J'ai l'impression que cela arrive lorsque l'expéditeur appartient à certains domaines (cegetel.net par exemple).
alors tu n'y pourras rien
c'est à cause du SPF
qui permet à free, de verifier quels sont les serveurs qui sont autorisés à envoyer des emails avec emetteurs @cegetel.fr.
et il est fort probable que ton serveur perso ne soit pas identifié par cegetel comme pouvant envoyer des emails de leur part
alors que le serveur ne swap pas ! J'ai pu constater que c'était le CPU qui limitait certaines (grosses) requêtes : ces dernières prenaient 2s avant "optimisation", elles prennent maintenant quasiment 1 minute.
Ce sont des serveurs dédiés. J'ai changé de serveur en fait,
donc tu as changé de hardware, de disque dur, de CPU…
le CPU precedent etait peut-etre plus veloce, ou ton disque dur plus rapide
quand tu fais un top
et que tu affiches le detail (shift+1) tu voit des %wai ?
Mon CPU c'est un INTEL, je peux quand même prendre AMD64?
oui, les processeurs INTEL et AMD sont de la meme famille (x86)
dispo en 32bits (i686) ou en 64bits (x86_64)
mais comme c'est AMD qui avait demarré le 64bits avant Intel, les variantes linux portent le nom historique AMD64
Sinon c'est quoi la différence entre CD1 et la version "toute faite"?
CD1 de demandera ce que tu veux installer
la version toute faite ne te demandera pas et installera XFCE ou MATE par defaut
Moi ce qui me tente surtout c'est d'installer tout d'un coup.
alors prend une "toute faite"
Sinon une clé USB de 8Go, c'est suffisant?
suffisant pour installer et utiliser debian ?
ou suffisant pour faire une clef qui servira à l'installation de debian sur le disque dur (plutot que de graver un CD).
dans le second cas, c'est un CD/DVD donc au pire ca prend 4.5Go
Nous avons testé des solutions comme Dolibarr mais on devait créer une commande pour pouvoir faire une sortie… C'est trop compliqué comme processus.
meme si c'est pour un service interne à ta société (donc commande avec montant =0 ) de savoir quand a été faite la demande (la commande), quand la machine a été mise en service (livrée/installée) me semble une bonne chose.
et plus tard, ta boitte aura grossi et voudra faire de la refacturation, et tu sera content d'avoir une gestion de commande et de pouvoir chiffrer le cout d'un service qui change de PC tous les ans pour la société, contre un service qui ne change que tous les 3 ans.
pas de souci avec le tunnel ssh,
puisque ton serveur nextcloud se connecte à ton ldap en ssh, puis fait du localhost:389 (nextcloud) => tunnel ssh => localhost:389 (serveur ldap)
pas besoin d'ouvrir le firewall car de memoire localhost (127.0.0.1) ne passe pas sur INPUT puisque local sur local
les fichiers/dossiers commencant par un . sont des dossiers/fichiers cachés.
ceux qui sont dans ton dossier personnel contiendront les preferences, les reglages de chaque logiciel.
dans ton exemple
.mozilla contiendra surement ton profil firefox, tes marques pages
.config contient lui plusieurs sous dossier, pour d'autres logiciels
etc
comment ne pas etre pollué ?
en demandant au gestionnaire de fichier de masquer ce fichier,
ou en allant jamais dans /home/tonuser
et en preferant ranger tes affaires dans Documents, Musiques, Photos, Telechargements, Bureau :D
je pensais plus à git qui est decentralisé,
et c'est quand meme utilisé dans beaucoup de projet, donc on est sur de trouver de la documentation et des astuces pour faire ce que l'on veut.
l'ouverture de plusieurs SSH, directement dans les Panes de tmux, c'est cool
je n'en ai pas l'utilité personnelle (je dois passer par une machine de rebond), mais le concept est enorme.
ex : beaucoup de lecture (large publique) et peu d'ecriture
tu fais ton CMS pour ecrire toujours sur 1 ou 2 noeuds,
puis tu utilises de la replication au niveau systeme de fichier pour les autres noeuds, qui ne seront alors qu'en lecture seule.
si tu dois avoir aussi beaucoup d'ecriture (phpBB avec un large public dans ton exemple) il faut regarder les mecanismes de replications fournis directement par la base de donnée et qui demandent parfois un peu de tuning sur les IDs des insertions par exemple
ex : noeud 1, insertion des IDs xxxxxx1
noeud 2, insertion des IDs yyyyy2
noeud 3, insertion des IDs zzzzz3
etc
bref, avant de reinventer la poudre,
bien lire les manuels des solutions pour comprendre que c'est deja prevu, et que cela a deja été testé
[^] # Re: et le contenu dit quoi ?
Posté par NeoX . En réponse au message Postfix et alias externes. Évalué à 5.
alors tu n'y pourras rien
c'est à cause du SPF
qui permet à free, de verifier quels sont les serveurs qui sont autorisés à envoyer des emails avec emetteurs @cegetel.fr.
et il est fort probable que ton serveur perso ne soit pas identifié par cegetel comme pouvant envoyer des emails de leur part
# et le contenu dit quoi ?
Posté par NeoX . En réponse au message Postfix et alias externes. Évalué à 2.
le spam est detecté à la fin de la commande DATA
soit apres l'envoie du corp de l'email.
l'email contient quoi ?
sinon dans les outils de base quand on gere des boites emails (serveurs emails), j'utilise http://multirbl.valli.org/
tu rentres ton domaine, ou le nom de ton serveur ou son IP publique il te dira si tu es dans une liste.
sinon il faudrait trouver les regles de Free pour savoir pourquoi il te bloque.
si tu envoie simplement un email de ton serveur/domaine vers free, ca marche ?
si oui, c'est alors le principe de la redirection qui pose souci
# et comme ca ?
Posté par NeoX . En réponse au message [sed] Remplacer du texte contenu dans une variable et contenant des () et *. Évalué à 2.
parce que le shell va echapper le premier \* au moment de remplir old_value
mais il faut l'echapper une 2e fois pour l'interpreter dans sed.
si tu dois "debugger" des scripts bash, tu peux les lancer avec
bash -x tonscript.sh
ou mettre set -x avant le code à debugger et set +x apres (ou l'inverse je sais jamais
[^] # Re: Virer la RAM ?
Posté par NeoX . En réponse au message Optimisation MySQL : fail. Évalué à 4.
c'est à peu pres ca.
il y a un truc qui fait travailler le disque,
peut-etre le gros innodb, qui ne reduit jamais,
tu dois pouvoir creuser avec iotop qui va te dire qui fait le plus d'I/O sur la machine
# pas la bonne chaine ?
Posté par NeoX . En réponse au message [sed] Remplacer du texte contenu dans une variable et contenant des () et *. Évalué à 2.
parce que dans le premier cas tu cherches et remplaces TRUC:xxxxx par TRUC:yyyyy
dans le 2e cas tu cherches BOT_SLEEP_DELAY:xxxx
pourquoi ne pas avoir une fichier de configuration qui definit
BOT_SLEEP_DELAY=80000 #l'equivalent de 1000 * 80
ce fichier serait appelé par tous les autres fichiers du programme,
et tu n'aurais alors qu'à modifier cette valeur à un seul endroit.
[^] # Re: Virer la RAM ?
Posté par NeoX . En réponse au message Optimisation MySQL : fail. Évalué à 3.
donc tu as changé de hardware, de disque dur, de CPU…
le CPU precedent etait peut-etre plus veloce, ou ton disque dur plus rapide
quand tu fais un top
et que tu affiches le detail (shift+1) tu voit des %wai ?
[^] # Re: Et GLPI ?
Posté par NeoX . En réponse au message [SOLVED] Logiciel de gestion de stock simplissime. Évalué à 2.
j'ai pensé lui proposé, mais j'ai pas souvenir d'une gestion de stock, plutot une gestion de parc.
genre la machine XYZ est attribuée à telle personne.
mais pas que la machine XYZ est composé du clavier numero de serieA, de la carte mere B, de la carte graphique C, etc
[^] # Re: Tout dépend ! :)
Posté par NeoX . En réponse au message Quelle version de Debian suis-je censé télécharger?. Évalué à 8.
oui, les processeurs INTEL et AMD sont de la meme famille (x86)
dispo en 32bits (i686) ou en 64bits (x86_64)
mais comme c'est AMD qui avait demarré le 64bits avant Intel, les variantes linux portent le nom historique AMD64
CD1 de demandera ce que tu veux installer
la version toute faite ne te demandera pas et installera XFCE ou MATE par defaut
alors prend une "toute faite"
suffisant pour installer et utiliser debian ?
ou suffisant pour faire une clef qui servira à l'installation de debian sur le disque dur (plutot que de graver un CD).
dans le second cas, c'est un CD/DVD donc au pire ca prend 4.5Go
# pourtant c'est logique
Posté par NeoX . En réponse au message [SOLVED] Logiciel de gestion de stock simplissime. Évalué à 4.
meme si c'est pour un service interne à ta société (donc commande avec montant =0 ) de savoir quand a été faite la demande (la commande), quand la machine a été mise en service (livrée/installée) me semble une bonne chose.
et plus tard, ta boitte aura grossi et voudra faire de la refacturation, et tu sera content d'avoir une gestion de commande et de pouvoir chiffrer le cout d'un service qui change de PC tous les ans pour la société, contre un service qui ne change que tous les 3 ans.
[^] # Re: ¨Langue anglaise, international oblige !
Posté par NeoX . En réponse à la dépêche Libre OS USB veut opter pour la gratuité. Évalué à 3.
probablement comme l'anglais est courant quand on parle "technique" en informatique
c'est un vocabulaire specifique, dans une discipline particuliere.
[^] # Re: Problème avec member-of
Posté par NeoX . En réponse au message [Tuto/HowTo] Utiliser le LDAP de Yunohost avec Nextcloud. Évalué à 2.
ton probleme
ta solution
[^] # Re: oui mais
Posté par NeoX . En réponse au message [Tuto/HowTo] Utiliser le LDAP de Yunohost avec Nextcloud. Évalué à 3.
pas de souci avec le tunnel ssh,
puisque ton serveur nextcloud se connecte à ton ldap en ssh, puis fait du localhost:389 (nextcloud) => tunnel ssh => localhost:389 (serveur ldap)
pas besoin d'ouvrir le firewall car de memoire localhost (127.0.0.1) ne passe pas sur INPUT puisque local sur local
# oui mais
Posté par NeoX . En réponse au message [Tuto/HowTo] Utiliser le LDAP de Yunohost avec Nextcloud. Évalué à 3.
en fait il faut l'ouvrir mais pas sur l'exterieur sinon tout le monde peut se connecter à ton port 389
il faut en fait ouvrir le port 389 sur l'IP VPN (client ou serveur tout depend dans quel sens tu montes ton tunnel)
MAIS
perso je ferais juste un tunnel ssh entre les deux machines, lancé automatiquement via autossh,
et faire pointer ton nextcloud sur localhost:389
# il sert à quoi ton prerouting sur -t raw
Posté par NeoX . En réponse au message accéder à un serveur ftp depuis une passerelle. Évalué à 2.
sur ces meme regles tu dis de passer le paquet à une table CT
mais elle n'est pas definie dans l'iptables que tu nous sors ?
sinon on est bien d'accord que tu as le reseau suivant ?
Internet <-> 192.168.4.254 [192.168.1.254] <-> LAN <-> [192.168.1.1] serveur FTP
[^] # Re: Questions con
Posté par NeoX . En réponse au message [Discutions] Le clustering de base de données en 2017. Évalué à 3.
parce qu'il veut faire son propre cloud (autohebergement) à base de RPI et autre machine qu'ils montent en "cluster"
# ces "extensions" sont des fichiers/dossiers cachés contenant la config des logiciels
Posté par NeoX . En réponse au message Les extensions se placent dans dossier personnel. Évalué à 4.
les fichiers/dossiers commencant par un . sont des dossiers/fichiers cachés.
ceux qui sont dans ton dossier personnel contiendront les preferences, les reglages de chaque logiciel.
dans ton exemple
.mozilla contiendra surement ton profil firefox, tes marques pages
.config contient lui plusieurs sous dossier, pour d'autres logiciels
etc
comment ne pas etre pollué ?
en demandant au gestionnaire de fichier de masquer ce fichier,
ou en allant jamais dans /home/tonuser
et en preferant ranger tes affaires dans Documents, Musiques, Photos, Telechargements, Bureau :D
# etrange tes commandes
Posté par NeoX . En réponse au message Droits de lecture/écriture. Évalué à 2.
ne faudrait-il pas :
- lancer le serveur avant de lui passer des commandes
- faire l'init du depot avant de l'ouvrir
- puis ouvrir le depot ?
la documentation ici
dit
fossil init nouveauprojet
[^] # Re: utiliser un autre gestionnaire de depot ?
Posté par NeoX . En réponse au message Droits de lecture/écriture. Évalué à 2.
je pensais plus à git qui est decentralisé,
et c'est quand meme utilisé dans beaucoup de projet, donc on est sur de trouver de la documentation et des astuces pour faire ce que l'on veut.
# utiliser un autre gestionnaire de depot ?
Posté par NeoX . En réponse au message Droits de lecture/écriture. Évalué à 1.
arreter d'utiliser un "fossile" et utiliser un gestionnaire de depot "moderne" ? :D
[^] # Re: ou plus simple
Posté par NeoX . En réponse au journal Présentation du multiplexer de sessions ssh cssh_tmux. Évalué à 3.
+1
l'ouverture de plusieurs SSH, directement dans les Panes de tmux, c'est cool
je n'en ai pas l'utilité personnelle (je dois passer par une machine de rebond), mais le concept est enorme.
bravo
[^] # Re: Mon bidouillage
Posté par NeoX . En réponse au journal Présentation du multiplexer de sessions ssh cssh_tmux. Évalué à 3.
il faut simplement taper ```sh au debut de ton code
et ``` à la fin
# ca depend de ton archi cible...
Posté par NeoX . En réponse au message [Discutions] Le clustering de base de données en 2017. Évalué à 3.
ex : beaucoup de lecture (large publique) et peu d'ecriture
tu fais ton CMS pour ecrire toujours sur 1 ou 2 noeuds,
puis tu utilises de la replication au niveau systeme de fichier pour les autres noeuds, qui ne seront alors qu'en lecture seule.
si tu dois avoir aussi beaucoup d'ecriture (phpBB avec un large public dans ton exemple) il faut regarder les mecanismes de replications fournis directement par la base de donnée et qui demandent parfois un peu de tuning sur les IDs des insertions par exemple
ex : noeud 1, insertion des IDs xxxxxx1
noeud 2, insertion des IDs yyyyy2
noeud 3, insertion des IDs zzzzz3
etc
bref, avant de reinventer la poudre,
bien lire les manuels des solutions pour comprendre que c'est deja prevu, et que cela a deja été testé
# ou plus simple
Posté par NeoX . En réponse au journal Présentation du multiplexer de sessions ssh cssh_tmux. Évalué à 9.
faire un ctrl+b+:
et demander "set synchronize-panes"
tous les tmux de la fenetre sont alors synchroniser,
cela marche meme en dehors du ssh :D
[^] # Re: UUOG Detected !
Posté par NeoX . En réponse au message [Tuto/HowTo] Monter un serveur VPN avec PiVPN sur Raspbian. Évalué à 3.
ou pas
ou bien si
c'est donc le faite d'utiliser les [ ] qui force grep à faire une regex et donc à ne prendre que cela et surtout à s'ignorer lui meme
[^] # Re: sans tunnel en Lan, avec Tunnel en WAN/Tor
Posté par NeoX . En réponse au message [Tuto/HowTo] Accéder à son VPN depuis le réseau Tor via SSH Tunneling. Évalué à 3. Dernière modification le 11 mai 2017 à 15:45.
ce n'est pas "ingenieux"
c'est comme ca qu'on fait quand on est dans le metier,
tout comme on ne reinvente pas la securité par des tunnels ssh pour monter un VPN dedans, alors qu'on est dans un LAN