Or donc pour la dernière faille critique, connue et patchée chez MS (MS06-003) Microsoft recommande à ses utilisateurs d'appliquer le patch immédiatement (et ils ont intérêt à le faire) sous peine de risquer une exécution de code à distance: http://www.microsoft.com/technet/security/bulletin/ms06-003.(...)
Cette faille s'est vue attribuer le N° CVE-2006-002 qui si l'on regarde bien a été ouvert le 09 Novembre 2005. Cela fait donc au moins 2 mois que l'éditeur est au courant du risque qu'encourent ses utilisateurs et clients: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0(...)
Mais pourquoi je parle de fud moi puisque ce n'est que la réalité?
Oui ça ressemble fort à une erreur puisque en démasquant le paquet, portage récupère mondo-1.65. A priori la version la plus à jour est la 2.04. Je vais de ce pas remplir un bug et mettre la nouvelle version dans mon Overlay.
Je me suis intéressé de près à Mondo il y a un an en installant justement cette version 2.04 (elle n'était pas en Hard Mask à l'époque juste en unstable) sur une Gentoo mais hélas je n'ai jamais réussi à mon grand regret à faire fonctionner cet outil qui plantait invariablement sitôt saisis les paramètres de sauvegarde. J'ai abandonné la mort dans l'âme après de nombreuses recherches et l'impression que le projet était peu ou prou au point mort (le site web original a même disparu).
Me voilà donc tout à coup plein de joie et d'espoir de voir à nouveau ce projet si prometteur reprendre vie. Vous pouvez compter sur moi pour en faire des tests et un usage intensif sur Gentoo et Debian. Je vais également m'inscrire illico à la ML.
Pour terminer j'encourage tout le monde à tester cet outil fabuleux (sur le papier en tous cas puisque je n'ai jamais pu le faire fonctionner) qui permet de faire des sauvegardes de disque et même (si mes souvenirs sont bons) des live-cd pour réinstall automatique avec le petit 'mondi'.
Franchement si tu as fais l'effort d'acheter le DVD, ils doivent bien te fournir un support pour l'installation non? Au moins téléphonique...
Sinon essayes de voir ce qui se passe sur la console et recopies les lignes ici pour que quelqu'un puisse t'aider.
Pour avoir la console, suivant que tu es sous X ou sous ncurses tu tapes ctrl-alt-F1 ou ctrl-F1 (essayes les 2 si tu ne sais pas) puis tu fais défiler les terminaux jusqu'à trouver la console avec ctrl+-> (contrôle et flêche droite)
Ne prends pas la mouche comme ça Stéphane. Tu viens faire la promo de ton bouquin ici: soit, mais tu dois quand même t'attendre à quelques sarcasmes en retour. Tu as tout intérêt à prendre celà avec la dose d'humour nécessaire, sinon les commentaires critiques que tu pourrais avoir sur des sites de vente en ligne risquent de te faire beaucoup plus mal.
Pour en revenir à ton bouquin, je trouve quand même dommage qu'il n'ait pas été publié aussi en Français vu l'origine du produit. Bon, je vais quand même aller voir ce que donne le chapitre présenté.
Et quand je change de date dans le calendrier et je me retrouve en Macedonien! Peut-être n'est-ce pas un bug énorme ou bien limité au site de démo, mais je trouve celà un peu dommage pour un soft qui a l'air bien sympa.
> C'est de l'experimentation d'accord mais ils faut bien commencer.
Bon courage à toi. J'ai participé aux 1ères expérimentations de l'ADSL en 97 chez FT et mes lignes viennent juste d'être autorisées à être dégroupées. Captif pendant 8 ans pour avoir eu la chance d'essuyer les plâtres...
Je me demande bien ce qu'il peut y avoir de remarquable à voir un tel calculateur fonctionner sous Linux. Celà fait dejà plusieurs années que le manchot truste la pluspart des plus puissantes machines du top500: http://www.top500.org
Quant à Bull celà fait aussi un bon moment qu'ils ont opéré un virage de la famille Gecos vers Linux pour leurs nouveaux produits.
Bref, la seule véritable info remarquable est de voir l'Europe revenir dans le top10 des supercalculateurs ce qui n'est quand même pas rien.
Une pour le boulot, une pour la maison, une pour l'administration, une pour les enfants... Je suis étonné qu'on pose ce genre de question!
Tu vas mettre dans la même liste l'achat des cadeaux de noël avec le nouveau script de backup pour ta base sql du boulot et le coup de fil à passer à belle-maman? Bon ok, pour le dernier tu peux déléguer à Dave Null, mais mélanger des tâches qui ne sont pas sur le même 'projet' c'est pas très joli amha. Enfin chacun fait comme il l'entend.
Possibilité de tri (de)croissant:
- par nom
- par etat
- par ordre d'ajout
J'ajouterai que toute bonne to-do list a aussi un degré de priorité (par ex: très important, important, moyen, bas, très bas, etc.)
On devrait également pouvoir marquer l'avancement d'une tâche et la marquer terminée sans avoir obligatoirement à l'effacer. Bon il y a plein d'autres fonctionnalités possibles mais j'imagine que le but du projet n'est pas d'en faire une usine à gaz.
En tous cas c'est sympa et très utile. Merci.
J'oubliais un détail qui peut être utile à pas mal de monde: il existe un script nommé fail2ban qui tourne en tant que démon: http://sourceforge.net/projects/fail2ban et qui exécute des contrôles d'activité pour ssh et Apache. Dès lors qu'un certain nombre de tentatives (tout est paramétrable) infructueuses ont été repérées, le script appelle iptables pour bloquer l'IP du malfaisant pendant le temps indiqué dans le fichier de conf.
J'utilise ce script en python depuis 6 mois, et son installation m'a changé la vie.
> mais comme je ne sais pas trop ce que je dois chercher ...
Commences donc par installer rkhunter et/ou chkrootkit puis mets une vérif journalière dans un crontab juste après le backup que tu ne dois pas manquer d'avoir. ;)
> Je crois que la didactique est un grand sujet de recherche (ie : comment faire passer des concepts vite fait et bien fait dans le cerveau
> des gens) et qu'il y aurait beaucoup de progrès à faire sur ce point.
> Sunbird/Lightning, Flock, Piggy Bank, Songbird, WengoPhone, SXXX (une boîte connue va sortir une appli XUL qui va faire parler d'elle).
Je n'ai entendu parler que de Flock et Sunbird, mais on peut dire que tu sais mettre l'eau à la bouche des lecteurs toi! Je vais regarder ce que sont ces autres applis, mais en attendant, cette boite connue on peut savoir qui c'est? ;)
ps: je suis étonné que personne n'ait mentionné le coût prohibitif pour les non-étatsuniens des accessoires en vente sur la boutique: près de cent sacs pour un malheureux polo, je n'ose pas imaginer le prix du panda. :-( https://store.mozilla.org/international_examples.asp
Comme mentionné plus haut dans d'autres commentaires, la parallélisation du démarrage des démons n'est pas une idée neuve. Le problème réside dans l'architecture de SysV. Plusieurs solutions ont été proposées pour pallier aux défauts d'init (voir le papier de Gooch pour comprendre: http://www.atnf.csiro.au/people/rgooch/linux/boot-scripts/ )
Je crois que la solution adoptée par Gentoo de repenser le SysV est de loin la meilleure: pas besoin de se creuser la tête pour définir l'ordre de démarrage des démons, les scripts de gestion déterminent tout ça eux-même en fonction des dépendances annonçées dans les scripts de démarrage des démons.
De fait sous Gentoo la parallélisation est tout à fait naturelle et intégrée de base dans init dès lors que le fichier rc mentionne cette option. L'idée a donc germée chez les autres distrib de fournir un init modifié qui en fasse de même sans toutefois remettre en cause le SysV.
Et puis l'année dernière Owen Taylor un développeur de RedHat a proposé le challenge de faire un poster représentant l'utilisation des ressources pendant le démarrage. De là est né le projet Bootchart ( http://www.bootchart.org/ ) qui représente de façon fort sympatique les différentes étapes du boot et l'utilisation des ressources de la machine. On a ensuite vu fleurir tout un tas de posters avec et sans parallélisation. J'avoue redémarrer trop rarement mes machines pour m'être interessé au projet, mais en cherchant un peu on doit facilement pouvoir retrouver ces exemples.
J'ma complètement gouru c'est # hdparm -a 8 /dev/hda que je voulais dire. Ceci dit comme tu n'as que 2Mo de cache, il faut tester pour voir le meilleur résultat. Mais 256 secteurs c'est AMHA beaucoup trop.
> Model Number: IC35L120AVV207-0
Un Deskstar d'IBM encore en fonctionnement??? Tous ceux que j'ai eu (5 ou 6) m'ont laché les uns après les autres. Plus aucun n'est sous garantie. :-( T'as de bons backups au moins?
> cylinders 16383 65535
> heads 16 1
Ca c'est normal c'est une traduction logique faite par le Bios, ça date d'une époque où les concepteurs de Bios n'imaginaient pas des disques de la taille de ceux que nous avons maintenant. (INT 13H si mes souvenir sont bons)
> sectors/track 63 63
Là par contre je ne comprend pas trop pourquoi tu n'as pas 255 pistes. Essayes de faire une reconnaissance de ton disque par le Bios pour voir.
> Recommended acoustic management value: 128, current value: 254
Ton disque devrait être assez bruyant mais au top de ses perfs!?! En pratique ce paramètre n'a pas toujours l'effet escompté. Passes-le à 128 si tu veux essayer: hdparm -M 128 /dev/hda
J'ai la flemme d'aller chercher mes docs IBM, mais ça ne me semble pas tout à fait normal un tel taux d'erreur...
Bon je suis un peu crevé alors mon dernier conseil sera de vérifier que ton driver est bien celui qui correspond à ton contrôleur. J'ai déjà vu quelques configs à la peine à cause d'un driver inadapté.
Bon courage.
> Ça me semble pourtant être bien configuré, non ?
A 1ère vue oui. Mais il reste 2 ou 3 choses à vérifier car tu ne m'oteras pas l'idée que tes résultats ne sont pas normaux:
- diminue le nombre de secteurs lus d'avance à une valeur plus raisonnable: hdparm -m 16 /dev/hda (je ne crois pas que cela ait une influence sur l'écriture mais sait-on jamais)
- pendant que j'y pense, utilises-tu bien une nappe 80 broches?
- regardes aussi du coté de l'acoustic management et de l'APM:
hdparm -I /dev/hda
Finalement il te restes à tester la bonne santé de ton disque avec smartctl, car s'il y a beaucoup de secteurs défectueux, cela peut expliquer ton résultat:
J'oubliais de préciser: sur ce petit disque, j'ai plus de 2 sec d'écart au test entre les partitions extrèmes ce qui représente tout de même 25% de différence.
[^] # Re: Idée à généraliser
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Klive, pour faire partager la version de son noyau et plein d'autres choses. Évalué à 4.
s/moniteur/monitrice
----tout schuss--->[]
# Fudons mes amis, fudons...
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Rapport US-CERT et ZDnet.... suite. Évalué à 4.
Cette faille s'est vue attribuer le N° CVE-2006-002 qui si l'on regarde bien a été ouvert le 09 Novembre 2005. Cela fait donc au moins 2 mois que l'éditeur est au courant du risque qu'encourent ses utilisateurs et clients:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0(...)
Mais pourquoi je parle de fud moi puisque ce n'est que la réalité?
[^] # Re: Version 2.10 ?
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Mondorescue 2.06. Évalué à 6.
Je me suis intéressé de près à Mondo il y a un an en installant justement cette version 2.04 (elle n'était pas en Hard Mask à l'époque juste en unstable) sur une Gentoo mais hélas je n'ai jamais réussi à mon grand regret à faire fonctionner cet outil qui plantait invariablement sitôt saisis les paramètres de sauvegarde. J'ai abandonné la mort dans l'âme après de nombreuses recherches et l'impression que le projet était peu ou prou au point mort (le site web original a même disparu).
Me voilà donc tout à coup plein de joie et d'espoir de voir à nouveau ce projet si prometteur reprendre vie. Vous pouvez compter sur moi pour en faire des tests et un usage intensif sur Gentoo et Debian. Je vais également m'inscrire illico à la ML.
Pour terminer j'encourage tout le monde à tester cet outil fabuleux (sur le papier en tous cas puisque je n'ai jamais pu le faire fonctionner) qui permet de faire des sauvegardes de disque et même (si mes souvenirs sont bons) des live-cd pour réinstall automatique avec le petit 'mondi'.
Un grand merci Bruno. ;)
# Peut-être une idée...
Posté par Raoul Volfoni (site web personnel) . En réponse au message Ubuntu, postfix et aliases. Évalué à 2.
Vérifies également le type de fichier produit par ton postalias car cela peut très bien être du dbm. Pour le savoir fais un postconf -m
Bon courage.
# Support Mandriva?
Posté par Raoul Volfoni (site web personnel) . En réponse au message Prob usb-storage à l'installation. Évalué à 3.
Sinon essayes de voir ce qui se passe sur la console et recopies les lignes ici pour que quelqu'un puisse t'aider.
Pour avoir la console, suivant que tu es sous X ou sous ncurses tu tapes ctrl-alt-F1 ou ctrl-F1 (essayes les 2 si tu ne sais pas) puis tu fais défiler les terminaux jusqu'à trouver la console avec ctrl+-> (contrôle et flêche droite)
[^] # Re: préface de Pierre Tramo
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Mon premier livre est sorti :). Évalué à 3.
Pour en revenir à ton bouquin, je trouve quand même dommage qu'il n'ait pas été publié aussi en Français vu l'origine du produit. Bon, je vais quand même aller voir ce que donne le chapitre présenté.
[^] # Re: Bug ?
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche phpMyVisites 2.0 est dans les bacs !. Évalué à 1.
[^] # Re: Bah
Posté par Raoul Volfoni (site web personnel) . En réponse au journal IPv6 pour tous ???. Évalué à 2.
Bon courage à toi. J'ai participé aux 1ères expérimentations de l'ADSL en 97 chez FT et mes lignes viennent juste d'être autorisées à être dégroupées. Captif pendant 8 ans pour avoir eu la chance d'essuyer les plâtres...
# Chose remarquable?
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Le CEA reçoit le supercalculateur le plus puissant d'Europe : TERA-10 conçu par Bull (sous Linux!). Évalué à 10.
Quant à Bull celà fait aussi un bon moment qu'ils ont opéré un virage de la famille Gecos vers Linux pour leurs nouveaux produits.
Bref, la seule véritable info remarquable est de voir l'Europe revenir dans le top10 des supercalculateurs ce qui n'est quand même pas rien.
[^] # Re: Logiciels Libres dans les débats
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche DADVSI - Les minutes du débat à l'Assemblée. Évalué à 3.
[^] # Re: Compte de test?
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Grappa, votre todo list sur le web. Évalué à 2.
[^] # Re: Compte de test?
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Grappa, votre todo list sur le web. Évalué à 2.
Tu vas mettre dans la même liste l'achat des cadeaux de noël avec le nouveau script de backup pour ta base sql du boulot et le coup de fil à passer à belle-maman? Bon ok, pour le dernier tu peux déléguer à Dave Null, mais mélanger des tâches qui ne sont pas sur le même 'projet' c'est pas très joli amha. Enfin chacun fait comme il l'entend.
[^] # Re: Wish list
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Grappa, votre todo list sur le web. Évalué à 2.
J'ajouterai que toute bonne to-do list a aussi un degré de priorité (par ex: très important, important, moyen, bas, très bas, etc.)
On devrait également pouvoir marquer l'avancement d'une tâche et la marquer terminée sans avoir obligatoirement à l'effacer. Bon il y a plein d'autres fonctionnalités possibles mais j'imagine que le but du projet n'est pas d'en faire une usine à gaz.
En tous cas c'est sympa et très utile. Merci.
[^] # Re: Bingo !
Posté par Raoul Volfoni (site web personnel) . En réponse au journal ATTENTION à vos serveurs web, des worms(vers) circule !. Évalué à 3.
J'utilise ce script en python depuis 6 mois, et son installation m'a changé la vie.
[^] # Re: Bingo !
Posté par Raoul Volfoni (site web personnel) . En réponse au journal ATTENTION à vos serveurs web, des worms(vers) circule !. Évalué à 2.
Commences donc par installer rkhunter et/ou chkrootkit puis mets une vérif journalière dans un crontab juste après le backup que tu ne dois pas manquer d'avoir. ;)
[^] # Re: equivalent ? lequel ?
Posté par Raoul Volfoni (site web personnel) . En réponse au journal ZDnet.fr manipule l'information. Évalué à 2.
Cette dernière phrase est tout à fait superfétatoire...
[^] # Re: Et si la doc était aussi un problème ?
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Debian, Mandriva, une constatation et un petit besoin d'aide.... Évalué à 4.
> des gens) et qu'il y aurait beaucoup de progrès à faire sur ce point.
Ton vrai nom c'est Patrick Lelay ?
[^] # Re: Contexte
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Sortie de Mozilla Firefox 1.5. Évalué à 3.
Je n'ai entendu parler que de Flock et Sunbird, mais on peut dire que tu sais mettre l'eau à la bouche des lecteurs toi! Je vais regarder ce que sont ces autres applis, mais en attendant, cette boite connue on peut savoir qui c'est? ;)
ps: je suis étonné que personne n'ait mentionné le coût prohibitif pour les non-étatsuniens des accessoires en vente sur la boutique: près de cent sacs pour un malheureux polo, je n'ose pas imaginer le prix du panda. :-(
https://store.mozilla.org/international_examples.asp
[^] # Re: Pour Suse aussi !
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Ayé c'est officiel !. Évalué à 5.
http://dot.kde.org/1133270759/
# Et un Poster en prime
Posté par Raoul Volfoni (site web personnel) . En réponse au journal [HowTo] Comment démarrer/arrêter plus rapidement votre Debian unstable ?. Évalué à 6.
Je crois que la solution adoptée par Gentoo de repenser le SysV est de loin la meilleure: pas besoin de se creuser la tête pour définir l'ordre de démarrage des démons, les scripts de gestion déterminent tout ça eux-même en fonction des dépendances annonçées dans les scripts de démarrage des démons.
De fait sous Gentoo la parallélisation est tout à fait naturelle et intégrée de base dans init dès lors que le fichier rc mentionne cette option. L'idée a donc germée chez les autres distrib de fournir un init modifié qui en fasse de même sans toutefois remettre en cause le SysV.
Et puis l'année dernière Owen Taylor un développeur de RedHat a proposé le challenge de faire un poster représentant l'utilisation des ressources pendant le démarrage. De là est né le projet Bootchart ( http://www.bootchart.org/ ) qui représente de façon fort sympatique les différentes étapes du boot et l'utilisation des ressources de la machine. On a ensuite vu fleurir tout un tas de posters avec et sans parallélisation. J'avoue redémarrer trop rarement mes machines pour m'être interessé au projet, mais en cherchant un peu on doit facilement pouvoir retrouver ces exemples.
[^] # Re: petit calcul
Posté par Raoul Volfoni (site web personnel) . En réponse au journal 174 Mbits/s en download et 18Mbits/s en émission : le futur de FREE. Évalué à 2.
smartctl -t long /dev/hda
Ensuite regardes les résultats avec smartctl -a /dev/hda pour voir si tout va bien.
[^] # Re: HS peut-être, mais interessant quand même.
Posté par Raoul Volfoni (site web personnel) . En réponse au journal 174 Mbits/s en download et 18Mbits/s en émission : le futur de FREE. Évalué à 2.
> # hdparm -m 16 /dev/hda
J'ma complètement gouru c'est # hdparm -a 8 /dev/hda que je voulais dire. Ceci dit comme tu n'as que 2Mo de cache, il faut tester pour voir le meilleur résultat. Mais 256 secteurs c'est AMHA beaucoup trop.
> Model Number: IC35L120AVV207-0
Un Deskstar d'IBM encore en fonctionnement??? Tous ceux que j'ai eu (5 ou 6) m'ont laché les uns après les autres. Plus aucun n'est sous garantie. :-( T'as de bons backups au moins?
> cylinders 16383 65535
> heads 16 1
Ca c'est normal c'est une traduction logique faite par le Bios, ça date d'une époque où les concepteurs de Bios n'imaginaient pas des disques de la taille de ceux que nous avons maintenant. (INT 13H si mes souvenir sont bons)
> sectors/track 63 63
Là par contre je ne comprend pas trop pourquoi tu n'as pas 255 pistes. Essayes de faire une reconnaissance de ton disque par le Bios pour voir.
> Recommended acoustic management value: 128, current value: 254
Ton disque devrait être assez bruyant mais au top de ses perfs!?! En pratique ce paramètre n'a pas toujours l'effet escompté. Passes-le à 128 si tu veux essayer: hdparm -M 128 /dev/hda
> Raw_Read_Error_Rate 0x000b 094 094 060 Pre-fail Always - 196630
J'ai la flemme d'aller chercher mes docs IBM, mais ça ne me semble pas tout à fait normal un tel taux d'erreur...
Bon je suis un peu crevé alors mon dernier conseil sera de vérifier que ton driver est bien celui qui correspond à ton contrôleur. J'ai déjà vu quelques configs à la peine à cause d'un driver inadapté.
Bon courage.
[^] # Re: petit calcul
Posté par Raoul Volfoni (site web personnel) . En réponse au journal 174 Mbits/s en download et 18Mbits/s en émission : le futur de FREE. Évalué à 2.
[^] # Re: petit calcul
Posté par Raoul Volfoni (site web personnel) . En réponse au journal 174 Mbits/s en download et 18Mbits/s en émission : le futur de FREE. Évalué à 3.
A 1ère vue oui. Mais il reste 2 ou 3 choses à vérifier car tu ne m'oteras pas l'idée que tes résultats ne sont pas normaux:
- diminue le nombre de secteurs lus d'avance à une valeur plus raisonnable: hdparm -m 16 /dev/hda (je ne crois pas que cela ait une influence sur l'écriture mais sait-on jamais)
- pendant que j'y pense, utilises-tu bien une nappe 80 broches?
- regardes aussi du coté de l'acoustic management et de l'APM:
hdparm -I /dev/hda
Finalement il te restes à tester la bonne santé de ton disque avec smartctl, car s'il y a beaucoup de secteurs défectueux, cela peut expliquer ton résultat:
smartctl -a /dev/hda puis smartctl -H /dev/hda
[^] # Re: petit calcul
Posté par Raoul Volfoni (site web personnel) . En réponse au journal 174 Mbits/s en download et 18Mbits/s en émission : le futur de FREE. Évalué à 2.