NeoX a écrit 18111 commentaires

  • # ca depend de ton reseau

    Posté par  . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 4.

    si tes conteneurs sont accédes via la machine principale avec un systeme de proxy (ce qui semble etre le cas d'après ton schema,

    tes clients -> machine avec proxy (192.168.3.21) -> reseau privé (10.0.3.x) -> conteneur

    alors oui, ton fail2ban a tout son intérêt sur la machine principale, qui va alors faire les regles de parefeu qui vont bien pour bloquer l'entrée illicite

    si par contre tes conteneurs sont en direct sur le reseau, sans proxy, et avec juste du routage/nat entre tes machines, alors c'est sur chacun des conteneurs qu'il te faudra le fail2ban

  • # dans le tuto que tu suis

    Posté par  . En réponse au message installer coeur IMS. Évalué à 3. Dernière modification le 05 janvier 2022 à 10:53.

    il lance les scripts avec 10sec d'intervalles
    il y a surement une raison

    #!/bin/bash
    ./pcscf.sh
    sleep 10
    ./scscf.sh
    sleep 10
    ./icscf.sh
    sleep 10
    ./fhoss.sh
    sleep 10

    comme le pcscf est le premier,
    j'imagine que tu as bien fait le svn checkout de la page, qui rempli le dossier ser_ims
    (en réalité /opt/OpenIMSCore/ser_ims puisqu'on est deja dans /opt/OpenIMSCore…)

    ce checkout a peut-etre renvoyé des erreurs ?

  • # use the source luke

    Posté par  . En réponse au message installer coeur IMS. Évalué à 4.

    et pourquoi ne pas suivre les procedures et mode d'emploi officiels :

    http://openimscore.sourceforge.net/?q=installation_guide

    ici on explique meme comment en faire un paquet debian : http://openimscore.sourceforge.net/?q=debian_packages

    après les tutos semblent un peu ancien (parlent de SVN, d'ubuntu 9.04 - avril 2009)
    les sources ne semblent pas avoir bougées depuis plus d'un an

    il peut y avoir du mal à adapter sur de nouvelles "machines"

  • [^] # Re: Bonne analyse

    Posté par  . En réponse au message Enregistrement DNS compatible avec un réseau local. Évalué à 4.

    idem qu'au dessus, ton wildcard est trop générique
    du coup, il prend tout ce qui est inconnu.

    tu ne devrais prendre que ce qui est inconnu "chez toi" et demander aux autres DNS ce qui est inconnu en dehors de chez toi.

    tu peux alors avoir

    *.interne.domain.tld => resolver de ton reseau local
    *.domain.tld => ton resolver externe

    autres : envoie vers les DNS forward (ceux du FAI, de google, d'openDNS, celui que tu veux en fait)

  • # apt-mirror

    Posté par  . En réponse au message Dépot repository cache/miroir partiel local. Évalué à 4. Dernière modification le 31 décembre 2021 à 09:39.

    si tu as de la place, tu installes apt-mirror (il me semble que c'est lui)

    tu configures la liste des depots que tu souhaites mettre en mirroir sur ton serveur comme tu configurerais les depots d'un systeme (debian, ubuntu et autres dérives)

    il te faut ensuite juste modifier les /etc/apt/sources.list des machines pour leur dire de venir chercher deb http://tonserveur/tonarbre distrib variant

    ou faire un dns menteur qui renvoie tout les depots précédemment configurés vers ton serveur

    ainsi ton serveur met à jour le depot à intervalle de temps T
    puis toutes tes machines se basent sur ce serveur pour faire leur mise à jour, sans meme repasser par internet

  • [^] # Re: à voir

    Posté par  . En réponse au message démarchage tel : liste blanche pour tel fixe? comment faire?. Évalué à 2.

    c'est un choix, investissement ou location

    1€/mois sur 5 ans = 60€ = le prix de l'achat du boitier de blocage

  • # à voir

    Posté par  . En réponse au message démarchage tel : liste blanche pour tel fixe? comment faire?. Évalué à 4.

    problématique, devoir passer aux téléphones IP, et donc remplacer le fixe par un autre équipement, sachant que la distinction fixe/portables est bien appréciée…

    ton telephone fixe branchée derriere la box est deja un telephone IP qui ne dit pas son nom car il fait deja

    TEl -> Analogique -> Box -> ToIP -> Exterieur

    si tu passes chez OVHtel (par exemple) il te faudra alors juste un Telephone IP (parfois fourni preconfiguré par l'opérateur) que tu brancheras en RJ45 sur ta box, et qui se connectera au central OVH pour passer ses appels

    donc tu conserves la notion de ligne fixe/ligne mobile.

    Et parfois avec la VoIP tu peux aussi avoir un logiciel sur le smartphone/PC pour savoir qui appel, voire recevoir/passer tes appels quand tu n'es pas chez toi mais que tu as quand meme internet

  • # chez moi

    Posté par  . En réponse au message rsync et exclude. Évalué à 3.

    c'est --exclude='unmotif' --exclude='un autre motif'

    donc dans ton cas

    rsync -avn --delete --protect-args --exclude=Android "/home/jared/mtp/Espace de stockage interne partagé/*" /run/media/jared/WD_externe/A1_Android_backup/

  • [^] # Re: hou la ça remonte a loin ;)

    Posté par  . En réponse au message Mais à qui appartient cette partition ?. Évalué à 3.

    changer le point de mountage

    tonf fstab doit faire reference à

    /dev/mapper/docker01--vg-tmp

    qui doit etre monté dans /tmp

    si tu supprimes la ligne, le /tmp sera pris dans le /

    si tu crees un dossier dans /ma/partition/qui/a/grave/la/place/tmp
    tu modifies le fichier /etc/fstab pour que ce dossier soit monté en /tmp

    pas besoin de redémarrer la machine, juste démonter/remonter le /tmp

    1°) demonter avant modification du fstab
    2°) modifier le stab
    3°) monter /tmp

  • # tout au ralenti ? => refroidissement qui a du mal

    Posté par  . En réponse au message crash incessant, comportement étrange debian. Évalué à 3.

    parfois un CPU trop chaud (tu parles de crash en cas de stress) va se ralentir volontairement (on parle de throttling) afin de ne pas bruler.

    regarde si les ventiles tournent encore,
    passe l'aspirateur dans les aerations

  • [^] # Re: Problème de mémoire RAM ?

    Posté par  . En réponse au message crash incessant, comportement étrange debian. Évalué à 3.

    c'est probablement (controleur) ça vu que j'ai redémarré le pc forcé pendant que des process couraient.

    ou juste le systeme de fichier qui n'est pas propre
    au demarrage il cherche à faire un scan du systeme de fichier, donc prend du temps
    s'il n'arrive pas à corriger les erreurs, il va le refaire au demarrage suivant.

    en gros regarde sur l'ecran qu'est ce qui prend du temps lors du demarrage.

    Changer de disque, il cherche peut-etre encore à démarrer sur les autres disques avant de se rendre compte qu'il n'y a plus rien et qu'il faut passer au suivant ;)

  • [^] # Re: strange

    Posté par  . En réponse au message Client SSH/SFTP pour iOS (iPhone). Évalué à 2.

    Je n'ai pas encore essayé ni de quoi le faire pour le moment.

    un transfer iPhone->Android en bluetooth pour tester ?

  • [^] # Re: PXE + clonezilla

    Posté par  . En réponse au message [Méthode] : Sauvegarde système via LAN. Évalué à 2.

    Si l'on souhaite sauvegarder son système en entier, il faut qu'il soit éteint ou sur un mode read-only.

    ou pas
    tu peux faire un lvm snapshot et sauvegarder le snapshot par exemple.

  • # option user= ???

    Posté par  . En réponse au message Donner l'accessibilité à un seul utilisateur lors d'un mount ?. Évalué à 3.

    mount -o user=userquialedroit...

    ensuite si le montage à les droits 700
    seul l'utilisateur 'userquialedroit' pourra y accéder

    non ?

  • # PXE + clonezilla

    Posté par  . En réponse au message [Méthode] : Sauvegarde système via LAN. Évalué à 3.

    ca demande quand meme un écran sur la machine, mais tu bootes depuis le reseau un mini systeme avec clonezilla et tu fais ton clone vers un partage reseau

    sinon, tu peux scripter du rsync depuis une machine qui centralise les sauvegardes
    rsync passant en ssh, tu n'as pas besoin de mettre un écran sur la machine à sauvegarder

    à l'inverse, tu as des outils de sauvegarde que tu peux installer sur chaque machine pour faire un calcul entre le precedent backup et le nouveau, envoyer cette difference vers une destination

  • [^] # Re: KVM manquant sur tes écrans ?

    Posté par  . En réponse au message Matos télétravail. Évalué à 3. Dernière modification le 16 décembre 2021 à 20:59.

    donc c'est bien ca, tu n'as pas compris à quoi sert le KVM

    tu sembles vouloir avec 1 écran pour chaque ordi, il faut donc faire simple
    PC1 -> écran 1
    PC2 -> écran 2

    le KVM ne te sert qu'a basculer les claviers/souris, tu ne relies pas les sorties graphique des PCs au KVM, ni le KVM aux ecrans

    si tu veux que tes PCs utilisent les 2 écrans en simultanée et passer d'un PC à l'autre (en basculant les 2 ecrans) c'est bien un KVM, mais il t'en faut 2, et il faudra basculer chacun

    PC1 -> KVM1-entree1 -> Sortie vers écran 1
    PC2 -> KVM1-entree2 _/

    PC1 -> KVM2-entree1 -> Sortie vers ecran2
    PC2 -> KVM2-entree2 _/

    avec ta config

    Le dock sur le premier écran -> entrée 1
    le dock sur le kvm qui est sur le deuxième écran -> entrée 1
    Le pc de bureau sur les deux écrans -> entrées 2

    tu va forcement avoir besoin de basculer les écrans vers l'entrée 2 ou il te faut éteindre ce qui utilise l'entrée une pour que l'écran bascule tout seul sur l'entrée 2

  • # et IP_FORWARD est activé ?

    Posté par  . En réponse au message MASQUERADE qui ne marche pas. Évalué à 3.

    et le module est chargé ?

    que donne un classique tcpdump -vnni any host xxxxx
    ou xxxxx sera la destination de ton flux,

    histoire de voir l'entrée sur eth1
    10.8.1.x -> xxxxxx
    et normalement la sortie sur eth0
    ipfhrewall -> xxxxxx

  • [^] # Re: Technologie ? Fiabilité ?

    Posté par  . En réponse au message HDD : Moins de cache = plus cher ?. Évalué à 5.

    c'est plus que probable, c'est une certitude

  • [^] # Re: naps2

    Posté par  . En réponse au message Quel logiciel pour Modifier des fichiers PDF ?. Évalué à 4.

    j'ai pas trouvé de version de NAPS2 pour linux malgré l'icône "linux" dans les versions portables

    il a fallu aller dans le support pour voir que c'est une application en mono,
    qu'il y a des prerequis pour pouvoir utiliser le fichier .exe sous linux

    https://www.naps2.com/doc-getting-started.html

  • # GIMP

    Posté par  . En réponse au message Quel logiciel pour Modifier des fichiers PDF ?. Évalué à 5.

    ca n'a pas l'air, mais GIMP sait ouvrir un PDF de plusieurs pages, chaque page est alors un "calque (layer en anglais)"

    tu choisis donc le calque dans la liste, tu fais ta retouche, et tu réexportes le PDF

    par contre, ca semble evident, il va faire un PDF image, là ou le PDF d'origine etait peut-etre avec du texte cliquable, des formulaires

  • # strange

    Posté par  . En réponse au message Client SSH/SFTP pour iOS (iPhone). Évalué à 2.

    Déjà qu'aucun transfert de fichier n'est possible avec ma Manjaro ni avec câble USB ni avec Bluetooth, autant dire que ça me gonfle, cette perte de temps. Alors si quelqu'un a déjà une solution viable, je suis preneur.

    etrange que le Bluetooth ne permettent pas le transfert de fichier,
    ca marche avec d'autres outils que l'iPhone ?
    l'iPhone arrive a transferrer en BLuetooth vers d'autres machines que ta manjaro ?

  • # screener proprement

    Posté par  . En réponse au message Carte acquisition pour VHS. Évalué à 6.

    J'aimerai ripper un très vieux films que j'ai en cassettte vidéo […]

    J'ai encore un magnétoscope fonctionnel, avec prise péritel et adaptateur vers composite et rca.

    Sinon pour le screener, je sais pas trop, je n'ai pas de matériel très adapté et ça me ferait mal de me retrouver avec une image et un son dégeulasse (quoi que le son je dois pouvoir l'enregister en direct avec l'entrée jack de mon pc)

    si la cassette est lue par le magnétoscope et que tu branches la sortie audio et video du magnétoscope sur l'entrée de ta carte d'acquisition,

    alors tu fais un screener propre, le magneto décode le macrovision, et affiche vers le PC qui capture le tout

    une petite recherche bien posée propose des pistes avec les logiciels et plus loin le materiel

    https://doc.ubuntu-fr.org/capture
    et
    https://doc.ubuntu-fr.org/capture_video

  • [^] # Re: verifier aussi les paquets

    Posté par  . En réponse au message réseau vide. Évalué à 4.

    pourquoi mes dossiers précédents, partagés depuis 2 ans, ont-ils soudainement disparus ?

    alors c'est la réponse au dessus
    l'un ou l'autre des OS a fait une mise à jour, et ne tolère plus un vieux protocole comme le SMBv1

    l'autre utilisant encore ce vieux protocole ne voit plus rien et n'est pas vu par l'autre systeme.

    comme ton PC linux/XP voit bien le partage de l'autre machine,
    je dirais que c'est bien que ton linux, plus recent a arrêté de parler en SMBv1 par defaut
    il y a probablement une lecture à faire pour aller mettre la bonne option quelques parts

    ou configurer ton windows (la source du partage) pour ne plus faire non plus de SMBv1 mais passer en SMBv2

  • # verifier aussi les paquets

    Posté par  . En réponse au message réseau vide. Évalué à 2.

    il faut que le paquet samba soit installé si tu veux partager un dossier du linux et le rendre dispo pour le windows

    il faut que le paquet samba-common soit installé si tu veux que ton linux puisse trouver et aller chercher un partage sur le windows.

  • [^] # Re: peut-etre faut-il reformuler la question ?

    Posté par  . En réponse au message réseau vide. Évalué à 4. Dernière modification le 10 décembre 2021 à 14:10.

    ni avec mes codes ?

    tes codes, ceux du windows ou ceux du linux ?
    de memoire quand tu partages un dossier depuis un linux, c'est l'utilisateur/mmot de passe linux qu'il faut utiliser quand ca te demande un login/pass dans la fenêtre du windows qui demande l'accès à \\tonlinux\ton_partage

    meme topo que précédemment,
    ton linux est maintenant trop "recent" par rapport à ton windows,
    ils ne sont pas d'accords sur la version du protocole SMB à utiliser (ca va de SMBv1 à SMBv3) et le v1 est obsolete.

    du coup, ton linux propose SMBv2 et SMBv3 et ton windows ne gere peut-etre que le SMBv1
    et ils ne se comprennent pas.

    vu que c'est en interne, regarde s'il y aurait une option à cocher dans le partage coté linux pour conserver l'usage du SMBv1