Wildcard ou pas, ça n'aurait rien changé dans ce cas, c'est juste un autre bloc de config pour le www. pour une redirection, il est caché tout en bas d'un long fichier, et il pointait encore vers l'ancien certificat. Le nouveau certificat était déjà prévu pour linuxfr.org www.linuxfr.org prod.linuxfr.org img.linuxfr.org. Écraser l'ancien certificat avec le nouveau aurait pu éviter le souci par contre (mais dehydrated préfère sans doute avoir son propre répertoire).
Sinon sur la question du wildcard, c'est mieux de ne pas partager un certificat magique entre tous les serveurs (*), et quitte à avoir un certificat différent par serveur, ce n'est pas plus compliqué de préciser les domaines et d'éviter le wildcard.
(*) pour au moins deux raisons, la sécurité, et aussi le fait qu'ils vont tous expirer en même temps, comme un dimanche 3 juin par exemple.
La correction du www.linuxfr.org a été faite le 4 juin à 22:52 (Paris). (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier).
La correction sur la partie messagerie électronique (postfix/sympa) a été faite le 5 juin à 00:29 (Paris).
Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et il reste encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement (crontab, script ansible, mise à jour de la doc, mise à jour de la FAQ, etc.).
Le certificat pour www.linuxfr.org n'a été remplacé qu'hier soir. (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier). Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement.
Du coup, tu as déduit une formule du type consommation structurelle = taille fixe + pourcentage du volume * taille du volume ? (le tout en fonction de la taille des blocs ?).
Ouais ben de mon temps on faisait du pixel art sur Amstrad CPC en redéfinissant les fontes 8x8 en binaire dans du Basic après avoir dessiné sur du papier millimétré… Espèce de jeunes assistés ! (enfin assisté·e·s)
-m pourcentage_blocs_réservés
Indiquer le pourcentage de blocs du système de fichiers réservés pour le superutilisateur. Cela permet d'éviter la fragmentation et permet aux démons lancés par le superutilisateur, comme syslogd(8), de continuer à fonctionner correctement après que les processus non privilégiés ne soient plus autorisés à écrire sur le système de fichiers. La valeur par défaut est de 5 %.
Étrangement ma question en lisant l'article était de trouver des applications au fait de réserver 100% à root…
Cette conclusion est des plus classiques/banales. La plupart des gens s'exprime sur des sujets sans en maîtriser les tenants et les aboutissants (forcément on n'est pas experts spécialisés en tout) : la plupart des personnes qui s'exprime sur le karma, la modération ou les fonctionnalités de LinuxFr.org (pour prendre un exemple que je connais bien) ne connaisse pas les détails techniques, l'historique ou les raisons des choix, mais ont des avis tranchés en général. On ne doit pas leur dire de ne pas s'exprimer, c'est même souhaitable qu'elles s'expriment pour dire ce qui leur plaît, ne leur plaît pas, leurs suggestions, etc. Tout au plus peut-on espérer un peu de pondération/modération dans les propos pour convertir un « Votre xxxx c'est de la merde » ou « Bordel pourquoi vous n'avez pas encore fait ça ? » en « Votre xxx est améliorable pour telle ou telle raison et par tel ou tel moyen » ou « Pourquoi votre xxx fait-il cela ? ». C'est moins présomptueux, plus empathique, moins inflammatoire, plus respectueux, plus intéressant pour les deux parties (le demandeur réfléchit un peu plus aux raisons, et de fait le répondant aussi, tâchant de se rappeler pourquoi c'est comme ça et si ça ne devrait pas être documenté quelque part), et ça rend le poil soyeux et guérit la faim de la guerre des cancers du monde.
C'est dommage de réduire ces sujets à un simple lien je trouve. Il y aurait plus à dire sur RGPD et infrastructures informatiques (ICANN & DNS, GPG, blockchain, etc.).
Tentative de résumé des échanges sur la liste gnupg-devel :
les serveurs de clé peuvent partager des noms/prénoms/courriels (voire des photos) associés aux clés
cela se fait sans permettre la suppression et rentrerait en conflit avec le droit à l'oubli
cela fait partie du fonctionnement (la collecte n'est pas abusive)
demander des confirmations/informer l'utilisateur à chaque envoi serait contre-productif en termes d'interface utilisateur et de diffusion de la crypto
un tiers peut collecter les données partagées de toute façon, sans accord utilisateur ou sans respect de la loi (spammeur par exemple)
techniquement, il n'est pas actuellement possible de marquer « privée »/non diffusable une clé publique (ou de la supprimer). Il faudrait au moins permettre la suppression de la clé (ou au moins de la partie UID nom/prénom/courriel/photo) par le propriétaire de la clé.
les serveurs SKS ne seraient pas compatibles RGPD, mais d'autres serveurs de clé (celui de Mailvelope est cité) le seraient.
[^] # Re: Compléments
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 9. Dernière modification le 13 février 2022 à 21:37.
Wildcard ou pas, ça n'aurait rien changé dans ce cas, c'est juste un autre bloc de config pour le
www.
pour une redirection, il est caché tout en bas d'un long fichier, et il pointait encore vers l'ancien certificat. Le nouveau certificat était déjà prévu pourlinuxfr.org www.linuxfr.org prod.linuxfr.org img.linuxfr.org
. Écraser l'ancien certificat avec le nouveau aurait pu éviter le souci par contre (mais dehydrated préfère sans doute avoir son propre répertoire).Sinon sur la question du wildcard, c'est mieux de ne pas partager un certificat magique entre tous les serveurs (*), et quitte à avoir un certificat différent par serveur, ce n'est pas plus compliqué de préciser les domaines et d'éviter le wildcard.
(*) pour au moins deux raisons, la sécurité, et aussi le fait qu'ils vont tous expirer en même temps, comme un dimanche 3 juin par exemple.
# Compléments
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 10. Dernière modification le 05 juin 2018 à 13:39.
La correction du
www.linuxfr.org
a été faite le 4 juin à 22:52 (Paris). (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier).La correction sur la partie messagerie électronique (postfix/sympa) a été faite le 5 juin à 00:29 (Paris).
Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et il reste encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement (crontab, script ansible, mise à jour de la doc, mise à jour de la FAQ, etc.).
[^] # Re: Bon et bience lundi 4 juin : rebelotte !!
Posté par Benoît Sibaud (site web personnel) . En réponse au journal DLFP hacké. Évalué à 3. Dernière modification le 05 juin 2018 à 08:16.
Le certificat pour
www.linuxfr.org
n'a été remplacé qu'hier soir. (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier). Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement.[^] # Re: Pourquoi le feraient-ils ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Microsoft rachète Github. Évalué à 7.
Encore ces nantis d'OpenBSD !
# Clippy !
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Microsoft rachète Github. Évalué à 10.
(ou Clone Wars « je suis ton père » ?)
[^] # Re: URL avec des lettres et des chiffres
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Libre OS USB v6.0 est paru. Évalué à 3.
Corrigé, merci.
[^] # Re: Patch titre
Posté par Benoît Sibaud (site web personnel) . En réponse au lien hubiC n'accepte plus de nouvelles inscriptions. Évalué à 4.
Corrigé, merci.
[^] # Re: l'air internet
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Fermeture définitive du site grenouille.com (news pas fraîche du tout). Évalué à 3.
Corrigé, merci.
[^] # Re: Debian stable (Stretch) propose toujours Firefox ESR 52
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Firefox 60 et 60 ESR. Évalué à 3. Dernière modification le 30 mai 2018 à 09:52.
Pour Debian Stretch actuellement, les architectures prises en charge :
Pour Debian Sid actuellement :
Pour Debian experimental :
Bref il manque encore quelques paquets pour cela (cf source).
[^] # Re: le pluriel ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Arduino de retour avec deux nouvelles cartes : MKR Vidor 4000 et Uno WiFi Rev 2. Évalué à 4.
Corrigé, merci. (même si la version de la demande est malvenue)
[^] # Re: Puisque je n'ai pas vu l'enquête ...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 5.
Ça mériterait un tooltip ou une info plus visible sur la barre d'outils (ou ailleurs je ne sais pas trop).
[^] # Re: Puisque je n'ai pas vu l'enquête ...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 4.
On parle bien des raccourcis clavier ?
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 5.
Corrigé, merci.
[^] # Re: Lignes de code
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie de GIMP 2.10.2. Évalué à 8.
Précision ajoutée dans la dépêche.
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 3.
Corrigé, merci.
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 3.
Corrigé, merci.
[^] # Re: Espace libre qui varie en fonction de la taille du blockdevice
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Partitions ext4 : ne gaspillez plus l’espace disque !. Évalué à 4.
Du coup, tu as déduit une formule du type consommation structurelle = taille fixe + pourcentage du volume * taille du volume ? (le tout en fonction de la taille des blocs ?).
[^] # Re: Sympa !
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche GrafX2 enfin en version 2.5. Évalué à 10.
Ouais ben de mon temps on faisait du pixel art sur Amstrad CPC en redéfinissant les fontes 8x8 en binaire dans du Basic après avoir dessiné sur du papier millimétré… Espèce de jeunes assistés ! (enfin assisté·e·s)
[^] # Re: Espace réservé au super‐utilisateur
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Partitions ext4 : ne gaspillez plus l’espace disque !. Évalué à 9. Dernière modification le 24 mai 2018 à 15:24.
(tiré de man mke2efs)
Étrangement ma question en lisant l'article était de trouver des applications au fait de réserver 100% à root…
[^] # Re: Journal ou dépêche
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Les serveurs de clefs incompatibles avec le règlement général sur la protection des données ?. Évalué à 5.
Cette conclusion est des plus classiques/banales. La plupart des gens s'exprime sur des sujets sans en maîtriser les tenants et les aboutissants (forcément on n'est pas experts spécialisés en tout) : la plupart des personnes qui s'exprime sur le karma, la modération ou les fonctionnalités de LinuxFr.org (pour prendre un exemple que je connais bien) ne connaisse pas les détails techniques, l'historique ou les raisons des choix, mais ont des avis tranchés en général. On ne doit pas leur dire de ne pas s'exprimer, c'est même souhaitable qu'elles s'expriment pour dire ce qui leur plaît, ne leur plaît pas, leurs suggestions, etc. Tout au plus peut-on espérer un peu de pondération/modération dans les propos pour convertir un « Votre xxxx c'est de la merde » ou « Bordel pourquoi vous n'avez pas encore fait ça ? » en « Votre xxx est améliorable pour telle ou telle raison et par tel ou tel moyen » ou « Pourquoi votre xxx fait-il cela ? ». C'est moins présomptueux, plus empathique, moins inflammatoire, plus respectueux, plus intéressant pour les deux parties (le demandeur réfléchit un peu plus aux raisons, et de fait le répondant aussi, tâchant de se rappeler pourquoi c'est comme ça et si ça ne devrait pas être documenté quelque part), et ça rend le poil soyeux et guérit la faim de la guerre des cancers du monde.
# Journal ou dépêche
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Les serveurs de clefs incompatibles avec le règlement général sur la protection des données ?. Évalué à 9.
C'est dommage de réduire ces sujets à un simple lien je trouve. Il y aurait plus à dire sur RGPD et infrastructures informatiques (ICANN & DNS, GPG, blockchain, etc.).
Tentative de résumé des échanges sur la liste gnupg-devel :
[^] # Re: casque de pilote
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Outil d'aide à la communication pour travailleur handicapé. Évalué à 3.
Précisé, merci.
[^] # Re: Mot-clé
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Firefox 60 et 60 ESR. Évalué à 3.
Une solution est d'utiliser %S, qui marche sur mobile et desktop dans ce cas.
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche AlternC Camp à Paris du 21 au 23 juin 2018. Évalué à 3.
Corrigé, merci.
[^] # Re: Debwhat
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche OpenJardin 1.04. Évalué à 3.
Corrigé, merci.