kuniyoshi a écrit 72 commentaires

  • [^] # Re: facile

    Posté par  . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 2.

  • [^] # Re: facile

    Posté par  . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 2.

  • [^] # Re: Auto-hébergement

    Posté par  . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.

    Salut :-)

    Je me suis mal exprimé. Je n'attends pas particulièrement d'aide ici (sur linuxfr.org). J'ai assez de camarades sur obsd4a ! ;-)

    Je t'ai donné ces liens pour que tu t'informes et que tu lises. Ce que tu es en train de construire n'est pas trivial. Je le sais bien. J'essaie de faire de même actuellement.

    Pour répondre à ta question ci-dessus : Les serveurs DNS faisant autorité sur ta zone sont nécessaires. Le DNS est le "squelette" d'Internet. Ces serveurs sont indispensables. Globalement sur ta zone, ce sont ces serveurs qui disent qui fait quoi au niveau des services (NS de sous-zones éventuelles, messagerie MX, …). Là chez gandi, on te propose de configurer ta zone (et donc ton serveur DNS faisant autorité sur ta zone) de façon transparente. Pour ma part, j'ai décidé de le créer ex nihilo chez moi. Ainsi j'en apprends davantage (notamment sur la mise en place technique des éléments mathématiques/cryptographiques notamment concernant DNSSEC). Mais il est vrai que cet aspect mathématique m'intéresse. En fait, comprendre tous ces mécanismes (techniques, mathématiques via la cryptographie) m'intéresse plus que d'avoir un serveur de messagerie fonctionnel ce qui ne sera pas d'ailleurs pas facile à construire non plus. En effet, d'après ce que j'ai lu et compris, il s'agit d'un service difficile et crucial (au niveau de la sécurité notamment).

    Pour répondre à ta question initiale, un intervenant ci-dessus te l'a déjà fait remarqué il me semble, mais tu veux aller trop vite. Tu désires absolument atteindre ton objectif et très vite, trop vite : le serveur de messagerie. Mais avant cela, tu as des concepts à comprendre, à digérer et tout un ensemble cohérent à construire. Voici mon retour d'expérience partiel. :-)

    NB : Et encore…je ne parle pas de la mise en place d'IPv6 sur ta zone ! ;-)

  • # Auto-hébergement

    Posté par  . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.

    Bonsoir :-)

    J'essaie justement de mettre en place des services auto-hébergés (dont un serveur DNS primaire faisant autorité sur ma zone) pour apprendre le mode de fonctionnement d'Internet et approfondir mes compétences/connaissances sur les *BSD. Pour ce faire, je me base (notamment) sur cet ouvrage

    https://yeuxdelibad.net/ah/

    Une petite description de ce que j'ai commencé à réaliser ici

    https://obsd4a.net/qa/viewtopic.php?id=283

    Pour ce faire, j'utilise FreeBSD et OpenBSD. Sinon je n'ai rien de plus à dire sur ce qui a été expliqué ci-dessus !

  • # obsd4a

    Posté par  . En réponse au message Linux vs OpenBSD. Évalué à 1.

    Bonsoir :)

    Rejoins-nous (et aide-nous) ! ;)

    https://obsd4a.net/qa/
    https://yeuxdelibad.net/ah/

    NB : Pour ma part, je suis un utilisateur de Debian GNU/Linux, Arch Linux, Gentoo linux, OpenBSD et FreeBSD.

  • [^] # Re: par rapport à Archlinux ?

    Posté par  . En réponse à la dépêche L’heure du test — fork 1 — Void (Linux). Évalué à 8.

    Parce qu'à ce niveau, qui égale Arch ?

    Gentoo, OpenBSD, FreeBSD ! ;)

  • [^] # Re: Tout à fait normal

    Posté par  . En réponse au message Chroot: accès aux fichiers /home/. Évalué à 1. Dernière modification le 17 avril 2017 à 13:28.

    Bonjour.

    Le lien que tu donnes n'indique pas comment crypter une partition APRÈS l'installation.

    (1) En donnant ce lien, je n'avais pas la prétention d'expliquer ici comment CHIFFRER une partition depuis un système OpenBSD. Je voulais juste indiquer qu'il était possible d'effectuer une installation CHIFFRÉE d'un système OpenBSD. Je suis hors sujet. Je le sais. Désolé pour ma remarque.

    (2) Prendre connaissance (notamment) du passage "Encrypting external disks". À adapter (si possible !) pour une partition du disque après installation. (Et pour ce faire, je pense qu'il vaut mieux avoir bien pensé son schéma de partitionnement.) Sinon, je ne vois pas trop l'intérêt de chiffrer une seule partition (du disque)… si on peut effectuer une installation CHIFFRÉE (sur tout le disque) d'OpenBSD. Cependant, si l'on dispose uniquement d'un système OpenBSD (suite à une installation non chifrrée), tu poses une bonne question : comment créer une partition chiffrée a posteriori (ayant prévue une partition dédiée au préalable) ?

    Ma réponse : Je ne sais pas ! (En fait, la solution la plus facile que je mettrai en oeuvre serait de tout écraser pour faire une installation chiffrée d'OpenBSD.)

    Je te conseille d'effectuer une demande sur le forum d'obsd4*. Un intervenant te répondra très certainement. Ta question (technique) est bonne (même si dans la pratique je n'y vois pas le moindre intérêt) !

    https://obsd4a.net/qa/viewforum.php?id=2

    Je confirme qu'il faut utiliser une autre partition temporairement si l'on veut crypter sa partition système après installation sur Linux. Cela peut être une clé USB par exemple.

    Ok. Merci pour ces informations. :)

  • [^] # Re: Tout à fait normal

    Posté par  . En réponse au message Chroot: accès aux fichiers /home/. Évalué à 1. Dernière modification le 16 avril 2017 à 12:52.

    mais sur la meme que mon / est-il possible de chiffrer des partitions systemes apres installation sans perdre des données??

    Sur un système GNU/Linux, je ne sais pas mais sur un système OpenBSD ou FreeBSD* (dès l'installation dans les deux cas), c'est possible ! ;)

    Liens : https://www.openbsd.org/faq/faq14.html#softraid

    ps:* J'attends la réaction de Nils ! :)

  • # Pourquoi chroot ?

    Posté par  . En réponse au message Chroot: accès aux fichiers /home/. Évalué à 4.

    Bonjour :)

    en bootant avec un live CD et en utilisant la commande chroot on peut accéder aux fichiers des utilisateurs (/home) d'un systeme LINUX.

    Je n'ai pas compris ce passage. À l'aide d'un système GNU/Linux Live, après avoir effectué un fdisk pour connaître le schéma de partitionnement utilisé, il suffit* de monter le système de fichiers associé à /home. Opération terminée. Point de chroot donc ! ;)

    Par contre si il s'agit de changer le mdp du root… :)

    *Si la dite partition n'est pas chiffrée ou construite sur LVM (dans ce cas ce n'est pas impossible d'y parvenir mais plus embêtant !) ou les deux !!!

  • [^] # Re: Installer Mac OS sur un PC... est-ce légal ?

    Posté par  . En réponse au message quetion hackintoch. Évalué à 1.

    Exact. J'ai cité les BSD que j'utilise au quotidien. :)

    Sinon, il y a aussi OpenIndiana digne héritié open source (et gratuit) d'OpenSolaris et donc de Sun/Oracle Solaris ! Voilà, je pense que nous avons le tour des BSD… connus. ;)

    https://www.openindiana.org/

  • # Installer Mac OS sur un PC... est-ce légal ?

    Posté par  . En réponse au message quetion hackintoch. Évalué à 2.

    Tout est dans le titre.

    ps : Je ne pense pas en fait… à vérifier donc !

    Sinon :

    https://www.freebsd.org/fr/
    https://www.openbsd.org/

    ;)

  • [^] # Re: \o/

    Posté par  . En réponse à la dépêche NetBSD 7.1. Évalué à 1.

    Bonjour :)

    Étrange. Qu'est-ce qui ne fonctionne pas/plus sur ton IBM ThinkPad X31 avec un système OpenBSD ?

  • # *BSD

    Posté par  . En réponse au message Aide pour partitions PC gaming et artiste. Évalué à 2.

    Bonsoir.

    Vu ce que tu décris (et pour avoir moi aussi abusé des multi-démarrages par le passé), je rejoins les avis précédents : pourquoi vouloir autant de systèmes "réels" sur une même machine physique ?

    Sinon pour les deux BSD, en supposant que ta machine soit BSD-compatible (ce qui n'est pas nécessairement joué d'avance !) :

    (1) Tu peux effectivement installer FreeBSD/amd64 et Debian GNU/Linux amd64 sur une même machine. J'y suis déjà parvenu en optant pour le système de fichiers UFS lors de l'installation de FreeBSD. Par contre, si tu choisis ZFS, je ne peux pas te répondre car dans mon cas, ce système de fichiers gère l'ensemble de mon disque de mon portable (qui est par conséquent uniqumenent epxloité par FreeBSD/ZFS). Avec ZFS, la notion même de partition n'a d'ailleurs plus de sens !
    Autre aspect intéressant (de mon point de vue du moins) : Installer FreeBSD, c'est aussi avoir accès à l'hyperviseur de type 2 Bhyve (encore "jeune"). A priori, ton processeur est Bhyve-compatible.

    (2) Tu peux aussi installer OpenBSD/amd64 et Debian GNU/Linux amd64 sur une même machine.

    Voir quelques liens :

    https://obsd4a.net/wiki/

    https://obsd4a.net/wiki/doku.php?id=tips:installer_en_double_demarrage_debian_openbsd_depuis_un_systeme_debian_live_usb

    Par contre, l'installation d'OpenBSD ne doit pas être chiffrée car cela peut poser problème lors de la mise à jour du système Debian qui peut avoir des répercutions sur le GRUB installé (et qui peut rendre de fait inopérant le double démarrage… du vécu ! :-(). Sinon, pour une installation non chiffrée d'OpenBSD, le double démarrage fonctionne très bien (mises à jour comprises des deux OS).

    Dans les deux cas de figure, une partition de swap spécifique devra être créée pour chacun des OS (une pour le système BSD et une pour le système Debian).

    NB : Je n'ai jamais installé les systèmes FreeBSD et OpenBSD en double démarrage sur le même disque d'une machine. Et en fait, je ne vois pas vraiment l'intérêt de procéder ainsi ! Par contre, virtualiser OpenBSD grâce à l'hyperviseur Bhyve sur un système hôte FreeBSD fonctionne très bien si la machine est Bhyve-compatible. Ainsi OpenBSD joue le rôle de parefeu/routeur entre le réseau "externe" et le réseau "interne" du système hôte FreeBSD.

    URL : https://www.quernus.co.uk/2015/07/27/openbsd-as-freebsd-router/

  • [^] # Re: netbsd 7.0.2/amd64 + mate

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 1.

    Merci pour toutes ces informations. Je vais compiler Mate grâce à pkgsrc depuis mon système NetBSD virtualisé sur un système hôte FreeBSD 11.0-RELEASE.

    Si tu as d'autres difficultés, je te recommande d'utiliser les listes de diffusion ou canaux IRC dédiés à NetBSD ou pkgsrc (sur Freenode).

    Ok. Je le ferai le cas échéant. Cependant, je pense que c'est bien aussi d'en discuter aussi ici. En effet, d'une part, cela permet de démocratiser les *BSD et notamment dans notres cas OpenBSD et NetBSD. D'autre part, cela rend ton article sur pkgsrc plus vivant. Il devient tout de suite moins "abstrait". Enfin c'est mon point de vue ! :)

  • [^] # Re: OpenBSD + pkgsrc

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 1.

    Oui tu as bien fait. J'ai hésité mais je me suis dit que vu le nombre de développeurs travaillant sur NetBSD, on le retrouverait facilement, d'autant plus que tu donnais le lien pour le retrouver ci-dessus. Pas taper !!! Aïe ! ;)

  • # netbsd 7.0.2/amd64 + mate

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 0.

    Bonsoir.

    Je viens d'installer NetBSD 7.0.2 (architecture : amd64). Grâce au gestionnaire de paquets pkgin, j'ai pu installer mate. Cependant, j'ai un souci. Lorsque je lance une session mate, le gestionnaire de fenêtres marco n'est pas lancé. J'ai alors pu vérifier que marco n'a pas été installé avec mate. En lançant, l'installation de marco via pkgin, j'obtiens des erreurs liées à un certain "osabi-NetBSD-7.0" :

    downloading packages...
    installing packages...
    installing osabi-NetBSD-7.0...
    The Operating System version (7.0.2) does not match 7.0
    installing libgtop-2.28.4nb10...
    The Operating System version (7.0.2) does not match 7.0
    installing marco-1.14.2nb1...
    The Operating System version (7.0.2) does not match 7.0
    pkg_install warnings: 0, errors: 6
    pkg_install error log can be found in /var/db/pkgin/pkg_install-err.log
    reading local summary...
    processing local summary...
    no such installed package marco

    Une idée ? Dois-je utiliser pkgsrc pour obtenir un environnement Mate pleinement fonctionnel ?

  • [^] # Re: OpenBSD + pkgsrc

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 1. Dernière modification le 06 février 2017 à 10:16.

    Bonjour.

    J'ai pu essayer de compiler Mate sur OpenBSD -stable (depuis une machine physique et depuis une machine virtuelle) et le résultat reste le même : échec lors de la compilation.

    Voici la fin du log pour les erreurs (identiques pour les deux machines) :

    In file included from ./base/gp_unix.c:19:
    ./base/pipe_.h:41: warning: function declaration isn't a prototype
    ./soobj/aux/gp_unifs.o: In function `gp_open_scratch_file_generic':
    gp_unifs.c:(.text+0x1e8): warning: warning: mktemp() possibly used unsafely; consider using mkstemp()
    /tmp//ccvDPEvN.o: In function `prefix_add':
    mkromfs.c:(.text+0x9de): warning: warning: strcat() is almost always misused, please use strlcat()
    /tmp//ccvDPEvN.o: In function `merge_to_ps':
    mkromfs.c:(.text+0x1547): warning: warning: sprintf() is often misused, please use snprintf()
    /tmp//ccvDPEvN.o: In function `mergefile':
    mkromfs.c:(.text+0x124e): warning: warning: strcpy() is almost always misused, please use strlcpy()
    /usr/bin/ld: warning: libfreetype.so.25.0, needed by /home/pkgsrc/print/ghostscript-gpl/work/.buildlink/lib/libfontconfig.so.10.0, not found (try using -rpath or -rpath-link)
    /usr/bin/ld: /home/pkgsrc/print/ghostscript-gpl/work/.buildlink/lib/libfreetype.a(ftinit.o): relocation R_X86_64_PC32 against `FT_Add_Default_Modules' can not be used when making a shared object; recompile with -fPIC
    /usr/bin/ld: final link failed: Bad value
    collect2: ld returned 1 exit status
    gmake[2]: *** [sobin/libgs.so.9.06] Error 1
    gmake[1]: *** [so-subtarget] Error 2
    gmake: *** [so] Error 2

    Voici la sortie standard (identiques pour les deux machines) :

    /bin/sh <./soobj/ldt.tr
    base/unixlink.mak:54: recipe for target 'sobin/libgs.so.9.06' failed
    gmake[2]: Leaving directory '/home/pkgsrc/print/ghostscript-gpl/work/ghostscript-9.06'
    base/unix-dll.mak:121: recipe for target 'so-subtarget' failed
    gmake[1]: Leaving directory '/home/pkgsrc/print/ghostscript-gpl/work/ghostscript-9.06'
    base/unix-dll.mak:108: recipe for target 'so' failed
    *** Error code 2
    
    Stop.
    bmake[5]: stopped in /home/pkgsrc/print/ghostscript-gpl
    *** Error code 1
    
    Stop.
    bmake[4]: stopped in /home/pkgsrc/print/ghostscript-gpl
    *** Error code 1
    
    Stop.
    bmake[3]: stopped in /home/pkgsrc/print/ghostscript
    *** Error code 1
    
    Stop.
    bmake[2]: stopped in /home/pkgsrc/print/libspectre
    *** Error code 1
    
    Stop.
    bmake[1]: stopped in /home/pkgsrc/print/atril
    *** Error code 1
    
    Stop.
    bmake: stopped in /home/pkgsrc/meta-pkgs/mate
    

    J'ai envoyé un e-mail au mainteneur de Mate dans pkgsrc. Il me répondra peut-être. Sinon j'opterai pour votre deuxième conseil.

  • [^] # Re: OpenBSD + pkgsrc

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 1.

    Bonsoir.

    Merci pour la réponse. Juste pour préciser : Mes deux essais ont été effectués sur OpenBSD -current (amd64). Entre temps, j'ai migré sur OpenBSD -release/-stable (amd64). Je vais donc ré-ressayer de construire Mate sur mon système OpenBSD -stable. Le cas échéant, je ferais de mon mieux pour remonter mes problèmes au mainteneur de pkgsrc de Mate.

    Sinon, j'essaierai pour la nième fois de "dompter" NetBSD pour l'installer et le configurer selon mes besoins (Desktop en Mate via pkgin), mais je constate qu'il s'agit de l'un des rares systèmes libre/open source avec lequel le feeling passe mal !!! À titre de comparaison, j'ai toujours fini par faire ce que je voulais avec FreeBSD et OpenBSD (Desktop ou pas). Cela m'a parfois pris du temps et de l'énergie mais j'y parviens. NetBSD… je ne sais pas… il y a un truc que je n'ai peut-être pas bien compris… :-(

  • # OpenBSD + pkgsrc

    Posté par  . En réponse à la dépêche pkgsrc 2016Q4. Évalué à 1.

    Bonjour.

    Est-il possible de compiler puis d'installer Mate sur un système OpenBSD -release/-stable grâce à pkgsrc ? Je pose la question car j'ai déjà essayé et ce à deux reprises (au mois d'août). La compilation a échoué dans les deux cas.

  • [^] # Re: Le problème des résolveurs publics

    Posté par  . En réponse au sondage Quel résolveur DNS utilisez-vous ?. Évalué à 1.

    Merci ! ;)

    Sinon pour information

    Avant qu'on ne me dise « mais ce n'est pas Michu-compatible, M. Michu ne vas quand même pas installer OpenBSD sur un Raspberry Pi pour avoir un résolveur sur son réseau »

    Cela ne risque pas (Michu ou pas)… vu que le système OpenBSD n'a pas été porté sur une machine RPI car celle-ci n'est pas considérée comme assez ouverte (et donc sécurisée) par Theo de Raadt.

    Source : https://yeuxdelibad.net/Blog/?mode=links&id=20160603183607

  • [^] # Re: apt-get install unbound

    Posté par  . En réponse au sondage Quel résolveur DNS utilisez-vous ?. Évalué à 4.

    systemd… c'est quoi ? ;)

  • [^] # Re: apt-get install unbound

    Posté par  . En réponse au sondage Quel résolveur DNS utilisez-vous ?. Évalué à 4.

    Pour information, voici quelques liens qui pourraient en intéresser certains d'entre vous : (OS utilisé : OpenBSD)

    https://obsd4a.net/wiki/doku.php?id=network:config:dns_cache
    https://obsd4a.net/wiki/doku.php?id=network:config:unbound_dnssec
    https://yeuxdelibad.net/ah/#toc64

    Pour ma part, j'utilise mon propre serveur DNS (local récursif, unbound). Pour lancer ce service, j'ai notamment utilisé la commande :

    service local_unbound enable && service local_unbound start

    Alors… quel OS exploite mon portable ? ;)

  • # obsd4a -> pub ;)

    Posté par  . En réponse au message Besoin d'un avis sur OpenBSD. Évalué à 2.

    Bonsoir.

    Je souris car comme l'explique Marmotte, le souci n'est, je pense, ni lié à l'OS ni à Mate mais plutôt au matériel à la fois vieux et peu puissant (notamment au niveau CPU).

    Quelques constats sur OpenBSD :

    (1) Mate n'existe pas dans les dépôts tierce partie du projet OpenBSD. Donc si tu installes OpenBSD ce ne sera pas OpenBSD/Mate. Par contre Xfce 4.12* est dans les dépôts tierce partie. L'un de mes (vieux) portable est actuellement exploité par OpenBSD -current/Xfce. Je n'ai pas de soucis… mais il s'agit d'un Lenovo ThinkPad X200s qui est très bien supporté par l'ensemble des OS libres/open source et qui est de surcroît doté d'un CPU Core 2 Duo vPro avec 8 Go de mémoire vive. La comparaison n'est donc pas possible avec ton netbook ACER !!!

    (2) Essaie d'y installer OpenBSD/Xfce sur ce netbook. Le résultat m'intéresse. Je ne peux t'affirmer que le netbook sera plus véloce (j'en doute d'ailleurs) mais tu peux toujours essayer. Si tu essaies, tu pourras avoir de l'aide ici :

    https://obsd4a.net/qa/
    https://obsd4a.net/wiki/doku.php
    https://obsd4a.net/blog/

    et (anciennement) ici :

    https://xaca.phpnet.org/qa/

    @bientôt sur obsd4a ;)

  • [^] # Re: gestion des supports USB (clef)

    Posté par  . En réponse à la dépêche DragonFly BSD 4.6 et 4.6.1. Évalué à 3.

    Voici les réponses sur misc@ sur la question de la séparation stricte système de base et logiciels tierce partie :

    https://marc.info/?t=147759953400009&r=1&w=2

    Pour résumer :

    (1) Le fait de centraliser globalement tous les fichiers de configuration dans l'arborescence "/etc" a été décidé au début du projet.
    (2) Mis à part la simplicité pour l'administrateur de pouvoir gérer (globalement) tous ces fichiers au même endroit, il n'y a pas de liens forts avec la sécurité (si ce n'est que cela contribue à la sécurité d'un système).
    (3) Un intervenant a mis en avant qu'il existait des philosophies différentes selon les BSD ce à quoi Theo de Raadt a répondu (ce ne sont pas les propos exacts mais je retranscris son idée) : "No religion" !

  • [^] # Re: gestion des supports USB (clef)

    Posté par  . En réponse à la dépêche DragonFly BSD 4.6 et 4.6.1. Évalué à 2.

    Bon je viens de vérifier sur mon portable exploité par OpenBSD -current. Comme nous pouvions le prévoir, aucun fichier de configuration lié aux logiciels tierce partie (installés via le gestionnaire pkg_add donc) n'apparait dans l'arborescence /var/ (et encore moins dans celle /usr/local/etc qui n'existe pas !). Je pense que je vais envoyer un message sur ce sujet sur misc (par curiosité car cela m'intrigue tout de même). Avec un peu de chance (ou pas ?), Theo me répondra. ;-)