Frederic Bourgeois a écrit 297 commentaires

  • # Simplement

    Posté par  (site web personnel) . En réponse au message bidouille script BASH problème :(. Évalué à 2.

    rsync -avz --delete-after -e "ssh -i /root/.ssh/toto.key" /etc/ root@IP:/etc/ && echo "Succès: Backup || echo "Echec Backup

    Si la commande Rsync est finalement ok elle envoie la première commande sinon la deuxième, à partir de ça tu peux imaginer n'importe quoi comme retour, un mail par exemple.
  • # fun_plug

    Posté par  (site web personnel) . En réponse au message installer iperf sur dns-323. Évalué à 3.

    Utilise les plugins fun_plug, avec je fais tourner lighttp, sshd, rsync, minidlna et iperf

    http://wiki.dns323.info/howto:fun_plug

    Ensuite j'avais trouvé le paquet iperf je ne sais plus où, mais ça doit être encore disponible.

    Debian en natif c'est possible, il est aussi possible de la faire tourner en chroot mais lors de mes tests j'avais constaté que les disques du boitier ne se mettait plus en veille ensuite
  • # Kaspersky/Clamav

    Posté par  (site web personnel) . En réponse au message Anti-virus. Évalué à 1.

    Ce n'est pas exactement votre demande mais ça peut vous intéresser.

    J'ai testé récemment clamav et Kaspersky sur une passerelle d'accès web fortement chargée.
    Proxy squid + dansguardian (350 requêtes/seconde par proxy) et 140 mbits de débits.

    Et honnêtement en terme de performance, aussi bien en mode ICAP qu'en analyse directe, Kaspersky était loin devant en terme de conso des ressources.
    Le moteur étant largement plus rapide en ce qui concerne l'analyse des objets les performances globales étaient incomparables, et le ressenti des utilisateurs aussi

    J'ai aussi testé Trend Iwss, il y a quelques années, il était aussi très rapide et - à l'époque - beaucoup plus stable que Kaspersky.

    Sinon je n'ai pas constaté de plantage ou de comportement étrange de Clamav, je pense que pour un accès moins chargé il n'y a pas de problème.

    Par contre comme le autres je suis plutôt surpris par votre demande, une infection seulement ? C'était un virus déjà reconnu par les autres AV pour vouloir en changer ? Vous voulez peut-être coupler les deux ?
  • # Le choc des titans

    Posté par  (site web personnel) . En réponse à la dépêche Adèle Blanc-Sec ou l'aventurière franchouillarde. Évalué à 5.

    J'en profite pour glisser un petit commentaire sur le choc des Titans réalisé par un ancien poulain de Luc Besson (Louis Leterrier).
    Le film est, à mon avis, une véritable catastrophe avec un acteur principal aussi expressif qu'une poutre, des scènes d'actions illisibles filmées en mode parkinson, Liam Neeson qui essaye visiblement de battre le record du monde de cabotinage et pour finir une intrigue et une réalisation totalement mollassonne qui nous plonge rapidement dans un état cataplexique.

    Je précise que je pensais voir un simple mais honnête divertissement, donc mes espoirs n'étaient pas démesurés.

    J'ai pas de bol en ce moment, on m'a filé la pseudo suite du roman Dracula, Dracula the Un-Dead, qui réalise l'exploit d'avoir chaque chapitre plus mauvais que le précédent, mais au moins je ne suis pas trompé sur la marchandise c'est une vraie descente aux enfers ... Du coup je ne décroche pas, totalement captivé par l'idée de voir jusqu'où les auteurs peuvent bien aller.
  • # Un grand classique

    Posté par  (site web personnel) . En réponse au message Constat improbable!. Évalué à 2.

    Un problème de négociation des cartes réseaux avec le switch ?

    Regarde avec un ifconfig eth0 si tu as un truc du genre
    RX packets:18034994 errors:1974564 dropped:0 overruns:0
  • [^] # Re: Comment ne rien améliorer

    Posté par  (site web personnel) . En réponse à la dépêche Répartition de charge : axes de réflexion et quelques exemples de solutions libres. Évalué à 3.

    Je pense qu'il parlait d'ajouter des serveurs, on ajoute des serveurs quand les machines ne suivent plus. C'est le principe même de la répartition charge et dans les projets de très grande taille c'est un minimum

    J'aurais tendance à dire dans ce cas, on vire le chef de projet et l'architecte logiciel, et on engage des gens qui font faire à leurs programmeurs un logiciel robuste dès de départ. Et si ça suffit pas, on rachète de la ram.

    Ajouter juste de la ram je la note celle là, je me casserais moins la tête parfois ...
  • [^] # Re: 2 datacenter separés = 2 plan IP separé

    Posté par  (site web personnel) . En réponse au message failover services entre sites distants sous debian. Évalué à 1.

    Oui le protocole Vrrp utilisé dans certaines solutions n'est pas routable, de plus il fonctionne sur le perte de lien entre les deux machines (si le backup ne reçoit plus de signal du master, il devient lui même master) donc ce n'est pas envisageable par Internet.

    C'est valable pour Ucarp ou keepalived par exemple
  • [^] # Re: Le rapport avec la choucroute ??

    Posté par  (site web personnel) . En réponse à la dépêche Mandriva lance Click'n Backup, sa nouvelle sauvegarde en ligne.. Évalué à 4.

    Tout d'abord merci pour ta réponse qui explique mieux la réalité de l'offre, inutile d'insister sur le fait que le service doit être payant, je ne le conteste pas dans mon poste et ça me semble absolument normal.

    D'ailleurs le fait que le logiciel soit libre ou pas ne change rien à l'affaire.

    Je ne suis pas un doux rêveur mais je trouve juste dommage que le service Click'n backup ne soit pas en fait réalisé par Mandriva (ni le soft, ni l'hébergement si je comprend bien). Quand tu lis les articles, ou même ici la dépêche, ce n'est pas présenté comme l'intégration/support d'un service (propriétaire) d'une autre société, mais bien comme une nouveauté made in Mandriva et je trouve ça regrettable mais bon ce n'est pas très grave.
  • [^] # Re: Le rapport avec la choucroute ??

    Posté par  (site web personnel) . En réponse à la dépêche Mandriva lance Click'n Backup, sa nouvelle sauvegarde en ligne.. Évalué à 3.

    C'est juste, mais on peut quand même s'interroger sur l'utilité de faire appel à un logiciel propriétaire existant (ou équivalent à un logiciel existant). Ce que je veux dire c'est que si le système est totalement novateur je pourrai éventuellement comprendre, mais ici il semble qu'ils ne font que revendre un logiciel comme il en existe déjà un certain nombre sur le marché.
    Si c'est juste reprendre des softs d'éditeurs et mettre un sticker Mandriva dessus, je préfère acheter directement l'original c'est plus clair.

    Et si le logiciel est développé par Mandriva, pourquoi ne pas utiliser une licence libre, puisque dans ce cas c'est surtout le service qui compte ?

    Pragmatique oui, mais ici c'est quand même confus, Mandriva n'est-elle pas censée être une société de LL ? Bon il faut attendre il y aura surement une explication j'espère seulement que la partie "service" est bien faite par Mandriva ...
  • # .

    Posté par  (site web personnel) . En réponse au message Protocol CARP. Évalué à 1.

    Il ne faut quand même pas qu'il s'éparpille trop, je pense qu'il devrait regarder CARP sur des machines identiques dans un premier temps et seulement une fois ceci maitrisé passer à autre chose.

    Je ne connais pas CARP, mais si la conf ressemble à UCARP ce n'est pas insurmontable, il devrait y arriver rapidement

    Pour le principe voici un schéma avec Vrrpd
    http://traceroot.fr/themes/lightblue/images/principe-Vrrp1.j(...)

    En gros avec UCARP le fonctionnement est le même, une machine maître avec une IP virtuelle envoie en permanence des paquets, quand les paquets ne sont plus émis (machine down par ex) le deuxième serveur passe maître et met en place l'IP virtuelle
  • # Anaska, ib – groupe Cegos c'est bien ça ?

    Posté par  (site web personnel) . En réponse à la dépêche La 4ème édition de l'observatoire du libre vient de sortir !. Évalué à 2.

    Désolé si je dis une bêtise car je n'ai pas eu le temps de lire complètement le document mais j'ai le sentiment que ça ne peut pas être complètement représentatif du marché du logiciel libre.
    Ces formations sont plutôt onéreuses et du coup j'ai l'impression qu'elles ne s'adressent en priorité qu'à des grandes entreprises, quelques un de mes collègues ont suivi des formations IB et il n'y avait aucune PME présente dans le groupe, attention je ne fais pas de généralités c'est juste une impression, je me trompe peut-être.
    J'avoue ne pas connaitre le poids du libre dans les petites entreprises, peut-être que ça ne représente pas grand chose, mais j'en doute vraiment.

    Puisque IB donne des formations sur un large catalogue, je trouve que c'est vraiment dommage de ne pas comparer le taux de progression de ce type de cours face aux logiciels propriétaires (par exemple Apache vs IIS).
    Voila qui ferrait, peut-être, un outil supplémentaire quand il faut convaincre un décideur pressé qui ne connait l'informatique qu'au travers de 01 Informatique ...

    Sinon je trouve que ça sonne un peu comme une pub tout ça, il suffit de voir le nombre de Anaska-Alter Way et de ib – groupe Cegos en 5 lignes ...
    Je taquine mais ça reste intéressant
  • [^] # Re: FAKE

    Posté par  (site web personnel) . En réponse au message ISO Linus. Évalué à 2.

    Oui trop gros, ça manque de subtilité pour y croire une seconde
  • # Kimsufi

    Posté par  (site web personnel) . En réponse au message Question concernant une connexion partagé avec du NAT. Évalué à 1.

    Peux-tu d'écrire les tests ? c'est un Kimsufi ?
    Car sur les Kimsufi la BP n'est pas garanti à 100 mbps

    Extrait de : http://travaux.ovh.com/?do=details&id=2495

    Le SLA Standard
    ---------------
    Le SLA Standard est destiné aux Kimsufi (le marché des particuliers) qui
    n'ont pas besoins de garanties. Le client veut un serveur qui marche,
    pas cher avec tous les services minimum et sans surprises à la
    fin du mois. En terme de bande passante, nous lui garantissons qu'il
    peut utiliser 100Mbps de manière non permanente c'est à dire non intensive.
    Pour déterminer le caractère permanente et non permanente, nous
    calculons la bande passante utilisée "à 95%". C'est à dire que le
    client a droit au burst pendant 5% du mois, ce qui fait 36 heures
    par mois. Si le client utilise 100Mbps de temps en temps (ce qu'on appelle
    le burst), il n'y a aucun problème. Par contre, si son utilisation de
    burst de 100Mbps est régulière, la bande passante calculée à 95% va
    augmenter. Si en moyenne, le client utilise plus de 10Mbps à 95%, le client
    a toujours un burst de 100Mbps mais en priorité basse, c'est à dire que
    nous ne garantissons pas le burst à 100Mbps. Tout depend de la destination,
    de l'heure de la journée et de l'utilisation du serveur. Tous les jours, nous
    recalculons automatiquement la bande passante à 95% de tous les
    serveurs Kimsufi et donc si le client utilise à nouveau moins de
    10Mbps à 95%, il aura droit à nouveau au burst 100Mbps en priorité
    normale. Et ainsi la suite le jour suivant.
  • [^] # Re: choix non français...

    Posté par  (site web personnel) . En réponse à la dépêche Le logiciel libre en gendarmerie : 70% d'économie. Évalué à 1.

    C'est marrant je vis presque la même situation, nous avions même des serveurs en corporate mais tout est maintenant abandonné.
    Nous avons des postes en Ubuntu et tous les serveurs en Debian
    Par contre tu peux détailler stp sur Par rapport aux mises à jour* et au support, il a préféré passer sous Ubuntu
    Vous aviez un contrat de support ?
    Nous nous avons basculé car la politique de Mandrake à l'époque était très flou, les numérotations des distributions étaient changeantes, et le support ne semblait pas terrible (c'est pour ça que j'aimerais vérifier si c'était juste une impression). Tout ça ne me semblait pas bien stable et ce n'est pas terrible pour une entreprise. Par contre j'étais, et je suis encore, content de la distrib

    Attention, je parle d'une situation relativement ancienne (4/5 ans environ)
  • [^] # Re: bah c'est normal...

    Posté par  (site web personnel) . En réponse au journal Mauvaise expérience de contrôle parental dans une école.. Évalué à -1.

    Oui oui j'avais bien lu, justement je faisais une remarque entre ton analyse et la technique, tu parles visiblement d'un truc que tu ne connais pas (et c'est bien normal)
    Si le logiciel est mal configuré, liste blanche à la place de blacklist, évidement c'est chiant, mais c'est un comportement normal, il n'y a pas à faire un journal pour ça ...

    C'est idem avec un pare-feux ou des des tas d'autres softs , par exemple si l'école à un routeur ou une box avec firewall intégré

    Un système de filtrage "contrôle parental" c'est sensé protéger les enfants des sites violents et cochons (pour faire simple) et certainement pas de limiter la navigation à une liste blanche qui dans le cas présent rend le travail impossible.

    Non ce n'est pas que ça

    Listeblanche ou blacklist ça c'est une histoire de point de vue, mais en général c'est juste un réglage dans le logiciel

    Juste un petit mot concernant la liste blanche c'est très pratique pour des jeunes enfants tu limites le net uniquement à des domaines bien précis, bien tu agrandis la liste au fur et à mesure, il n'y a pas de scandale à ça (je parle bien de jeunes enfants)

    Sinon je me doute que ce n'est pas le travail de la directrice et je ne vois pas le rapport avec ce que j'ai dis, si personne ne sait gérer le soft autant ne pas l'utiliser mais ça ne fait pas du logiciel une merde liberticide, c'est pourquoi je parlais de tout mélanger (hadopi, web 2.0)
  • [^] # Re: bah c'est normal...

    Posté par  (site web personnel) . En réponse au journal Mauvaise expérience de contrôle parental dans une école.. Évalué à 0.

    Non dans son cas l'explication est dans

    cette page va être ajoutée sur la liste blanche

    Évidement que la plupart des sites ne passent pas, c'est normal, c'est un filtrage inverse il n'y a qu'une liste fermée de sites autorisées et tout le reste est interdit, c'est le principe même de la liste blanche

    En gros dans le journal il demande des ajouts d'urls dans cette liste, et crois moi il n'a pas fini car ça va être comme ça sur la plupart des urls du net

    J'espère franchement que ce n'est pas ça le web 2.0 qu'ils nous préparent avec Hadopi et compagnie...
    En attendant, je vais gentiment conseiller aux collègues de se méfier de ce type de contrôle parental.


    Il ne faut pas tout mélanger et configurer correctement le filtrage avant de râler
  • [^] # Re: April

    Posté par  (site web personnel) . En réponse au journal Un ver s'attaque à la Marine française. Évalué à 1.

    1) Et toi tu es bien plus malin bien sûr ?
    2) Celui des winners ? Des vrais durs, des tatoués ? Bizarre moi j'ai déjà rencontré des bons admins Microsoft (même si je ne suis pas souvent d'accord avec eux ...) sur des gros réseaux de la vrai vie du monde qui bosse comme tu l'indiques si finement.
    3) Tu dis tout haut ce que tu penses tout bas, quand au reste de ce passage, sans commentaires, il suffit de te lire ...

    Tu es la caricature même, je dois dire que ça fait un paquet d'années que je n'entend plus ce type de discours, et pourtant moi aussi j'ai poussé pour faire enlever des paquets de serveurs sous Windows. (tout simplement pour être tranquille après ;-) )
  • [^] # Re: et p'tite recherche et ...

    Posté par  (site web personnel) . En réponse au message linux et les antivirus. Évalué à 1.

    En grande surface non, mais ça existe

    http://entreprises.kaspersky.fr/index.php?fiche-telecharger=(...)

    J'avais testé en 2006 une version pour les stations de travail, elle utilisait un module noyau (ce qui n'était pas le cas dans la version précédente). Le logiciel nécessitait donc les outils de compilation et les sources du noyau, ce n'était pas super user friendly ...

    La phase d'installation et de compilation était cependant plus simple que sur Mcafee LinuxShield

    Mais je n'ai pas testé récemment, tu peux télécharger une version d'essai si tu le souhaites

    les antivirus gratuit ne m'intêrresse pas.

    Hum tu peux développer ou c'est juste de la provoc ? Dans certains cas il y a bien des raisons pour ne pas utiliser Clamav face à un AV commercial (je ne développerai pas ici, je ne suis pas fou), mais pour un simple PC de bureau ça ne te suffit pas ?
  • [^] # Re: Mouaif

    Posté par  (site web personnel) . En réponse à la dépêche Neuf mauvaises pratiques du logiciel libre. Évalué à 1.

    Tu viens de le dire toi même, la réponse qui revient souvent de la part des devs (pas tous heureusement), c'est "t'as qu'à codé connard !"

    Je pense que le souvent est de trop, personnellement je suis abonné à un paquet de mailling list et je n'ai jamais vu ça, mais j'ai peut-être eu de la chance, sauf dans le cas (effectivement relativement courant) du yacafocon, C'est à dire le message d'un utilisateur qui t'explique la vie et pourquoi tu n'as rien compris, dans ce cas la réponse est effectivement souvent expéditive.
    Il y a aussi le gars qui gueule pour se plaindre (plus rare cependant)

    Je ne sais pas qui est le plus irrespectué dans l'histoire, entre celui qui demande poliment une amélioration/une rustine/une question, et celui qui répond dans les grandes lignes "tu me fais chier

    Pour la rustine ou la correction je ne vois vraiment pas, si tu as des exemples je suis preneur. Par contre pour les questions j'ai aussi une supposition, quand tu reçois pour la millième fois un mail d'interrogation sur une feature alors que la réponse est dans la page 2 de la doc, des fois tu perds patience, mais je suis d'accord mieux faut s'abstenir de répondre (ça par contre c'est du vécu ...)

    Pour moi le principal problème, c'est que souvent les systèmes de communication sont parfois lourd (mailling list, bugtracker) et intimidants, quand je trouve un bug je suis parfois freiné dans mon enthousiasme par certaines procédures, notamment les inscriptions, mais c'est un autre débat
  • # Grand Stratéguerre

    Posté par  (site web personnel) . En réponse à la dépêche Neuf mauvaises pratiques du logiciel libre. Évalué à 10.

    En parcourant les commentaires, je me sens drôlement moins seul (merci les gars), il y a un paquet d'années que je reste bloqué avec le terme de communauté. La communauté qui gravite autour d'apache, de squid, ou d'une distribution je veux bien encore, mais LA communauté pour moi ça n'existe pas.

    Je suis donc toujours surpris lorsque j'entends parler de stratégie à propos du développement des logiciels libres, par exemple, combien de fois ais-je entendu dire, pourquoi un nouveau navigateur il en existe tellement ? pourquoi un nouveau lecteur multimédia il y a déjà mplayer ?, etc ... A chaque fois les mêmes arguments, il y a redondance de développeur et de structure, cette perte de temps c'est du retard sur Windows (houlà le stress)

    Si dans l'absolu c'est certainement vrai, c'est quand même, à mon avis, oublier une bonne partie des racines des logiciels libres, beaucoup de personnes font ça pour s'amuser ou pour apprendre, ils ne rentrent pas dans un projet Open source comme on entre dans les ordres ou dans l'armée avec un devoir et une mission à accomplir.

    Sincèrement le jours où il y aura une grande stratégie globale à suivre avec la distribution des rôles, un projet écrit, des tâches, un planning complet et tout le fatras, j'irai surement à la pêche.

    Maintenant Bruce Byfield à certainement raison sur beaucoup de points, mais je crois qu'il y a parfois des trucs pas trop mal qui sortent du Chaos et au moins ça reste amusant et inattendu.
  • [^] # Re: ...suite du feuilleton.

    Posté par  (site web personnel) . En réponse au message Victime d'une arnaque totalement atypique ?!. Évalué à 1.

    Tiens ça me rappelle quelque chose ...

    Sans rentrer dans les détails j'ai eu aussi un litige avec un chef des ventes dans une grande surface.
    Je suis vraiment étonné qu'il puisse t'insulter, car crois moi (je connaissais bien le fonctionnement en interne il y a quelques années) ces gars ont l'habitude des gens qui crient et ce n'est assurément pas la meilleur méthode avec eux.

    Je voulais juste te dire que finalement j'avais écris à la direction en décrivant avec précision le problème.
    Envoi un recommandé en expliquant aussi la réaction du chef de rayon et surtout garde une copie, attend un mois et ensuite si tu n'a pas de résultat passe à d'autres étapes à mon avis c'est le moins lourd pour toi.

    Résultat pour moi après 3 semaines un chèque de 56 Euros et une bouteille de champagne dégueu et surtout la reconnaissance que j'avais bien raison
  • [^] # Re: problème des 7 jours

    Posté par  (site web personnel) . En réponse au message Victime d'une arnaque totalement atypique ?!. Évalué à 10.

    Juste un mot concernant l'histoire des 7 jours, Je crois bien que le délai de rétractation ne concerne de toutes façons que la vente par correspondance et pas les boutiques physiques.

    Des enseignes pratiquent le remboursement, mais à titre commercial et non légal. Mais dans ce cas il y a litige la situation est bien évidemment différente.
  • [^] # Re: qui utilise WPA ?

    Posté par  (site web personnel) . En réponse à la dépêche Le chiffrement WPA-TKIP aurait été cassé par deux chercheurs. Évalué à 2.

    Ah bon pourquoi la mouise ? tu veux dire que la conf est trop basique ? Car sinon je trouve quand même que c'est relativement simple et le WPA est bien présent depuis maintenant un bon moment ...
  • [^] # Re: simplicité ?

    Posté par  (site web personnel) . En réponse à la dépêche FAN : Fully Automated Nagios. Évalué à 7.

    J'avoue ne pas bien comprendre ce que tu veux dire dans:

    ces pauvres hères ont davantage besoin de cette distribution que de tes « conseils ».

    Peu importe ce que tu installes il est toujours plus important de comprendre - notamment avec des conseils - ce qui est fait, que d'avoir un soi disant outil qui fait le boulot à ta place, car le résultat est toujours le même, des gens qui cliquent mais ne comprennent rien au fonctionnement caché derrière, et quand les temps deviennent dur ou que la conf est plus complexe on passe en mode panique à bord et c'est la faute du soft (usine à gaz, buggé, etc)

    Notre métier change, il faut être aveugle pour ne pas le voir.

    ça c'est bien vrai et parfois malheureusement ...

    Pour en revenir à Fan, pourquoi une nouvelle distribution et pas un package contenant tous les outils ? est-ce vraiment utile de créer un nouveau système pour un ensemble d'applications ? c'est quand même la porte ouverte à toutes les fenêtres, une distribe pour Apache, pour Squid, pour ...
  • [^] # Re: Snif !

    Posté par  (site web personnel) . En réponse au journal DDOS romantique. Évalué à 6.

    C'est normal c'est de la poésie informatique.

    C'est jolie, rien que le titre on dirait du Baudelaire ou de l'André Rieu