Je créerai une maquette dans les semaines à venir. Il faut que je trouve maintenant comment déverrouiller un disque via une clé distante
de la meme maniere qu'en automatique en local
simplement il faut aller chercher la clef sur une machine distante au lieu de la prendre dans un fichier local
J'ai vu qu'il y avait une histoire de clé USB contenant la clé de décryptage. Donc imaginons que le pc contienne une clé USB et à chaque démarrage il décrypte le disque sans intervention humaine.
1/ Est-ce qu'une personne sera capable de retrouver le contenu du disque s'il vole le pc, le disque et la clé USB ?
ca tombe sous le sens du moment qu'il n'y a pas d'intervention humaine necessaire et que la personne a acces à la machine, son disque et sa clef de cryptage, oui elle pourra acceder au contenu du disque dur, simplement en demarrant la machine.
2/ Est-ce qu'il est possible d'une manière ou d'une autre que le disque soit "déverrouillé" via une clé sur internet ?
OUI, tu peux tres bien ajouter des options dans le script de demarrage pour par exemple :
- aller chercher un fichier (qui contient la cle) sur un autre serveur
- lire le contenu de ce fichier pour deverrouiller le montage du dossier crypté
- monter le disque
- lancer le service web.
si on te vole ta machine, tu supprimes/deplaces le fichier de cle, si la personne cherche juste à lancer le serveur, il n'y aura plus acces.
le probleme c'est de devoir anticiper ce que seront les besoins de demain.
imagine chaque foyer avec 1 tv/radio par chambre, voire par piece dans la maison, le frigo, le congel, la voiture, les tablettes, telephones, les montres, tout ca connecté, ca commence à faire un paquet d'adresse IP par personne
c'est deja un peu vrai aujourd"hui
alors qu'il y a 10 ans, on avait tout juste un PC par maison et c'etait deja un grand luxe ;)
je comprend bien que l'argument du salaire ne doit pas etre le seul facteur à prendre en compte.
Lors de la fin du processus de recrutement on hésitait entre un jeune avec 2 ans d'expérience et un "vieux" avec 25 ans de métier derrière lui, le salaire (estimé) allait quasiment du simple au triple !
et si tu hesites encore entre les deux, c'est bien que tu as le budget pour l'un et surtout pour l'autre (3x celui du premier).
et donc rien n'empeche sur l'annonce de dire :
salaire de 25 à 75Ke selon experience
si par contre ton budget est plus serré, genre 2x celui du premier, tu vas finalement refuser de prendre l'ancien alors que tu lui aura fait passé un ou plusieurs entretiens.
s'il avait su que tu ne pouvais pas mettre plus de 50Ke, il n'aurait surement pas postulé et tu aurais fait gagner du temps à tout ton service de recrutement/test/rh
maintenant il est vrai aussi :
- qu'un postulant peut revoir ses pretentions à la baisse pour esperer gagner en confort de vie (grenoble ou paris, c'est quand meme pas la meme vie non plus)
- qu'un recruteur peut revoir son budget à la hausse si le candidat en vaut le cout
comme on le fait régulierement remarquer, je le remet ici :
si vous êtes à la recherche d'un futur collaborateur, gagnez du temps en en perdant un peu lors de la rédaction de votre annonce. Ainsi en prenant le temps de preciser :
- le volume horaire du poste, avec ou sans astreintes
- la convention collective
- le salaire ou une fourchette possible
- les avantages de la société (mutuelle, ticket restau, crèche inter entreprise, location de voiture à prix intéressant)
Vous ferez gagner du temps à tout le monde vous y compris.
Ex : votre poste est budgété entre 25 et 35Ke pour 39h/sem,
j'ai actuellement un poste à 40Ke pour 35h, je ne postulerais probablement pas à votre offre, vous évitant ainsi de recevoir mon CV, l'analyser, prendre rdv avec moi, discuter technique, valider cet entretien, en passer un 2e voire un 3e pour arriver à l'entretien ou on parle finalement salaire et vous rendre compte que je demande 45Ke pour le travail que vous me demandez.
le nom de la boite serait un plus car avec l'email on n'a pas grand chose.
vrai, car à faorce d'attribuer des plages IPv4, y en aura plus
faux, car il suffirait de reclamer les plages non utilisées ou partiellement utilisées.
ex : une mairie qui utilise une plage d'IP publique pour son reseau interne, un /8 il me semble
alors que ca n'est pas utile ou qu'un /24 pourrait suffire pour avoir 254 IPs externes
heu, les options de compilation, y en a pas 50
un IDE c'est surtout là pour te proposer de trouver les fonctions et leurs paremetres dans la base de ton code
de faire de l'autocompletion de code, de faire correspondre les ([{ avec leurs homologues }])
tu as essayé Eclipse ?
certes prevu pour java, mais qui a aussi des options/plugins pour d'autres langages
car tu veux
> une qualité de service proche de celle que j'avais avant.
ca veux dire :
quelques Giga de disques dur pour y stocker ta vie
si possible au moins deux serveurs pour le backup des données, idealement dans des datacenters differents
mais il est vrai que pour sa culture personnel, revenir au bon vieux modele d'internet ou on avait chacun nos serveurs/sites/services qu'il fallait ensuite faire connaitre si on voulait du public, ou qui, au contraire, rester confidentiel car on n'en donnait l'adress qu'à nos vrai(e)s ami(e)s.
c'est finalement un peu de la faute à tout le monde
- un windows pas à jour qui cherchera toujours a verifier le certificat du serveur meme si tu lui dis de ne pas le faire
- un admin (moi) qui se contente du certificat autosigné
donc finalement, ca marche avec un annuaire ldap.
prochaine etape passer du LDAP à l'annuaire samba4 (equivalent à un active directory)
1°) install tes gestionnaires de fenetres (par aptitude, par apt-get, par synaptic, comme tu veux quoi)
2°) il faut juste que l'utilisateur choisisse son gestionnaire de fenetre au moment du login.
suivant le gestionnaire de login, ca va te demander s'il faut retenir ce choix pour le prochain login de cet utilisateur.
ainsi, maman aura un gnome des familles, moi j'ai un wmfs de hacker, et mon frere le unity par defaut.
ca permet aussi, meme sur un ordi monoutilisateur de pouvoir tester d'autres gestionnaires de fenetres.
attention toutefois certains gestionnaires de fenetre (et dans certaines distribs) viennent aussi avec leur panoplie d'outils et on se retrouve parfois avec un menu d'applications bien chargé par les applis des uns et des autres.
Ex :
- navigateur de fichier = Nautilus(gnome), Dolphin (kde), PacmanFM (lxde)
- navigateur internet = Firefox (gnome), konqueror (kde), midori (lxde ou xfce)
donc comme le dit ericdrier, ce n'est pas disponible pour wheezy
donc soit faut tricher en installant la version fournit dans squeeze
soit faut patienter que ca redescende de sid
ca prend le temps à l'admin de lire ses emails,
de verifier que tu es bien propriétaire du compte,
de demander confirmation
d'aller dans la base de données pour faire les manips
[^] # Re: oui
Posté par NeoX . En réponse au message Cryptage disque dur. Évalué à 2.
de la meme maniere qu'en automatique en local
simplement il faut aller chercher la clef sur une machine distante au lieu de la prendre dans un fichier local
[^] # Re: chez moi ca marche pas non plus
Posté par NeoX . En réponse au journal Paypal et la création de compte. Évalué à 2.
argh je viens de voir ton message, et je ne suis plus au bureau
mais du coup, je teste depuis chez moi avec une IP Free.
Chez HumbleBundle ca me demande toujours de creer un compte paypal,
Chez toi Zentiram, ca me propose bien de faire un don sans creer un compte
# chez moi ca marche pas non plus
Posté par NeoX . En réponse au journal Paypal et la création de compte. Évalué à 3.
IP Francaise (orange ou free)
Navigateur Firefox 15.0.1 en Francais
sur Ubuntu 12.04 64bits
Chez HumbleBundle je cliques sur "purchase", je laisse tout par defaut,
je rentre un email en bas, je demande paypal
par defaut en USA, en australien, c'est bien :
mais avec d'autres pays (France, Belgique, Bahrein…)
c'est bien creer un compte.
avec une demande de creation de login / pass
c'est moche :(
[^] # Re: sed
Posté par NeoX . En réponse au message extraction d'un chiffre dans un ligne de donnée (sed?). Évalué à 4.
oui oui ca existe,
merci,
mais ca ne veut pas dire "motif" et ce n'est pas une traduction de "Pattern" en anglais
[^] # Re: sed
Posté par NeoX . En réponse au message extraction d'un chiffre dans un ligne de donnée (sed?). Évalué à 2.
paterne : heu, ca exist ca ?
en anglais : Pattern
en francais : Motif
# oui
Posté par NeoX . En réponse au message Cryptage disque dur. Évalué à 4.
ca tombe sous le sens du moment qu'il n'y a pas d'intervention humaine necessaire et que la personne a acces à la machine, son disque et sa clef de cryptage, oui elle pourra acceder au contenu du disque dur, simplement en demarrant la machine.
OUI, tu peux tres bien ajouter des options dans le script de demarrage pour par exemple :
- aller chercher un fichier (qui contient la cle) sur un autre serveur
- lire le contenu de ce fichier pour deverrouiller le montage du dossier crypté
- monter le disque
- lancer le service web.
si on te vole ta machine, tu supprimes/deplaces le fichier de cle, si la personne cherche juste à lancer le serveur, il n'y aura plus acces.
# ensemble de probleme
Posté par NeoX . En réponse au message Un disque dur qui me fait peur. Évalué à 2.
=> si ce n'est pas juste du à un probleme de surchauffe, cet ensemble de probleme pourrait suggerer un probleme sur la carte mere.
bon courage avec une machine qui n'est plus sous garantie
[^] # Re: Ok.
Posté par NeoX . En réponse au journal Gros bras. Évalué à 3.
mauvaise question, il faut demander
[^] # Re: LACP or EtherChannel
Posté par NeoX . En réponse au message Relier 2 switchs par 2 cables réseaux. Évalué à 4.
ou plus generalement "link aggregation" ou "802.ad"
[^] # Re: Complément: un /8 quasi entièrement dispo (16,9 millions d'IP)
Posté par NeoX . En réponse au journal épuisement des ressources. Évalué à 1.
je crois que tu as tout dit
le probleme c'est de devoir anticiper ce que seront les besoins de demain.
imagine chaque foyer avec 1 tv/radio par chambre, voire par piece dans la maison, le frigo, le congel, la voiture, les tablettes, telephones, les montres, tout ca connecté, ca commence à faire un paquet d'adresse IP par personne
c'est deja un peu vrai aujourd"hui
alors qu'il y a 10 ans, on avait tout juste un PC par maison et c'etait deja un grand luxe ;)
[^] # Re: whynot mais avec toujours les meme questions
Posté par NeoX . En réponse au message Poste à pourvoir Admin système Linux sur Grenoble. Évalué à 8.
je comprend bien que l'argument du salaire ne doit pas etre le seul facteur à prendre en compte.
et si tu hesites encore entre les deux, c'est bien que tu as le budget pour l'un et surtout pour l'autre (3x celui du premier).
et donc rien n'empeche sur l'annonce de dire :
salaire de 25 à 75Ke selon experience
si par contre ton budget est plus serré, genre 2x celui du premier, tu vas finalement refuser de prendre l'ancien alors que tu lui aura fait passé un ou plusieurs entretiens.
s'il avait su que tu ne pouvais pas mettre plus de 50Ke, il n'aurait surement pas postulé et tu aurais fait gagner du temps à tout ton service de recrutement/test/rh
maintenant il est vrai aussi :
- qu'un postulant peut revoir ses pretentions à la baisse pour esperer gagner en confort de vie (grenoble ou paris, c'est quand meme pas la meme vie non plus)
- qu'un recruteur peut revoir son budget à la hausse si le candidat en vaut le cout
# whynot mais avec toujours les meme questions
Posté par NeoX . En réponse au message Poste à pourvoir Admin système Linux sur Grenoble. Évalué à 10. Dernière modification le 18 septembre 2012 à 16:00.
comme on le fait régulierement remarquer, je le remet ici :
Vous ferez gagner du temps à tout le monde vous y compris.
Ex : votre poste est budgété entre 25 et 35Ke pour 39h/sem,
j'ai actuellement un poste à 40Ke pour 35h, je ne postulerais probablement pas à votre offre, vous évitant ainsi de recevoir mon CV, l'analyser, prendre rdv avec moi, discuter technique, valider cet entretien, en passer un 2e voire un 3e pour arriver à l'entretien ou on parle finalement salaire et vous rendre compte que je demande 45Ke pour le travail que vous me demandez.
le nom de la boite serait un plus car avec l'email on n'a pas grand chose.
# vrai et faux
Posté par NeoX . En réponse au journal épuisement des ressources. Évalué à 1.
vrai, car à faorce d'attribuer des plages IPv4, y en aura plus
faux, car il suffirait de reclamer les plages non utilisées ou partiellement utilisées.
ex : une mairie qui utilise une plage d'IP publique pour son reseau interne, un /8 il me semble
alors que ca n'est pas utile ou qu'un /24 pourrait suffire pour avoir 254 IPs externes
[^] # Re: Merci de vos réponses !
Posté par NeoX . En réponse au message [cherche IDE] pour prgrammer en C. Évalué à 2.
ubuntu 12.04 64bits
Core2duo 2Ghz
2Go de ram
disque à plateau
codeblocks 10.05-2
codeblocks-contrib (pour avoir des plugins)
10 à 15sec pour se lancer
donc clairement comparer à l'atom, ca doit bien etre le processeur qui fait la difference.
[^] # Re: options de compilation vs un IDE qui fait tout pour toi
Posté par NeoX . En réponse au message [cherche IDE] pour prgrammer en C. Évalué à 4.
je viens de tester chez moi
code:block sur OSX depuis le DMG de livraison, met 25s pour se lancer sur macbookair 13", 4Go de ram, SSD
j'essayerais sur linux pour comparer
# options de compilation vs un IDE qui fait tout pour toi
Posté par NeoX . En réponse au message [cherche IDE] pour prgrammer en C. Évalué à 3.
heu, les options de compilation, y en a pas 50
un IDE c'est surtout là pour te proposer de trouver les fonctions et leurs paremetres dans la base de ton code
de faire de l'autocompletion de code, de faire correspondre les ([{ avec leurs homologues }])
tu as essayé Eclipse ?
certes prevu pour java, mais qui a aussi des options/plugins pour d'autres langages
# un option au lancenent ?
Posté par NeoX . En réponse au message gdb dans emacs. Évalué à 2.
oarce que d'apres ton exemple la ligne est toujours là, simplement elle contien t moins d'information quand tu lance emacs sans option.
# tu vas t'amuser
Posté par NeoX . En réponse au message dégooglisation. Évalué à 0.
car tu veux
> une qualité de service proche de celle que j'avais avant.
ca veux dire :
mais il est vrai que pour sa culture personnel, revenir au bon vieux modele d'internet ou on avait chacun nos serveurs/sites/services qu'il fallait ensuite faire connaitre si on voulait du public, ou qui, au contraire, rester confidentiel car on n'en donnait l'adress qu'à nos vrai(e)s ami(e)s.
# j'ai trouvé
Posté par NeoX . En réponse au message PFsense 2.0.1-p6, Freeradius et client wifi. Évalué à 2.
c'est finalement un peu de la faute à tout le monde
- un windows pas à jour qui cherchera toujours a verifier le certificat du serveur meme si tu lui dis de ne pas le faire
- un admin (moi) qui se contente du certificat autosigné
donc finalement, ca marche avec un annuaire ldap.
prochaine etape passer du LDAP à l'annuaire samba4 (equivalent à un active directory)
[^] # Re: Merci
Posté par NeoX . En réponse au message Gestion du réseau et des routes. Évalué à 2. Dernière modification le 14 septembre 2012 à 14:03.
en l'occurence tu fais un
et ton post-up et pre-down sont rattachés à eth1
ca ne devrait donc pas influer
[^] # Re: A priori déjà dans ton noyau
Posté par NeoX . En réponse au message pilote carte réseau Ethernet D-link DE-528 PCI redhat. Évalué à 2.
noyau 2.4.21
si on en croit http://www.kernel.org/ c'est pas tout jeune ca.
et d'apres
http://lmgtfy.com/?q=kernel+2.4.21-47.0.1.Elvmnix
c'est pour une RedHat 3, pas tout jeune non plus
# oui
Posté par NeoX . En réponse au message un wm par utilisateur. Évalué à 3.
1°) install tes gestionnaires de fenetres (par aptitude, par apt-get, par synaptic, comme tu veux quoi)
2°) il faut juste que l'utilisateur choisisse son gestionnaire de fenetre au moment du login.
suivant le gestionnaire de login, ca va te demander s'il faut retenir ce choix pour le prochain login de cet utilisateur.
ainsi, maman aura un gnome des familles, moi j'ai un wmfs de hacker, et mon frere le unity par defaut.
ca permet aussi, meme sur un ordi monoutilisateur de pouvoir tester d'autres gestionnaires de fenetres.
attention toutefois certains gestionnaires de fenetre (et dans certaines distribs) viennent aussi avec leur panoplie d'outils et on se retrouve parfois avec un menu d'applications bien chargé par les applis des uns et des autres.
Ex :
- navigateur de fichier = Nautilus(gnome), Dolphin (kde), PacmanFM (lxde)
- navigateur internet = Firefox (gnome), konqueror (kde), midori (lxde ou xfce)
[^] # Re: un bout de reponse ?
Posté par NeoX . En réponse au message Vue globale sur la couche graphique d'ubuntu 12.04. Évalué à 2.
commence par regrouper tous ceux qui sont similaires ca t'en fera moins
tous les GVFS, c'est GNOME Virtual File System,
c'est nautilus
roger 1894 1809 0 10:56 ? 00:00:00 nautilus -n
qui les lance pour gerer le bureau, les disques durs, les clefs usb
il ne reste plus grand monde quand tu fais le tour
et meme là G… est ton ami
ex : zeitgeist-daemon
unity-lens, bah ca doit avoir rapport avec unity qui est l'interface ubuntu par defaut
[^] # Re: Tu n'as rien loupé
Posté par NeoX . En réponse au message Pov-Ray dans debian ?. Évalué à 3.
comprendre les versions de debian
squeeze = stable
wheezy = testing
sid = unstable
donc comme le dit ericdrier, ce n'est pas disponible pour wheezy
donc soit faut tricher en installant la version fournit dans squeeze
soit faut patienter que ca redescende de sid
[^] # Re: Cf l'aide LInuxFR
Posté par NeoX . En réponse au message Enlever des contenus du journaux. Évalué à 4.
ca prend le temps à l'admin de lire ses emails,
de verifier que tu es bien propriétaire du compte,
de demander confirmation
d'aller dans la base de données pour faire les manips