parfois quand tu fais une modification de ce genre sur le disque, il faut faire wq pour write and quit fdisk ou sfidsk
mais une fois en ligne de commande il faut dire au noyau de relire les partitions
il me le dit parfois, mais je ne me souviens plus de la commande pour forcer la relecture.
le mieux reste le redemarrage, sans partition point d'OS, la machine doit alors demarrer seule sur le liveCD/liveUSB de Mint
il faut voir avec ton operateur, savoir s'il peut rediriger un port externe vers l'IP et le port de ta VM.
cela s'appelle de la redirection de port ou du PAT (Port Address Translation)
en gros on va dire à ta box, ou ton firewall, d'accepter le trafic qui arrive sur sa prise WAN, port 8080 (par exemple) et de le renvoyer vers ta VM (qui sera en ip fixe evidemment) et le port 8069 (port odoo par defaut)
un scanner A4, prend une page A4 et la met en image pour l'ordinateur
à partir de là, comment tu automatises ? car à moins d'avoir un scanner avec un chargeur de page (pas sur qu'il accepte bien les photos), il te faudra quand meme changer de page en ouvrant le scanner, en mettant la nouvelle photo dedans, etc.
ah moins que ce ne soit un scanner de diapo/pellicule, ce qui expliquerait les drivers sous windows uniquement, et l'automatisation possible (avancer d'une case sur le pellicule)
la clef envoyé pour autorisé la mise à jour du DNS n'est pas bonne, le serveur rejete alors la mise à jour.
si c'est un serveur DNS à toi, voit s'il n'a pas aussi une restriction sur les IPs qui sont autorisées à le mettre à jour en plus de la clef
si le serveur n'est pas à toi (DNS externe chez un grand fournisseur), regarde si certbot à des APIs vers ce fournisseur à qui on donnerait juste un login/pass/APIkey
le challenge DNS qui est ce que tu recherches j'imagine, consiste à mettre un enregistrement DNS particulier (TXT il me semble) qui t'es demandé par le client ACME
il faut donc faire la manip en 2 etapes
1°) executer la demande ACME
2°) acme te repond de creer l'enregistrement fhdksqfhdsjqfhezgé1376823187312.domaine.tld
3°) tu crees l'entrée DNS qui va bien
4°) tu poursuis ou tu relances la demande
5°) acme trouve l'entrée DNS et valide ton certificat
la redistribution et usage des sources et binaires, avec ou sans modification, sont autorisés sous reserve de respecter les conditions suivantes :
* la redistribution du code source doit conserver le texte du copyright ci-dessus, la liste des conditions, et le disclaimer suivant.
Mais quand un MTA fait du reverse sur mon IP, il tombe sur le "nom à la con du fournisseur d'accès" (Free en l’occurrence) et non pas sur .
C'est plutôt normal, mais c'est hyper pénible.
vu que c'est OVH qui gere tes emails, autant que tes machines envoient leurs emails par OVH
la bonne ligne dans le SPF autorisera le SMTP de OVH à envoyer de la part de ton domaine,
et lui est normalement autorisé par les principaux services d'emails
Est-il "dangereux" d'installer la version apt. La myriade de packages installés peut-elle potentiellement endommager le système ?
non, apt n'est pas plus dangereux, cela fait des années qu'il existe (avant c'etait apt-get, puis aptitude)
la difference est la suivante :
flatpak : inlus les memes dependances, mais est figées sur celles-ci, ex dependances_v0.3
en cas de mise à jour de securité de dependances, il faut mettre à jour tout le flatpak, et il tourne parfois dans son propre environnement, d'ou ton keditfiletype5 inconnu
apt : va recuperer les dependances necessaires, ex dependances_v0.3
tu as donc bien le meme logiciel qu'avec le flatpak
mais si la dependance evolue vers v0.4, apt pourra le mettre à jour, sans avoir à reinstaller le logiciel "dolphin"
Posté par NeoX .
En réponse au message pentest.
Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
# oui et non
Posté par NeoX . En réponse au message impossible de supprimer partition. Évalué à 3.
parfois quand tu fais une modification de ce genre sur le disque, il faut faire wq pour write and quit fdisk ou sfidsk
mais une fois en ligne de commande il faut dire au noyau de relire les partitions
il me le dit parfois, mais je ne me souviens plus de la commande pour forcer la relecture.
le mieux reste le redemarrage, sans partition point d'OS, la machine doit alors demarrer seule sur le liveCD/liveUSB de Mint
# ou quand comment ?
Posté par NeoX . En réponse au message suppression d'une ligne . Évalué à 4.
à quel moment tu as ce message ?
qu'as-tu fait pour que ce message apparaisse ?
debian/ubuntu : quelle version ?
les paquets eveusb n'existe dans aucune des deux distribs
# il faut adapter tout ce qui doit correspondre à un truc chez toi
Posté par NeoX . En réponse au message Mise en oeuvre de jitsi-meet , jicofo et jitsi-videobridge2. Évalué à 3.
JICOFO_HOST
JICOFO_HOSTNAME
JICOFO_AUTH_DOMAIN
[^] # Re: UP
Posté par NeoX . En réponse au message Rendre serveur local accessible en WAN. Évalué à 3.
[^] # Re: regarder comme ca se passe
Posté par NeoX . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.
fait des sous-sous domaine qui n'en sont pas
sub2-sub1.domaine.tld
sub3-sub1.domaine.tld
sinon en vrai ce serait quoi l'interet d'un sous.sous.domaine.tld ?
[^] # Re: redirection de port
Posté par NeoX . En réponse au message Rendre serveur local accessible en WAN. Évalué à 3.
il est pas mort lord wanOdoo ?
# la faute à LVM
Posté par NeoX . En réponse au message Partition Fedora 36 espace inutilisé. Évalué à 5.
ton disque est partitionné en 3 partitions, mais ne va en utiliser qu'une seule pour tout l'OS
en effet sda1 est la zone EFI
sda2 la zone de boot
ensuite sda3 fait bien 236,9Go
et dedans ils ont fait un emplacement principal "fedora_fedora-root" provisionné à seulement 15Go
tu peux evidemment agrandir ce volume il te faut donc chercher sur les mots clefs "agrandir LVM"
# redirection de port
Posté par NeoX . En réponse au message Rendre serveur local accessible en WAN. Évalué à 6.
il faut voir avec ton operateur, savoir s'il peut rediriger un port externe vers l'IP et le port de ta VM.
cela s'appelle de la redirection de port ou du PAT (Port Address Translation)
en gros on va dire à ta box, ou ton firewall, d'accepter le trafic qui arrive sur sa prise WAN, port 8080 (par exemple) et de le renvoyer vers ta VM (qui sera en ip fixe evidemment) et le port 8069 (port odoo par defaut)
à partir de là, si tu demandes https://tonipPublique:8080 ca devrait te renvoyer vers ton odoo
[^] # Re: regarder comme ca se passe
Posté par NeoX . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.
demander un certificat juste pour ce cas là
un certificat x.domain.tld
un certificat y.domain.tld
un certificat a.b.domain.tld
je ne vois pas pourquoi ce serait un souci ?
# comment tu automatises ?
Posté par NeoX . En réponse au message numérisation albums : solution pérenne?. Évalué à 4.
un scanner A4, prend une page A4 et la met en image pour l'ordinateur
à partir de là, comment tu automatises ? car à moins d'avoir un scanner avec un chargeur de page (pas sur qu'il accepte bien les photos), il te faudra quand meme changer de page en ouvrant le scanner, en mettant la nouvelle photo dedans, etc.
ah moins que ce ne soit un scanner de diapo/pellicule, ce qui expliquerait les drivers sous windows uniquement, et l'automatisation possible (avancer d'une case sur le pellicule)
[^] # Re: regarder comme ca se passe
Posté par NeoX . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 4. Dernière modification le 24 juin 2022 à 18:41.
peut-etre parce que tu ne peux pas faire un update sur un record qui n'existe pas
regarde si tu peux faire un create-policy plutot qu'un update-policy
ou si tu peux deja faire un grant mykey all
tu verras apres à restreindre ce que peut faire la clef
[^] # Re: regarder comme ca se passe
Posté par NeoX . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.
port salut, c'est marqué dessus
la clef envoyé pour autorisé la mise à jour du DNS n'est pas bonne, le serveur rejete alors la mise à jour.
si c'est un serveur DNS à toi, voit s'il n'a pas aussi une restriction sur les IPs qui sont autorisées à le mettre à jour en plus de la clef
si le serveur n'est pas à toi (DNS externe chez un grand fournisseur), regarde si certbot à des APIs vers ce fournisseur à qui on donnerait juste un login/pass/APIkey
# regarder comme ca se passe
Posté par NeoX . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.
le challenge DNS qui est ce que tu recherches j'imagine, consiste à mettre un enregistrement DNS particulier (TXT il me semble) qui t'es demandé par le client ACME
il faut donc faire la manip en 2 etapes
1°) executer la demande ACME
2°) acme te repond de creer l'enregistrement fhdksqfhdsjqfhezgé1376823187312.domaine.tld
3°) tu crees l'entrée DNS qui va bien
4°) tu poursuis ou tu relances la demande
5°) acme trouve l'entrée DNS et valide ton certificat
# port salut, c'est marqué dessus
Posté par NeoX . En réponse au message Copyright sur une traduction + ajouts. Évalué à 4.
tout est dit dans le texte que tu as inséré :
qui se traduit par
# simples comme les hallucinations auditives ?
Posté par NeoX . En réponse au message Les paroles de la chanson de [la tribu de] Dana par Manau. Évalué à 4.
quelques exemples ici :
https://www.youtube.com/watch?v=DTBt-d0jhCg
[^] # Re: probleme de protocole de cypher ou de generation de clef
Posté par NeoX . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.
l'inverse est peut-etre vraie aussi
tu parles d'un probleme pour te connecter à la "debian testing"
donc si tu n'avais pas de probleme quand elle etait en debian11, faut chercher ce qui a changer entre debian11 et testing
# probleme de protocole de cypher ou de generation de clef
Posté par NeoX . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.
j'avais eu ca en faisant une mise à jour,
ca avait changé le paquet openssh-server
qui dans sa nouvelle version ne prenait plus certains protocoles
du coup, pour me connecter à un vieux serveur, il avait fallu que je modifie la config coté client pour autoriser les vieux protocoles de cypher
faudrait que je retrouve la manip
[^] # Re: interne, externe, vues
Posté par NeoX . En réponse au message DNS et sous-domaine. Évalué à 3.
vu que c'est OVH qui gere tes emails, autant que tes machines envoient leurs emails par OVH
la bonne ligne dans le SPF autorisera le SMTP de OVH à envoyer de la part de ton domaine,
et lui est normalement autorisé par les principaux services d'emails
# non, apt n'est pas dangereux
Posté par NeoX . En réponse au message Meilleure façon d'installer Dolphin le 22.04. Évalué à 4.
non, apt n'est pas plus dangereux, cela fait des années qu'il existe (avant c'etait apt-get, puis aptitude)
la difference est la suivante :
flatpak : inlus les memes dependances, mais est figées sur celles-ci, ex dependances_v0.3
en cas de mise à jour de securité de dependances, il faut mettre à jour tout le flatpak, et il tourne parfois dans son propre environnement, d'ou ton keditfiletype5 inconnu
apt : va recuperer les dependances necessaires, ex dependances_v0.3
tu as donc bien le meme logiciel qu'avec le flatpak
mais si la dependance evolue vers v0.4, apt pourra le mettre à jour, sans avoir à reinstaller le logiciel "dolphin"
# facile
Posté par NeoX . En réponse au message Ouvrir un terminal dans /media cdrom0 ? . Évalué à 5.
en deux temps
1°) ouvrir un terminal
2°) aller dans le dossier /media/cdrom0 en tapant cd /media/cdrom0
evidemment cela suppose que le CDROM soit activé (qu'il y ait un CD dans le lecteur, et que tu ais activé le cdrom en cliquant dessus.
sinon en etape 1b°) c'est le montage du cdrom par la commande mount /dev/sr0 /media/cdrom0
[^] # Re: landrop
Posté par NeoX . En réponse au message Logiciel de transfert de fichier point à point LAN. Évalué à 3.
j'ai lu un article sur le sujet recemment, ca semble convenir à son beosin
[^] # Re: Spontanément
Posté par NeoX . En réponse au message pentest. Évalué à 6.
les deux mon brave
en effet les etudes vont te donner les "bases", des methodes,
mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc
[^] # Re: lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4. Dernière modification le 31 mai 2022 à 16:34.
ben voila, tu as tes reponses.
tu fais ce que tu veux, mais ce qu'il faut retenir, c'est qu'il y a :
# lire la documentation
Posté par NeoX . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4.
pour un realm DOMAIN.TLD, le domaine samba associé sera DOMAIN
avec la contrainte de ne pas utiliser les TLD publiques, ni le TLD .local
à partir de là tu fais ce que tu veux.
dans mon labo, mon realm est chezmoi.lab et mon domaine : chezmoi
[^] # Re: Un petit état des lieux
Posté par NeoX . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 3.
en suivant la documentation je penses que tu trouveras ton bonheur
ca semble prevu pour,
en gros une option dans le dockerfile ou la ligne de commande, et hop, traefik detecte qu'un service est dispo
et en gros, traefik n'a pas besoin de "redemarrer", il recharge la config lui meme.