Posté par NeoX .
En réponse au message pentest.
Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
s'il n'y a pas de domaine, alors le nginx n'est pas necessaire
tu as juste besoin d'un port de ta machine principale qui redirige vers le conteneur qui va bien et ca, c'est au lancement du conteneur que tu le determines
Je préfèrerais qu'ils fassent leurs recherches sur d'autres serveurs.
c'est pas le but de leurs "recherches",
ils ne font pas de la recherche, ils font des statistiques pour savoir si des gens utilisent des ports autres que les ports standards pour faire autre chose
pour savoir combien de machine dans le monde font tourner apache versus nginx par exemple.
pour cela ils le disent eux meme, ils scannent l'integralité du reseau publique en ipv4 et ipv6
et te propose un 'opt-out' en bloquant leurs flux via ton parefeu
j'imagine que le NGINX sert à recevoir les requetes de l'utilisateur, puis en fonction du domaine, l'envoyer au docker django.
1°) mettre nginx dans la machine principale (en evitant ainsi les surchouches docker
2°) faire des dockers de django, autant par applis souhaitées
en fait, la limite sera celle de tes besoins ?
si ton site genere des milliers de visites, que tu as plusieurs milliers d'utilisateurs simultanés, ce n'est pas la meme chose que si c'est juste ton CRM avec ton acces principal et un client de temps en temps qui vient consulter ses factures.
c'est donc bien l'usage de tes sites qui te permettra de savoir de combien tu as besoin.
sauf si tu as mis 127.0.0.1 pour ne pas nous donner l'IP d'hebergement de ton traefik
note aussi, que 127.0.0.1 c'est la machine de l'utilisateur
ou si c'est le process sur ton serveur qui tente de se connecter, c'est la machine ou tourne le process
PLusieurs manieres de voir, mais tu sembles jongler avec differentes manieres d'aller chercher tes applis
1°) soit c'est le port qui determine le daemon (5000, 8888) à ce moment là, tu n'as pas besoin de la "baseURL" /app ou /jupyter puisque ce sont des daemons differents
2°) soit c'est un seul daemon, qui ecoute sur le meme port (5000 mais plusieurs APP) et tu les distingues alors par les baseURL /app1, /app2, /app3
on peut imaginer avoir 1 domaine par conteneur
conteneurX.domain.tld => reverse proxy (peut importe le port)
ton client va demander soit l'APP, soit le port
idealement
conteneurX.domain.tld:8888/ l'enverra sur le jupyter,
conteneurX.domain.tld:5000/ l'enverra sur l'app
ou bien
conteneurX.domain.tld/app => envoie sur le contenerX port 5000
et
conteneurX.domain.tld/jupyter => envoie sur le conteneur, port 8888
Autres pistes :
traefik n'est qu'un reverse proxy parmi d'autre
ngnix, haproxy en sont d'autres,
l'un d'eux permet peut-etre de faire ce que tu veux
Le smartphone est reconnu, son nom apparaît, je tezpr le mot de passe de partage connexion… Et rien ne se passe.
quand tu crées un wifi (celui de la box, celui du ou des smartphones)
il est demandé un SSID : le nom du wifi
un chiffrement : sans, wep, wpa, wpa2, wpa3, avec ou sans PSK, etc
il y a probablement une incompatibilité entre le reglage wifi proposer par le telephone (dans les réglages du partage 4G) et ce que le linux peut utiliser pour causer avec lui.
Le poste est à pourvoir en CDI sur Angers, TW possible 2j par semaine, voir 3j si la confiance est là, voir autre à discuter.
Je suis Freelance, admin/sys/reseau avec quelques années d'expérience à mon compteur.
Je peux faire du TW, mais j'habites dans les alpes.
Certaines technos listées ne sont pas encore dans mon CV car je n'ai pas encore eu de besoin dans ces domaines (Kubernetes, Terraform) mais j'apprend vite.
Si mon profil vous intéresse on peut donc en parler.
J'ai pu faire démarrer mon système avec un des clichés mensuels (gérés par Timeshift, à ce que je peux comprendre) et j'ai tenté de relancer la mise à niveau, espérant — Ô combien naïvement — que mon système se ramasserait tout seul…
si tu es revenu dans un état antérieur,
ton disque (enfin ton volume) a repris sa taille d'origine
il te faut donc agrandir ce volume AVANT de relancer les mises à jours :D
ce script semble vouloir aller dans le dossier app du dossier ou se trouve le script
puis une fois dans app il semble chercher à revenir en arrière .. pour aller chercher le dossier node/x64 et le programme node
deja il te faut verifier que ces dossiers et ce programme existe
ensuite il semble prendre une option ($1)
donc quand tu lances le script, il doit falloir lui donner cette option
suivant les fournisseurs de serveurs dédiés, tu peux bien avoir des IPs pour tes VMs
MAIS il faut demander dans leur panel de basculer l'IP d'un serveur physique à l'autre
du coup, la "HA" n'est pas automatique, il te faut faire une bascule à la main
il a 3 disques
- 120Go dans la machine
- 160Go pour installation
- 500Go pour le backup
oh wait, en effet, ?-) il manque une destination s'il a mis l'installeur sur le 160Go
qu'il ne souhaite pas installer sur le 120Go
et qu'il débranche le 500Go (backup)
il a peut-etre fait une clef USB avec l'installeur mais ne l'aura pas dit :D
si tu veux tout faire toi meme, oui il faut compiler ton compilateur
si tu veux te baser sur une base existante, exemple "debian net install" puis tu rajoutes seulement les paquets que tu souhaites
alors tu n'aura pas besoin de recompiler, mais tu seras dépendant de ce qui est dispo dans debian + ce que tu pourras rajouter.
Il y a des distributions qui fournissent les outils de "bases" en binaire (Gentoo ? Arch ?) et qui recompile tout ce qui vient après pour "optimiser" les usages
Mon problème : pour lancer l'installation complète depuis le DD Externe, est-ce que cette installation va se faire sur le DD Externe ou remplacer mon Win11 ?
l'installation se fera là ou tu lui dis d'aller…
mais
peut-etre vaudrait-il mieux ouvrir la machine et débrancher, le temps de l'installation, le disque windows ?
si tu ne veux pas (ou peux pas) bien lire les questions pendant l'installation, il y a forcement une question qui va etre "hey j'ai découvert 2 disques durs, 120 et 160go, tu veux que je m'installes ou ?"
bon évidemment l'installation se fera peut-etre en anglais, avec une option par defaut d'installer sur le "premier disque", et une option "expert" qui te demandera des trucs plus détaillés, dont le disque prévu pour l'installation.
c'est le comportement documenté et prevu par proxmox
un cluster à 2 tetes n'a de pertinence que si tu es sur qu'il n'y aura jamais de perte de lien entre les 2,
sinon tu as 2 machines, qui n'ont alors pas le quorum pour démarrer et attende l'autre.
si tu met une 3e tete (qnet-device ou 3e proxmox), tu as alors un quorum 2 contre 1
les 2 qui se voient démarrent, le 3e attend les autres
# facile
Posté par NeoX . En réponse au message Ouvrir un terminal dans /media cdrom0 ? . Évalué à 5.
en deux temps
1°) ouvrir un terminal
2°) aller dans le dossier /media/cdrom0 en tapant cd /media/cdrom0
evidemment cela suppose que le CDROM soit activé (qu'il y ait un CD dans le lecteur, et que tu ais activé le cdrom en cliquant dessus.
sinon en etape 1b°) c'est le montage du cdrom par la commande mount /dev/sr0 /media/cdrom0
[^] # Re: landrop
Posté par NeoX . En réponse au message Logiciel de transfert de fichier point à point LAN. Évalué à 3.
j'ai lu un article sur le sujet recemment, ca semble convenir à son beosin
[^] # Re: Spontanément
Posté par NeoX . En réponse au message pentest. Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
[^] # Re: lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4. Dernière modification le 31 mai 2022 à 16:34.
ben voila, tu as tes reponses.
tu fais ce que tu veux, mais ce qu'il faut retenir, c'est qu'il y a :
# lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4.
pour un realm DOMAIN.TLD, le domaine samba associé sera DOMAIN
avec la contrainte de ne pas utiliser les TLD publiques, ni le TLD .local
à partir de là tu fais ce que tu veux.
dans mon labo, mon realm est chezmoi.lab et mon domaine : chezmoi
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
en suivant la documentation je penses que tu trouveras ton bonheur
ca semble prevu pour,
en gros une option dans le dockerfile ou la ligne de commande, et hop, traefik detecte qu'un service est dispo
et en gros, traefik n'a pas besoin de "redemarrer", il recharge la config lui meme.
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
indique à ton jupyter-notebook que son baseURL est /conteneur1/jupyter-notebook
et il fera la reecriture qui va bien quand il va creer ses URLs
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
alors il ne faut pas utiliser le fqdn:port mais localhost/app1, localhost/app2, localhost/app3
qui vont respectivement vers conteneur1, conteneur2, conteneur3
[^] # Re: revoir l'archi
Posté par NeoX . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 4.
s'il n'y a pas de domaine, alors le nginx n'est pas necessaire
tu as juste besoin d'un port de ta machine principale qui redirige vers le conteneur qui va bien et ca, c'est au lancement du conteneur que tu le determines
[^] # Re: Il s'agit d'un scan de censys.io
Posté par NeoX . En réponse au message problème avec sendmail. Évalué à 4.
c'est pas le but de leurs "recherches",
ils ne font pas de la recherche, ils font des statistiques pour savoir si des gens utilisent des ports autres que les ports standards pour faire autre chose
pour savoir combien de machine dans le monde font tourner apache versus nginx par exemple.
pour cela ils le disent eux meme, ils scannent l'integralité du reseau publique en ipv4 et ipv6
et te propose un 'opt-out' en bloquant leurs flux via ton parefeu
surement car tout est sur leur site
# revoir l'archi
Posté par NeoX . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 5.
j'imagine que le NGINX sert à recevoir les requetes de l'utilisateur, puis en fonction du domaine, l'envoyer au docker django.
1°) mettre nginx dans la machine principale (en evitant ainsi les surchouches docker
2°) faire des dockers de django, autant par applis souhaitées
en fait, la limite sera celle de tes besoins ?
si ton site genere des milliers de visites, que tu as plusieurs milliers d'utilisateurs simultanés, ce n'est pas la meme chose que si c'est juste ton CRM avec ton acces principal et un client de temps en temps qui vient consulter ses factures.
c'est donc bien l'usage de tes sites qui te permettra de savoir de combien tu as besoin.
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
pas besoin de DNS, le FQDN qui envoie sur 127.0.0.1 c'est localhost
http://localhost:5000 => http://127.0.0.1:5000
sauf si tu as mis 127.0.0.1 pour ne pas nous donner l'IP d'hebergement de ton traefik
note aussi, que 127.0.0.1 c'est la machine de l'utilisateur
ou si c'est le process sur ton serveur qui tente de se connecter, c'est la machine ou tourne le process
[^] # Re: des pistes et sinon faut changer de reverse proxy
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 4.
il me semblait que traefik est prevu pour,
et que la creation d'un conteneur peut generer automatiquement l'instance traefik qui va bien
# des pistes et sinon faut changer de reverse proxy
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
PLusieurs manieres de voir, mais tu sembles jongler avec differentes manieres d'aller chercher tes applis
1°) soit c'est le port qui determine le daemon (5000, 8888) à ce moment là, tu n'as pas besoin de la "baseURL" /app ou /jupyter puisque ce sont des daemons differents
2°) soit c'est un seul daemon, qui ecoute sur le meme port (5000 mais plusieurs APP) et tu les distingues alors par les baseURL /app1, /app2, /app3
on peut imaginer avoir 1 domaine par conteneur
conteneurX.domain.tld => reverse proxy (peut importe le port)
ton client va demander soit l'APP, soit le port
idealement
ou bien
Autres pistes :
traefik n'est qu'un reverse proxy parmi d'autre
ngnix, haproxy en sont d'autres,
l'un d'eux permet peut-etre de faire ce que tu veux
# des pistes deja eprouvé ?
Posté par NeoX . En réponse au message proposition de petit job bisect. Évalué à 5.
il parait que certains ont pu resoudre le probleme en reactivant le module de la carte graphique en sortant d'hibernation,
c'est un probleme connu avec certains modules qui n'aiment pas etre mis en veille (certains wifi, certains graphiques…)
il faut alors jouer du modprobe -r xxxx et modprobe xxxx pour reinstaller le pilote a la sortie de la veille.
# facile
Posté par NeoX . En réponse au message [IHM] pour pass + gpg. Évalué à 5.
si tu reclasses les interfaces par OS tu auras vite ton choix :
OSX
Android
iOS
passforios: iOS app
pass-ios: (older) iOS app
Navigateurs
sous reserve que le langage ou le module soit multiplateforme
# incompatibilité de chiffrement entre linux et ton smartphone
Posté par NeoX . En réponse au message Zorin 16 refuse le partage de connexion 4g. Évalué à 3.
quand tu crées un wifi (celui de la box, celui du ou des smartphones)
il est demandé un SSID : le nom du wifi
un chiffrement : sans, wep, wpa, wpa2, wpa3, avec ou sans PSK, etc
il y a probablement une incompatibilité entre le reglage wifi proposer par le telephone (dans les réglages du partage 4G) et ce que le linux peut utiliser pour causer avec lui.
# pas vu le "voire autre à discuter"
Posté par NeoX . En réponse au message sysadmin - Angers / TW - Empreinte Digitale SCOP SA ( et oui encore :D ). Évalué à 4.
Je suis Freelance, admin/sys/reseau avec quelques années d'expérience à mon compteur.
Je peux faire du TW, mais j'habites dans les alpes.
Certaines technos listées ne sont pas encore dans mon CV car je n'ai pas encore eu de besoin dans ces domaines (Kubernetes, Terraform) mais j'apprend vite.
Si mon profil vous intéresse on peut donc en parler.
# agrandir avant de mettre à jour
Posté par NeoX . En réponse au message [RÉSOLU] Démarrage impossible sans cliché Timeshift après mise à jour interrompue. Évalué à 3.
si tu es revenu dans un état antérieur,
ton disque (enfin ton volume) a repris sa taille d'origine
il te faut donc agrandir ce volume AVANT de relancer les mises à jours :D
[^] # Re: Manque d'info
Posté par NeoX . En réponse au message script alldebrid. Évalué à 3.
ce script semble vouloir aller dans le dossier
app
du dossier ou se trouve le scriptpuis une fois dans
app
il semble chercher à revenir en arrière .. pour aller chercher le dossiernode/x64
et le programme nodedeja il te faut verifier que ces dossiers et ce programme existe
ensuite il semble prendre une option ($1)
donc quand tu lances le script, il doit falloir lui donner cette option
exemple
tonsciprt.sh sa_premiere_option
[^] # Re: Proxmox et ZFS
Posté par NeoX . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 3.
attention toutefois,
suivant les fournisseurs de serveurs dédiés, tu peux bien avoir des IPs pour tes VMs
MAIS il faut demander dans leur panel de basculer l'IP d'un serveur physique à l'autre
du coup, la "HA" n'est pas automatique, il te faut faire une bascule à la main
[^] # Re: là ou tu veux
Posté par NeoX . En réponse au message Disque externe. Évalué à 3.
bien lire le sujet
il a 3 disques
- 120Go dans la machine
- 160Go pour installation
- 500Go pour le backup
oh wait, en effet, ?-) il manque une destination s'il a mis l'installeur sur le 160Go
qu'il ne souhaite pas installer sur le 120Go
et qu'il débranche le 500Go (backup)
il a peut-etre fait une clef USB avec l'installeur mais ne l'aura pas dit :D
# que veut dire "creer une distribution" ?
Posté par NeoX . En réponse au message Pourquoi dois-je compiler toute la chaîne d'outils pour créer une distribution ?. Évalué à 4.
si tu veux tout faire toi meme, oui il faut compiler ton compilateur
si tu veux te baser sur une base existante, exemple "debian net install" puis tu rajoutes seulement les paquets que tu souhaites
alors tu n'aura pas besoin de recompiler, mais tu seras dépendant de ce qui est dispo dans debian + ce que tu pourras rajouter.
Il y a des distributions qui fournissent les outils de "bases" en binaire (Gentoo ? Arch ?) et qui recompile tout ce qui vient après pour "optimiser" les usages
# là ou tu veux
Posté par NeoX . En réponse au message Disque externe. Évalué à 5.
l'installation se fera là ou tu lui dis d'aller…
mais
peut-etre vaudrait-il mieux ouvrir la machine et débrancher, le temps de l'installation, le disque windows ?
si tu ne veux pas (ou peux pas) bien lire les questions pendant l'installation, il y a forcement une question qui va etre "hey j'ai découvert 2 disques durs, 120 et 160go, tu veux que je m'installes ou ?"
bon évidemment l'installation se fera peut-etre en anglais, avec une option par defaut d'installer sur le "premier disque", et une option "expert" qui te demandera des trucs plus détaillés, dont le disque prévu pour l'installation.
[^] # Re: Proxmox et ZFS
Posté par NeoX . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 3.
c'est le comportement documenté et prevu par proxmox
un cluster à 2 tetes n'a de pertinence que si tu es sur qu'il n'y aura jamais de perte de lien entre les 2,
sinon tu as 2 machines, qui n'ont alors pas le quorum pour démarrer et attende l'autre.
si tu met une 3e tete (qnet-device ou 3e proxmox), tu as alors un quorum 2 contre 1
les 2 qui se voient démarrent, le 3e attend les autres