ocroquette a écrit 61 commentaires

  • # Recommendation: Whitelist avec Zimbra

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 1. Dernière modification le 09 juillet 2018 à 08:32.

    Je ne suis pas touché par ITEMA, par contre je reçois du spam très varié. En général, les expéditeurs essaient de se faire passer pour une organisation renommée (Netflix, Amazon, La Poste, Ikea…). Le filtrage par blacklist sur Zimbra ne marchait pas bien pour moi, il faut tout le temps adapter, le taux de faux négatifs est élevé (20-40%), et le risque de faux positifs n'est pas négligeable.

    Je suis donc passé à une whitelist:
    - Si "toutes les conditions" suivants sont satisfaites:
    - "De" "ne contient pas" "nom@domain.com"
    - "De" "ne contient pas" "@domain.com"
    - …
    "Ranger dans un dossier" "Spam".

    Ça a réglé le problème pour moi! J'ajoute parfois tout un domaine, pour le moment je n'ai pas eu de problème avec ça, probablement grâce à SPF. J'ajoute aussi les domaines de sites peu courants dont je suis utilisateur, la probabilité que les spammeurs les utilisent pour m'envoyer du spam étant faible.

    Depuis, le problème de spam est réglé pour moi, et ce quelque soit le client (desktop, mobile, webmail), vu que Zimbra travaille directement côté serveur. Je jette de temps à autre un œil avec le webmail dans le dossier "Spam".

  • [^] # Re: Mon expérience à deux balles

    Posté par  . En réponse au journal Un petit tour des systèmes de build. Évalué à 0.

    Il y a plusieurs différences entre le HTML et les pom.xml:
    - les pom.xml, il faut non seulement les lire mais aussi les écrire
    - lire, comprendre et/ou modifier le fichier de build est une tache normale d'un développeur, pas vraiment pour le HTML
    - la compréhension des pom.xml requiert la compréhension des plugins utilisés, qui s'assimilent parfois à de la magie

  • [^] # Re: OpenPGP.js Secure ?

    Posté par  . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 2.

    Bêtement, j'ai cliqué sur tes liens, et lu ça:

    With release v0.5.0 all critical, high and medium issues have been fixed. In the following we list all issues with their status and reference to GitHub commits if available.

    Du coup, je ne comprends plus où tu veux en venir.

  • # Excellent article

    Posté par  . En réponse à la dépêche systemd : l’init martyrisé, l’init bafoué, mais l’init libéré !. Évalué à 1.

    Merci!

  • # Gerrit

    Posté par  . En réponse au journal Pourquoi GitHub saimal, quelques alternatives. Évalué à 1.

    Pour être complet, il y a aussi Gerrit comme serveur Git avec une interface web:
    https://gerrit.googlecode.com/

    C'est plus centralisé, mais ça marche très bien.

  • [^] # Re: Changement de license

    Posté par  . En réponse à la dépêche OPA sur OpenStreetMap. Évalué à 1.

    Larry Cow, relis bien: je ne dis pas que le cadastre est plus précis que Bing, je dis que dans les zones où Bing a un décalage de plusieurs mètres, le cadastre peut être plus précis, et que donc l'affirmation que le cadastre n'est "pas aussi précis" n'est pas vraie dans le cas général. Je n'ai pas connaissance de statistiques à sujet.

  • [^] # Re: Changement de license

    Posté par  . En réponse à la dépêche OPA sur OpenStreetMap. Évalué à 1.

    Ca depend beaucoup du georeferencement. Ce n'est pas rare que Bing ait plusieurs metres de decalage. Si a cote tu as un cadastre vectorise, il n'y a pas photo cote precision ! Les deux sont complementaires, avec toutes les autres sources (traces GPS, inspections sur place…).

  • [^] # Re: Changement de license

    Posté par  . En réponse à la dépêche OPA sur OpenStreetMap. Évalué à 1.

    Il n'y a pas que Bing, le cadastre est une source tout aussi utile et utilisable quasiment partout en France.
    http://wiki.openstreetmap.org/wiki/Cadastre

  • # Modifications simultanées

    Posté par  . En réponse au journal Fossil. Évalué à 1.

    fossil est super intéressant je trouve. Par contre, ce qui m'intrigue, c'est la gestion des modifications simultanées sur le Wiki ou les tickets, et la documentation ne m'a pas éclairé.

    J'imagine que pour le code, ça se passe comme dans SVN ou Git.

    Mais pour un ticket, est-ce que fossil sait fusionner les modifications venant de 2 utilisateurs ? Comment se passe la gestion de conflit ?
    La question est la même pour le Wiki.

    Merci pour vos lumières !

  • # Bittorrent?

    Posté par  . En réponse à la dépêche BSDanywhere - LiveCD basé sur OpenBSD. Évalué à 7.

    Merci pour la dépêche! Question naïve: pourquoi ne pas proposer un torrent?
  • [^] # Re: Centralisé et Décentralisé

    Posté par  . En réponse à la dépêche Subversion (SVN) 1.5 est disponible. Évalué à 4.

    Je parlerais plutôt d'un aboutissement que d'une fin. Il est toujours activement développé, et comme indiqué dans l'article "Subversion's future", le nombre de projets l'utilisant augmente toujours.
  • [^] # Re: Noyau

    Posté par  . En réponse au message Bit setuid sur les scripts. Évalué à 2.

    Merci de ta réponse.

    La page de man ne précise pas où c'est implementé. Techniquement parlant, quand tu appelles execve dans un programme en C, c'est celui de la glibc, pas celui du noyau, donc ça ne dit pas qui est responsable du non-setuid sur les scripts.

    Mais la suite de ton message m'a permis de comprendre: un script n'est pas vu comme un programme par le noyau, mais comme un fichier qui doit être démarré par l'interpréteur defini par le #!

    Effectivement, maintenant je vois ça dans le noyau.

    C'est prepare_binprm qui s'occupe du bit setuid:

    http://lxr.linux.no/linux/fs/exec.c

    /* Set-uid? */
    if (mode & S_ISUID) {
    current->personality &= ~PER_CLEAR_ON_SETID;
    bprm->e_uid = inode->i_uid;
    }

    Et dans le chargeur de scripts http://lxr.linux.no/linux/fs/binfmt_script.c, prepare_binprm est appelé avec l'interpréteur, pas avec le script.

    Bilan, le setuid du script n'a pas d'importance.
  • [^] # Re: Voir Backuppc

    Posté par  . En réponse au message Logiciel de sauvegarde avec "soft hard links". Évalué à 1.

    Merci!
    Ca ne me convient pas trop par contre: il est un peu trop gros pour l'utilisation personnelle que je veux en faire, et en plus je n'ai que du FTP sur le serveur.
  • # Interêt de GPL + LGPL?

    Posté par  . En réponse à la dépêche Bugzilla a atteint la version 3.0 !. Évalué à 2.

    Je comprend pas trop l'intérêt de cette triple license. En particulier, qu'autorise la GPL que la LGPL n'autoriserait pas!?
  • # Et plus si affinités

    Posté par  . En réponse au message Désactiver un CPU. Évalué à 2.

    Tu peux aussi utiliser sched_set_affinity dans ton programme pour le forcer à tourner sur 2 processeurs seulement.
    L'avantage est que tu n'as pas besoin de redémarrer pour passer de 2 à 4 et inversement.
  • # Autres programmes

    Posté par  . En réponse au message Comparateur de source. Évalué à 1.

    xxdiff?
    tkdiff?
  • [^] # Re: isolinux ?

    Posté par  . En réponse au message Booter sur un CD pour finalement démarrer sur USB. Évalué à 1.

    C'est ce que je me dis aussi, mais je préfèrerais une solution toute faite, car d'expérience, les histoires de boot, c'est pas du tout cuit.
    Ça sera mon dernier recours :)
  • [^] # Re: Voir ici

    Posté par  . En réponse au message Booter sur un CD pour finalement démarrer sur USB. Évalué à 1.

    Merci, je vais essayer ça!
  • # 8006-2

    Posté par  . En réponse au message Carte controleur Raid. Évalué à 2.

    J'utilise la 8006-2. Aucun problème, et très bonne intégration dans Linux.
  • [^] # Re: Scheduling temps réel en user

    Posté par  . En réponse au message augmenter la priorité d'un programme. Évalué à 1.

    profiter de ce que dans les noyaux >=2.6.12, l'accès au temps réel à été ajouté aux "rlimits". C'est configurable, par exemple, avec un petit programme qu'on trouve sur cette hideuse page web tout droit débarquée du milieu des années 90 :
    http://www.physics.adelaide.edu.au/~jwoithe/


    Il va falloir que je teste ça, c'est tout nouveau :)

    Sinon il y a aussi la possibilité de donner une priorité temps réel au processus après son démarage. Il y a des outils en ligne de commande pour ça mais je ne les trouve plus.Ca se programme vite fait en C avec appel à:
    http://www.linux-kheops.com/doc/man/manfr/man-html-0.9/man2/(...)
  • # distcc

    Posté par  . En réponse au message Load balancing simple sur un kernel 2.6. Évalué à 1.

    Pour ce qui est compilation:
    http://distcc.samba.org/
  • [^] # Re: RRDtool bien sûr :)

    Posté par  . En réponse au message Statistiques système. Évalué à 1.

    Impec, merci!
  • [^] # Re: NFS only?

    Posté par  . En réponse au message Quotas par répertoire. Évalué à 1.

    Malheureusement, je n'ai pas trop le choix des protocoles: SMB et NFS
    Merci pour l'info quand même!
  • [^] # Re: ou est le probleme ?

    Posté par  . En réponse au message Quotas par répertoire. Évalué à 1.

    Le démarage en 20 minutes est un problème si il y a un pépin un journée sur le serveur (ça peut arriver) qui oblige à le redémarrer. A ce moment, au lieu d'avoir 5 minutes d'interruption de service, c'est 25 minutes...

    Je crois que je vais approfondir côté LVM, merci pour la piste!
  • # je voudrais bien faire un don, mais...

    Posté par  . En réponse à la dépêche LinuxFR a besoin de vous. Évalué à 0.

    ...personne ne répond à l'email que j'ai envoyé demandant les coordonnées banquaire de LinuxFR.