jihele a écrit 1228 commentaires

  • [^] # Re: port 22

    Posté par  . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 3.

    Certains hébergeurs proposent une console d'urgence accessible depuis leur site web.

  • # Problème corrigé dans sid

    Posté par  . En réponse au message problème de dépendance. Évalué à 4.

    Le problème est corrigé dans libc6 2.35.2 actuellement dans Sid.

    L'installation du firmware était un contournement, pas une dérive.

  • # Données météo

    Posté par  . En réponse au journal Monitoring du bassin versant Adour-Garonne. Évalué à 6.

    Pour les données météo historiques, dans mon métier (simulation thermique bâtiment), on a deux types de sources :

    • stations météo, souvent dans des aéroports, pas toujours près du point recherché
    • données issues de modèles physiques recalés sur données réelles (notamment stations), disponibles avec une maille assez fines (dans les 30 kilomètres)

    ERA5 est un jeu de données du deuxième type. Il y a une API pour les télécharger mais c'est ni simple, ni rapide.

    Dans ma boîte, on passe par le service Oïkolab qui propose une API bien plus commode. Ça nous permet de récupérer des données complètes, interpolées, etc. C'est payant à partir d'un certain nombre de données téléchargées. Pour notre usage, ça vaut le coup : c'est pas cher par rapport au développement requis pour utiliser l'API ERA5 directement.

  • [^] # Re: Surcharge

    Posté par  . En réponse au journal python: ellipsis operator (...). Évalué à 3.

    Dans ce cas-là, je pense qu'on met ce qu'on veut dans le corps de la fonction. On pourrait aussi mettre pass ou bien une docstring. Mais les exemples de @typing.overload utilisent en effet ....

  • [^] # Re: Docstring

    Posté par  . En réponse au journal python: ellipsis operator (...). Évalué à 4.

    Oui, dans ce cas je préfère encore

            @abstractmethod
            def visitBody(self, element):
                """Visit body
    
                Subclass this in child classes to define how to visit body
                """

    Et il y a besoin de rien d'autre. (La coloration syntaxique a l'air de merder. Tant pis.)

  • [^] # Re: Autre usage de l'ellipsis

    Posté par  . En réponse au journal python: ellipsis operator (...). Évalué à 5. Dernière modification le 16 septembre 2022 à 14:25.

    Parfois, quand None est une valeur attendue, la lib utilise un singleton maison pour représenter l'absence de valeur. C'est le cas dans pandas, il me semble.

  • # Docstring

    Posté par  . En réponse au journal python: ellipsis operator (...). Évalué à 5.

    Merci, je connaissais pas.

    Pour ces cas de figure, j'utilise souvent une docstring, ça suffit à faire plaisir à Python, pas besoin d'écrire pass, raise ou … et ça documente la méthode (en disant par exemple qu'il faut la surcharger et comment).

    Un avantage de classes abstraites, c'est que l'exception pète à l'instanciation, pas à l'exécution de la méthode.

  • [^] # Re: Ballon d'eau chaude

    Posté par  . En réponse au journal économie d'electricité. Évalué à 4.

    Oui, tu as un ration d'environ 3 (COP annuel).

    Le raisonnement vaut pour du chauffage par effet Joule (grille-pain classique).

  • [^] # Re: L'or numérique...

    Posté par  . En réponse au journal Paypal et l'authentification à deux facteurs. Évalué à 4.

    J'ai ajouté un num de mobile pro. J'ai accepté qu'ils envoient de la merde dessus…

  • [^] # Re: DSP2

    Posté par  . En réponse au journal Paypal et l'authentification à deux facteurs. Évalué à 10.

    Quelques éléments plus précis ici : https://linuxfr.org/users/glandos/journaux/bpce-et-les-paiements-avec-authentification-a-deux-facteurs#comment-1888343

    Ça semble être une obligation. Mais ça agace quand-même parce que le sigle DSP2 est brandi régulièrement pour faire accepter tout et n'importe quoi, parce que jusqu'à il y a quelques temps ça marchait bien, parce que ça semble arbitraire (pas systématique).

    Plus largement, j'ai l'impression de vivre une grosse régression. J'ai vécu l'apparition d'Internet qui nous a offert plein de services pratiques devenus indispensables, les difficultés à pouvoir naviguer avec un navigateur qui ne soit pas IE (ça faisait râler que les libristes jusqu'à ce que les navigateurs libres l'emportent parce qu'ils étaient plus cools), on a connu une apogée, et depuis les Smartphones, catastrophe, tout se verrouille, il faut une appli proprio pour tout (ça fait râler que les libristes, et encore pas tant que ça), il faut un mobile pour tout, même pour des choses qui peuvent se faire dans un navigateur (pour créer un compte Blablacar, Tinder, What's app, pour s'authentifier sur un site important comme une banque). Le tout PC ne fonctionne plus, le tout mobile est encouragé à outrance.

    L'intérêt pour les vendeurs est évident : plus facile de tracker un mobile, plus facile de pomper des données avec des applis, de balancer des pubs, le canal est maîtrisé.

    L'intérêt général l'est un peu moins. Mais quel décideur s'en soucie tant que l'économie tourne ? Quel consommateur s'en soucie tant que ça juste marche ?

  • [^] # Re: Les téléphones fixes peuvent recevoir des sms

    Posté par  . En réponse au journal Paypal et l'authentification à deux facteurs. Évalué à 6.

    Oui, j'ai un fixe avec un répondeur qui me renvoie les messages par courriel en mp3 en direct.

    Le numéro est renseigné dans Paypal.

    J'ai essayé le SMS dessus mais ça marche pas, il se passe rien. (C'est dommage, j'ai souvenir d'une soirée jadis où on s'amusait à envoyer des SMS avec plein de consonnes sur des fixes juste pour se marrer à entendre la voix automatique les prononcer.)

    Je peux aussi demander un appel sur le fixe, mais l'appel ne donne pas un code sur le message, il demande à celui qui décroche de rentrer un numéro à 4 chiffres donné par Paypal avant l'appel. Donc il faut être sur place pour décrocher.

  • [^] # Re: Non

    Posté par  . En réponse au journal Crontab. Évalué à 3.

    La page écrit "next At 07:00" et si tu cliques sur next, ça affiche les prochaines échéances.

  • [^] # Re: Vous prendriez bien quoi ?

    Posté par  . En réponse au journal Autohéberger sa brasserie avec qbrew. Évalué à 7.

    Pour faire de l'alcool il faut du sucre qui vient soit de l'amidon du malt soit du sucre ajouté. Rajouter du sucre permet d'avoir plus d'alcool en économisant du malt. C'est plus fort mais ça a moins de corps. Perso je le fais pas. En tant qu'amateur, je rapine pas sur le malt, quitte à y passer la journée. Ça serait peut-être différent si j'avais un équilibre économique à trouver.

    Pour refermenter un bouteille on rajoute un peu de sucre. C'est pas pour l'alcool (0.5° à la louche), c'est pour les bulles. Il y a pas vraiment d'alternative en amateur. Un pro peut avoir une embouteilleuse qui embouteille sous pression.

  • [^] # Re: Faire chauffer à 67°C pendant une heure

    Posté par  . En réponse au journal Autohéberger sa brasserie avec qbrew. Évalué à 7.

    On a brassé dans une cuve de 70 L avec deux paliers de 30 minutes à 64°C et 68°C. Parce qu'on est pas des rigolos qui font du mono-palier.

    Ça c'est la théorie. En pratique, la température est pas homogène, le thermomètre a de l'inertie, le liquide aussi, la marmite aussi.

    Bref, on a des écarts énormes.

    Mais ça marche quand-même. Comme du mono-palier…

  • [^] # Re: Boîtier sésame

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 4.

    J'utilise ça aussi (j'ai pas de mobile). J'ai un boîtier à la maison et un au bureau.

    Mais je reconnais que si un jour je suis coincé quelque part et je dois acheter un billet de train par internet, par exemple, je suis emmerdé.

    Et depuis quelques temps je dois l'utiliser pour entrer dans l'interface web de la banque même pour juste une consultation, ce qui est bien relou, si bien que je vérifie moins souvent mes comptes qu'avant.

  • [^] # Re: On se sent moins seul

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 4.

    Le T-OTP est standardisé et existe dans plein d'implémentation open-source. La solution ne peut pas être retenue dans le cadre des transactions bancaires car le contexte est requis

    Tu saurais détailler ça ?

    Je râle depuis longtemps sur le 2FA pour les accès aux sites bancaires ou aux paiements sur internet parce que ça nécessite un téléphone (SMS), voire une appli (parce que SMS est pas assez sécurisé).

    Chez Paypal, j'utilise OTP. Dans mon profil j'ai demandé un numéro qui doit faire une dizaine de caractères et que je donne à une appli (libre) d'OTP pour me connecter. Ce mécanisme ne convient-il pas ?

  • [^] # Re: J aime bien regarder les offres d'emplois

    Posté par  . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 10.

    C'est juste que c'est pas le même qui rédige l'intro, la description technique et la formule de politesse.

    Ils sont un peu silotés.

  • [^] # Re: 3, 2, 1 ... Sauvegarde

    Posté par  . En réponse au journal Y'a le feu. Évalué à 3.

    Pareil.

    J'ai un disque dur externe avec

    • une partition lisible avec musique et films, pour partager, voire faire des transmissions ponctuelles de fichiers
    • une partition chiffrée avec mon home (sauf les films et la musique)

    En fait j'en ai deux identiques. J'en laisse toujours un au bureau et une fois par semaine j'amène celui de la maison au bureau pour échanger.

    S'il est volé ou perdu, c'est pas grave, c'est chiffré. C'est juste chiant à refaire (achat, partitionnement, adaptation script de sauvegarde, etc).

    un disque dur chiffré je vois pas trop le problème (sauf si tu bosses dans une société "militaire" ou similaire avec besoin d'habilitation aux secrets). Tu peux m'expliquer ?

    Même question. Je n'envisage pas une seconde que mon boulot me foute dehors sans me laisser prendre mes affaires et je comprends même pas le problème, hors peut-être certains cas spécifiques.

  • [^] # Re: Contenu idéal pour une TSDB

    Posté par  . En réponse à la dépêche Compter automatiquement les mots prononcés sur les chaînes d'information continue. Évalué à 3.

    Effectivement, c'était confus pour moi. Je viens de vérifier et le paquet fourni dans leurs dépôts (celui que j'utilise) est bien celui de la version "Community", qui est couvert par leur licence "TSL".

    Je crois pas utiliser les fonctionnalités supplémentaires et je sais pas si j'en aurai besoin un jour, mais en tout cas j'utilise le packaging officiel.

    Au final, je rentre dans le cadre de la version TSL : j'utilise la base dans une application, potentiellement je pourrais vendre un service utilisant l'application, mais je vends pas de la base de données.

    Reste que c'est pas 100% libre, OK.

    Peut-être qu'on aurai pu partir sur postgres. Pour être honnête, j'ai pas fait de benchmark. Et on était intéressés par certaines fonctionnalités, notamment time_bucket (qui est dans la version libre).

  • [^] # Re: Contenu idéal pour une TSDB

    Posté par  . En réponse à la dépêche Compter automatiquement les mots prononcés sur les chaînes d'information continue. Évalué à 5.

    Wow. C'est pas de la mauvaise foi. J'étais pressé et j'ai juste mis un lien rapide avec juste le minimum.

    J'utilise Timescale sur un projet et en voyant ton message j'ai eu peur d'avoir raté quelque-chose sur la licence donc je suis allé voir et j'ai été rassuré.

    Effectivement, la version libre n'a pas toutes les fonctionnalités, je sais pas si je dois m'en inquiéter ou pas sur le long terme.

    En tout cas mon message n'était pas plus faux que le tien qui disait que c'était pas libre, quand-même. J'ai juste pas pris le temps de détailler.

  • [^] # Re: Contenu idéal pour une TSDB

    Posté par  . En réponse à la dépêche Compter automatiquement les mots prononcés sur les chaînes d'information continue. Évalué à 4. Dernière modification le 01 janvier 2022 à 23:03.

    Un bon remplacement peut etre https://www.timescale.com/, notamment parce que c'est base sur postgres, mais attention ce n'est pas libre.

    https://www.timescale.com/legal/licenses

    TimescaleDB Open Source is made available under the Apache 2.0 License

  • [^] # Re: Crédit du nord sans authentification forte

    Posté par  . En réponse au journal Parlons des trains qui arrivent à l'heure : L'éclat de verre, le Crédit du Nord et les autres. Évalué à 4.

    Il me semble que OTP (one time password) serait une bonne alternative.

    C'est proposé par PayPal, même si j'ai bien galéré pour trouver. Logiciellement, ça s'utilise avec du libre, notamment logiciels stockeurs de mots de passes, et il y a aussi des applis proprios connues (Google Authenticator, je crois). Pour moi, c'est le top, pas besoin d'appli ni même de mobile pour SMS.

    C'est équivalent à ce qui est utilisé par le "lecteur sésame" proposé par ma banque (crédit coopératif), sorte de petite calculette dans laquelle je m'authentifie avec la CB pour avoir un code à usage unique. Plus contraignant parce qu'il faut trimballer le lecteur, sortir la CB, etc. Mais pas de dépendance au mobile non plus.

  • [^] # Re: format automatique

    Posté par  . En réponse au journal Quelles seraient les meilleures règles de formatage de code ?. Évalué à 4.

    Si tu reformatte un vieux commit, bon courage pour le rebase, tu vas avoir un conflit imbitable à chaque commit.

  • [^] # Re: Python black

    Posté par  . En réponse au journal Quelles seraient les meilleures règles de formatage de code ?. Évalué à 3.

    L'inconvénient c'est si tu l'as dans ta config globale et tu dois bosser sur un projet qui black pas, tu te retrouves à modifier plein de lignes de code sur lesquelles tu interviens pas à chaque fois que tu commites. Je sais pas comment ça se gère.

  • [^] # Re: Python black

    Posté par  . En réponse au journal Quelles seraient les meilleures règles de formatage de code ?. Évalué à 3.

    Bonne idée, j'ai pas pensé à le faire à l'enregistrement, mais c'est encore mieux.