concernant les installateurs et les partitions dont le swap :
- on peut spécifier quelles partitions sont montées
- et aussi si elle doit être reformatée ou pas.
On doit donc pouvoir partager le même swap entre plusieurs installations d'OS Linux. Il faut juste ne pas redémarrer sur un nouvel OS alors que le swap est utilisé pour une hibernation sur un autre.
Sinon, il suffit de corriger dans /etc/fstab l'UUID du point de montage, là ou c'est nécessaire.
Concernant le partage de /home, ca peut aussi se faire, si les UID/GID sont les mêmes.
activer au boot, l'option "nomodeset" ? lien. Je cite:
"nomodeset Désactive le KMS qui gère le graphisme directement au niveau du noyau, mais qui cause problème avec certaines cartes graphiques. Peut aussi résoudre le problème de l'écran noir immédiatement après le choix 'essayer avant d'installer'. A installer si la trace indique "(14999 ticks this GP) idle=997/1400000001/0 softirq=1334/1334 fqs=14997". Également utile dans le cas d'un dualboot avec démarrage aléatoire des Système d'exploitation et écran noir après grub (soit Windows soit Ubuntu)."
dans une équipe IT, il pourrait être envisageable d'organiser :
- pour la prod, une équipe avec des processs, du SLA, de la stabilité
- pour l'expérimental, une équipe alternative avec une collaboration horizontale, moins de process, plus de latitude, du service best-effort, de l'exploration pour ne pas dire innovation.
D'un coté la cathédrale et de l'autre le bazar. Deux équipes plutôt en coopération et complémentaires mais pas en concurrence. Nous sommes organisés de la sorte dans notre service.
Rester scotché sur des technos anciennes, inamovibles, sans pouvoir faire évoluer les choses, ca me semble être un deal perdant-perdant :
- pas d'évolution sensible pour le service
- dette technique ; coûts de maintenance
- peu d'intérêt professionnel pour les collaborateurs, si ce n'est de devenir une perle rare au fur et a mesure que la techno devient obsolète avec l'assurance de conserver son poste et d'avoir des augmentations de salaire ?
Podman, c'est rootless, et du coup, il semble nécessaire de revoir tout ou partie des containers publiés sur Internet, non ? c'est donc un travail de surcharge (au sens héritage) qui n'est pas nécessairement neutre sur le plan de la charge des exploitants, mais aussi par rapport aux procédures d'exploitation officielles de ces différents softs.
pour le reste, je comprends bien l'intérêt de Podman.
un petit passage par Docker et ca va t'ouvrir tous les univers et toutes les solutions open-source sans contraintes de dépendances telles que celles qui tu apportes dans ce message.
openDPO est un logiciel libre permettant d'accompagner les DPO dans leurs missions. Il gère la tenue des registres de traitements et de sous-traitance, la tenue du registre des violations de données, le suivi des engagements de conformité, le suivi des actions de formation, le suivi des demandes d'exercice de droits et bien plus encore.
openDPO fonctionne en environnement multi-collectivité.
ben, chez nous, quelque part dans le ministère des transports, il y a 2 chapelles ; les linuxiens d'un coté qui tentent d'utiliser Teams et certaines fonctions avancées et la DSI qui gère les droits d'accès aux services O365. Nous avons le sentiment qu'on met la tête sous l'eau et qu'on nous empêche littéralement d'utiliser des alternatives à MS/Windows ou MacOS. Régulièrement, nous avons eu des clients alternatifs fonctionner quelques temps, puis les voir cesser de fonctionner, sans doute après que dans les logs des serveurs du tenant MS, les admins aient vu des nouveaux clients alternatifs essayer d'entrer sur le SI MS365.
Pourquoi est-il possible de faire fonctionner spontanément le client OneDrive@MS-Windows alors que le client Linux qui demande une validation auprès des admins n'obtient jamais de droits ?
Mon sentiment est donc qu'on se tire une balle dans le pied au niveau de la DSI et qu'on renforce sensiblement le monopôle de Microsoft. Par ailleurs, la suite logicielle en ligne O365 est dotée d'assez nombreux outils dont les fonctionalités sont tout de même assez limitées. Mais il parait qu'il faut vivre avec son temps, expression retournée par l'un de nos directeurs à un responsable SSI venu en réunion avec son PC Linux.
pro:
- dispose d'un dashboard permettant de mettre en place les sondes graphiquement
- ensuite, il est possible de regrouper les services supervisés par lots (status pages) et de rendre visible aux usagers ces lots de services
- très facile à monter en self-hosted ; facile a monter dans un container docker.
il y a plein d'alternatives "freshRSS" listées ici : https://www.chatons.org/taxonomy/term/129 ; ca devrait permettre une montée en compétence et de vérifier s'il y a un souci sur le site.
toutes les applications qui sont bien pensées et pas écrites avec les pieds, l'upgrade se résume, quand on pointe sur latest et qu'on utilise docker-compose, à :
docker-compose pull
docker-compose up -d
docker-compose logs -ft
alors, oui, ca permet de faciliter l'exploitation ; ces applications qu'on gère de cette facon sans aller trafiquer la base de données pour gérer manuellement l'upgrade des tables, ca devient le standard. Alors oui, docker facilite l'exploitation.
dans la vrai vie, c'est un peu plus complexe :
- on n'utilise pas latest, mais un vrai n° de TAG (version),
- on fait du backup, voir des snapshots sur les serveurs de virtualisation
- on teste sur une VM de kalif,
- on planifie, on communique auprès des users,
- on gère les évolutions dans un repos git avec des tickets et des tags,
mais le plus gros de la MAJ, c'est tout de mêmes les 3 lignes ci-dessus et c'est très très facile à faire.
chez certains FAI, la bande passante Internet est juste énorme,
chez ces mêmes FAI, la box permet de configurer un serveur VPN (OpenVPN et Wireguard)
demander a ces amis d'ouvrir un accès privilégié
profiter.
Mon FAI le fait ; mon fils en profite ; ma belle fille aussi ; tout se passe très bien. Wireguard est enfantin a configurer sur un smartphone. Ca fonctionne aussi au pays du soleil levant.
bonjour, est-ce que vous acceptez du bénévolat à temps partiel ? je dois préciser qu'il ne s'agit pas de couper court aux offres d'emploi en CDD, CDI.
Je pourrais cocher une partie des cases mais je ne recherche pas d'emploi et j'aime bien le concept développé par votre structure, ma femme ayant fait MSF il y a fort longtemps.
exact, de mémoire je crois avoir eu une défaillance avec cette problématique de partition pleine et pour terminer un disque HS ; ca peut se tester facilement sur une PF virtualisée.
c'est tout de même excessif d'avoir un système corrompu après avoir "trop écrit" sur une partition BTRFS.
Posté par Marc Quinton .
En réponse au journal LinuxFR et l'argent.
Évalué à 10.
Dernière modification le 29 juin 2023 à 07:44.
j'ai parcouru rapidement les PV des 3 dernières assemblées générales :
- le rapport moral est généralement très détaillé,
- mais concernant le bilan financier, cela laisse à désirer : aucune transparence ; rapport très peu détaillé, sinon qu'il a été présent et validé.
J'apprécie quand les associations font un effort de rédaction, oui, oui, c'est bien un gros effort et il faut prendre sur soi pour rédiger des beaux rapports ; mais pour Linuxfr, je pense que cela en vaudrait la peine.
autre sujet : est-ce qu'il ne serait pas intéressant de migrer sur HelloAsso ou équivalent pour les virements ?
l'erreur la plus fréquente consiste à insérer des commentaires dans les fichiers de description des zones DNS avec le caractère "#" au lien de ";". C'est du vécu.
Pas certain qu'il y ait un rapport ; quand à la copie d'écran, elle est invisible ; et d'ailleurs, ce n'est pas comme ça que procède la communauté ici.
je pense que Borgmatic est une surcouche de Borg-backup. Voici une page avec quelques explications au sujet des archives corrompues : https://blog.snapdragon.cc/posts/2021-03-repair-borg-repo/ ; en ligne de commande, quelque chose comme ca :
borg check --repair $REPO
[^] # Re: Pas de raison
Posté par Marc Quinton . En réponse au message multi-boot:petit espace entre partitions nécessaire?. Évalué à 2.
concernant les installateurs et les partitions dont le swap :
- on peut spécifier quelles partitions sont montées
- et aussi si elle doit être reformatée ou pas.
On doit donc pouvoir partager le même swap entre plusieurs installations d'OS Linux. Il faut juste ne pas redémarrer sur un nouvel OS alors que le swap est utilisé pour une hibernation sur un autre.
Sinon, il suffit de corriger dans /etc/fstab l'UUID du point de montage, là ou c'est nécessaire.
Concernant le partage de /home, ca peut aussi se faire, si les UID/GID sont les mêmes.
# nomodeset
Posté par Marc Quinton . En réponse au message linux, pc portable sans aucun écran, rame à mort?. Évalué à 5.
activer au boot, l'option "nomodeset" ? lien. Je cite:
"nomodeset Désactive le KMS qui gère le graphisme directement au niveau du noyau, mais qui cause problème avec certaines cartes graphiques. Peut aussi résoudre le problème de l'écran noir immédiatement après le choix 'essayer avant d'installer'. A installer si la trace indique "(14999 ticks this GP) idle=997/1400000001/0 softirq=1334/1334 fqs=14997". Également utile dans le cas d'un dualboot avec démarrage aléatoire des Système d'exploitation et écran noir après grub (soit Windows soit Ubuntu)."
[^] # Re: Fabrice Bellard : un palmarès impressionnant !
Posté par Marc Quinton . En réponse au lien Fabrice Bellard : Text Compression using Large Language Models. Évalué à 3.
encore un personnage illustre qui a droit à son propre TAG sur Linuxfr.
[^] # Re: En oubliant PHP.
Posté par Marc Quinton . En réponse au message Gestionnaire de projets. Évalué à 4.
dans une équipe IT, il pourrait être envisageable d'organiser :
- pour la prod, une équipe avec des processs, du SLA, de la stabilité
- pour l'expérimental, une équipe alternative avec une collaboration horizontale, moins de process, plus de latitude, du service best-effort, de l'exploration pour ne pas dire innovation.
D'un coté la cathédrale et de l'autre le bazar. Deux équipes plutôt en coopération et complémentaires mais pas en concurrence. Nous sommes organisés de la sorte dans notre service.
Rester scotché sur des technos anciennes, inamovibles, sans pouvoir faire évoluer les choses, ca me semble être un deal perdant-perdant :
- pas d'évolution sensible pour le service
- dette technique ; coûts de maintenance
- peu d'intérêt professionnel pour les collaborateurs, si ce n'est de devenir une perle rare au fur et a mesure que la techno devient obsolète avec l'assurance de conserver son poste et d'avoir des augmentations de salaire ?
[^] # Re: En oubliant PHP.
Posté par Marc Quinton . En réponse au message Gestionnaire de projets. Évalué à 2.
Podman, c'est rootless, et du coup, il semble nécessaire de revoir tout ou partie des containers publiés sur Internet, non ? c'est donc un travail de surcharge (au sens héritage) qui n'est pas nécessairement neutre sur le plan de la charge des exploitants, mais aussi par rapport aux procédures d'exploitation officielles de ces différents softs.
pour le reste, je comprends bien l'intérêt de Podman.
[^] # Re: Doublon...
Posté par Marc Quinton . En réponse au lien Le projet Linux Containers fork LXD. Évalué à 5.
non un fork de l'annonce :-)
[^] # Re: En oubliant PHP.
Posté par Marc Quinton . En réponse au message Gestionnaire de projets. Évalué à 2.
un petit passage par Docker et ca va t'ouvrir tous les univers et toutes les solutions open-source sans contraintes de dépendances telles que celles qui tu apportes dans ce message.
[^] # Re: Framework
Posté par Marc Quinton . En réponse à la dépêche MADIS : le logiciel Opensource pour gérer votre conformité au RGPD. Évalué à 3. Dernière modification le 08 août 2023 à 06:51.
voir aussi : https://git.nevers.fr/ssii/opendpo ; je cite:
openDPO est un logiciel libre permettant d'accompagner les DPO dans leurs missions. Il gère la tenue des registres de traitements et de sous-traitance, la tenue du registre des violations de données, le suivi des engagements de conformité, le suivi des actions de formation, le suivi des demandes d'exercice de droits et bien plus encore.
openDPO fonctionne en environnement multi-collectivité.
[^] # Re: Ingratitude
Posté par Marc Quinton . En réponse au lien La commission Européenne se penche sur les pratiques anticoncurrentielles de Microsoft avec Teams. Évalué à 9.
ben, chez nous, quelque part dans le ministère des transports, il y a 2 chapelles ; les linuxiens d'un coté qui tentent d'utiliser Teams et certaines fonctions avancées et la DSI qui gère les droits d'accès aux services O365. Nous avons le sentiment qu'on met la tête sous l'eau et qu'on nous empêche littéralement d'utiliser des alternatives à MS/Windows ou MacOS. Régulièrement, nous avons eu des clients alternatifs fonctionner quelques temps, puis les voir cesser de fonctionner, sans doute après que dans les logs des serveurs du tenant MS, les admins aient vu des nouveaux clients alternatifs essayer d'entrer sur le SI MS365.
Pourquoi est-il possible de faire fonctionner spontanément le client OneDrive@MS-Windows alors que le client Linux qui demande une validation auprès des admins n'obtient jamais de droits ?
Mon sentiment est donc qu'on se tire une balle dans le pied au niveau de la DSI et qu'on renforce sensiblement le monopôle de Microsoft. Par ailleurs, la suite logicielle en ligne O365 est dotée d'assez nombreux outils dont les fonctionalités sont tout de même assez limitées. Mais il parait qu'il faut vivre avec son temps, expression retournée par l'un de nos directeurs à un responsable SSI venu en réunion avec son PC Linux.
[^] # Re: monitoring, plein de solutions
Posté par Marc Quinton . En réponse au message Projet site web - État des services. Évalué à 2.
pour ma part, j'ai choisi Uptime-Kuma.
pro:
- dispose d'un dashboard permettant de mettre en place les sondes graphiquement
- ensuite, il est possible de regrouper les services supervisés par lots (status pages) et de rendre visible aux usagers ces lots de services
- très facile à monter en self-hosted ; facile a monter dans un container docker.
contre:
- un seul login adminstrateur
lien: https://github.com/louislam/uptime-kuma
[^] # Re: erreur 404
Posté par Marc Quinton . En réponse au message FreshRSS. Évalué à 2.
il y a plein d'alternatives "freshRSS" listées ici : https://www.chatons.org/taxonomy/term/129 ; ca devrait permettre une montée en compétence et de vérifier s'il y a un souci sur le site.
[^] # Re: Question bête
Posté par Marc Quinton . En réponse au journal Notes de migration vers l'architecture 64 bits de Debian sur un Raspberry Pi 3B. Évalué à 4. Dernière modification le 13 juillet 2023 à 18:43.
toutes les applications qui sont bien pensées et pas écrites avec les pieds, l'upgrade se résume, quand on pointe sur latest et qu'on utilise docker-compose, à :
alors, oui, ca permet de faciliter l'exploitation ; ces applications qu'on gère de cette facon sans aller trafiquer la base de données pour gérer manuellement l'upgrade des tables, ca devient le standard. Alors oui, docker facilite l'exploitation.
dans la vrai vie, c'est un peu plus complexe :
- on n'utilise pas latest, mais un vrai n° de TAG (version),
- on fait du backup, voir des snapshots sur les serveurs de virtualisation
- on teste sur une VM de kalif,
- on planifie, on communique auprès des users,
- on gère les évolutions dans un repos git avec des tickets et des tags,
mais le plus gros de la MAJ, c'est tout de mêmes les 3 lignes ci-dessus et c'est très très facile à faire.
[^] # Re: Question bête
Posté par Marc Quinton . En réponse au journal Notes de migration vers l'architecture 64 bits de Debian sur un Raspberry Pi 3B. Évalué à 0.
l'un des tous premiers liens Bard : https://g.co/bard/share/42b01c97737b
# erreur 404
Posté par Marc Quinton . En réponse au message FreshRSS. Évalué à 2. Dernière modification le 13 juillet 2023 à 17:22.
ca doit être du coté du serveur ; erreur HTTP 404 : https://www.noiise.com/definition/erreur-404/
mais peut-etre que tu as un soucis avec la configuration et c'est la réponse donnée par le serveur, qui ne semble pas très bavard et explicite.
# un ami avec une box + VPN
Posté par Marc Quinton . En réponse au message Adresse IP OVH détectée comme VPN. Évalué à 5.
Mon FAI le fait ; mon fils en profite ; ma belle fille aussi ; tout se passe très bien. Wireguard est enfantin a configurer sur un smartphone. Ca fonctionne aussi au pays du soleil levant.
[^] # Re: déjà vu
Posté par Marc Quinton . En réponse au message [CDI] Dev ou Admin Réseaux ou Admin Systèmes GNU/Linux H/F chez Télécoms Sans Frontières - Pau (64). Évalué à 2.
bonjour, est-ce que vous acceptez du bénévolat à temps partiel ? je dois préciser qu'il ne s'agit pas de couper court aux offres d'emploi en CDD, CDI.
Je pourrais cocher une partie des cases mais je ne recherche pas d'emploi et j'aime bien le concept développé par votre structure, ma femme ayant fait MSF il y a fort longtemps.
[^] # Re: Idée conne en passant...
Posté par Marc Quinton . En réponse au message Besoins de l'aide d'un expert du BRTFS. Évalué à 4.
exact, de mémoire je crois avoir eu une défaillance avec cette problématique de partition pleine et pour terminer un disque HS ; ca peut se tester facilement sur une PF virtualisée.
c'est tout de même excessif d'avoir un système corrompu après avoir "trop écrit" sur une partition BTRFS.
[^] # Re: Idée conne en passant...
Posté par Marc Quinton . En réponse au message Besoins de l'aide d'un expert du BRTFS. Évalué à 3.
encore une idée en passant par là (lien) :
btrfsck --init-extent-tree /dev/sd?
# PV des assemblées générales
Posté par Marc Quinton . En réponse au journal LinuxFR et l'argent. Évalué à 10. Dernière modification le 29 juin 2023 à 07:44.
j'ai parcouru rapidement les PV des 3 dernières assemblées générales :
- le rapport moral est généralement très détaillé,
- mais concernant le bilan financier, cela laisse à désirer : aucune transparence ; rapport très peu détaillé, sinon qu'il a été présent et validé.
J'apprécie quand les associations font un effort de rédaction, oui, oui, c'est bien un gros effort et il faut prendre sur soi pour rédiger des beaux rapports ; mais pour Linuxfr, je pense que cela en vaudrait la peine.
autre sujet : est-ce qu'il ne serait pas intéressant de migrer sur HelloAsso ou équivalent pour les virements ?
longue vie a toi, LinuxFR.
cordialement, Marc.
[^] # Re: log
Posté par Marc Quinton . En réponse au message Echec du démarrage de bind9 sur Ubuntu 20.04. Évalué à 4.
bonjour.
l'erreur la plus fréquente consiste à insérer des commentaires dans les fichiers de description des zones DNS avec le caractère "#" au lien de ";". C'est du vécu.
Pas certain qu'il y ait un rapport ; quand à la copie d'écran, elle est invisible ; et d'ailleurs, ce n'est pas comme ça que procède la communauté ici.
# à quand ...
Posté par Marc Quinton . En réponse au lien Pub ou vrai attaque ?. Évalué à 3.
https://goodtechfr.org/ ? hein ?
# doc en ligne
Posté par Marc Quinton . En réponse au message Comprendre un Report Domain. Évalué à 5. Dernière modification le 25 juin 2023 à 03:51.
ici : https://powerdmarc.com/how-to-read-dmarc-reports/ ; et là : https://serverfault.com/questions/1083693/why-am-i-failing-spf-only-in-my-google-dmarc-report
# open-source
Posté par Marc Quinton . En réponse au lien Simplelogin.io comme alternative mail en quittant Gandi ?. Évalué à 6.
c'est open-source et il y a plein d'alternatives ; j'ai fait la synthèse ici : https://openhub.net/p/simple-login-app
# borg backup
Posté par Marc Quinton . En réponse au message Borgmatic : Corruption de sauvegarde. Évalué à 5.
je pense que Borgmatic est une surcouche de Borg-backup. Voici une page avec quelques explications au sujet des archives corrompues : https://blog.snapdragon.cc/posts/2021-03-repair-borg-repo/ ; en ligne de commande, quelque chose comme ca :
borg check --repair $REPO
[^] # Re: Proxy
Posté par Marc Quinton . En réponse au lien suis-je sur un réseau avec proxy transparent. Évalué à 3. Dernière modification le 24 mai 2023 à 08:31.
pareil pour ce qui me concerne sur certains réseaux pro.