Jerome Herman a écrit 1870 commentaires

  • [^] # Re: chezmoicamarche.com

    Posté par  . En réponse au message Connexion impossible pour un certain site. Évalué à 3.

    Tout à fait d'accord. Problème, son routeur le 'O2 Wireless Box II, Thomson TG585v7' ne comporte aucune possibilité de régler la mtu.

    Ce qui est normal vu que c'est un routeur ADSL et que donc la MTU sur le port sortant est forcément 1492 (1500 comme partout -8 pour l'encapsulation ADSL)
  • # Le provider se prend les pieds dans l'inter-connexion

    Posté par  . En réponse au message Connexion impossible pour un certain site. Évalué à 3.

    Apparament ton traceroute part en vrille au moment ou les paquets quittent le réseau interoute.net pour rentrer dans le réseau metanet.ch (d'après les IP)

    Il s'agit donc soit d'un problème de routage, soit d'un filtre mis en place par l'une ou l'autre des parties suite à un problème.

    Test : essayer d'aller sur le site http://taurinus.sui-inter.net/ (site de quelques octets, au cas ou tout linuxfr déciderait de cliquer sur le lien)
    cas 1 : ca marche -> le routage entre les sous réseaux est bon, il y a donc du filtrage soit en sortie de ton provider, soit à l'entrée sur metanet.ch

    cas 2: ca marche pas -> le routage est défectueux ou l'interconnexion a été coupée suite au non respect des conditions d'utilisation ou au non paiement des factures.

    Dans le cas 1 il faut demander à ton provider de s'assurer qu'il n'y a pas de filtre vers la machine de destination. Si ca n'est pas le cas, c'est que la machine de destination se protège contre ton provider. Il faut alors voir avec l'admin du serveur web pourquoi. Mais le routage est bon.

    Dans le cas 2 C'est le bordel, Le routeur de metanet.ch n'aime pas ton provider, il faut alors que les deux providers (le tien et metanet.ch) se mettent en contact pour voir ce qui se passe.

    Quoi qu'il arrive le problème ne peut pas être résolu en configurant ta machine.
  • [^] # Re: Salut à tous

    Posté par  . En réponse au journal Attention chérie, ça va se heurter.... Évalué à 3.

    Tiens, puisque tu as l'air de connaitre ton sujet, peux-tu me rappeler brièvement les principes fondamentaux de répartition des couches électroniques dans les matériaux en état supra-conducteur ?


    (C'est bon les gars, il devrait plus venir nous embêter le monsieur.)
  • [^] # Re: Je vais poser une question sérieuse, mais...

    Posté par  . En réponse au journal Dans lequel il est question de la recherche d'images par similarité visuelle. Évalué à 3.

    En fait [:totoz] a été un des premiers totoz utilisé sur la tribune. De fait il est devenu la référence. En plus il fait partie des totoz non smiley les plus copié (avec cerveau ou haha, mais parler de cerveaux ou de hahas c'est quand même vachement moins explicite).

    Bref, si ca n'avait tenu qu'à moi, on aurait appelé ca des kizmir, parceque vu la proportion que ca prend aujourd'hui c'est vachement plus [:kizmir] que [:totoz]. Mais bon quand j'ai soumis l'idée on m'a [:haha] du coup c'était [:totoz] et j'étais moins pas d'accord.
  • # Il risque quand même de falloir passer par cette personne

    Posté par  . En réponse au message [LDAP] télécharger le certificat du serveur. Évalué à 4.

    De deux choses l'une, soit le certificat est déjà installé sur ta machine dans un autre endroit (par exemple le certificate repository windows) et il n'est pas protégé et il est duplicable, et là tu peux l'exporter et le réimporter dans la keystore java.
    Soit il n'ets pas sur ta machine, ou pas exportable ou tu n'as pas le mot de passe et là il te faut le mec reponsable du PKI chez toi.
  • [^] # Re: Pour vendre

    Posté par  . En réponse au journal "On nous a demandé avec beaucoup d'insistance de voter Hadopi". Évalué à 5.

    Plus sérieusement, iTunes est probablement le logiciel le plus mis à jour de MacOSX.

    Bien obligé, sinon il y a des gens qui utilisent leur iphonhe spour des trucs même pas validés par Jobs et d 'autres qui transfèrent leur music vers un nouvel Ipod !
  • [^] # Re: Sudo ?

    Posté par  . En réponse au journal Accès sécurisé passwd root. Évalué à 2.

    Sinon, pourquoi veux tu te débarrasser de sudo ? Entre root et sudo, je préfère me débarrasser de root.

    Sudo m'ennuie car il permet d'exécuter un programme, ou une série de programmes avec des droits root. Donc potentiellement de tirer parti d'une faille pour rebondir sur autre chose.

    Depuis que les acl existent je n'en vois plus l'utilité.

    Par contre root le système en a besoin pour tout un tas d'opération de maintenance ou de mise à jour. Et très honnêtement c'est pratique pour récupérer du bout des ongles un système qui part en vrille. Ceci étant j'ai quand même pas mal compliqué la méthode pour se loguer en root "pour de vrai" sur mes machines.
  • [^] # Re: Sudo ?

    Posté par  . En réponse au journal Accès sécurisé passwd root. Évalué à 3.

    Je gère pas mal de machine et cela ne m'est arrivé qu'une fois en 4 ans.
    Machines virtuelles et réelles comprises je gère (avec d'autres) environ 300 machines.
    Je passe souvent en mode root single user, notamment lors des mises à jour de serveurs critiques ou les mises à jour de FreeBSD.
    C'est la bonne façon de faire sous FreeBSD, c'est celle qui est dans le handbook.
    Quand tu as 300 serveurs, bien configurés, sur lesquels tu as un problème grave tous les 3 ans à peu près, tu peux t'attendre à devoir passer (toi ou un collègue) en mode single user une fois par semaine en moyenne.
    Généralement tu as la main sur un vKVM mais pas forcément envie de te déplacer jusqu'au datacenter pour mettre un live CD dans la machine, ni même envie d'uploader une ISO. Parfois single user va plus vite.

    Personnellement je ne cherche pas à me débarrasser du mot de passe root (surtout que sur la plupart des machines même avec le mot de passe root tu vas pas loin) mais de sudo. Et depuis deux ans je ne m'en sers plus du tout, sans impact sur la prod.
  • [^] # Re: Sudo ?

    Posté par  . En réponse au journal Accès sécurisé passwd root. Évalué à 0.

    Ca t'arrive souvent ? Revois tes procédures d'admin, il y a quelque chose qui cloche.

    Ou alors il gère beaucoup plus de serveurs que toi.
  • [^] # Re: Un stage n'est pas un emploi faiblement rémunéré...

    Posté par  . En réponse au journal Canonical cherche des esclaves^W stagiaires pour travailler sur Ubuntu. Évalué à 4.

    Je suis d'accord, avec tout de même un petit bémol : en tant que stagiaire, tu n'as pas d'obligation de résultat.

    Oui en théorie. En pratique parfois ca se passe de façon très différente. Généralement quand tu fais un stage c'est que tu es dans une formation, tu as au minimum besoin de faire un rapport de stage avec quelquechose dedans. Sauf qu'assez vite ca peut déraper. Par exemple tu as pris un sujet de stage qui n'interresse plus la boite finalement. Ou alors qui servait juste d'excuse pour chopper un stagiaire d'une bonne école. Donc là ca se passe de deux façons : soit le stagiaire accepte d'être dérangé toutes les 5 minutes pour des conneries, soit on lui fait comprendre assez vite qu'il doit arréter de déranger les gens "qui eux travaillent vraiment" pour son stage.
    C'est d'autant plus vrai pour les stages de recherche, quand le patron se rend compte qu'on ne va pas lui developer l'appli de la mort qui tue mais juste faire une série de tests avec quelques preuves de concepts et un papier qui dit dans quelles mesures c'est interressant ou pas.

    Bref les stages qui virent au cauchemar, même dans des grosses boites, ca arrive fréquemment. Et on est obligé de faire super gaffe avant de refuser de faire des trucs qui sont pas dans le cadre du stage.
  • [^] # Re: Les commentaires du blog

    Posté par  . En réponse au journal Canonical cherche des esclaves^W stagiaires pour travailler sur Ubuntu. Évalué à 8.

    Parler d'esclavage s'il n'y a pas de coups de fouets c'est peut-être aller un peu loin,

    Ça dépend à quel type d'esclavage on se réfère, mais généralement l'esclavage se faisait sans trop de cout de fouet (un esclave coutait cher, et on préférait le garder en bonne santé physique).
    L'exception étant l'esclavage dans les états du sud aux US, ou les arrivées massives de cargaison depuis l'Afrique et les la taille des exploitations permettait de renouveler la main d'œuvre à moindre frais.

    Mais ceci étant même si je préfère être stagiaire six mois plutôt qu'esclave dans une bonne maison romaine avec possibilité d'être affranchit à terme, je tiens à rappeler que les esclaves étaient nourris, logés, vêtus et blanchis par leur maitres....
    Donc comparer un stagiaire obligé d'enchainer des stages peu ou pas rémunérés pour compléter ses études/augmenter son expérience pro/éviter les blancs sur son CV avec la condition des esclaves de l'antiquité n'est pas si absurde que cela.

    Plus "raisonnablement" on pourrait les assimiler aux serfs corvéables et taillables à merci. Je ne suis pas sur que ce sois beaucoup mieux....
  • # Attention aux mentions légales !

    Posté par  . En réponse au journal Quel effet du pacte du logiciel libre sur le vote de la loi Hadopi ?. Évalué à 2.

    Je rappelle qu'à la suite de ce genre de texte il est de bon ton de mettre un avertissement à l'intention du lecteur :



    ATTENTION : S'abstenir de voter nuit gravement à la démocratie.


    ou encore


    Faites vous aider pour recommencer à voter.


    Sinon on se fait traiter de poujadiste incivique prêt à toutes les excuses pur masquer son irresponsabilité crasse et son laxisme moribond.

    Merci de votre attention.
    Jérôme Herman
  • [^] # Re: Toujours plus

    Posté par  . En réponse au journal Pour la sauvegarde de linuxfr!. Évalué à 10.

    Les dépêches qui sont bêtement publicitaires ou qui émanent des services de com des entreprises sont bloquées à l'étape de modération.
    Les commentaires de users qui sont bêtement publicitaires ou qui émanent des services de com (à supposer qu'il existe des commentaires de ce type) seront simplement moinssés ou ignorés par les autres users.
    Faut faire un peu confiance à la jugeotte des gens je crois non ?


    En fait le problème risque de s'amplifier. A l'heure actuelle, même si Linuxfr a une fréquentation réduite par rapport à Wikipedia, il n'en n'a pas moins un excellent Google ranking. De plus pour l'instant les entreprises font elles-même leur com, ou utilisent leur boite de com habituelle pour la publicité virale sur internet. Mais si on leur laisse le temps de comprendre vraiment la potentialité du commentaire publicitaire, et d'affiner leur technique pour le rendre plus difficilement discernable humainement, on risque de se retrouver avec des problèmes de spam comparables à ceux que l'on rencontre sur le mail ou dans les blogs.
    C'est pourquoi je pense qu'on pourrait effectivement utiliser un outil de traçage statistique, comme par exemple Modo-o-Analyser 2010 http://modo-o-anlyser.co.pub pour tuer la technique dans l'œuf.
    Surtout que Modo-o-Analyser 2010 est maintenant compatible full 64 bits et s'intègre facilement dans tous les projets Java,PH et .Net (RoR à l'étude) sans perturber le code existant et donc sans impact sur la sécurité du site ou la productivité des développeurs.
    Modo-o-Analyser 2010 permet d'avoir accès via une interface web full Ajax à l'ensemble des logins utilisateurs dont le comportement diverge de trop des utilisateurs standards. L'analyse se fait par croisement synthétique, écart statistique et filtre baysien ce qui limite grandement le nombre de faux positifs.
    Malheureusement le produit n'est pas libre, mais pour un site de la taille de LinuxFR il doit être possible d'obtenir une licence gratuite contre un lien sur la page d'accueil. Il suffit de contacter le service commercial pour cela (khane@modo-o-analyser.co.pub)
  • [^] # Re: ... Ou pas !

    Posté par  . En réponse au journal Ni par prières ni par menaces.... Évalué à 9.

    Car le plan devait être (en gros) : soit Sun refuse et alors c'est l'artillerie lourde, soit Sun accepte et c'est tout bénéf...

    J'en doute. Le plan devait être un truc du genre. On les menaces, ils nous envoie leurs avocats, on leurs envoie les nôtres. On trouve un accord mutuel qui fait qu'aucune des deux sociétés n'a quoi que ce soit à payer à l'autre mais qui officialise le fait que nos deux sociétés se partagent des brevets.
    Au passage si on peut se servir de cet accord pour bloquer un peu plus le marché c'est pas mal.

    Pourquoi officialiser le partage des brevets ? Ben supposons que Sun vienne à se faire racheter (Par Oracle par exemple) et que l'acheteur décide de faire des procès sur d'autres brevets (par exemple Oracle garde les brevets Sun pour contrer les brevets MS mais commence à attaquer Microsoft sur les bases de données). Ca pique.
    En plus ce genre d'accords remet les compteurs à 0. En d'autres termes on met tout à plat et ensuite pour les nouveaux brevets, ceux d'après l'accord, c'est du cas par cas...
  • [^] # Re: Ridicules et sectaires

    Posté par  . En réponse à la dépêche Linux aux petits oignons : texte intégral gratuit en ligne. Évalué à 3.

    Ca marche aussi si on part dans ta définition de partage où on prend juste ce qui nous arrange.

    La licence GPL est une licence libre ou elle ne prend que ce qui l'arrange de la notion de partage.
    Idem pour la licence BSD (ancienne comme nouvelle), la licence MIT ou encore la licence http://sam.zoy.org/wtfpl/.
    Que l'on parte du principe que partager c'est donner sans se poser de question, que c'est distribuer au plus large dans la mesure ou l'on respecte les spécifications ou que c'est exercer un certain controle pour empécher des gens de profiter induement du travail d'une communeauté sans rien reverser ou autre; la notion de licence, fut-elle libre, s'oppose de toute façon à une partie des aspect que regroupe le mot partage.
  • [^] # Re: Réponse aux deux premiers commentaires

    Posté par  . En réponse à la dépêche Linux aux petits oignons : texte intégral gratuit en ligne. Évalué à 4.

    Un logiciel est MAJ, pour des livres techniques, il faut MAJ le livre aussi : un livre non MAJ ne sert à rien (imagine un livre sur RHEL 4, alors que RHEL 5 est la, et bientôt RHEL 6...)
    Bref, la non MAJ d'un livre est autant un danger que la non MAJ d'un logiciel.

    Et tu es prisonnier bloqué en quoi que ce soit ? Tu ne peux pas acheter ou faire écrire un autre livre par une autre personne ? Ou est la mise en danger ?

    Ensuite, oui, le modèle économique n'est pas encore trouvé pour le livre. Ca ne le rend pas libre pour autant : au départ du logiciel libre, il n'y avait pas de modèle économique non plus.

    Je ne parle pas de modèle économique du tout, je parle de privation de liberté. Toute ta diatribe sur le modèle économique par la suite ne me concerne donc pas. Ma question est : en quoi mes libertés fondamentales sont menacées par un livre non libre.
    - Le savoir est toujours accessible
    - Le fond du livre peut toujours être réécrit, que ce soit moyennant finance ou par toi même.
    - La connaissance contenue dans le livre reste librement diffusible.
    - Les outils nécessaire à la compréhension du libre ou à sa mise en pratique ne sont pas impactés par le livre en question.

    En fait seule la forme est touchée. Laquelle forme peut facilement être remplacée.

    Je ne nie pas que ce serait mieux si le livre était librement traduisible ou si l'on pouvait librement y apporter des corrections. Néanmoins mettre sur un pied d'égalité l'incapacité à traduire directement un livre (ie la nécessité de réécriture de la forme dans une traduction) et le lock-up des logiciels propriétaires m'énerve au plus haut point.

    explique moi comment la non MAJ d'un jeu et l'arrêt de son développement devenu non rentable met en danger ta vie professionnelle ou personnelle.

    a) Je peux être joueur professionnel. Donc le fait qu'un jeu tourne mal sur ma machine peut m'obliger à acheter du matériel, à changer de plan de carrière ou à prendre le risque de perdre de l'argent par manque d'entrainnement
    b) Dans le cas des jeux en ligne, un dysfonctionnement suite à une mise à jour peut me couper d'une partie de mes relations sociales, et de fait affecter ma vie personnelle.
    c) Tous les jeux et les modèles fermés m'empêchent de fournir des add-ons tiers et donc me bloquent des possibilités de revenus sur des segments de marché porteurs. Par exemple Je ne peux pas faire de nouveaux continents pour WoW.
    d) La non mise à jour des jeux m'empêche de continuer à tous les utiliser si je change d'OS ou de système. De fait la mise à jour de mon système entraine par effet de bord la non possibilité de pouvoir me distraire comme je l'entends.

    Il y a bien sur d'autres exemples. Mais là tu en as deux sur la vie privée et deux sur la vie professionnelle. Ça devrait suffire.
  • [^] # Re: Réponse aux deux premiers commentaires

    Posté par  . En réponse à la dépêche Linux aux petits oignons : texte intégral gratuit en ligne. Évalué à 6.

    Bref, tu prends tous les arguments contre le logiciel libre, change "logiciel" par "bouquin", et bizarrement ta conclusion change. Et toujours pas d'argument qui peut s'appliquer au bouquin et pas au logiciel, chaque argument marche autant pour l'un que pour l'autre.

    Explique moi lentement comment mes données se trouvent prisonnière d'un livre. Comment je suis obligé de payer tous les deux ou trois ans pour la nouvelle version du livre sous peine de prendre des risques au niveau de la maintenance ou de la sécurité de mon métier, mes données, ma maintenance et surtout comment l'arrêt de publication d'un livre devenu non rentable met en danger ma vie professionnelle ou personnelle.

    Si tu n'arrives pas à répondre à ces questions, c'est qu'il y a bien une différence entre la licence d'une œuvre de pur esprit et la licence d'une œuvre technique.
  • [^] # Re: Chez les voisins d'en face

    Posté par  . En réponse au journal Il y a internet et internet, mais une escroquerie reste une escroquerie.. Évalué à 3.

    ssh passe sur le port 443 sans demander d'option sioux dans la config

    De façon générale, tout ce qui commence par une transaction SSL va passer par le port 443. Difficile de faire la différence entre une session SSL sur le port 443 et une autre. Pour le ssh, chez moi ca passe sur le port 22 classique. (Android + internet full)
  • [^] # Re: parano complète.

    Posté par  . En réponse au journal Vous avez un compte gmail ? Dites adieu à votre vie privée grâce à Buzz. Évalué à 2.

    Parce que du spam, il y en a aussi sur les hébergeurs centraliste que je sache, non ?
    Tout à fait, mais les serveurs centralisés se tolèrent les uns les autres, pour pas avoir à dépenser des fortunes en hotline sous pretexte que le mail ne marche pas.

    Le trie du spam peut se faire en bout de chaîne, non ?
    Sur mon petit serveur de 300 utilisateurs, avec 850 000 spams par jour si je devais les traiter sans les filtrer et les amener dans les boites clients
    a) les clients seraient noyés de spam et changeraient de fournisseur
    b) à 6ko le message en moyenne je consommerais à peu près 5Go de bande passante en plus par jour. Mon hébergeur principal pourrait mal le vivre...
  • [^] # Re: parano complète.

    Posté par  . En réponse au journal Vous avez un compte gmail ? Dites adieu à votre vie privée grâce à Buzz. Évalué à 4.

    Les serveurs d'envoi et de réception nécessitent pas mal d'entretien si on ne veut pas qu'il servent de réceptacle ou de tremplin à spam.
    La plupart des FAI bloquent l'utilisation des ports d'envoi de mails pour limiter le spam.
    Les adresses IP clients des FAI sont fréquemment blacklistées à cause du spam, surtout en ce qui concerne les adresses IP dynamiques.
    La plupart des filtres de spam donnent pas mal de mauvais point si le reverse DNS est dynamique, absent ou mal déclaré, ce qui rend complexe l'envoi depuis une machine non dédiée, ou avec une IP dynamique.
    Les "petits" serveurs mails commencent souvent par être noyée sous les tentatives d'utilisation comme relais, les propositions de référencement/audit/prise en charge, les faux maisl d'alertes. Les dix premiers jours de la vie d'un serveur mail proprement déclaré et un peu utilisé ne sont pas roses.
    etc.

    Toutes ces difficultés font que les particuliers, et même les petites entreprises se tournent vers des boites costaud pour héberger leur système mail. Quasiment plus aucun hébergeur ne propose de louer des serveurs mails mutualisés et pas mal de boites web font la gueule, voire refusent quand on leur demande de prendre en charge le système mail en plus.

    D'ou centralisation.
  • [^] # Re: parano complète.

    Posté par  . En réponse au journal Vous avez un compte gmail ? Dites adieu à votre vie privée grâce à Buzz. Évalué à 1.

    Oui, mais ça c'est une conséquence néfaste de la centralisation, donc plutôt un argument contre.

    La centralisation est une conséquence néfaste du spam, qui lui même est une conséquence du fait que l'email est basé sur des protocoles merdiques.

    Les gens se tournent vers les gros webmails parceque c'est gratuit et qu'ils peuvent y accéder simplement depuis la maison de campagne de tonton Henri.
  • [^] # Re: parano complète.

    Posté par  . En réponse au journal Vous avez un compte gmail ? Dites adieu à votre vie privée grâce à Buzz. Évalué à 5.

    On est pas obligé de tous avoir notre propre serveur mail, on peu mutualiser un minimum. Entre une poignée d'acteur et un serveur par personne, il y a de la marge.

    Pour faire les choses bien, il faut sans arrêt suivre son serveur. Si il y a un seul utilisateur qui en recevant un email depuis son serveur sur gmail, yahoo ou hotmail vous classe en spam c'est deux semaines de tractations avec les autistes du support technique pour récupérer le droit d'envoyer des mails vers leurs serveurs.
    Il faut surveiller ses utilisateurs, des fois que l'un d'entre eux déciderait de faire du mass mailing.
    Idéalement il faut plusieurs serveurs sur des réseaux différents pour ne pas perdre de mails, et un certificat valide pour pouvoir faire du SSL sans quoi la plupart des FAI ne te laisseront pas envoyer de mails.
    Et puis à partir du moment ou on dépasse un petit nombre d'utilisateurs pro, il faut blinder ses systèmes anti-spam. (J'ai 300 utilisateurs sur mes serveurs, je prend entre 500 000 et 1M de spams par jour, dont 300 000 sur un seul nom de domaine).

    Sans compter la mise à jour physique et logicielle des serveurs eux-même.
  • [^] # Re: parano complète.

    Posté par  . En réponse au journal Vous avez un compte gmail ? Dites adieu à votre vie privée grâce à Buzz. Évalué à 10.

    Personne ne te force à utiliser un compte Google, ni ne te fait croire que Google ne collecte pas de données personnelles. Tu es libre. Et la liberté implique la responsabilité.

    Là, stop. Faut pas déconner non plus, on a mis des années à faire que le opt-in soient obligatoire en France pour interdire de recevoir ou d'envoyer des informations. Au même titre que le spam ou que l'analyse du contenu du disque dur pour le remonter à une grosse boite, le fait d'inscrire par défaut des gens à un service est une atteinte aux libertés.
    Si demain la poste, yahoo, hotmail, free, orange etc. décident de faire la même chose on fait quoi ? On se créé tous notre propre serveur mail avec la maintenance que ca implique ou on accepte tous de recevoir et d'envoyer des paquets d'informations parfois anodines, parfois importantes à la terre entière ?
  • [^] # Re: 42.

    Posté par  . En réponse au journal L'homme pense et Dieux se marre (scenar Boson de Higgs == fin du monde). Évalué à 4.

    7 est quand même le plus grand chiffre qui soit également un nombre premier.
    C'est le saturant en octal et c'est également le dernier nombre à trois chiffres en binaire.

    Ca compte pour un informaticien.
  • [^] # Re: Mettons les choses au clair

    Posté par  . En réponse au journal L'homme pense et Dieux se marre (scenar Boson de Higgs == fin du monde). Évalué à 2.

    our un objet de la masse du soleil, le rayon de Schwarzschild est d'environ 3 kilomètres,

    Exact, j'ai pris le système solaire hors soleil. Je pensais l'avoir préciser, mais en relisant mon post je me rends compte que je ne l'ai pas fait...

    Mea Culpa.