Le pci-e est bloqué au maximum à 8x 5 gt/s.
Il supporte le mode gen3 16x 8 gt/s, mais n'arrive pas à passer, un problème entre soit support soit bios.
de memoire ce n'est pas parce que le chipset supporte le gen3 16x (8gt/s)
que la carte fille le supporte.
cela depend donc :
- de la carte mere
- de l'occupation des slots PCIe de la carte mere (SLI ou pas SLI, etc)
- evidemment de la carte fille (carte graphique, carte wifi, carte SSD)
tu scriptes ce que tu veux avec inotify,
donc oui, tu peux remplir une base de données des modifications,
puis lire cette liste depuis une appli,
mais alors pourquoi ne pas installer simplement l'appli nextcloud, qui te listera les modifications et te permettra de voir les fichiers ;)
[…] en cas d'attaque tu peux changer d'IP et ne pas renouveler ton nom de domaine. […] les clients ne passant pas par le dit nom de domaine pourront continuer à accéder.
à condition de pouvoir leur transmettre la nouvelle IP
Mais l’objectif de ma question est sur le plan sécuritaire en général sous Linux : le changement d’IP publique de manière régulière.
relire les reponses, tu ne peux pas changer ton IP publique chez FREE,
tu peux changer ton IP apparente, en passant par un VPN, c'est alors l'IP du VPN qui est presenté au site internet que tu consultes.
Question subsidiaire, toujours sur le plan sécuritaire (craquage) sous Linux : vaut-il mieux une IP fixe plutôt qu’une IP dynamique ?
ca depend si tu heberges des services, si oui, une IP fixe est plus pratique car ton DNS est le meme
mais à l'inverse tu vas etre plus sensible aux tentatives de hack.
tu ne seras pas plus en securité en changeant ton IP publique, car alors tu vas mettre à jour ton DNS, et les attaques se feront sur ton nom de domaine, qui te ramene sur ta nouvelle IP.
le protocole
RDP = remote desktop de microsoft, tu deconnectes l'utilisateur pour reprendre sa session
VNC = protocole de prise en main à distance linux/osx, tu recuperes la session en cours, et l'utilisateur peut continuer à se servir de la machine
soit xRDP = client pour se connecter à un poste windows
=> pourquoi tu veux utiliser le client xRDP pour te connecter à un "serveur" VNC ?
l'IP
tu utilises l'IP 127.0.0.1 pour cible, donc te connecter à ta propre machine, et non à une machine distante
j'ai eu le cas avec un ami qui avait ce genre de "bug" simplement à cause d'un mauvais cable HDMI,
on a changé le cable, il n'a plus de souci.
on a jeté le cable defectueux. :D
oui,
donc c'est un disque USB externe classique,
avec 2 USB-A => alimentation dans le bloc d'alim, data sur le Pi
avec 1 microUSB => alimentation du Pi
tu peux tout a fait branche ce disque sur ton PC sans utiliser le port microUSB, et en mettant ton PC au lieu du Pi.
Je ne peux pas créer les partitions depuis mon ordinateur principal en utilisant un outil graphique comme gparted, car, le hdd externe que j'ai connecté au Pi est auto-alimenté par le Pi…
ton appareil ne supporte que les .deb mais ca c'est generalement les paquets pour le SYSTEM.
ensuite tu as le logiciel, qui lui a peut-etre son propre format de plugin, et c'est via le logiciel que tu ajoutes le plugin avec son nom.ipk
on s'en fout, on fera comme pour ton autocom, du FaxOIP,
tu auras la fibre, internet, et un boitier de conversion IP -> RTC sur lequel tu brancheras ton FAX
tu remarqueras que c'est deja le cas avec beaucoup de box internet, la prise RJ11 à l'arriere ne fait rien d'autre que fournir une ligne RTC derriere ta connexion internet.
ifup.d c'est quand l'interface physique s'active,
- le cable est branché en RJ45
- la carte wifi est activé (mode avion OFF)
tu peux simplement placer ton script ou tu veux et l'appeler depuis un fichier de configuration dans /etc/cron.d/
ou dans crontab -e -u ton_user qui dira de le lancer à 18h.
et c'est ton script qui va regarder sur quel reseau il est (sur un portable, ca ne sert à rien de tenter de se connecter à ton RPi si tu n'es pas à ton domicile), et lancer le rsync uniquement dans ce cas là.
j'ai souvenir que les POWER7 etaient dans les playstations 3 il me semble,
qu'il y avait eu des homebrew de linux sur cette machine.
Laissons de côté le prix (qui n'est pas beaucoup plus élevé qu'une workstation à configuration équivalente chez Dell par exemple)
ok mais quid de la double alimentation de 1400W pour alimenter le bousin ?
quid de ta carte graphique "du marché" qui n'aura peut-etre pas de pilote pour POWER9 ?
tu es sur qu'on parle d'un prix comparable avec une workstation Dell ?
tu veux faire quoi avec la machine ?
si c'est une pile IP elle doit pouvoir travailler sur la carte reseau,
si ce n'est pas le cas, tu travailles via le TAP, mais il te faut alors des IPs differentes sur tes TAPs et sur tes interfaces physiques,
sinon ton ping 172.16.x.y va sortir par defaut avec l'interface physique.
exemple: tes machines en enPS sur le reseau 172.16.0.x/24, les TAPs sur 172.16.1.x/24
tu ping alors 172.16.1.1 depuis la machine 172.16.1.2 et inversement.
l'outil inotify permet de surveiller un fichier ou un dossier et d'executer un script sur certains evenements (open, new, modify, close, delete, etc)
tu peux donc etre notifier de la creation d'un nouveau fichier, ou de la suppression de celui-ci.
Mais j'avoue que je débute dans l'administration réseau
bienvenu dans ce monde
si toute tes machines se voient et communiquent en reseau et qu'une seule (celle de IwIP) ne fonctionne pas => c'est IwIP qui t'emmerde
verifie que la machine ait une adresse IP,
regarde si tu vois arriver les flux depuis/vers cette machine (l'outil tcpdump doit pouvoir t'aider)
l'ip_forward n'est utile que dans le cas ou tes machines sont sur des reseaux "differents"
si tu veux faire des reseaux séparés pour tes VMs,
tu vas avoir un reseau qui ressemble à ca
VM1
|
reseau10
|
PC Serveur <--> reseau1 box internet <--> internet
|
reseau20
|
VM2
ton PC "serveur" doit donc avoir une IP dans chaque reseau pour pouvoir parler à chaque machine (VM1, VM2, box internet)
il doit ensuite cacher les reseau10 et reseau20 quand les VM veulent aller sur internet, sinon ta Box internet ne saura pas repondre à VM1/VM2
et enfin ton PC devra faire le forward pour que les paquets passent entre reseau1, reseau10 et reseau20
pour que cela fonctionne il te faut plusieurs choses
en bridge il faut que toutes les machines soient sur le meme reseau
192.168.1.1 pour to "serveur"
192.168.1.2 pour ta premiere VM
192.168.1.3 pour ta 2e VM
192.168.1.254 pour ta box
en TAP ou en reseau privé
ton serveur doit avoir 2 IP, une sur ton LAN, une sur le TAP
LAN 192.168.1.1, TAP 192.168.2.1
tes VMs sur le TAP devront alors avoir 192.168.2.2 et 192.168.2.3, avec passerelle 192.168.2.1 (le serveur)
il faut aussi que le serveur fasse le forward entre le LAN et le TAP (cf le post precedent)
mais probablement aussi du SNAT/MASQUERADE pour cacher les machines du reseau 192.168.2.x/24 derriere son IP LAN
sinon ta box ne pourra pas repondre à ces machines
# comment as-tu fais ta mise à jour ?
Posté par NeoX . En réponse au message mise à jour xubuntu 17.10 sur 18.04. Évalué à 2.
normalement ubuntu a du te proposer la mise à jour.
sinon en ligne de commande :
et ca doit se faire tout seul.
si ca ne fonctionne pas, il nous faudrait connaitre l'erreur que tu as.
# et la carte fille permet quoi ?
Posté par NeoX . En réponse au message forcer le pci express. Évalué à 3.
de memoire ce n'est pas parce que le chipset supporte le gen3 16x (8gt/s)
que la carte fille le supporte.
cela depend donc :
- de la carte mere
- de l'occupation des slots PCIe de la carte mere (SLI ou pas SLI, etc)
- evidemment de la carte fille (carte graphique, carte wifi, carte SSD)
[^] # Re: inotify
Posté par NeoX . En réponse au message Gnome3 / Nautilus : notification de modification de fichier. Évalué à 2.
tu scriptes ce que tu veux avec inotify,
donc oui, tu peux remplir une base de données des modifications,
puis lire cette liste depuis une appli,
mais alors pourquoi ne pas installer simplement l'appli nextcloud, qui te listera les modifications et te permettra de voir les fichiers ;)
[^] # Re: Merci d'avance de votre compréhension.
Posté par NeoX . En réponse au message Changer d'adresse IP publique sous Linux.. Évalué à 3.
à condition de pouvoir leur transmettre la nouvelle IP
[^] # Re: Merci d'avance de votre compréhension.
Posté par NeoX . En réponse au message Changer d'adresse IP publique sous Linux.. Évalué à 4.
relire les reponses, tu ne peux pas changer ton IP publique chez FREE,
tu peux changer ton IP apparente, en passant par un VPN, c'est alors l'IP du VPN qui est presenté au site internet que tu consultes.
ca depend si tu heberges des services, si oui, une IP fixe est plus pratique car ton DNS est le meme
mais à l'inverse tu vas etre plus sensible aux tentatives de hack.
tu ne seras pas plus en securité en changeant ton IP publique, car alors tu vas mettre à jour ton DNS, et les attaques se feront sur ton nom de domaine, qui te ramene sur ta nouvelle IP.
# chelou ton truc
Posté par NeoX . En réponse au message [Resolu] Xrdp - Recupérer une session existante. Évalué à 2.
le protocole
RDP = remote desktop de microsoft, tu deconnectes l'utilisateur pour reprendre sa session
VNC = protocole de prise en main à distance linux/osx, tu recuperes la session en cours, et l'utilisateur peut continuer à se servir de la machine
soit xRDP = client pour se connecter à un poste windows
=> pourquoi tu veux utiliser le client xRDP pour te connecter à un "serveur" VNC ?
l'IP
tu utilises l'IP 127.0.0.1 pour cible, donc te connecter à ta propre machine, et non à une machine distante
# cable video defectueux
Posté par NeoX . En réponse au message Artefacts verts sur fonds noirs.. Évalué à 4.
j'ai eu le cas avec un ami qui avait ce genre de "bug" simplement à cause d'un mauvais cable HDMI,
on a changé le cable, il n'a plus de souci.
on a jeté le cable defectueux. :D
# Changer d'operateur
Posté par NeoX . En réponse au message Changer d'adresse IP publique sous Linux.. Évalué à 2.
pour changer ton IP publique,
c'est l'IP de ta BOX,
c'est ton operateur qui la gere
pour changer d'IP publique => il faut changer d'operateur
[^] # Re: inotify
Posté par NeoX . En réponse au message Gnome3 / Nautilus : notification de modification de fichier. Évalué à 2.
il possede un serveur nextcloud
il peut donc tres bien faire du "inotify" coté serveur, et s'envoyer un email ou un sms quand un fichier a changé sur le serveur
[^] # Re: soyons intelligent :D
Posté par NeoX . En réponse au message Partitionement disque dur externe.. Évalué à 3.
oui,
donc c'est un disque USB externe classique,
avec 2 USB-A => alimentation dans le bloc d'alim, data sur le Pi
avec 1 microUSB => alimentation du Pi
tu peux tout a fait branche ce disque sur ton PC sans utiliser le port microUSB, et en mettant ton PC au lieu du Pi.
# soyons intelligent :D
Posté par NeoX . En réponse au message Partitionement disque dur externe.. Évalué à 2.
ben branches le sur ton ordinateur principal :D
# je vais dire une betise
Posté par NeoX . En réponse au message Convertir un *.ipk en *.deb. Évalué à 2.
ton appareil ne supporte que les .deb mais ca c'est generalement les paquets pour le SYSTEM.
ensuite tu as le logiciel, qui lui a peut-etre son propre format de plugin, et c'est via le logiciel que tu ajoutes le plugin avec son nom.ipk
[^] # Re: Le fax c'est fini
Posté par NeoX . En réponse au journal Remplacement ligne FAX. Évalué à 3.
Sinon un petit script qui ouvre la boite en imap, prend le dernier courrier non lu, sa piece jointe et lance l'impression :D
[^] # Re: Quel est le problème ?
Posté par NeoX . En réponse au journal Remplacement ligne FAX. Évalué à 3.
on s'en fout, on fera comme pour ton autocom, du FaxOIP,
tu auras la fibre, internet, et un boitier de conversion IP -> RTC sur lequel tu brancheras ton FAX
tu remarqueras que c'est deja le cas avec beaucoup de box internet, la prise RJ11 à l'arriere ne fait rien d'autre que fournir une ligne RTC derriere ta connexion internet.
# nagios/nrpe
Posté par NeoX . En réponse au message Recherche un orchestrateur de jobs pour Linux et Windows. Évalué à 2.
c'est prevu pour le monitoring, mais avec NRPE tu fais executer ce que tu veux sur la machine distante, tu recuperes le resultat en local
ou bien tu regardes ssh pour les windows recents,
tu utilises ton orchestrateur linux, qui lances des scripts ssh vers les machines distantes.
[^] # Re: ifup.d
Posté par NeoX . En réponse au message [Résolu] Lancer une commande des qu'une connexion internet est détéctée.. Évalué à 2.
ifup.d c'est quand l'interface physique s'active,
- le cable est branché en RJ45
- la carte wifi est activé (mode avion OFF)
tu peux simplement placer ton script ou tu veux et l'appeler depuis un fichier de configuration dans /etc/cron.d/
ou dans
crontab -e -u ton_user
qui dira de le lancer à 18h.et c'est ton script qui va regarder sur quel reseau il est (sur un portable, ca ne sert à rien de tenter de se connecter à ton RPi si tu n'es pas à ton domicile), et lancer le rsync uniquement dans ce cas là.
[^] # Re: Joplin
Posté par NeoX . En réponse au message Un remplaçant Libre à Evernote. Évalué à 2.
je viens de tester joplin, ca à l'air plutot pas mal
import des notes evernotes sans souci, pieces jointes et tags compris.
[^] # Re: ils y croient au power9
Posté par NeoX . En réponse au message Réflexions/questions autours de la workstation Talos II et des CPUs POWER9. Évalué à 2.
c'est sur qu'avec un processeur power9, tu vas pouvoir virtualiser du x86 (kvm, kvm64) mais à quel prix sur la performance ?
# ils y croient au power9
Posté par NeoX . En réponse au message Réflexions/questions autours de la workstation Talos II et des CPUs POWER9. Évalué à 3.
j'ai souvenir que les POWER7 etaient dans les playstations 3 il me semble,
qu'il y avait eu des homebrew de linux sur cette machine.
ok mais quid de la double alimentation de 1400W pour alimenter le bousin ?
quid de ta carte graphique "du marché" qui n'aura peut-etre pas de pilote pour POWER9 ?
tu es sur qu'on parle d'un prix comparable avec une workstation Dell ?
tu veux faire quoi avec la machine ?
[^] # Re: VPN interne
Posté par NeoX . En réponse au message Fonctionnalité tun/tap. Évalué à 3.
tu me semble faire des choses complexes pour rien
si c'est une pile IP elle doit pouvoir travailler sur la carte reseau,
si ce n'est pas le cas, tu travailles via le TAP, mais il te faut alors des IPs differentes sur tes TAPs et sur tes interfaces physiques,
sinon ton ping 172.16.x.y va sortir par defaut avec l'interface physique.
exemple: tes machines en enPS sur le reseau 172.16.0.x/24, les TAPs sur 172.16.1.x/24
tu ping alors 172.16.1.1 depuis la machine 172.16.1.2 et inversement.
[^] # Re: distribution ?
Posté par NeoX . En réponse au message Linux sur Lenovo Flex 10. Évalué à 2. Dernière modification le 23 avril 2018 à 09:30.
il semble que les reponses soient dans sa question initiale
# inotify
Posté par NeoX . En réponse au message Gnome3 / Nautilus : notification de modification de fichier. Évalué à 1.
l'outil inotify permet de surveiller un fichier ou un dossier et d'executer un script sur certains evenements (open, new, modify, close, delete, etc)
tu peux donc etre notifier de la creation d'un nouveau fichier, ou de la suppression de celui-ci.
[^] # Re: bridge vs tap/tun
Posté par NeoX . En réponse au message Fonctionnalité tun/tap. Évalué à 3.
bienvenu dans ce monde
si toute tes machines se voient et communiquent en reseau et qu'une seule (celle de IwIP) ne fonctionne pas => c'est IwIP qui t'emmerde
verifie que la machine ait une adresse IP,
regarde si tu vois arriver les flux depuis/vers cette machine (l'outil tcpdump doit pouvoir t'aider)
l'ip_forward n'est utile que dans le cas ou tes machines sont sur des reseaux "differents"
si tu veux faire des reseaux séparés pour tes VMs,
tu vas avoir un reseau qui ressemble à ca
VM1
|
reseau10
|
PC Serveur <--> reseau1 box internet <--> internet
|
reseau20
|
VM2
ton PC "serveur" doit donc avoir une IP dans chaque reseau pour pouvoir parler à chaque machine (VM1, VM2, box internet)
il doit ensuite cacher les reseau10 et reseau20 quand les VM veulent aller sur internet, sinon ta Box internet ne saura pas repondre à VM1/VM2
et enfin ton PC devra faire le forward pour que les paquets passent entre reseau1, reseau10 et reseau20
# use the force luke
Posté par NeoX . En réponse au message Installation d'un application Windows.... Évalué à 3.
https://alternativeto.net/software/photofiltre/
# bridge vs tap/tun
Posté par NeoX . En réponse au message Fonctionnalité tun/tap. Évalué à 3.
pour que cela fonctionne il te faut plusieurs choses
en bridge il faut que toutes les machines soient sur le meme reseau
192.168.1.1 pour to "serveur"
192.168.1.2 pour ta premiere VM
192.168.1.3 pour ta 2e VM
192.168.1.254 pour ta box
en TAP ou en reseau privé
ton serveur doit avoir 2 IP, une sur ton LAN, une sur le TAP
LAN 192.168.1.1, TAP 192.168.2.1
tes VMs sur le TAP devront alors avoir 192.168.2.2 et 192.168.2.3, avec passerelle 192.168.2.1 (le serveur)
il faut aussi que le serveur fasse le forward entre le LAN et le TAP (cf le post precedent)
mais probablement aussi du SNAT/MASQUERADE pour cacher les machines du reseau 192.168.2.x/24 derriere son IP LAN
sinon ta box ne pourra pas repondre à ces machines