Nils Ratusznik a écrit 345 commentaires

  • [^] # Re: Pour info

    Posté par  (site web personnel, Mastodon) . En réponse au message Choix d'OS pour serveur de fichier et Hôte VM. Évalué à 1.

    A ma connaissance, FreeNas ne permet pas d'une manière ou d'une autre d'effectuer le rôle d'hyperviseur. Il te faudra pour cela te tourner vers un autre système, soit générique avec un certain choix dans la solution de virtualisation (exemples : CentOS ou Debian avec KVM, Xen, VirtualBox ou tout autre hyperviseur de type 2), soit vers un hyperviseur bare-metal (exemples : XenServer, VMware ESXi, ou tout autre hyperviseur de type 1).

    Rien ne t'empêche cependant d'utiliser un serveur de fichiers pour stocker les fichiers de machines virtuelles (pourquoi pas via iSCSI), fichiers accédés par une autre machine dont le rôle est d'être l'hyperviseur.

    Si tu souhaites réellement combiner sur la même machine hyperviseur et serveur de fichiers, je pense qu'il te faudra partir sur un système générique et installer toi-même les briques de virtualisation et de serveur de fichiers. C'est faisable avec Debian, personnellement je l'ai fait en utilisant NetBSD pour l'OS, Xen pour la virtualisation, et pour servir les fichiers j'ai utilisé selon mes besoins du moment Samba, NFS, rsync et un serveur web.

  • [^] # Re: Troll

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Enterprise Linux 6.5. Évalué à 5.

    Et je peux en dire tout autant dans l'autre sens. Encore une fois, c'est une question de préférence, et d'habitude.

  • [^] # Re: NetBSD pour la prod ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Une avalanche de correctifs pour NetBSD : 6.1.2, 6.0.3, 5.2.1 et 5.1.3. Évalué à 2.

    Avant l'arrivée de sysupgrade, tu pouvais mettre à jour en binaire de deux manières :

    • la première consiste à redémarrer sur l'installeur et à sélectionner que tu souhaites faire une mise à jour, la seule difficulté consistant à savoir quels sets tu as déjà installé (ça se voit via un ls -l dans /etc/mtree avant de redémarrer) ; de la sorte, l'installeur de NetBSD se charge en plus des mises à jour de certaines configurations dans /etc ;
    • la seconde est tout simplement de télécharger les sets et le noyau de la nouvelle version, puis de les décompresser (généralement avec pax) et enfin de lancer les post-install & cie pour /etc : c'est cette manière de faire qui est automatisée par sysupgrade ; si tu souhaites essayer, il y a une doc chez GCU.
  • [^] # Re: Completons

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nous aussi nous utilisons ou faisons du libre. Évalué à 3.

    Et CUPS aussi, mais le but n'est pas forcément de lister toutes les contributions d'une entreprise, mais de voir celles qui contribuent. Lorsque j'ai ajouté la ligne pour Twitter, j'ai volontairement limité à deux les projets, car une liste plus complète est disponible en lien. Pour le coup, j'aimerais bien voir ce que font les autres réseaux sociaux et similaires : Pinterest, Tumblr, Instagram et bien d'autres doivent avoir leur lot de projets libres… enfin j'espère.

  • # Ah bon ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Où sont passé les offres d'emploi?. Évalué à 4.

    Je pense que ce n'est pas seulement l'effet Linkeo. Il y a aussi une tendance saisonnière (effet grandes vacances). D'ailleurs je note que sur Lolix, il y a eu un "trou" du 12 au 21 août, et plus d'une douzaine d'offres postées le 21.

    Pour ce qui est de la crise, et de la question des "graphiste-developpeur web-administrateur système experts en tout pour 25k€ brut", j'avoue que je ne suis pas bien renseigné et je ne peux du coup pas t'apporter de réponse.

  • [^] # Re: Désolmé pour le titre ...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Google et vie privée (encore). Évalué à 1.

    Voilà qui est corrigé.

  • # C'est vendredi, c'est permis, je saute dedans à pieds joints.

    Posté par  (site web personnel, Mastodon) . En réponse au journal Yum est orphelin. Évalué à 10. Dernière modification le 12 juillet 2013 à 10:13.

    Histoire de répondre au troll "Red Hat est consort vont-elles enfin passer aux .deb ?", bien sûr que non :

    • Yum est un outil qui se base sur RPM, mais Yum n'est pas indispensable aux paquets RPM (bien que très très très utile) ;
    • Yum est libre, (et documenté j'espère), donc rien n'empêche quelqu'un d'autre de reprendre le flambeau ;
    • au pire, il y a d'autres outils, comme urpmi utilisé par Mageia/Mandriva et leurs dérivées ;
    • je doute fort que Red Hat ai laissé Seth bosser seul sur Yum, Shadow Man doit avoir d'autres développeurs capables de maintenir ce programme (je tiens à préciser que je ne pense pas à Lennart).

    Merci Seth pour Yum, et pour tout le reste !

  • [^] # Re: teste le rootkit

    Posté par  (site web personnel, Mastodon) . En réponse au message Machine compromise.. Évalué à 2.

    Pour aller un peu plus loin :

    nils@shell:~$ tar -xvf tobi.tar
    tobi1
    tobi1/pico.tar
    tobi1/start
    tobi1/ss
    tobi1/bios.txt
    tobi1/a
    tobi1/sz
    tobi1/pico
    tobi1/sshd
    tobi1/log
    tobi1/passfile.tar.gz
    tobi1/pscan2
    tobi1/1
    tobi1/scan.log
    tobi1/pscan2.c
    tar: ustar vol 1, 15 files, 3891200 bytes read, 0 bytes written in 1 secs (3891200 bytes/sec)
    nils@shell:~$ cd tobi1/
    nils@shell:~/tobi1$ file *
    1:               C++ source, ASCII text
    a:               Bourne-Again shell script, ISO-8859 text executable, with escape sequences
    bios.txt:        ASCII text
    log:             ASCII text
    passfile.tar.gz: gzip compressed data, was "passfile.tar", from Unix, last modified: Sat Aug 18 12:43:59 2012
    pico:            ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.0.0, stripped
    pico.tar:        gzip compressed data, from Unix, last modified: Tue Mar 19 02:03:03 2002
    pscan2:          ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.8, not stripped
    pscan2.c:        C source, ASCII text
    scan.log:        very short file (no magic)
    ss:              ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.0.0, stripped
    sshd:            ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.6.16, stripped
    start:           ASCII text, with escape sequences
    sz:              ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.0.0, stripped
    
    

    On note que les binaires ss, sshd et sz sont statiques. Les fichiers bios.txt et log contiennent des adresses IP, et passfile.tar.gz contient un fichier passfile qui est un dictionnaire.

  • [^] # Re: teste le rootkit

    Posté par  (site web personnel, Mastodon) . En réponse au message Machine compromise.. Évalué à 1.

    Je n'en vois pas. En revanche, il semble lancer un sshd sur le port 2222.

  • [^] # Re: teste le rootkit

    Posté par  (site web personnel, Mastodon) . En réponse au message Machine compromise.. Évalué à 1.

    Au moment de l'écriture de ce message, l'archive est encore disponible. C'est assez instructif je dois dire, il y a des binaires (genre sshd), des codes sources, et même un dictionnaire !

  • [^] # Re: Paquets sources

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Disponibilité du dépôt Xen4CentOS. Évalué à 1.

    J'aurais dû chercher par là !
    Du coup j'ai retiré le passage sur les sources, merci de ta vigilance !

  • [^] # Re: N'importe quoi

    Posté par  (site web personnel, Mastodon) . En réponse au journal (pas si) petite réponse à la conf de Stéphane Bortzmeyer, Pas Sage en Seine 2013. Évalué à 5.

    Je suis persuadé que ces discussions peuvent continuer sans référence à des produits malodorants et en restant aimable dans ses propos.

  • # Non, rien en fait

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Il n'est pas possible de supprimer le premier lien dans la dépêche de sortie de NetBSD 6.1. Évalué à 1 (+0/-0).

    Bon, une relance de Firefox plus tard (toujours sans HTTPS everywhere), le lien n'est plus.
    Donc bon, je crois qu'on peut fermer cette entrée de suivi.

  • [^] # Re: NetBSD 6.1

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Attribuer correctement les modifications aux bons auteurs. Évalué à 1 (+0/-0).

  • # NetBSD 6.1

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Attribuer correctement les modifications aux bons auteurs. Évalué à 1 (+0/-0).

    Je suis en train de compléter la dépêche de sortie de NetBSD 6.1, encore en rédaction à l'écriture de ce commentaire : https://linuxfr.org/redaction/news/netbsd-6-1

    Or, si mes trois premières modifications sont correctement rapportées dans les révisions (22,23 et 24), les suivantes sont attribuées à Nÿco, et les horaires ne correspondent pas tout à fait me semble-t-il.

    Qu'est-ce que j'ai essayé de faire : des trucs pas très net, on dirait. Plus spécifiquement, j'ai voulu réorganiser la dépêche, en particulier les liens. Je voulais modifier l'ordre des liens, et en ajouter. Comme il n'est pas possible de modifier l'ordre des liens (ou alors j'ai pas vu où le faire), j'ai commencé à jouer au couper-coller. Bien mal m'en a pris, puisque maintenant il ne m'est plus possible de supprimer le premier lien (qui est redondant avec un autre, plus bas). Je vais ouvrir une autre entrée pour ce problème, mais j'en parle ici, des fois que cela soit lié.

    Date et heure approximative des problèmes : 07 juin 2013 entre 13h10 et 13h40 (heure de paris, heure d'été).

  • [^] # Re: pas de compte ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Solutions Libres & Opensource 2013 - L'après salon. Évalué à 3.

    Ce n'est qu'une hypothèse, mais le flux RSS ne doit pas être étranger à cela.

  • [^] # Re: Doublon

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Création d'un lien "signaler à l'équipe". Évalué à 2 (+0/-0).

    Merci de ta vigilance, j'ai pertinenté l'autre entrée, du coup.

  • [^] # Re: bonnes idées

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Création d'un statut « Rédacteur ». Évalué à 2 (+0/-0).

    Par rapport aux gommettes : peut-être que tu n'en a pas besoin, mais tu n'imagines pas le pouvoir de la reconnaissance sur certaines personnes. Alors certes, cela ne vaut peut-être pas un "merci" de vive voix, mais ça permet à chacune et chacun d'avoir son quart d'heure de gloire. Ça réchauffe le cœur, ça fait du bien au moral, et cela peut même donner envie de continuer.

  • [^] # Re: Android

    Posté par  (site web personnel, Mastodon) . En réponse au journal Une tablette avec RJ45 ?. Évalué à 1.

    Là comme ça, j'ajouterais que la tablette a une autonomie de batterie plus importante (à plus forte raison si elle a un clavier disposant d'une seconde batterie), causée par l'architecture ARM. Mais ceci est l'état à un instant t, on peut supposer que l'émergence de gammes de type ultrabook changera la donne.

    Je pourrais aussi ajouter la partie stockage, en théorie plus importante sur PC (même en cas de SSD), et aborder l'évolutivité théorique du PC, ainsi que la différence de puissance.

    En termes d'ergonomie, la tablette apportera un avantage de part sa conception à but consultatif : on peut la sortir à tout moment, la tenir dans une main sans forcément avoir le clavier avec. J'aime bien cet aspect modulaire :-)

  • [^] # Re: Android

    Posté par  (site web personnel, Mastodon) . En réponse au journal Une tablette avec RJ45 ?. Évalué à 1. Dernière modification le 10 avril 2013 à 13:34.

    Ton commentaire me fait réaliser que j'ai oublié un détail d'importance : la TF101 (aka Transformer première du nom) dispose d'un clavier qui se fixe sur le côté et qui apporte, en plus des touches et d'un touchpad, un port pour carte SD, une batterie supplémentaire et les deux ports USB 2.0 requis pour s'amuser avec les deux adaptateurs mentionnés dans mon précédent commentaire.

    Lorsque ce modèle était en vente, tu pouvais acheter soit la tablette, soit un pack comprenant tablette et clavier, soit le clavier seul.

  • [^] # Re: Android

    Posté par  (site web personnel, Mastodon) . En réponse au journal Une tablette avec RJ45 ?. Évalué à 0.

    Dans le cas de la TF101, Asus vend un adpatateur USB->Ethernet compatible. Je trouve ce style de tablette assez intéressant, car via USB, on peut y brancher non seulement un adpatateur USB->Ethernet mais aussi USB->DB9 : je trouve pratique qu'un technicien puisse se déplacer en salle machine avec un équipement de faible encombrement pour intervenir sur un équipement réseau, et se connecter au réseau.

    Par contre, je n'ai essayé qu'une seule application gérant le port série sur la TF101, et si elle dépanne, le confort est encore loin d'un véritable ordinateur portable.

  • [^] # Re: Pour !

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Création d'un lien "signaler à l'équipe". Évalué à 2 (+0/-0).

    En bas de chaque page, probablement un endroit où personne ne va lire : d'ailleurs c'est bien simple, combien de personnes font l'effort d'aller en bas de page, cliquer sur le lien que tu pointes, puis cliquer sur "avertir", constater éventuellement que cela s'ouvre avec le client mail professionnel, recopier l'adresse mail dans le webmail, puis écrire un mail intelligible en revenant à la page de la conversation pour copier-coller le permalien du commentaire moisi souhaitant la mort d'une autorité religieuse(*) ?

    Sur un autre site internet francophone, chaque commentaire dispose d'un lien de ce type, représenté par une petite image de panneau triangulaire. Le clic déclenche l'ouverture d'un formulaire, il suffit d'y écrire un motif, genre "commentaire haineux", "spam" ou que sais-je encore. Temps total de l'opération : moins de trente secondes.

    Combien de signalements par mail sont reçus par l'équipe modératrice ? Certainement moins qu'on devrait en recevoir…

    • : exemple totalement arbitraire
  • [^] # Re: IPTables

    Posté par  (site web personnel, Mastodon) . En réponse au message [ SSH ] Impossible de me connecter en ssh de mon pc portable vers ma vm. Évalué à -1.

    A ma connaissance le pare-feu d'une Fedora/RHEL autorise SSH par défaut.

  • # Fichier de log

    Posté par  (site web personnel, Mastodon) . En réponse au message [ SSH ] Impossible de me connecter en ssh de mon pc portable vers ma vm. Évalué à 0.

    Bonjour,

    tu peux aussi vérifier si ton serveur openssh fonctionne avec un simple pgrep sshd, et ensuite regarder dans le fichier /var/log/secure si des messages particuliers concernant sshd apparaissent lorsque tu essaies de te connecter.

  • [^] # Re: Pourquoi faire simple lorsqu'il est possible de faire compliqué

    Posté par  (site web personnel, Mastodon) . En réponse au journal Tunnel automatisé ssh plusieurs machines Passe Passe le NAT. Évalué à 2.

    Justement , utiliser un logiciel de VPN et en particulier OpenVPN te permet de faire aussi de l'accès aux serveurs HTTP, HTTPS ou autres. C'est fait pour !

    La création initiale du serveur VPN et du premier client peut s'avérer un peu difficile au premier abord, mais une fois que c'est fait, la création des clients suivants est aussi simple que :
    - générer les certificats ;
    - attribuer l'adresse IP du client (dans le cas d'IP fixes) ;
    - copier la configuration et les certificats sur le client ;
    - connecter et paramétrer la connexion au démarrage.

    J'avais démarré avec ce Howto de NBS System, en particulier la partie configuration. Plus besoin de compiler, OpenVPN est maintenant empaqueté dans la plupart des distributions Linux et BSD.