Une autre idée, mais je ne sais pas encore si elle est faisable, serait d'installer 2 OS hôtes virtualisés, et dans chacun, de virtualiser à nouveau les VM. 1 hôte pour les VM externes, et 1 hôte pour les VM internes. Des avis ?
pourquoi empiler les couches ?
quid des performances d'une VM qui doit passer par 2 hyperviseurs avant d'atteindre le materiel ?
cf les reponses en dessous.
3 VLANs taggués : administration, interne, externe
idealement sur 3 cartes reseaux distinctes, mais pas obligatoires.
des VLANs Taggués dans les switchs
=> tu obtiens bien 3 reseaux disjoints derriere ton parefeu pour gerer la securité.
Posté par NeoX .
En réponse au message astuce zram.
Évalué à 4.
si la RAM est compressée (Zram), elle prend moins de place,
quand tu passes en hibernation, tu copies/colles la RAM sur le disque dur, puis tu eteins l'ordinateur.
quand tu rallumes, tu reprends les données du disque dur, tu les remets en RAM.
comme c'etait compressé ca prend moins de place, et donc moins de temps.
le disque est fiable, il y a avait mon OS principal de test dessus juste avant
j'ai un nouveau disque qui arrive demain, je regarderai et je vous dirai si ca vient de là
j'utilise proxmox 3.x depuis 2 ans maintenant, et c'est un produit genial,
pour me preparer à passer à la version 4.x, je sacrifie une machine qui trainait chez moi, (core2duo 3Ghz, 4Go de RAM, 32Go SSD)
je telecharge l'image ISO, je la dump sur une clef USB selon la methode du classique dd if=fichier.iso of=/dev/sdXY
j'arrives à booter dessus,
je passes certains ecrans de reglages, ca semble lancer l'installation,
et ca se plante à 100% "installation of package Ceph-common_0.80_7-2_amd64.dev failed"
je peux cliquer sur "OK" et "Reboot" mais ca ne demarre pas proxmox :(
la console "Ctrl+Alt+F2" semble indiquer que tout se passe bien jusqu'a la tentative d'installation de ceph-common, ou là il se met à trouver /usr/bin ou /etc en lecture seule :(
bref, ca semble pas completement sec le produit là :
ou bien y a un pre requis de taille disque minimum que je n'ai pas vu dans la documentation ?
si le projet va au bout de son application, tu ne pourras meme plus utilise la "carte restau" au dela d'un certain perimetre autour de ton lieu de travail, et tu devras l'utiliser uniquement le midi.
alors qu'avec les tickets tu pouvais faire sandwich par cher toute la semaine et te payer un restau avec ta famille le samedi quand t'es en province.
arretons d'engraisser le groupement des tickets restau, revenons en aux basics, une prime de panier repas versés sur ta feuille de paie,
l'argent t'appartient à toi d'en faire ce que tu veux.
Donc avec seulement une barre de tâche avec mes applications courantes, en DEUX clics !! je peux éviter :
- la recherche de fichiers
- la recherche de logiciel dans le menu démarrer (si j'ai un oubli -> touche windows -> je tape les premières lettres et Hop
- les raccourcis sur le bureau qui obligent à diminuer mes fenêtres
Ubuntu et Unity sont là pour toi.
touche windows (oui, y pas encore de clavier avec touche Linux), tes 3 lettres, hop, tu as ton appli
sur la gauche, tu as le dock dans lequel tu 'epigngles' tes applis courantes
pour les fichiers, c'est le gestionnaire de fichier qui gere ca, avec une section "recents" qui contient tous les fichiers recemments traités, je cliques juste 2x dessus pour les ouvrir avec l'appli par defaut.
et si j'ai des trucs sur le bureau, c'est parce que le veux bien (truc en cours par exemple)
Je vous demande quel programme dois je installé pour sécurisé mon site ?
pour l'instant tu dois nettoyer ton site, cela passe par une reinstallation from scratch car il est probable que les fichiers soient verolés, peut-etre meme la base de données :(
ensuite pour securiser ton site, tu dois faire comme pour un OS :
- ne pas installer de plugin en pagaille sans controle de la source
- ne pas laisser dormir ton site sans faire les mises à jours de wordpress
- evidemment mettre des mots de passe fort pour les acces admin
- eviter de faire un chmod 777 sur toute l'arborescence quand le wordpress te demande juste à pouvoir ecrire dans upload, et dans plugins
aujourd'hui les taxes sont deja calculées sur ce que gagnent les entreprises.
simplement pour ne pas asphixier une entreprise qui gagnent des millions mais en depensent tout autant,
on calcule sur le BENEFICE, plutot que sur le CA.
et du coup le montage est simple.
tu fais une société, tu places la RetD (centre de cout) ou tu veux
tu fais une 2e société, pour gerer les ventes, dans un pays fiscalement interessant
le CA va dans le pays aux taxes interessantes, mais tu deduis les charges de RetD (loyer sur les locaux, salaires, investissement), il reste un benefice, mais qui est tres peu taxé
CQFD
desormais on voudrait taxer sur le CA plutot que BENEFICE ?
du coup, on fait comment, une société qui gagne 100Millions et en depense deja 80Millions pour les salaires, locaux, frais…
se verrait imposer sur 100Millions alors qu'elle n'a que 20Millions de liquidités ?
ligne 1 : ton $file1, c'est une variable prise depuis la ligne de commande
ligne 2 : finalement non, tu definis $file1 en dur pour lui dire que c'est C:\Users\Desktop…..default_sys_156778.xml'
ligne 3 : tu n'as pas compris la construction du OPEN
je le redis ici :
en supposant que tu veuilles ouvrir, en lecture, le fichier definit à la ligne 1 OU à la ligne 2
il faut ecrire
openmy$FH,'<',$file1;
puis quand tu voudras lire une ligne de ce fichier tu liras du $FH et non sur $ile1
par exemple un peu plus loin tu le fais comme il faut avec FileResult (le fichier) et FHresult (le handler)
en effet, parfois la sortie audio est en MUTE (silencieux) par defaut,
parfois elle est sur la sortie HDMI alors que tu n'as pas d'ecran HDMI branché sur la machine, il faut alors le remettre sur Analog
1°) Ctrl+R + le debut de ta commande
puis Ctrl+R autant de fois que necessaire pour la retrouver.
2°) un alias dans bashrc ou dans profile
export macommandefavorite="lacommande avec ses options avec ou sans parametres"
3°) avoir un shell "intelligent" mais ca demande parfois de s'adapter à sa nouvelle syntaxe, qui va reconnaitre le debut de la commande et t'afficher ce qu'il trouve dans l'historique
openmy$file_handler,">","chemin/vachement/long/pour/acceder/au/fichier.csv";print$file_handler"mon premier resultat est : ABCD";print$file_handler"mon deuxieme resultat est : EFGH";
et avec le chemin, pris en argument de la ligne de commande :
$file1=shift$argv;openmy$file_handler,'<',$file1;
ou plus loin, tu fais un GLOB du dossier pour prendre tous les fichiers,
il faudra alors boucler sur le tableau @files pour lire le nom de chacun des fichiers.
1°) requete PXE pour obtenir une IP aupres du serveur DHCP ET obtenir le chemin vers un fichier (pxelinux.0 dans le documentation)
2°) chargement du pxelinux.0 et du fichier de configuration pxelinux.cfg/default
3°) amorce d'un systeme à partir de l'arborescence du serveur PXE
dans ton cas, tu parles d'une box, j'imagine que c'est elle qui fournit le DHCP.
c'est bien, mais ce n'est que la moitié de l'etape 1°)
il faut encore que le DHCP de ton reseau te disent ou aller chercher l'image pxelinux.0
soit le DHCP est lui meme serveur PXE, et fournit le pxelinux.0 et le pxelinux.cfg/default,
soit c'est une autre machine, auquel cas ton DHCP aura besoin de connaitre l'IP du "serveur suivant" (next server dans les options DHCP) et le nom du fichier (pxelinux.0 par defaut)
J'ai même essayé d'installer l'antivirus Clamav et Clamtk pour l'interface et rien, il ne fonctionne pas…
Les concepteurs de logiciel devrait privilégier ** l'installation automatique **
oui, c'est ce qu'ils font, ils font un logiciel, l'empaquete pour les distributions qu'ils utilisent… apres, libre à la communauté de faire la meme chose pour les autres distribs…
ton clamav et clamtk, tu les a installé comment ?
à partir du gestionnaire de paquet de ta distrib ? ou à la main ?
Posté par NeoX .
En réponse au message Alerte de spam par spamcop.
Évalué à 2.
Dernière modification le 05 octobre 2015 à 10:58.
bah suffit de lire, dans l'ordre chronologique (ca tombe bien c'est l'ordre par defaut)
idealement à partir de l'ID de l'email quand il existe.
souvent en 2 grep.
le premier pour trouver l'email (à partir de l'emetteur par exemple) et son ID (helas ici c'est NOQUEUE)
puis dans un deuxieme temps, avec l'ID, pour trouver toutes les lignes de logs pour cet email.
exemple de logs "normal" qui nous donne l'ID 3C14967DFE, et qui accepte l'email pour le transmettre à la machine suivante 'relay 192.168.1.99'
Oct 5 10:43:46 proxy01 postfix/smtpd[9079]: connect from mail-lb0-f195.google.com[209.85.217.195]
Oct 5 10:43:47 proxy01 postfix/smtpd[9079]: 3C14967DFE: client=mail-lb0-f195.google.com[209.85.217.195]
Oct 5 10:43:47 proxy01 postfix/cleanup[9083]: 3C14967DFE: message-id=<CAMtZWb5+DC4kaGrkz5kJbVFxuL9wdxHEutvBaQXVf9818PGukw@mail.gmail.com>
Oct 5 10:43:47 proxy01 postfix/qmgr[11393]: 3C14967DFE: from=<EMETTEUR@gmail.com>, size=3632, nrcpt=1(queue active)
Oct 5 10:43:47 proxy01 postfix/smtp[9084]: 3C14967DFE: to=<DESTINATAIRE@example.fr>, relay=192.168.1.99[192.168.1.99]:25, delay=0.23, delays=0.2/0/0.02/0.01, dsn=2.0.0, status=sent (250 Message accepted for delivery)
Oct 5 10:43:47 proxy01 postfix/qmgr[11393]: 3C14967DFE: removed
Oct 5 10:43:47 proxy01 postfix/smtpd[9079]: disconnect from mail-lb0-f195.google.com[209.85.217.195]
admettons pour les données, sur une partition à part, sur un disque reseau, whatelse…
mais pour les programmes, à part connaitre ton besoin maintenant pour dans 6 mois,
comment ca va se passer dans 6 mois, avec les programmes recemment installés dans la partition à part,
et que tu feras une restauration ?
# simplifions tout ca
Posté par NeoX . En réponse au message Suite fibonnaci. Évalué à 4. Dernière modification le 08 octobre 2015 à 13:42.
$0 rappelle la commande que tu viens de lancer donc fibo.sh
[^] # Re: sécurité
Posté par NeoX . En réponse au message Questions sur une config de virtualisation. Évalué à 3.
pourquoi empiler les couches ?
quid des performances d'une VM qui doit passer par 2 hyperviseurs avant d'atteindre le materiel ?
cf les reponses en dessous.
3 VLANs taggués : administration, interne, externe
idealement sur 3 cartes reseaux distinctes, mais pas obligatoires.
des VLANs Taggués dans les switchs
=> tu obtiens bien 3 reseaux disjoints derriere ton parefeu pour gerer la securité.
# facile
Posté par NeoX . En réponse au message astuce zram. Évalué à 4.
si la RAM est compressée (Zram), elle prend moins de place,
quand tu passes en hibernation, tu copies/colles la RAM sur le disque dur, puis tu eteins l'ordinateur.
quand tu rallumes, tu reprends les données du disque dur, tu les remets en RAM.
comme c'etait compressé ca prend moins de place, et donc moins de temps.
[^] # Re: pas pret ?
Posté par NeoX . En réponse à la dépêche Sortie de Proxmox VE 4.0 . Évalué à 2.
le disque est fiable, il y a avait mon OS principal de test dessus juste avant
j'ai un nouveau disque qui arrive demain, je regarderai et je vous dirai si ca vient de là
# pas pret ?
Posté par NeoX . En réponse à la dépêche Sortie de Proxmox VE 4.0 . Évalué à 2.
j'utilise proxmox 3.x depuis 2 ans maintenant, et c'est un produit genial,
pour me preparer à passer à la version 4.x, je sacrifie une machine qui trainait chez moi, (core2duo 3Ghz, 4Go de RAM, 32Go SSD)
je telecharge l'image ISO, je la dump sur une clef USB selon la methode du classique
dd if=fichier.iso of=/dev/sdXY
j'arrives à booter dessus,
je passes certains ecrans de reglages, ca semble lancer l'installation,
et ca se plante à 100% "installation of package Ceph-common_0.80_7-2_amd64.dev failed"
je peux cliquer sur "OK" et "Reboot" mais ca ne demarre pas proxmox :(
la console "Ctrl+Alt+F2" semble indiquer que tout se passe bien jusqu'a la tentative d'installation de ceph-common, ou là il se met à trouver /usr/bin ou /etc en lecture seule :(
bref, ca semble pas completement sec le produit là :
ou bien y a un pre requis de taille disque minimum que je n'ai pas vu dans la documentation ?
# et attend t'as pas tout vu
Posté par NeoX . En réponse au journal L'absurdité des tickets restau. Évalué à 9.
si le projet va au bout de son application, tu ne pourras meme plus utilise la "carte restau" au dela d'un certain perimetre autour de ton lieu de travail, et tu devras l'utiliser uniquement le midi.
alors qu'avec les tickets tu pouvais faire sandwich par cher toute la semaine et te payer un restau avec ta famille le samedi quand t'es en province.
arretons d'engraisser le groupement des tickets restau, revenons en aux basics, une prime de panier repas versés sur ta feuille de paie,
l'argent t'appartient à toi d'en faire ce que tu veux.
[^] # Re: ca ne sert a rien
Posté par NeoX . En réponse au message Fonctionnalité -> Fichiers récents. Évalué à 2.
Ubuntu et Unity sont là pour toi.
et si j'ai des trucs sur le bureau, c'est parce que le veux bien (truc en cours par exemple)
# grand classique
Posté par NeoX . En réponse au message Cherche un programme php pour wordpress. Évalué à 7.
pour l'instant tu dois nettoyer ton site, cela passe par une reinstallation from scratch car il est probable que les fichiers soient verolés, peut-etre meme la base de données :(
ensuite pour securiser ton site, tu dois faire comme pour un OS :
- ne pas installer de plugin en pagaille sans controle de la source
- ne pas laisser dormir ton site sans faire les mises à jours de wordpress
- evidemment mettre des mots de passe fort pour les acces admin
- eviter de faire un chmod 777 sur toute l'arborescence quand le wordpress te demande juste à pouvoir ecrire dans upload, et dans plugins
# definir "gagnant plus de 750millions"
Posté par NeoX . En réponse au journal Optimisation fiscale, l'OCDE siffle la fin de la récré. Évalué à 1.
aujourd'hui les taxes sont deja calculées sur ce que gagnent les entreprises.
simplement pour ne pas asphixier une entreprise qui gagnent des millions mais en depensent tout autant,
on calcule sur le BENEFICE, plutot que sur le CA.
et du coup le montage est simple.
tu fais une société, tu places la RetD (centre de cout) ou tu veux
tu fais une 2e société, pour gerer les ventes, dans un pays fiscalement interessant
le CA va dans le pays aux taxes interessantes, mais tu deduis les charges de RetD (loyer sur les locaux, salaires, investissement), il reste un benefice, mais qui est tres peu taxé
CQFD
desormais on voudrait taxer sur le CA plutot que BENEFICE ?
du coup, on fait comment, une société qui gagne 100Millions et en depense deja 80Millions pour les salaires, locaux, frais…
se verrait imposer sur 100Millions alors qu'elle n'a que 20Millions de liquidités ?
[^] # Re: Plusieurs trucs bizarres…
Posté par NeoX . En réponse au message références aux dossiers parents. Évalué à 2.
bien,
admettons que le code fonctionne malgré les 3 premiers lignes qui ne font rien.
tu definis ensuite un tableau avec les fichiers avec
j'imagine que c'est ca que tu veux remplacer par un autre dossier, pour pouvoir lancer, par exemple :
et bien il faut appliquer ce que tu as appris depuis 3 mois.
1°) recuperer l'argument de la ligne de commande dans presenté dans $ARGV
2°) l'utiliser dans le
open my @files...
à la place du chemin en dure.ca donnerait un code qui ressemble à ca :
# securité à base de VLAN
Posté par NeoX . En réponse au message Questions sur une config de virtualisation. Évalué à 3.
utiliser les fonctionnalités de VLAN/TAG des cartes reseaux et des switchs
cela va te permettre de faire 2 LANs séparés qui passeront chacun par le parefeu.
tu auras alors :
- un LAN (le reseau actuel)
- une DMZ (pour les VMs devant etre exposées)
faut juste voir si webvirt permet de gerer ca de maniere simple et efficace.
[^] # Re: Plusieurs trucs bizarres…
Posté par NeoX . En réponse au message références aux dossiers parents. Évalué à 2.
oui, donc visiblement tu n'as pas compris qui fait quoi dans les bout de code qu'on t'a donné, je me suis arrété apres les 3 premieres lignes
rien que sur les 3 premieres lignes…
ligne 1 : ton $file1, c'est une variable prise depuis la ligne de commande
ligne 2 : finalement non, tu definis $file1 en dur pour lui dire que c'est C:\Users\Desktop…..default_sys_156778.xml'
ligne 3 : tu n'as pas compris la construction du OPEN
je le redis ici :
en supposant que tu veuilles ouvrir, en lecture, le fichier definit à la ligne 1 OU à la ligne 2
il faut ecrire
puis quand tu voudras lire une ligne de ce fichier tu liras du $FH et non sur $ile1
par exemple un peu plus loin tu le fais comme il faut avec FileResult (le fichier) et FHresult (le handler)
# au hasard
Posté par NeoX . En réponse au message GNU/Linux Mint 17.2 MATE et ses 3 calculatrices, comment choisir ?. Évalué à 1.
ben suffit de cliquer 2x dessus pour changer le raccourci ou changer le logiciel non ?
[^] # Re: Plusieurs trucs bizarres…
Posté par NeoX . En réponse au message références aux dossiers parents. Évalué à 3.
c'est sur qu'avec cette reponse, on va pouvoir t'aider,
tu as essayé quoi ?
ca dit quoi ?
tu as compris comment on ecrit le open et comment on utilise le file_handler ?
# reglages
Posté par NeoX . En réponse au message Pilotes audio. Évalué à 2.
avant de vouloir chercher le pilote, faut :
en effet, parfois la sortie audio est en MUTE (silencieux) par defaut,
parfois elle est sur la sortie HDMI alors que tu n'as pas d'ecran HDMI branché sur la machine, il faut alors le remettre sur Analog
# ctrl+r ou un alias
Posté par NeoX . En réponse au message commande favorite. Évalué à 4.
trois solutions :
1°) Ctrl+R + le debut de ta commande
puis Ctrl+R autant de fois que necessaire pour la retrouver.
2°) un alias dans bashrc ou dans profile
export macommandefavorite="lacommande avec ses options avec ou sans parametres"
3°) avoir un shell "intelligent" mais ca demande parfois de s'adapter à sa nouvelle syntaxe, qui va reconnaitre le debut de la commande et t'afficher ce qu'il trouve dans l'historique
[^] # Re: VMs
Posté par NeoX . En réponse au journal Jargon légal chez Microsoft?. Évalué à 2.
avec des logiciels qui se mettent à jour automatiquement tous les 15 jours pour passer de la version 13.0.0 à 13.0.2, puis 13.1, etc
ton image est deja obsolete quelques semaines apres sa creation
[^] # Re: Plusieurs trucs bizarres…
Posté par NeoX . En réponse au message références aux dossiers parents. Évalué à 2.
pour completer ce que dit totof2000
[^] # Re: il te manque une etape
Posté par NeoX . En réponse au message PXE : tftp impossible. Évalué à 3.
tu peux laisser le parefeu sur la box, ce n'est pas lui qui bloque.
ensuite ton serveur est dans une VM, en PONT sur le reseau.
j'imagine que :
sur le serveur tu dois avoir un arborescence similaire à celle là :
c'est dans default que va se trouver le menu de boot (l'equivalent PXE de GRUB)
[^] # Re: Plusieurs trucs bizarres…
Posté par NeoX . En réponse au message références aux dossiers parents. Évalué à 3.
Deux possibilités :
avec le chemin codé en dur dans le code :
et avec le chemin, pris en argument de la ligne de commande :
ou plus loin, tu fais un GLOB du dossier pour prendre tous les fichiers,
il faudra alors boucler sur le tableau @files pour lire le nom de chacun des fichiers.
[^] # Re: Installe Ubuntu
Posté par NeoX . En réponse au message Impossible d'installer un logiciel téléchargé sur le net. Évalué à 2.
ouvrir la logitheque,
chercher clamav et clamtk
installer
puis dans le menu du systeme, chercher clamtk
# il te manque une etape
Posté par NeoX . En réponse au message PXE : tftp impossible. Évalué à 2.
le boot PXE se fait en 3 etapes.
1°) requete PXE pour obtenir une IP aupres du serveur DHCP ET obtenir le chemin vers un fichier (pxelinux.0 dans le documentation)
2°) chargement du pxelinux.0 et du fichier de configuration pxelinux.cfg/default
3°) amorce d'un systeme à partir de l'arborescence du serveur PXE
dans ton cas, tu parles d'une box, j'imagine que c'est elle qui fournit le DHCP.
c'est bien, mais ce n'est que la moitié de l'etape 1°)
il faut encore que le DHCP de ton reseau te disent ou aller chercher l'image pxelinux.0
soit le DHCP est lui meme serveur PXE, et fournit le pxelinux.0 et le pxelinux.cfg/default,
soit c'est une autre machine, auquel cas ton DHCP aura besoin de connaitre l'IP du "serveur suivant" (next server dans les options DHCP) et le nom du fichier (pxelinux.0 par defaut)
[^] # Re: Installe Ubuntu
Posté par NeoX . En réponse au message Impossible d'installer un logiciel téléchargé sur le net. Évalué à 3.
oui, c'est ce qu'ils font, ils font un logiciel, l'empaquete pour les distributions qu'ils utilisent… apres, libre à la communauté de faire la meme chose pour les autres distribs…
ton clamav et clamtk, tu les a installé comment ?
à partir du gestionnaire de paquet de ta distrib ? ou à la main ?
[^] # Re: les mails passent
Posté par NeoX . En réponse au message Alerte de spam par spamcop. Évalué à 2. Dernière modification le 05 octobre 2015 à 10:58.
bah suffit de lire, dans l'ordre chronologique (ca tombe bien c'est l'ordre par defaut)
idealement à partir de l'ID de l'email quand il existe.
souvent en 2 grep.
le premier pour trouver l'email (à partir de l'emetteur par exemple) et son ID (helas ici c'est NOQUEUE)
puis dans un deuxieme temps, avec l'ID, pour trouver toutes les lignes de logs pour cet email.
exemple de logs "normal" qui nous donne l'ID 3C14967DFE, et qui accepte l'email pour le transmettre à la machine suivante 'relay 192.168.1.99'
[^] # Re: VMs
Posté par NeoX . En réponse au journal Jargon légal chez Microsoft?. Évalué à 0.
admettons pour les données, sur une partition à part, sur un disque reseau, whatelse…
mais pour les programmes, à part connaitre ton besoin maintenant pour dans 6 mois,
comment ca va se passer dans 6 mois, avec les programmes recemment installés dans la partition à part,
et que tu feras une restauration ?