Cela fait partie d'une stratégie volontaire de montrer que le plus important n'est pas le logo ou la qualité visuelle du site, mais le code produit : c'est dans la présentation de Bob Beck.
Dans le cas de CentOS, oui, tu devras passer en 6.6 pour continuer à bénéficier des mises à jour de sécurité, il n'y a pas de version EUS.
Rester sur la 6.5 est un mauvais pari pour une machine de production. Si pour des raisons de tests tu souhaites utiliser d'anciennes versions de CentOS, tu peux te tourner vers vault.centos.org. Je te recommande la plus grande attention dans l'utilisation de ce site, et t'invite à commencer par lire le fichier readme.txt
En effet, les effets des optimisations de Jonathan Perkin sont assez impressionnant, on l'a vu dernièrement avec les cwrappers sur la liste de diffusion tech-pkg. J'espère pouvoir aborder le sujet lors de la prochaine version de pkgsrc.
Généralement, tout est fait dans RHEL pour que les mises à jour soient compatibles au niveau ABI, mais je suppose que c'est plus facile à dire qu'à faire. J'imagine que dans ce cas, le changement est un passage obligé, et ne semble poser problème que si on veut faire un downgrade.
Comme l'auteur l'indique dans sa description, le logiciel ne semble pas totalement fini (il fonctionne, et c'est déjà pas mal ;) ), et j'ose espérer qu'il prendra en compte ce genre de problématique pour la première version stable.
A ma connaissance, Snort s'installe sur un OS "classique", dans notre cas n'importe quelle distribution GNU/Linux ou BSD. Tu peux dédier une machine pour Snort, et considérer cela comme une vraie sonde, pour peu que son positionnement dans le réseau soit pertinent (en coupure ou en port mirroring).
Après, si ton entreprise a les moyens, elle peut acheter auprès de Sourcefire (la société qui développe Snort, et qui a été rachetée par Cisco) ou un de ses revendeurs des appliances qui ont le rôle de sonde. Tu n'auras donc pas à installer un OS ou Snort dessus, c'est un système créé par Sourcefire qui sera installé, avec un matériel prévu pour. Il existe probablement d'autres marques proposant des appliances de type sonde IDS, mais je ne les connais pas.
Il convient alors de comparer les coûts par rapport aux besoins.
Je suis plutôt pour la création d'un fil de discussion "Orthographe" que le formulaire ou autre moyen de signalement à l'équipe de modération : cela permettrait d'ajouter une préférence dans le compte utilisateur "(ne pas) afficher les fils de commentaire dédiés à l'orthographe et à la qualité de rédaction".
Comme chaque canal logiciel de Red Hat, celui-ci est soumis à souscription auprès de la société. Je l'avais précisé lors de la dernière dépêche sur le sujet, j'aurais peut-être dû l'ajouter ici aussi.
Après, comme il s'agit de logiciels libres, les sources sont disponibles, et CentOS ne s'est pas privé, en témoigne la présence d'un répertoire SCL sur leurs miroirs.
Est-ce qu'une règle de modération supplémentaire ne serait pas plus adaptée dans ce cas ? J'ai aussi eu le cas que mentionne Xavier, mais je crains que l'implémentation proposée ne soit pas compréhensible. En l'état actuel, le symbole, bien que petit, est quand même de faible taille. De plus, que signifie la flèche ? Est-ce qu'un message en gras situé sur le côté (au niveau de "dépêche urgente" par exemple) serait plus informatif ? Par exemple, un "attention, beaucoup de caractères en première partie", ou un "attention, une image de plus de HxL en première partie" ?
Concernant OpenSSH, c'est effectivement un loupé. Extrait du chapitre 14 des release notes :
the ChrootDirectory option for chrooting users can be used with unconfined users without any change, but for confined users, such as staff_u, user_u, or guest_u, the SELinux selinuxuser_use_ssh_chroot variable has to be set. Administrators are advised to use the guest_u user for all chrooted users when using the ChrootDirectory option to achieve higher security.
Ce qui change donc, c'est le fait de pouvoir utiliser des utilisateurs confinés via SELinux grâce à la variable selinuxuser_usessh_chroot_.
Concernant les modules, oui ça fait beaucoup, mais lors de la beta, j'avais cru voir des disparitions de pilotes réseau Realtek que je n'ai pas revu dans les notes de la 7.0. Au pire, je suppose qu'il est possible de packager ce qui manque.
Par exemple, quand mon admin m'aura installé RHEL, comment je fait pour installer KDE ? Et idéalement une version up to date :)
D'abord, l'admin peut installer KDE durant l'installation, c'est inclus dans la distribution ;) ensuite, comme indiqué dans la dépêche, c'est la version 4.10, cela devrait donc être suffisant.
Concernant les dépôts, chez Red Hat, tu vas être intéressé par :
- le canal de base, indispensable ;
- le canal "optional", dont le nom est assez explicite je pense ;
- le canal "supplementary" qui contient essentiellement des logiciels non-libres (Adobe Reader et Flash Player par exemple) ;
- le canal "Oracle Java" qui, comme son nom l'indique, contient différentes machines virtuelles Java éditée par Oracle, ce qui t'évite d'aller la chercher manuellement sur le site de l'éditeur ;
- "Red Hat Software Collections", sorti en version stable depuis la dépêche publiée précédemment.
Ensuite, il y a d'autres dépôts, externes à Red Hat (donc aucun support de la part de Red Hat), assez bien listés par cette page du wiki CentOS. Attention, tous ne sont pas encore prêts pour EL7. Je rajouterais à cette liste le dépôt de Nginx, qui te fournira une version encore plus récente que celle disponible dans EPEL ou dans Software Collections.
est-ce que logwatch peut te convenir ? Il envoie chaque jour un mail récapitulatif de ce qu'il regarde dans les logs (paramétrable). Voici un exemple de ce qu'il me renvoie pour Postfix :
--------------------- postfix Begin ------------------------
3295248 bytes transferred
165 messages sent
161 messages removed from queue
SASL Authenticated messages from: 3 Host(s), 14 Time(s)
TLS Connections from: 12 Host(s), 32 Time(s)
Relaying denied: 9 Time(s)
Messages rejected using Anti-Spam site 1 Time(s)
sbl.spamhaus.org; identified 1 spam messages.
Connections lost:
Connection lost while CONNECT : 2 Time(s)
Connection lost while RCPT : 7 Time(s)
**Unmatched Entries**
00C61F008A: sender delivery status notification: B83AAF008B
---------------------- postfix End -------------------------
[^] # Re: Ça piiiique!
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche LibreSSL 2 est bien lancé. Évalué à 7.
Cela fait partie d'une stratégie volontaire de montrer que le plus important n'est pas le logo ou la qualité visuelle du site, mais le code produit : c'est dans la présentation de Bob Beck.
[^] # Re: Faute de frappe
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Modeste contribution à Audacity sur l'affichage des temps. Évalué à 3.
Corrigé, merci !
[^] # Re: Autre lien pour suivi en direct
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Pose toi Philae ! . Évalué à 3.
J'ai remarqué que cela diffère parfois selon l'état du cache de ton navigateur et de celui d'un éventuel proxy situé entre le navigateur et xkcd.
En gros, assure-toi d'avoir vidé ton cache navigateur, et de surfer sans proxy (entreprise, école, université, proxy transparent d'un FAI mobile, …)
[^] # Re: En double ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Les journaux LinuxFr.org les mieux notés du mois d'octobre 2014. Évalué à 4.
Ne sois pas si modeste ;)
Toujours est-il que c'est rectifié. Bonne journée !
[^] # Re: mise à jour 6.5
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Enterprise Linux 6.6. Évalué à 5.
Dans le cas de CentOS, oui, tu devras passer en 6.6 pour continuer à bénéficier des mises à jour de sécurité, il n'y a pas de version EUS.
Rester sur la 6.5 est un mauvais pari pour une machine de production. Si pour des raisons de tests tu souhaites utiliser d'anciennes versions de CentOS, tu peux te tourner vers vault.centos.org. Je te recommande la plus grande attention dans l'utilisation de ce site, et t'invite à commencer par lire le fichier readme.txt
[^] # Re: pbulk
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche pkgsrc 2014Q3 est disponible. Évalué à 3.
En effet, les effets des optimisations de Jonathan Perkin sont assez impressionnant, on l'a vu dernièrement avec les cwrappers sur la liste de diffusion tech-pkg. J'espère pouvoir aborder le sujet lors de la prochaine version de pkgsrc.
[^] # Re: virtualisation
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Swiss Re migre de Solaris vers Linux, et bientôt Windows vers Linux. Évalué à 3.
C'est dommage, Swisse Re ne fait pas partie de la "pre-disclosure list".
[^] # Re: Troll
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Enterprise Linux 5.11. Évalué à 3.
Généralement, tout est fait dans RHEL pour que les mises à jour soient compatibles au niveau ABI, mais je suppose que c'est plus facile à dire qu'à faire. J'imagine que dans ce cas, le changement est un passage obligé, et ne semble poser problème que si on veut faire un downgrade.
[^] # Re: La liste des jeux linuxfr
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche GameKey Light : 20 000 téléchargements plus tard. Évalué à 3.
Dans le cas où la période ne s'y prête pas, tu peux utiliser celui-ci ou ses variantes : celle-ci ou celle-là mais aussi le code-barre ou le "Developer's Advisory". Il est aussi possible je pense d'utiliser le logo de la charte graphique actuelle.
Mais j'avoue espérer que la période s'y prêtera :-)
[^] # Re: ID
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Rakoshare, un outil de synchronisation de dossiers pour tout le monde. Évalué à 2.
Comme l'auteur l'indique dans sa description, le logiciel ne semble pas totalement fini (il fonctionne, et c'est déjà pas mal ;) ), et j'ose espérer qu'il prendra en compte ce genre de problématique pour la première version stable.
# Pas que je sache
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Snort. Évalué à 2.
A ma connaissance, Snort s'installe sur un OS "classique", dans notre cas n'importe quelle distribution GNU/Linux ou BSD. Tu peux dédier une machine pour Snort, et considérer cela comme une vraie sonde, pour peu que son positionnement dans le réseau soit pertinent (en coupure ou en port mirroring).
Après, si ton entreprise a les moyens, elle peut acheter auprès de Sourcefire (la société qui développe Snort, et qui a été rachetée par Cisco) ou un de ses revendeurs des appliances qui ont le rôle de sonde. Tu n'auras donc pas à installer un OS ou Snort dessus, c'est un système créé par Sourcefire qui sera installé, avec un matériel prévu pour. Il existe probablement d'autres marques proposant des appliances de type sonde IDS, mais je ne les connais pas.
Il convient alors de comparer les coûts par rapport aux besoins.
# case "Orthographe"
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à l’entrée du suivi Mettre à part des commentaires concernant l'orthographe. Évalué à 3 (+0/-0).
Je suis plutôt pour la création d'un fil de discussion "Orthographe" que le formulaire ou autre moyen de signalement à l'équipe de modération : cela permettrait d'ajouter une préférence dans le compte utilisateur "(ne pas) afficher les fils de commentaire dédiés à l'orthographe et à la qualité de rédaction".
[^] # Re: Petite typo
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Software Collections 1.1. Évalué à 2. Dernière modification le 18 juin 2014 à 22:12.
Ah bon, pas d'accent ?
[^] # Re: Libre
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Software Collections 1.1. Évalué à 7.
Comme chaque canal logiciel de Red Hat, celui-ci est soumis à souscription auprès de la société. Je l'avais précisé lors de la dernière dépêche sur le sujet, j'aurais peut-être dû l'ajouter ici aussi.
Après, comme il s'agit de logiciels libres, les sources sont disponibles, et CentOS ne s'est pas privé, en témoigne la présence d'un répertoire SCL sur leurs miroirs.
[^] # Re: utile ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à l’entrée du suivi Indiquer aux modérateurs de couper la dépêche. Évalué à 2 (+0/-0).
Est-ce qu'une règle de modération supplémentaire ne serait pas plus adaptée dans ce cas ? J'ai aussi eu le cas que mentionne Xavier, mais je crains que l'implémentation proposée ne soit pas compréhensible. En l'état actuel, le symbole, bien que petit, est quand même de faible taille. De plus, que signifie la flèche ? Est-ce qu'un message en gras situé sur le côté (au niveau de "dépêche urgente" par exemple) serait plus informatif ? Par exemple, un "attention, beaucoup de caractères en première partie", ou un "attention, une image de plus de HxL en première partie" ?
[^] # Re: OpenSSH et ChrootDirectory
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Enterprise Linux 7. Évalué à 4.
Concernant OpenSSH, c'est effectivement un loupé. Extrait du chapitre 14 des release notes :
Ce qui change donc, c'est le fait de pouvoir utiliser des utilisateurs confinés via SELinux grâce à la variable selinuxuser_usessh_chroot_.
Concernant les modules, oui ça fait beaucoup, mais lors de la beta, j'avais cru voir des disparitions de pilotes réseau Realtek que je n'ai pas revu dans les notes de la 7.0. Au pire, je suppose qu'il est possible de packager ce qui manque.
[^] # Re: Blogs ou bonnes sources sur RHEL ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Red Hat Enterprise Linux 7. Évalué à 5.
Salut,
D'abord, l'admin peut installer KDE durant l'installation, c'est inclus dans la distribution ;) ensuite, comme indiqué dans la dépêche, c'est la version 4.10, cela devrait donc être suffisant.
Concernant les dépôts, chez Red Hat, tu vas être intéressé par :
- le canal de base, indispensable ;
- le canal "optional", dont le nom est assez explicite je pense ;
- le canal "supplementary" qui contient essentiellement des logiciels non-libres (Adobe Reader et Flash Player par exemple) ;
- le canal "Oracle Java" qui, comme son nom l'indique, contient différentes machines virtuelles Java éditée par Oracle, ce qui t'évite d'aller la chercher manuellement sur le site de l'éditeur ;
- "Red Hat Software Collections", sorti en version stable depuis la dépêche publiée précédemment.
Ensuite, il y a d'autres dépôts, externes à Red Hat (donc aucun support de la part de Red Hat), assez bien listés par cette page du wiki CentOS. Attention, tous ne sont pas encore prêts pour EL7. Je rajouterais à cette liste le dépôt de Nginx, qui te fournira une version encore plus récente que celle disponible dans EPEL ou dans Software Collections.
[^] # Re: domaine expiré
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Funtoo Quebec fermé. Évalué à 2.
J'ai comme un doute sur son renouvellement, la page indique :
Sauf s'il y a reprise par des volontaires…
# Le bug chez Red Hat
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Vulnérabilité locale dans le noyau Linux : 2.6.31-rc3 (2009) <= version <= 3.15-rc6 (CVE-2014-0196). Évalué à 2.
Pour les intéressés : https://bugzilla.redhat.com/show_bug.cgi?id=1094232
# ifuse
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Flux photo ipad depuis ordinateur sous linux. Évalué à 2.
Je pense qu'ifuse peut t'aider. Il est disponible dans les dépôts Fedora, Debian et Ubuntu.
# Fait
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à l’entrée du suivi renommer la catégorie "RedHat" en "Red Hat". Évalué à 2 (+0/-0).
Fait à l'instant.
[^] # Re: Utilisateur lambda...
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Fedora 20, dite Heisenbug, est disponible et le Projet Fedora fête ses 10 ans !. Évalué à 3.
Pour mettre à jour fedup en 0.8.0 :
yum update --enablerepo=updates-testing fedup-0.8.0-3.fc19
.C'est indiqué dans le bugzilla Red Hat.
[^] # Re: pflogsumm
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Postfix : Generation de stats à partir des logs.. Évalué à 2.
Justement, il indique que ça ne lui convient pas :
# logwatch
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Postfix : Generation de stats à partir des logs.. Évalué à 2.
Salut,
est-ce que logwatch peut te convenir ? Il envoie chaque jour un mail récapitulatif de ce qu'il regarde dans les logs (paramétrable). Voici un exemple de ce qu'il me renvoie pour Postfix :
[^] # Re: shareware ou logiciel libre payant ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Financement des applications sur le 'bureau'. Évalué à 2.
Non puisque généralement seules les sources sont libres, pas les binaires.