Marotte ⛧ a écrit 8859 commentaires

  • [^] # Re: Root est root

    Posté par  . En réponse au message Volume chiffré. Évalué à 2. Dernière modification le 27 juillet 2016 à 16:40.

    Même sans super fancy tricks, le volume est monté tant que l'éditeur tourne avec pass

    Merci, ça me paraissait logique, je me demande pourquoi j’ai posé cette question.

    Je sais bien que root a accès à tout, qu’il peut par exemple aller lire /proc/kcore ou installer un keylogger… je cherche juste à me protéger du fouineur lambda, qui n’a déjà pas forcément connaissance des ces manipulations et dont la motivation à aller jeter un œil là où il n’a pas à le faire ne sera pas suffisante pour tenter plus que quelques ls/less

    Pour parer à l’éventuel plombage des binaires que j’utilise je suppose que je peux embarquer leur checksum dans le script et vérifier avant d’ouvrir le LUKS. Bien sûr en cas de mise à jour normale du système je pourrais avoir un faux positif…

    Pour les keyloggers, est-ce qu’il y a des techniques pour les détecter, ou au moins certains, checkrootkit peut-être ?

    Pour le dump de la RAM, je crois qu’il n’y a rien à faire… by design… Par contre chez moi là kcore affiche 128To… je ne sais pas si c’est si facile à dumper que ça. Après peut-être que quand on connaît on a qu’à dumper que certaines plages…

  • [^] # Re: Élections

    Posté par  . En réponse au journal #LaDictatureQuiVient Wi-Fi interdit, Tor bloqué, backdoors… les nouvelles idées au gouvernement. Évalué à 0.

    Il y une définition que j’aime bien, je crois qu’elle est de Devejian :

    (de mémoire)

    « L’égalité et la liberté sont les valeurs les plus importantes, seulement parfois il faut trancher. La différence entre la gauche et la droite c’est que dans ce cas, les premiers privilégient l’égalité alors que les seconds privilégient la liberté. »

  • [^] # Re: Élections

    Posté par  . En réponse au journal #LaDictatureQuiVient Wi-Fi interdit, Tor bloqué, backdoors… les nouvelles idées au gouvernement. Évalué à 3. Dernière modification le 26 juillet 2016 à 21:38.

    D’un autre côté quand tu sais l’origine de cette appellation je trouve que ce n’est plus forcément très adapté aujourd’hui.

    Et pourquoi pas un placement aléatoire (qui changerait à chaque législature) ?

    Ça me semblerait plus moderne… on est plus au temps du tiers-état, de la noblesse et du clergé… dont on peut comprendre qu’à l’époque il se soit assis tous avec leur potes… mais de nos jours, à quoi sert encore cette distinction et ce traitement ?

    Est-ce que l’on retrouve ce même phénomène à l’assemblée européenne ?

  • [^] # Re: SSD

    Posté par  . En réponse au message Installer fedora avec /home en NTFS. Évalué à 2.

    Oui. Je ne crois pas que ce soit possible non plus. Il faut le préciser c’est vrai.

    Donc son SSD avec le système et le /home, et l’autre disque seulement en stockage de ce qui est volumineux. En NTFS avec un paritionnement standard.

  • [^] # Re: Quel est l'utilisation de ta sauvegarde de sauvegarde?

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 2.

    Oui mais il a dit qu’il voudrait le faire dans un temps raisonnable de l’ordre de la poignée de dizaines de minutes.

  • [^] # Re: Dernière version ?

    Posté par  . En réponse au journal Youpi, Microsoft et Oracle plantent GNU/Linux !. Évalué à 4.

    Tout marche donc tu upgrade sur des versions plus récentes pour le fun ? Oo

    Pour VirtualBox comme pour beaucoup de logiciels, dans toutes les mises à jours il y a des corrections de failles de sécurité. C’est pas déconnant que de s’efforcer de suivre les différentes sorties d’un produit qu’on utilise (donc à les tester par là même).

    Tu fais bien les mise à jour de ton OS, pourtant tout fonctionne ?

    Pourquoi ne pas revenir à la version stable qui marchait, plutôt ?

    Je dis oui, mais ça reste une bonne idée de tester d’abord la dernière version.

  • [^] # Re: Hum ?

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 4. Dernière modification le 25 juillet 2016 à 17:01.

    Ta formulation ne me semble pas exacte, du moins trompeuse.

    tu as une copie de chaque version de chaque fichier

    Non, les hardlinks ne te permettent pas de revenir en arrière…

    Plusieurs hardlinks sont d’autres noms pour un même fichier. Donc effectivement dans le cadre de backup incrémentaux, si le 12 du mois tu as un fichier 'lefile.txt' dans ton backup, au backup d’après si ce fichier n’a pas été modifié il sera présent directement dans l’arbo du backup suivant via un hardlink. Ça s’arrête là.

    Donc je dirais plutôt : « Tu as une seule copie de chaque fichier ».

  • [^] # Re: Quel est l'utilisation de ta sauvegarde de sauvegarde?

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 2.

    c'était hyper long (j'ai abandonné des semaines après le commencement).

    Essaye peut-être par lots, afin de valider la méthode ? Tout à l’heure j’allais te répondre que cp -a devrait copier les hardlinks tel quel (ce que tu veux) mais après lecture du man ce n’était plus si évident… m’enfin de mémoire il me semble bien que c’est le cas.

    De toute façon 2To c’est 2To, que tu utilises dd, cp, rsync ou autre ça serait forcément relativement long de tout dupliquer.

    Un autre avantage de le faire par lots c’est que tu peux éventuellement virer quelques trucs devenus sans intérêts au passage. Après je conçois tout à fait que l’on veuille « tout garder » mais bon, ça fait forcément de la « manutention », comme des meubles ou des bibelots !

  • # xdhbrwq/xdhbrwq XDHTML/orgnzqxdh

    Posté par  . En réponse au journal 'Epeios organizer' : l'interface Web. Évalué à 6.

    Toujours aussi surprenants tes noms de programmes :)

  • # Une petite réponse à moi-même

    Posté par  . En réponse au message Problème avec getopts ?. Évalué à 3. Dernière modification le 24 juillet 2016 à 16:37.

    Alors du coup je pense que c’est ni élégant, ni académique, ni efficient mais je m’en sort comme ça :

    # Do find
    do_find() {
    cat <<EOF
    find $* 2>/dev/null
    EOF
    }

    La redirection de 2 vers /dev/null est bien entendu optionnelle mais pour l’instant je ne traite pas les fichiers inaccessibles.

    J’utilise la fonction ainsi :

    NEWER_FILES_NB=$(eval $(do_find $1 ${FIND_TYPE_CLAUSE} ${FIND_NAME_CLAUSE} -mmin -${MIN_AGE}) |wc -l)

    ou encore :

        format="-printf '%s;%Cc;%p;%k kB;%Y\n'"
        firstlast=$(eval $(do_find $search ${FIND_TYPE_CLAUSE} ${FIND_NAME_CLAUSE} ${format}) |sort -n |awk 'BEGIN{FS=";"} {if (NR==1) print "(" $5 ")" $3 " (" $4 ") " $2} END{print "(" $5 ")" $3 " (" $4 ") " $2}')

    (firstlast est un nom de variable très mal choisi, il s’agit en fait de la liste des fichiers sous forme de CSV)

    Le dernier exemple fonctionne avec le find de GNU mais pas avec toutes les implémentations de find.

    Avec cette méthode je dois échapper les caractères '(' et '!' pour find par contre. Enfin quand je dis je dois… pour les parenthèses oui mais le '!' passe, qu’il soit échappé ou pas… (vu que j’ai le choix je l’échappe)

    La prochaine fois que je me dis, tiens et si je démarrais un projet en shell ? J’y réfléchirai à deux fois :)

    Merci à tous pour vos réponses qui m’ont mis sur la voie.

  • [^] # Re: Chez moi ça marche

    Posté par  . En réponse au message Problème avec getopts ?. Évalué à 2.

    Oui. C’est à un autre endroit dans mon script que je me prenais les pieds dans le globbing, getopts n’y est définitivement pour rien.

  • # Solution

    Posté par  . En réponse au message Problème avec getopts ?. Évalué à 2.

    find_name_clause() {
                if [ $(expr length $1) -gt 2 ]
                then
                    FIND_NAME_CLAUSE=" -name "$1
                fi
                if [ $(expr length $1) -gt 2 -a $(expr length $2) -gt 2  ]
                then
                    FIND_NAME_CLAUSE=${FIND_NAME_CLAUSE}" -a "
                fi    
                if [ $(expr length $2) -gt 2  ]
                then
                    FIND_NAME_CLAUSE=${FIND_NAME_CLAUSE}"! -name  "$2
                fi    
    }
    find_name_clause "'"${SEARCH_NAME_INCLUDE}"'" "'"${SEARCH_NAME_EXCLUDE}"'"

    Vive le shell !

  • [^] # Re: Diffuser directement les cartes ?

    Posté par  . En réponse au journal Gnome Maps dans de beaux draps. Évalué à 3.

    OSM does NOT pre-render every tile. Pre-rendering all tiles would use around 54 TB of storage.

    Leur serveur aurait ça comme stockage :

    /dev/sda
        2TB RAID1+0 array over 2 disks
    /dev/sdb
        1TB RAID1+0 array over 2 disks
    /dev/sdd
        600GB RAID1+0 array over 4 disks 
    

    Il y n’y avait que : disk usage: 1272GB used. (6 Jan 2012). (z0 to z15: 252GB, z16 to z18: 1020GB)

    Enfin tout ça pour dire qu’il ne faut peut-être pas un espace de stockage de plus de 50 To pour héberger un serveur de tuile, "juste" quelques To, pour commencer :)

    Faut rassurer d’éventuels hébergeurs volontaires !

  • [^] # Re: SSD

    Posté par  . En réponse au message Installer fedora avec /home en NTFS. Évalué à 2.

    Et sur d’éventuels répertoires de cache, firefox par exemple, tu penses qu’il peut y avoir un gain ? Ou sur les téléchargements ?

  • [^] # Re: SSD

    Posté par  . En réponse au message Installer fedora avec /home en NTFS. Évalué à 2.

    C’est bien ntfs-3g qui est utilisé. Comme sur MacOS.

    On peut monter automatiquement le disque dur de 1To au format NTFS avec /etc/fstab?

    J’ose espérer que systemd respecte encore /etc/fstab :)

    Pour la taille des partitions tu devrais vraiment te pencher sur LVM, c’est quand même sacrément pratique…

    Avec LVM tu fais un PV (volume physique) sur chacun de tes disques. Sur chacun de ces volumes physiques tu créés des volumes logiques, comme tu créerais des partitions en mode « traditionnel ». Pour ces volumes logiques tu choisis la taille minimale, tu n’utilises donc pas tout le volume physique… car quand tu auras besoin de place tu pourrais très facilement augmenter l’un des volumes (puis le FS qu’il abrite), tu ne seras pas bloqué par des considérations d’ordre de partitions, de table de partitions…

    Ce n’est qu’un exemple simple de ce que l’on peut faire avec LVM mais je trouve que c’est une configuration qui apporte beaucoup même pour un desktop.

    Si tu t’apprêtes à installer un système, cette configuration est supportée par tous les installeurs des grandes distributions. On peut le configurer à l’installation et ce n’est pas très compliqué si tu as lu un minimum de doc avant.

  • [^] # Re: SSD

    Posté par  . En réponse au message Installer fedora avec /home en NTFS. Évalué à 2.

    Bah oui en plus ça règle ton problème de format de partition pour le partage, tu mets /data en NTFS.

  • # SSD

    Posté par  . En réponse au message Installer fedora avec /home en NTFS. Évalué à 3.

    J'ai acheté un SSD pour mettre Windows et un pour Linux de 250 Go chacun. Un autre disque de 1T sert de /home pour la sauvegarde des données.

    Je pense que si j’avais un SSD de 250 Go et un disque de 1To je laisserais le /home sur le SSD et monterais le disque de 1To sur son propre point de montage (ex: /data). Ainsi tous les gros fichiers (musique, vidéo, etc…) iraient sur /data mais tous les fichiers de configuration du /home resteraient sur le SSD, ce qui doit permettre de profiter aussi de la vitesse de lecture pour ces fichiers de configuration.

  • [^] # Re: multi-choix plz

    Posté par  . En réponse au sondage Pour mes principaux déplacements quotidiens, j'utilise en majorité :. Évalué à 2.

    Pour mes principaux déplacements quotidiens, j'utilise en majorité :

    Permettre plusieurs réponses à cette question n’aurait aucun sens.

  • [^] # Re: Dernière version ?

    Posté par  . En réponse au journal Youpi, Microsoft et Oracle plantent GNU/Linux !. Évalué à 4.

    Merci pour la correction. Je trouve en effet que l’interface VirtualBox est un peu plus aboutie que celle de virt-manager. Donc si on peut utiliser KVM avec VirtualBox c’est cool. Je ne le savais pas, je n’utilise VirtualBox que sous Windows.

    Reste que VirtualBox c’est Oracle et que tout n’est pas libre.

  • # Dernière version ?

    Posté par  . En réponse au journal Youpi, Microsoft et Oracle plantent GNU/Linux !. Évalué à 8.

    Tu utilises bien la 5.1.2 sortie hier ? Sinon essaye, p-e que ce bug a été corrigé.

    Sinon, même remarque que les autres, KVM c’est mieux.

  • [^] # Re: UDMA

    Posté par  . En réponse au message Plus d'accès à linux mint. Évalué à 2.

    C’est bien ce que j’imaginais… Mais alors du coup c’est quoi la surface métallique ? Est-ce qu’on utilise de l’aluminium pour sa caractéristique paramagnétique ou bien un alliage contenant du fer ?

    Je sais que je devrais STFW mais je sais aussi que tu es calé en physique donc je demande quand même ;)

  • [^] # Re: UDMA

    Posté par  . En réponse au message Plus d'accès à linux mint. Évalué à 2.

    On peut magnétiser du verre ?

  • # Mes deux centimes

    Posté par  . En réponse au message augmenter la taille de la partition racine en ext4. Évalué à 1. Dernière modification le 21 juillet 2016 à 13:42.

    [doublon, supprimé]

  • # Mes deux centimes

    Posté par  . En réponse au message augmenter la taille de la partition racine en ext4. Évalué à 3. Dernière modification le 21 juillet 2016 à 13:42.

    J’espère que quelqu’un de plus calé que moi pourra te donner une solution mais pour ma part je pense que ce n’est pas possible. Il faudrait que l’espace libre se situe après sdc9 pour pouvoir augmenter le FS…

    Donc à moins de supprimer sdc9 et sdc10 pour les recréer je vois pas.

    Perso, j’utilise systématiquement LVM depuis plusieurs années à cause de ce genre de problématique…

  • [^] # Re: UDMA

    Posté par  . En réponse au message Plus d'accès à linux mint. Évalué à 2. Dernière modification le 21 juillet 2016 à 13:14.

    beaucoup plus rapide

    oui

    encore faut-il que le disque soit reconnu par la machine

    oui

    Je n’avais pas pensé à ces points, merci d’avoir pris le temps de me répondre.

    Alors du coup j’ai une autre question débile. Est-ce que tordre ou casser le plateau n’irait pas encore plus vite que de le rayer consciencieusement ? :)