Si on suppose qu'ils ont réellement des comptes chez nous (rien ne le prouve), que le login correspond (visiblement pas tous sinon je saurais peut-être les contacter, sauf adresse invalide), que le mot de passe était valide quelque part (ici ou ailleurs, rien ne le prouve), qu'ils n'ont pas réagi aux avertissements passés ici (donc pas changé ledit mot de passe), oui. Dans les autres cas, bon courage avec (juste) un prénom par exemple…
Le minimum est fait : courbes de charge serveur, mémoire et réseau, plus les vérifications périodiques des conteneurs lxc, des processus, des ports en écoute et des flux TCP/UDP connus/inconnus. Plus la très efficace supervision par les utilisateurs (nous y compris).
site:numworks.com "open source" ou "free software"=> 0 hits, ok. On peut y trouver "Free emulator" / "You can freely use" (relative ambiguïté sur gratuit/libre), "the first open graphing calculator: all our engineering effort is made available online under a Creative Commons license", "Designed with openness in mind", "completely open our engineering work" (plus ambigus).
Et côté twitter, retweets par exemple de https://twitter.com/mjsrs/status/997859679312252935 "the best open source project I've seen", https://twitter.com/hackaday/status/997431654720434176 "Open source graphing calculator", https://twitter.com/FranceDevs/status/984452801622368256 "la première calculatrice graphique open source" (évidemment ils ne vont pas insister lourdement sur le fait que ce n'est pas vraiment open source)
Wildcard ou pas, ça n'aurait rien changé dans ce cas, c'est juste un autre bloc de config pour le www. pour une redirection, il est caché tout en bas d'un long fichier, et il pointait encore vers l'ancien certificat. Le nouveau certificat était déjà prévu pour linuxfr.org www.linuxfr.org prod.linuxfr.org img.linuxfr.org. Écraser l'ancien certificat avec le nouveau aurait pu éviter le souci par contre (mais dehydrated préfère sans doute avoir son propre répertoire).
Sinon sur la question du wildcard, c'est mieux de ne pas partager un certificat magique entre tous les serveurs (*), et quitte à avoir un certificat différent par serveur, ce n'est pas plus compliqué de préciser les domaines et d'éviter le wildcard.
(*) pour au moins deux raisons, la sécurité, et aussi le fait qu'ils vont tous expirer en même temps, comme un dimanche 3 juin par exemple.
La correction du www.linuxfr.org a été faite le 4 juin à 22:52 (Paris). (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier).
La correction sur la partie messagerie électronique (postfix/sympa) a été faite le 5 juin à 00:29 (Paris).
Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et il reste encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement (crontab, script ansible, mise à jour de la doc, mise à jour de la FAQ, etc.).
Le certificat pour www.linuxfr.org n'a été remplacé qu'hier soir. (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier). Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement.
Du coup, tu as déduit une formule du type consommation structurelle = taille fixe + pourcentage du volume * taille du volume ? (le tout en fonction de la taille des blocs ?).
# RMLL 2018 Strasbourg
Posté par Benoît Sibaud (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de mai 2018. Évalué à 4.
La conférence LinuxFr.org : les 20 ans d'un espace d'apprentissage, de communication et d'échange
La table ronde Ces plateformes du Libre qui soutiennent les communautés (même thème que celle tenue aux Geek Faëries)
[^] # Re: Bonne intention, mauvaise action ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de mai 2018. Évalué à 4.
Si on suppose qu'ils ont réellement des comptes chez nous (rien ne le prouve), que le login correspond (visiblement pas tous sinon je saurais peut-être les contacter, sauf adresse invalide), que le mot de passe était valide quelque part (ici ou ailleurs, rien ne le prouve), qu'ils n'ont pas réagi aux avertissements passés ici (donc pas changé ledit mot de passe), oui. Dans les autres cas, bon courage avec (juste) un prénom par exemple…
# Mise à jour de la FAQ
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Certificat d'autorité pour Linuxfr.org : coquille supposée dans la FAQ. Évalué à 3 (+0/-0).
Suite au changement de certificat (et d'autorité) du 3 juin, j'ai mis à jour les deux entrées HTTPS, certificat X.509/TLS/SSL et alertes dans les navigateurs et Pourquoi ne prenez-vous pas un certificat X.509/SSL/TLS gratuit ou payant de chez Machin qui est par défaut dans un navigateur ?.
[^] # Re: Parti pour du trollage?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Sortie de Devuan ASCII 2.0. Évalué à 10.
Sans parler de la création de comptes multiples. Une personne bienveillante donc…
[^] # Re: Supervision
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 6.
Le minimum est fait : courbes de charge serveur, mémoire et réseau, plus les vérifications périodiques des conteneurs lxc, des processus, des ports en écoute et des flux TCP/UDP connus/inconnus. Plus la très efficace supervision par les utilisateurs (nous y compris).
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Le statut juridique des jeux video libres. Évalué à 3.
Corrigé, merci.
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Le statut juridique des jeux video libres. Évalué à 3.
Corrigé, merci.
[^] # Re: Désinformation
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Et numworks tu connais ?. Évalué à 6.
Petite tentative objective:
site:numworks.com "open source" ou "free software"=> 0 hits, ok. On peut y trouver "Free emulator" / "You can freely use" (relative ambiguïté sur gratuit/libre), "the first open graphing calculator: all our engineering effort is made available online under a Creative Commons license", "Designed with openness in mind", "completely open our engineering work" (plus ambigus).
Et côté twitter, retweets par exemple de https://twitter.com/mjsrs/status/997859679312252935 "the best open source project I've seen", https://twitter.com/hackaday/status/997431654720434176 "Open source graphing calculator", https://twitter.com/FranceDevs/status/984452801622368256 "la première calculatrice graphique open source" (évidemment ils ne vont pas insister lourdement sur le fait que ce n'est pas vraiment open source)
[^] # Re: Compléments
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 9. Dernière modification le 13 février 2022 à 21:37.
Wildcard ou pas, ça n'aurait rien changé dans ce cas, c'est juste un autre bloc de config pour le
www.pour une redirection, il est caché tout en bas d'un long fichier, et il pointait encore vers l'ancien certificat. Le nouveau certificat était déjà prévu pourlinuxfr.org www.linuxfr.org prod.linuxfr.org img.linuxfr.org. Écraser l'ancien certificat avec le nouveau aurait pu éviter le souci par contre (mais dehydrated préfère sans doute avoir son propre répertoire).Sinon sur la question du wildcard, c'est mieux de ne pas partager un certificat magique entre tous les serveurs (*), et quitte à avoir un certificat différent par serveur, ce n'est pas plus compliqué de préciser les domaines et d'éviter le wildcard.
(*) pour au moins deux raisons, la sécurité, et aussi le fait qu'ils vont tous expirer en même temps, comme un dimanche 3 juin par exemple.
# Compléments
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Post‐mortem de l’incident du 3 juin 2018. Évalué à 10. Dernière modification le 05 juin 2018 à 13:39.
La correction du
www.linuxfr.orga été faite le 4 juin à 22:52 (Paris). (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier).La correction sur la partie messagerie électronique (postfix/sympa) a été faite le 5 juin à 00:29 (Paris).
Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et il reste encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement (crontab, script ansible, mise à jour de la doc, mise à jour de la FAQ, etc.).
[^] # Re: Bon et bience lundi 4 juin : rebelotte !!
Posté par Benoît Sibaud (site web personnel) . En réponse au journal DLFP hacké. Évalué à 3. Dernière modification le 05 juin 2018 à 08:16.
Le certificat pour
www.linuxfr.orgn'a été remplacé qu'hier soir. (Cette conf un peu inutile du www n'existe pas sur le serveur de dev, et il est facile de l'oublier). Dix certificats sur quatorze (smtp et https pour les différents domaines) sont à jour actuellement, les quatre derniers étant invisibles de l'extérieur. Et encore un peu de taf pour finaliser l'automatisation de l'installation et du renouvellement.[^] # Re: Pourquoi le feraient-ils ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Microsoft rachète Github. Évalué à 7.
Encore ces nantis d'OpenBSD !
# Clippy !
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Microsoft rachète Github. Évalué à 10.
(ou Clone Wars « je suis ton père » ?)
[^] # Re: URL avec des lettres et des chiffres
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Libre OS USB v6.0 est paru. Évalué à 3.
Corrigé, merci.
[^] # Re: Patch titre
Posté par Benoît Sibaud (site web personnel) . En réponse au lien hubiC n'accepte plus de nouvelles inscriptions. Évalué à 4.
Corrigé, merci.
[^] # Re: l'air internet
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Fermeture définitive du site grenouille.com (news pas fraîche du tout). Évalué à 3.
Corrigé, merci.
[^] # Re: Debian stable (Stretch) propose toujours Firefox ESR 52
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Firefox 60 et 60 ESR. Évalué à 3. Dernière modification le 30 mai 2018 à 09:52.
Pour Debian Stretch actuellement, les architectures prises en charge :
Pour Debian Sid actuellement :
Pour Debian experimental :
Bref il manque encore quelques paquets pour cela (cf source).
[^] # Re: le pluriel ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Arduino de retour avec deux nouvelles cartes : MKR Vidor 4000 et Uno WiFi Rev 2. Évalué à 4.
Corrigé, merci. (même si la version de la demande est malvenue)
[^] # Re: Puisque je n'ai pas vu l'enquête ...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 5.
Ça mériterait un tooltip ou une info plus visible sur la barre d'outils (ou ailleurs je ne sais pas trop).
[^] # Re: Puisque je n'ai pas vu l'enquête ...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 4.
On parle bien des raccourcis clavier ?
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 5.
Corrigé, merci.
[^] # Re: Lignes de code
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie de GIMP 2.10.2. Évalué à 8.
Précision ajoutée dans la dépêche.
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 3.
Corrigé, merci.
[^] # Re: Rien pour financer mon orthographe.
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 3.
Corrigé, merci.
[^] # Re: Espace libre qui varie en fonction de la taille du blockdevice
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Partitions ext4 : ne gaspillez plus l’espace disque !. Évalué à 4.
Du coup, tu as déduit une formule du type consommation structurelle = taille fixe + pourcentage du volume * taille du volume ? (le tout en fonction de la taille des blocs ?).