ton NPM ecoute sur 80 et 443 de la machine physique,
il envoie ensuite selon les regles que tu lui donnes, vers des machines virtuelles, port 80 ou 443
à toi de modifier la config docker pour ne pas exposer le port 80/443 de snikket à l'exterieur du docker, il sera alors simplement lancer sur le reseau interne de docker comme pour les autres machines, et NPM enverra le 80 et 443 de chat.domain.tld vers l'IP de ce docker
l'interface de MOK doit te dire que le systeme n'est pas signé, et te proposer de charger une clef, un certificat en faisant OK (valider) avec ton clavier
il va ensuite te demander ou prendre la clef, et va, avec les fleches haut/bas et entrée, choisir le support et la clef que tu veux charger.
donc à l'ecran du MOK, tu mets ta clef USB d'installation, il va la scanner, trouver le certificat ou le hash dispo sur la clef, tu choisis le hash ou le certificat, puis tu redemarres en ayant enlevé la clef USB, et çà doit fonctionner
pour la sortie son, il faut allait dire à popOS de changer la sortie vers la sortie HDMI, normalement ca suffit (ou vers la sortie audio/USB quand la docking sera branchée sur l'ecran)
dmenu permettait d'avoir un moteur de recherche ou tu "cherchais" ton appli à lancer
tu appelais alors "firefox" pour lancer le nvigateur, "libreoffice" pour la bureautique
ca ouvrait une fenetre plein ecran (ou split si y avait deja un truc ouvert)
j'aimais bien
ajoute à cela les onglets de bureau, le split horizontal/vertical des tes applis (toujours visibles), plus tmux pour partager un shell de la meme maniere ou s'y reconnecter plus tard…
le socket linux sera uniquement sur la MEME machine
le socket IP sera utile entre 2 machines, ou deux conteneurs, un faisant le postfix, l'autre faisant opendkim
tu met des droits 750 sur certains dossiers
mais le proprio du dossier c'est ton "specific_user_phpfpm"
du coup www-data ne peut pas ecrire dans les dossiers, pour les fichiers temporaire par exemple
car il n'a les droits que du "specific_group" (4) sur tes dossiers
la question est "pourquoi" tu veux faire de telle manip ?
quelle logique t'as poussé à changer les droits de tout ton dossier.
tu connectes tes deux agendas dans thunderbird,
tu ouvres l'agenda source en mode liste, puis tout selectionner, copier
tu bascules sur l'agenda destination, coller :D
il faut pouvoir ouvrir le telephone pour aller debrancher completement l'ecran
puis tu le branche en scrcpy --otg et tu le geres comme çà
peut-etre que le site ifixit expliques comment faire.
quand j'ai tenté sur celui de ma femme, j'ai pété la coque arriere,
j'ai aussi pété le cable entre le bouton d'alim et la carte mere, donc il ne faut pas improviser, bien prendre son temps, etre patient
bref j'ai du commandé des pieces pour refaire, mais une fois que tu sais faire c'est presque "facile"
si je ne me trompes pas le framebuffer se deactive quand le pilote graphique de la carte se lance pour gerer l'affichage en pleine resolution et afficher le prompt de login graphique, puis le bureau une fois la session ouverte.
si on veut garder l'usage du framebuffer, il faudrait ne pas lancer d'interface graphique
j'imagine que pour les sites où l'adresse IP entrée dans la barre d'adresses du navigateur suffit à accéder au site web, il n'y a sur la machine qu'un seul site web servi.
toutafais, et c'est pour cela que parfois quand tu demande http://add.re.sse.ip tu tombes finalement sur une page "site non configuré" ou "it works, welcome to Apache/Nginx…"
c'est souvent le site par défaut livré par le serveur
1°) un nom de site linuxfr.org
2°) ton ordi fait une requete DNS pour connaitre l'IP du serveur qui fournit le site
3°) ton ordi se connecte à ce serveur, et demande à constuler le domaine "linuxfr.org"
4°) le serveur le renvoi vers le dossier qui va bien et qui contient linuxfr.org
apres tu peux mettre des intermediaires
ex à l'issu de 2°) tu obtiens l'IP d'un CDN (cloudflare)
3°) se connecte au CDN, demande le domaine "linuxfr.org"
4°) le CDN se connecte au serveur officiel, et lui demande le domaine "linuxfr.org"
5°) le serveur officiel affiche le contenu du dossier
maintenant une question, pour enseigner, il est bon de connaitre son sujet, voire d'avoir pratiqué.
peut-etre qu'il te faudrait monter un site toi meme, pour pouvoir tester les scenarios que tu vas presenter aux eleves.
un site web c'est le proto HTTP, aller lire la documentation (RFC) sur le sujet
pour RTSP bah aller lire la doc du RTSP
idem pour les autres protocoles FTP, SSH, SMTP, etc
il n'y pas de difference entre une depeche, un forum ou un journal si ce n'est son emplacement et le workflow (la depeche passe par le comité de redaction, relecture)
donc çà doit marcher pareil
NB : tu peux preparer ton journal en markdown et le coller dans le moteur
# RPi + impression 3D
Posté par NeoX . En réponse au message Cherche boîtier et carte mère pour NAS maison. Évalué à 3 (+0/-0).
regardes dans les modeles à imprimer soit meme pour gerer un NAS avec un RPi :D
# comment fait-il ?
Posté par NeoX . En réponse au message Snikket (XMPP server) et reverse proxy. Évalué à 3 (+0/-0).
ton NPM ecoute sur 80 et 443 de la machine physique,
il envoie ensuite selon les regles que tu lui donnes, vers des machines virtuelles, port 80 ou 443
à toi de modifier la config docker pour ne pas exposer le port 80/443 de snikket à l'exterieur du docker, il sera alors simplement lancer sur le reseau interne de docker comme pour les autres machines, et NPM enverra le 80 et 443 de chat.domain.tld vers l'IP de ce docker
# il dit qu'il ne voit pas le rapport...
Posté par NeoX . En réponse au message Nouvelle loi sur le ravalement de façade . Évalué à 3 (+0/-0).
il bluff martony ?
[^] # Re: desactive le secureboot
Posté par NeoX . En réponse au message Problème mok management. Évalué à 3 (+0/-0).
l'interface de MOK doit te dire que le systeme n'est pas signé, et te proposer de charger une clef, un certificat en faisant OK (valider) avec ton clavier
il va ensuite te demander ou prendre la clef, et va, avec les fleches haut/bas et entrée, choisir le support et la clef que tu veux charger.
donc à l'ecran du MOK, tu mets ta clef USB d'installation, il va la scanner, trouver le certificat ou le hash dispo sur la clef, tu choisis le hash ou le certificat, puis tu redemarres en ayant enlevé la clef USB, et çà doit fonctionner
# DOck USB-C -> Video
Posté par NeoX . En réponse au message Pop os et second écran. Évalué à 3 (+1/-1).
il faut souvent chercher les pilotes DISPLAYLINK eventuellement dans ta distrib ou sur leur site
en effet, c'est un chipset qui capture ce qui serait envoyé à un 2e ecran pour ensuite l'afficher derriere la docking.
et displaylink est leader sur le marché.
https://www.synaptics.com/products/displaylink-graphics/downloads
pour la sortie son, il faut allait dire à popOS de changer la sortie vers la sortie HDMI, normalement ca suffit (ou vers la sortie audio/USB quand la docking sera branchée sur l'ecran)
# j'avais fait tout une config i3/dmenu
Posté par NeoX . En réponse au message Simple gestionnaire de fenêtres . Évalué à 4 (+1/-0).
dmenu permettait d'avoir un moteur de recherche ou tu "cherchais" ton appli à lancer
tu appelais alors "firefox" pour lancer le nvigateur, "libreoffice" pour la bureautique
ca ouvrait une fenetre plein ecran (ou split si y avait deja un truc ouvert)
j'aimais bien
ajoute à cela les onglets de bureau, le split horizontal/vertical des tes applis (toujours visibles), plus tmux pour partager un shell de la meme maniere ou s'y reconnecter plus tard…
[^] # Re: desactive le secureboot
Posté par NeoX . En réponse au message Problème mok management. Évalué à 3 (+0/-0). Dernière modification le 28 avril 2025 à 18:49.
remet ta clef d'installation, elle contient les certificats de l'OS que tu as isntallé
puis avec le MOK management, dis lui de chercher sur la clef et d'ajouter le certificat de ton OS
# c'est bien mais ...
Posté par NeoX . En réponse au message Le cahier de l'administrateur Debian 11 (2022). Évalué à 4 (+1/-0).
debian12 est sortie voila deja un moment et debian 13 approche
je dis çà, je dis rien
[^] # Re: Socket ou IP
Posté par NeoX . En réponse au message OpenDkim et PostFix (résolu). Évalué à 5 (+2/-0).
pour ajouter à ce qui a été dit,
le socket linux sera uniquement sur la MEME machine
le socket IP sera utile entre 2 machines, ou deux conteneurs, un faisant le postfix, l'autre faisant opendkim
# les droits de www-data
Posté par NeoX . En réponse au message Permission : nginx, php-fpm et fichiers/dossiers. Évalué à 3 (+0/-0).
tu met des droits 750 sur certains dossiers
mais le proprio du dossier c'est ton "specific_user_phpfpm"
du coup www-data ne peut pas ecrire dans les dossiers, pour les fichiers temporaire par exemple
car il n'a les droits que du "specific_group" (4) sur tes dossiers
la question est "pourquoi" tu veux faire de telle manip ?
quelle logique t'as poussé à changer les droits de tout ton dossier.
# copie/coller
Posté par NeoX . En réponse au message Migration database Caldav sogo vers Caldav radicale. Évalué à 4 (+1/-0).
tu connectes tes deux agendas dans thunderbird,
tu ouvres l'agenda source en mode liste, puis tout selectionner, copier
tu bascules sur l'agenda destination, coller :D
# desactive le secureboot
Posté par NeoX . En réponse au message Problème mok management. Évalué à 5 (+2/-0).
tu pourras demarrer ton PC
[^] # Re: USB HID
Posté par NeoX . En réponse au message Retrouver données d'un tél Android ASUS X00TD (ZenFone Max Pro M1). Évalué à 4 (+1/-0).
justement il gaelere deja pour activer le debug USB
sinon il ferait du srcpy direct ou du adb pull
# ca se tente
Posté par NeoX . En réponse au message Retrouver données d'un tél Android ASUS X00TD (ZenFone Max Pro M1). Évalué à 3 (+0/-0).
il faut pouvoir ouvrir le telephone pour aller debrancher completement l'ecran
puis tu le branche en scrcpy --otg et tu le geres comme çà
peut-etre que le site ifixit expliques comment faire.
quand j'ai tenté sur celui de ma femme, j'ai pété la coque arriere,
j'ai aussi pété le cable entre le bouton d'alim et la carte mere, donc il ne faut pas improviser, bien prendre son temps, etre patient
bref j'ai du commandé des pieces pour refaire, mais une fois que tu sais faire c'est presque "facile"
[^] # Re: Dans grub
Posté par NeoX . En réponse au message problèmes avec la gestion de l'affichage - ubuntu 24.04 + enlightenment. Évalué à 4 (+1/-0).
dans ton post d'origine tu ne nous dis pas tout
1°) ta gestion multiseat evoquée plus haut
2°) que tu es dans une VM evoqué ici
[^] # Re: Problème de gestion des multi-seat ?
Posté par NeoX . En réponse au message problèmes avec la gestion de l'affichage - ubuntu 24.04 + enlightenment. Évalué à 3 (+0/-0).
ah ben voila qui n'etait pas precisé dans l'enoncé il me semble
ce n'est donc plus vraiment une config standard :/
[^] # Re: Pb matériel ?
Posté par NeoX . En réponse au message problèmes avec la gestion de l'affichage - ubuntu 24.04 + enlightenment. Évalué à 4 (+1/-0).
j'ai pas souvenir d'avoir pu modifier la luminosité d'un ecran externe depuis mes OS fussent-ils linux/mac ou windows.
[^] # Re: surpris
Posté par NeoX . En réponse au message Juste afficher un point à l’écran. Évalué à 7 (+4/-0).
si je ne me trompes pas le framebuffer se deactive quand le pilote graphique de la carte se lance pour gerer l'affichage en pleine resolution et afficher le prompt de login graphique, puis le bureau une fois la session ouverte.
si on veut garder l'usage du framebuffer, il faudrait ne pas lancer d'interface graphique
[^] # Re: Quelques pistes ...
Posté par NeoX . En réponse au message [Résolu] Questions protocoles Internet (IP & RTSP). Évalué à 4 (+1/-0).
j'aime bien le coté pedagogique des tables en sous groupes de 3/4 personnes, avec un qui fait le "routeur"
et les autres clients/serveurs, etc
je peux m'en inspirer pour d'autres structures qui font ce meme genre de formation/sensibilisation (fablab par exemple) ?
[^] # Re: En-tête Host et SNI
Posté par NeoX . En réponse au message [Résolu] Questions protocoles Internet (IP & RTSP). Évalué à 6 (+3/-0).
toutafais, et c'est pour cela que parfois quand tu demande http://add.re.sse.ip tu tombes finalement sur une page "site non configuré" ou "it works, welcome to Apache/Nginx…"
c'est souvent le site par défaut livré par le serveur
[^] # Re: Quelques pistes ...
Posté par NeoX . En réponse au message [Résolu] Questions protocoles Internet (IP & RTSP). Évalué à 4 (+1/-0).
alors comment vas-tu l'expliquer à tes eleves ?
# simple
Posté par NeoX . En réponse au message [Résolu] Questions protocoles Internet (IP & RTSP). Évalué à 6 (+3/-0).
1°) un nom de site linuxfr.org
2°) ton ordi fait une requete DNS pour connaitre l'IP du serveur qui fournit le site
3°) ton ordi se connecte à ce serveur, et demande à constuler le domaine "linuxfr.org"
4°) le serveur le renvoi vers le dossier qui va bien et qui contient linuxfr.org
apres tu peux mettre des intermediaires
ex à l'issu de 2°) tu obtiens l'IP d'un CDN (cloudflare)
3°) se connecte au CDN, demande le domaine "linuxfr.org"
4°) le CDN se connecte au serveur officiel, et lui demande le domaine "linuxfr.org"
5°) le serveur officiel affiche le contenu du dossier
maintenant une question, pour enseigner, il est bon de connaitre son sujet, voire d'avoir pratiqué.
peut-etre qu'il te faudrait monter un site toi meme, pour pouvoir tester les scenarios que tu vas presenter aux eleves.
un site web c'est le proto HTTP, aller lire la documentation (RFC) sur le sujet
pour RTSP bah aller lire la doc du RTSP
idem pour les autres protocoles FTP, SSH, SMTP, etc
# s'affranchir de la virgule ?
Posté par NeoX . En réponse au message Récupérer la valeur entière d'un double. Évalué à 4 (+1/-0).
tes exemples ont tous un chiffre apres la virgule
si tu fais x10 tu n'as plus de virgule
puis tu compares à 3140 ou 3150 au lieu de 314 et 315 :D
[^] # Re: VM à part
Posté par NeoX . En réponse au message Comment installer une VM Nextcloud ?. Évalué à 4 (+1/-0).
bah non, si tu installes une VM dédié, tu fais pas en plus du docker dedans
docker c'est pour isoler plusieurs sous systemes (logiciels) sur une meme machine (physique ou virtuelle)
si tu fais une machine dédiée, tu peux faire une installation "pure"
# pas de raison que ce soit different
Posté par NeoX . En réponse au message Linuxfr : comment créer un sommaire dans un journal un peu long ?. Évalué à 3 (+0/-0).
il n'y pas de difference entre une depeche, un forum ou un journal si ce n'est son emplacement et le workflow (la depeche passe par le comité de redaction, relecture)
donc çà doit marcher pareil
NB : tu peux preparer ton journal en markdown et le coller dans le moteur