NeoX a écrit 18201 commentaires

  • # des pistes

    Posté par  . En réponse au message souhaite faire une installation debian bulllseyes. Évalué à 6. Dernière modification le 11 juillet 2022 à 08:01.

    tu sembles vouloir installer linux sur une clef USB pour ne pas modifier ton windows pour l'instant, c'est sage.

    il te faudra alors 2 clefs USB
    - 1 pour transferer dessus le programme d'installtion du linux choisis (avec Rufus, unetbootin, balenaetcher….)
    - 1 qui sera la destination de l'installation à proprement parler.

    il faudra alors faire attention à 2 choses :
    - au moment de choisir sur quel disque tu installes le linux => choisir le mode "expert" et cibler la clef USB du point 2 (idealement elles auront des tailles differentes), si tu choisis le disque dur, tu va virer le windows :/
    - au moment d'installer le gestionnaire d'amorcage (GrUB) il faudra là aussi bien choisir la clef USB du point 2, sinon ca peut l'installer sur le disque dur de la machine, ou sur la premiere clef USB

    evidemment il faudra peut-etre trouver comment demander à ta machine de demarrer sur la clef USB (celle d'installation, ou celle qui est installée)

    autres pistes :
    trouver une GUL/LUG pret de chez toi, et voir quand ils se reunissent pour faire l'installation avec un "ancien" qui te guidera…

    de plus j ignore comment m y prendre pour installer des logiciels sur linux windows proposant toujours des executables a lancer comment cela se passe sur linux?

    en faisant comme avec ton smartphone, en passant par l'"application store", le 'gestionnaire de paquet' de ton linux,
    tu cherches le logiciel, s'il est dispo tu l'installes

    si je souhaite installer bluestack par exemple quelles manipulations dois je effectuer?

    voir sur le site de bluestack qui t'expliquera surement comment faire pour ta distribution.

  • # oui et non

    Posté par  . En réponse au message impossible de supprimer partition. Évalué à 3.

    parfois quand tu fais une modification de ce genre sur le disque, il faut faire wq pour write and quit fdisk ou sfidsk

    mais une fois en ligne de commande il faut dire au noyau de relire les partitions
    il me le dit parfois, mais je ne me souviens plus de la commande pour forcer la relecture.

    le mieux reste le redemarrage, sans partition point d'OS, la machine doit alors demarrer seule sur le liveCD/liveUSB de Mint

  • # ou quand comment ?

    Posté par  . En réponse au message suppression d'une ligne . Évalué à 4.

    à quel moment tu as ce message ?
    qu'as-tu fait pour que ce message apparaisse ?

    debian/ubuntu : quelle version ?

    les paquets eveusb n'existe dans aucune des deux distribs

  • # il faut adapter tout ce qui doit correspondre à un truc chez toi

    Posté par  . En réponse au message Mise en oeuvre de jitsi-meet , jicofo et jitsi-videobridge2. Évalué à 3.

    JICOFO_HOST
    JICOFO_HOSTNAME
    JICOFO_AUTH_DOMAIN

  • [^] # Re: UP

    Posté par  . En réponse au message Rendre serveur local accessible en WAN. Évalué à 3.

  • [^] # Re: regarder comme ca se passe

    Posté par  . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.

    fait des sous-sous domaine qui n'en sont pas

    sub2-sub1.domaine.tld
    sub3-sub1.domaine.tld

    sinon en vrai ce serait quoi l'interet d'un sous.sous.domaine.tld ?

  • [^] # Re: redirection de port

    Posté par  . En réponse au message Rendre serveur local accessible en WAN. Évalué à 3.

    il est pas mort lord wanOdoo ?

  • # la faute à LVM

    Posté par  . En réponse au message Partition Fedora 36 espace inutilisé. Évalué à 5.

    ton disque est partitionné en 3 partitions, mais ne va en utiliser qu'une seule pour tout l'OS

    en effet sda1 est la zone EFI
    sda2 la zone de boot

    ensuite sda3 fait bien 236,9Go
    et dedans ils ont fait un emplacement principal "fedora_fedora-root" provisionné à seulement 15Go

    tu peux evidemment agrandir ce volume il te faut donc chercher sur les mots clefs "agrandir LVM"

  • # redirection de port

    Posté par  . En réponse au message Rendre serveur local accessible en WAN. Évalué à 6.

    il faut voir avec ton operateur, savoir s'il peut rediriger un port externe vers l'IP et le port de ta VM.

    cela s'appelle de la redirection de port ou du PAT (Port Address Translation)

    en gros on va dire à ta box, ou ton firewall, d'accepter le trafic qui arrive sur sa prise WAN, port 8080 (par exemple) et de le renvoyer vers ta VM (qui sera en ip fixe evidemment) et le port 8069 (port odoo par defaut)

    à partir de là, si tu demandes https://tonipPublique:8080 ca devrait te renvoyer vers ton odoo

  • [^] # Re: regarder comme ca se passe

    Posté par  . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.

    demander un certificat juste pour ce cas là
    un certificat x.domain.tld
    un certificat y.domain.tld
    un certificat a.b.domain.tld

    je ne vois pas pourquoi ce serait un souci ?

  • # comment tu automatises ?

    Posté par  . En réponse au message numérisation albums : solution pérenne?. Évalué à 4.

    un scanner A4, prend une page A4 et la met en image pour l'ordinateur

    à partir de là, comment tu automatises ? car à moins d'avoir un scanner avec un chargeur de page (pas sur qu'il accepte bien les photos), il te faudra quand meme changer de page en ouvrant le scanner, en mettant la nouvelle photo dedans, etc.

    ah moins que ce ne soit un scanner de diapo/pellicule, ce qui expliquerait les drivers sous windows uniquement, et l'automatisation possible (avancer d'une case sur le pellicule)

  • [^] # Re: regarder comme ca se passe

    Posté par  . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 4. Dernière modification le 24 juin 2022 à 18:41.

    peut-etre parce que tu ne peux pas faire un update sur un record qui n'existe pas

    regarde si tu peux faire un create-policy plutot qu'un update-policy
    ou si tu peux deja faire un grant mykey all

    tu verras apres à restreindre ce que peut faire la clef

  • [^] # Re: regarder comme ca se passe

    Posté par  . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.

    port salut, c'est marqué dessus

    update failed: NOTAUTH(BADKEY)

    la clef envoyé pour autorisé la mise à jour du DNS n'est pas bonne, le serveur rejete alors la mise à jour.

    si c'est un serveur DNS à toi, voit s'il n'a pas aussi une restriction sur les IPs qui sont autorisées à le mettre à jour en plus de la clef

    si le serveur n'est pas à toi (DNS externe chez un grand fournisseur), regarde si certbot à des APIs vers ce fournisseur à qui on donnerait juste un login/pass/APIkey

  • # regarder comme ca se passe

    Posté par  . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 3.

    le challenge DNS qui est ce que tu recherches j'imagine, consiste à mettre un enregistrement DNS particulier (TXT il me semble) qui t'es demandé par le client ACME

    il faut donc faire la manip en 2 etapes
    1°) executer la demande ACME
    2°) acme te repond de creer l'enregistrement fhdksqfhdsjqfhezgé1376823187312.domaine.tld
    3°) tu crees l'entrée DNS qui va bien
    4°) tu poursuis ou tu relances la demande
    5°) acme trouve l'entrée DNS et valide ton certificat

  • # port salut, c'est marqué dessus

    Posté par  . En réponse au message Copyright sur une traduction + ajouts. Évalué à 4.

    tout est dit dans le texte que tu as inséré :

    qui se traduit par

    la redistribution et usage des sources et binaires, avec ou sans modification, sont autorisés sous reserve de respecter les conditions suivantes :
    * la redistribution du code source doit conserver le texte du copyright ci-dessus, la liste des conditions, et le disclaimer suivant.

  • # simples comme les hallucinations auditives ?

    Posté par  . En réponse au message Les paroles de la chanson de [la tribu de] Dana par Manau. Évalué à 4.

  • [^] # Re: probleme de protocole de cypher ou de generation de clef

    Posté par  . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.

    C'est ce que je me suis dit, c'est pour ca que j'ai upgradé debian 11 vers testing.

    l'inverse est peut-etre vraie aussi
    tu parles d'un probleme pour te connecter à la "debian testing"

    donc si tu n'avais pas de probleme quand elle etait en debian11, faut chercher ce qui a changer entre debian11 et testing

  • # probleme de protocole de cypher ou de generation de clef

    Posté par  . En réponse au message SSH cassé: "client_input_hostkeys: no new or deprecated keys from server". Évalué à 4.

    j'avais eu ca en faisant une mise à jour,
    ca avait changé le paquet openssh-server
    qui dans sa nouvelle version ne prenait plus certains protocoles

    du coup, pour me connecter à un vieux serveur, il avait fallu que je modifie la config coté client pour autoriser les vieux protocoles de cypher

    faudrait que je retrouve la manip

  • [^] # Re: interne, externe, vues

    Posté par  . En réponse au message DNS et sous-domaine. Évalué à 3.

    Mais quand un MTA fait du reverse sur mon IP, il tombe sur le "nom à la con du fournisseur d'accès" (Free en l’occurrence) et non pas sur .
    C'est plutôt normal, mais c'est hyper pénible.

    vu que c'est OVH qui gere tes emails, autant que tes machines envoient leurs emails par OVH
    la bonne ligne dans le SPF autorisera le SMTP de OVH à envoyer de la part de ton domaine,

    et lui est normalement autorisé par les principaux services d'emails

  • # non, apt n'est pas dangereux

    Posté par  . En réponse au message Meilleure façon d'installer Dolphin le 22.04. Évalué à 4.

    Est-il "dangereux" d'installer la version apt. La myriade de packages installés peut-elle potentiellement endommager le système ?

    non, apt n'est pas plus dangereux, cela fait des années qu'il existe (avant c'etait apt-get, puis aptitude)

    la difference est la suivante :

    flatpak : inlus les memes dependances, mais est figées sur celles-ci, ex dependances_v0.3
    en cas de mise à jour de securité de dependances, il faut mettre à jour tout le flatpak, et il tourne parfois dans son propre environnement, d'ou ton keditfiletype5 inconnu

    apt : va recuperer les dependances necessaires, ex dependances_v0.3
    tu as donc bien le meme logiciel qu'avec le flatpak
    mais si la dependance evolue vers v0.4, apt pourra le mettre à jour, sans avoir à reinstaller le logiciel "dolphin"

  • # facile

    Posté par  . En réponse au message Ouvrir un terminal dans /media cdrom0 ? . Évalué à 5.

    J'aimerais savoir comment ouvrir un terminal dans /media cdrom0 svp ? (debian/mate)

    en deux temps

    1°) ouvrir un terminal
    2°) aller dans le dossier /media/cdrom0 en tapant cd /media/cdrom0

    evidemment cela suppose que le CDROM soit activé (qu'il y ait un CD dans le lecteur, et que tu ais activé le cdrom en cliquant dessus.

    sinon en etape 1b°) c'est le montage du cdrom par la commande mount /dev/sr0 /media/cdrom0

  • [^] # Re: landrop

    Posté par  . En réponse au message Logiciel de transfert de fichier point à point LAN. Évalué à 3.

    j'ai lu un article sur le sujet recemment, ca semble convenir à son beosin

  • [^] # Re: Spontanément

    Posté par  . En réponse au message pentest. Évalué à 6.

    les deux mon brave

    en effet les etudes vont te donner les "bases", des methodes,
    mais rien ne vaut l'experience personnelle, prise dans les livres, sur le terrain (se monter son labo avec plusieurs machines physiques et/virtuelles) pour travailler chez soi, tester des scenarios, etc

  • [^] # Re: lire la documentation

    Posté par  . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4. Dernière modification le 31 mai 2022 à 16:34.

    ben voila, tu as tes reponses.

    tu fais ce que tu veux, mais ce qu'il faut retenir, c'est qu'il y a :

    • le domaine DNS domaine.tld
    • le domaine AD/SAMBA : domaine
    • le REALM Kerberos : domaine.tld, domaine, domaine.toto c'est juste la partie @xxxxx qui permet au controle de savoir vers quel domaine AD chercher
  • # lire la documentation

    Posté par  . En réponse au message Choix d'un nom de domaine pour Samba et Kerberos. Évalué à 4.

    pour un realm DOMAIN.TLD, le domaine samba associé sera DOMAIN
    avec la contrainte de ne pas utiliser les TLD publiques, ni le TLD .local

    à partir de là tu fais ce que tu veux.

    dans mon labo, mon realm est chezmoi.lab et mon domaine : chezmoi