Ecran Plat a écrit 721 commentaires

  • # c'est normal

    Posté par  (site web personnel) . En réponse au message Accès à internet et portail de connexion. Évalué à 8.

    C'est tout à fait normal
    votre portail captif bloque les connexions sortantes, apt bloque car il fait des timeout.
    Vous pouvez contourner le problème de deux façons:

    1. désactiver les maj automatique, voir ce lien: https://help.ubuntu.com/community/AutomaticSecurityUpdates et faire les maj manuellement

    2. mettre en place un proxy apt (apt-cacher-ng) la les pc vont se connecter au proxy pour prendre les maj, ça peut même être pas mal si votre bande-passante est limité. Par contre le proxy devra avoir accès au net sans passer par l'authentification.
      Voir ce lien https://linuxfr.org/users/gbetous/journaux/un-outil-fort-pratique-apt-cacher-ng

    Je pense que le proxy apt est le plus adapté à votre situation

  • # 64go de ram

    Posté par  (site web personnel) . En réponse au journal Combien de RAM en 2020?. Évalué à 9.

    à la maison sur un lenovo S30 avec un Xeon E5-1650 v2, 64Go de ram et 1To de SSD que j'ai acheté d'occasion l'année passée, il doit dater de 2014.
    ça fonctionne bien, il est véloce il tourne sous ubuntu 18.04
    Je fait tourner des vm dessus.
    Par contre quand je fait du montage vidéo ça dépote grave.

    Autrement sur mon portable privé c'est un vieux macbook air de 2013 sous ubuntu avec 4Go de ram, ça fonctionne bien pour la bureautique et le surf.

    J'ai remarqué qu'on pouvait donner une deuxième vie à une vielle machine en remplacent les disques mécanique par des SSD c'est flagrant ce que ça va vite.

  • [^] # Re: Droit

    Posté par  (site web personnel) . En réponse au lien Contourner la censure par un algorithme génétique. Évalué à 5.

    C'est un outils pour les pays non-démocratique, qui violent les droits de l'homme.
    La France est une démocratie, crier "Macron démission, Mélenchon en prison" n'est pas punissable en France.

    Les droits de l'homme sont au dessus des législations

    Après le pédophile qui utiliserait ce outils pour assouvir sa perversion immonde, c'est un effet de bord non voulut (comme le couteau à pain utilisé pour tuer quelqu'un).

    Les pédophiles violent les droits de l'homme, donc ce outils n'est pas pour eux.

  • # En Suisse

    Posté par  (site web personnel) . En réponse au journal L’authentification molasse. Évalué à 8.

    Alors ici en Suisse:

    Poste finance: login password + une demande de code pin qui apparaît sur le smartphone (la carte sim doit être compatible) sinon une espèce de calculatrice ou il faut insérer la carte de débit.

    Banque cantonale du Jura: login + passaword, après il faut scanner une espèce de qr-code (crontosign) et taper le code que le smartphone donne dans le navigateur.
    Par contre en cas de changement du smartphone, ne pas oublier de déclarer le nouveau avant de supprimer l'ancien.

    Si la personne n'a pas de smartphone, dans le cas de Poste finance c'est la petite calculatrice et la carte de débit et à la Banque cantonale du Jura on peut acheter un petit scanner.

    Ca fonctionne sans problème avec firefox sous linux

  • [^] # Re: PEBKA

    Posté par  (site web personnel) . En réponse au message Idées pour provoquer un bug / diagnostic.. Évalué à 5.

    Ou le portable qui ventile mal (encrassé ou le portable est posé sur une surface en textil).
    ça fait typiquement ça, il chauffe et un moment donner le cpu fige pour éviter des dégâts.

    Il faut analyser les conditions d'utilisation.

  • # ton propre domaine

    Posté par  (site web personnel) . En réponse au message Changer d'adresse mail. Évalué à 8.

    Prend toi ton propre domaine, comme ça le jours ou tu est plus contant avec ton hébergeur, tu peut le changer sans perdre ton adresse email.
    C'est bon marché aujourd'hui.

  • # freeotp+ ou keepass

    Posté par  (site web personnel) . En réponse au message Obligation d'installer une application sur téléphone en entreprise, que faire ?. Évalué à 7.

    FreeOTP+, il est dans f-droid.
    C'est ce que j'utilise.

    Après c'est clair que normalement ton entreprise doit te fournir le matos ou participer financièrement à l'achat.
    Après il y a keepass qui permet également de faire de l'otp je l'utilise en doublon avec mon smartphone.

  • [^] # Re: Pourquoi pas Debian ?

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 6.

    Parce que Ubuntu fournis des lts d'une durée de vie de 5 ans.
    Je sais que je suis bon jusqu'en avril 2023.
    Après quand j'ai commencé Debian 10 n'était pas encore sortie et je voulais pas partir sur une base que je devrais bientôt changer.

    Mais je te rassure dans les 59 vm et containers:
    12 debian
    1 centos
    22 ubuntu
    2 pfsense
    22 windows

    Mais nos deux grappes sont sur proxmox (8 hyperviseurs) soit du debian ;-)

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    J'ai fait le test et ça marche, désolé d'avoir raconté une connerie.
    Par contre je ne sais pas si on peut faire des LV dans le container pour les partages (a moins de le faire à l'extérieur et de le rattacher à au container).

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    Par fois ça ce corrompt J'ai eu une fois le cas avec virt-manager (heureusement que j'avais une sauvegarde, même en bootant depuis un live iso le disque virtuel n'était pas accessible)
    quand tu utilises des snapshot le fichier qcows2 à tendance à enfler, même en détruisant les snasphots. Tu dois copier le contenus dans un nouveau qcows2.

    J'utilise sur mon pc au taf des VM sous une ubuntu avec virt-manager et qcow2, j'ai ces problèmes la, sur mon pc à la maison j'utilise un pool zfs avec virt-manager, c'est beaucoup plus stable, par contre il faut faire les snapshots en cli (mais avec zfs c'est simple).

  • [^] # Re: winbind ou sssd ?

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    sssd est plus récent que winbind et est développé par redhat.
    sssd est vraiment bien sur un poste client car il met en cache, ce qui permet de se loguer avec un portable en hors-ligne.
    La comme on est sur des serveurs, le mode hors-ligne on s'en fiche un peut (parce que mon serveur de fichier sans réseau il ne sert à pas grand chose).
    J'avais essayé avec sssd mais je m'était cassé les dents à l'époque et j’étais partis sur du winbind.

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 2.

    Les Acl sont disponibles dans un lxc sous proxmox a condition de monté un répertoire du proxmox dans le lxc en éditant le fichier de configuration du lxc. C'est quand même beaucoup plus flexible qu'un qemu ou les données se retrouve dans un fichier disque partitionner.

    Très mauvais solution avec ça ton container reste lier à ton hyperviseur (donc plus de migration possible dans une grappe)

    Après avec qemu les données ne sont pas dans un fichier disque partitionner (qcow2), nous sommes plus en 2009, depuis nous avons eu lvm, zfs et ceph.

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    Merci de l'info je testerai cela la semaine prochaine

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 5.

    Il se présentait aussi avec du windows server à l'autre bout, donc on s'en préoccupe pas plus que ça, surtout que si tu vas sur le partage réseau il se connecte.

    C'est un problème de Microsoft pas de samba

  • # par le store ou le terminal

    Posté par  (site web personnel) . En réponse au message novice sur linux/unbuntu je ne comprend rien pour installer un logiciel. Évalué à 3.

    alors
    tu lance Logiciels Ubuntu et tu cherche ton bonheur
    ou pour aller plus rapidement tu lance le terminal et tu tape dedans cette ligne:
    sudo apt install testdisk
    quand il demande le password, tu tape ton mot de passe (attention c'est comme si il se passerait rien, c'est normal) puis tu fais enter.
    ça fait plein de truc ce qui est normal et une fois qu'il rend la main, le logiciel est installé.

  • [^] # Re: Intégrité, intégrité ...

    Posté par  (site web personnel) . En réponse au journal Tristesse. Évalué à 3. Dernière modification le 18 septembre 2019 à 11:27.

    Donc après avoir lu le lien et si j'ai bien compris (je ne suis pas anglophone),
    Stallman à défendu l'honneur d'un gars décéder qui à refusé de coucher avec une mineur ?

    Voici la traduction en français apparemment de la situation de Stallman qui est la raison de ce déchaînement médiatique:

    On peut imaginer de nombreux scénarios, mais le scénario le plus plausible est qu’elle se soit présentée à lui comme totalement consentante. En supposant qu’Epstein l’a contrainte, il aurait eu toutes les raisons de lui dire de le cacher à la plupart de ses associés.

  • # tu n'as pas de carte graphique nvidia dans ta vm

    Posté par  (site web personnel) . En réponse au message problème avec ma carte graphique sur kali linux vmware. Évalué à 2.

    C'est dans une vm, donc il n'y a pas de carte nvidia dans la vm, c'est normal que ça joue pas.
    Sur certain hyperviseur (kvm par exemple) on peut exposer une carte graphique à la vm dans certaine condition, dans ce cas il faut deux cartes graphique et deux écran.

  • [^] # Re: et le gps ?

    Posté par  (site web personnel) . En réponse au lien Boeing’s 737 Max Software Outsourced to $9-an-Hour Engineers. Évalué à 2.

    Le gps donne la vitesse absolue par rapport au sol.
    En aéronautique c'est la vitesse relative par rapport à l'air environnement qui est important.
    Si tu as un vent de face ta vitesse par rapport au sol sera plus faible que si tu as un vent dans le dos, mais ta vitesse par rapport à l'air ambiant sera la même.

    Si on se basait sur la vitesse sol (obtenue par le gps) on pourrait être en survitesse ou décrochage (selon qu'on est le vent de face ou de dos).

    C'est pour ça qu'on décolle et atterris toujours face au vent.

    P.S c'est pour ça que un vol transatlantique est toujours plus cour entre le continent américain et européen grâce au vent de haute altitude

  • [^] # Re: strategie, et virtualisation

    Posté par  (site web personnel) . En réponse au message Proxmox/PFSense serveur Kimsufi. Évalué à 4.

    Salut,
    Tu remet l'adresse ipv4 du kimsufi sur le vmbr0 du proxmox (comme à l'origine)
    tu fait une interface virtuel (dumy) sur ton proxmox (tu met vmbr1 avec une adresse ip non routable au proxmox (genre 192.168.76.1/24)
    Tu décides d'une adresse ipv4 pour la partie wan de ton futur pfsense (genre 192.168.76.15/24)
    Dans le proxmox (qui est une debian 9) tu fait des régles iptables qui vont faire du nat des ports voulus en direction de ton pfsense, et une règle qui va faire du masquering pour le trafique sortant de ton pfsense.

    Voici un exemple de ce que je faisais dans le temps (j'ai aussi un pfsense sur un proxmox mais chez soyoustart avec des ipv4 failover) quand j'utilisais qu'une adresse ipv4:

        # Vider les tables actuelles 
        iptables -t filter -F 
    
        # Vider les règles personnelles 
        iptables -t filter -X 
    
        # Interdire toute connexion entrante et sortante 
        iptables -t filter -P INPUT DROP 
        iptables -t filter -P FORWARD ACCEPT
        iptables -t filter -P OUTPUT ACCEPT 
    
        # --- 
    
        # Ne pas casser les connexions etablies 
        iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
        iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    
        # Autoriser loopback 
        iptables -t filter -A INPUT -i lo -j ACCEPT 
        iptables -t filter -A OUTPUT -o lo -j ACCEPT 
    
        # ICMP (Ping) 
        iptables -t filter -A INPUT -p icmp -j ACCEPT 
        iptables -t filter -A OUTPUT -p icmp -j ACCEPT 
    
        # --- 

    Ne pas oublier de mettre les règles d'administration nécessaire sur vmbr0 et vmbr1

        #init des tables NAT et MANGLE (pas forcément nécessaire)
        iptables -t nat -F
        iptables -t nat -X
        iptables -t nat -P PREROUTING ACCEPT
        iptables -t nat -P POSTROUTING ACCEPT
        iptables -t nat -P OUTPUT ACCEPT
    
        iptables -t mangle -F
    
        iptables -t mangle -X
        iptables -t mangle -P PREROUTING ACCEPT
        iptables -t mangle -P OUTPUT ACCEPT
    
        #Règles pour le pfsense
        #trafic sortant pfsense
        iptables -t nat -A POSTROUTING -s 192.168.76.15 -o vmbr0 -j SNAT --to IPPROXMOX
        #Redirection de port depuis l'extérieur
        # ssh
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 2002 -j DNAT --to-destination 192.168.76.15:22
    
        # http
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 80 -j DNAT --to-destination 192.168.76.15  
    
        # https
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 443 -j DNAT --to-destination 192.168.76.15
  • # du cheni

    Posté par  (site web personnel) . En réponse au sondage Quel objet inutile avez‐vous sur votre bureau ?. Évalué à 3.

    • un Tardis (une tasse en forme de tardis)
    • un fer à souder
    • du matos pour arduino
    • une alim stabilisée
    • de la paperasse à classer plus tard
    • un ssd cuit sous garantie que je dois renvoyé qui attend depuis 6 mois

    Je pense ouvrir le tardis et tout déverser dedans

  • [^] # Re: Vérification

    Posté par  (site web personnel) . En réponse au journal 42 reste introuvable !. Évalué à 5.

    ça joue:

    >>> x = 8866128975287528
    >>> y = -8778405442862239
    >>> z = -2736111468807040
    >>> pow(x,3)+pow(y,3)+pow(z,3)
    33
    

    En fait l'auteur du journal c'est trompé en saisissant X.

  • # reset ton routeur

    Posté par  (site web personnel) . En réponse au message Problème de connexion à mon réseau WIFI suite à une fausse manip'. Évalué à 3.

    C'est simple, reboot ton routeur ("la box" pour les français)

    après le
    sudo apt install network-manager-openvpn-gnome
    lance
    sudo service network-manager restart

    après une fois que tu as décompressé le zip tu vas
    dans:
    Paramètre -> réseau, tu cliquer sur a + dans vpn, tu choisis importer un fichier, tu importe dans fichier .conf
    puis après en haut à droite tu peut enclencher ton vpn quand tu en as besoin.

    Pourquoi utilisé un vpn qui sort en Suisse ? Tu seras refusé sur certain site de média français, moi qui suit en Suisse j'utilise un vpn qui sort en France pour accéder aux replay de certaine chaîne tv par exemple ;-)

  • [^] # Re: Serveur VPN perso ?

    Posté par  (site web personnel) . En réponse au message Raspberry gateway vpn + iptable + nginx. Évalué à 2.

    C'est normal,
    quand le vpn est en haut, la connexion rentre via l'adresse ip publique de ta box, et le raspberry pi répond via le vpn vu que ça devient la route par défaut.
    Quand ton vpn est déconnecté c'est la box qui redevient route par défaut.

    Tu pourrait contourner le problème en faisant du masquerade sur la box en direction du raspberry (on peut le faire facilement avec un vrai routeur genre pfsense) (dans ce cas la le raspberry voit comme adresse entrante celle de ton routeur (un nat à l’envers)).

    Le plus simple est de faire tourner ton nginx sur un autre raspberry (que tu configure le réseau manuellement en mettant comme route ta box), ou faire tourner ton nginx dans un container lxc (je ne sais pas si on peut sur arm) qui aurait sa propre configuration réseau par défaut.

    Ou voir si nordvpn permet de faire de la redirection de port.

  • # vielle machine

    Posté par  (site web personnel) . En réponse au message Je n'arrive pas à installer LUBUNTU sur un vieux ordinateur. Évalué à 3.

    Apparemment son pc serait selon les internet un vieux celeron ou un Pentium 3 avec entre 128Mb et 512Mb de ram
    http://www.bixnet.com/pavn5n5n5ser.html

    donc lubuntu on l'oublie vu que c'était du 32 bits à l'époque.
    Comme dit plus haut peut être que toutou linux fonctionnera.

  • # ca dépend de ton opérateur

    Posté par  (site web personnel) . En réponse au message Téléphonie IP à la place de RTC. Évalué à 4.

    ça dépent de ton opérateur.
    Moi (je suis en Suisse) comme mon opérateur (upc sur le téléréseau) ne permet pas d'avoir un compte sip, j'ai pris un numéro chez ovh (j'ai pas fait porter mon numéro fixe car on se faisait harceler dessus par le spam).
    Donc j'ai un nouveau numéro (suisse) chez un opérateur français.
    Comme j'ai une base gigaset ip, j'ai configuré la base avec les paramètres que ovh m'a donné et ça marche bien.
    Rien n'interdit d'utiliser un softphone sur un ordinateur ou smartphone.