Même pas, il faut voir quel est ton besoin et distinguer 2 types de supervision :
la métrologie : des jolis graphes pour tout type de métrique sur les machines (munin/grafana)
le monitoring : des checks avec alertes, historique, éventuellement SLA (nagios et co.)
On me fera remarquer que les checks de monitoring s'appuient souvent sur les mêmes métriques que celles qui sont graphées. De plus en plus on cherche à avoir un seul outil qui concilie les 2. Mais aujourd'hui ça a l'air encore balbutiant. Tu pourras trouver pas mal d'articles et discussions à ce sujet sur le web, il y avait eu par exemple une discussion sur FRsAG sur le sujet : https://www.frsag.org/pipermail/frsag/2017-August/008701.html
C'est un cercle vicieux. À partir du moment où tu es dans une situation trop contraignante pour utiliser uniquement transports en commun/vélo/pieds, tu te prends une voiture. Et une fois que tu as une voiture, tu es vite tenté de la prendre pour n'importe quel trajet, dès que l'alternative devient un tout petit peu contraignante. Il pleut ? Hop, voiture !
Puis tu n'utilises quasiment plus de transports en commun, donc tu n'as plus d'abonnement, et finalement tu ne les utilises plus du tout.
Qmail, c'était bien il y a 10-15 ans, mais aujourd'hui, c'est juste dépassé.
ça foire quand le MX renvoie sur un nom trop long (sauf si tu utilises le dnscache du même auteur)
ça accepte les messages à partir du moment où le domaine existe, puis seulement après, si l'utilisateur n'existe pas, il le rejette et renvoie un message failure notice. Alors dans le principe c'est bien, ça permet d'éviter qu'on puisse checker qu'une adresse existe, mais en pratique, tu reçois du spam avec des faux from, tu te retrouves à renvoyer une tétrachiée de failure notice à des adresses inexistantes ou qui ne sont pas à l'origine du spam. Tu as une mailqueue remplie et tu te fais cataloguer comme spammeur
faire des services modulaires et des conf éclatées, c'est bien, mais quand tu pousses à l'extrême au point d'avoir un fichier par paramètre de conf, et un programme qui ouvre juste un port pour y brancher un service (tcpserver), ça commence à devenir lourd
la documentation est pas terrible
il y a plein de trucs que j'oublie, je n'en utilise plus et ne m'en porte pas plus mal.
Alors en pratique, tu trouveras des patchs pour corriger tous ces petits problèmes. Mais bon, quand on a des alternatives comme postfix/dovecot qui sont complets, maintenus, avec une configuration plutôt bien foutue, bien documentés, et empaquetés dans toutes les distribs ; je ne vois pas d'intérêt à déterrer qmail.
Voici donc la barre oblique qui, d'un point de vue sémiotique, connote une division mais que l'on utilise une page plus loin sous la forme : « rapport femmes / hommes ».
Un rapport, ou quotient, c'est bien une division. Je ne vois pas le problème ! :-)
La commande watch va lancer dmesg en boucle, mais ne rendra jamais la main, du coup la ligne suivante (mkdir) ne sera jamais exécutée.
Une boucle while serait plus appropriée.
Un serveur une fois installé n'est pas censé nécessiter de la maintenance tous les quarts d'heure sinon c'est qu'il est mal installé.
Alors qu'un desktop c'est un truc de ouf à administrer.
Bref tu n'as aucune idée des sites web qui ne fonctionnent pas ou mal sur ubuntu/debian, ni des bugs lié a X ou Y logiciel, ni des imprimantes pas compatible, etc
Des sites web qui fonctionnent mal sous Firefox ou Chrome ?
Des imprimantes non compatibles dans un environnement Linux ?
S'il faut le temps de le former ou qu'il s'adapte à de l'outillage qu'il n'a jamais touché, c'est une perte de temps (= d'argent) voir une prise de risque (que tu ne t'adaptes pas) que le patron n'a pas toujours les moyens de se permettre.
C'est mignon, mais en dehors du monde des bisounours, un sysadmin qui débarque dans un environnement inconnu, il va mettre un peu temps à s'adapter. Le poste de travail, c'est juste une broutille à côté.
C'est un détail totalement arbitraire, tu ne sais pas ce que la personne que tu recrutes fait avec son PC personnel. Je préfère un mec compétent qui a choisi Windows pour son usage perso pour une raison X ou Y plutôt qu'un mec qui a installé Ubuntu il y a 15 jours.
J'ai plein de collègues qui préfèrent avoir leur poste sous Win, ou qui utilisent MacOS chez eux. Ils sont pas pour autant moins compétents pour l'administration de serveurs Linux.
En plus, juger à partir de leur laptop personnel c'est un pas puéril c'est juste idiot, les gens choisissent leur OS en fonction de leur besoin, leur environnement, leur préférences.
Si le mec veut utiliser son PC pour jouer tu lui refuses le poste ? S'il a un PC fixe, tu lui refuses aussi dans le doute ?
Le plus drôle, c'est que dans l'annonce il y a quand même « Sait administrer une station Windows »…
Autre solution : lancer la VM au démarrage sans affichage (c'est faisable avec qemu/kvm, à voir avec VirtualBox), et lancer l'application en remote app via RDP.
En milieu pro, quand tu es dans un environement Windows avec ActiveDirectory, Exchange, docs MS Office, imprimantes pas supportées sous Linux, et autres applis propriétaires c'est pas évident.
Pour ma part, j'ai quand même réussi à passer sous Linux au boulot, malgré l'environnement hostile. La seule contrainte qu'on m'a imposé est qu'il soit lié à l'ActiveDirectory. Je m'en suis sorti avec :
realmd/sssd pour l'ActiveDirectory
evolution-ews pour Exchange, fonctionnel sauf :
la visualisation des contacts (mais l'autocomplétion me trouve bien les contacts quand j'écris un message)
les filtres, mais comme j'y touche pas souvent, j'utilise l'interface web (OWA)
un des clients m'envoie des demandes de réunion avec un tableau, la mise en forme est un peu en vrac (je m'y fais ou utilise OWA)
samba pour les shares CIFS
foomatic pour les imprimantes Canon
un client XMPP (pidgin) pour la messagerie Cisco Jabber (ça gère juste pas le téléphone, mais la messagerie texte fonctionne)
Dans sa réponse la ministre indiquait à la parlementaire que « le ministère des Armées n'a connaissance d'aucun élément objectif qui conduirait à écarter Microsoft Irlande de l'attribution de marchés publiques […]
C'est pas mal comme réponse, quand on te reproche de ne pas avoir fait de marché public…
D'autant que sous debian, les certificats du paquet ca-certificates proviennent de… mozilla !
$ apt show ca-certificates
[...]
Description: certificats CA courants
Ce paquet inclut les autorités de certifications livrées avec les
navigateurs Mozilla afin de permettre aux applications basées sur SSL de
vérifier l'authenticité des connexions SSL.
[...]
$ ls /usr/share/ca-certificates
mozilla
Ce qu'ils visent, c'est surtout celui qui ne l'a pas acheté, la majorité des visites sur un site d'e-commerce se terminent sans achat. Du coup, la pub est censée t'inciter à y retourner.
Quand tu dis le lancer au démarrage du serveur graphique, cela veut dire que tu n'as pas de mot de passe sur ta clef ssh ?
Non, je veux dire que je lance ssh-agent au démarrage de X.
Je lance X avec startx, j'ai mis eval $(ssh-agent -s) dans mon ~/.xinitrc. Tout ce que je lance dans ma session X prend alors en compte l'agent.
J'ai aussi un ~/.ssh/config contenant :
AddKeysToAgent yes
Comme ça, il me demande la passphrase à la première connexion, et l'enregistre automatiquement (pas besoin de faire ssh-add).
Quand tu lances ssh-agent ainsi, il renvoie en sortie ce que tu dois exécuter pour que les variables soient prises en compte.
Il faut que tu copies-colles la sortie de ssh-agent, ou que tu lances :
eval $(ssh-agent -s)
Par contre, ça ne sera pris en compte que dans la session en cours. Pour ma part, je le lance au démarrage du serveur graphique pour l'avoir tout le temps.
Pareil, mon rôle ansible :
- créé l'user
- lui génère une clé SSH
- récupère la clé générée, la dépose dans le authorized_keys du serveur git
- clone le repository dotfiles
- créé les liens symboliques
mais aussi :
- installe les paquets essentiels
- pousse le .bashrc de root, et d'autres confs dans /etc (vimrc, screenrc)
- génère un motd avec figlet
- pousse mon lesspipe
- installe un firewall (iptables + fail2ban)
- installe ntpd
[^] # Re: Un outil ?
Posté par kna . En réponse au message Gérer ses serveurs facilement sans se brainfuck. Évalué à 4.
Même pas, il faut voir quel est ton besoin et distinguer 2 types de supervision :
On me fera remarquer que les checks de monitoring s'appuient souvent sur les mêmes métriques que celles qui sont graphées. De plus en plus on cherche à avoir un seul outil qui concilie les 2. Mais aujourd'hui ça a l'air encore balbutiant. Tu pourras trouver pas mal d'articles et discussions à ce sujet sur le web, il y avait eu par exemple une discussion sur FRsAG sur le sujet : https://www.frsag.org/pipermail/frsag/2017-August/008701.html
[^] # Re: comme d'hab: ça dépend.
Posté par kna . En réponse au message Upgrade de debian jessie à stretch. Évalué à 2.
Euh, je lance Xorg en user sur ma stretch moi !
Je n'utilise pas de gestionnaire de connexion par contre (
[ $(tty) = "/dev/tty1" ] && startx
dans mon ~/.bashrc).[^] # Re: une généralité malheureusement
Posté par kna . En réponse au journal Taxe béton Nicolas Hulot. Évalué à 5.
C'est un cercle vicieux. À partir du moment où tu es dans une situation trop contraignante pour utiliser uniquement transports en commun/vélo/pieds, tu te prends une voiture. Et une fois que tu as une voiture, tu es vite tenté de la prendre pour n'importe quel trajet, dès que l'alternative devient un tout petit peu contraignante. Il pleut ? Hop, voiture !
Puis tu n'utilises quasiment plus de transports en commun, donc tu n'as plus d'abonnement, et finalement tu ne les utilises plus du tout.
# Je hais qmail
Posté par kna . En réponse au message il y a des utilisateur de qmail. Évalué à 2.
Qmail, c'était bien il y a 10-15 ans, mais aujourd'hui, c'est juste dépassé.
Alors en pratique, tu trouveras des patchs pour corriger tous ces petits problèmes. Mais bon, quand on a des alternatives comme postfix/dovecot qui sont complets, maintenus, avec une configuration plutôt bien foutue, bien documentés, et empaquetés dans toutes les distribs ; je ne vois pas d'intérêt à déterrer qmail.
[^] # Re: Parce que xmpp est un protocole
Posté par kna . En réponse au journal Pourquoi Jabber n'a pas plus de succès, même chez les informaticiens?. Évalué à 3.
J'avais vu passer un autre exemple d'utilisation de XMPP sur https://linuxfr.org/news/synchroniser-vos-dossiers-locaux-distants
# encfs
Posté par kna . En réponse au message Informations sur un dossier chiffré.. Évalué à 3.
Tu peux monter un volume (fichier ou partition) chiffré dans ton dossier, ou tu peux utiliser encfs.
[^] # Re: Mots-Cles
Posté par kna . En réponse au journal Écriture inclusive, comment la France a encore perdu une belle occasion de devenir leade(r|use).. Évalué à 4.
Un rapport, ou quotient, c'est bien une division. Je ne vois pas le problème ! :-)
[^] # Re: A quand une IHM révolutionnaire ?
Posté par kna . En réponse à la dépêche Des nouvelles de GNOME à l’occasion de la 3.26. Évalué à 2.
Pas pour les applis Gnome, où tu as ça :

# watch ne rend pas la main
Posté par kna . En réponse au message Notification usb. Évalué à 4.
La commande
watch
va lancerdmesg
en boucle, mais ne rendra jamais la main, du coup la ligne suivante (mkdir
) ne sera jamais exécutée.Une boucle
while
serait plus appropriée.[^] # Re: pérennité
Posté par kna . En réponse au message Faut-il (toujours) avoir peur de Google/gmail ?. Évalué à 3.
Tu peux utiliser les flux RSS de youtube sinon, https://www.youtube.com/feeds/videos.xml?user=NOM_DU_COMPTE ou https://www.youtube.com/feeds/videos.xml?channel_id=ID_DE_LA_CHAINE
[^] # Re: j'ai pas compris
Posté par kna . En réponse au message Offre d'emploi à Londres. Évalué à 3.
Sauf si tu veux jouer à des jeux du type dungeonfs pour avoir quand même l'air de bosser :-)
[^] # Re: j'ai pas compris
Posté par kna . En réponse au message Offre d'emploi à Londres. Évalué à 2.
Alors qu'un desktop c'est un truc de ouf à administrer.
Des sites web qui fonctionnent mal sous Firefox ou Chrome ?
Des imprimantes non compatibles dans un environnement Linux ?
C'est mignon, mais en dehors du monde des bisounours, un sysadmin qui débarque dans un environnement inconnu, il va mettre un peu temps à s'adapter. Le poste de travail, c'est juste une broutille à côté.
C'est un détail totalement arbitraire, tu ne sais pas ce que la personne que tu recrutes fait avec son PC personnel. Je préfère un mec compétent qui a choisi Windows pour son usage perso pour une raison X ou Y plutôt qu'un mec qui a installé Ubuntu il y a 15 jours.
[^] # Re: j'ai pas compris
Posté par kna . En réponse au message Offre d'emploi à Londres. Évalué à 6.
J'ai plein de collègues qui préfèrent avoir leur poste sous Win, ou qui utilisent MacOS chez eux. Ils sont pas pour autant moins compétents pour l'administration de serveurs Linux.
En plus, juger à partir de leur laptop personnel c'est un pas puéril c'est juste idiot, les gens choisissent leur OS en fonction de leur besoin, leur environnement, leur préférences.
Si le mec veut utiliser son PC pour jouer tu lui refuses le poste ? S'il a un PC fixe, tu lui refuses aussi dans le doute ?
Le plus drôle, c'est que dans l'annonce il y a quand même « Sait administrer une station Windows »…
[^] # Re: Darktable et Lightroom
Posté par kna . En réponse au journal Portage de Darktable sous Windows. Évalué à 2.
Autre solution : lancer la VM au démarrage sans affichage (c'est faisable avec qemu/kvm, à voir avec VirtualBox), et lancer l'application en remote app via RDP.
[^] # Re: Tu t'emballes
Posté par kna . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 1.
C'est les pièces le problème. On devrait faire des billets de 1 et 2 euros, et garder les pièces uniquement pour les centimes (et encore !)
[^] # Re: Pour faire simple...
Posté par kna . En réponse au journal Des retours d'expérience de « Linux (bash/ubuntu) sous Windows » ?. Évalué à 10.
En milieu pro, quand tu es dans un environement Windows avec ActiveDirectory, Exchange, docs MS Office, imprimantes pas supportées sous Linux, et autres applis propriétaires c'est pas évident.
Pour ma part, j'ai quand même réussi à passer sous Linux au boulot, malgré l'environnement hostile. La seule contrainte qu'on m'a imposé est qu'il soit lié à l'ActiveDirectory. Je m'en suis sorti avec :
[^] # Re: Pour combien de temps encore ?
Posté par kna . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 2. Dernière modification le 08 septembre 2017 à 10:46.
EDIT; mal lu
# ça c'est une réponse de ministre
Posté par kna . En réponse à la dépêche Open Bar Microsoft/Défense : une rentrée dense en informations. Évalué à 10.
C'est pas mal comme réponse, quand on te reproche de ne pas avoir fait de marché public…
[^] # Re: distrib
Posté par kna . En réponse au journal Le retrait des certificats racines de WoSign et StartCom est planifié par Mozilla. Évalué à 3.
D'autant que sous debian, les certificats du paquet ca-certificates proviennent de… mozilla !
[^] # Re: Les cookies
Posté par kna . En réponse au journal Firefox 57 - onglets contextuels et autres joyeusetés. Évalué à 3.
Ce qu'ils visent, c'est surtout celui qui ne l'a pas acheté, la majorité des visites sur un site d'e-commerce se terminent sans achat. Du coup, la pub est censée t'inciter à y retourner.
[^] # Re: Agent
Posté par kna . En réponse au message ssh-add ne trouve pas son papa. Évalué à 2.
Non, je veux dire que je lance ssh-agent au démarrage de X.
Je lance X avec startx, j'ai mis
eval $(ssh-agent -s)
dans mon ~/.xinitrc. Tout ce que je lance dans ma session X prend alors en compte l'agent.J'ai aussi un ~/.ssh/config contenant :
Comme ça, il me demande la passphrase à la première connexion, et l'enregistre automatiquement (pas besoin de faire ssh-add).
[^] # Re: Agent
Posté par kna . En réponse au message ssh-add ne trouve pas son papa. Évalué à 3.
Quand tu lances ssh-agent ainsi, il renvoie en sortie ce que tu dois exécuter pour que les variables soient prises en compte.
Il faut que tu copies-colles la sortie de ssh-agent, ou que tu lances :
Par contre, ça ne sera pris en compte que dans la session en cours. Pour ma part, je le lance au démarrage du serveur graphique pour l'avoir tout le temps.
[^] # Re: Git + ansible + liens symboliques
Posté par kna . En réponse au journal kyrbeis: un outil basique de gestion de dotfiles. Évalué à 4.
Pareil, mon rôle ansible :
- créé l'user
- lui génère une clé SSH
- récupère la clé générée, la dépose dans le authorized_keys du serveur git
- clone le repository dotfiles
- créé les liens symboliques
mais aussi :
- installe les paquets essentiels
- pousse le .bashrc de root, et d'autres confs dans /etc (vimrc, screenrc)
- génère un motd avec figlet
- pousse mon lesspipe
- installe un firewall (iptables + fail2ban)
- installe ntpd
[^] # Re: atop
Posté par kna . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.
Hop : 80 linux monitoring tools
# atop
Posté par kna . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 4.
atop
permet d'enregistrer un « top » régulier dans un log que tu peux lire après.