Pour des raisons de sécurité et de sûreté des données, il est préférable de créer des partitions pour /boot, /var, /tmp et /home (voire /opt pour ceux qui compilent des trucs pour leur système) distinctes de la partition racine /.
pour une machine desktop, la securité n'est pas un besoin vital.
et en faisant plein de partition, tu prend le risque que l'une d'elle soit pleine sans pouvoir t'en debrouiller.
au mieux je ferais un / et un /home pour le cas ou tu risquerais de reinstaller ton OS
si tu veux de la securité pour tes données, avec 2 disques durs faire un raid1, avec 3 disques faire un raid5, etc
comme en math, commencons par apprendre à decomposer un probleme en etape de base, en probleme simple.
le langage viendra ensuite naturellement, quel qu'il soit.
par contre ton autre utilisateur doit pouvoir se connecter sans plus de contrainte que ca.
par contre, si cet utilisateur doit pouvoir administrer la machine, il faut qu'il puisse se faire passer pour le root,
ca peut se faire de 2 manieres :
su - qui va te demander le mot de passe root
sudo su -qui va te demander le mot de passe de l'utilisateur courant, mais qui necessite que l'utilisateur soit dans le groupe sudo ou admin
en effet pour les cgroups il doit y avoir une difference entre LXC seul et libvirt+lxc
car avec LXC seul, je ne peux pas faire de montage NFS dans le container,
alors que je peux le faire en libvirt+lxc.
le montage NFS c'est pour aller chercher le /home de mes utilisateurs et le /projects pour les projets de la société, donc ca ne gene pas pour redmine.
pour les droits autour de redmine, j'ai verifié, meme en bourrinant en chmod 777 sur les dossiers :(
c'est quand meme bizarre qu'un simple tail /var/log/apache2/error.log ou un cat de ce meme fichier suffise à ce que l'appli se lance (juste en rafraichissant la page du navigateur)
les deux
- le adduser (ou le useradd) l'un des deux ne faisant que creer l'utilisateur, l'autre creant l'environnement de l'utilisateur
- le pam_mkdir qui permet de creer le dossier lors de la premier connexion de l'utilisateur si le dossier n'existe pas encore.
As tu bien installé le certificat client sur le windows ? ( failed in SSLv3 read client certificate A )
non, et je ne vais pas generer 600certificats pour chacun des etudiants qui va vouloir se connecter
c'est un peu l'interet d'avoir un annuaire (ici un openldap) qui serve ensuite à identifier les utilisateurs.
As-tu généré le certificat correctement ? unknown CA): prenom.nom/ <--- le "/" me parait bizarre….
je n'ai pas genéré de certificat, j'ai fait confiance à PfSense, ca doit cependant etre un certificat autosigné
prenom.nom/ c'est l'editeur de forum qui gere les [ autour des mots du coup les logs etaient deformés, c'est maintenant corrigé
et quand je veux me connecter avec un telephone portable ou une tablette, ca me demande juste le login/pass sans plus de question que cela et ca marche tres bien (sans avoir installé de certificat racine, client ou serveur)
les scripts initiaux du systeme clone /etc/skel en /home/user en lui donnant les bons droits,
c'est meme prevu pour ca
pour les applis qui stockent des chemins absolus en dur, c'est le mal, et là, pas trop le choix, je ne crois pas que les scripts du systeme changent ca lors de la copie (mais je n'ai pas regardé plus que ca le detail du fonctionnement)
NFS+NIS, bah il faut que le /etc/skel de la machine pointe vers le /etc/skel du serveur (par NFS par exemple), histoire qu'il soit commun à tous tes postes
sinon du coup, tu sais qu'il existe une solution baptisé LTSP, qui convertit tes PCs eleves en terminaux et qui prend tout sur le serveur.
ainsi tu veux ajouter une appli, hop, tu l'installes sur le serveur et c'est disponible pour tous les eleves, etc
il me semble que le /etc/skel est utilisé quand le home de l'utilisateur est créé.
tu peux tres bien generer ce home à l'ouverture de la session.
pour purger il suffit alors de vider le /home
du coup ton utilisateur "modele" doit avoir son home dans /etc/skel
ca devrait marcher pour pas mal de config (qui n'aurait pas les chemins ou le nom de l'utilisateur en dur dedans)
à voir quand meme si les scripts du systeme savent gerer les fichiers de config plus complexes que des fichiers textes ou qui auraient des chemins en dur dedans.
un compte "modèle", qu'on édite et configure aux petits oignons, puis qu'on duplique en écrasant complètement les comptes de travail des étudiants (rm -rf puis recopie + droits + modifs des fichiers textes de config qui codent en absolu le chemin de l'utilisateur au lieu d'utiliser un relatif au home - genre OpenOffice dans ses prefs xml)
y a pas moins de simplement le mettre dans /etc/skel
pour que ce soit creer dans /home à la premiere connexion de l'utilisateur ?
il me semblait pourtant que c'etait le role de /etc/skel
par contre je n'ai jamais testé savoir s'il prenait en charge les fichiers de configuration des applis telles que firefox, thunderbird, openoffice…
confirme qu'il n'ecoute que lui meme (127.0.0.1)
là ou s'il permettait à d'autres de venir se connecter il afficherait au choix
- 192.168.1.1:389 si ton serveur est sur l'IP 192.168.1.1
- 0.0.0.0:389 s'il ecoute sur toutes les cartes reseaux du serveur
roundrobin
Each server is used in turns, according to their weights. This is the smoothest and fairest algorithm when the server's processing time remains
equally distributed. This algorithm is dynamic, which means that server weights may be adjusted on the fly for slow starts for instance.
passé un temps l'ACPI etait sacrement developpé pour windows, parfois buggé
et sous linux il fallait des patchs pour certaines machines.
depuis il me semble qu'il y a des systemes un peu plus standard, mais sur ta machine si ca se trouve, l'acpi n'est pas bon,
et le processeur tourne peut-etre plus vite sous linux que sous windows
donc il chauffe plus et le ventilo s'enclenche plus tot
car c'est bien d'installer un WINE 32bits (i386) sur une machine 64bits avec des pilotes graphiques 64bits
mais il faut peut-etre aussi les bibliotheques 32bits (opengl et autres)
1 bureau de 3 personnes : president, secretaire, tresorier pour les decisions les plus importantes
plusieurs commissions, souvent 2 personnes : sorties, formations, festivités, handicap
1 AG par an, donc un compte rendu par an à diffuser aux instances (federation, region, departement, ville)
pour les convocations, on a voté y a 3 ans, de ne plus faire que des convocations par emails accompagnées d'une annonce sur le site,
eventuellement un SMS quand on prend un retour d'email pour email inexistant.
1°) changer de gestionnaire de fenetre
ubuntu est livré avec gnome par defaut
gnome est un environnement de bureau efficace mais parfois considéré comme un peu lourd
tu peux essayer en installent LXDE, XFCE qui sont considérés comme plus leger.
une fois installé, tu choisis le gestionnaire de fenetre au moment du login.
2°) mettre à jour ton ubuntu.
11.04 c'etait en avril 2011, depuis il y a eu 11.10 (octobre 2011), 12.04 (avril 2012) et 12.10 arrive bientot (octobre 2012)
ca te permet alors de beneficier des ameliorations dans le code, dans le noyau, etc.
# multiples partitions = sources de problemes
Posté par NeoX . En réponse au journal Un fstab bien configuré pour un ordinateur « de bureau ». Évalué à 7.
pour une machine desktop, la securité n'est pas un besoin vital.
et en faisant plein de partition, tu prend le risque que l'une d'elle soit pleine sans pouvoir t'en debrouiller.
au mieux je ferais un / et un /home pour le cas ou tu risquerais de reinstaller ton OS
si tu veux de la securité pour tes données, avec 2 disques durs faire un raid1, avec 3 disques faire un raid5, etc
# algorithmie plutot que programmation
Posté par NeoX . En réponse à la dépêche En Estonie, la programmation à l’école dès 6 ans. Évalué à 8.
comme en math, commencons par apprendre à decomposer un probleme en etape de base, en probleme simple.
le langage viendra ensuite naturellement, quel qu'il soit.
# root interdit par defaut
Posté par NeoX . En réponse au message connexion ssh. Évalué à 2.
par contre ton autre utilisateur doit pouvoir se connecter sans plus de contrainte que ca.
par contre, si cet utilisateur doit pouvoir administrer la machine, il faut qu'il puisse se faire passer pour le root,
ca peut se faire de 2 manieres :
su -qui va te demander le mot de passe rootsudo su -qui va te demander le mot de passe de l'utilisateur courant, mais qui necessite que l'utilisateur soit dans le groupe sudo ou admin[^] # Re: J'essaye
Posté par NeoX . En réponse au message Redmine 1.3.2 + passenger, installé dans un container LXC. Évalué à 2.
j'essayerais le touch et l'ordre des modules lundi quand je retournerais au bureau.
[^] # Re: J'essaye
Posté par NeoX . En réponse au message Redmine 1.3.2 + passenger, installé dans un container LXC. Évalué à 2.
en effet pour les cgroups il doit y avoir une difference entre LXC seul et libvirt+lxc
car avec LXC seul, je ne peux pas faire de montage NFS dans le container,
alors que je peux le faire en libvirt+lxc.
le montage NFS c'est pour aller chercher le /home de mes utilisateurs et le /projects pour les projets de la société, donc ca ne gene pas pour redmine.
pour les droits autour de redmine, j'ai verifié, meme en bourrinant en chmod 777 sur les dossiers :(
c'est quand meme bizarre qu'un simple
tail /var/log/apache2/error.logou uncatde ce meme fichier suffise à ce que l'appli se lance (juste en rafraichissant la page du navigateur)[^] # Re: Des logs de redmine ?
Posté par NeoX . En réponse au message Redmine 1.3.2 + passenger, installé dans un container LXC. Évalué à 3.
helas il n'y a rien dans les logs de redmine tant que celui-ci n'est pas lancé.
Comme me l'a fait remarqué un collegue, il semblerait que ce soit passenger qui plante avant d'avoir pu lancer redmine.
c'est deja une piste, mais on a rien trouvé de plus :(
# dans l'ordre
Posté par NeoX . En réponse au message NFC, mifare et émulation de badge. Évalué à 6.
tu dis avoir emulé une carte "1234" avec ton blackberry.
mais tu as essayé de lire une de tes cartes pour voir ce qu'elle envoie ?
[^] # Re: Deutsche Qualität
Posté par NeoX . En réponse au journal openSuSE 12.2 officiellement disponible. Évalué à 6. Dernière modification le 05 septembre 2012 à 23:10.
wir leben GNU/Linux = nous vivons GNU/Linux
ou bien
wir lieben GNU/Linuw = nous aimons GNU/Linux
ca n'est clairement pas pareil ;)
# je vais dire une betise, mais de mon temps on avait des options à ./configure
Posté par NeoX . En réponse au journal Linux from scratch face à udev. Évalué à 10.
on pouvait dire --exclude libaexclure ou --without-libaexclure
et là on ne pourrait pas faire pareil avec la configuration de udev et lui dire
pour ne plus avoir les dependances ?
mince alors, les bonnes habitudes se perdent :(
[^] # Re: ca se fait encore des trucs pareils ?
Posté par NeoX . En réponse au message Gnome 3 et stockage de la configuration. Évalué à 2.
les deux
- le adduser (ou le useradd) l'un des deux ne faisant que creer l'utilisateur, l'autre creant l'environnement de l'utilisateur
- le pam_mkdir qui permet de creer le dossier lors de la premier connexion de l'utilisateur si le dossier n'existe pas encore.
[^] # Re: Installation du certificat client ?
Posté par NeoX . En réponse au message PFsense 2.0.1-p6, Freeradius et client wifi. Évalué à 2. Dernière modification le 05 septembre 2012 à 18:44.
non, et je ne vais pas generer 600certificats pour chacun des etudiants qui va vouloir se connecter
c'est un peu l'interet d'avoir un annuaire (ici un openldap) qui serve ensuite à identifier les utilisateurs.
je n'ai pas genéré de certificat, j'ai fait confiance à PfSense, ca doit cependant etre un certificat autosigné
prenom.nom/ c'est l'editeur de forum qui gere les [ autour des mots du coup les logs etaient deformés, c'est maintenant corrigé
et quand je veux me connecter avec un telephone portable ou une tablette, ca me demande juste le login/pass sans plus de question que cela et ca marche tres bien (sans avoir installé de certificat racine, client ou serveur)
[^] # Re: ca se fait encore des trucs pareils ?
Posté par NeoX . En réponse au message Gnome 3 et stockage de la configuration. Évalué à 2.
les scripts initiaux du systeme clone /etc/skel en /home/user en lui donnant les bons droits,
c'est meme prevu pour ca
pour les applis qui stockent des chemins absolus en dur, c'est le mal, et là, pas trop le choix, je ne crois pas que les scripts du systeme changent ca lors de la copie (mais je n'ai pas regardé plus que ca le detail du fonctionnement)
NFS+NIS, bah il faut que le /etc/skel de la machine pointe vers le /etc/skel du serveur (par NFS par exemple), histoire qu'il soit commun à tous tes postes
sinon du coup, tu sais qu'il existe une solution baptisé LTSP, qui convertit tes PCs eleves en terminaux et qui prend tout sur le serveur.
ainsi tu veux ajouter une appli, hop, tu l'installes sur le serveur et c'est disponible pour tous les eleves, etc
[^] # Re: ca se fait encore des trucs pareils ?
Posté par NeoX . En réponse au message Gnome 3 et stockage de la configuration. Évalué à 4.
il me semble que le /etc/skel est utilisé quand le home de l'utilisateur est créé.
tu peux tres bien generer ce home à l'ouverture de la session.
pour purger il suffit alors de vider le /home
du coup ton utilisateur "modele" doit avoir son home dans /etc/skel
ca devrait marcher pour pas mal de config (qui n'aurait pas les chemins ou le nom de l'utilisateur en dur dedans)
à voir quand meme si les scripts du systeme savent gerer les fichiers de config plus complexes que des fichiers textes ou qui auraient des chemins en dur dedans.
# ca se fait encore des trucs pareils ?
Posté par NeoX . En réponse au message Gnome 3 et stockage de la configuration. Évalué à 2.
y a pas moins de simplement le mettre dans /etc/skel
pour que ce soit creer dans /home à la premiere connexion de l'utilisateur ?
il me semblait pourtant que c'etait le role de /etc/skel
par contre je n'ai jamais testé savoir s'il prenait en charge les fichiers de configuration des applis telles que firefox, thunderbird, openoffice…
[^] # Re: Vérifier.
Posté par NeoX . En réponse au message Accès distant à un LDAP. Évalué à 3.
j'ai corrigé son poste, comme ca c'est plus lisible.
# il manque 250.000euros
Posté par NeoX . En réponse au journal Le Livre d'heures de Jeanne de France : une arnaque !. Évalué à 4.
comme aux infos de samedi il parlait d'un appel à don de 1Millions d'Euros,
j'en deduis que les 250.000 c'est ce qu'il manque.
[^] # Re: Vérifier.
Posté par NeoX . En réponse au message Accès distant à un LDAP. Évalué à 4.
confirme qu'il n'ecoute que lui meme (127.0.0.1)
là ou s'il permettait à d'autres de venir se connecter il afficherait au choix
- 192.168.1.1:389 si ton serveur est sur l'IP 192.168.1.1
- 0.0.0.0:389 s'il ecoute sur toutes les cartes reseaux du serveur
# c'est marqué dessus
Posté par NeoX . En réponse au message Carte réseau qui envoit/reçoit par intermittence. Évalué à 3.
# gestion ACPI differente sous windows et sous linux
Posté par NeoX . En réponse au message Sifflement alimentation sous Debian Wheezy, pas sous WIndows. Évalué à 5.
passé un temps l'ACPI etait sacrement developpé pour windows, parfois buggé
et sous linux il fallait des patchs pour certaines machines.
depuis il me semble qu'il y a des systemes un peu plus standard, mais sur ta machine si ca se trouve, l'acpi n'est pas bon,
et le processeur tourne peut-etre plus vite sous linux que sous windows
donc il chauffe plus et le ventilo s'enclenche plus tot
[^] # Re: installer les libs 32bits opengl
Posté par NeoX . En réponse au message [Sid 64 bits] Debian, Wine, et Nvidia. Évalué à 2.
pourquoi tu veux installer les pilotes Nvidia 32bits sur une machine 64bits.
le pilote doit bien rester en 64bits
mais c'est les bibliotheques opengl, mesa, … dont WINE a besoin pour se lancer en 32bits.
# SPIP
Posté par NeoX . En réponse au message Edition collaborative pour revue en ligne. Évalué à 2.
SPIP est normalement prevu pour l'edition collaborative, il tourne en PHP, fournit divers plugins
# installer les libs 32bits opengl
Posté par NeoX . En réponse au message [Sid 64 bits] Debian, Wine, et Nvidia. Évalué à 3.
ca semble evident, je ne sais pas si tu l'as fait
car c'est bien d'installer un WINE 32bits (i386) sur une machine 64bits avec des pilotes graphiques 64bits
mais il faut peut-etre aussi les bibliotheques 32bits (opengl et autres)
# Secretaire d'une asso de 80personnes
Posté par NeoX . En réponse au journal [assos] des problèmes de communication quotidiens du bureau. Évalué à 2.
1 bureau de 3 personnes : president, secretaire, tresorier pour les decisions les plus importantes
plusieurs commissions, souvent 2 personnes : sorties, formations, festivités, handicap
1 AG par an, donc un compte rendu par an à diffuser aux instances (federation, region, departement, ville)
pour les convocations, on a voté y a 3 ans, de ne plus faire que des convocations par emails accompagnées d'une annonce sur le site,
eventuellement un SMS quand on prend un retour d'email pour email inexistant.
# plusieurs pistes
Posté par NeoX . En réponse au message Quel linux installer ?. Évalué à 8.
1°) changer de gestionnaire de fenetre
ubuntu est livré avec gnome par defaut
gnome est un environnement de bureau efficace mais parfois considéré comme un peu lourd
tu peux essayer en installent LXDE, XFCE qui sont considérés comme plus leger.
une fois installé, tu choisis le gestionnaire de fenetre au moment du login.
2°) mettre à jour ton ubuntu.
11.04 c'etait en avril 2011, depuis il y a eu 11.10 (octobre 2011), 12.04 (avril 2012) et 12.10 arrive bientot (octobre 2012)
ca te permet alors de beneficier des ameliorations dans le code, dans le noyau, etc.
3°) acheter de la RAM pour ameliorer la machine.
[^] # Re: FNR
Posté par NeoX . En réponse au message Modifier un fichier avec Awk à partir de données extraites d'un autre fichier. Évalué à 3.
sauf que si je ne me trompe pas ca va matcher avec toutes les } qui se trouve apres maFonction
donc il ne faut pas qu'il y ait d'autres codes avec des {} dedans