Mais quand un MTA fait du reverse sur mon IP, il tombe sur le "nom à la con du fournisseur d'accès" (Free en l’occurrence) et non pas sur .
C'est plutôt normal, mais c'est hyper pénible.
vu que c'est OVH qui gere tes emails, autant que tes machines envoient leurs emails par OVH
la bonne ligne dans le SPF autorisera le SMTP de OVH à envoyer de la part de ton domaine,
et lui est normalement autorisé par les principaux services d'emails
Est-il "dangereux" d'installer la version apt. La myriade de packages installés peut-elle potentiellement endommager le système ?
non, apt n'est pas plus dangereux, cela fait des années qu'il existe (avant c'etait apt-get, puis aptitude)
la difference est la suivante :
flatpak : inlus les memes dependances, mais est figées sur celles-ci, ex dependances_v0.3
en cas de mise à jour de securité de dependances, il faut mettre à jour tout le flatpak, et il tourne parfois dans son propre environnement, d'ou ton keditfiletype5 inconnu
apt : va recuperer les dependances necessaires, ex dependances_v0.3
tu as donc bien le meme logiciel qu'avec le flatpak
mais si la dependance evolue vers v0.4, apt pourra le mettre à jour, sans avoir à reinstaller le logiciel "dolphin"
Posté par NeoX .
En réponse au message pentest.
Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
s'il n'y a pas de domaine, alors le nginx n'est pas necessaire
tu as juste besoin d'un port de ta machine principale qui redirige vers le conteneur qui va bien et ca, c'est au lancement du conteneur que tu le determines
Je préfèrerais qu'ils fassent leurs recherches sur d'autres serveurs.
c'est pas le but de leurs "recherches",
ils ne font pas de la recherche, ils font des statistiques pour savoir si des gens utilisent des ports autres que les ports standards pour faire autre chose
pour savoir combien de machine dans le monde font tourner apache versus nginx par exemple.
pour cela ils le disent eux meme, ils scannent l'integralité du reseau publique en ipv4 et ipv6
et te propose un 'opt-out' en bloquant leurs flux via ton parefeu
j'imagine que le NGINX sert à recevoir les requetes de l'utilisateur, puis en fonction du domaine, l'envoyer au docker django.
1°) mettre nginx dans la machine principale (en evitant ainsi les surchouches docker
2°) faire des dockers de django, autant par applis souhaitées
en fait, la limite sera celle de tes besoins ?
si ton site genere des milliers de visites, que tu as plusieurs milliers d'utilisateurs simultanés, ce n'est pas la meme chose que si c'est juste ton CRM avec ton acces principal et un client de temps en temps qui vient consulter ses factures.
c'est donc bien l'usage de tes sites qui te permettra de savoir de combien tu as besoin.
sauf si tu as mis 127.0.0.1 pour ne pas nous donner l'IP d'hebergement de ton traefik
note aussi, que 127.0.0.1 c'est la machine de l'utilisateur
ou si c'est le process sur ton serveur qui tente de se connecter, c'est la machine ou tourne le process
PLusieurs manieres de voir, mais tu sembles jongler avec differentes manieres d'aller chercher tes applis
1°) soit c'est le port qui determine le daemon (5000, 8888) à ce moment là, tu n'as pas besoin de la "baseURL" /app ou /jupyter puisque ce sont des daemons differents
2°) soit c'est un seul daemon, qui ecoute sur le meme port (5000 mais plusieurs APP) et tu les distingues alors par les baseURL /app1, /app2, /app3
on peut imaginer avoir 1 domaine par conteneur
conteneurX.domain.tld => reverse proxy (peut importe le port)
ton client va demander soit l'APP, soit le port
idealement
conteneurX.domain.tld:8888/ l'enverra sur le jupyter,
conteneurX.domain.tld:5000/ l'enverra sur l'app
ou bien
conteneurX.domain.tld/app => envoie sur le contenerX port 5000
et
conteneurX.domain.tld/jupyter => envoie sur le conteneur, port 8888
Autres pistes :
traefik n'est qu'un reverse proxy parmi d'autre
ngnix, haproxy en sont d'autres,
l'un d'eux permet peut-etre de faire ce que tu veux
Le smartphone est reconnu, son nom apparaît, je tezpr le mot de passe de partage connexion… Et rien ne se passe.
quand tu crées un wifi (celui de la box, celui du ou des smartphones)
il est demandé un SSID : le nom du wifi
un chiffrement : sans, wep, wpa, wpa2, wpa3, avec ou sans PSK, etc
il y a probablement une incompatibilité entre le reglage wifi proposer par le telephone (dans les réglages du partage 4G) et ce que le linux peut utiliser pour causer avec lui.
Le poste est à pourvoir en CDI sur Angers, TW possible 2j par semaine, voir 3j si la confiance est là, voir autre à discuter.
Je suis Freelance, admin/sys/reseau avec quelques années d'expérience à mon compteur.
Je peux faire du TW, mais j'habites dans les alpes.
Certaines technos listées ne sont pas encore dans mon CV car je n'ai pas encore eu de besoin dans ces domaines (Kubernetes, Terraform) mais j'apprend vite.
Si mon profil vous intéresse on peut donc en parler.
J'ai pu faire démarrer mon système avec un des clichés mensuels (gérés par Timeshift, à ce que je peux comprendre) et j'ai tenté de relancer la mise à niveau, espérant — Ô combien naïvement — que mon système se ramasserait tout seul…
si tu es revenu dans un état antérieur,
ton disque (enfin ton volume) a repris sa taille d'origine
il te faut donc agrandir ce volume AVANT de relancer les mises à jours :D
ce script semble vouloir aller dans le dossier app du dossier ou se trouve le script
puis une fois dans app il semble chercher à revenir en arrière .. pour aller chercher le dossier node/x64 et le programme node
deja il te faut verifier que ces dossiers et ce programme existe
ensuite il semble prendre une option ($1)
donc quand tu lances le script, il doit falloir lui donner cette option
# simples comme les hallucinations auditives ?
Posté par NeoX . En réponse au message Les paroles de la chanson de [la tribu de] Dana par Manau. Évalué à 4.
quelques exemples ici :
https://www.youtube.com/watch?v=DTBt-d0jhCg
[^] # Re: probleme de protocole de cypher ou de generation de clef
Posté par NeoX . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.
l'inverse est peut-etre vraie aussi
tu parles d'un probleme pour te connecter à la "debian testing"
donc si tu n'avais pas de probleme quand elle etait en debian11, faut chercher ce qui a changer entre debian11 et testing
# probleme de protocole de cypher ou de generation de clef
Posté par NeoX . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.
j'avais eu ca en faisant une mise à jour,
ca avait changé le paquet openssh-server
qui dans sa nouvelle version ne prenait plus certains protocoles
du coup, pour me connecter à un vieux serveur, il avait fallu que je modifie la config coté client pour autoriser les vieux protocoles de cypher
faudrait que je retrouve la manip
[^] # Re: interne, externe, vues
Posté par NeoX . En réponse au message DNS et sous-domaine. Évalué à 3.
vu que c'est OVH qui gere tes emails, autant que tes machines envoient leurs emails par OVH
la bonne ligne dans le SPF autorisera le SMTP de OVH à envoyer de la part de ton domaine,
et lui est normalement autorisé par les principaux services d'emails
# non, apt n'est pas dangereux
Posté par NeoX . En réponse au message Meilleure façon d'installer Dolphin le 22.04. Évalué à 4.
non, apt n'est pas plus dangereux, cela fait des années qu'il existe (avant c'etait apt-get, puis aptitude)
la difference est la suivante :
flatpak : inlus les memes dependances, mais est figées sur celles-ci, ex dependances_v0.3
en cas de mise à jour de securité de dependances, il faut mettre à jour tout le flatpak, et il tourne parfois dans son propre environnement, d'ou ton keditfiletype5 inconnu
apt : va recuperer les dependances necessaires, ex dependances_v0.3
tu as donc bien le meme logiciel qu'avec le flatpak
mais si la dependance evolue vers v0.4, apt pourra le mettre à jour, sans avoir à reinstaller le logiciel "dolphin"
# facile
Posté par NeoX . En réponse au message Ouvrir un terminal dans /media cdrom0 ? . Évalué à 5.
en deux temps
1°) ouvrir un terminal
2°) aller dans le dossier /media/cdrom0 en tapant cd /media/cdrom0
evidemment cela suppose que le CDROM soit activé (qu'il y ait un CD dans le lecteur, et que tu ais activé le cdrom en cliquant dessus.
sinon en etape 1b°) c'est le montage du cdrom par la commande mount /dev/sr0 /media/cdrom0
[^] # Re: landrop
Posté par NeoX . En réponse au message Logiciel de transfert de fichier point à point LAN. Évalué à 3.
j'ai lu un article sur le sujet recemment, ca semble convenir à son beosin
[^] # Re: Spontanément
Posté par NeoX . En réponse au message pentest. Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
[^] # Re: lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4. Dernière modification le 31 mai 2022 à 16:34.
ben voila, tu as tes reponses.
tu fais ce que tu veux, mais ce qu'il faut retenir, c'est qu'il y a :
# lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4.
pour un realm DOMAIN.TLD, le domaine samba associé sera DOMAIN
avec la contrainte de ne pas utiliser les TLD publiques, ni le TLD .local
à partir de là tu fais ce que tu veux.
dans mon labo, mon realm est chezmoi.lab et mon domaine : chezmoi
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
en suivant la documentation je penses que tu trouveras ton bonheur
ca semble prevu pour,
en gros une option dans le dockerfile ou la ligne de commande, et hop, traefik detecte qu'un service est dispo
et en gros, traefik n'a pas besoin de "redemarrer", il recharge la config lui meme.
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
indique à ton jupyter-notebook que son baseURL est /conteneur1/jupyter-notebook
et il fera la reecriture qui va bien quand il va creer ses URLs
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
alors il ne faut pas utiliser le fqdn:port mais localhost/app1, localhost/app2, localhost/app3
qui vont respectivement vers conteneur1, conteneur2, conteneur3
[^] # Re: revoir l'archi
Posté par NeoX . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 4.
s'il n'y a pas de domaine, alors le nginx n'est pas necessaire
tu as juste besoin d'un port de ta machine principale qui redirige vers le conteneur qui va bien et ca, c'est au lancement du conteneur que tu le determines
[^] # Re: Il s'agit d'un scan de censys.io
Posté par NeoX . En réponse au message problème avec sendmail. Évalué à 4.
c'est pas le but de leurs "recherches",
ils ne font pas de la recherche, ils font des statistiques pour savoir si des gens utilisent des ports autres que les ports standards pour faire autre chose
pour savoir combien de machine dans le monde font tourner apache versus nginx par exemple.
pour cela ils le disent eux meme, ils scannent l'integralité du reseau publique en ipv4 et ipv6
et te propose un 'opt-out' en bloquant leurs flux via ton parefeu
surement car tout est sur leur site
# revoir l'archi
Posté par NeoX . En réponse au message combien d'instances django/react en meme temps sur un petit serveur?. Évalué à 5.
j'imagine que le NGINX sert à recevoir les requetes de l'utilisateur, puis en fonction du domaine, l'envoyer au docker django.
1°) mettre nginx dans la machine principale (en evitant ainsi les surchouches docker
2°) faire des dockers de django, autant par applis souhaitées
en fait, la limite sera celle de tes besoins ?
si ton site genere des milliers de visites, que tu as plusieurs milliers d'utilisateurs simultanés, ce n'est pas la meme chose que si c'est juste ton CRM avec ton acces principal et un client de temps en temps qui vient consulter ses factures.
c'est donc bien l'usage de tes sites qui te permettra de savoir de combien tu as besoin.
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
pas besoin de DNS, le FQDN qui envoie sur 127.0.0.1 c'est localhost
http://localhost:5000 => http://127.0.0.1:5000
sauf si tu as mis 127.0.0.1 pour ne pas nous donner l'IP d'hebergement de ton traefik
note aussi, que 127.0.0.1 c'est la machine de l'utilisateur
ou si c'est le process sur ton serveur qui tente de se connecter, c'est la machine ou tourne le process
[^] # Re: des pistes et sinon faut changer de reverse proxy
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 4.
il me semblait que traefik est prevu pour,
et que la creation d'un conteneur peut generer automatiquement l'instance traefik qui va bien
# des pistes et sinon faut changer de reverse proxy
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
PLusieurs manieres de voir, mais tu sembles jongler avec differentes manieres d'aller chercher tes applis
1°) soit c'est le port qui determine le daemon (5000, 8888) à ce moment là, tu n'as pas besoin de la "baseURL" /app ou /jupyter puisque ce sont des daemons differents
2°) soit c'est un seul daemon, qui ecoute sur le meme port (5000 mais plusieurs APP) et tu les distingues alors par les baseURL /app1, /app2, /app3
on peut imaginer avoir 1 domaine par conteneur
conteneurX.domain.tld => reverse proxy (peut importe le port)
ton client va demander soit l'APP, soit le port
idealement
ou bien
Autres pistes :
traefik n'est qu'un reverse proxy parmi d'autre
ngnix, haproxy en sont d'autres,
l'un d'eux permet peut-etre de faire ce que tu veux
# des pistes deja eprouvé ?
Posté par NeoX . En réponse au message proposition de petit job bisect. Évalué à 5.
il parait que certains ont pu resoudre le probleme en reactivant le module de la carte graphique en sortant d'hibernation,
c'est un probleme connu avec certains modules qui n'aiment pas etre mis en veille (certains wifi, certains graphiques…)
il faut alors jouer du modprobe -r xxxx et modprobe xxxx pour reinstaller le pilote a la sortie de la veille.
# facile
Posté par NeoX . En réponse au message [IHM] pour pass + gpg. Évalué à 5.
si tu reclasses les interfaces par OS tu auras vite ton choix :
OSX
Android
iOS
passforios: iOS app
pass-ios: (older) iOS app
Navigateurs
sous reserve que le langage ou le module soit multiplateforme
# incompatibilité de chiffrement entre linux et ton smartphone
Posté par NeoX . En réponse au message Zorin 16 refuse le partage de connexion 4g. Évalué à 3.
quand tu crées un wifi (celui de la box, celui du ou des smartphones)
il est demandé un SSID : le nom du wifi
un chiffrement : sans, wep, wpa, wpa2, wpa3, avec ou sans PSK, etc
il y a probablement une incompatibilité entre le reglage wifi proposer par le telephone (dans les réglages du partage 4G) et ce que le linux peut utiliser pour causer avec lui.
# pas vu le "voire autre à discuter"
Posté par NeoX . En réponse au message sysadmin - Angers / TW - Empreinte Digitale SCOP SA ( et oui encore :D ). Évalué à 4.
Je suis Freelance, admin/sys/reseau avec quelques années d'expérience à mon compteur.
Je peux faire du TW, mais j'habites dans les alpes.
Certaines technos listées ne sont pas encore dans mon CV car je n'ai pas encore eu de besoin dans ces domaines (Kubernetes, Terraform) mais j'apprend vite.
Si mon profil vous intéresse on peut donc en parler.
# agrandir avant de mettre à jour
Posté par NeoX . En réponse au message [RÉSOLU] Démarrage impossible sans cliché Timeshift après mise à jour interrompue. Évalué à 3.
si tu es revenu dans un état antérieur,
ton disque (enfin ton volume) a repris sa taille d'origine
il te faut donc agrandir ce volume AVANT de relancer les mises à jours :D
[^] # Re: Manque d'info
Posté par NeoX . En réponse au message script alldebrid. Évalué à 3.
ce script semble vouloir aller dans le dossier
app
du dossier ou se trouve le scriptpuis une fois dans
app
il semble chercher à revenir en arrière .. pour aller chercher le dossiernode/x64
et le programme nodedeja il te faut verifier que ces dossiers et ce programme existe
ensuite il semble prendre une option ($1)
donc quand tu lances le script, il doit falloir lui donner cette option
exemple
tonsciprt.sh sa_premiere_option