NeoX a écrit 18081 commentaires

  • # facile

    Posté par  . En réponse au message Ouvrir un terminal dans /media cdrom0 ? . Évalué à 5.

    J'aimerais savoir comment ouvrir un terminal dans /media cdrom0 svp ? (debian/mate)

    en deux temps

    1°) ouvrir un terminal
    2°) aller dans le dossier /media/cdrom0 en tapant cd /media/cdrom0

    evidemment cela suppose que le CDROM soit activé (qu'il y ait un CD dans le lecteur, et que tu ais activé le cdrom en cliquant dessus.

    sinon en etape 1b°) c'est le montage du cdrom par la commande mount /dev/sr0 /media/cdrom0

  • [^] # Re: landrop

    Posté par  . En réponse au message Logiciel de transfert de fichier point à point LAN. Évalué à 3.

    j'ai lu un article sur le sujet recemment, ca semble convenir à son beosin

  • [^] # Re: Spontanément

    Posté par  . En réponse au message pentest. Évalué à 6.

    les deux mon brave

    en effet les etudes vont te donner les "bases", des methodes,
    mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc

  • [^] # Re: lire la documentation

    Posté par  . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4. Dernière modification le 31 mai 2022 à 16:34.

    ben voila, tu as tes reponses.

    tu fais ce que tu veux, mais ce qu'il faut retenir, c'est qu'il y a :

    • le domaine DNS domaine.tld
    • le domaine AD/SAMBA : domaine
    • le REALM Kerberos : domaine.tld, domaine, domaine.toto c'est juste la partie @xxxxx qui permet au controle de savoir vers quel domaine AD chercher
  • # lire la documentation

    Posté par  . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4.

    pour un realm DOMAIN.TLD, le domaine samba associé sera DOMAIN
    avec la contrainte de ne pas utiliser les TLD publiques, ni le TLD .local

    à partir de là tu fais ce que tu veux.

    dans mon labo, mon realm est chezmoi.lab et mon domaine : chezmoi

  • [^] # Re: Un petit état des lieux

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.

    en suivant la documentation je penses que tu trouveras ton bonheur

    https://doc.traefik.io/traefik/providers/docker/

    ca semble prevu pour,

    en gros une option dans le dockerfile ou la ligne de commande, et hop, traefik detecte qu'un service est dispo

    et en gros, traefik n'a pas besoin de "redemarrer", il recharge la config lui meme.

  • [^] # Re: Un petit état des lieux

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.

    • 127.0.0.1:6000/conteneur3/jupyter-notebook --> conteneur3:8888/jupyter-notebook
    • utiliser un "stripprefix" pour supprimer le "/conteneur1" (sinon le backend final ne comprends pas la requête)

    Ça fonctionne bien pour /app mais pas pour /jupyter-notebook qui a une facheuse tendance à faire une redirection sur "/jupyter-notebook"…

    indique à ton jupyter-notebook que son baseURL est /conteneur1/jupyter-notebook
    et il fera la reecriture qui va bien quand il va creer ses URLs

  • [^] # Re: Un petit état des lieux

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.

    alors il ne faut pas utiliser le fqdn:port mais localhost/app1, localhost/app2, localhost/app3

    qui vont respectivement vers conteneur1, conteneur2, conteneur3

  • [^] # Re: revoir l'archi

    Posté par  . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 4.

    s'il n'y a pas de domaine, alors le nginx n'est pas necessaire

    tu as juste besoin d'un port de ta machine principale qui redirige vers le conteneur qui va bien et ca, c'est au lancement du conteneur que tu le determines

  • [^] # Re: Il s'agit d'un scan de censys.io

    Posté par  . En réponse au message problème avec sendmail. Évalué à 4.

    Je préfèrerais qu'ils fassent leurs recherches sur d'autres serveurs.

    c'est pas le but de leurs "recherches",

    ils ne font pas de la recherche, ils font des statistiques pour savoir si des gens utilisent des ports autres que les ports standards pour faire autre chose

    pour savoir combien de machine dans le monde font tourner apache versus nginx par exemple.

    pour cela ils le disent eux meme, ils scannent l'integralité du reseau publique en ipv4 et ipv6

    et te propose un 'opt-out' en bloquant leurs flux via ton parefeu

    Surtout qu'ils ne répondent pas au email.

    surement car tout est sur leur site

  • # revoir l'archi

    Posté par  . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 5.

    j'imagine que le NGINX sert à recevoir les requetes de l'utilisateur, puis en fonction du domaine, l'envoyer au docker django.

    1°) mettre nginx dans la machine principale (en evitant ainsi les surchouches docker

    2°) faire des dockers de django, autant par applis souhaitées

    en fait, la limite sera celle de tes besoins ?

    si ton site genere des milliers de visites, que tu as plusieurs milliers d'utilisateurs simultanés, ce n'est pas la meme chose que si c'est juste ton CRM avec ton acces principal et un client de temps en temps qui vient consulter ses factures.

    c'est donc bien l'usage de tes sites qui te permettra de savoir de combien tu as besoin.

  • [^] # Re: Un petit état des lieux

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.

    Solution 2 - un Traefik commun + un FQDN qui résout 127.0.0.1

    pas besoin de DNS, le FQDN qui envoie sur 127.0.0.1 c'est localhost
    http://localhost:5000 => http://127.0.0.1:5000

    sauf si tu as mis 127.0.0.1 pour ne pas nous donner l'IP d'hebergement de ton traefik

    note aussi, que 127.0.0.1 c'est la machine de l'utilisateur
    ou si c'est le process sur ton serveur qui tente de se connecter, c'est la machine ou tourne le process

  • [^] # Re: des pistes et sinon faut changer de reverse proxy

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 4.

    Mais je trouve qu'avoir une instance de Traefik par conteneur est un peu overkill non ?

    il me semblait que traefik est prevu pour,
    et que la creation d'un conteneur peut generer automatiquement l'instance traefik qui va bien

  • # des pistes et sinon faut changer de reverse proxy

    Posté par  . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.

    PLusieurs manieres de voir, mais tu sembles jongler avec differentes manieres d'aller chercher tes applis

    1°) soit c'est le port qui determine le daemon (5000, 8888) à ce moment là, tu n'as pas besoin de la "baseURL" /app ou /jupyter puisque ce sont des daemons differents

    2°) soit c'est un seul daemon, qui ecoute sur le meme port (5000 mais plusieurs APP) et tu les distingues alors par les baseURL /app1, /app2, /app3

    on peut imaginer avoir 1 domaine par conteneur
    conteneurX.domain.tld => reverse proxy (peut importe le port)

    ton client va demander soit l'APP, soit le port
    idealement

    • conteneurX.domain.tld:8888/ l'enverra sur le jupyter,
    • conteneurX.domain.tld:5000/ l'enverra sur l'app

    ou bien

    • conteneurX.domain.tld/app => envoie sur le contenerX port 5000 et
    • conteneurX.domain.tld/jupyter => envoie sur le conteneur, port 8888

    Autres pistes :
    traefik n'est qu'un reverse proxy parmi d'autre

    ngnix, haproxy en sont d'autres,
    l'un d'eux permet peut-etre de faire ce que tu veux

  • # des pistes deja eprouvé ?

    Posté par  . En réponse au message proposition de petit job bisect. Évalué à 5.

    Si je passe en mode hibernatus, et bien en en sortant, l’écran reste noir. Ce bug est bien connu depuis au moins 18 mois.

    il parait que certains ont pu resoudre le probleme en reactivant le module de la carte graphique en sortant d'hibernation,

    c'est un probleme connu avec certains modules qui n'aiment pas etre mis en veille (certains wifi, certains graphiques…)

    il faut alors jouer du modprobe -r xxxx et modprobe xxxx pour reinstaller le pilote a la sortie de la veille.

  • # facile

    Posté par  . En réponse au message [IHM] pour pass + gpg. Évalué à 5.

    Que choisir parmi la liste de leur site ? https://www.passwordstore.org/

    si tu reclasses les interfaces par OS tu auras vite ton choix :

    • Linux
      • qtpass: cross-platform GUI client
      • passmenu: an extremely useful and awesome dmenu script
      • XMonad.Prompt.Pass: prompt for Xmonad
      • password-store.el: an emacs package
    • Windows
      • Pass4Win: Windows client
      • qtpass: cross-platform GUI client
    • OSX

      • alfred-pass: Alfred integration
      • pass-alfred: Alfred integration
      • simple-pass-alfred: Alfred integration
      • pass.applescript: OS X integration
      • qtpass: cross-platform GUI client
    • Android

      • Android-Password-Store: Android app
    • iOS
      passforios: iOS app
      pass-ios: (older) iOS app

    • Navigateurs

      • passff: Firefox plugin
      • browserpass: Chrome plugin
    • sous reserve que le langage ou le module soit multiplateforme

      • pext_module_pass: module for Pext
      • gopass: Go GUI app
      • upass: interactive console UI
      • pass-git-helper: git credential integration
  • # incompatibilité de chiffrement entre linux et ton smartphone

    Posté par  . En réponse au message Zorin 16 refuse le partage de connexion 4g. Évalué à 3.

    Le smartphone est reconnu, son nom apparaît, je tezpr le mot de passe de partage connexion… Et rien ne se passe.

    quand tu crées un wifi (celui de la box, celui du ou des smartphones)
    il est demandé un SSID : le nom du wifi
    un chiffrement : sans, wep, wpa, wpa2, wpa3, avec ou sans PSK, etc

    il y a probablement une incompatibilité entre le reglage wifi proposer par le telephone (dans les réglages du partage 4G) et ce que le linux peut utiliser pour causer avec lui.

  • # pas vu le "voire autre à discuter"

    Posté par  . En réponse au message sysadmin - Angers / TW - Empreinte Digitale SCOP SA ( et oui encore :D ). Évalué à 4.

    Le poste est à pourvoir en CDI sur Angers, TW possible 2j par semaine, voir 3j si la confiance est là, voir autre à discuter.

    Je suis Freelance, admin/sys/reseau avec quelques années d'expérience à mon compteur.
    Je peux faire du TW, mais j'habites dans les alpes.

    Certaines technos listées ne sont pas encore dans mon CV car je n'ai pas encore eu de besoin dans ces domaines (Kubernetes, Terraform) mais j'apprend vite.

    Si mon profil vous intéresse on peut donc en parler.

  • # agrandir avant de mettre à jour

    Posté par  . En réponse au message [RÉSOLU] Démarrage impossible sans cliché Timeshift après mise à jour interrompue. Évalué à 3.

    J'ai pu faire démarrer mon système avec un des clichés mensuels (gérés par Timeshift, à ce que je peux comprendre) et j'ai tenté de relancer la mise à niveau, espérant — Ô combien naïvement — que mon système se ramasserait tout seul…

    si tu es revenu dans un état antérieur,
    ton disque (enfin ton volume) a repris sa taille d'origine

    il te faut donc agrandir ce volume AVANT de relancer les mises à jours :D

  • [^] # Re: Manque d'info

    Posté par  . En réponse au message script alldebrid. Évalué à 3.

    ce script semble vouloir aller dans le dossier app du dossier ou se trouve le script
    puis une fois dans app il semble chercher à revenir en arrière .. pour aller chercher le dossier node/x64 et le programme node

    deja il te faut verifier que ces dossiers et ce programme existe

    ensuite il semble prendre une option ($1)
    donc quand tu lances le script, il doit falloir lui donner cette option

    exemple tonsciprt.sh sa_premiere_option

  • [^] # Re: Proxmox et ZFS

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 3.

    attention toutefois,

    suivant les fournisseurs de serveurs dédiés, tu peux bien avoir des IPs pour tes VMs
    MAIS il faut demander dans leur panel de basculer l'IP d'un serveur physique à l'autre

    du coup, la "HA" n'est pas automatique, il te faut faire une bascule à la main

  • [^] # Re: là ou tu veux

    Posté par  . En réponse au message Disque externe. Évalué à 3.

    bien lire le sujet

    il a 3 disques
    - 120Go dans la machine
    - 160Go pour installation
    - 500Go pour le backup

    oh wait, en effet, ?-) il manque une destination s'il a mis l'installeur sur le 160Go
    qu'il ne souhaite pas installer sur le 120Go
    et qu'il débranche le 500Go (backup)

    il a peut-etre fait une clef USB avec l'installeur mais ne l'aura pas dit :D

  • # que veut dire "creer une distribution" ?

    Posté par  . En réponse au message Pourquoi dois-je compiler toute la chaîne d'outils pour créer une distribution ?. Évalué à 4.

    si tu veux tout faire toi meme, oui il faut compiler ton compilateur

    si tu veux te baser sur une base existante, exemple "debian net install" puis tu rajoutes seulement les paquets que tu souhaites
    alors tu n'aura pas besoin de recompiler, mais tu seras dépendant de ce qui est dispo dans debian + ce que tu pourras rajouter.

    Il y a des distributions qui fournissent les outils de "bases" en binaire (Gentoo ? Arch ?) et qui recompile tout ce qui vient après pour "optimiser" les usages

  • # là ou tu veux

    Posté par  . En réponse au message Disque externe. Évalué à 5.

    Mon problème : pour lancer l'installation complète depuis le DD Externe, est-ce que cette installation va se faire sur le DD Externe ou remplacer mon Win11 ?

    l'installation se fera là ou tu lui dis d'aller…
    mais

    • peut-etre vaudrait-il mieux ouvrir la machine et débrancher, le temps de l'installation, le disque windows ?

    • si tu ne veux pas (ou peux pas) bien lire les questions pendant l'installation, il y a forcement une question qui va etre "hey j'ai découvert 2 disques durs, 120 et 160go, tu veux que je m'installes ou ?"

    bon évidemment l'installation se fera peut-etre en anglais, avec une option par defaut d'installer sur le "premier disque", et une option "expert" qui te demandera des trucs plus détaillés, dont le disque prévu pour l'installation.

  • [^] # Re: Proxmox et ZFS

    Posté par  . En réponse au message Questions de débutant sur le cluster Proxmox. Évalué à 3.

    c'est le comportement documenté et prevu par proxmox

    un cluster à 2 tetes n'a de pertinence que si tu es sur qu'il n'y aura jamais de perte de lien entre les 2,
    sinon tu as 2 machines, qui n'ont alors pas le quorum pour démarrer et attende l'autre.

    si tu met une 3e tete (qnet-device ou 3e proxmox), tu as alors un quorum 2 contre 1
    les 2 qui se voient démarrent, le 3e attend les autres