oau a écrit 267 commentaires

  • # on a essayé, on a eut des problèmes

    Posté par  . En réponse au lien Microsoft invente un nouveau type de PC : il n’y a pas d’ordinateur dedans . Évalué à 3.

    Hello,

    Chez nous on fait de l'admin, on a plein, plein plein plein de bare métal chez OVH. Et on fait du dev data science. On a besoin de pas mal de ram et maintenant pas mal de carte graphique avec plein de ram. Alors je me suis dis, on ya qu'à utiliser les machines qu'on a chez OVH. Et bien non ça marche pas. Ça rame c'est un enfer, x, vnc, x2go, nomachine, j'aitoit essayé. Ça rame un enfer.
    Alors pour envoyer des mails ou faire du word ça doit le faire. Mais ni admin, ni dev.

    Alors depuis 2015 on achète des grosses machines pour le desktops. Les nouvelles de l'an dernier sont des corei9 64go ram nvme pci5. C'est 4ke mais ça dure dix ans.

    Ah oui. Pas de portable sauf pour l'astreinte.

    Voilou

  • [^] # Re: désactivé par défaut

    Posté par  . En réponse au journal Faille d'exécution de code à distance dans cups. Évalué à 1.

    hello,

    je n'ai pas lu mais cups ça écoute pas sur 127.0.0.1 par défaut ?

    oau

  • [^] # Re: i3

    Posté par  . En réponse au journal KDE-Plasma, c'est fini pour moi. Évalué à 1.

    j'avoue je ne sais pas du tout si j'utilise wayland ou pas … J'ai une vieille debian stable que j'apt upgrade de temps en temps …

  • # i3

    Posté par  . En réponse au journal KDE-Plasma, c'est fini pour moi. Évalué à 3.

    https://i3wm.org/ juste excellent avec 6 écran, gnome-terminal et firefox. C'est le paradis.

  • [^] # Re: Les grosses boites peuvent avoir des moyens

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 2.

    olalala on est bien d'accord.

  • [^] # Re: bien sûr ça dépend

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 3.

    Même en étant indépendant la partie gestion d'entreprise n'est vraiment pas à négliger. Collecter la tva, remplir les ursaff, déclarer ses impôts, gérer sa relation cliente, savoir quel type de structure, si je me salarie ou si je me paye en dividende. Il y a beaucoup de chose à savoir et à faire et ce n'est pas anodin. En tous les cas moi j'en aurais été incapable.

  • # bien sûr ça dépend

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 6. Dernière modification le 12 septembre 2024 à 13:45.

    Hello

    Je dirais que ça dépend de ton état d'esprit. Il y a des gens pour qui le salariat convient. Je fais mes heures, j'accepte ce qu'on me demande de faire dans rechigner, je joue avec les règles et je les applique à la lettre. Voire si la boîte est grosse je me syndique.

    Et puis y'a les gens comme moi. Qui ouvrent trop grand leur grande gueule, qui disent au management qu'ils sont totalement incompétent. Et bien sûr ça se termine mal. Mais avec un chèque conséquent et 2ans de chômage pendant lesquels j'ai créé ma boîte. Je fais ce que je faisais avant mais comme moi je l'entends. Et ça marche. J'ai juste mis mon CV sur malt et j'arrive à choper 1 ou 2 nouveau client par an. On grossit tranquillement mais c'est cool. Je ne gagne pas mieux ma vie qu'avant. Mais j'ai un bureau sympa que j'ai choisi, je fais qq notes de frais (internet, téléphone ce genre de truc) et je peux renouveler mon matos tout les 3/4 ans sans problème.

    Un warning énorme cependant. Monter une boîte n'est pas du tout à la portée de n'importe qui. Et je le vois tous les jours. Pour y arriver, ça va faire 10ans, je me suis associé à quelqu'un qui savait monter une boîte, à quelqu'un déjà introduit dans ce monde la. Qui sait parler à un banquier et faire payer un client qui paye pas.

    Bref. Ça n'a rien de simple. Mais aujourd'hui il n'y a plus rien de simple …

    Mon conseil au final, fait une rupture conventionnelle, dis à l'ANPE que tu montes une boîte, comme ça il te laisseront tranquille, prend des vacances pendant 6mois, repose toi et prend du recul, puis monte une auto entreprise et inscrit toi sur malt.fr. Vois si ça te convient. Sinon cherche du taf salarié.

  • # Le média n'est pas le sujet

    Posté par  . En réponse au journal Pourquoi le rêve du bitcoin est fini.. Évalué à 10.

    L'erreur initiale du bitcoin, et autre systèmes de votes alternatifs, c'est de penser que le problème est le média, le moyen, le système.

    La monnaie comme le système de vote est un contrat social. Les gens, le peuple, les citoyens doivent y consentir pour que le système fonctionne, et pour y consentir ils doivent le comprendre. Qu'importe que ce soit des billets, des coquillages ou des bits.

    Tenter de résoudre un problème social politique avec de la technologie est rarement une bonne idée.

    C'est le problème des gens intelligents et des ingénieurs. Apporter de la technique là ou il faut du consensus.

  • [^] # Re: L'informatique

    Posté par  . En réponse au journal Ford: Quand les brevets ne sont pas pensés par les informaticiens. Évalué à 5.

    C'est fait. Pour moi c'est le cantal avec la fibre, la 5g et de l'immobilier vraiment pas cher. Et franchement on est bien :). Viendez !

  • [^] # Re: Pourquoi la voiture propose une maj en roulant...

    Posté par  . En réponse au lien il paralyse Sète en lançant une mise à jour Tesla au feu rouge. Évalué à 3.

    la boite de dialogue dit explicitement que la mise à jour peut prendre jusqu’à 20min. Mais qui lit les boites de dialogue :) ?

  • # journal d'excellente qualité

    Posté par  . En réponse au journal Fin d’OCSP chez Let’s Encrypt : quid ?. Évalué à 6.

    Voilà c'est tout. Merci beaucoup.

  • [^] # Re: Toujours la même rengaine

    Posté par  . En réponse au lien Every Microsoft employee is now being judged on their security work - OSnews. Évalué à 2.

    Et moi qui pensait que j'étais un peu vache avec ms. Sacré article au vitriol.

  • [^] # Re: Microsoft -> CrowdStrike

    Posté par  . En réponse au lien Une panne géante de Microsoft paralyse de nombreuses entreprises dans le monde. Évalué à 2.

    Bonjour,

    certes, mais comment ce code malicieux arrive juste que sur ma machine. C'est ça que je n'arrive pas à comprendre. C'est si courant que ça d'avoir un remote root exploit dans nginx, ssh, haproxy (c'est tout ce qui écoute sur mes serveurs) ? Je n'en ai vraiment pas l'impression.

  • [^] # Re: Microsoft -> CrowdStrike

    Posté par  . En réponse au lien Une panne géante de Microsoft paralyse de nombreuses entreprises dans le monde. Évalué à 9.

    Pour commencer j'insiste sur le fait que ce n'est vraiment pas du troll et que j'essaie de comprendre à côté de quoi je passe sachant que je n'ai rien de tout ça sur les serveurs que j'administre.

    Mais la question est "est ce que ça doit se passer dans le kernel", ce qui implique de
    savoir ce que "ça" recouvre exactement. De ce que je comprends, Falcon sensor est un >outil >de monitoring pour la sécurité. Par exemple, tu as un process qui commence à ouvrir des >connexions tcp vers tout ton lan sur tout les ports, la plateforme est censé le voir, et >c'est signe soit qu'une machine s'est fait pourrir et que les attaquants scannent le lan, >soit qu'un salarié faire n'imp. pour faire ça, faut pouvoir intercepter des appels systémes. >Y a qu'un endroit pour faire ça, le kernel.

    Je suis perplexe. J'ai un outil de monitoring qui me remonte en temps réel les users connecté et les commandes exécuté sur la machine par un user connecté. Le tout sur un serveur hors de l'infra. Autre pays, autre DC autre range d'ip. Tout est remonté dans une console de monitoring. J'ai dans la console qui est connecté où et qui fait quoi et bien sur devant cette console il y a 3 personnes et chaque alerte génère la création d'un ticket.

    Ici pas besoin d'attaquer le kernel pour faire ça.

    J'ai ce même outil qui me remonte à intervalle régulier (1min) la liste des processus qui tourne, les ports et les connexions ouvertes. De la même manière uniquement les processus, les ports et les connexions autorisé ne déclenchent pas d'alerte. Tout ce qui n'est pas explicitement autorisé déclenche une alerte et ça remonte dans la console et ouvre un ticket.

    Tout ça sans module kernel.

    La seule chose que je vois pour contourner ce système ce serait de remplacer les binaires (ps, ss etc) et donc que la personne soit root sur une machine dont le ssh n'est accessible que via un lan et ou chaque personne et chaque commande lancé est tracé dans un outil externe. Toutes les applications tournent avec un user non root. Mais c'est vrai que ça tourne dans un crio qui lui tourne en root.

    Une personne pourrait arriver à injecter du code dans une application web (on ne fait que du web), sortir du serveur d'application, rentrer dans le container, passer root, sortir du container, rester root et remonter sur une des machines du cluster. Sur le papier c'est un chemin qui me semble possible mais vraiment pas simple. Ca fait un paquet de zéro day à exploiter.

    Mais pour moi ce genre de chose c'est une attaque ciblée. Et il est bien plus simple de troller un des salariés pour avoir son mdp que de monter un truc aussi complexe.

    Donc que pourrait m'apporter ce système ? Sur twitter on m'a dit que ça permettait de découvrir des 0day inconnu et ceci grâce à l'IA. Là j'y vois surtout de la com. Je vois aussi surtout un binaire dont j'ai pas le code, qui se loge dans le kernel, qui est root et qui se connecte à internet. Dans le temps on appelait ça un trojan.

  • [^] # Re: Pusillanimité ou corruption ?

    Posté par  . En réponse au lien Microsoft signs antitrust truce with OVHcloud . Évalué à 4.

    Si les 2 partis (en l’occurrence OVH et Microsoft) arrivent à un accord, je ne vois pas > de quel droit la justice devrait aller contre leur souhait dans une dispute économique.

    A préciser que cet accord doit être légal avant tout. Je ne sais pas trop de quoi il s'agit réellement mais la loi est au dessus des accords entre entreprise. Et encore heureux. Si "l'institution" est mise au courant d'un problème de légalité elle peut s'auto saisir et enquêter.

  • [^] # Re: Microsoft -> CrowdStrike

    Posté par  . En réponse au lien Une panne géante de Microsoft paralyse de nombreuses entreprises dans le monde. Évalué à 8.

    On pourrait se demander par contre pourquoi il y a besoin de ce genre de logiciel qui n'est pas un driver sur un windows, non ?

  • # modoboa

    Posté par  . En réponse au journal Gérer votre propre serveur de courrier électronique. Évalué à 10.

    Hello

    dans ma boite on a remplace le vieillissant et bloated zimbra par https://modoboa.org/fr/. Nous faisons déjà du django et nous sommes francais alors ca l'a fait de suite. Ca juste marche, j'aime beaucoup.

  • [^] # Re: Quelques explications

    Posté par  . En réponse au lien coup de force de broadcom sur les licences vmware : appel à la commission européenne. Évalué à 7.

    c'est bien fait pour eux ? Oui je pense, même si c'est pas très charitable ça me fait bien rigoler.

  • [^] # Re: Je suis pas un grand fan pourtant

    Posté par  . En réponse au lien En fait, l'IA ne sert à rien. Évalué à 6.

    Ca reste tout de même une quantité stratosphérique d'énergie consommée pour pas souvent grand-chose.

  • [^] # Re: service publique

    Posté par  . En réponse au journal Traduction : Payer ne permet pas d'échapper aux monopoles. Évalué à 3.

    J'adhère pour Amazon. Par contre il me semble suboptimal de crawler plusieurs fois le web pour l'indexer. Mutualiser l'effort dans ce cas me semble pertinent.

    Après je ne m'étais pas rendu compte que Google était devenu nul. Il me trouve toujours les messages d'erreur cryptique de certains outils utilisés par mes clients. Pour le reste, dans mon utilisation d'internet Google ne fait pas vraiment partie du paysage. Je vais sur les sites qui m'intéressent et quand je cherche quelque chose je passe souvent pas wikipédia puis de lien en lien.

  • # service publique

    Posté par  . En réponse au journal Traduction : Payer ne permet pas d'échapper aux monopoles. Évalué à 3.

    Bonjour,

    J'y pense depuis un moment mais mon avis est que effectivement on ne peut plus lutter contre Google ou Amazon. Ces entreprises sont trop en avance pour être contrées. Par contre on pourrait les rendre publique. Mon idée serait de mondialiser , une nationalisation mais au niveau mondial, ces entreprises et les mettre sous l'égide d'une entité responsable dans le giron de l'ONU par exemple.

    Certes l'ONU n'est pas la panacée mais ce serait un moindre mal et une nouvelle direction qui me semble importante.

    Cette idée vient d'une conférence sur le déploiement de la paire de cuivre en France. Le type disait que en 5ans le déploiement avait était fait dans 100% des bâtiments français.

    Quand je vois qu'on paye une fibre 'PRO' des centaines d'euros par mois en plein Boulogne Billancourt, je me dis que France Telecom aurait pu faire beaucoup mieux, il y a déjà longtemps.

    oau

  • [^] # Re: Support des GPU

    Posté par  . En réponse au journal Introduction pratique aux grands modèles de langage / LLM. Évalué à 2.

    oui les cpu nvidia sont bien supportés. La seule galère que j'ai eu c'est que les drivers pour les cartes h100 ne sont pas les mêmes que pour ma gtx de gamer et j'ai mis un moment à comprendre …

  • # de mon temps

    Posté par  . En réponse au lien EDF - contrat avec Amazon pour gérer la planification de la maintenance des centrales nucléaires. Évalué à 1.

    Qui n'est quand même pas si lointain que ça, EDF avait les moyens d'avoir sa propre it. Pourquoi avoir besoin d'amazon ? Que fait amazon que EDF ne pourrait pas faire ?

  • [^] # Re: backup ?

    Posté par  . En réponse au journal Tour d'horizon de l'état des bases NoSQL. Évalué à 3.

    j'en suis arrivé aux même conclusions oui. Percona. Mais avec un backup à froid. Je n'ai pas encore suffisamment d'exp et donc de confiance pour me lancer dans des acrobaties surtout quand la doc dit :

    mongodump and mongorestore cannot be part of a backup strategy for 4.2+ sharded clusters that have sharded transactions in progress, as backups created with mongodump do not maintain the atomicity guarantees of transactions across shards.
    

    https://www.mongodb.com/docs/manual/core/backups/#back-up-with-mongodump

    le reste de la description fait un peu flipper je trouve.

  • [^] # Re: backup ?

    Posté par  . En réponse au journal Tour d'horizon de l'état des bases NoSQL. Évalué à 2. Dernière modification le 25 décembre 2023 à 18:47.

    hello

    dans les 3/4 des clients dont je fais la prod, qui sont des pme on va dire avec une grosse douzaine de dev qui font les choix technique parce qu'en vrai il n'y a que des dev dans ces boites. Et la plupart pour pas dire la totalité sont des jeunes prestas de 25ans qui ne sont que de passage. Alors est ce que c'est maintenable ? Ce n'est pas la question. En vrai plus c'est pourri plus longtemps ils gardent leur mission. Et donc oui c'est mal géré.

    Après j'ai passé pas mal de temps dans des très grosses boites et les problèmes étaient différents mais tout aussi pénible pour moi qui faisait de la prod. Vmware/Windows/apache/mysql ou Vmware/windows/websphere/oracle ? Non debian/python/postgres … J'ai finis pas me faire dégager :) Alors maintenant c'est moi qui comment qu'on fait :)