Tonio a écrit 277 commentaires

  • [^] # Re: Je suis à votre disposition pour en discuter si besoin,

    Posté par  (site web personnel) . En réponse au journal Info perso: ma candidature aux législatives. Évalué à 1.

    J'ai pas de notification "mail" lors d'ajout de commentaire… alors cela peut prendre un peu de temps

  • [^] # Re: Hacker la politique

    Posté par  (site web personnel) . En réponse au journal Info perso: ma candidature aux législatives. Évalué à 2.

    Faire bouger les lignes est important. Soit de l'intérieur, soit de l'extérieur.
    Lors des conférences ou de rendez-vous sur les logiciels libres dans les années 2000, on a essayé d'exiger l'utilisation de logiciels libres, de dénoncer les contrats Microsoft avec l'état Français.
    Aujourd'hui, on peut constater que dans certaines écoles ou rectorats, il y a eu de mauvais choix.
    Mauvais choix, car le secteur économique du Logiciel Libre en France est conséquent. Ce n'est pas qu'un choix technique, éthique ou financier, il est surtout stratégique.

    Me concernant l'idée est de forcer les autres candidats à s'aligner sur mes engagements (et certaines remarques que vous avez faites). Un alignement par le haut, sur les engagements de transparences sur les temps de présence (2 fois plus que les députés actuels) mais aussi sur la recherche de solution, des solutions qui souvent existent déjà sur nos territoires.

    Donc pour moi, je pense que de l'intérieur je pourrai faire bouger les lignes et donner un nouveau souffle.

  • [^] # Re: Communication

    Posté par  (site web personnel) . En réponse au journal Info perso: ma candidature aux législatives. Évalué à 1.

    Merci pour ce retour
    Effectivement il y aura un effort sur ce point.

  • [^] # Re: Je suis à votre disposition pour en discuter si besoin,

    Posté par  (site web personnel) . En réponse au journal Info perso: ma candidature aux législatives. Évalué à 4.

    Bonsoir,
    Oui je suis là mais pas toujours devant mon écran.
    Samedi après-midi, j'étais en centre-ville de Nantes pour rencontrer la Maison des Citoyens.
    Samedi soir, j'étais au vœux du Maire de Nantes dans un quartier de ma circonscription.
    Ce matin j'ai été sur un marché de ma circonscription. J'ai pu voir des encouragements mais également des déçus de la politique.
    La question est comment l'on peut faire pour redonner confiance à des personnes qui ne votent pas et ne voteront plus jamais. Avec une personne, cela a failli mal tourné vu comment la personne était énervée. Comment redonner confiance?
    Dans tous les cas, il faut du changement.

  • [^] # Re: Jury citoyen ?

    Posté par  (site web personnel) . En réponse au journal Info perso: ma candidature aux législatives. Évalué à 4.

    Le conseil de circonscription est le "lieu" de discussion des concitoyens de la circonscription.
    Il est décomposé selon des thématiques. Il y a un temps de discussion et un temps de décision.
    Les discussions sur certains sujets importants sont prévus à des créneaux différents (midi, après-midi, soirée) pour différents publics.
    Pour la partie décision: système de vote ouvert avec présentation des pour et contre à part égale.

    Les membres les plus actifs seront tirés au sort pour la gestion des projets éligibles à la réserve parlementaires. Ils vont évaluer et pré-sélectionner les projets(pertinence des projets).
    Il y aura une audition publics des projets pré-sélectionner.

    Le jury est composé des membres actifs sélectionnés ainsi que les personnes présentes lors des présentations des projets. L'idée est d'avoir une pondération entre les citoyens et les membres du conseil de circonscription. Je ne rentre pas en ligne de compte.

    Le seul point important pour moi sera les axes de "travail" des projets: vivre ensemble, création emploi jeune, dialogue et quartier, expression culturelle, etc.

  • # Nombre de sites en place / nombre de développeurs

    Posté par  (site web personnel) . En réponse au message Logiciel de gestion de congés. Évalué à 1.

    Un point important lors de la recherche d'un logiciel et le nombre de fois que ce logiciel est utilisé ainsi que le nombre de développeur…

    LiberTempo a un peu plus d'avantage que Jorani sur la partie développeurs.
    LiberTempo est un peu plus francophone que Jorani.

    Une nouvelle version de LiberTempo va sortir en janvier/février 2017,
    mais pour JORANI aucune info.

  • [^] # Re: DIY

    Posté par  (site web personnel) . En réponse au message Quel logiciel libre serveur caldav+cardav+mail pas trop lourd et avec un language et une UI moderne?. Évalué à 2.

    Salut,

    Pour ma part, c'est DOVECOT/POSTFIX+Roundcube ainsi que Nextcloud pour la partie Agenda.

  • [^] # Re: C'est intéressant ce truc

    Posté par  (site web personnel) . En réponse au message Gestion des heures (notamment heures supplémentaires!). Évalué à 2.

    Je confirme que cela est très difficile à trouver.
    Sur http://libertempo.tuxfamily.org/documentation/historique-et-calendrier/
    Il y a la notion de travail à 100%, 90%, 80%, 50%.

    Mais je n'ai rien trouvé d'autre pour l'instant…

  • [^] # Re: Aucune question à se poser, le SSD C'est maintenant.

    Posté par  (site web personnel) . En réponse au message SSD dans un serveur ?. Évalué à 2.

    Effectivement pour la partie serveurs, nous préconisons le SSD depuis 3 ans.
    Selon l'utilisation (taux de réécriture), il existe plusieurs catégories de SSD (dont High Endurance Technology) avec plusieurs catégories de prix!

    Pour les baies de stockages, nous allons vendre pour 2017, 90% des baies uniquement avec du SSD. Nous avons à ce jour un SSD de 15To sur 2,5 pouces.

    Il n'y a que des intérêts à passer au SSD à la part le prix(à ce jour).

    Donc oui, pas de souci pour mettre sur SSD tes données. Mais cela n’empêche pas les sauvegardes.

  • # Résultat pour commentaire ou pas

    Posté par  (site web personnel) . En réponse au message Lancement de SSH via script CGI. Évalué à 2. Dernière modification le 25 octobre 2016 à 16:46.

    Voici le résultat concernant mon besoin:

    La page web en php pour créer le fichier drapeau:

    <html>
    <head>
    <title>Test PHP</title>
    </head>
    <body>
    <?php
    $fileLocation = "/tmp/startsshd.tmp";
    $file = fopen($fileLocation,"w");
    $content = "C'est parti pour un tour";
    fwrite($file,$content);
    fclose($file);
    ?>
    Demande faite
    </body>
    </html>

    J'ai ajouté un .htaccess dans le répertoire, pour restreindre l'accès.

    Le script crontab:

    #!/bin/bash
    file="/tmp/startsshd.tmp"
    logfile="/var/log/startsshd.log"
    if [ -f "$file" ]
    then
    echo "$file found."
    echo "Start SSHD" >> $logfile
    date >> $logfile
    rm $file
    service sshd start
    sleep 60m
    service sshd stop
    echo "Start SSHD" >> $logfile
    date >> $logfile
    echo "---------------" >> $logfile
    else
    echo "$file not found."
    fi

    L'entrée dans /etc/crontab

        *  *    * * *   root    /etc/cron.d/start_sshd.sh
    

    Sur mon apache, j'ai plusieurs sites web derrière ainsi que du reverse proxy. Donc je n'ai pas pu reprendre l'idée du serveur web spécifique.

  • [^] # Re: Knocking

    Posté par  (site web personnel) . En réponse au message Lancement de SSH via script CGI. Évalué à 1.

    Je suis d'accord avec ta remarque sur l'ouverture d'un serveur web et de scripts cgi.
    Rien que pour cela, c'est vraiment moyen comme solution de contournement.

    Suite aux différentes remarques, je pense juste faire un script avec création de fichier et un cron qui vérifie la présence ou non du fichier.

    Mon serveur SSH tourne depuis longtemps sans souci mais je fais des mises à jour 3, 4 fois par an. Donc je souhaite éviter de trop l'exposer.

  • [^] # Re: Knocking

    Posté par  (site web personnel) . En réponse au message Lancement de SSH via script CGI. Évalué à 1.

    C'est pas mal comme idée…
    Avec la page CGI, je fais la séquence d'ouverture de ports qui va bien puis je me connecte en SSH ou mosh.

    Je vais regarder cela demain pour faire le "knocking".
    J'avais quasiment fini mon script, c'est dommage!
    Avec en paramètre, un 'sleep' pour savoir combien de temps, je devais garder le SSH ouvert.

        #!/bin/sh
        # Lecture des variables systemes
        tmp=`/bin/date`
        day=`/bin/date +"%d"`
        hour=`/bin/date +"%H"`
        key=`/bin/date +"%A"`
    
        # Lecture des variables via formulaire
        jour=`echo "$QUERY_STRING" | sed -n 's/^.*jour=\([^&]*\).*$/\1/p' | sed "s/%20/ /g"`
        heure=`echo "$QUERY_STRING" | sed -n 's/^.*heure=\([^&]*\).*$/\1/p' | sed "s/%20/ /g"`
        min=`echo "$QUERY_STRING" | sed -n 's/^.*min=\([^&]*\).*$/\1/p' | sed "s/%20/ /g"`
        clef=`echo "$QUERY_STRING" | sed -n 's/^.*clef=\([^&]*\).*$/\1/p' | sed "s/%20/ /g"`
    
        if [ "$REQUEST_METHOD" = "POST" ]; then
                read QUERY_STRING
        fi
    
        # on split la chaine de donnees en des paires name=value
        OPTS=`echo $QUERY_STRING | sed 's/&/ /g'`
    
        echo "Content-type: text/html"
        echo ""
        echo "<HTML><HEAD>"
        echo "<TITLE>Reponse au questionnaire</TITLE>"
        echo "</HEAD>"
        echo "<BODY BGCOLOR=\"#ffffff\">"
        #`echo "`{mathjax} QUERY_STRING" | sed -n 's/^.*jour=\([^&]*\).*`/\1/p' | sed "s/%20/ /g"
    
        echo "<H1>R&eacute;sultat du traitement de votre questionnaire</H1>"
        echo "<H2>Chaine de donn&eacute;es recue par le programme</H2>"
    
    
        echo "</BL>"
        echo "</UL>"
        echo "$day, $jour, $hour, $heure, $min,$key,$clef<br>"
        if [ "$day" = "$jour" ]; then
                if [ "$hour" = "$heure" ]; then
                        if [ "$key" = "$clef" ]; then
                                `/home/tonio/startssh.sh $min`
                                echo "ok"
                        else
                                echo "3"
                        fi
                else
                        echo "2"
                fi
        else
                echo "1"
        fi
    
        echo "<hr>"
        echo "<b>La date courante sur le serveur est</b>"
        echo $tmp
        echo "</BODY></HTML>"
    
  • [^] # Re: port 443

    Posté par  (site web personnel) . En réponse au message Lancement de SSH via script CGI. Évalué à 1.

    J'avais vu SSlH mais le SSH est toujours ouvert, ce que je ne souhaite pas.

    Pour MOSH, je vais regarder cela, cela a l'air intéressant dans certaines circonstances.

    Je sais que ce n'est pas super de lancer un script SUID pour lancer le SSH.
    Mais le script CGI intègre des valeurs clés(sécurité) à mettre pour lancer le script.

  • # Raid 5

    Posté par  (site web personnel) . En réponse au message Configuration RAID optimale pour 3 disques ?. Évalué à 1.

    La solution retenu dépend du niveau de sécurité et ton niveau de performance souhaité.

    Je ne reviens sur les comparaisons du RAID5.
    Cependant l'utilisation du RAID 5 sur 3 disques, c'est que tu as potentiellement 3 fois plus de "bras" pour les perf.
    La solution RAID1, tu n'aura qu'un disque utile.
    La solution RAID6 est bonne pour les gros disques SATA mais il faut avoir un certain nombre de disques pour en bénéficier.

    Le plus intéressant est RAID5 plus 1 disque distant avec synchro en rsync toutes les nuits.

  • [^] # Re: Astreinte

    Posté par  (site web personnel) . En réponse au journal Projet de loi français El Khomri. Évalué à 2.

    Pour info, il y aurait une jurisprudence récente car une grosse société de maintenance informatique pour entreprise(convention SYNTEC) à dû changer ses règles internes et un faire un rappel de 2 ans sur les astreintes.
    L'astreinte pourquoi pas, mais l'employeur de te demande d'être disponible dans les 1 à 2 heures, à partir de là tu ne peux pas faire grand chose en dehors de chez toi.

  • # Groupe de stockage par site

    Posté par  (site web personnel) . En réponse au message On a développé un nouveau système de fichiers en peer-to-peer. Évalué à 1.

    Bonjour,

    Très bonne initiative pour le SDN (Storage Define Network) ainsi que pour les PCA pour la partie NAS, existe-il la même approche pour la partie BLOC pour les VM? Où peut-on utiliser ce FS pour les VM?

    Par contre, est-il possible de définir des groupes de stockage par niveau de performance ou par site?

  • # Bonne initiative

    Posté par  (site web personnel) . En réponse au journal Atelier FreeCAD Interactif. Évalué à 3.

    Bonne idée et belle initiative
    Désolé mais je ne pourrai pas être dispo ce samedi.

    Bonne continuation

  • # Souci avec la conf. apache de debian

    Posté par  (site web personnel) . En réponse au message roundcube webmail. Évalué à 1.

    Bonjour,
    J'ai eu le même souci, j'ai ouvert un incident.
    Je n'ai pas réussi à trouver le problème sur la conf. sur la debian.

    J'ai fait un contournement en utilisant le package de bitnami:
    https://bitnami.com/stack/roundcube

    Et cela fonctionne bien.

  • # Pas que les randos, et les sorties bateaux?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de R.A.S. v0.5, alias RandoAmisSecours. Évalué à 3.

    Bonjour à tous,
    C'est une super idée. Il faudrait également inclure les sorties bateaux, je sais il y a plus de "traces" pour les sorties bateaux mais cela sera sympa de penser à eux.

    a+

  • # Intelligence artificielle

    Posté par  (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.

    Bonsoir,

    Es que ce type de CPU pourrait-être intéressant pour l'IA?

    Il parait qu'il faut beaucoup de CPU/CORE?
    Sur les KALRAY, on peut monter jusqu'à 1024 CORE, ce qui pourrait faire un bon système et pas trop gourmand?

  • # Problème du LDA

    Posté par  (site web personnel) . En réponse au message [RESOLU] MAIL: Dovecot / sieve : fichier de filtrage ignoré. Évalué à 1.

    Le problème venait du LDA qui était mal configuré.

    Dans postfix, il faut:
    main.cf
    mailbox_command = /usr/lib/dovecot/dovecot-lda -f "$SENDER" -a "$RECIPIENT"

    master.cf
    dovecot unix - n n - - pipe flags=DRhu user=vmail:mail argv=/usr/lib/dovecot/deliver -d $recipient

    Dans dovecot.conf, il faut:
    ' protocol lda {
    hostname = home.XXX.fr
    mail_plugins = sieve quota
    postmaster_address = antoine@dsdsdsd.et
    }'

    Cela fonctionne mieux!

    Je vais essayer de voir pour SpamAssasin maintenant…

  • [^] # Re: MDA ?

    Posté par  (site web personnel) . En réponse au message [RESOLU] MAIL: Dovecot / sieve : fichier de filtrage ignoré. Évalué à 1.

    Salut,

    J'utilise postfix. Je crois que le problème vient du LDA (Local Delivery Agent).
    Actuellement c'est postfix que fait le travail. A ce que je comprends/lis, il faut que j'utilise le LDA de dovecot pour SIEVE fonctionne.

    Je vais faire le test

  • # Cela dépend des besoins

    Posté par  (site web personnel) . En réponse au message Quel NAS utilisez-vous. Évalué à 1.

    Cela dépend principalement des besoins volumétries/performances/fonctionnalités.

    A moins de 10 To utiles sans "performance", tu peux monter un serveur perso.

    A plus de 15 To utiles ou à partir de 5To avec des performances, il faut mieux partir sur des constructeurs de baies IBM/HP/EMC/NetApp…

    Pour ton cas avec 20To utiles capacitifs en NFS/CIFS, il faut voir une offre avec déduplication intégrée comme http://www.nexenta.com/ qui a une solution Open.

    Il y des techno de déduplication de type: avec http://www.opendedup.org/ ou sinon du lessFS.

    Pour le RAID, il faut prévoir 1 disque de parité et un disque de spare. Pour des gros disques, il est préconiser d'avoir 2 disques de parités (RAID6) à cause du temps de reconstruction qui peut dépasser les 12 heures.

    Pour la carte RAID, il faut regarder des cartes qui ont du caches notamment avec au moins 1Go parfois en SSD.

    Sinon tu peux prendre un intégrateur qui te fait la machine sur mesure.

  • # VPN SSL peut faire l'affaire

    Posté par  (site web personnel) . En réponse au message Un VPN Web?. Évalué à 1.

    Pour ma part, j'ai testé OpenVPN-ALS (ex ADITO et SSL-explorer)qui est un VPN SSL, fonctionne très bien.

    Cela tourne sur le port 443 (SSL) et en 20 minutes tu as ta solution qui tourne…
    Tu es sécurisé et tu as accès à tes machines sur ton LAN.

    Voici le lien:
    http://openvpn-als.sourceforge.net/

    Bon courage

  • [^] # Re: Serveur perso

    Posté par  (site web personnel) . En réponse au message NAS, serveur perso, des retours ?. Évalué à 0.

    Bonjour,

    J'ai utilisé les 2 solutions. J'ai commencé avec un serveur perso avec 6 disques(320/160Go IDE) en RAID 5 avec MDADM sous debian, puis je suis passé sous NAS DLINK en RAID 1 (2 disques 1,5ToSATA).

    Avec le recul et le niveau de performance, je regrette.
    Je prévois de changer mon serveur de stockage pour un serveur perso sous debian avec MDADM de nouveau avec 6 disques en RAID5. Je pourrai avoir la performance (car je plafonne à 12Mo/s) alors que je cherche avoir 3 fois plus. Et je pourrai mettre en place de nouveaux services comme OpenDedup pour la partie fichiers (bureautique et machines virtuelles).
    Pour le PROC/RAM, cela dépend des services que tu veux mettre; pour ma part je vais partir avec un PROC de type Phenom avec 8 Go de RAM. Pour un serveur de fichiers tout simple, un PROC dual-core et 512Mo de RAM suffiront.

    bon courage pour la suite