NeoX a écrit 18152 commentaires

  • [^] # Re: un botnet

    Posté par  . En réponse au message Bloquer des sites web. Évalué à 3.

    Je vais regarder squid, mais c'est plus un blocage au niveau de l'OS que j'aimerais

    installe squid en local, et configure le parefeu pour redirigé les ports sortants 80 et 443 vers ton squid

    ainsi ca reste local, seul root peut le virer…

    sinon tu peux installer adguard qui va changer les DNS vers certaines categories pour ne pas afficher ces contenus

  • # Linux MAIS

    Posté par  . En réponse au message Choix de système pour transformer un pc de bureau en une sorte d'arduino super puissant. Évalué à 4.

    le System le mieux adapté pour transformé une carte mère de PC en une carte microcontrôleur

    AUCUN systeme ne permettra de transformer un PC en carte microcontrolleur
    comme son nom l'indique un micro-controlleur est un "mini PC" qui consomme très peu
    et va proposer des entrées/sorties pour "contrôler" d'autres appareils.

    … qui pourra gérer un afficheur VGA ou autre, des événement sonores, et une interface entré sortie via USB, merci d'avance pour votre aide

    donc rien de plus que ce que fait un PC standard,
    donc là, n'importe quel OS fera l'affaire,
    comme tu es ici sur linuxfr je dirais bien que LINUX est un bon candidat.

    Ensuite tu vas avoir des linux orientés "temps reels" pour la musique par exemple

  • [^] # Re: Paquet winehq-devel

    Posté par  . En réponse au message Impossible d'installer wine : paquets en mode garder en l'état. Évalué à 2.

    pourquoi installer le -devel
    si c'est juste pour utiliser wine, il faut installer wine

    apres la configuration des depots et clefs

    apt update
    apt install wine
  • [^] # Re: Paquet winehq-devel

    Posté par  . En réponse au message Impossible d'installer wine : paquets en mode garder en l'état. Évalué à 2.

    du coup il te faut suivre la procédure Ubuntu
    https://wiki.winehq.org/Ubuntu

  • [^] # Re: limiter l'accès à des sites, des URLs

    Posté par  . En réponse au message Bloquer des sites web. Évalué à 2.

    c'est le parefeu/proxy du client qui avait des objets comme çà au milieu d'autres
    bon apres le client avait peut-etre joué un peu avec aussi

  • # limiter l'accès à des sites, des URLs

    Posté par  . En réponse au message Bloquer des sites web. Évalué à 3. Dernière modification le 21 juin 2021 à 08:07.

    • soit par un parefeu, tu lui donnes la liste de ce qui est interdit sous forme d'IPs
      tu peux te baser sur du geoIP pour bloquer par reference géographique par exemple.

    • soit par un proxy (squid par exemple), tu lui donnes les domaines, urls que tu veux bloquer, il peut aussi prendre des listes toutes faites (par les universitaires par exemple, pour bloquer des categories de contenus (porno, warez,…)

    attention toutefois quand tu bloques avec une regex (un motif), j'ai eu récemment le cas d'un blocage *ad.* pour bloquer tout ce qui est "publicité" (ADvert en anglais)
    mais qui bloquait aussi l'acces au site de l'opérateur free.fr car certains elements des pages sont sous "prox*ad.*net

    on a mis un moment à comprendre pourquoi on arrivait bien sur le site, mais qu'une fois l'authentification faite, on avait un timeout.

  • # Ansible

    Posté par  . En réponse au message Patch management multi OS Linux. Évalué à 3.

    avec l'interface web "Tower" ou "AWX"

    tu écris des "recettes" ou tu dis que les machines du groupe XXX
    doivent avoir la version 1234 du logiciel
    si elle ne l'a pas, elle est installé
    si elle l'a mais pas à jour, elle est mise à jour

    et ca ne demande que SSH sur les postes

    tu peux faire tourner en "check" pour avoir juste l'état des lieux de savoir combien de machine auraient besoin d'une mise à jour.

  • [^] # Re: J'ai des questions

    Posté par  . En réponse au message kernel / driver / firmware ath10k. Évalué à 2.

    Je suspecte que le firmware n'est pas sur la partition disponible au moment du boot (sous l'overlay) mais qu'il est sur l'overlay, qui est monté après que le driver se charge et échoue.

    je suppose aussi un souci du genre

    le pilote reseau se charge tot (1sec et des poussières) donc probablement avant l'overlay

    si c'est du sysV (/etc/init.d) il suffirait peut-etre de changer l'ordre des scripts de chargement dans /etc/rc3.d/
    pour charger le wifi à la toute fin (sauf s'il y a besoin du reseau pour monter un partage de fichier par exemple, mais auquel cas tu as 1- montage des FS locaux, 2- activation du reseau, 3- montage des FS distants)

  • [^] # Re: Robomaker Coding Lab

    Posté par  . En réponse au message Projet apprentissage / robotique pour enfant de 12 ans ?. Évalué à 2.

    d'ailleurs pour éviter de genre mon propos j'avais corrigé le premier "neveu" par "enfant"
    mais pas le 2e :p

  • # test

    Posté par  . En réponse au message Qwant ou DuckDuckGo. Évalué à 3.

    ben oui, y a rien de plus subjectif que le choix du moteur de recherche

    alors apres certains te dirons que l'un ou l'autre ne font qu'agréer les résultats des autres moteurs, que qwant s'alimentait pas mal chez Microsoft (BING) en tout cas en 2019

    https://www.numerama.com/tech/514230-pour-faire-tourner-son-moteur-de-recherche-qwant-sen-remet-encore-a-microsoft.html

    etc

  • [^] # Re: News...

    Posté par  . En réponse au message DNS mobiles "foireux" chez SFR et Bouygues ?. Évalué à 3.

    essaie tcptraceroute IP (ou FQDN) port

    exemple tcptraceroute google.com 80

    le traceroute de base utilise le protocole ICMP et ping il me semble
    suffit que certains équipements ne répondent pas au ping pour qu'on ait l'impression que ca se perd.

  • # des bizarreries que je ne comprend pas

    Posté par  . En réponse au message DNS : Etat des lieux des solutions alternatives à Bind. Évalué à 2.

    vénérable bind chez moi qui me sert de proxy sur mon réseau local et gérer un DNS interne. Cette solution est une solution robuste et fiable, qui était incontournable il y a pas si longtemps.

    ah bon, bind fait du proxy ?
    j'ai du raté des evolutions alors, pour moi bind était un serveur DNS
    si tu l'installes chez toi, ca en fait un DNS local, qui peut faire suivre les requêtes qu'il ne peut pas honorer, est-ce alors ce que tu appelles proxy ?

    … d'autres solutions apparaissent par ci-par là. Ces solutions pour certaines sont dédiées à du cache local, d'autres ont l'air plus orienté gestion d'outils de contenairisation ou de virtualisation, d'autres veulent tout faire, d'autres répondent à des besoins de service discovery, etc …. et j'avoue que je commence à m'y perdre un peu dans tout ça.

    un DNS reste un DNS, non ?
    si ca veut faire de la conteneurisation, c'est que c'est plus qu'un DNS, tu as les noms de ces solutions moutons à 5 pattes ?

  • # Robomaker Coding Lab

    Posté par  . En réponse au message Projet apprentissage / robotique pour enfant de 12 ans ?. Évalué à 3.

    c'est bien "lego mindstorm" comme évoqué plus haut.
    l'avantage c'est que si l'enfant fait du lego à coté, il va pouvoir libérer son imagination.

    sinon j'ai un pote qui a pris le "Robotmaker Coding Lab"

    c'est à partir de 8ans, ca à l'air pas mal aussi.
    https://www.clementoni.com/fr/52397-robomaker-robotique-educative/

    Je penses en prendre un pour mon neveu.

    l'avantage de ces kits, c'est qu'il y a peu d'electronique/soudure à faire, on rentre vite dans le vif du sujet.

  • [^] # Re: durée de conservation des infos

    Posté par  . En réponse au message Contrôle d'accès physique (genre vigik). Évalué à 4. Dernière modification le 13 juin 2021 à 19:35.

    Petite remarque au passage pour le plaisir du troll : un admin, une RH, pas de déterminant pour les personnes qui font le ménage, c'est même plus des humains quoi ?

    non c'est un role est c'est exactement ce que doit faire ton système de contrôle d'accès.
    ensuite tu attribues un badge à une personne, elle a une "reference"
    et cette reference appartient à ce role.

    toi admin, tu sais que le badge 232973612481632 qui appartient à un ou une CADRE a accédé à la salle de reunion à 20h45 un dimanche, mais pas plus.

    en cas de controle, exemple il y a eu un vol de materiel (le videoprojecteur)
    la police demande l'accès au log d'un coté et demandera à qui est censé appartenir le badge pour savoir qui interroger.

    c'est bêtes, mais tu proteges la vie privée en ne mettant pas un nom/prenom derriere une regle d'ouverture de porte et ton depot GIT est générique, anonyme (enfin c'est mon avis)

  • [^] # Re: ouverture de porte

    Posté par  . En réponse au message Contrôle d'accès physique (genre vigik). Évalué à 2. Dernière modification le 13 juin 2021 à 10:27.

    Tu ne conserves pas les logs d'accès dans GIT, mais juste qui a eu accès à quoi à un instant T

    donc c'est des logs

    dans le GIT tu ne devrais avoir que les regles d'accès du style :

    • un admin doit avoir acces 7j/7, 24h/24h au site informatique
    • une RH ne doit avoir acces au site que du lundi au vendredi, 7h-19h
    • presta menage : lundi au vendredi 19h-21h etc
  • # la contradiction dans l'énoncé

    Posté par  . En réponse à la dépêche De l'art d'installer GrapheneOS sur son smartphone. Évalué à 7.

    se débarrasser de l'OS de Google et des Applis de Google,
    pour installer sur une smartphone de marque Google ?

    autant acheter un autre smartphone non ?

    Bon y a plein de bonnes idées à prendre dans ce tuto quand meme, les stores alternatifs, les possibilités de CalDAVx5, etc

  • [^] # Re: attendre

    Posté par  . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2.

    s'il ne trouvait rien, il te le dirait, genre "no system on device" etc

  • [^] # Re: attendre

    Posté par  . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2.

    quelle carte graphique as-tu ?

    parfois la carte graphique n'a pas aimé la mise à jour du pilote

    quelle était la version de KDE neon avant la mise à jour ?
    quelle version as-tu installé ensuite ?

  • # attendre

    Posté par  . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2. Dernière modification le 11 juin 2021 à 10:21.

    parfois l'affichage entre le bios et le login du bureau est noir car un truc n'est pas démarré, puis ca fini par s'afficher.

    autre possibilité, tu as un écran externe, ca demarre sur ce dernier, meme s'il est éteint

    j'ai aussi eu le cas de telephone qui sont vu comme des clef USB,
    et qui bloque le PC au boot car ce dernier essaie de démarrer sur la clef USB, et bloque là

    suffisait alors de débrancher le telephone et hop, le PC terminait son demarrage

  • [^] # Re: Les bases

    Posté par  . En réponse au message Algèbre de Bool, cherche cours/doc/mooc/tuto whatever. Évalué à 2.

    helas si t'as pas de chance, ca peut donné d'autres combinaisons

    des plus classiques 1+1=4, au plus rare (mais récemment expliqué aux infos) 1+1=11

    8-)

  • [^] # Re: mariabackup

    Posté par  . En réponse au message Backup / Restore avec MariaDB. Évalué à 3.

    pour etre plus précis et en français car la doc donnée est en anglais

    FAIRE le backup

    mariabackup --backup --target-dir=/root/mariadb/backup1/ --user=mariabackup --password=blablabla

    RESTAURER le backup

    preparer la restauration

    mariabackup --prepare --target-dir=/var/mariadb/backup/

    choisir entre une copie backup -> prod

    mariabackup --copy-back --target-dir=/var/mariadb/backup/

    ou bien un déplacement backup -> prod (on efface alors le backup)

    mariabackup --move-back --target-dir=/var/mariadb/backup/

    remettre les droits sur les fichiers restaurés

    chown -R mysql:mysql /var/lib/mysql/labaserestaurée*

    d'autres procedures existent dans le lien donné

  • [^] # Re: Squid

    Posté par  . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2.

    de memoire l'ordre est important

    tu peux définir toutes les acl à la suite,

    mais c'est l'ordre des regles qui fait que ca passe ou pas

    ex :

    acl blabla srx xxx.xxx.xxx.xxx/x
    acl blocked_websites dstdomain .facebook.com
    
    http_access deny blocked_websited
    http_access blabla allow
    http_access all deny

    va bloquer Facebook pour tout le monde meme blabla, alors que

    acl blabla srx xxx.xxx.xxx.xxx/x
    acl blocked_websites dstdomain .facebook.com
    
    http_access blabla allow
    http_access deny blocked_websited
    http_access all deny

    ca autoriser blabla à aller partout, et bloquer les autres pour Facebook ou tout

  • # des questions diverses

    Posté par  . En réponse au message Client udp qui écoute plusieurs ports en utilisant boost. Évalué à 2. Dernière modification le 08 juin 2021 à 18:19.

    1. où est fait le Wireshark ? car on voit des paquets qui ne correspondent pas au probleme (UDP port <50.000, ICMP)
    2. on voit des paquets partir sur les ports 50000, 51000, 52000, 53000, 54000 vers une seule destination 192.168.0.254:32776

    attention en UDP ce n'est pas parce qu'un paquet part, qu'il arrive à destination et que tu peux passer à la suite

    le paquet peut etre perdu sans que l'autre en fasse n'en tienne rigueur

  • # tes smartphones font du call direct, ou via un autre proxy

    Posté par  . En réponse au message Amélioration Coturn pour Nextcloud. Évalué à 3.

    le serveur proxy permet de s'affranchir des problèmes liés au NAT, s'ils ne détectent pas de NAT, les appareils font leur appel en direct

    il est donc possible que tes smartphones fassent leur visio en direct, donc sans passer par le proxy TURN car ils sont directement sur internet

    autre possibilité, les smartphones passent par un autre proxy, configuré par defaut.

  • [^] # Re: squid

    Posté par  . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2.

    un peu de lecture peut-etre ?
    https://wiki.squid-cache.org/ConfigExamples