comme c'était pas le but de la manoeuvre, j'ai juste vu que c'était le plus "gros consommateur" de la maquette, le detail sera pour le client quand il aura mis d'autres utilisateurs et du vrai trafic
si ca se trouve ce seront quelques Mo sur plusieurs To de transfert mensuel.
En attendant, le seul moyen que j'ai trouvé jusqu'à présent pour contourner ce problème de mot de passe est de lancer à partir de root (puisque dans ce cas 'su' ne demande pas de saisir le mot de passe) :
le mode d'emploi precise qu'il y a un "bug" connu, qui empêche le programme tracé de prendre son SUID,
Extrait de la page de man :
Programs that use the setuid bit do not have effective user ID privileges while being traced.
or c'est justement le cas de la commande su, qui passe root le temps de l'execution, ce qui peut expliqué que cela ne fonctionne pas comme attendu en interactif depuis un compte autre que root.
-rw*s*r-xr-x 1 root root 63568 Jan 10 2019 /bin/su
ensuite toujours dans le man, tu trouve l'option -c qui permet de ne lister que certains appels dans ton cas, les open et write pour voir l'ouverture des fichier et les echo sur le terminal
et quand tu fais un simple su - toto tu termines bien en utilisateur toto ?
ta commande strace -r su - toto
ne prendrait-elle pas le - et le toto comme paramètre de strace plutot que de su ?
executant du coup un simple su donc avec le mot de passe de root et non de toto
tu es sur que ton dossier dolibarr est à la racine de ton systeme (/)
si ton serveur web est "standard", les pages sont plutot dans /var/www ou /var/www/html
si tu as décompressé ton dolibarr la dedans, alors ce sera plutot /var/www/dolibarr/.htpasswd
mais ca reste "mal" de le mettre dans un endroit navigable par l'utilisateur,
donc ca pourrait etre mis dans /var/www si tu y a accès
comme dit plus haut, si tu es sur un hébergement mutualisé, en FTP, tu penses etre chez toi dans / ou /home/user mais tu es en réalité dans /mnt/nfs/homes/u/user232324/www
Dans le lien donné pour l'exemple, c'est le code en bas de la page
AuthType Basic
AuthBasicProvider file
AuthUserFile /chemin/vers/fichier/.htpasswd
AuthName "Le site de Thomas"# Implicitly <RequireAny>
Require valid-user
Require ip 123.45.67.89
qui dit qu'il faut satisfaire l'une des deux conditions finales
soit etre un utilisateur valide pris dans le htpasswd
soit avoir l'IP 123.45.67.89
un PC du LAN peut aller en DMZ ou sur le WAN
une machine de la DMZ peut aller sur le WAN mais ne peut pas remonter sur le LAN
une machine sur internet ne peut pas remonter vers DMZ/LAN sauf renvois de ports, etc
chez moi le ~/.bashrc de l'utilisateur est appelé par le ~/.profile de celui-ci
attention le ~ depend de chaque utilisateur évidemment.
donc /root/.profile appelle /root/.bashrc
mais /home/user/.profile appelle /home/user/.bashrc
avec une condition
This file is not read by bash(1), if ~/.bash_profile or ~/.bash_login
exists.
il ne faut pas qu'un .bash_profile ou .bash_login existe.
et
.profile quand le shell est un login (login ssh, su - …)
.bashrc directement quand le shell n'est pas un login
ensuite il faut voir le contenu de /etc/profile
ce dernier fait peut-être une sortie ou une action différente selon qu'on est root ou non.
ta batterie fournit 12V à X Amperes maxi
ton convertisseur va consommer Y Amperes pour fournir le courant au convertisseur, qui lui meme va fournir le transfo du PC pour alimenter le PC
Le mieux, c'est peut-être de faire un essai 'à la maison' avec un chargeur de voiture pour recharger la batterie au cas ou.
ou d'acheter un Wattmetre qui va mesurer la consommation du PC en mode lecture de film,
puis faire des mathématiques pour savoir combien de temps va durer la batterie de la voiture.
Ma question est donc:
- L'employeur a-t-il le droit de se connecter ainsi à un poste en télétravail, donc en dehors de son réseau ?
le poste appartient à l'entreprise, elle peut donc utiliser des outils de verification de conformité, pousser des mises à jours, etc.
s'il est avéré que la machine "rebondit" en dehors du VPN, modifier la config du VPN pour TOUT envoyer dans le VPN, cela isole ta machine de ton reseau local, qui n'a alors accès à internet que pour le VPN, le reste passe dans le VPN, un accès montant de l'entreprise vers ton PC, ne peux alors aller nulle part.
autre piste si tu n'as pas la main sur la config VPN, tu peux activer le firewall de la machine pour ne laisser sortir que le flux VPN vers ta box, le reste étant bloqué.
N'a-t-il pas une obligation d'avertir l'employé et/ou de faire une déclaration à la CNIL ?
tu as surement signé une charte informatique, un règlement intérieur, ca devrait etre marqué dedans.
[^] # Re: Achète un nom de domaine
Posté par NeoX . En réponse au message Choix d'adresse mail. Évalué à 2.
les RFC prévoient le cas des user+whatever@domain => user@domain
donc normalement pas besoin de faire autant de boite email que de "sub addressing".
si ce n'est pas le cas sur ton serveur, il y a surement une option à prévoir.
sinon, au pire des cas si ton serveur email ne gere pas les + automatiquement, genere des alias.
tout tombera dans la seule boite user@domain.
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 2.
comme c'était pas le but de la manoeuvre, j'ai juste vu que c'était le plus "gros consommateur" de la maquette, le detail sera pour le client quand il aura mis d'autres utilisateurs et du vrai trafic
si ca se trouve ce seront quelques Mo sur plusieurs To de transfert mensuel.
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 3.
pardon, je voulais dire en marche mais verrouillée, quand l'utilisateur n'est pas devant la machine et ne l'utilise pas.
c'est un PC fixe, qui reste allumé en permanence.
[^] # Re: GNOME ?
Posté par NeoX . En réponse au message bureau 3D original et modélisable. Évalué à 1.
un sous marin, ca reste une fusée qui évolue à l'horizontale, et sur/sous l'eau :p
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 3.
plusieurs fois par jour, quand la machine est en veille ?
[^] # Re: 06 ?
Posté par NeoX . En réponse au journal Quicksy la messagerie instantanée libre basée sur XMPP facile. Évalué à 3.
toutefois d'accord, il se passe quoi si je change de numero (changement d'opérateur, choix personnel ou forcé)…
je perds tous mes contacts ?
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 3.
le mode d'emploi precise qu'il y a un "bug" connu, qui empêche le programme tracé de prendre son SUID,
ensuite toujours dans le man, tu trouve l'option -c qui permet de ne lister que certains appels dans ton cas, les open et write pour voir l'ouverture des fichier et les echo sur le terminal
[^] # Re: au pif
Posté par NeoX . En réponse au message gestion des droits os.copy2(). Évalué à 2. Dernière modification le 25 juin 2020 à 18:39.
voir les paramètres de ton montage, les droits et/ou les MASK (fichier et dossier) ne sont peut-être pas bons.
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 2.
et quand tu fais un simple
su - toto
tu termines bien en utilisateur toto ?ta commande
strace -r su - toto
ne prendrait-elle pas le - et le toto comme paramètre de strace plutot que de su ?
executant du coup un simple
su
donc avec le mot de passe de root et non de totoil faudrait peut-être taper
strace -r 'su - toto'
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 5. Dernière modification le 24 juin 2020 à 19:24.
j'ai récemment mis en oeuvre un proxy filtrant chez un client
son poste de test avait greenshot installé,
les logs du proxy ont fait apparaitre que le site le plus consulté était lié à getgreenshot et greenshot
bon son pc de test n'est pas le PC qui fait le plus de surf sur internet, mais c'est là justement qu'on voit qu'un PC en veille, ne dort pas vraiment.
[^] # Re: au top
Posté par NeoX . En réponse au message instanciation objet tk.button et appels de fonctions. Évalué à 2.
en plus en python, il faut garder les indentations
là visiblement tu as collé ton code sans utiliser la bonne syntaxe du forum, le code perd ces indentations, et ca ne fonctionne plus
pour du code python il faut taper
```python
def mafonction(x):
lecode dans ma fonction
try:
exemple de code
```
ce qui donnera le rendu suivant :
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 3. Dernière modification le 24 juin 2020 à 17:06.
j'ai des clients qui ont greenshot sur le poste, le nombre de requêtes reseau que fait ce logiciel pour faire des captures écrans ?
sinon vous savez qu'il y a des outils de capture d'écran natif dans chaque OS ?
[^] # Re: Sockets UNIX?
Posté par NeoX . En réponse au message Socket . Évalué à 4.
la réponse est dans ta question
justement parce qu'il ne sont joignables QUE localement
et qu'ils doivent pouvoir utiliser les droits UGO ou numériques 755 par exemple pour gérer qui peut lire/ecrire dedans
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 3.
bon on n'est pas vendredi, et je suis taquin, je dirais donc peut-être parce que ca n'existait pas en 2006 ? ;)
# au pif
Posté par NeoX . En réponse au message gestion des droits os.copy2(). Évalué à 2.
parce que ton fusesmb ne gere pas les droits sur la destination ?
tu as essayé à la main de faire un
[^] # Re: erreur d'anonymisation, ou pas…
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
tu es sur que ton dossier dolibarr est à la racine de ton systeme (/)
si ton serveur web est "standard", les pages sont plutot dans /var/www ou /var/www/html
si tu as décompressé ton dolibarr la dedans, alors ce sera plutot /var/www/dolibarr/.htpasswd
mais ca reste "mal" de le mettre dans un endroit navigable par l'utilisateur,
donc ca pourrait etre mis dans /var/www si tu y a accès
comme dit plus haut, si tu es sur un hébergement mutualisé, en FTP, tu penses etre chez toi dans / ou /home/user mais tu es en réalité dans /mnt/nfs/homes/u/user232324/www
il faut alors voir avec l'hébergeur
[^] # Re: erreur d'anonymisation, ou pas…
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
dans ton exemple, avec le RequireAll
il faut à la fois venir de l'IP listée ET avoir un utilisateur valide.
[^] # Re: Ancien
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
Dans le lien donné pour l'exemple, c'est le code en bas de la page
qui dit qu'il faut satisfaire l'une des deux conditions finales
soit etre un utilisateur valide pris dans le htpasswd
soit avoir l'IP 123.45.67.89
[^] # Re: Séparation réseau ?
Posté par NeoX . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 3.
ca me semble bien, c'est le principe de DMZ
LAN -> DMZ -> WAN
un PC du LAN peut aller en DMZ ou sur le WAN
une machine de la DMZ peut aller sur le WAN mais ne peut pas remonter sur le LAN
une machine sur internet ne peut pas remonter vers DMZ/LAN sauf renvois de ports, etc
[^] # Re: Fichiers d'initialisation bash
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 2.
chez moi le ~/.bashrc de l'utilisateur est appelé par le ~/.profile de celui-ci
attention le ~ depend de chaque utilisateur évidemment.
donc /root/.profile appelle /root/.bashrc
mais /home/user/.profile appelle /home/user/.bashrc
avec une condition
il ne faut pas qu'un .bash_profile ou .bash_login existe.
et
.profile quand le shell est un login (login ssh, su - …)
.bashrc directement quand le shell n'est pas un login
ensuite il faut voir le contenu de /etc/profile
ce dernier fait peut-être une sortie ou une action différente selon qu'on est root ou non.
chez moi il change le PATH par exemple
et c'est le /etc/profile qui charge le /etc/bash.bashrc
[^] # Re: HS
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 1.
de développement PERSO alors,
parce qu'un code développé y a 25ans
sans mise à jour,
ca doit pas etre simple à utiliser sur les distributions plus récentes.
# calcul de consommation
Posté par NeoX . En réponse au message Batterie automobile et PC portable. Évalué à 6.
ta batterie fournit 12V à X Amperes maxi
ton convertisseur va consommer Y Amperes pour fournir le courant au convertisseur, qui lui meme va fournir le transfo du PC pour alimenter le PC
Le mieux, c'est peut-être de faire un essai 'à la maison' avec un chargeur de voiture pour recharger la batterie au cas ou.
ou d'acheter un Wattmetre qui va mesurer la consommation du PC en mode lecture de film,
puis faire des mathématiques pour savoir combien de temps va durer la batterie de la voiture.
# légalité ou non
Posté par NeoX . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 4. Dernière modification le 20 juin 2020 à 17:39.
le poste appartient à l'entreprise, elle peut donc utiliser des outils de verification de conformité, pousser des mises à jours, etc.
s'il est avéré que la machine "rebondit" en dehors du VPN, modifier la config du VPN pour TOUT envoyer dans le VPN, cela isole ta machine de ton reseau local, qui n'a alors accès à internet que pour le VPN, le reste passe dans le VPN, un accès montant de l'entreprise vers ton PC, ne peux alors aller nulle part.
autre piste si tu n'as pas la main sur la config VPN, tu peux activer le firewall de la machine pour ne laisser sortir que le flux VPN vers ta box, le reste étant bloqué.
tu as surement signé une charte informatique, un règlement intérieur, ca devrait etre marqué dedans.
[^] # Re: Offre interessante
Posté par NeoX . En réponse au message Recherche Freelance pour migration vers centos/RHEL 8. Évalué à 2.
email envoyé, avec le CV
au plaisir de discuter de cette opportunité.
# Offre interessante
Posté par NeoX . En réponse au message Recherche Freelance pour migration vers centos/RHEL 8. Évalué à 3. Dernière modification le 19 juin 2020 à 16:52.
mais je ne suis plus sur Paris :/
et meme si je n'ai pas toutes les competences, j'aurais été prêt à apprendre.
Je serais bien revenu voir mes anciens collègues (ceux du temps de Bizanga s'il en reste)