Framasky a écrit 1075 commentaires

  • [^] # Re: Et si voulez voir ce que ça donne

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 4 (+2/-0).

    Ah, je viens de comprendre pour les vieux navigateurs ! J'utilise fetch(), qui ne doit pas y être dispo.

    Je vais mettre un fallback.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: combien de bots ?

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 8 (+6/-0).

    Ce qui explique le nombre d'IP, c'est le fait que les bots se comportent comme des malpropres, qu'à cause de cela, les admins les traquent à coup de reaction et fail2ban, mais pour que reaction et fail2ban soient efficaces, il faut que l'adresse IP détectée soit toujours la même.
    Pour contourner les blocages d'IP de reaction et fail2ban, il utilisent des proxys résidentiels pour pouvoir utiliser un pool d'IP gigantesque et ne faire que quelques requêtes avec chaque IP.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Quelques news

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 10 (+8/-0).

    J’ai bossé sur botcheck ce matin, voici ce qui en ressort :
    - un thème sombre automatique (parce que je bosse en thème sombre) 😎
    - des noms et des valeurs de cookies customisables !
    - un honeypot avec la méthode de celui d’Anubis et qui renvoie vers un Iocaine 😁
    - curl et wget ne sont plus autorisés avec la configuration par défaut

    Et je me suis mis un ticket pour faire des maps spécifiques aux crawlers connus via leur User-Agent et leurs IP connues.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Dans le kernel aussi

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 6 (+4/-0).

    Lien déjà contenu dans le journal 😅

    (derrière le texte souvent en tapant comme des connards sur toutes les pages qu’ils peuvent sans réfléchir à une manière plus propre de faire)

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Et si voulez voir ce que ça donne

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 7 (+5/-0).

    Je viens de tester avec lynx : il ne respecte pas la méthode spécifiée dans le formulaire. Il envoie un GET au lieu d’un POST.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Et si voulez voir ce que ça donne

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 5 (+3/-0).

    Normal, je bidouille 😅

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Faut voir

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 8 (+6/-0).

    un utilisateur humain doit avoir JS activé

    Non. Tu peux essayer en désactivant le JavaScript, ça fonctionne très bien sans 🙂

    un bot légitime et ne gérant pas JS ne passera pas

    Le botcheck de splitbrain se base sur les listes d'adresses IP des bots d'indexation légitimes connus, j'ai repris la liste. Je compte faire une map alliant User-Agent et adresses IP des bots légitimes pour verrouiller un peu mieux ça. NB : mon projet date de la semaine dernière, la peinture est encore fraîche 😉

    combien de temps avant que des bots illégitimes ajoute un header `cookie: botckeck=1' ?

    Idem, peinture fraîche : je compte demander/permettre à l'utilisateur·ice de botcheck de mettre en place une variable pour le contenu du cookie, ce qui fera que chaque installation de botcheck aura un cookie différent.

    un bot qui tente avec différents user agents (Firefox, Curl) passe

    Libre à l'utilisateur·ice de botcheck de changer la liste des User-Agents autorisés, hein, rien n'est gravé dans le marbre 🙂

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Et si voulez voir ce que ça donne

    Posté par  (site web personnel) . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 4 (+2/-0).

    Vous pouvez aller voir sur https://slides.fiat-tux.fr, par exemple.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # il faut utiliser le dépôt de Sury

    Posté par  (site web personnel) . En réponse au message Debian Trixie et dépendance php8.5. Évalué à 5 (+3/-0).

    Sury est le packageur Debian de PHP et il propose un dépôt Debian qui permet d'avoir plusieurs versions de PHP en même temps et d'avoir des versions les plus récentes rapidement.

    Pour l'installation, il faut suivre les instructions sur https://packages.sury.org/php/README.txt.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # J'préfère les chats

    Posté par  (site web personnel) . En réponse au journal J'ai testé pour vous : le bark coding. Évalué à 6.

    Du coup je te suggère de plutôt utiliser Chat j'ai pété, l'IA qui a le vent en poupe !

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Jitsi permet de faire du SIP

    Posté par  (site web personnel) . En réponse au journal Le protocole SIP et la bibliothèque jart/gosip. Évalué à 9.

    Jitsi permet déjà de faire du SIP : https://jitsi.org/blog/connecting-anything-to-everything-via-sip/

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Trop bien

    Posté par  (site web personnel) . En réponse au journal oMailgw 1.0, un outil libre pour superviser des passerelles SMTP sortantes mutualisées. Évalué à 3.

    Ouais, tout pareil : merci !

    Dès que j'aurais le temps, je testerais 🙂

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Faut installer des trucs un plus

    Posté par  (site web personnel) . En réponse au message Des avis sur Nextcloud Talks ?. Évalué à 9.

    Pour utiliser la visio de Talk à plus que 2 ou 3, il faut installer nextcloud-signaling-server, pis nats, janus, coturn pour aller avec.

    C'est pas le truc le plus simple du monde (c'est pas non plus le plus compliqué).

    BBB, ça marche très bien, ça s'installe très simplement, mais ça nécessite forcément une certaine version d'Ubuntu, et quand il y a une màj majeure, la solution suggérée est d'installer sur un nouveau serveur et de migrer les données.

    Jitsi meet, ça fonctionne plutôt bien, mais je n'arrive plus à mettre à jour Framatalk (qui l'utilise), ils ont changé des trucs et ça veut pas fonctionner quand je màj (j'ai pas encore eu le temps de m'y pencher plus que ça).

    Bref, c'est pas simple.

    Note que si ton collectif rentre dans les critères de Framaspace, tu peux demander un nextcloud, et y a Talk configuré avec tout ce qu'il va bien. Par contre, y a des contraintes : 50Gio de disque, pas plus de 50 users et pas de possibilité d'installer n'importe quelle appli (on choisit les applis avec soin, y en a quand même un certain nombre).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Woob

    Posté par  (site web personnel) . En réponse au message Automatisation quittance et synchro banque sur mon serv. Évalué à 3.

    Perso j’utilise Kresus qui utilise woob derrière, et ça fonctionne toujours.

    Effectivement, y a des fois où ça marche plus parce que la banque a changé un truc dans son interface, mais c’est généralement vite réglé (en tout cas pour Boursobank, et une fois le pb signalé sur le Gitlab)

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: on forke ?

    Posté par  (site web personnel) . En réponse au journal C'est la fin pour TinyTinyRSS. Évalué à 6. Dernière modification le 05 octobre 2025 à 07:00.

    Moi, par exemple, il y a les filtres qui me sont très utiles. Et pouvoir publier les articles qui me plaisent (ça fait un flux RSS + une page web de ma curation). Et j'aime aussi beaucoup l'interface.
    Donc oui, je serais bien intéressé par un fork.

    En cherchant un peu sur GitHub, je suis tombé sur https://github.com/supahgreg/tt-rss, où le type se présente comme un contributeur de longue date (et j'ai vérifié, ça a l'air vrai, et le compte qu'il déclare être le sien sur le forum (nom différent de sur github) a bien l'air d'être le sien, voir ici).

    Bref, je propose de surveiller ce dépôt de près, ça a l'air prometteur.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: DMARC and co

    Posté par  (site web personnel) . En réponse au journal Envoyer des rapports DMARC à des adresses inexistantes. Évalué à 2.

    Tiens, t'utilises quoi pour l'analyse de tes rapports ?
    Moi j'utilise plusieurs trucs :
    - dmarcts (web), qui n'analyse pas vraiment, mais permet de voir les rapports en bloc avec un indicateur visuel de ok/pas ok, et de filtrer les rapports
    - un gros bousin web fourni via un docker-compose qui intègre Elasticsearch et Grafana et qui fait des graphes sympa. J'me rappelle plus du nom. Dmarc-analyzer, ou un truc du genre.
    - dmarc-cat (CLI), que j'ai enveloppé dans un petit script et qui me permet de lire les infos d'un rapport directement depuis mon client mail en faisant « ouvrir avec » sur la pièce jointe et paf, j'ai la sortie de dmarc-cat dans une pop-up.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Problèmes de liens et problème de démo

    Posté par  (site web personnel) . En réponse au journal Quam Facere, un gestionnaire de procédure IT. Évalué à 8.

    Le lien du dépôt Git sur ce journal renvoie une 404, celui sur le site est pété aussi.

    Quand j’essaye d’utiliser la démo, je ne peux pas ajouter de procédure, ça plante à l’enregistrement du nom de la procédure.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Réglé

    Posté par  (site web personnel) . En réponse au message ibus et accents. Évalué à 2.

    Ayé, c’est réglé chez moi ^

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # même souci, pas de solution

    Posté par  (site web personnel) . En réponse au message ibus et accents. Évalué à 2.

    Salut,
    Depuis quelques jours, j'ai le même souci d'accent impossible à taper sans voyelle (et les regex sans ^, c'est plus compliqué, heureusement que j'ai ce caractère plus haut dans mon code).

    Pareil, Debian sid.

    Je pense qu'il faut soit faire un rapport de bug à Debian, soit, s'il existe déjà, attendre un peu que ce soit corrigé dans une nouvelle version.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Peertube y est déjà

    Posté par  (site web personnel) . En réponse au journal Alternatives Europe. Évalué à 4.

    Dams la catégorie Video platform

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Pas besoin de node pour Listmonk

    Posté par  (site web personnel) . En réponse au message "publipostage" (newsletter). Évalué à 5.

    Il est à noter que Listmonk n'a pas besoin de nodejs pour tourner, la release est un binaire qui contient tout, sauf la bdd (et là, oui, tu as besoin de PostgreSQL).

    Mais je ne vois pas en quoi la dépendance à PostgreSQL est gênante : tu peux toujours allumer et éteindre PostgreSQL quand tu as besoin de Listmonk pour qu'il ne prenne pas de ressources inutilement. Et c'est pas gourmand en espace disque.

    Bref, pour moi, listmonk est la solution à ton problème, je t'encourage à le tester.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Pour Nancy

    Posté par  (site web personnel) . En réponse au message Cherche support Linux pour particulier / annuaire "dépanneurs" Linux ?. Évalué à 5. Dernière modification le 25 août 2024 à 06:44.

    À Nancy, y a une boîte de réparation d'ordis, SOS Futur, qui revend des PC qu'il reconditionnent et qu'ils passent souvent sous Linux, y a ptêt moyen qu'ils puissent faire ce que tu cherches.
    Ils sont sympas et ça m'a l'air d'une grosse bande de geeks (pour les gars qu'on voit dans l'atelier).

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Hetzner, c’est bien et pas cher

    Posté par  (site web personnel) . En réponse au message Cherche hébergeur. Évalué à 2.

    Je conseille assez régulièrement Hetzner, que ce soit pour des vps ou des serveurs dédiés parce que c’est pas très cher et de qualité.
    Leur support est réactif.

    Et tu peux aussi prendre soit des volumes pour les ajouter au VPS, soit une storage box (offre de stockage). La SB est d’un très bon rapport volumétrie/prix.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Quis custodiet ipsos custodes?

    Posté par  (site web personnel) . En réponse à la dépêche Argos Panoptès : la supervision de sites web simple et efficace. Évalué à 3.

    Effectivement. J’ai :
    - un Argos perso qui surveille le Shinken du boulot
    - un script sur mon ordi qui va interroge Shinken via l’API LiveStatus et qui met des couleurs sur un blinkstick accroché à mon écran selon l’état de la supervision. Ça me permet de ne pas avoir à regarder mes mails ou l’interface web de Shinken pour savoir si tout va bien ou pas.

    Avec ça, je sais si Shinken fonctionne ou pas 🙂

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • [^] # Re: Un outil existant

    Posté par  (site web personnel) . En réponse à la dépêche Argos Panoptès : la supervision de sites web simple et efficace. Évalué à 3. Dernière modification le 01 juillet 2024 à 20:50.

    Pourquoi prendre une solution de visualisation pour faire de la supervision ? Pourquoi un moteur d'indexation pour faire de la supervision ?

    J'imagine que tu pensais à une stack genre TICK (kapacitor, InfluxDB, Chronograph et je sais plus quoi), mais franchement, la complexité d'une telle stack pour faire des checks HTTP… bazooka, mouche, toussa.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.