĂ©ponse au lien Sam Altman veut quâune « fraction significative » de lâĂ©nergie produite sur Terre soit dĂ©diĂ©e Ă lâIA. Ăvalué à  10.
Non pas que. Le replis identitaire on savait faire sans ordinateur par exemple.
Sans parler de pĂ©riodes de guerre faut pas sâĂȘtre renseigner sur les journaux de la premiĂšre moitiĂ© du siĂšcle dernier pour imaginer quâil y avait tout autant de dĂ©sinformation, de dĂ©fiance envers le journalisme, dâabrutissement des masses. En France câest assez facile de se renseigner lĂ dessus au travers de lâaffaire Dreyfus par exemple.
Pour quelquâun vivant en France dire que les guerre nâont pas changĂ©es entre avant et aprĂšs 62, câest probablement une mauvaise comprĂ©hension de ce quâest un théùtre dâopĂ©ration avec des conscrits avec des dizaine de milliers de morts français (dont plusieurs milliers de civils).
Câest clair quâavant 1960 les biberonner Ă lâalcool et avoir un taux de mortalitĂ© infantile 10 fois supĂ©rieur Ă maintenant câest enviable.
Faut faire attention Ă la nostalgie de pĂ©riodes quâon a pas connues et Ă tout un tas de biais qui peuvent venir avec. Notre monde est loin dâĂȘtre parfait et câest bien de le questionner maisâŻ:
TL;DR: ok boomer
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Pas compris
Posté par barmic 𩩠. En rĂ©ponse au lien Le petit cerveau du "simple" dĂ©veloppeur. Ăvalué à  2.
Câest probablement mon niveau dâanglais, mais jâai rien compris au lien.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: mauvaise foi
Posté par barmic 𩩠. En rĂ©ponse au lien Kicad devs: do not use Wayland. Ăvalué à  2.
La question câest comment doit ĂȘtre organisĂ© la stack. Lâaffichage, le son, lâaccĂ©lĂ©ration matĂšrielle, les input, la gestion dâaccĂšs Ă tout ça⊠quel acteur (lâappli, le toolkit, le "systĂšme" - serveurs dâaffichage ou autre) devrait en avoir la charge ou lâaccĂšsâŻ?
Mais câest immensĂ©ment complexe de faire ce travail dans la non cathĂ©drale quâest linux.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  2.
Ce nâest pas vraiment la question. Ils ont un paquet de choses critiquables si vraiment ça devait ĂȘtre un concourt et la dĂ©mocratie est toujours plus compliquĂ©e Ă lâĂ©chelle. MĂȘme avec du fĂ©dĂ©ralisme, le bon niveau pour prendre les bonnes dĂ©cisions et comment faire le lien entre toutes ces entitĂ©s.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  4.
RĂ©duire cela Ă une seule variable est simpliste. LâidĂ©e de lâUE câest quâen crĂ©ant des Ă©changes politiques ET dĂ©mocratiques on Ă©vite la guerre et câest comme ça que des pays limitrophes et qui ont des siĂšcles de conflits derriĂšre eux se retrouve Ă faire des partenariats militaires entre autre. Ne pas y participer est un choix de la Suisse. Ils prĂ©fĂšrent avoir leur libertĂ© Ă©conomiques (pour ne pas dire ĂȘtre un paradis fiscal) que participer Ă cet effort de paix.
Si tu veux ĂȘtre cynique, tu peut aussi dire quâau moment oĂč lâun de leur voisin aura des visĂ©es expansionnistes ce ne sera pas leur aviation qui les protĂšgera.
Câest pour moi cette dĂ©politisation qui est le nĆudâŻ: on dit souvent que si tu ne tâintĂ©resse pas Ă la politique câest elle qui sâintĂ©ressera Ă toi. La politique ce nâest pas sale et ce nâest pas forcĂ©ment partir en guerre, mais câest avoir un impact sur les dĂ©cisions.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  3.
TrĂšs bien mais pour le moment câest la France qui le fait pour eux. Jâai entendu suffisamment de gens mâexpliquer que quelque chose est trivial et que dĂšs quâil le dĂ©cide, il le fait en un claquement de doigt pour savoir ne pas faire confiance Ă cela.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  5.
A comparer avec la communication constante quâil faut avec ces 4 voisins pour pouvoir demander Ă lâun dâeux dâintervenir en quelques minutesâŻ?
Ce que sont entrains de dĂ©couvrir un paquet de pays depuis 2020 câest que ce genre de changement prend beaucoup plus de temps que les variations de situation.
Quand tu choisi de dĂ©lĂ©guĂ©, câest un choix politique dont on prĂ©fĂšre gĂ©nĂ©ralement ne pas montrer tous les effets de bord ou Ă minima les minimiser. Par exemple, il serait possible pour la Suisse dâacheter au sein de lâunion et de faire partie de lâUE dans ce cas ce ne serait pas simplement des achats Ă un alliĂ© mais Ă des partenaires avec les quels elle a des relations dĂ©mocratiques.
Mais la Suisse se sent plus concernĂ© par sa souverainetĂ© Ă©conomique avec la quelle elle ne veut pas transiger que pour la suretĂ© nationale oĂč elle bĂ©nĂ©ficie de la paix de lâUE.
Ce sont des choix et pas des obligations ou sorte de there is no alternative
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  6.
Ăa c'est un espoir. Un plan jamais exĂ©cutĂ©, c'est juste un espoir. Pour des capacitĂ©s de dĂ©fense, la plupart des pays considĂšrent que ce n'est pas suffisant et l'arrivĂ©e de Trump qui te fait rire fait pas mal rĂ©flĂ©chir en Suisse au sujet de ces achats d'avions.
Relis mon premier commentaire, je dis que le débat c'est quelle dépendance dans quel contexte, avec quel risque et combien ça coûte. Ces questions sont parfaitement indépendantes de la question de savoir si Trump est suivi ou non par son armée.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pillage ?
Posté par barmic 𩩠. En rĂ©ponse au lien Fakir et l'IAâŻ: y'a rien qui va. Ăvalué à  2.
Sa câest du copyleft.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  5.
La Suisse nâest pas en mesure de contrĂŽler son espace aĂ©rien, en tout cas pas Ă toute heure et demande Ă la France dâintervenir pour une escorte aĂ©rienne.
Je dit que le point de vu sur le sujet peut varier en fonction des pays par exemple. Tu as une dizaine de commentaire qui semble montrer que tu ne te sent pas trĂšs concerner par la question de la souverainetĂ©, ne fais pas comme si ça venait de nulle part. Tu porte les arguments de la fin de lâhistoire de Francis Fukuyama globalementâŻ: on est tous interdĂ©pendant donc plus de guerre. Je trouve que si on pouvait encore argumenter ce point de vu, il y a quelques annĂ©es, ça me parait difficile Ă argumenter actuellement.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Souveraineté Numérique
Posté par barmic 𩩠. En rĂ©ponse au journal Hexagone : une suite collaborative souveraine⊠pour quoi faire ?. Ăvalué à  7.
Je crois que votre discussion n'a pas pris un sens trÚs pertinent. On s'en fout de Trump, de MS ou de qui que ce soit. Remplace les par Xi Jinping et un BATX si ça t'arrange.
Il est question d'une dépendance forte à une entité avec la quelle on partage une relation de droit à minima diffu.
Notre état de droit a des moyens limités pour contraindre ce prestataire. On a un paquet d'exemples pour cela qui ne réclament pas de parler de Trump.
C'est ça le sens de souveraineté. Toi tu parle de confiance dans le marché comme si la fin de l'histoire n'avait pas du plomb dans l'aile.
Le sens de souverain c'est qu'on en ai démocratiquement me contrÎle sans interference type patriot act, l'un de ses successeurs ou n'importe quel autre tour de manche qu'une puissance étrangÚre pourrait mettre en place pour faire jouer son soft power à nos dépend.
La question de quels critĂšres font de quel service et dans quel contexte quelque chose de critique et les difficultĂ©s que ça reprĂ©sente sont intĂ©ressants. AprĂšs la Suisse a abandonnĂ© la souverainetĂ© mĂȘme de fonctions rĂ©galiennes donc je me doute que si tu vis en Suisse tu as un point de vue sur la souverainetĂ© assez lointain
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pillage ?
Posté par barmic 𩩠. En rĂ©ponse au lien Fakir et l'IAâŻ: y'a rien qui va. Ăvalué à  2.
Tu ommet par contre la question du copyleft, qui n'est pas présente dans toutes les licences mais qui est un point important.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: index d'entrée, index de sortie
Posté par barmic 𩩠. En rĂ©ponse Ă la dĂ©pĂȘche Elpe, un compromis entre NixOS et Ubuntu. Ăvalué à  2.
Ăa ne vaudrait pas le coup dâutiliser plutĂŽt une archive type cpioâŻ? Pour capturer de maniĂšre plus complĂšte lâinputâŻ? Pour inclure les droits et Ă©ventuellement les typesâŻ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et tu as pas tout vu
Posté par barmic 𩩠. En rĂ©ponse au journal changement d'adresse e-mail : des vertes et des pas mures. Ăvalué à  3.
Je doute que ce soit autre chose que de l'amateurisme. Google et Microsoft au moins permettent aux gens d'avoir leur propres nom de domaine, c'est pas forcément trÚs utilisé par des particuliers mais ça l'est pour les entreprises et les associations (qui peuvent en bénéficier gratuitement - hors location du nom de domaine).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll