PLuG a écrit 1006 commentaires

  • [^] # Re: Terroriste!?

    Posté par  . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 9.

    Voila l'occasion pour "l'olibrius" de répondre.

    De mon expérience, et oui je l'ai mesuré, un PC a bus PCI 33Mhz ne tiens pas le Gigabit en injection simple (pas de routage demandé) et sur une seule carte.
    Il faut un PC bus PCI 64bits pour arriver a remplir 1Gbit, et encore, toujours sur une seule carte.

    Maintenant restons sérieux. un routeur Gigabit basé sur un PC avec 2 cartes c'est moins cher qu'un routeur Cisco. C'est vrai. Mais 1 gigabit c'est une charge ridicule... et 2 pattes pour un routeur c'est vraiment le minimum.

    Comment je fait avec mon PC pour router 2,3,4,10 Gigabits??
    Le trunking (etherchannel chez cisco) n'est pas du tout scalable sous Linux (pas testé BSD).

    Maintenant appliquez quelques filtres iptables et regardez les performances ...
    routez quelques jumbo frames et comptez les packets/seconde ...
    activez le 802.1q et rigolez un bon coup en mesurant les performances...
    (et pourtant j'utilise beaucoup le 802.1q sous linux et iptables comme parefeu)

    Le dernier réseau installé, c'est 230 Vlans différents a router entre eux, interconnectés par des liens variant de 2 à 8 Gbits par Vlan.
    Evidement pour mon WiFi a la maison j'ai un linux, mais pas pour ce réseau :-)
    Vous allez me dire que ce genre de réseau est marginal. Certes mais quand on conçoit un réseau on veut qu'il puisse monter en puissance si le besoin se fait sentir... Savez-vous que dans les chassis Cisco on ajoute/enleve les cartes a chaud sans perturber le traffic ?


    Voila, désolé pour le "ridicule", mais dans le monde réseau, une charge de 1Gb c'est désormais très simple à obtenir. Sachez quand même que je place beaucoup de Linux (pour gérer les réseaux, le DNS, leDHCP, remplacer les merdes en JAVA de cisco par des trucs qui marchent ....) et dans le domaine de la sécurité ou souvent les performances peuvent etre moins violentes que sur le coeur du réseau.

    Cisco est leader sur le marché des équipements réseau parce qu'ils ont su s'imposer. On peut leur reprocher pas mal de chose, comme au hasard d'utiliser leurs clients pour beta-tester les release de leurs firwares toujours buggés, et de continuer coute que coute a developper les applications sencés aider à la gestion du réseau en JAVA (comme ça un client Windows ne peut pas lancer 2 produits écrit par cisco, ils demandent des JVM différentes ...)
    Et surtout leur politique monopolistique ala MS.
  • [^] # Re: Terroriste!?

    Posté par  . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 10.

    >Je pense que la meilleure réponse à leur apporter, c'est d'utiliser d'autres produits, IPCOP par exemple.

    elle est bien drole celle la :-)
    CISCO c'est pas seulement des firewalls PIX ou des VPN, c'est l'ensemble de ce qui constitue un réseau. On est loin de remplacer les routeurs CISCO par des boites linux si tu veux mon avis, sauf dans les cas de charge ridicules.
    Regarde les specs des c6500 par exemple. CISCO fait des ASICS spécialisés dans le traitement des paquets et sort des performances "un peu" au dessus d'une boite intel.

    Les concurents de CISCO c'est Nortel et quelques autres, mais CISCO a déjà la main mise sur les matériels réseaux (un peu comme MS sur les OS) et n'a de cesse de racheter les entreprises concurrentes ... un modèle connu :-)
  • # freshmeat ?

    Posté par  . En réponse au journal Idée pour soutenir les logiciels libres. Évalué à 2.

    www.freshmeat.net pourrait etre un point de départ, cela m'arrive régulièrement de juste LIRE la liste des nouveautées et d'accrocher sur quelques projets qui ont l'air sympa/interessants/prometteur ...

    Il suffirait de reprendre un RSS de freshmeat :-)
  • [^] # Re: C'est quoi FUSE ?

    Posté par  . En réponse au journal Les plans pour Linux 2.6.13. Évalué à 6.

    presque.

    FAM c'est un daemon (userspace) qui utilise dnotify (predecesseur de inotify).

    En clair dnotify (ou inotify) qui est un morceau du noyau linux envoi les infos de modification sur le filesystème a un daemon (FAM ou gamin qui le remplace maintenant). FAM se charge de communiquer cette info a son tour a tous les process que cela interesse.
  • [^] # Re: Speakez vous anglais or french ?

    Posté par  . En réponse à la dépêche Sortie de la première version candidate de Qt4. Évalué à 4.

    moi aussi.... meme si cela m'effraie un peu, les textes se rapportant a la technologie informatique traduits *intégralement* en français sont très très difficile à comprendre.
    => les termes en français ne sont pas usités couremment (donc ne "parlent" pas au lecteur)
    => les expressions françaises sont souvent issues d'une traduction pour le moins fantaisiste (et la il faut imaginer ce qu'était le texte en anglais avant l'opération pour commencer à comprendre ...).

    je suis peut-etre un cas à part, mais j'achète tous mes livres techniques info en langue originelle (souvent anglaise) et c'est *beaucoup* plus facile à lire !!
    (suite a quelques achats ratés de livres traduits n'importe comment ...)
  • [^] # Re: Bof

    Posté par  . En réponse au journal une petite attaque. Évalué à 0.

    >Mais a ton avis, pourquoi donc on ne stoque pas les mots de passe en clair
    > finalement dans /etc/password ?
    >(en ne donnant les droit qu'a root bien sur). hein ? obscurité ?

    C'est historique.
    on ne peut pas enlever les droits lecture sur /etc/passwd pour tout le monde car c'est necessaire pou l'association uid/nom sur le systeme (un simple /bin/ls en a déjà besoin).
    A l'époque, on stockait quand meme le mot de passe dans /etc/passwd (mais de façon codée on va dire). Les attaques dictionnaire et autres ont fini par générer l'évolution suivante: mot de passe dans /etc/shadow et uid dans /etc/passwd, /etc/passwd étant toujours lisible de tout le monde, /etc/shadow étant limité à root.

    bref c'est historique, y'a eu des évolutions ...
    mais ne pas stocker les mots de passe en clair a quand même un gros avantage. Si chaque fois qu'on regarde, on lit en clair les mots de passe, on s'en rappelle malgré nous ... on fini par les connaitre quasiement sans le vouloir. Alors que devoir lancer une attaque dictionnaire c'est pas la même démarche. Devant une accusation ce sera plus difficile de prétendre ne pas l'avoir fait exprès.
  • [^] # Re: ... à la ramasse

    Posté par  . En réponse à la dépêche Nouveau rebondissement dans l'affaire du pilote PWC. Évalué à -1.

    sauf que la décompilation te donne un langage évolué (du C par exemple) et non pas de l'assembleur. Pour obtenir de l'assembleur, il suffit de désassembler et c'est *bien* plus simple que de décompiler ... mais le résultat est plus difficile à comprendre.
    Si le type a réellement decompilé en C et mis le source obtenu quasiement sans modif dans son module, on est quand meme loin du reverse engeneering !!
  • # boarf

    Posté par  . En réponse au journal Webcams OV518 et noyaux 2.6.11+. Évalué à -1.

    ah oui, c'est vrai que j'ai du mettre un coup de vi dans le source du driver pour que ça marche ...
    la prochaine fois je fournirai un patch si cela interesse du monde :-)
    mais bon les modifs sont triviales dans ce cas, l'api kernel a très peu évoluée.
  • [^] # Re: Choc

    Posté par  . En réponse au journal Revue du MISC mai-juin 2005. Évalué à 0.

    moi aussi ça m'a choqué en lisant l'article.
    puis en voyant la source (EDF) je me suis dit que c'etait un choix de communication (sur quelle plaquette ont-ils pris ce schéma ??)
    plus visuel, plus parlant pour le grand public que si ils mettent la vraie courbe où quasiement personne ne reconnaitra le signal superposé.
  • [^] # Re: Oui..

    Posté par  . En réponse au journal Violence routière. Évalué à 0.

    je crois que c'est pas 1m50 mais 1m qu'il faut laisser pour doubler... ce qui met quand meme pas mal de distance avec le retro normalement constitué cependant.
  • [^] # Re: kheops

    Posté par  . En réponse au sondage Juste avant mon OS actuel, j'utilisais. Évalué à 1.

    Sympa j'ai a peu pres le meme parcours, au départ ... ça nous rajeunis pas.

    - HPUX/SUN
    - Coherent (maison)
    - Linux (distribution SLS en disquettes)
    - Achat de boite Infomagic multi distribs
    - SCO Unix (boulot) / HPUX / AIX / SUN
    - RedHat
    - Mandrake
    - RedHat

    J'ai *jamais* été obligé de travailler sous windows... sauf pour faire du Word (ce qui n'est pas mon boulot mais faut bien pondre 2/3 rapports et des demandes de congés).
    Au début je bossais sous HPUX et SUN et je cherchais un Unix pour PC.
    A l'époque Linux n'existait pas, et coherent bouchait ce trou.
    Windows servait pour les rapports avec son Word 2.0c sous Windows 3.11

    Plus tard, j'ai suivi avec interet les premieres distribs Linux (SLS), meme si au boulot c'etait toujours du HPUX/SUN/AIX ... et du SCO sur des machines Intel (petits serveurs). Ah, le temps attendu kernel 0.99 !! quelle joie !!
    Au boulot j'avais bien un PC en win98 / NT ... mais mon poste principal, celui qui me servait *vraiment* a bosser c'etait une RedHat.
    J'ai initié la migration de tout le parc SCO vers du RedHat avant de changer de boulot.

    A mon nouveau boulot j'ai introduit progressivement des Linux/RedHat de partout. de un ou deux serveurs non officiels au départ on a désormais des dizaines de serveurs officiels et une reelle volontée de LINUX dans la stratégie.
    Plus de poste windows pour moi depuis ... 4 ans.

    Après la SLS, je suis globalement resté sur RedHat meme si j'ai utilisé un peu Mandrake.

    bon on s'en fou. tournons la page.
  • [^] # Re: Jean Kevin !

    Posté par  . En réponse au journal dsniff / arpspoof. Évalué à 3.

    heu ?? comme tous les admins, avec un sniffeur normal !!
  • [^] # Re: brevets

    Posté par  . En réponse à la dépêche IBM, Linux et l'Open Source. Évalué à 1.

    cherche mieux alors.
    y'a une version linux qui traine sur l'intranet IBM (mais elle ne marche pas bien ...)
  • [^] # Re: brevets

    Posté par  . En réponse à la dépêche IBM, Linux et l'Open Source. Évalué à -1.

    J'ai oublié de dire que IBM a une version de Notes compilée en linux x86 natif, mais elle est confidentielle et pas encore diffusée.
    Peut-etre qu'un jour ...
  • [^] # Re: brevets

    Posté par  . En réponse à la dépêche IBM, Linux et l'Open Source. Évalué à 3.

    Je suis dans le meme cas que toi, et utilise Notes sous wine depuis 3 ans au quotidien. C'est mieux que la solution d'avant (vmware).
    Pas besoin de crossover, un wine normal et une version de notes recente et hop.
    Par contre si l'installeur de Notes ne fonctionne pas (ça arrive), il faudra copier l'arborescence depuis une machine windows vers ton wine ...
    mais toute la doc est sur le web.

    Notes supporte aussi pas mal du tout IMAP. Le problème c'est que Notes c'est pas un logiciel de mail, c'est une usine a gaz, et bientot les gens feront des "bases notes" pour stocker un tas de conneries auxquelles tu n'aura pas acces en imap.

    Notes supporte egalement l'accès en HTML directement (webmail ...).
    c'est pas mal mais fermé dans mon entreprise.

    voila, il te reste wine quoi.
  • [^] # Re: "Ca c'est un petit point positif"

    Posté par  . En réponse au journal Radars automatique et foutage de gueule politique. Évalué à 3.

    Je répond ici meme si c'est un peu hors sujet sur ce thread, mais la mere qui a perdu son fils, ne l'a certainement pas perdu a cause de la vitesse du chauffard.
    La vitesse est un facteur agravant, pas une cause de deces.
    C'est la vitesse, plus d'autres erreurs de conduite (parfois commises par l'autre, celui qui respecte la vitesse mais pas les feux, pas les clignotants, utilise son téléphone, marque pas les stops ...).

    Autres points: le nombre de tués avait chutté AVANT la mise en place des radars, grace au matraquage médiatique sur la 'sécurité routière cause nationale': publicités, émissions pour passer le code de la route, émissions avec images chocs ...
    car il faut bien se rendre compte d'une chose: les radars automatiques ne sont pas placés aux endroits appelés 'points noirs' du réseau routier. ils sont aux endroits ou les gens roulent vite 'traditionnellement'. Or les gens ne sont pas si con que ça, les endroits ou *tout* le monde roule vite, souvent, c'est que c'est possible.

    A quand un radar automatique devant les ecoles ?
    A quand la généralisation des radars de feu en ville ?
    Et les controles d'alcool, de stupéfiants, de médicaments ?
    Et le controle régulier des reflexes ? de la vue ?

    Bref, tout sur la vitesse comme d'habitude, en de surcroit sur les axes roulants (autoroute ...)

    Le nombre de tués a chutté, et c'est très très bien. Mais il faut un peu développer son esprit critique et ne pas boire la soupe télévisuelle. Un peu de reflexion montre que les radars automatiques n'y contribuent que très très faiblement. C'est plutot la prise de conscience de la dangerosité de la conduite qui produit le résultat.

    Et si l'Etat investissait son pognon dans la formation des conducteurs ? la plupart des tués sont des jeunes, venant a peine de passer le permi. On a une démontration flagrante que la formation est aujoud'hui insufisante.
  • # un truc gruik qui marche pour de vrai.

    Posté par  . En réponse au message File system distribué pour cluster. Évalué à 2.

    Sinon, une astuce un peu gruik mais qui marche pour de vrai sur de la prod,
    et qui a l'avantage d'etre simple et non intrusive (pas de driver dans le kernel ...,
    tout en mode user).

    C'est la réplication via un process genre RSYNC ou UNISON.
    les 2 sont scriptables, unison a l'avantage de savoir detecter dans quel sens il faut repliquer les données.

    Inconvenients:
    -> pas intégré au systeme de fichiers
    -> pas de garantie pour le process qui ecrit que tout sera répliqué dans un temps donné.
    -> comment on le déclenche ? cron toutes les 5 minutes ? process daemon qui lance a intervalles réguliers ? evenements (fam ...) sur le fs ?

    Avantages:
    -> marche tout de suite,
    ->cross plateforme (tous unix et possible sous windows mais marche moins bien)
    -> simple a mettre en place.


    en pratique j'ai plusieurs clusters qui marchent comme cela apres avoir testé drdb et d'autres trucs. j'ai opté pour un "daemon" que j'ai ecrit en perl et qui lance la réplication entre 2 sleep parametrables en durée. Ca marche plutot bien, surtout si les ecritures sont "relativement" rares et que l'absence potentielle d'un fichier n'est pas grave.
  • [^] # Re: Quelques questions d'avenir...

    Posté par  . En réponse à la dépêche Solaris officiellement annoncé sous licence Open Source. Évalué à 5.

    le "write once run anywhere" on voit bien que cela ne marche pas meme avec Java. les dependances a une version precise de la JVM voire a des librairies font que c'est un echec.

    le write once run anywhere c'est en PERL :-)
  • # mon cas

    Posté par  . En réponse au journal Passer ses parents à Linux.... Évalué à 4.

    Mes parents sont sous linux depuis ... la redhat 9.0.

    Au debut j'ai "vendu" linux et installé une redhat 9 avec XFCE car le PC etait trop vieux pour un Gnome complet. XFCE paramétré aux petits oignons avec les softs qu'ils utilisent (icq, mozilla, openoffice de temps en temps).

    La plainte récurrente venait de mon père qui ne pouvait rien faire par rapport a windows (normal, il ne pouvait pas monter de peripheriques, pas de menus a fouiller puisque XFCE avec juste les choses utiles ...).
    => il s'est acheté un ordinateur tout neuf, tout puissant avec windows XP, et il a découvert ce que j' n'arretait pas de lui rabacher:
    --> faut installer une suite bureautique, le scanner, l'imprimante, l'anti virus, lespatchs ... sans compter que les logiciels qu'il esperait sont payants et que ça fait des années que je ne donne plus dans la copie frauduleuse.
    De plus je refuse de faire quoi que ce soit sous Windows (XP ? je ne connais pas).
    Bref, pour lui Windows est *bien* plus compliqué.

    Conclusion: ils ont un dual boot sur une fedora core 3 sous gnome... et ils n'utilisent que ça, le PC a booté 3 fois sous XP. Avec la puissance du nouveau PC, Gnome tourne nickel, mon père peut fouiller les menus et découvrir des applications nouvelles. De temps en temps je me connecte (merci ssh) pour les mises à jour, mais souvent c'est lui qui les fait avec l'icone idoine qui passe 'rouge' quand y'en a besoin. A si, j'ai du lui upgrader libphoto2 pour le support de son appareil photo numerique tout neuf, et remettre a des valeurs normales les parametres de couleur pour l'impression qu'il avait un peu trop modifié => couleurs a chier sur l'imprimante.
    Sinon il s'en sort très bien. A propos, le Gnome de la FC3 inclu un soft de prise de main a distance basé sur VNC, très pratique pour donner un cour a 500 bornes de distance.

    Quand à ma mère, qui se suffisait de XFCE, elle a l'air de bien s'en sortir aussi, mais je dois dire qu'elle est 'moins dangereuse' comme utilisateur. Elle ne modifie pas tout juste pour voir :-)
  • [^] # Re: Ahhh l'orientation ....

    Posté par  . En réponse au journal Vos conseils pour une recherche de stage (administration systèmes/réseaux). Évalué à 1.

    merci, c'etait bien le sens de mon message :-)
  • [^] # Re: Ahhh l'orientation ....

    Posté par  . En réponse au journal Vos conseils pour une recherche de stage (administration systèmes/réseaux). Évalué à 0.

    Je vous sors mon experience alors :-)
    j'ai commencé a programmer au CM2 en basic. l'info est devenue rapidement une passion dévorante pour moi ... que j'ai poursuivi jusqu'en école d'ingénieur.

    Evidement, tout au long de ma scolarité les matières techniques informatique (languages, ....) étaient assez simples pour moi :-)
    meme le debut de l'algorithmique, quand on a *besoin* d'une solution on se trouve a les recreer, et meme si mes listes de pointeurs 'home made' n'etaient pas des arbres bien balancés comme je l'appris plus tard, mon avance sur ceux qui n'avaient jamais croisé un ZX-81 était énorme.

    Résultat, je me suis perfectionné en technique (j'aurai pu m'acheter 2/3 bouquins bien choisis, ça aurait été moins cher), mais j'ai choisi des spécialités non techniques comme la gestion, la qualité, le géni logiciel ...
    Parce que savoir programmer des labyrinthes 3D dès la 3ieme, ça fait de vous un développeur, peut-etre bon s'il na pas trop de mauvaises habitudes, mais pour etre performant en entreprise, il faut convaincre (les supérieurs, les clients, les fournisseurs, les collègues ...) et causer asm intel + motorola ne sert a rien.

    [par contre ceusses qui ne causent pas asm avant l'ecole ont ça en plus a apprendre]
  • [^] # Re: Proxy mail kesako ?

    Posté par  . En réponse au journal proxy mail. Évalué à 1.

    installe un webmail chez toi !
    les webmail sont nombreux ... et tous sur le port 80/443
  • [^] # Re: Pom Pom Pom

    Posté par  . En réponse à la dépêche Lancement du projet Garbure. Évalué à 2.

    ou alors c'est le simple fait qu'elles existent qui disperse le public et qui aggrave la situation ...

    au lieu de faire une distribution spécialisée, pourquoi ne pas faire un repository (équivalent français ?) apt avec les packages et leurs dépendances.

    si les packages sont bien fait, ils doivent d'installer et mettre a jour quelques librairies si necessaire, voir installer la nouvelle version en doublon pour laisser le choix aux softs de linker avec l'ancienne ou la nouvelle.
    => mieux que setup.exe puisque DLL gérées par le systeme (.deb ou .rpm)
    => simple, il suffit d'inscrire son "apt" "yum" ou up3date a ce nouveau repository pour en bénéficier, et detecter les mises a jours possibles automatiquement.

    le seul probleme, c'est que si il n'existait que Debian, Redhat, Mandrake, cela ne ferai *que* 3 distributions a tester pour la création de packages, mais avec la prolifération de distributions, cela devient ingérable donc on livre en sources + 1 ou 2 distrib.
  • [^] # Re: LVM

    Posté par  . En réponse à la dépêche SPT : Une alternative au système historique de partitionnement des PC. Évalué à 2.

    un patch dans le kernel ... ou une fedora core 3, livrée avec ext3fs redimentionable a chaud.
  • [^] # Re: LVM

    Posté par  . En réponse à la dépêche SPT : Une alternative au système historique de partitionnement des PC. Évalué à 6.

    Ben je partage l'analyse sur LVM.

    1/ LVM est AUTREMENT plus souple qu'un systeme de partitions.

    2/ changer de systeme de partitions c'est ecrire des drivers pour les autres OS.

    Je pense qu'a ce moment la, il vaut mieux ecrire des drivers LVM pour windows et les autres, comme ça tout lemonde peut utiliser le systeme le plus souple qui existe.

    le bémol c'est si on veut recuperer les datas avec un éditeur héxa comme lu plus haut, parce que en termes d'indirections LVM c'est balaize !