Sufflope a écrit 3182 commentaires

  • [^] # Re: Question pour les pros de SSH

    Posté par  (site web personnel) . En réponse au journal Openssh, dernières actus. Évalué à 3.

    Non, il veut schématiquement qu'il y ait un champ configurable dans le "premier paquet" envoyé lors de l'initiation de la connexion, et que s'il n'est pas présent, le serveur fasse le mort pour qu'on ne puisse meme pas savoir qu'un SSHd tourne. Ça me parait pas idiot mais ça ressemble à du port knocking, pas sûr que ce soit de la responsabilité d'SSH lui-même de gérer ça.

  • [^] # Re: Pas le problème mais la raison !

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 10.

    Écoute, tu demandes en quoi systemd/journald changent quelque chose, notamment pour diagnostiquer un problème de démarrage, j'explique une première fois en quoi (il capture les logs beaucoup plus tôt dont certains qui étaient auparavant volatiles).

    Tu me réponds "tu parles de logs de services ? avec 45 lignes de bash on aurait pu faire pareil", je ré-explique que je parle de capture de logs très tôt au démarrage de la machine, au passage je demande pourquoi ça n'était pas fait avec SysV/syslog si c'était si simple. Et oui, je fais remarquer que selon moi ça sent le mec qui veut absolument trouver un truc à redire sur systemd.

    Maintenant il faut que j'explique je sais pas quoi ? Non, désolé, j'arrête là.

  • [^] # Re: Pas le problème mais la raison !

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 7.

    Je ne vois pas ce que tu veux dire. J'ai arrêté httpd et fait un nc -l 80 dans un screen :

    $ systemctl start httpd
    Job for httpd.service failed because the control process exited with error code. See "systemctl status httpd.service" and "journalctl -xe" for details.
    
    $ systemctl status httpd
    ● httpd.service - The Apache HTTP Server
       Loaded: loaded (/usr/lib/systemd/system/httpd.service; enabled; vendor preset: disabled)
       Active: failed (Result: exit-code) since mer. 2017-07-26 17:23:22 CEST; 13s ago
         Docs: man:httpd.service(8)
      Process: 30227 ExecReload=/usr/sbin/httpd $OPTIONS -k graceful (code=exited, status=0/SUCCESS)
      Process: 11030 ExecStart=/usr/sbin/httpd $OPTIONS -DFOREGROUND (code=exited, status=1/FAILURE)
     Main PID: 11030 (code=exited, status=1/FAILURE)
    
    juil. 26 17:23:22 myserver systemd[1]: Starting The Apache HTTP Server...
    juil. 26 17:23:22 myserver httpd[11030]: [Wed Jul 26 17:23:22.565935 2017] [so:warn] [pid 11030] AH01574: module proxy_wstunnel_module is already loaded, skipping
    juil. 26 17:23:22 myserver httpd[11030]: (98)Address already in use: AH00072: make_sock: could not bind to address [::]:80
    juil. 26 17:23:22 myserver httpd[11030]: (98)Address already in use: AH00072: make_sock: could not bind to address 0.0.0.0:80
    juil. 26 17:23:22 myserver httpd[11030]: no listening sockets available, shutting down
    juil. 26 17:23:22 myserver httpd[11030]: AH00015: Unable to open logs
    juil. 26 17:23:22 myserver systemd[1]: httpd.service: Main process exited, code=exited, status=1/FAILURE
    juil. 26 17:23:22 myserver systemd[1]: Failed to start The Apache HTTP Server.
    juil. 26 17:23:22 myserver systemd[1]: httpd.service: Unit entered failed state.
    juil. 26 17:23:22 myserver systemd[1]: httpd.service: Failed with result 'exit-code'.
    
    

    Alors oui deux commandes pour avoir l'erreur, mais au moins je sais que je vais l'avoir de manière standard. Et surtout je n'ai pas rien

  • [^] # Re: Pas le problème mais la raison !

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 6.

    Vu que je parle explicitement de logs capturés très tôt dans la séquence de boot, il me semblait assez clair que je ne parle pas d'un petit problème du genre httpd qui ne démarre pas, mais bien de problèmes plus grave donc plutôt kernel en effet. Je me souviens qu'il y avait eu des articles sur le fait que systemd de par sa conception permettait une capture des logs à un moment où ça aurait été simplement impossible pour SysV/syslog.

    Enfin bon, comme d'habitude avec les anti-systemd primaires, "qu'est-ce qui empêchait qu'on le fasse alors qu'on l'a pas fait pendant 15 ans ? hein ?". Bah, j'en sais rien, c'était à vous de le dire ou de le faire avant, justement…

  • [^] # Re: Pas le problème mais la raison !

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 4.

    Je ne sais pas, pour moi le principe d'afficher les erreurs via la commande journalctl que t'indique systemctl lors d'une erreur au démarrage d'un service n'est pas suffisamment laborieux pour que je cherche autre chose. Et désolé mais "pour avoir le retour d'erreur directement dans la console comme avant dans system-v" je vois pas en quoi c'était garanti. Suivant comment le script d'init était fait on pouvait très bien se fader une erreur dans les logs de l'appli et pas dans le retour du script, donc obligé là aussi d'aller lire un fichier de log.

  • [^] # Re: Portnawak

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 7.

    Quel rapport avec la génèse du projet s'il a démarré sur son temps libre ?

  • [^] # Re: Pas le problème mais la raison !

    Posté par  (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 10.

    Non, il y a un vrai apport avec systemd/journald, les logs sont capturés bien plus tôt qu'avec syslog dans la séquence de boot, et sont donc accessibles même après un reboot, là où traditionnellement si tu n'avais pas d'écran/console/… branché (pas gagné sur un serveur distant pas trop cher) ils auraient été perdus. Ce n'est pas qu'une question d'habitude des outils.

  • [^] # Re: C'est fort

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Je n'en sais pas beaucoup plus, je n'y ai jamais touché moi-même, juste parlé avec des collègues que je considère comme suffisamment intelligents, sur des sujets où je peux l'évaluer, pour être crédibles. Disons que c'est une combinaison de facteurs du genre PHP-ries, mais aussi conception même de Wordpress qui est un CMS et pas un framework de développement web, alors les auteurs de plugins applicatifs font comme ils peuvent pour injecter du comportement (sérialiser du code PHP dans la base, etc.).

  • [^] # Re: C'est fort

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Jusqu'au jour où quelqu'un l'utilise sur une installation de WP qui utilise des plugins qui font des trucs pires que la norme de saleté des plugins WP et que ce plugin de migration ne saura pas gérer.

  • [^] # Re: C'est fort

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3. Dernière modification le 25 juillet 2017 à 13:06.

    D'accord donc je faisais bien de poser la question, tu n'as jamais vu la gueule d'une base WP. Franchement le dump/sed/reload est la solution la plus simple et rapide pour faire ça. De toute façon en SQL tu feras la même chose mais en plus lent.

  • [^] # Re: Du libre, mais pas partout ;-)

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 1.

    Si j'en crois son profil, c'est un contributeur très occasionnel sur DLFP qui n'est pas forcément habitué au ton "entre potes". Et désolé mais,

    que du libre, jusqu'à ce qu'on tombe sur ça, ha le proprio par facilité…

    , s'il ne connaissait vraiment pas Piwik, désolé, mais c'est agressif (sans être ultra violent évidemment), en l'accusant de s'être vautré dans la facilité et d'avoir violé une hygiène de vie libriste (qu'il n'a pas forcément revendiquée d'ailleurs, mais passons) parce qu'avant dans la liste il n'y avait que des composants libres.

    Tu pouvais entamer la discussion autrement, par exemple en prenant quelques précautions, du genre "tu utilises GA, sais-tu qu'il existe une alternative libre qui respecte blabla" avant de l'accuser d'avoir fait une Mozilla.

    Ceci étant dit, je ne doute pas que (comme moi à ta place sans doute !) ça te ne dissuadera pas de trouver de quoi me lyncher, mais sache que je ne lirai pas tes réponses à ce sous-fil.

  • [^] # Re: Du libre, mais pas partout ;-)

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Cette réponse est intéressante, car apparemment tu n'es pas rebuté par le ton moralisateur-accusateur de Zenitram, et tu sembles bien prendre en compte la remarque. C'est super si ça aboutit. D'autres auraient pu se braquer sur la forme, et donc le fond aurait été perdu en route. Je dis ça en ayant bien conscience qu'en toute honnêteté, les habitués le savent, je suis coutumier du même type de forme agressive du commentaire initial, je ne néglige pas la poutre dans mon œil. Bref, si Piwik te donne satisfaction et remplace avantageusement GA, super !

  • [^] # Re: décentraliser != home server

    Posté par  (site web personnel) . En réponse à la dépêche Matrix pour décentraliser Skype, Whatsapp, Signal, Slack et Discord. Évalué à 3.

    Ici les mécanismes sont basé pour Tox sur des QRCodes

    Comment envoies-tu ton QRcode à la personne si géographiquement ou "politiquement" vous ne pouvez pas vous rencontrer physiquement ?

    pour Retroshare sur des liens (clic droit => partager mon identité, l'autre clic gauche dessus et hop demande "d'amis")

    Comment envoies-tu ton identité à l'autre pour qu'il clique gauche dessus ? Tu l'envoies à son "ID à la PGP" (que tu obtiens par quel moyen ?), ou il vient te la réclamer en se "connectant" à ton instance (dont il a trouvé l'adresse par… ?) ? Dans les deux cas, qui fait l’œuf, qui fait la poule ?

    Donc en gros je vais dire à ma copine

    https://xkcd.com/684/

    Et sinon bah tu configures vos clients pour qu'ils aient une période de re-essai automatique d'envois d'au moins 24h et comme ça du moment que ton serveur-client-truc est allumé au moins une fois par jour les messages seront livrés. Ou tu mets pas 24h et durée infinie. De toute façon tant que tu démarres ton XMPPd au moins aussi souvent que ton Retroshare, ça marchera pareil avec le bon paramétrage, à moins que Retroshare ait un protocole transcendant l'espace-temps et livrant des messages à une instance inexistante ?

  • [^] # Re: C'est fort

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Au cas où tu n'es pas ironique, j'ai déjà vu ça pour du Wordpress. Il semble que ce soit le seul moyen sûrement atteignable en temps fini pour changer l'URL de base d'une installation Wordpress.

  • [^] # Re: Bye

    Posté par  (site web personnel) . En réponse au journal Claude Rich bronsonisé. Évalué à 2.

    Oui et justement :

    (lignes blanches pour pas que l'avatar pète mon œuvre d'art)

                BD
               /  \
              /    \
             /      \
            /        \
           /          \
          /            \
    Dessin animé      Film
    

    Il n'est donc pas étonnant que les éléments spécifiques du DA ne soient pas dans le film.

  • # .

    Posté par  (site web personnel) . En réponse au journal George A. Romero bronsonisé-vivant. Évalué à 4. Dernière modification le 21 juillet 2017 à 22:03.

    c'est assez rigolo de voir les quotas noirs et les femmes faire plus long feu que les gros-bras.

    Si j'en crois http://www.btb.termiumplus.gc.ca/tpv2guides/guides/chroniq/index-fra.html?lang=fra&lettr=indx_autr8hiVhrxl0SEI&page=9VgfoIDVFKFg.html (les québecois sont souvent de meilleures sources sur le français que les français :-D) l'expression sous sa forme positive (au sens grammatical) est négative, au sens "signifie l'échec", et sous sa forme négative, est négative également mais signifie "ne pas durer longtemps".

    Je suppose donc que tu voulais dire qu'ils font moins long feu (v1, ils subissent moins d'échecs), ou que, contrairement aux costauds, en aucun cas ne font-ils pas long feu (v2, ils durent longtemps du coup). Euh, je suis paumé.

  • [^] # Re: Bye

    Posté par  (site web personnel) . En réponse au journal Claude Rich bronsonisé. Évalué à 9.

    Ou

    remarquable_conteur--;

    en l'occurence.

  • [^] # Re: Le problème de fond

    Posté par  (site web personnel) . En réponse au journal GNOME va passer à GitLab. Évalué à 3.

    Quel est le rapport avec git ? Sur DLFP tu peux lier un lien à ton acronyme, comme sur un paquet de systèmes de forum/commentaire. C'est un bot qui a écrit ce commentaire en générant du contenu en plaçant git à tout prix ?

  • [^] # Re: Le problème de fond

    Posté par  (site web personnel) . En réponse au journal GNOME va passer à GitLab. Évalué à 2. Dernière modification le 19 juillet 2017 à 15:59.

    Du coup, l’intégrateur doit accepter la modification sur son dépôt public avant de pouvoir l’accepter ?

    Je suis désolé, j'ai rien compris à tes flèches (pourquoi l'historique du dépôt du dev occasionnel va vers le dev moyen ?), mais si ça peut répondre à ta question, sur Gitlab tu peux ouvrir une MR (c'est bon ça a été défini plus haut maintenant :-P) depuis une branche donnée de ton dépôt perso (typiquement un clone de l'officiel) vers une autre branche d'un autre dépôt (typiquement l'officiel), ce qui correspondrait à une contribution d'un inconnu qui passe par là, ou directement une MR depuis une branche d'un dépôt vers une autre branche du même dépôt (typiquement une contribution de quelqu'un de l'équipe, qui a accès au dépôt et a pu créer sa topic branch, mais pas le droit de push sur master sans review comme un goret non plus).

    Il me semble bien qu'il y a les mêmes possibilités avec les PR sur github mais je l'utilise moins.

  • [^] # Re: Tard

    Posté par  (site web personnel) . En réponse au journal GNOME va passer à GitLab. Évalué à 2.

    J'ai un peu la flemme de comprendre l'interface de gerrit (comme quoi on aime ce à quoi on est habitué) mais je suis tenté de confirmer que c'est le "diff de diff" dont je parlais. A ta décharge c'est dispo que depuis une certaine version de Gitlab assez récente.

  • [^] # Re: Tard

    Posté par  (site web personnel) . En réponse au journal GNOME va passer à GitLab. Évalué à 2.

    Quand on repousse en ayant amendé les patches, les anciens commentaires sont tous simplement perdus… il n'est pas possible de voir si une personne a pris en compte les remarques précédentes car les remarques sont perdues

    Faux, en tout cas sur une version récente.

    Quand quelqu'un vote +1 ou -1 (avec des emojis…) et qu'un patch est modifié, ou ajouté, la note est conservée, alors qu'il faut que la revue du code soit refaite, la note n'est plus d'actualité

    Faux, en tout cas sur une version récente.

    Comparer 2 versions d'un commit n'est pas pratique du tout

    Je ne sais pas si c'est ce dont tu parles, puisque par définition dans git il ne peut pas y avoir deux versions d'un commit (dans tout SCM en fait), mais sur une version récente si tu pousses de nouveaux commits dans une branche qui a une merge request en cours, il y a un message dans l'historique de la merge request et on peut voir le diff entre les différents push.

    Je suis en revanche d'accord sur la dangerosité de l'instantanéité des commentaires.

  • [^] # Re: humm

    Posté par  (site web personnel) . En réponse au journal Firefox Photon: comment l'interface va redevenir ce qu'elle était. Évalué à 10.

    C'est le nom que l'usage a donné au menu affiché via un clic sur l'icône composée de trois lignes parallèles horizontales que tu peux notamment voir sur la première capture (l'icône est évidemment présente sur l'autre aussi mais n'est pas le sujet d'icelle).

    La référence gastronomique est assez simple à comprendre (faites pas vos précieuses, vous avez déjà tous mangé un hamburger), et avant que ça chouine sur la pertinence de cette icône, je rappelle qu'en 2017 on clique sur une image de disquette pour sauvegarder sur son SSD.

  • [^] # Re: ben ca change pas fedora

    Posté par  (site web personnel) . En réponse à la dépêche Fedora 26 est sortie !. Évalué à 9.

    Oui et Ubuntu c'est Unity/Gnome3 (enfin leur hybride chelou là). Si jamais quelqu'un a d'autres scoops on peut ouvrir un wiki.

  • [^] # Re: ben ca change pas fedora

    Posté par  (site web personnel) . En réponse à la dépêche Fedora 26 est sortie !. Évalué à 3.

    C'est le programme fournit par fedora donc "Fedora did it wrong".

    C'est incroyable d'écrire ça et que ça soit plussé aveuglément.

    Si tu installes Fedora tu as Gnome avec gnome-software, tu n'as jamais Apper. Si tu installes un Spin de Fedora, par exemple un qui utilise KDE, tu as sans doute Apper. Mais va te plaindre aux mainteneurs du Spin, ou de Apper.

  • [^] # Re: Démarre pas sur Mac...

    Posté par  (site web personnel) . En réponse à la dépêche Fedora 26 est sortie !. Évalué à 3.

    Ca fait maintenant deux ans donc c'est un peu flou, mais sur le MBP du boulot de l'époque avec la Fedora de l'époque je me souviens pas avoir eu de problème. En tout cas je n'avais certainement pas le < à la place du @ de la capture, ça m'aurait choqué.