Ah … Pardon … j'avais mal lu … sous HP-UX, ça ne concernait que l'activation des cores … Ils ont donc étendu cette possibilité à d'autres éléments des CPU.
Faudrait alors suivre la même voie poour les assistants tels que Alexa ou ok google …
J'aimerais aussi qu'on force les fabricants de terminaux mobiles à mettre en place un dispositif de coupure physique des micros de ces espions, pour qu'on puisse être sûr qu'iols ne collectrent pas de données dans notre dos lorsqu'on utilise un appareil qui en est équipé.
Commence également par exemple par faire la liste des nations avec leur numéro associé. Cela devrait être facile car "ce n'est qu'une liste avec seulement tous les pays, pas plus".
On a ce problème avec les identifiants internationaux téléphoniques de tel ou tel pays …
Le numéro insee (appelé injustement No de sécurité sociale précisé plus haut) est un identifiant qui peut se retrouver.
En fait le problème principal n'est pas tant de s'identifier. Certes il faut s'assurer que le système n'attribue pas un identifiant en doublon … Mais pour éviter les fraudes, le problème principal est de s'assurer que la personne est bien celle qu'elle prétend être (usurpation d'identité).
Le problème c'est pas la ms, mais la marge d'erreur qui peut être assez fluctuante sur un noyau Linux, et sur un CPU de type x86.
Il y a probablement des choses à tuner côté configuration noyau avant de passer par des modules spécifiques temps réel, mais tout ça dépend du besoin, d'ou ma question.
Pour obtenir ce que tu veux, il te faudrait peut etre te tourner vers une extensio real time pour linux (rtlinux, xenomai, … ), avec peut etre un hardware mieux adapté ?
L'idée est d'avoir un seul point d'entrée pour pénétrer sur les conteneurs/services hébergés sur les autres containers.
Ca n'a pas vraiment de rapport avec fail2ban … c'est juste pour n'avoir qu'un seul point d'entrée vers les services. Ca t'éviterait par exemple d'ouvrir des connections directes à des bases de données depuis l'extérieur si ce n'est pas nécessaire.
Tu pourrais éventuellement faire la même chose sur l'hôte pour traquer les IP non désirées en amont (mais là je ne referai pas le dessin en ASCII … Non pas que ça ne m'amuse pas, mais j'ai plus le temps de le faire ).
Est-ce que le diagnostic des maladies psychiatriques serait plus difficile pour les femmes? Je n'en sais rien, ça n'est pas mon rayon, mais ça me semble assez douteux. De toutes manières, je ne savais même pas que c'était une femme, je crois.
Dans le contexte, cette remarque à mon avis ne fait que décrédibiliser le post à qui tu réponds.
Il faut arrêter un peu de voir le mal partout. On se retrouve avec le féminisme comme avec le racisme : plus le droit de critiquer ou de se poser de question sur l'état mental de quelqu'un juste parce que c'est une femme. Mais bon : certaines personnes semblent oublier qu'il y a des malades mentaux tant chez les hommes que chez les femmes. Si encore il y avait eu un sous-entendu dans ce que tu as écrit, pourquoi pas, mais là … rien.
Posté par totof2000 .
En réponse au message Vieux matériel.
Évalué à 2.
Dernière modification le 05 janvier 2022 à 12:41.
Oui … si ma mémoire est bonne, un xp SP1 tournait relativement bien avec 512 M de RAM, mais un xp SP3 nécessitait minimum 1 Gb pour ne pas ramer.
Je pense qu'aujourd'hui un RPi est bien plus performant que ces anciennes machines. Non pas qu'il faille absolument les jeter, car elles peuvent probablement encore servir, mais savoir ce que l'on fait et connaître les limites du matériel est important.
Tiens, c'est vrai que ça serait rigolo, une IA qui traduit un texte en jargon pipeau. "Le ciel est bleu" -> "La translucidité atmosphérique s'exfiltre dans un camaïeu ostentatoire et quasi-condescendant de nuances azurées".
Oui :)
Outre le côté loufoque du truc, je pense que c'est un sujet qui pourrait être intéressant à créer.
Après … il se passerait quoi quand on donne à manger un texte n fois à l'IA par exemple ?
Autrement dit, qu'est-ce que ça ferait de lui passer la phrase qu'elle aurait elle-même générée (récursivité) ?
"La translucidité atmosphérique s'exfiltre dans un camaïeu ostentatoire et quasi-condescendant de nuances azurées" donnerait quoi ?
L'esprit humain est quand même quelque chose de mystérieux.
Qu'est-ce qui te dit que c'est un esprit humain qui a écrit ça ?
La personne qui a rédigé ça est cultivée, elle sait structurer un texte, saupoudrer des références… ça ressemble un peu à une production académique (tout au moins, ça en a la forme), si ce n'est que c'est un peu trop jargonnant et pédant (même si parfois en sciences humaines… mais je m'égare :-). Il faut relire les phrases plusieurs fois pour en extirper le sens… et s'apercevoir que c'est juste complètement con.
Ca me fait penser au fameux pipotron … Un pipotron 2.0 basé sur une IA plus moderne qui aurait écrit le truc ?
J'ai tenté plusieurs versions minimaliste des linux (DSL, Slack, Puppy…), mais si elle fonctionnent toutes, elles sont vraiment trop minimaliste et ne me conviennent pas.
La question de base c'est que veux-tu faire avec ?
Naviguer aujourd'hui sur Internet avec ce genre de machine, alors que la plupart des sites sont basés sur du javascript exécuté sur navigateur sera certainement difficile.
Je ne parle même pas de suites burautiques, ou de traîtement d'images. Quant à la video … ?
Mais pourquoi vouloir réduire ? Il faut comparer ce qui est comparable. Si tu rajoutes un disque à LVM, est-ce que tu vas le réduire ? La réponse est non, car c'est impossible.
Bien sûr que si, quand tu fais de la réorganisation de données.
Si tu rajoutes une partition qui prend tout le disque, histoire de flagger le disque comme étant un disque LVM, pourquoi vouloir la réduire par la suite ? Il faut comparer des cas d'usages comparables.
D'ou l'intéret de ne PAS mettre de lvm sur ton disque.
J'ai envie de dire que c'est encore plus casse-bonbon si tu rajoutes directement un disque, puisque tu ne peux pas le réduire, à moins de le changer !
Bien sur que si tu peux … man pvresize.
Tout à fait. Et grosso modo, pour un cas d'usage classique, elle recommande simplement de créer une seule et unique partition qui prend tout le disque plutôt que d'utiliser directement le disque, afin de pouvoir marquer la partition comme étant une partition utilisée par LVM.
On s'en fout de "marqauer le disque" comme tu dis. lsblk est bien plus fiable.
Ok, cela en dit long sur le débat. Si on n'est pas d'accord avec toi, c'est qu'on a de mauvaises habitudes.
Non c'est un constat issu de 20 années d'expérience en admin système, avec des problèmes à gérer que je n'aurais pas eu si les admins du dimanche savaient ce qu'ils font et pourquoi (après de mon côté, je sais quye certains ont probablement râlé sur certaines habitudes d'admin du dimanche que j'ai pu avoir - et je me suis déjà ralé dessus d'ailleurs parce que certaines de mes mauvaises habitudes m'ont généré des problèmes inutiles).
Alors donne moi un (juste un, je ne suis pas gourmand) avantage à utiliser directement le disque au lieu d'une partition.
déjà donné : agrandir un disque SAN ou un disque sur une VM.
Aparamment tu n'as pas lu le lien que tu as envoyé …
Au début :
The underlying physical storage unit of an LVM logical volume is a block device such as a partition or whole disk. To use the device for an LVM logical volume the device must be initialized as a physical volume (PV). Initializing a block device as a physical volume places a label near the start of the device.
Et à la fin …
Although it is not recommended, there may be specific circumstances when you will need to divide a disk into separate LVM physical volumes. For example, on a system with few disks it may be necessary to move data around partitions when you are migrating an existing system to LVM volumes.
Donc :
pas recommandé d'avoir un disque séparé en plusieurs PV. Donc exit la solution de créer une partition lorsqu'on agrandit un disque.
si tu crées une seule partition, tu prend des risques et tu te crées du travail inutile à devoir la retailler. Je ne sais même pas si ça se fait à chaud …
Conclusion, pour se faciliter la vie, pas de partition sur les volumes lvm, hormis le disque de boot qui en général contient le disque système et n'est que très rarement agrandi à la volée.
Merci pour le lien .. .ça m'évite de faire des recherches.
[^] # Re: C'est pas nouveau ....
Posté par totof2000 . En réponse au lien Intel s'apprête à commercialiser des processeurs "Pay-As-You-Go" où vous payez pour débloquer.... Évalué à 5.
Ah … Pardon … j'avais mal lu … sous HP-UX, ça ne concernait que l'activation des cores … Ils ont donc étendu cette possibilité à d'autres éléments des CPU.
# C'est pas nouveau ....
Posté par totof2000 . En réponse au lien Intel s'apprête à commercialiser des processeurs "Pay-As-You-Go" où vous payez pour débloquer.... Évalué à 5.
On trouvait ça déjà sur les superdomes HP PA-RISC ainsi qu'Itanium, avec possibilité d'activation pdt 1, 2 3,6 moi, ou débloqué définitivement.
Ca va être compliqué pour la revente de matos d'occasion …
[^] # Re: Correction du titre SVP ?
Posté par totof2000 . En réponse au lien Meta (facebook) ne menace pas de quitter l'Europe. Évalué à 1.
Merci :)
# Correction du titre SVP ?
Posté par totof2000 . En réponse au lien Meta (facebook) ne menace pas de quitter l'Europe. Évalué à 2.
s/Meta (facebook) ne quittera pas l'Europe/Meta (facebook) ne menace pas de quitter l'Europe/
Merci à la modération :)
[^] # Re: Enfin une bonne nouvelle !
Posté par totof2000 . En réponse au lien Meta menace de ne plus proposer Facebook et Instagram en Europe (même pas cap'). Évalué à 2.
Euh .. quel type de bouton ? Un vrai interrupteur ou juste un bouton qui va dire a un microcontroleur ou processeur de couper le dispositif ?
Perso je préfèrerais que le micro soit amovible.
[^] # Re: Enfin une bonne nouvelle !
Posté par totof2000 . En réponse au lien Meta menace de ne plus proposer Facebook et Instagram en Europe (même pas cap'). Évalué à 8.
Faudrait alors suivre la même voie poour les assistants tels que Alexa ou ok google …
J'aimerais aussi qu'on force les fabricants de terminaux mobiles à mettre en place un dispositif de coupure physique des micros de ces espions, pour qu'on puisse être sûr qu'iols ne collectrent pas de données dans notre dos lorsqu'on utilise un appareil qui en est équipé.
[^] # Re: Quel référentiel ?
Posté par totof2000 . En réponse au message identifiants. Évalué à 2.
On a ce problème avec les identifiants internationaux téléphoniques de tel ou tel pays …
# tout ce qui porte sur une information qui a un sens est piratable.
Posté par totof2000 . En réponse au message identifiants. Évalué à 4.
Le numéro insee (appelé injustement No de sécurité sociale précisé plus haut) est un identifiant qui peut se retrouver.
En fait le problème principal n'est pas tant de s'identifier. Certes il faut s'assurer que le système n'attribue pas un identifiant en doublon … Mais pour éviter les fraudes, le problème principal est de s'assurer que la personne est bien celle qu'elle prétend être (usurpation d'identité).
[^] # Re: Dumb tvs
Posté par totof2000 . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 2.
On ne peut pas …. Enfin, perso j'ai pas réussi.
Les comptes gmail payants, au moins en France, c'est pour les pros. Ou j'ai raté quelque chose.
[^] # Re: Dumb tvs
Posté par totof2000 . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 2.
C'est pour ça qu'une "smart" tv chez moi ne verra jamais internet, sauf pour les mises à jour. Et encore …
[^] # Re: Dumb tvs
Posté par totof2000 . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 2.
Quand même un doute sur ce point … ya des tas de personnes d'un certain age qui n'ont rien à faire du smart de la TV.
[^] # Re: Vérifie que tu es vraiment en priorité haute
Posté par totof2000 . En réponse au message probleme pour faire un timer précis de l'ordre de la milliseconde. Évalué à 3.
Le problème c'est pas la ms, mais la marge d'erreur qui peut être assez fluctuante sur un noyau Linux, et sur un CPU de type x86.
Il y a probablement des choses à tuner côté configuration noyau avant de passer par des modules spécifiques temps réel, mais tout ça dépend du besoin, d'ou ma question.
# mauvaise hardware, mauvais os ?
Posté par totof2000 . En réponse au message probleme pour faire un timer précis de l'ordre de la milliseconde. Évalué à 5. Dernière modification le 26 janvier 2022 à 22:21.
Pour obtenir ce que tu veux, il te faudrait peut etre te tourner vers une extensio real time pour linux (rtlinux, xenomai, … ), avec peut etre un hardware mieux adapté ?
Ou alors partir vers un is dédié au temps réel.
C'est pour quoi faire ?
# virer win10 ?
Posté par totof2000 . En réponse au message Gestionnaire de shell persistant. Évalué à 2.
Ok, je sors …
[^] # Re: Fail2ban
Posté par totof2000 . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2.
L'idée est d'avoir un seul point d'entrée pour pénétrer sur les conteneurs/services hébergés sur les autres containers.
Ca n'a pas vraiment de rapport avec fail2ban … c'est juste pour n'avoir qu'un seul point d'entrée vers les services. Ca t'éviterait par exemple d'ouvrir des connections directes à des bases de données depuis l'extérieur si ce n'est pas nécessaire.
# Fail2ban
Posté par totof2000 . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2. Dernière modification le 06 janvier 2022 à 09:44.
Container (r)syslog + fail2ban + iptable en entrée ?
Il pourrait éventuellement en plus servir de reverse proxy + rebond ssh … + ce que tu veux.
Tu rediriges les logs de tous tes services hébergés sur ce container.
En gros ça donnerait :
Tu pourrais éventuellement faire la même chose sur l'hôte pour traquer les IP non désirées en amont (mais là je ne referai pas le dessin en ASCII … Non pas que ça ne m'amuse pas, mais j'ai plus le temps de le faire ).
[^] # Re: Du ressort d'un professionnel?
Posté par totof2000 . En réponse au lien Psychopathologie du totalitarisme 1/3. Évalué à 1.
Dans le contexte, cette remarque à mon avis ne fait que décrédibiliser le post à qui tu réponds.
Il faut arrêter un peu de voir le mal partout. On se retrouve avec le féminisme comme avec le racisme : plus le droit de critiquer ou de se poser de question sur l'état mental de quelqu'un juste parce que c'est une femme. Mais bon : certaines personnes semblent oublier qu'il y a des malades mentaux tant chez les hommes que chez les femmes. Si encore il y avait eu un sous-entendu dans ce que tu as écrit, pourquoi pas, mais là … rien.
[^] # Re: Ne t'attend pas forcément à grand chose pour cette machine
Posté par totof2000 . En réponse au message Vieux matériel. Évalué à 2. Dernière modification le 05 janvier 2022 à 12:41.
Oui … si ma mémoire est bonne, un xp SP1 tournait relativement bien avec 512 M de RAM, mais un xp SP3 nécessitait minimum 1 Gb pour ne pas ramer.
Je pense qu'aujourd'hui un RPi est bien plus performant que ces anciennes machines. Non pas qu'il faille absolument les jeter, car elles peuvent probablement encore servir, mais savoir ce que l'on fait et connaître les limites du matériel est important.
[^] # Re: Du ressort d'un professionnel?
Posté par totof2000 . En réponse au lien Psychopathologie du totalitarisme 1/3. Évalué à 2. Dernière modification le 03 janvier 2022 à 16:53.
Oui :)
Outre le côté loufoque du truc, je pense que c'est un sujet qui pourrait être intéressant à créer.
Après … il se passerait quoi quand on donne à manger un texte n fois à l'IA par exemple ?
Autrement dit, qu'est-ce que ça ferait de lui passer la phrase qu'elle aurait elle-même générée (récursivité) ?
"La translucidité atmosphérique s'exfiltre dans un camaïeu ostentatoire et quasi-condescendant de nuances azurées" donnerait quoi ?
[^] # Re: Du ressort d'un professionnel?
Posté par totof2000 . En réponse au lien Psychopathologie du totalitarisme 1/3. Évalué à 4.
Qu'est-ce qui te dit que c'est un esprit humain qui a écrit ça ?
Ca me fait penser au fameux pipotron … Un pipotron 2.0 basé sur une IA plus moderne qui aurait écrit le truc ?
# Ne t'attend pas forcément à grand chose pour cette machine
Posté par totof2000 . En réponse au message Vieux matériel. Évalué à 4.
La question de base c'est que veux-tu faire avec ?
Naviguer aujourd'hui sur Internet avec ce genre de machine, alors que la plupart des sites sont basés sur du javascript exécuté sur navigateur sera certainement difficile.
Je ne parle même pas de suites burautiques, ou de traîtement d'images. Quant à la video … ?
# Robots basés sur micro:bit
Posté par totof2000 . En réponse au journal Le Père Noël, Linux et les robots. Évalué à 3. Dernière modification le 28 décembre 2021 à 10:54.
https://www.kubii.fr/190-robots-microbit
https://learn.adafruit.com/microbit-crickit-robot
https://www.lextronic.fr/robot-simple-robotics-kit-pour-microbit-54243.html
https://www.kubii.fr/190-robots-microbit
https://www.generationrobots.com/fr/437-micro-bit
https://www.waveshare.com/kitibot-for-micro-bit-acce-c.htm
https://www.mouser.fr/new/dfrobot/dfrobot-micro-maqueen-robot/?gclid=CjwKCAiAiKuOBhBQEiwAId_sK6MdJALNF5BIfEdBD8eCcYiy1FE7XWwmP5AyeXqcBNdZ2zvG7Fu0eBoCDrMQAvD_BwE
https://www.dfrobot.com/category-140.html?sort=p.date_added&order=DESC
Certains de ces robots disposent de libs python pour être programmés.
Il y a des versions plus ou moins opensource. A toi de chercher et de trouver ton bonheur.
[^] # Re: hou la ça remonte a loin ;)
Posté par totof2000 . En réponse au message Mais à qui appartient cette partition ?. Évalué à 0.
Bien sûr que si, quand tu fais de la réorganisation de données.
D'ou l'intéret de ne PAS mettre de lvm sur ton disque.
Bien sur que si tu peux … man pvresize.
On s'en fout de "marqauer le disque" comme tu dis. lsblk est bien plus fiable.
[^] # Re: hou la ça remonte a loin ;)
Posté par totof2000 . En réponse au message Mais à qui appartient cette partition ?. Évalué à 2.
Non c'est un constat issu de 20 années d'expérience en admin système, avec des problèmes à gérer que je n'aurais pas eu si les admins du dimanche savaient ce qu'ils font et pourquoi (après de mon côté, je sais quye certains ont probablement râlé sur certaines habitudes d'admin du dimanche que j'ai pu avoir - et je me suis déjà ralé dessus d'ailleurs parce que certaines de mes mauvaises habitudes m'ont généré des problèmes inutiles).
déjà donné : agrandir un disque SAN ou un disque sur une VM.
[^] # Re: hou la ça remonte a loin ;)
Posté par totof2000 . En réponse au message Mais à qui appartient cette partition ?. Évalué à 3.
Aparamment tu n'as pas lu le lien que tu as envoyé …
Au début :
The underlying physical storage unit of an LVM logical volume is a block device such as a partition or whole disk. To use the device for an LVM logical volume the device must be initialized as a physical volume (PV). Initializing a block device as a physical volume places a label near the start of the device.
Et à la fin …
Although it is not recommended, there may be specific circumstances when you will need to divide a disk into separate LVM physical volumes. For example, on a system with few disks it may be necessary to move data around partitions when you are migrating an existing system to LVM volumes.
Donc :
pas recommandé d'avoir un disque séparé en plusieurs PV. Donc exit la solution de créer une partition lorsqu'on agrandit un disque.
si tu crées une seule partition, tu prend des risques et tu te crées du travail inutile à devoir la retailler. Je ne sais même pas si ça se fait à chaud …
Conclusion, pour se faciliter la vie, pas de partition sur les volumes lvm, hormis le disque de boot qui en général contient le disque système et n'est que très rarement agrandi à la volée.
Merci pour le lien .. .ça m'évite de faire des recherches.