Kerro a écrit 7470 commentaires

  • # C'est fait pour !

    Posté par  . En réponse au journal Ubuntu pas très sécurisée.... Évalué à 3.

    Et à ton avis, il sert à quoi le "recovery mode" ?
    Ben justement, il sert exactement à ça: récupérer une machine dont on a bêtement perdu le mot de passe, ou dont le fichier /etc/passw est mort, etc.
    C'est tout de même bien pratique sur une distribution destinée entre autres à Madame Michu.
  • [^] # Re: Répertoire partagé

    Posté par  . En réponse au message Partager des fichiers avec plusieurs utilisateurs sur un PC. Évalué à 2.

    C'est ce qui a déjà été proposé en créant un utilisateur "partage", avec son /home associé. C'est probablement la solution la plus élégante.
    Après, placer les fichiers /home/machin je trouve ça moyen. Je vois plutôt ça dans /srv/machin, mais ça reste une histoire de goûts.
  • [^] # Ca ne réponds toujours pas à la question...

    Posté par  . En réponse à la dépêche Messagerie instantanée : QQ pour GNU/Linux. Évalué à 0.

    Donc personne ne sait répondre à cette question ?

    Vous militez pour quelque chose, mais vous êtes infoutu de savoir ce que ça représente techniquement ? Vous voulez faire pression sur Free, et vous ne savez pas ce que ça nécessite comme ressources ni rien.
  • [^] # Re: Répertoire partagé

    Posté par  . En réponse au message Partager des fichiers avec plusieurs utilisateurs sur un PC. Évalué à 3.

    Effectivement, il est mieux de créer un utilisateur "partage" par exemple.
    Explication: un processus a des droits limité grace à nobody. Ce processus peut alors accéder aux données en question.

    La comparaison avec /dev/null par contre... :-)
  • [^] # Re: La solution donnée est la bonne

    Posté par  . En réponse au message Forwarding DNS. Évalué à 3.

    Ta solution est bien la bonne
    Tu m'étonnes que c'est la bonne. Nous l'utilisons depuis pas mal de temps, je m'en serais rendu compte si ça ne fonctionnait pas.

    Ta copine elle est toujours comme ça ou c'était un jour spécial?
    C'est une collègue de travail, ne viens pas mettre la boxon hein ! :-)
  • # Répertoir partagé

    Posté par  . En réponse au message Partager des fichiers avec plusieurs utilisateurs sur un PC. Évalué à 4.

    Tu dois créer un répertoire qui va servir de "partage":
    Tu peux le placer dans ton home (/home/vincent/partage/)
    ou chez un autre utilisateur créé pour l'occasion (/home/partage/partage/)
    ou dans dans /srv (/srv/partage/)
    Surtout pas dans /tmp, ni /var, etc.

    Tu crée ensuite un groupe utilisateur (nommé "partage" par exemple):
    via ton interface graphique ou en ligne de commande:
    # groupadd partage

    Tu mets tes utilisateurs dans ce groupe:
    via ton interface graphique ou en ligne de commande:
    # adduser vincent partage
    # adduser ta_femme partage

    Tu fait en sorte que ton répertoire partagé soit accessible uniquement aux membres du groupe "partage":
    via ton interface graphique ou en ligne de commande:
    # chown nobody:partage /ton_chemin/ton_répertoire
    # chmod 770 /ton_chemin/ton_répertoire
  • # Les clefs ne sont pas au coffre

    Posté par  . En réponse au journal Intrusion sur les serveurs Fedora/Red Hat. Évalué à 7.

    Une chose qui m'inquiète: les systèmes de clefs publiques/privées sont faits, justement, pour qu'un serveur piraté ne soit qu'un serveur inutile. C'est fait pour que le pirate ne puisse pas générer de nouvelles signatures ni de nouvelles validations, etc.

    Si dans ce cas le pirate à pu signer des paquets, c'est qu'un serveur accessible sur le réseau contient une clef secrète. Et ça, c'est le vrai problème. Qu'un serveur se fasse pirater de temps en temps, ça arrive (erreur humaine, exploit découvert il y a 10 minutes, intrusion physique, etc). Mais que la clef privée soit sur le réseau, argh, désolé mais pour moi ça ne passe pas. Une signature pour ce genre de chose se passe "hors bande", à partir d'une machine au mieux non reliée au réseau (transfert via disque-dur), au pire reliée avec uniquement des connexions de partage de fichiers (je lis le fichier à signer, je le signe, je place la nouvelle copie sur le serveur).
  • [^] # Re: 10%

    Posté par  . En réponse à la dépêche Messagerie instantanée : QQ pour GNU/Linux. Évalué à 4.

    Ca ne réponds pas à la question.

    J'ignore comment fonctionne Jabber, et j'ignore quelles puissances de machine et de réseau sont nécessaires pour, par exemple, 100.000 connectés en même temps.

    Rendre les gens dépendant de free ne me semble pas du tout être une bonne idée. C'est aussi problématique que d'avoir une adresse email toto@orange.fr Le jour où tu veux changer de FAI... et bien tu ne changes pas de FAI finalement.
  • [^] # Re: Cible

    Posté par  . En réponse au journal Attention aux tarifs d'hypermarché en ligne. Évalué à 2.

    Tu as parlé de concurrence, et c'est effectivement ce qui vient (en général) réguler le marché. Si il s'avère que les x% en plus sont réellement de la marge pure, alors la concurrence les fera disparaîtres.

    Je viens de voir les tarifs pas curiosité. J'ai l'impression que ces x% de plus font en fait partie du coût de préparation (évidence) mais également un peu du coût de livraison. Une astuce pour que la livraison ne paraisse pas trop élevée. Et puis tout cela est au stade expérimental finalement, c'est encore très jeune. Donc les tarifs et les modèles économiques ne sont pas rodés.

    Reste que chez moi, les courses me prennent environ 45 minutes une fois par semaine. Payer 20 ou 30 euros de plus pour passer l'équivalent sur le web pour commander, puis attendre la livraison tel jour à telle heure, ça ne fonctionne pas dans mon cas.
  • [^] # Re: A creuser

    Posté par  . En réponse au message [IDEE ASSOC] Projet Migrate2linux. Évalué à 2.

    Tu as très mal lu. Je t'ai tout d'abord souhaité un bon jour. Je t'ai ensuite qualifié de prosélyteur "celui qui converti les autres". C'est indiqué en toutes lettres dans ma contribution qui ne fait que 6 lignes.

    Et puis le fait que tu sois admin n'a à mes yeux aucune valeur quant à ta "connaissance du monde Linux". J'ai connu trop de super admins et de supers ingénieurs parfaitement incapables de mener à bien une opération de base, et parfaitement incapable d'avoir un raisonnement qui débouche sur une idée simple et fiable.
  • # Cible

    Posté par  . En réponse au journal Attention aux tarifs d'hypermarché en ligne. Évalué à 7.

    Tout dépend de la cible.
    Actuellement, les supermarchés en ligne visent tout simplement les CSP+ (cadres supérieurs prout plus) (ou Catégories Socio-Professionnelles plus, selon les traductions). Les CSP+ ont les moyens de leurs luxes, dont brouzouf dans la popoche du vendeur. Normal.

    préparer une livraison a un coût logistique: c'est peut-être le seul bon argument en faveur de 20% de plus.

    ne pas mettre un produit en rayon engendre une forme d'économie: ce qui coûte le plus cher dans un supermarché, ce sont les vendeurs qui doivent s'occuper de l'aspect des rayons, de mettre les pubs en place, ce sont les éclairages, le ménage, l'espace pour circuler, etc. En bref, ce qui n'existe pas dans un entrepôt. C'est ce qui fait la force des Aldi et autres: un poil moins chers, mais avec de bonnes grosses marges :-)

    proposer des produits en ligne oblige à avoir une gestion des stocks pointue: pas plus que dans un magasin ouvert à la clientèle.
  • [^] # Re: Vive les logiciels libres sous Windows !

    Posté par  . En réponse au journal Comment je contribue moi aussi au Libre. Évalué à 2.

    C'est con, mais les gens sont comme ça : il n'aiment pas tout changer d'un coup.
    Je ne suis pas certain que ce soit une question de "on aime changer d'un coup ou pas" mais plutôt de nos capacité cognitives. Mine de rien, tout changer d'un coup, ça mobilise vraiment beaucoup de cerveau, de temps, de bonne volonté, etc.
    La méthode "petit à petit" fonctionne très bien. Elle porte un nom pour faire vendre: le ... zut je n'arrive pas à retrouver. quelque chose come "heizen". C'est une méthode développé (je crois) aux USA pendant la seconde guerre mondiale afin d'augmenter considérablement la productivité et la fiabilité. Ne pas tout changer d'un coup, mais apporter des modifications petit à petit.
  • [^] # Re: 10%

    Posté par  . En réponse à la dépêche Messagerie instantanée : QQ pour GNU/Linux. Évalué à 3.

    Question d'un parfait incompétent en Jabber:
    Si au lieu de demander à free de mettre en place un serveur Jabber, c'était mis en place par une asso ou autre, ça coûterait combien ?

    Quel taille/puissance de serveur, et quel débit réseau sont nécessaires pour, admettons, 100.000 personnes connectées en même temps.

    Un seul serveur, ou plusieurs serveur qui fonctionnent en réseau (avec redondance ?).

    Etc, etc. C'est pour me donner une idée du prix.
    Et puis 100.000 personnes c'est déjà bien, mais si la sauce prends, ça sera ridicule.
  • # A creuser

    Posté par  . En réponse au message [IDEE ASSOC] Projet Migrate2linux. Évalué à 3.

    Bonjour à toi, courageux prosélyteur[1].

    Il manque tout de même un point important: ça se situe où cette asso ? C'est comme une récente dépêche de seconde page qui annonce un évennement, mais en ne précisant qu'un lieu que seuls les autochtones connaissent. En gros "sex party à Fouilly les Oies". Personne ne connaît ce patelin, alors qu'il suffirait de dire que c'est à 50 km à l'est de Paris pour que tout le monde comprenne immédiatement. Il y a d'ailleurs exactement zéro commentaires, ce qui est rare pour une dépêche, et seulement 4 hits sur les liens.

    [1] prosélyte = celui qui est récement converti
    Alors j'ai inventé "prosélyteur" pour celui qui converti les autres. J'ai hésité à mettre "convertisseur" :-)
  • # Un chti backup et ça repars :-)

    Posté par  . En réponse au message Problème de partitions. Évalué à 2.

    Vouais, c'est un drôle de bazard ton disque :-)

    Tu branches un second disque, tu le partitionnes comme tu aimerais, tu crée tes systèmes de fichiers puis:
    1 - passe en mono-utilisateur en tapant
    # telinit 1
    2 - monter une première partition cible (dans /mnt par exemple) Eventuellement une partition source si elle n'est pas déjà montée
    3 - copier avec
    # time tar --create --one-file-system --directory / . | tar --extract --atime-preserve --directory /mnt
    ou encore
    # time tar --create --one-file-system --directory /mon_point_de_montage . | tar --extract --atime-preserve --directory /mnt
    4 - démonter la partition cible (et source si besoin)
    5 - refaire pour les autres.
    6 - rendre ton autre disque bootable, et là c'est un vaste sujet :-)
    Avec grub ça donne:
    # grub (lance l'interpréteur de commande de Grub)
    find /boot/grub/stage2 (permet d'afficher les numéros des disques et partitions contenant ce fichier)
    --> affiche (hd0,0) en général (premier disque, première partition)
    --> affiche par exemple (hd0,7) et (hd2,7) si on est en RAID1 logiciel et que la huitième partition contient le fichier demandé.
    --> affiche par exemple (hd0,0) et (hd0,9) si on a deux Linux dans deux partitions différentes.

    root (hd0,0) (pour indiquer à Grub où se trouve le fichier stage2)
    setup (hd0) (pour écrire stage 1 et stage1.5)
    quit (sortir de Grub)

    nano /boot/grub/menu.lst
    --> vérifier que les lignes "root (hdx,y) correspondent avec ce qui vient d'être configuré.

    reboot (fortement conseillé dans la documentation de grub, je n'ai pas compris pourquoi)

    Sinon, méthode barbare: avant de commencer, tu fais un dd sur 100 Mo de /dev/sda vers /dev/sdb (par exemple) puis tu effaces les partitions bidons de sdb et tu crées les bonnes, puis copie comme indiqué plus haut.

    Ca te permet d'avoir des tailles de partitions différentes de ce que tu as actuellement.
  • [^] # Re: X11

    Posté par  . En réponse au message échec lecture vidéo. Évalué à 2.

    Effectivement, ça mérite un plussage :-)
    Il m'en reste une demi palette, hop, c'est fait.
  • [^] # Re: J'ai un gros doute

    Posté par  . En réponse au journal petit bug chez google (gmail). Évalué à 4.

    Voilà un raisonnement pour le moins étrange.
    Le fait qu'il y ai un doute t'empêche de [on mets ce qu'on veut ici], ok. Le doute en question est non vérifié, et surtout c'est probablement une erreur. On en saura peut-être plus tout à l'heure.

    Alors voyons, j'ai un doute à ton sujet. Je pense que tu es un terroriste pédophile qui participe activement au réchauffement climatique de la lune en téléchargeant des vidéo-clips de Mozart. C'est un doute aussi peu crédible que celui décrit dans ce journal, mais c'est un doute. On fait quoi ? On te lapide tout de suite ou on prends la peine de commencer à vérifier avant ? :-)

    Nan sérieux ploum, tes contributions sont habituellement meilleures. Je mets ça sur le compte d'une baisse de régime. On oublie :-)

    Pour ce qui est de l'irresponsabilité (pro ou pas), je mets ça au même niveau que d'utiliser du Microsoft ou autre. Je ne vois pas plus de danger avec Google qu'avec Windows. Aterme peut-être, mais pour le moment, c'est kif-kif à mon avis. Cela dit, je n'utilise que leur moteur de recherche ; le reste, je m'en fiche royallement.
  • [^] # Re: re

    Posté par  . En réponse au message pb commande exec linux. Évalué à 8.

    g essayé plusieur script:
    2 fautes (3 car 'g' n'est pas un mot)

    g essayé
    Tu y es presque.

    g esayé
    1 faute, pourtant tu as déjà réussi à l'écrire, encore un petit effort.

    aussi g essayé
    ...

    tjr y a rien la page est blanche
    Toujours y a rien ? Toujours y a sûr de ça ?

    appache installler avec fedora 6
    1 faute, et "appache" c'est quoi tu parles de ?

    SVP aidez moi c urgent pour mon stage
    Si c'est pour ton stage de français, ce n'est pas gagné :-(
  • # J'ai un gros doute

    Posté par  . En réponse au journal petit bug chez google (gmail). Évalué à 4.

    Tu reçois tout simplement les emails adressés à TON adresse. Et la société qui a déposé truc.com c'est simplement trompé en disant partout que son adresse email est star_dark@gmail.com
    Logiquement, tout le monde leur écrit... à ton adresse.
  • [^] # Précision

    Posté par  . En réponse au message Forwarding DNS. Évalué à 2.

    J'ai oublié de préciser que je poste à la demande de gremous qui a flingué son accès internet :-)
    Donc le message ci-dessus est de gremous qui m'écrit depuis le portable de sa copine (enfin il n'a pas précisé si c'est une copine ou autre, et peut-être que gremous est déjà une copine, peu importe).
    Et idem pour un message plus bas, je le poste en copier/collé de son email.

    Bon, c'est pas le tout, mais je lui ai promis de le sortir de ce mauvais pas. Mais je bosse moi, ouinnnnnn :-)
  • [^] # Re: dns caching/local dns

    Posté par  . En réponse au message Forwarding DNS. Évalué à 2.

    Oui j'ai déjà fait, j'ai installé bind et ça marche bien. Ca marche même mieux qu'en passant par la box enfin c'est plus rapide pour analyser des log apache même si c'est pas vraiment le super cas interessant au quotidien.

    Ca ne résouds pas mon problème de tirage de cheveux. Je tienx vraiment à apprendre à faire passer des paquets de mon pc perso vers ma box via ma passerelle (qui est mon serveur de fichiers en même temps).

    En ce moment j'épluche les doc de iptables mais plus j'avance moins je pige. Je crois qu'il y a une concept de base que j'ai mal compris.
  • [^] # Re: iptables

    Posté par  . En réponse au message Forwarding DNS. Évalué à 2.

    Dans iptables je n'ai rien mis pour le moment. J'ai juste essayé ce qu'a indiqué kerro.

    La route de mon serveur est uniquement la passerelle par défaut qui est la box, et resolv.conf pointe aussi vers la box.

    La route de mon client pointe vers le serveur et ça marche très bien. Rien dans iptables non plus. Et le resolv.conf pointe actuellement vers la box mais j'aimerais pointer vers le serveur qui redirigerait alors les paquets vers la box et le retour se ferait via le serveur.

    Mon but c'est de tout faire passer par le serveur. Après si je mets un bind sur le serveur ou si je change quelque chose alors mon client n'a pas a être modifier. C'est juste pour apprendre en fait car bien entendu ce n'est pas nécessaire chez moi, j'ai que 2 pc et un serveur de fichiers.
  • [^] # Re: Carte Carrefour ...

    Posté par  . En réponse au journal Attention aux fausses offres "+XX gratuit" chez Auchan. Évalué à 3.

    :-) ah bon, nos ancêtres avaient donc raison ? Sans blague :-)
    C'est comme ça que font tous ceux qui habitent dans des pays dits pauvres. Et pas uniquement les plus pauvres. Au Sénégal, les mômes de brousse n'ont jamais vu de couche de leur vie, et ça se passe très bien. Alors je suppose qu'il y a des accidents de temps en temps, le joli boubou de la mama se retrouve tout heu... tout étrange, mais les accidents arrivent aussi avec les couhes. Ma copine, née au Maroc, me confirme que sa petite soeur n'a pas eu de couches, par contre les filles suivantes de la famille en ont eu.

    Pour moi... je ne me souviens plus. Azellemémère me guette.
  • [^] # Re: Vendre, encaisser, etc

    Posté par  . En réponse au journal Attention aux fausses offres "+XX gratuit" chez Auchan. Évalué à 5.

    Tient, le gilet et le triangle augmentent la sécurité ? Première nouvelle. Lorsque tu es en rade au bord de la route, tu restes en retrait hein ? Ben certains sont très betes et se mettent n'importe où. Du coup il y a (quelques) victimes, donc on rend obligatoire quelque chose de pas efficace. J'ai vu il y a quelques minutes une voiture de police, avec des policiers, sur le bord d'une 4 voie. Aucun gilet, aucun triangle, garés comme des merdes (normal vous me direz...) alors que la pelouse faisait 8 ou 10 mètres de large. Il y avait trèèès largement de quoi se garer sans géner les autres, et sans risquer quoi que ce soit pour eux-meme. Ben non, c'est déjà trop compliqué pour un flic. A la place de se garer, ils ont mis des plots oranges et blancs, et ils faisaient des signes pour qu'on ralentisse. C'est le genre de comportement qui entraine, une fois de temps en temps, un accident. Et là on dit "il faut une loi pour protéger les honnetes gens". Traduction: un réglement de plus pour emmerder le monde, mais surtout ne faisons rien contre ceux qui posent problème.

    C'est comme les double coques sur les pétroliers. Au lieu de sanctionner les armateurs/clients/etc verreux, on oblige les autres à mettre en place des mesures qui ne sont pas efficaces (sauf que ça masque l'imbécilité).
    C'est comme le bip-bip sur tous les engins de chantier, les engins de levage etc. Le bip-bip n'épargne aucune vie (celui qui se tient à un mètre d'un gros véhicule, bip bip ou pas, il est à un mètre) mais les technocrétins ont trouvé que c'est efficace. Surtout que le bip bip ne fonctionne qu'en marche arrière, et le conducteur d'un gros camion ne voit pas si il y a un débile juste devant son camion. Il voit à 3 ou 4 mètres mais pas moins. Donc le bip bip il faudrait le faire fonctionner tout le temps pour 0,001% de la population.

    Darwin président ! :-)
  • # iptables

    Posté par  . En réponse au message Forwarding DNS. Évalué à 3.

    Nous faisons la même chose dans nos réseaux. Les ordinateurs pointent vers une adresse qui gère tout.

    Si tu ne veux pas t'embêter, tu configures ta box avec un réseau différent. Ta machine Linux fera alors le routage.
    Exemple:
    box: 192.168.0.1
    Linux: 192.168.0.2 et 10.0.0.1
    Tes ordinateurs: 10.0.0.x

    Tu indiques à tes ordinateurs que leur passerelle par défaut est 10.0.0.1 et que le DNS est 192.168.0.1 ça ira tout seul. Mais je suppose que ce n'est pas ce que tu souhaites, sinon ta demande n'aurait même pas lieu d'être.

    Chez nous, nous utilisons ça:
    $LINUX=1.2.3.4
    $BOX=5.6.7.8
    iptables -t nat -A PREROUTING --destination $LINUX --protocol udp --destination-port 53 -j DNAT --to-destination $BOX
    iptables -t nat -A POSTROUTING --destination $BOX --protocol udp --destination-port 53 -j SNAT --to-source $LINUX