Capitole du Libre 2023

2023-08-02 Thread guillaume-cdl

Bonjour à tous et à toutes,

le Capitole du Libre se déroulera cette année le 18 et 19 novembre à 
l'ENSEEIHT de Toulouse.
Pour rappel, il s'agit d'un événement dédié aux logiciels libres et à la 
culture libre,
organisé par l'association Toulibre sur un week-end, avec des 
conférences, des ateliers, des démonstrations et un village associatif.
L'appel à participation est lancé et vous pouvez dès à présent faire vos 
propositions: https://cfp.capitoledulibre.org/cdl-2023/cfp


Librement,
Guillaume



Re: machine en qwerty après démarrage systématiquement

2021-02-08 Thread Guillaume Clercin
Bonjour,

Le lundi 8 février 2021, 09:43:54 CET Grégory Bulot a écrit :
> Bonjour,
> 
> Depuis quelques temps (non définie, pas souvenir d'événements qui
> auraient pu changer le comportement), a chaque boot de ma buster/openbox
> je suis en clavier qwerty
> 
> Pourtant /etc/default/keyboard
> 
>XKBMODEL="pc105"
>XKBLAYOUT="fr"
>XKBVARIANT="azerty"
>XKBOPTIONS="compose:rctrl,terminate:ctrl_alt_bksp"
>BACKSPACE="guess"
> 
> pour temporairement retrouver un clavier azerty
> 
>/usr/bin/setxkbmap fr
> 
> Je suppose que cela ne vient pas d'openbox, d'où mon post ici, me
> trompais-je ?
> 
> Je pense que je mélange des trucs avec /etc/default/keyboard   et
> setxkbmap ce qui explique peut être que je ne résoud pas mon problème
> 
> Avez-vous des pistes ?
Est-ce que le paquet « console-setup » est installé ?

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: [testing] noyau 5.9

2020-10-29 Thread Guillaume Clercin
Bonjour à tous,

On Mon, 26 Oct 2020 22:10:44 +0100
"F. Dubois"  wrote:

> Le 26/10/2020 à 21:03, Kohler Gerard a écrit :
> > a savoir :
> > incompatibilité actuelle entre le kernel 5.9 et les drivers proprio 
> > Nvidia,
> > il faut attendre la mise à jour de Nvidia
> >  
> Ou passer les drivers en experimental, sid noyau 5.9 tout fonctionne.
Sauf OpenCL / CUDA. Le problème est que le pilote qui gère cette partie
ne charge pas à cause de problème de licence.

Dans dmesg, j'ai:
nvidia_uvm: module uses symbols from proprietary module nvidia, inheriting 
taint.
nvidia_uvm: Unknown symbol radix_tree_preloads (err -2)
nvidia_uvm: Unknown symbol set_cpus_allowed_ptr (err -2)
nvidia_uvm: Unknown symbol mmu_notifier_unregister (err -2)
nvidia_uvm: Unknown symbol __mmu_notifier_register (err -2)

Voir aussi :
https://www.phoronix.com/scan.php?page=news_item=Linux-59-Proprietary-Shim-Taint

Dans mon cas, j'utilise encore le dernier 5.8 en attendant un correctif
pour OpenCL.

Guillaume Clercin


pgpjbrl9D_POl.pgp
Description: Signature digitale OpenPGP


Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 13 h 05, hamster a écrit :

Le 21/04/2020 à 18:50, Guillaume Saumure a écrit :

non j'ai bien le réseau filaire fonctionnel, je viens de faire un
essai avec firmware-linux-nonfree au-lieu de firmware-nonfree et ça
marché pour l'écran-carte vidéo mais pas pour le WIFI.

D'habitude, quand j'ai un souci de carte wifi non reconnue, je suis ce
qui est indiqué sur cette page :
https://debian-facile.org/doc:materiel:wifi:detecter

De facon générale le wiki de debian facile est plutot une bonne référence.


Merci beaucoup à tout le monde, problèmes tous résolu complètement.

Guillaume



Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 12 h 43, Michel Memeteau - EKIMIA a écrit :



Lorsque je lance la commande : sudo apt-get install firmware-nonfree

J'ai le message d'erreur suivant : Impossible de trouver le paquet
firmware-nonfree


PS : Merci de répondre à la liste si possible

Surement car il faut activer le dépot "non free" dans tes sources


Michel Memeteau  - Directeur.


Notre Boutique Ordinateurs GNU/Linux : https://shop.ekimia.fr 


Fixe :  +33 (0) 972308334   Mobile : +33(0) 624808051
<--> 



oui effectivement j'ai modifié le fichier source.list mais également le 
nom du paquet est firmware-linux-nonfree plutôt que firmware-nonfree.


Ceci étant dit, j'ai toujours le problème avec le WIFI. c'est le 
firmware "brcm/bcm43xx.fw" qui manque


Merci à tout le monde



Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 12 h 22, fabricer a écrit :

salut,

Si je comprends bien, tu as 2 soucis:
* pas de réseau (ni ethernet ni wifi)
* mauvaise résolution
Tu as fini ton install debian et installé à la main le paquet 
firmware-non-free (c'est plutôt firmware-linux-nonfree non ?) et 
malgré un reboot, ton accès réseau filaire est toujours KO. C'est ça ?


Déjà, je pense que le plus simple est déjà de refaire fonctionner le 
reseau filaire.


Déjà, vérifie que firmware-linux-nonfree est bien installé:
dpkg -al | grep firmware-linux-nonfree


en vrac, que te donne:
ifconfig
--> ça te donne LE_NOM_DE_TON_INTERFACE_ETHERNET
dmesg | grep LE_NOM_DE_TON_INTERFACE_ETHERNET
--> ça te donne le module chargé

Et puis dans dmesg, tu vas peut-être voir des erreurs liées au 
démarrage du réseau ?


lspci -v
et regarde le paragraphe dédié à "Ethernet controller", ça va te 
donner le module utilisé.


Ensuite, quand tu auras le réseau filaire, tu pourras regarder 
pourquoi le wifi ne fonctionne pas non plus.


Bon courage,

f.


Le 21/04/2020 à 15:35, Guillaume Saumure a écrit :

Bonjour à tous,

J'ai fais une tentative de passer de Ubnutu 19.10 à Debian Buster sur 
mon Laptop pour commencer et malheureusement ça n'a pas fonctionné 
totalement. L'écran n'est pas détecté correctement et je suis coincé 
avec une résolution de 1024X768 alors que la résolution devrait être 
1366X768.


Autre point, durant l'installation le programme m'a demandé le 
firmware à propos de la carte réseau sans fil sur support amovible 
(clé usb). Après recherche je trouve le paquet en question mais il 
est recommander d'utiliser Aptitude ou Synaptic pour faire 
l'installation. Or je suis au beau milieu de l'installation de 
Debian, je peux pas passer par Aptitude ou Synaptic pour en faire 
l'installation. C'est totalement contradictoire et j'ai préféré 
attendre à la fin de l'installation de Debian pour installer les 
firmware-non-free mais j'ai l'impression que bien qu'il soient 
installés qu'il ne sont pas utilisés par le système.


Le laptop en question :

*Acer Aspire 5534 Specifications*

*Display*
Diagonal Size : 15.6"
Max Resolution : 1366 x 768, 16:9 aspect ratio
Technology : Acer® CineCrystal, TFT display
Brightness : 200-nit
Color : up to 16.7 million colors

*Graphics Card*
Integrated ATI Radeon™ HD 3200 graphics

*Processor (CPU)*
Type : AMD Athlon™ 64 X2 Dual-Core Processor L310
Speed : 1.20GHz
Cache : 1MB L2 cache

*Chipset*
AMD™ M780G

*Memory*
4GB (2 x 2GB) DDR2 667 SDRAM


*Hard Drive*
128GB

*Optical Drive*
Integrated variable-speed Super-Multi drive

*Communication*
LAN : Gigabit LAN, Wake-on-LAN ready
WLAN : 802.11b/g/Draft-N or Acer® InviLink 802.11b/g, Acer® SignalUp 
technology


Merci à l'avance pour votre aide.

Guillaume




non j'ai bien le réseau filaire fonctionnel, je viens de faire un essai 
avec firmware-linux-nonfree au-lieu de firmware-nonfree et ça marché 
pour l'écran-carte vidéo mais pas pour le WIFI.




Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 10 h 41, Thierry Despeyroux a écrit :

moi je change ça dans la session, j'utilise mate,
système>préférences>matériel>préférence de l'écran

Thierry

Le Tue, 21 Apr 2020 10:27:47 -0400,
Guillaume Saumure  a écrit :


Le 20-04-21 à 09 h 46, Basile Starynkevitch a écrit :

On 21/04/2020 15:35, Guillaume Saumure wrote:

Bonjour à tous,

J'ai fais une tentative de passer de Ubnutu 19.10 à Debian Buster
sur mon Laptop pour commencer et malheureusement ça n'a pas
fonctionné totalement. L'écran n'est pas détecté correctement et
je suis coincé avec une résolution de 1024X768 alors que la
résolution devrait être 1366X768.

Autre point, durant l'installation le programme m'a demandé le
firmware à propos de la carte réseau sans fil sur support amovible
(clé usb). Après recherche je trouve le paquet en question mais il
est recommander d'utiliser Aptitude ou Synaptic pour faire
l'installation. Or je suis au beau milieu de l'installation de
Debian, je peux pas passer par Aptitude ou Synaptic pour en faire
l'installation. C'est totalement contradictoire et j'ai préféré
attendre à la fin de l'installation de Debian pour installer les
firmware-non-free mais j'ai l'impression que bien qu'il soient
installés qu'il ne sont pas utilisés par le système.
  

En pratique, durant l'installation, il est bien plus simple d'avoir
une connection à Internet via un câble Ethernet (et pas seulement
du wifi)...

C'est le détail important
  

Et bien justement, durant l'installation mon laptop était branché à
internet via un câble et non par le réseau WIFI. J'ai pas de réseau
WIFI à la maison.

Pour revenir au premier problème, la résolution d'écran, comment je
fais pour que Debian détecte l'écran et ajuste la résolution à
1366X768


Ah j'ai oublié de mentionner que j'utilise Gnome-Shell Donc

Paramètre->Périphérique->Écran

Ça m'affiche "Affichage Inconnu" et c'est là le problème Écran non détecté



Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 10 h 23, Olivier Humbert a écrit :

On 21/04/2020 15:35, Guillaume Saumure wrote:

Bonjour à tous,

J'ai fais une tentative de passer de Ubnutu 19.10 à Debian Buster sur 
mon Laptop pour commencer et malheureusement ça n'a pas fonctionné 
totalement. L'écran n'est pas détecté correctement et je suis coincé 
avec une résolution de 1024X768 alors que la résolution devrait être 
1366X768.


Autre point, durant l'installation le programme m'a demandé le 
firmware à propos de la carte réseau sans fil sur support amovible 
(clé usb). Après recherche je trouve le paquet en question mais il 
est recommander d'utiliser Aptitude ou Synaptic pour faire 
l'installation. Or je suis au beau milieu de l'installation de 
Debian, je peux pas passer par Aptitude ou Synaptic pour en faire 
l'installation. C'est totalement contradictoire et j'ai préféré 
attendre à la fin de l'installation de Debian pour installer les 
firmware-non-free mais j'ai l'impression que bien qu'il soient 
installés qu'il ne sont pas utilisés par le système.



Il existe des images (non-libres) avec les micrologiciels (firmwares) 
embarqués.

http://cdimage.debian.org/cdimage/


Oui mais là je vais devoir faire un autre téléchargement d'une image 
iso, refaire une autre gravure et un autre installation. Y pas moyen de 
faire quelque chose après que l'installation soit complété ?




Re: Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Le 20-04-21 à 09 h 46, Basile Starynkevitch a écrit :


On 21/04/2020 15:35, Guillaume Saumure wrote:


Bonjour à tous,

J'ai fais une tentative de passer de Ubnutu 19.10 à Debian Buster sur 
mon Laptop pour commencer et malheureusement ça n'a pas fonctionné 
totalement. L'écran n'est pas détecté correctement et je suis coincé 
avec une résolution de 1024X768 alors que la résolution devrait être 
1366X768.


Autre point, durant l'installation le programme m'a demandé le 
firmware à propos de la carte réseau sans fil sur support amovible 
(clé usb). Après recherche je trouve le paquet en question mais il 
est recommander d'utiliser Aptitude ou Synaptic pour faire 
l'installation. Or je suis au beau milieu de l'installation de 
Debian, je peux pas passer par Aptitude ou Synaptic pour en faire 
l'installation. C'est totalement contradictoire et j'ai préféré 
attendre à la fin de l'installation de Debian pour installer les 
firmware-non-free mais j'ai l'impression que bien qu'il soient 
installés qu'il ne sont pas utilisés par le système.




En pratique, durant l'installation, il est bien plus simple d'avoir 
une connection à Internet via un câble Ethernet (et pas seulement du 
wifi)...


C'est le détail important

Et bien justement, durant l'installation mon laptop était branché à 
internet via un câble et non par le réseau WIFI. J'ai pas de réseau WIFI 
à la maison.


Pour revenir au premier problème, la résolution d'écran, comment je fais 
pour que Debian détecte l'écran et ajuste la résolution à 1366X768




Passage de Ubuntu à Debian

2020-04-21 Thread Guillaume Saumure

Bonjour à tous,

J'ai fais une tentative de passer de Ubnutu 19.10 à Debian Buster sur 
mon Laptop pour commencer et malheureusement ça n'a pas fonctionné 
totalement. L'écran n'est pas détecté correctement et je suis coincé 
avec une résolution de 1024X768 alors que la résolution devrait être 
1366X768.


Autre point, durant l'installation le programme m'a demandé le firmware 
à propos de la carte réseau sans fil sur support amovible (clé usb). 
Après recherche je trouve le paquet en question mais il est recommander 
d'utiliser Aptitude ou Synaptic pour faire l'installation. Or je suis au 
beau milieu de l'installation de Debian, je peux pas passer par Aptitude 
ou Synaptic pour en faire l'installation. C'est totalement 
contradictoire et j'ai préféré attendre à la fin de l'installation de 
Debian pour installer les firmware-non-free mais j'ai l'impression que 
bien qu'il soient installés qu'il ne sont pas utilisés par le système.


Le laptop en question :

*Acer Aspire 5534 Specifications*

*Display*
Diagonal Size : 15.6"
Max Resolution : 1366 x 768, 16:9 aspect ratio
Technology : Acer® CineCrystal, TFT display
Brightness : 200-nit
Color : up to 16.7 million colors

*Graphics Card*
Integrated ATI Radeon™ HD 3200 graphics

*Processor (CPU)*
Type : AMD Athlon™ 64 X2 Dual-Core Processor L310
Speed : 1.20GHz
Cache : 1MB L2 cache

*Chipset*
AMD™ M780G

*Memory*
4GB (2 x 2GB) DDR2 667 SDRAM


*Hard Drive*
128GB

*Optical Drive*
Integrated variable-speed Super-Multi drive

*Communication*
LAN : Gigabit LAN, Wake-on-LAN ready
WLAN : 802.11b/g/Draft-N or Acer® InviLink 802.11b/g, Acer® SignalUp 
technology


Merci à l'avance pour votre aide.

Guillaume



Re: Debian @ COVID-19 Biohackathon (April 5-11, 2020)

2020-03-31 Thread Guillaume Clercin
On Tue, 31 Mar 2020 15:25:14 +0200 (CEST)
l0f...@tuta.io wrote:

> Bonjour,
> 
> 31 mars 2020 à 13:49 de gcler...@intellique.com:
> 
> > J'ai résolu ce problème en modifiant le fichier
> > « /etc/apt/source.list », j'ai ajouté le dépôt de la Debian Stretch.
> > Ensuite, j'ai fait:
> > # aptitude update
> > # aptitude install -f
> > Et cela a permis d'installer les dépendances manquantes.
> >
> Ce genre de manips à base de mélange de dépôts qui dépannent bien sur
> le moment, rendent le système incohérent/broken non ?Je suppose que
> le prix à payer va être plus d'effort par la suite pour garder un
> minimum de suivi dans l'évolution des paquets et éventuellement se
> dépatouiller de situations tordues qui risquent de se présenter genre
> multiples conflits inter-paquets... Quelles sont les actions typiques
> que vous mettez en place suite à ce genre de tweaks svp ?
Certes, si on multiplie le nombre de dépôts, cela va compliquer le
travail apt pour résoudre les conflits.
Si on veut une solution temporaire, on peut ensuite
désactiver/supprimer le dépôt de son « /etc/apt/sources.list ». Alors,
apt considéra les paquets récemment installés comme obsolète ou comme
installé localement.
Dans le fichier « /etc/apt/sources.list » sur un ordinateur, j'utilise
les dépôts de la stretch, buster, bullseye et sid et je n'ai pas
spécialement de difficulté à gérer les conflits.

> 
> Bien cordialement,
> l0f4r0
> 
Cordialement,
Guillaume


pgpwFBXUkCbYG.pgp
Description: Signature digitale OpenPGP


Re: Debian @ COVID-19 Biohackathon (April 5-11, 2020)

2020-03-31 Thread Guillaume Clercin
Bonjour,

On Mon, 30 Mar 2020 11:28:56 +0200
François LE GAD  wrote:

> Le 29/03/2020 à 15:13, S L a écrit :
> > Folding at home
> 
> À ce sujet, il faut passer en force pour installer Fahcontrol, à
> cause d'un problème de dépendances, ce qui ne l'empêche pas de
> fonctionner. Mais comment faire ensuite sous Buster pour faire les
> mises à jour sans le désinstaller et le réinstaller  à chaque fois ?
> Il est considéré comme un paquet cassé.
De mon coté, après avoir forcé l'installation du paquet, Fahcontrol ne
fonctionnait pas.

J'ai résolu ce problème en modifiant le fichier
« /etc/apt/source.list », j'ai ajouté le dépôt de la Debian Stretch.
Ensuite, j'ai fait:
# aptitude update
# aptitude install -f
Et cela a permis d'installer les dépendances manquantes.

> 
> -- 
> François
> 

Guillaume


pgpFQpA6B6Mt9.pgp
Description: Signature digitale OpenPGP


Re: Résolution OpenVPN

2020-03-19 Thread Guillaume Clercin
Bonjour,

On Thu, 19 Mar 2020 09:47:19 +0100
Sil  wrote:

> Bonjour la liste,
> 
> Je voulais rebondir sur le fil OpenVPN.
> En ces temps de télétravail, j'ai des postes clients (majorité de w$)
> qui accèdent à un serveur samba via un tunnel OpenVPN en tun. Le
> serveur VPN et Samba sont sur la même machine.
> Par contre le DNS est géré par le routeur qui diffuse l'IP du serveur.
> Hors, une fois connecté au VPN, plus de DNS du routeur. Donc,
> obligation d'utiliser l'IP et non le nom du serveur.
> Ma question est, est-il possible du coté serveur VPN de spécifier une
> résolution de nom unique pour accéder au serveur ? Par exemple :
> serveurtruc 192.168.10.20
Il est possible, pour le client, d'utiliser un serveur dns qui se
trouve de coté du serveur.
Dans la configuration du service openvpn, tu peut ajouter:
push "dhcp-option DNS "

et éventuellement
push "dhcp-option DOMAIN "

À noter que, une fois le client est connecté au vpn, toutes les
requêtes passeront par le vpn.

> 
> Par avance merci
> Sil
> 

Guillaume Clercin


pgp5eNMMrX2u1.pgp
Description: Signature digitale OpenPGP


Re: Upgrade de carte vidéo: résolution incorrecte

2019-11-20 Thread Guillaume Clercin
Bonjour,

Le mercredi 20 novembre 2019, 10:46:00 CET Seb a écrit :
> Bonjour,
> 
> 
> J'ai installé une nouvelle carte vidéo dans mon PC, en remplacement de
> l'ancienne. La voici:
> 
> ~> lspci | grep nvidia
> 01:00.0 VGA compatible controller: NVIDIA Corporation GP108 [GeForce GT
> 1030] (rev a1) 01:00.1 Audio device: NVIDIA Corporation GP108 High
> Definition Audio Controller (rev a1)
> 
> J'ai éliminé l'ancien driver:
> 
> apt-get --purge remove libegl-nvidia-legacy-390xx0:amd64
> libgl1-nvidia-legacy-390xx-glvnd-glx:amd64
> libgles-nvidia-legacy-390xx1:amd64 libgles-nvidia-legacy-390xx2:amd64
> libglx-nvidia-legacy-390xx0:amd64 libnvidia-legacy-390xx-cfg1:amd64
> libnvidia-legacy-390xx-eglcore:amd64 libnvidia-legacy-390xx-glcore:amd64
> libnvidia-legacy-390xx-ml1:amd64 nvidia-legacy-390xx-alternative
> nvidia-legacy-390xx-driver nvidia-legacy-390xx-driver-bin
> nvidia-legacy-390xx-driver-libs:amd64 nvidia-legacy-390xx-egl-icd:amd64
> nvidia-legacy-390xx-kernel-dkms nvidia-legacy-390xx-kernel-support
> nvidia-legacy-390xx-vdpau-driver:amd64
> nvidia-legacy-390xx-vulkan-icd:amd64 nvidia-settings-legacy-390xx
> xserver-xorg-video-nvidia-legacy-390xx
> 
> et installé nvidia-driver, recommandé par nvidia-detect.
> 
> X se lance bien, je retrouve mon environnement usuel, sauf que la
> résolution n'est pas bonne.
> 
> ~> xrandr
> Screen 0: minimum 8 x 8, current 1920 x 1080, maximum 32767 x 32767
> DP-0 disconnected primary (normal left inverted right x axis y axis)
> DP-1 disconnected (normal left inverted right x axis y axis)
> HDMI-0 connected 1920x1080+0+0 (normal left inverted right x axis y axis)
> 597mm x 336mm
> 1920x1080 60.00*+  59.9450.0023.9860.0560.00   
> 50.04 1680x1050 59.95
> 1600x1200 60.00
> 1280x1024 75.0260.02
> 1280x800  59.81
> 1280x720  60.0059.9450.00
> 1152x864  75.00
> 1024x768  75.0360.00
> 800x600   75.0060.32
> 720x576   50.00
> 720x480   59.94
> 640x480   75.0059.9459.93
> 
> alors que mon écran est nativement en 2560×1440, une résolution qui ne
> semble pas connue de xrandr. Elle est pourtant supportée par la nouvelle
> carte vidéo.
> 
> Est-ce que vous pourriez m'aider à retrouver la bonne résolution ?
Est-ce que, avec l'ancienne carte graphique, vous avez la résolution 
2560×1440 ?

Si vous avez plusieurs câbles HDMI, vous pouvez essayer un autre câble.

J'ai une carte graphique ayant le même chipset mais j'ai un port HDMI et un 
port DVI alors que dans la sortie de xrandr, il semble y avoir deux ports 
Display Port. Si la carte graphique et votre écran ont chacun un port display 
port et que vous avez un câble de ce type, vous pouvez aussi essayer avec.

Concernant le HDMI, il existe plusieurs versions et la résolution QuadHD n'est 
supporté qu'à partir de la version 1.3 du HDMI. Je pense que cela peut jouer 
mais je n'ai jamais eu ce problème.


> 
> 
> Merci d'avance !
> Seb.

Cordialement,
Guillaume

signature.asc
Description: This is a digitally signed message part.


Re: Migration Stretch vers Buster : plus de mode graphique : résolu

2019-11-18 Thread Guillaume Clercin
Bonjour,

Le lundi 18 novembre 2019, 13:26:15 CET ajh-valmer a écrit :
> On Monday 18 November 2019  Maxime wrote:
> > Il vous indique un paquet legacy car vous avez du vieux matériel
> > graphique.
> > Ce paquet nvidia-legacy provient tout de même de non-free car il n'est pas
> > libre, il inclut le module noyau DRM exploité par DKMS + le pilote
> > graphique exploité par xorg.
> > Dans Buster le pilote xorg "nouveau" existe bien
> > (xserver-xorg-video-nouveau) et le module nouveau est déjà intégré au
> > noyau, il se lance automatiquement au boot du kernel, il est moins
> > performant que celui de nvidia pour l'instant mais la tendance à la
> > compatibilité s'accélère à l'instar de amdgpu.
> > Si vous avez besoin de performances video, 2D, 3D prenez le propriétaire,
> > si vous avez besoin d'accélération video + 2D seulement prenez nouveau.
> 
> Merci,
> mais pourquoi je reçois votre mail en TROIS exemplaires ?
> 
> Ma carte Nvidia est récente, ce n'est pas un "vieux matériel".
> Je recherche la performance, l'accélération video, 3D,
> mais le pilote non libre téléchargé sur le site Nvidia,
> ne fonctionne plus sous Buster, à contrario de Stretch.
> 
> Le pilote "nvidia-legacy" semble bien fonctionner,
> déjà l'accélération graphique est activée :
> # glxinfo | grep "direct rendering"
> direct rendering: Yes
> 
> Mais comment vérifier si la 3D fonctionne ?
Dans un premier temps, tu peut lancer l'application « glxgears » fourni par le 
paquet « mesa-utils ».

Sinon il faut lancer un jeu en 3D.

Si tu as un compte steam, dans ce cas, il faut installer un jeu puis le 
tester.

Le test que je pratique souvent est de lancer « blender » puis faire bouger la 
vue le plus rapidement possible tout en regardant l'usage CPU. Si le mouvement 
de la vue est fluide et que l'usage CPU est faible alors je considère que 
l'accélération 3D fonctionne.

> 
> Bonne journée;

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Migration d'ordi + H-S

2019-11-05 Thread Guillaume Clercin
Bonjour,

On Tue, 5 Nov 2019 08:01:01 +0100
Francois Meyer  wrote:

> Bonjour à tous
> 
> J'ai un portable thinkpad qui commence à se faire vieux (plein de
> petits trucs cassés) avec une debian Jessie qui commence elle aussi à
> se faire "vieillevieillevieille" mais qui me convient encore très
> bien.
> 
> Si je rachète exactement (autant que possible)  le même modèle
> d'occas et que je transfère le DD de l'ancien au nouveau, est-ce j'ai
> des chances que  tout marche tout de suite?
> 
> question H-S maintenant  : connaissez-vous un fournisseur de cloud, 
> éventuellement payant, qui
L'entreprise pour laquelle je travaille (Intellique) propose ce service
basé sur Nextcloud.
Vous pouvez créer un compte (https://demo.intellique.org/) pour tester
ce service, compte limité à 4Go.

> 
> 1 peut héberger jusqu'à 2 to
Il est possible d'avoir plus.

> 
> 2 ne vend pas les données de ses utilisateurs
Non, on ne vend pas les données de nos utilisateurs.

> 
> 3 se situe en France de préférence
Les serveurs sont à Choisy-le-roi (Val-de-Marne).

> 
> 4 et soutient le libre ?
Les serveurs que l'on vend ainsi que les serveurs utilisés pour le
cloud sont basés sur Debian.

> 
> J'ai cherché un peu, mais rien de probant, il semble que framacloud
> ait arrêté.
> 
> Bonne journée
> 
> François
> 
> 
> 

Cordialement,
-- 
Guillaume Clercin
Intellique
www.intellique.com
Tél: 01 78 94 84 00


pgpizoJzc5ePn.pgp
Description: Signature digitale OpenPGP


Re: CalDav client

2019-09-26 Thread Guillaume Clercin
Bonjour,

Il existe un client Nextcloud qui a pour particularité d'avoir été écrit avec 
Qt. Si tu regardes son code source, il contient un répertoire src/libsync qui 
est une bibliothèque. Je pense que c'est cette dernière que tu recherches.

Par contre, il faudra probablement lire le code du client pour comprendre 
comment elle fonctionne.

Dépôt github: https://github.com/nextcloud/client.git

Le jeudi 26 septembre 2019, 11:37:51 CEST Bruno Volpi a écrit :
> bonjour,
> 
> le dois récupérer des fichiers type CalDav et carddav depuis un serveur
> nextcloud dans une appli maison en QT / C++. J'ai donc besoin d'une lib.
> 
> Si quelqu'un utilise ce type de lib je suis preneur de tout retour
> d'expérience d'utilisation et d'installation.
> 
> slts.

Cordialement,
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Debian 10 nouvellement installée - Comment vérifier la sécurisation ?

2019-07-16 Thread Guillaume Clercin
Bonjour,

Je ne l'ai jamais utilisé mais lynis me semble être un bon point de
départ pour faire de l'audit de sécurité. Sinon, il y a
« checksecurity » en plus basique.

Sinon, concernant les processeurs, on peut utiliser
« spectre-meltdown-checker » pour vérifier les failles. Ce script
vérifie aussi d'autres failles comme « zombieload, foreshadow et ridl ».

« apticron » envoie un courriel quand des mise à jour sont disponibles
et les télécharge. Sinon il y a « unattended-upgrades » qui lui
installe les mise à jour.

Cordialement,
-- 
Guillaume Clercin

On Tue, 16 Jul 2019 11:59:27 +0200 (CEST)
roger.tar...@free.fr wrote:

> Bonjour,
> 
> Après avoir installé Debian 10 assez facilement, il me vient une
> question générale : comment vérifier que la machine est configurée
> pour garantir sa "totale" sécurisation ?
> 
> Ma première Debian c'était Jessie. J'ai découvert, fait des erreurs
> et corrigé au fur-et-à-mesure. Heureusement, ce n'était pas pour un
> serveur de production ! Encore aujourd'hui je complète  régulièrement
> mes connaissances limitées et je corrige des erreurs. Tant que les
> erreurs me ralentissent, ça va : oubli d'utiliser LVM qui simplifie
> beaucoup la gestion des partitions VS Gparted, problème de réseau
> créé par resolv.conf et sa bande de paquets douteux, réglages fins
> d'openvpn aux conséquences majeures pas immédiatement  visibles...).
> Mais je ne suis jamais certain à 100% que la machine est sécurisée.
> 
> Pour vérifier qu'une machine est correctement configurée, cad que le
> système est stable (paquets fiables) et est très sécurisé (en bref,
> seule les personnes autorisées ont accès aux ressources; les
> ressources sont soigneusement isolées), je vois deux manières : soit
> j'ai une (check-)list des points à vérifier et des commandes
> nécessaires (et je les répète jusqu'à ce que ça devienne naturel)
> soit j'utilise un logiciel qui sait tout ça et qui me dit au moins ce
> qui ne va pas, et idéalement qui m'indique ce qu'il faut faire, voire
> me propose de le faire sans me le cacher
> 
> Existe-t-il un outil de diagnostic pour vérifier l'état d'une machine
> sans rien oublier (ou devoir rester plongé la tête dans un manuel
> Debian dont on ne comprend jamais tout à 100%, faute d'expérience) ?
> 
> Si tout le monde sait qu'il faut faire attention, la taille des
> systèmes et le nombre des machines rend la tâche délicate. Cet
> article (parmi tant d 'autres) rappelle  des règles basiques
> régulièrement oubliées :
> 
> "Les 10 failles de sécurité qui représentent 99 % des cas"
> https://www.informatiquenews.fr/les-10-failles-securite-representent-99-cas-jean-nicolas-piotrowski-ittrust-19224
> 
> FAI ou GLPI sont prévus pour déployer des machines en masse et
> obligent au préalable à définir une configuration. Pensez-vous qu'ils
> puissent permettre de régler ce problème en vérifiant la
> configuration par rapport à des  règles de sécurité et à des failles
> de sécurité connues ? Je ne sais pas s'ils fournissent une
> configuration des machines pré-établie ou si on doit définir la
> sienne à partir d'une feuille blanche. https://wiki.debian.org/FAI
> https://fai-project.org http://glpi-project.org/
> 
> 
> Merci
> Bonne journée
> 


pgptLjFKPmOnR.pgp
Description: Signature digitale OpenPGP


Re: blocage du système USB

2019-07-11 Thread Guillaume Clercin
Bonjour,

Sur un macbook, le clavier et le touchpad sont branchés sur le même bus
usb. Et il arrivé que le touchpad s'arrête de fonctionner. Et je le
redémarre avec un petit script shell.

---
#! /bin/bash
echo "Reset keyboard"

echo -n "Disable keyboard... "
echo 0 > /sys/bus/usb/devices/3-6/authorized && echo ok || echo failed

sleep 1

echo -n "Re-esable keyboard... "
echo 1 > /sys/bus/usb/devices/3-6/authorized && echo ok || echo failed
---

Ça peut servir de base mais il faut remplacer 3-6 par le bon périphérique.
Pour trouver la bonne valeur, il faut utiliser "lsusb", ensuite il faut
remplacer le 3 par le numéro du bus usb et le 6 par le numéro du
"device" usb.

Cordialement,

On Thu, 11 Jul 2019 11:32:40 +0200
Kohler Gerard  wrote:

> bonjour,
> 
> voici mon problème :
> 
> j'utilise une tablette graphique Wacom, et j'ai un bug au niveau du 
> mountage USB : lorsque je branche ma tablette en USB, je ne peux plus 
> mounter des clés USB ou des cartes mémoires, et je suis obligé de 
> redémarrer la machine pour que cela fonctionne de nouveau. Le simple 
> fait de me connecter et de me reconnecter ne marche pas. d’où plusieurs 
> questions :
> 
> - comment relancer le système udev sans relancer la machine ?
> 
> - lorsque je me déconnecte il reste des processus actifs dont je suis 
> l'utilisateur entre autre udev est-ce normal ?
> 
> |$ps aux |grep gerard|
> 
> |gerard    2072  0.0  0.0  21516  9572 ?    Ss juil.10   0:09 
> /lib/systemd/systemd --user|
> 
> /- /quelle démarche diagnostique pour comprendre ce bug (problème au 
> niveau  des modules Wacom ?)
> 
> voici mon système :
> 
> Debian GNU/Linux 10 (buster)
> 
> Linux 4.19.0-5-amd64 #1 SMP Debian 4.19.37-5 (2019-06-19) x86_64 GNU/Linux
> 
> KDE 5.14.5
> 
> Qt 5.11.3
> 
> 
> merci de votre aide
> 
> gerard
> 
> 

-- 
Guillaume Clercin


pgpvLSiKtt56F.pgp
Description: Signature digitale OpenPGP


Re: Expression régulière

2019-07-01 Thread Guillaume Clercin
Bonjour,

On Mon, 1 Jul 2019 16:11:01 +0200
Migrec  wrote:

> Bonjour,
> 
> Je dois trouver ce qui ne colle pas dans un fichier XML.
> Comme indice, j'ai cette expression régulière : (.|\n)*[^\s](.|\n)*
> 
> Comment puis-je savoir ou elle est située ? Apparemment, la chaîne en 
> question est encadrée par des balises XML 
> Une piste ?
Pour tester des regex, je vais sur regex101.com, je trouve ce site
pratique. On a même un débogueur de regex.


> --
> Migrec
> 

Cordialement,
-- 
Guillaume Clercin


pgpFljKFzgitR.pgp
Description: Signature digitale OpenPGP


Re: [HS mais pas trop] PC industriel

2019-06-24 Thread Guillaume Lehmann

Bonjour,

    Je suis passé par un grossiste français qui vend une gamme qu'il 
appelle "Galium". Derrière, c'était soit du PC monté par ses soins, soit 
du matériel d'un autre fabriquant. Au début, le modèle que je prenais 
était fabriqué par AAEON (fanless). Pas eu de soucis avec ce matériel. 
Je changeais systématiquement le DD mécanique par un SSD acheté 
ailleurs. Puis j'ai voulu prendre moins cher et il m'a redirigé vers de 
l'Advantech (un modèle que j'ai vu par la suite aussi chez plusieurs 
clients ou partenaires industriels). C'étaient des PC fanless avec des 
processeurs allant du Celeron au i7, possibilité d'ajouter des cartes 
(jamais fait). Pour l'utilisation que j'en ai faite (Ethernet, carte 
graphique, DD SSD, USB mais pas d'utilisation ni du WiFi ni des ports 
séries ni de ports industriels), je n'ai eu aucun problème à utiliser 
Debian dessus. Il y a juste une option UEFI à modifier dans le BIOS et 
une partition UEFI (ou qqch comme ça) à créer à l'install de Debian pour 
que la machine arrive à démarrer sur Debian. En comparaison à un PC 
bureautique de puissance équivalente, cela reste plus cher (surtout 
TTC). On m'a dit que je pouvais acheter directement chez Advantech mais 
que ce n'était pas forcément moins cher que les prix proposé par le 
grossiste.


Bonne soirée,

Guillaume

Le 24/06/2019 à 19:46, Olivier Lange a écrit :

Tu as besoin de quoi? En matos ?

Pour ma part, je viens de me commander 3 carte basée sur J1900, avec 
8go de RAM, msata pour le système, SSD de 500go pour la data, pour 
moins de 180$ pièce. Après, une petite impression 3D pour avoir un 
boîtier comme je veux, et j'ai un cluster proxmox capable de faire du 
ceph, pour pas cher ;).


Et c'est de l'industriel, standard (qotom). Le tout commandé... Sur 
Aliexpress :D


Olivier


Le lun. 24 juin 2019 à 19:16, kaliderus <mailto:kalide...@gmail.com>> a écrit :


Rebonjour,

Le lun. 24 juin 2019 à 13:34, bas...@starynkevitch.net
<mailto:bas...@starynkevitch.net>
mailto:bas...@starynkevitch.net>> a écrit :
>
> Bonjour,
>
> A mon avis, il faudrait expliquer pourquoi faire.
J'ai hésité à me lancer là dedans en restant le plus concis possible.
Je souhaite pouvoir rajouter des cartes filles idoines dans la limite
du nombre de connecteurs.
>
> Si c'est un bricolage perso, j'essaierais d'inserer une carte
ITX ou microATX dans le rack qui va bien. Peut-être, acheter chez
Castorama ou autre des bouts de plastique (ou profilés) isolants
et les percer aux bonnes dimensions pour la carte ITX. C'est 30
minutes de bricolage. Et le plastique est isolant et se perce
facilement.
Oui mais non, les plastiques et autres composés ne sont pas si bons
isolants, et j'ai les moyens d'investir dans un vrai boitier, c'est
peut être du bricolage, mais je souhaite le faire en professionnel.
Je ne souhaite pas une solution la moins chère possible, juste à un
prix raisonnable.
>
>

https://www.castorama.fr/profile-rectangulaire-pvc-blanc/3232630606957_CAFR.prd
>
> Sinon,  c'est logique qu'un PC industriel a un prix industriel.
Oui mais non encore une fois, tout dépend de la définition qu'on donne
à "industriel".
Les systèmes sur lesquels j'ai bossé utilisaient des plates-formes qui
n'étaient pas du tout dernier cri.
La carte qui recevait le processeur et la mémoire coûtait vers les
200-300€ (processeur et mémoire comprise), le tout dans un boitier qui
devait coûter autant, et revendu au client vers les 5000€ (des fois
plus) selon la tête du client et le portefeuille du service achats.
La marge est confortable.
Le but était d'avoir une plate-forme bien connue et disons
standardisée selon nos critères, qui répond à un besoin spécifique
(c'était en l'occurrence de la récupération de données de capteurs de
position particulièrement sensibles), à savoir à débit garanti (pas
nécessairement maximal).
Quand on est dans une usine avec des machines qui rayonnent dans tous
les sens, on est content d'avoir quelque chose de bien isolé, et même
dans ce cas j'ai vu des capteurs lâché sans en connaître réellement la
cause.

>
> Faut pas oublier que le temps d'un ingénieur coûte bien plus que
le prix du matériel industriel qu'il utilise
Ok admettons...ceci dit en tant qu'ingénieur, même à la maison,
j'essaye d'optimiser ce fameux temps, d'où ma recherche :-)
>
> Le slogan à retenir, c'est "time is money" (même quand on
bricole chez soi). Un rack aux dimensions idoines, ça se trouve
facilement.
C'est plus le matos que je peux y mettre dedans qui m'interroge, le
rack restera un bout de métal.

Merci pour vos retours.



Re: Contrôleur Intel 15be/e1000e supporté par Buster mais pas par Stretch: que faire ?

2019-06-18 Thread Guillaume Clercin
Bonjour,

Je suggère d'installer une debian stretch en utilisant une carte réseau
en USB (le temps de l'installation). Puis d'installer un noyau (avec
les firmwares si nécessaire) depuis les backports de la stretch.

On peut renommer les interfaces soit :
* en éditant le fichier « /etc/udev/rules.d/70-persistent-net.rules »
* en utilisant le paquet « ifrename »

Cordialement,
-- 
Guillaume Clercin


On Tue, 18 Jun 2019 12:44:33 +0200
Olivier  wrote:

> En complément de ma question précédente volontairement ouverte, voici les
> pistes que j'imagine:
> 
> 1. Acheter un adaptateur Ethernet sur USB supporté par Stretch qui va
> remplacer purement et simplement l'adaptateur intégré (pb: quelles perfo ?
> comment avoir un nommage de l'interface plus sympa que enx123456789abcd ?)
> 
> 2. Ajouter un dépôt magique (Stretch Backport ? depot Intel) dans lequel se
> trouve un paquet magique.
> 
> 3. Ajouter un binaire magique
> 
> 4. Compiler/installer des sources
> 
> Le mar. 18 juin 2019 à 12:21, Olivier  a écrit :
> 
> > Bonjour,
> >
> > Je viens de réceptionner un NUC Intel.
> > Je dois impérativement le livrer avec Stretch, d'ici 48h maximum.
> >
> > Avec l'installeur de Buster (cf [1]), l'interface Ethernet est reconnue et
> > fonctionnelle.
> > Elle est vue de type 15be alias e1000e.
> >
> > L'installeur de Stretch (cf [2]) ne détecte pas cette interface Ethernet :
> > il me présente une liste de drivers dans laquelle figure un driver e1000e.
> > En le sélectionnant, rien ne se passe.
> >
> > Que me conseillez-vous ?
> >
> > Slts
> >
> > [1]
> > https://cdimage.debian.org/cdimage/unofficial/non-free/cd-including-firmware/buster_di_rc1+nonfree/multi-arch/iso-cd/firmware-buster-DI-rc1-amd64-i386-netinst.iso
> >
> > [2]
> > https://cdimage.debian.org/cdimage/unofficial/non-free/cd-including-firmware/9.9.0+nonfree/multi-arch/iso-cd/firmware-9.9.0-amd64-i386-netinst.iso
> >


pgpDRk4I2J3nN.pgp
Description: Signature digitale OpenPGP


Re: mdadm vs LVM

2019-03-10 Thread Guillaume Clercin
On Sat, 9 Mar 2019 19:51:39 +0100
Pascal Hambourg  wrote:

> Le 09/03/2019 à 13:01, Guillaume Clercin a écrit :
> > 
> > Si tu installes le système dans un volume logique, tu doit avoir un
> > « /boot » sur une partition à part.
> 
> Non. GRUB sait lire dans les volumes logiques LVM.
Le problème vient de la commande « grub-install ». J'ai installé sur un
serveur une Debian buster et lors de la première tentative, je n'avais
pas de « /boot » séparé et l'installation a échoué au moment du
« grub-install ». Ensuite, je refais l'installation en créant un
« /boot » dans une partition donc en dehors LVM, et la commande
« grub-install » a fonctionné. Cette expérience confirme la
documentation de la Debian « https://wiki.debian.org/fr/LVM » dans la
partie « bon à savoir ».

> 
> > Sauf s'il y a un raid logiciel en dessous du volume logique.
> 
> Non plus. En quoi le RAID logiciel changerait-il quelque chose ?
> 
C'est lié à la commande « grub-install »


pgpuEUkEjV4yM.pgp
Description: Signature digitale OpenPGP


Re: mdadm vs LVM

2019-03-09 Thread Guillaume Clercin
Bonjour,

On Sat, 9 Mar 2019 10:03:28 +0100
Jean-Marc  wrote:

> salut la liste,
> 
> J'ai deux disques dans mon PC que je compte utilisés en plus du SSD
> sur lequel j'ai mon système.
> 
> Je pense les regrouper en RAID, histoire de me protéger de certaines
> pannes.
> 
> Entre mdadm et LVM, j'hésite.
> 
> LVM me semble plus souple (RAID au niveau volume logique si j'ai bien
> lu la doc).
> 
> Des conseils ?  D'autres suggestions ?

Tu peut marier les deux en utilisant LVM sur un raid créé par mdadm.

Si tu installes le système dans un volume logique, tu doit avoir un
« /boot » sur une partition à part. Sauf s'il y a un raid logiciel en
dessous du volume logique.

Sur l'ordinateur à mon travail, j'ai deux disques durs et un ssd.
J'assemble les deux disques dur pour faire un raid 1. Ensuite je
partition le raid en trois partitions pour avoir un « /boot » et une
« swap » séparés. Avec la troisième partition et le ssd, je les utlise
avec bcache. Et pour finir, j'ai deux volumes logiques, l'un pour la
racine et l'autre pour « /home ». En bonus, j'ai laissé un peu d'espace
disques dans le volume groupe pour pouvoir créer des snapshots que
j'utilise lorsque que je fais des backups.

La sortie de lsblk donne pour info :
NAME  MAJ:MIN RM  SIZE RO TYPE  MOUNTPOINT
sda 8:00  1,8T  0 disk  
└─sda1  8:10  1,8T  0 part  
  └─md127   9:127  0  1,8T  0 raid1 
├─md127p1 259:001G  0 part  /boot
├─md127p2 259:102G  0 part  [SWAP]
└─md127p3 259:20  1,8T  0 part  
  └─bcache0   254:00  1,8T  0 disk  
├─system-root 252:00  128G  0 lvm   /
└─system-home 252:10  1,6T  0 lvm   /home
sdb 8:16   0  1,8T  0 disk  
└─sdb1  8:17   0  1,8T  0 part  
  └─md127   9:127  0  1,8T  0 raid1 
├─md127p1 259:001G  0 part  /boot
├─md127p2 259:102G  0 part  [SWAP]
└─md127p3 259:20  1,8T  0 part  
  └─bcache0   254:00  1,8T  0 disk  
├─system-root 252:00  128G  0 lvm   /
└─system-home 252:10  1,6T  0 lvm   /home
sdc 8:32   0 55,9G  0 disk  
└─bcache0 254:00  1,8T  0 disk  
  ├─system-root   252:00  128G  0 lvm   /
  └─system-home   252:10  1,6T  0 lvm   /home
sr011:01 1024M  0 rom


> 
> Merci d'avance.
> 
> Jean-Marc 
> https://6jf.be/keys/ED863AD1.txt


pgpNtjHKZI8_o.pgp
Description: Signature digitale OpenPGP


Re: Rescue OVH et Debian SID - Mes services sont coupés

2018-12-01 Thread Guillaume Lehmann

Le 01/12/2018 à 18:25, Jean-Michel OLTRA a écrit :

Le samedi 01 décembre 2018, G2PC a écrit...

|sudo /etc/init.d/mysql start|
|Rien n'y fait la base de données ne redémarre pas.|

Essaie directement avec mysqld_safe, ça sera peut-être plus bavard.
Question bête : /var n'est pas pleine ?


dig https://www.green-adn.com

dig www.green-adn.com me donne 139.99.173.195

C'est ton ip ?

Parce que un hping3 sur cette ip sur les ports 80 et 443 ne donne que RA
(reset-ack). Le port est fermé ? Apache ne fonctionne pas ?

Je ne sais pas ce que signifie vraiment le mode rescue chez OVH, mais 
chez d'autres hébergeurs, quand tu es dans ce mode, tu accèdes à ta 
machine depuis un autre OS, juste pour remettre ton système en état de 
fonctionnement. Ensuite, tu dois redémarrer en mode "normal" pour lancer 
tous les services.

--
GL



Re: Rediriger http vers https avec Let's Encrypt et Apache2 sous Debian

2018-10-30 Thread Guillaume Clercin
Bonjour,

Le mardi 30 octobre 2018, 19:31:37 CET ajh-valmer a écrit :
> On Saturday 27 October 2018 18:31:48 G2PC wrote:
> > J'ai enfin trouvé !
> > J'avais créé un fichier de conf pour l'IP du serveur : "ip.conf"
> > J'ai changé IP:80, pour *:80 depuis le fichier "ip.conf"
> 
> Bonsoir,
> 
> La syntaxe exacte est laquelle ? :
> Listen *80 , IP:*80 , *:80...
Sur mon serveur (en stretch), j'ai dans le fichier ports.conf

Listen 80

Je n'ai pas de fichier ip.conf.
La syntaxe « *:80 » est pour le VirtualHost


Pour rediriger le traffic http en https, j'utilise le module rewrite. 
Exemple :


   AllowOverride None
   
   RewriteEngine On
   RewriteCond %{HTTPS} !=on
   RewriteRule (.*) https://%{HTTP_HOST}:443%{REQUEST_URI}
   


Ne pas oublier que par défaut, certains modules nécessaires pour faire 
fonctionner le https sont désactivés.


> 
> et dans quel fichier précisément ? :
> "ip.conf" ou "/etc/apache2/ports.conf"...
> 
> "ip.conf" n'existe pas chez moi...
> Faut-il le créer et ou ?
> 
> Merci, bonne soirée,
> 
> A. Valmer


-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Comment grouper plusieurs interfaces tun d'OpenVPN ou wg de Wireguard?

2018-09-28 Thread Guillaume Clercin
Bonjour,

Le vendredi 28 septembre 2018, 09:59:18 CEST Olivier a écrit :
> Bonjour,
> 
> Je découvre les mécanismes de bonding et de teaming (cf [1]).
> 
> 1. Le teaming est-il disponible dans Debian ? Je vois le paquet
> libteamdctl0 dans les dépôts  mais rien de plus.
> 
> 2. Le bonding ou le teaming sont-ils utilisables sous Debian Stretch avec
> des interfaces  tun d'OpenVPN ou wg de Wireguard ?
> 
> [1]
> https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/htm
> l/networking_guide/sec-comparison_of_network_teaming_to_bonding
> 
> Slts

Concernant le bonding, quelle est l'intérêt d'avoir une interface virtuelle 
qui est membre d'un agrégat ?

Le cas classique est on a deux interfaces réseaux (par exemple 1Gb ethernet) 
et on les agrège pour en faire un lien 2Gb (mode balance-rr). Il existe 
d'autres modes.

Sinon, est-ce que tu veut transformer une machine qui est dans un VPN en 
routeur ?

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: modifier une image iso

2018-09-25 Thread Guillaume Clercin
Bonjour,

Si l'Ubuntu est déjà installé sur Asus, as-tu regardé ces fils de discussion :
* https://forum.ubuntu-fr.org/viewtopic.php?id=2008630
* https://forum.ubuntu-fr.org/viewtopic.php?id=2008801

Le mardi 25 septembre 2018, 09:45:15 CEST Bernard Schoenacker a écrit :
> bonjour,
> 
> je souhaiterai modifier une image iso afin d'adjoindre
> un boot efi (lubuntu-18.04-desktop-i386.iso) et c'est
> pour essayer de faire fonctionner une carte son
> sur un Asus-T100TAF (purée quelle bouse)
> 
> 
> merci
> slt
> bernard

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Firefox

2018-09-19 Thread Guillaume Clercin
Le mardi 18 septembre 2018, 22:56:30 CEST Jean-Michel OLTRA a écrit :
> Bonjour,
> 
> 
> Le mardi 18 septembre 2018, Guillaume Clercin a écrit...
> 
> > As-tu essayé en désactivant un ou plusieurs module ?
> 
> Démarrer et tester en safe-mode ?
Ça permet de savoir si le problème vient bien d'un module additionnel.

C'est avec quelle version de Firefox que tu as des problèmes ?
Est-ce que c'est une version que tu as téléchargé sur le site de Mozilla ou 
c'est celle des dépôts Debian ?
Est-ce que c'est la version 32 ou 64 bits ?

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Firefox

2018-09-18 Thread Guillaume Clercin
Bonsoir,

Le mardi 18 septembre 2018, 18:24:25 CEST henri a écrit :
> Bonsoir,
> 
> Je constate que Firefox (bien à jour) me cause soucis.
> 
> - Long moment pour son ouverture,
> 
> - Des sites fonctionnent mal et pas avec google-chrome :
>   https://bodyminute.com/nous-contacter
>   le captcha du formulaire ne s'affiche pas, donc pas d'envoi possible.
> 
> Sur le site des impôts, prélèvements à la source,  pas possible de rentrer
> une info dans les champs demandant deux caractères obligatoires,
> ils sont mono caractère.
> J'ai dû tout recommencer avec Google-Chrome qui lui affiche bien
> toutes les infos.
> 
> Avez vous aussi ces problèmes avec Firefox ?
> 
> Henri
As-tu essayé en désactivant un ou plusieurs module ?
Je viens d'essayer le captcha de bodyminute.com et je n'ai pas eu de problème.
Pas de problème non plus avec le site des impôts.

Dans une précédente version de Firefox, on pouvait avoir des informations 
utiles concernant la vitesse de démarrage de Firefox sur la page 
« about:telemetry » mais cette dernière a bien changé. C'est la seule piste 
que je connaisse.

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Thunderbird 60

2018-08-20 Thread Guillaume Clercin
Bonjour,

Le lundi 20 août 2018, 10:24:26 CEST David BERCOT a écrit :
> Bonjour,
> 
> Ma dernière mise à jour a fait passer Thunderbird en v60 .
> Celle-ci marche correctement sauf que :
> - la langue n'est pas prise en compte (j'ai bien thunderbird-l10n-fr
> installé)
> - la majorité de mes extensions sont désactivées (8 sur 13 !)
> 
> Je vais creuser le sujet mais je voulais vous prévenir au cas où :-)
> 
> David.

Tu n'as pas lu le message en mettant à jour thunderbird qui disait :

thunderbird (1:60.0~b2-1) experimental; urgency=medium

  thunderbird-l10n and lightning-l10n packages are known broken

  Due the modifications by upstream started with Thunderbird 59 related to the
  needed changes for the WebExtensions the various l10n packages for
  thunderbird itself but also for lightning are currently not working like
  previously out of the box.
  This is a known fact and mostly confirmed by upstream.

  By a manual workaround for the local profile it's possible to (re-)enable 
the
  requested l10n language. Please have a look at the file README.Debian in the
  section 'Enable l10n languages in Thunderbird >= 1:60.0~b2'.

  For more information on this issue you can visit

  https://bugzilla.mozilla.org/show_bug.cgi?id=1437480

 -- Carsten Schoenert   Sat, 7 Apr 2018 10:21:00 
+0200

Donc d'après ce message, il est possible de réactivé l'interface en français.

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Lancer Emacs en Buster sous un terminal graphique

2018-08-16 Thread Guillaume Clercin
Bonjour,

J'ai assez peu utilisé emacs car j'utilise vim mais je sais que la version 
graphique emacs peut aussi se lancer dans un terminal. La page man d'emacs 
dit :

-nw, --no-window-system
Tell Emacs not to use its special interface to X. If you use this switch 
when invoking Emacs from an xterm(1) window, display is done in that window. 

Donc il faut lancer emacs avec l'option "-nw".

Le jeudi 16 août 2018, 11:34:45 CEST MENGUAL Jean-Philippe a écrit :
> Ah oui, j'avais pas compris le sens de nox. Maintenant que tu le dis
> c'est évident. Donc en effet, enlever emacs25 et emacs-lucid l'oblige à
> installer emacs25-nox, et alors enfin, on vire la partie graphique.
> Parfait en somme. Retenons que enlever emacs25 cherchera à le remplacer
> par une autre GUI, il faut bien purger les deux paquets, lucid et
> emacs25 pour que cela passe à emacs25-nox.
> 
> Merci de votre aide
> 
> Cordialement,
> 
> signature_jp_2
> Logo HypraJEAN-PHILIPPE MENGUAL
> DIRECTEUR TECHNIQUE ET QUALITÉ
> 102, rue des poissonniers, 75018, Paris
> Tel : +331 84 73 06 61  Mob : +336 76 34 93 37
> 
> jpmeng...@hypra.fr <mailto:jpmeng...@hypra.fr>
> www.hypra.fr <http://www.hypra.fr/>
> Facebook Hypra <https://www.facebook.com/hyprasoftware/> Twitter Hypra
> <https://twitter.com/Hypra_> Linkedin Jean-Philippe
> <https://fr.linkedin.com/in/jean-philippe-mengual-800133135>
> 
> Le 16/08/2018 à 11:24, Étienne Mollier a écrit :
> > Bonjour,
> > 
> > MENGUAL Jean-Philippe  :
> >> Je lance Emaacs sous X. Mais il persiste à vouloir se lancer
> >> dans une fenêtre X et avec une interface graphique. Pour
> >> pallier ça, je dois utiliser l'option -nw. Vous savez si je
> >> peux faire autrement (à savoir, ne rien taper du tout)?
> > 
> > Je ne suis pas utilisateur d'Emacs, mais il me semble qu'en
> > installant seulement le paquet "emacs-nox" (No X) et ses
> > dépendances, vous devriez arriver à vos fins.  Vim a un paquet
> > du même tonneau.
> > 
> > Amicalement,

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Installer Redmine sur Debian

2018-08-07 Thread Guillaume Clercin
Bonjour,

Le mardi 7 août 2018, 15:55:23 CEST G2PC a écrit :
> Bonjour,
> 
> J'ai ajouté une page sur mon wiki pour installer Redmine sur Debian.
> 
> En fait, j'ai installé Redmine sur GNU/Linux Mint, le titre ne
> correspond donc pas à une installation sur Debian, pour le moment.
> https://www.visionduweb.eu/wiki/index.php?title=Installer_Redmine_sur_Debian
> 
> Je ferais une installation pour Debian, par la suite.
> 
> 
> Je cherche à savoir si il est possible quand je crée le groupe redmine,
> qu'il puisse faire tourner Apache2.
> 
> Quand je crée l'utilisateur redmine, je l'ajoute dans le groupe www-data.
> 
> Ainsi, je peux affecter par la suite les fichiers à l'utilisateur et au
> groupe redmine.
> 
> Toute fois, l'utilisateur redmine est lié au groupe www-data.
> 
> Je crois qu'il doit être possible de créer l'utilisateur redmine et de
> le mettre dans le groupe redmine, mais, alors, comment faire pour que le
> groupe redmine puisse faire tourner Apache2 ?
> 
> 
> Si vous avez des informations complémentaires qui mériteraient d'être
> ajoutées sur ce tutoriel, merci de vos retours.
> 
> https://www.visionduweb.eu/wiki/index.php?title=Installer_Redmine_sur_Debian

J'ai installé passenger pour pouvoir utiliser redmine via apache. Mais je 
n'utilise pas le groupe redmine. Et je n'ai ni utilisateur ni groupe redmine.
De mémoire, j'ai changé le groupe ainsi que le propriétaire du répertoire « /
var/lib/redmine/default/files » en « www-data:www-data ».

En lisant la documentation « https://www.visionduweb.eu/wiki/index.php?
title=Installer_Redmine_sur_Debian », il est dit qu'il faut installer 
« bundler ». Je ne sais pas à quoi il sert et il n'est pas indispensable vue 
que je ne l'ai pas installé.

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: forcer la réactivation de pulsaudio

2018-07-27 Thread Guillaume Clercin
Bonjour,

Le vendredi 27 juillet 2018, 10:15:29 CEST Bernard Schoenacker a écrit :
> bonjour,
> 
> serait il possible d'automatiser la commande :
> 
> pulseaudio --start
> 
> dans le bashrc || zshrc
> 
> merci
> 
> slt
> bernard

On peut l'automatiser avec systemd. Lorsqu'un utilisateur se connecte, systemd 
peut lancer un ensemble de service (en utilisant uid de cet utilisateur) et 
arrête ces services une fois que l'utilisateur s'est déconnecté.

Je vous propose d'activer le service pulseaudio. La commande est à faire avec 
l'utilisateur concerné (et non avec l'utilisateur root):
$ systemctl --user enable pulseaudio

On peut vérifier son état avec :
$ systemctl --user status pulseaudio

S'il n'est pas démarré :
$ systemctl --user start pulseaudio

À partir de là, à chaque fois que l'on démarre une session, ce service devrait 
être démarré. À noter que le service est arrêté lorsque toutes les sessions de 
cette utilisateur sont terminées.

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Je n'arrive pas configurer le wifi [était : Installation sur ultra portable avec un petit wifi]

2018-07-26 Thread Guillaume Clercin
Bonjour,

Le jeudi 26 juillet 2018, 18:42:47 CEST Sylvain Caselli a écrit :
> Bonjour (encore moi),
> donc ma nouvelle installation debian c'est assez bien passée. J'ai du
> recommencer en décochant tout ce qui était UEFI car grub ne voulait pas
> s'installer (l'installateur m'a dit qu'il était lancé en UEFI ce qui
> était la cause du problème).
> C'est maintenant tout en Français et ça me plais.
> 
> Mais, malgré l'installation de "firmware-realtek_20161130-3_all.deb" mon
> wifi n'est pas détecté et comme il semble impossible de mettre la clé en
> source des paquets (aper ne veut que des cd !?) je n'arrive pas à
> installer des outils wifi.
As-tu vérifier s'il y a bien un module noyau qui pilote bien la carte wifi ?
On peut le voir dans la sortie de « lspci -k ». On doit y avoir une ligne qui 
contient « Kernel driver in use » sous la ligne correspondant à cette carte.

> Où puis-je les trouver pour faire un apt -get ?
> Merci Sylvain.


-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: rsync, transfert selon date

2018-07-24 Thread Guillaume Clercin
Bonjour,

Le mardi 24 juillet 2018, 14:41:22 CEST andre_deb...@numericable.fr a écrit :
> On Monday 23 July 2018 21:58:22 Pierre Malard wrote:
> > > Le 23 juil. 2018 à 19:44, andre_deb...@numericable.fr a écrit :
> > > 
> > > On Monday 23 July 2018 16:48:02 G2PC wrote :
> > >> Le 23/07/2018 à 12:40, andre_deb...@numericable.fr a écrit :
> > >>> Transfert de fichiers dans un répertoire
> > >>> entre un pc source et un pc cible avec rsync.
> > >>> Dois-je le faire à partir du pc source ou pc cible ?
> > >>> ou ça n'a pas d'importance.
> > >>> Je souhaite transférer que des fichiers selon une date,
> > >>> par exemple "juillet 2018", je pense qu'il faut utiliser "find" avant.
> 
> Inutile d'envoyer la réponse aussi à mon mail.
> 
> > Tout ça sent très fort les problèmes de critères sur la date de création,
> > de modification, de lecture, … Tout en sachant qu’un simple ls sur un
> > répertoire peut modifier la date d’un fichier. Bonne chance !
> 
> ls = commande passive qui n'est pas censée modifier la date de fichiers.
La commande ls peut modifier la date du dernier accès d'un répertoire si cette 
dernière a plus de 24H. Par contre, ça ne modifie pas la date d'accès d'un 
fichier.

> 
> > Et pourquoi ne pas faire confiance à rsync pour voir quels fichiers
> > transférer entre source et destination si c’est pour faire une
> > synchronisation ?
> 
> Confiance en rsync :
> il n'a pas, semble t-il, cette option de filtrage, et donc le faire
> avec "find".
Il existe un mécanisme de filtrage avec le paramètre « --filter=RULE » mais je 
ne l'ai jamais utilisé. Il y a une section « FILTER RULES » dans la page man 
qui explique comment on s'en sert.
Sinon on peut jouer avec les motifs d'inclusion/exclusion.

> 
> Bonne journée.

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Désactiver l'UEFI sur compaq 15

2018-07-20 Thread Guillaume Clercin
Bonjour,

Le vendredi 20 juillet 2018, 15:44:09 CEST debian-user-fr a écrit :
> Bonjour @toux,
> 
> Sur un Compaq 15 (avec bios "très particulier") : après install neuve
> d'une stretch en dual-boot avec W10 et
> contrairement à l'habituel menu de boot, Windaube n'apparait qu'en 3ème
> position soit :
> *Debian GNU/LINUX   
> Options avancées pour Debian GNU/LINUX
> Windows Boot Manager (sur /dev/sda2)
> System setup
> 
> Est-ce un problème UEFI ou une erreur d'install du grub à la fin ?
> Merci de votre aide,
Non, c'est bien le comportement par défaut de grub.

Si tu veut Windaube par défaut, il faut éditer le fichier « /etc/default/
grub », modifier la ligne commençant par « GRUB_DEFAULT » et la remplacer par 
« GRUB_DEFAULT=2 ».
Et ne pas oublier de lancer « update-grub » pour mettre à jour la 
configuration de grub.

> 
> Bien librement,
> Linux Ventoux
> 
> P.S : est-il possible de poster des captures d'écran sur cette liste ?
En principe, on doit pouvoir envoyer des emails avec des pièces jointes mais 
je ne connais pas la taille limite.

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: installer darktable pour un i386

2018-07-18 Thread Guillaume Clercin
Le mercredi 18 juillet 2018, 17:31:49 CEST Bernard Schoenacker a écrit :
> - Mail original -
> 
> > De: "Guillaume Clercin" 
> > À: debian-user-french@lists.debian.org
> > Envoyé: Mercredi 18 Juillet 2018 17:03:01
> > Objet: Re: installer darktable pour un i386
> > 
> > Le mercredi 18 juillet 2018, 16:54:26 CEST Bernard Schoenacker a
> > 
> > écrit :
> > > - Mail original -
> > > 
> > > > De: "Bernard Schoenacker" 
> > > > À: "Guillaume Clercin" ,
> > > > debian-user-french@lists.debian.org Envoyé: Mercredi 18 Juillet
> > > > 2018
> > > > 16:49:49
> > > > Objet: Re: installer darktable pour un i386
> > > > 
> > > > 
> > > > 
> > > > - Mail original -
> > > > 
> > > > > De: "Bernard Schoenacker" 
> > > > > À: "Guillaume Clercin" ,
> > > > > debian-user-french@lists.debian.org
> > > > > Envoyé: Mercredi 18 Juillet 2018 16:29:04
> > > > > Objet: Re: installer darktable pour un i386
> > > > > 
> > > > > 
> > > > > 
> > > > > - Mail original -
> > > > > 
> > > > > > De: "Guillaume Clercin" 
> > > > > > À: debian-user-french@lists.debian.org
> > > > > > Envoyé: Mercredi 18 Juillet 2018 15:25:00
> > > > > > Objet: Re: installer darktable pour un i386
> > > > > > 
> > > > > > Bonjour,
> > > > > > 
> > > > > > Le mercredi 18 juillet 2018, 14:43:37 CEST Bernard
> > > > > > Schoenacker a
> > > > > > 
> > > > > > écrit :
> > > > > > > bonjour,
> > > > > > > 
> > > > > > > je n'arrive pas à installer darktable via la compilation du
> > > > > > > fait
> > > > > > > que GTK+3 est demandé et le plantage est là
> > > > > > > 
> > > > > > > comment faire pour que j'arrive à installer ce logiciel ?
> > > > > > 
> > > > > > Pourquoi ne pas le prend depuis les dépôts Debian ?
> > > > > > Si on veut la dernière version, il y a une version «
> > > > > > backporté »
> > > > > > en
> > > > > > version
> > > > > > 2.4.3. À noté que buster a la version 2.4.4.
> > > > > > 
> > > > > > > remarque la babasse est out of the box avec les dernières
> > > > > > > version
> > > > > > > installées ...
> > > > > > > 
> > > > > > > merci
> > > > > > > 
> > > > > > > slt
> > > > > > > bernard
> > > > > > 
> > > > > > Cordialement,
> > > > > > --
> > > > > > Guillaume Clercin
> > > > > 
> > > > > bonjour,
> > > > > 
> > > > > je ne retrouve plus darktable dans les dépots pour i386, en
> > > > > revanche
> > > > > il n'y a aucun problème pour les amd64
> > > > > 
> > > > > merci
> > > > > slt
> > > > > bernard
> > > > 
> > > > bonjour,
> > > > 
> > > > j'ai repris l'archive source et j'ai  essayé de compiler
> > > > sans résultat probant ...
> > > > 
> > > > ci joint les fichiers de compilation
> > > > 
> > > > 
> > > > les dernières lignes :
> > > > 
> > > > - Configuring incomplete, errors occurred!
> > > > See also
> > > > "/usr/local/share/darktable-2.4.4/build/CMakeFiles/CMakeOutput.log".
> > > > See also
> > > > "/usr/local/share/darktable-2.4.4/build/CMakeFiles/CMakeError.log".
> > > > make: *** Pas de cible spécifiée et aucun makefile n'a été
> > > > trouvé.
> > > > Arrêt.
> > > > make: *** Aucune règle pour fabriquer la cible « install ».
> > > > Arrêt.
> > > > 
> > > > 
> > > > 
> > > > merci
> > > > slt
> > > > bernard
> > > 
> > > bonjour,
> > > 
> > > je viens de refaire une autre compil avec la méthode simplifiée :
> > > 
> > > -- Found Gli

Re: installer darktable pour un i386

2018-07-18 Thread Guillaume Clercin
Le mercredi 18 juillet 2018, 16:54:26 CEST Bernard Schoenacker a écrit :
> - Mail original -
> 
> > De: "Bernard Schoenacker" 
> > À: "Guillaume Clercin" ,
> > debian-user-french@lists.debian.org Envoyé: Mercredi 18 Juillet 2018
> > 16:49:49
> > Objet: Re: installer darktable pour un i386
> > 
> > 
> > 
> > ----- Mail original -
> > 
> > > De: "Bernard Schoenacker" 
> > > À: "Guillaume Clercin" ,
> > > debian-user-french@lists.debian.org
> > > Envoyé: Mercredi 18 Juillet 2018 16:29:04
> > > Objet: Re: installer darktable pour un i386
> > > 
> > > 
> > > 
> > > - Mail original -
> > > 
> > > > De: "Guillaume Clercin" 
> > > > À: debian-user-french@lists.debian.org
> > > > Envoyé: Mercredi 18 Juillet 2018 15:25:00
> > > > Objet: Re: installer darktable pour un i386
> > > > 
> > > > Bonjour,
> > > > 
> > > > Le mercredi 18 juillet 2018, 14:43:37 CEST Bernard Schoenacker a
> > > > 
> > > > écrit :
> > > > > bonjour,
> > > > > 
> > > > > je n'arrive pas à installer darktable via la compilation du
> > > > > fait
> > > > > que GTK+3 est demandé et le plantage est là
> > > > > 
> > > > > comment faire pour que j'arrive à installer ce logiciel ?
> > > > 
> > > > Pourquoi ne pas le prend depuis les dépôts Debian ?
> > > > Si on veut la dernière version, il y a une version « backporté »
> > > > en
> > > > version
> > > > 2.4.3. À noté que buster a la version 2.4.4.
> > > > 
> > > > > remarque la babasse est out of the box avec les dernières
> > > > > version
> > > > > installées ...
> > > > > 
> > > > > merci
> > > > > 
> > > > > slt
> > > > > bernard
> > > > 
> > > > Cordialement,
> > > > --
> > > > Guillaume Clercin
> > > 
> > > bonjour,
> > > 
> > > je ne retrouve plus darktable dans les dépots pour i386, en
> > > revanche
> > > il n'y a aucun problème pour les amd64
> > > 
> > > merci
> > > slt
> > > bernard
> > 
> > bonjour,
> > 
> > j'ai repris l'archive source et j'ai  essayé de compiler
> > sans résultat probant ...
> > 
> > ci joint les fichiers de compilation
> > 
> > 
> > les dernières lignes :
> > 
> > - Configuring incomplete, errors occurred!
> > See also
> > "/usr/local/share/darktable-2.4.4/build/CMakeFiles/CMakeOutput.log".
> > See also
> > "/usr/local/share/darktable-2.4.4/build/CMakeFiles/CMakeError.log".
> > make: *** Pas de cible spécifiée et aucun makefile n'a été trouvé.
> > Arrêt.
> > make: *** Aucune règle pour fabriquer la cible « install ». Arrêt.
> > 
> > 
> > 
> > merci
> > slt
> > bernard
> 
> bonjour,
> 
> je viens de refaire une autre compil avec la méthode simplifiée :
> 
> -- Found Glib 2.56.1
> -- Checking for module 'gtk+-3.0'
> --   No package 'gtk+-3.0' found
> CMake Error at
> /usr/share/cmake-3.11/Modules/FindPackageHandleStandardArgs.cmake:137
> (message): Could NOT find GTK3 (missing: GTK3_INCLUDE_DIRS GTK3_LIBRARIES)
> (Required is at least version "3.14")
> Call Stack (most recent call first):
>   /usr/share/cmake-3.11/Modules/FindPackageHandleStandardArgs.cmake:378
> (_FPHSA_FAILURE_MESSAGE) cmake/modules/FindGTK3.cmake:58
> (FIND_PACKAGE_HANDLE_STANDARD_ARGS) src/CMakeLists.txt:236 (find_package)
> 
> bref je ne suis pas fortiche mais là ça dépasse mes connaissances
Est-ce que les paquets Debian « pkg-config » et « libgtk-3-dev » sont bien 
installés ?

> 
> merci
> slt
> bernard

signature.asc
Description: This is a digitally signed message part.


Re: installer darktable pour un i386

2018-07-18 Thread Guillaume Clercin
Le mercredi 18 juillet 2018, 16:29:04 CEST Bernard Schoenacker a écrit :
> - Mail original -
> 
> > De: "Guillaume Clercin" 
> > À: debian-user-french@lists.debian.org
> > Envoyé: Mercredi 18 Juillet 2018 15:25:00
> > Objet: Re: installer darktable pour un i386
> > 
> > Bonjour,
> > 
> > Le mercredi 18 juillet 2018, 14:43:37 CEST Bernard Schoenacker a
> > 
> > écrit :
> > > bonjour,
> > > 
> > > je n'arrive pas à installer darktable via la compilation du fait
> > > que GTK+3 est demandé et le plantage est là
> > > 
> > > comment faire pour que j'arrive à installer ce logiciel ?
> > 
> > Pourquoi ne pas le prend depuis les dépôts Debian ?
> > Si on veut la dernière version, il y a une version « backporté » en
> > version
> > 2.4.3. À noté que buster a la version 2.4.4.
> > 
> > > remarque la babasse est out of the box avec les dernières version
> > > installées ...
> > > 
> > > merci
> > > 
> > > slt
> > > bernard
> > 
> > Cordialement,
> > --
> > Guillaume Clercin
> 
> bonjour,
> 
> je ne retrouve plus darktable dans les dépots pour i386, en revanche
> il n'y a aucun problème pour les amd64
Je viens de trouver la raison, c'est bien délibéré de la part du responsable 
du paquet. Visiblement, les développeurs de darktable ont abandonné le support 
pour l'architecture 32 bits.

C'est un problème connu : https://bugs.debian.org/cgi-bin/bugreport.cgi?
bug=857147

darktable (2.2.1-3) unstable; urgency=medium

  * Drop support for 32bit intel (i386) architectures (Closes: #857147)
- Upstream no longer supports 32bit address spaces.
- The i386 build is reported to be unstable.

 -- David Bremner   Fri, 10 Mar 2017 13:41:38 -0400

> 
> merci
> slt
> bernard

signature.asc
Description: This is a digitally signed message part.


Re: installer darktable pour un i386

2018-07-18 Thread Guillaume Clercin
Bonjour,

Le mercredi 18 juillet 2018, 14:43:37 CEST Bernard Schoenacker a écrit :
> bonjour,
> 
> je n'arrive pas à installer darktable via la compilation du fait
> que GTK+3 est demandé et le plantage est là
> 
> comment faire pour que j'arrive à installer ce logiciel ?
Pourquoi ne pas le prend depuis les dépôts Debian ?
Si on veut la dernière version, il y a une version « backporté » en version 
2.4.3. À noté que buster a la version 2.4.4.

> 
> remarque la babasse est out of the box avec les dernières version
> installées ...
> 
> merci
> 
> slt
> bernard

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Espace disque insuffisant inexplicable !

2018-07-12 Thread Guillaume Clercin
Bonjour,

Le jeudi 12 juillet 2018, 11:22:22 CEST JUPIN Alain a écrit :
> Bonjour,
> 
> J'ai un petit problème d'espace disque que je n'arrive pas à comprendre
> 
> Je souhaite transférer les données d'une machine A, qui dispose d'une
> partition "data" de 511Go vers une machine B ayant une partition data de
> 518 Go (cf les deux df-H) des deux machines
> 
> root@deneb:~# df -H
> Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
> /dev/sda1  9,8G1,7G  7,6G  18% /
> /dev/sda6  511G358G  127G  74% /data
> 
> root@altair:~# df -H
> Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
> /dev/sda1  9,8G1,6G  7,7G  17% /
> /dev/sda6  518G318M  491G   1% /data
> 
> J'utilise pour le transfert un bête scp, mais au bout de quelques
> heures, je me fait insulter par un no space left on drive (sur la
> machine B, altair) ! ! ! Avec rsync idem !
> 
> A priori ce n'est pas un problème d'inodes car il n'y a que 3% d'iodes
> utilisés quand le disque est plein sur altair.
> Bien sur, la partition data sur altair est presque vide au début du
> transfert des 350Go.
> 
> Une idée de cette bizarrerie ?
Quelles sont les commandes utilisées ?

Est-ce qu'il y a des fichiers creux (ou sparse file) ?
Il existe beaucoup de commandes Unix qui ne supporte pas correctement (voir 
les ignores) ces fichiers.

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: sensible-editor et écriture inclusive

2018-07-12 Thread Guillaume Clercin
Le mercredi 11 juillet 2018, 16:47:24 CEST Guillaume Clercin a écrit :
> Bonjour,
> 
> Le mercredi 11 juillet 2018, 16:32:49 CEST Bernard Schoenacker a écrit :
> > bonjour,
> > 
> > je recherche un moyen de pouvoir insérer un point milieu
> > 
> > or pour pour l’unicode le point milieu est U+00B7
> > 
> > comment faire avec :
> > 
> > -a) vim
> 
> Dans le mode insertion, il faut entrer la séquence suivante :
> Ctrl+v u 00b7
Une autre façon de faire, toujours en mode insertion :
Ctrl+k . M

> 
> > -b) emacs
> > -c) autre
> > 
> > 
> > merci pour le coup de pouce
> > 
> > slt
> > bernard
> 
> Cordialement,

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: sensible-editor et écriture inclusive

2018-07-11 Thread Guillaume Clercin
Bonjour,

Le mercredi 11 juillet 2018, 16:32:49 CEST Bernard Schoenacker a écrit :
> bonjour,
> 
> je recherche un moyen de pouvoir insérer un point milieu
> 
> or pour pour l’unicode le point milieu est U+00B7
> 
> comment faire avec :
> 
> -a) vim
Dans le mode insertion, il faut entrer la séquence suivante :
Ctrl+v u 00b7

> -b) emacs
> -c) autre
> 
> 
> merci pour le coup de pouce
> 
> slt
> bernard

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Langage C et répertoire home

2018-07-11 Thread Guillaume Clercin
Bonjour,

Le mercredi 11 juillet 2018, 14:55:04 CEST nicolas.pec...@laposte.net a 
écrit :
> Bonjour,
> 
> J'essaye de programmer un petit logiciel. Je veux que ce dernier créer
> un répertoire dans le home de l'utilisateur.
> 
> Malheureusement, le "~/" ne semble pas fonctionner
> 
> mkdir("~/toto");
Malheureusement, le tilde doit subir une expansion.
Voir la page man de wordexp(3).

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: do_IRQ: 4.35 No irq handler for vector

2018-07-11 Thread Guillaume Clercin
Bonjour,

Le mardi 10 juillet 2018, 18:41:54 CEST Kohler Gerard a écrit :
> bonjour,
> 
> je viens de mettre à jour ma Debian
> 
> 
> version :
> 
> Linux version 4.16.0-2-amd64
> 
> Debian 4.16.16-2 (2018-06-22) x86_64 GNU/Linux
> 
> depuis le redémarrage tout à l'air de fonctionner, mais j'ai des
> messages d'alerte en continu
> 
> et dmseg me donne :
> 
> [  217.680954] do_IRQ: 4.35 No irq handler for vector
> [ 1025.024667] do_IRQ: 5.33 No irq handler for vector
> [ 1296.106454] do_IRQ: 4.35 No irq handler for vector
> [ 1312.112440] do_IRQ: 4.35 No irq handler for vector
> [ 1322.115114] do_IRQ: 4.35 No irq handler for vector
> [ 1334.119208] do_IRQ: 4.35 No irq handler for vector
> [ 1364.129008] do_IRQ: 4.35 No irq handler for vector
> [ 1367.129758] do_IRQ: 4.35 No irq handler for vector
> [ 1380.132502] do_IRQ: 4.35 No irq handler for vector
> [ 1395.136410] do_IRQ: 4.35 No irq handler for vector
> [ 1444.152125] do_IRQ: 4.35 No irq handler for vector
> [ 1447.153562] do_IRQ: 4.35 No irq handler for vector
> [ 1502.172328] do_IRQ: 4.35 No irq handler for vector
Que donne la sortie de la commande « lspci -vk » ?

Et aussi, « ls /proc/irq »

> 
> 
> je n'ai pas trouvé de réponse claire pour ces messages d'alerte.
> 
> peut-être un problème de carte graphique
> 
> j'ai une GeForce GTX 660
> 
> j'ai installé le driver propriétaire nVidia
> 
> 
> Avez vous une idée ?
> 
> merci
> 
> Gerard

Cordialement,
-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Kernel upgrade = freeze on boot (linux-image-4.16.0-2-amd64)

2018-07-05 Thread Guillaume Clercin
Le jeudi 5 juillet 2018, 08:25:15 CEST Ric Moore a écrit :
> On 07/04/2018 09:12 PM, Carl Fink wrote:
> > On 07/02/2018 04:49 AM, Guillaume Clercin wrote:
> >> You need to update "/etc/default/grub" and add parameter to boot with.
> >> In this
> >> file, you need to edit the line starting with GRUB_CMDLINE_LINUX and
> >> append
> >> option: "slab_common.usercopy_fallback=y". This workaround was
> >> suggested by
> >> nvidia maintainer. Don't forget to run "update-grub" after.
> >> 
> >> nvidia-graphics-drivers (390.67-1) unstable; urgency=medium
> >> 
> >>For using the NVIDIA driver on Linux 4.16.16-1 or newer, the following
> >>kernel boot option may be needed as a workaround for #901919:
> >>  slab_common.usercopy_fallback=y
> >>See https://bugs.debian.org/901919 for details.
> >> 
> >>   -- Andreas Beckmann   Thu, 28 Jun 2018 12:32:19 +0200
> >> 
> >> This workaround works fine for me. Currently, I'm using nvidia-driver
> >> (390.67-1) and Linux (4.16.0-2-amd64).
> > 
> > I am late in saying it, but thank you, Guillaume.
> > 
> > This also worked for me.
> 
> Worked for me too!! THANKS!!! Ric

I upgrade nvidia-driver to version 390.67-2 and I can boot without option  
"slab_common.usercopy_fallback".


nvidia-graphics-drivers (390.67-2) unstable; urgency=high

  * Add kmem_cache_create_usercopy.patch from Red Hat, fixing "Bad or missing
usercopy whitelist? Kernel memory exposure attempt detected from SLUB
object 'nvidia_stack_cache'" on Linux kernels that have disabled
CONFIG_HARDENED_USERCOPY_FALLBACK (i.e. linux-image-4.16.0-2-* or newer).
(Closes: #901919)

 -- Andreas Beckmann   Thu, 05 Jul 2018 02:01:31 +0200


-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: ajoûter un dictionnaire à vim

2018-07-03 Thread Guillaume Clercin
Salut,

Le mardi 3 juillet 2018, 17:20:42 CEST Marc Chantreux a écrit :
> salut,
> 
> :h 'dictionary'
> :set dict+=/etc/passwd
Étrange comme dictionnaire, je pense qu'il soit préférable d'utiliser le 
fichier « /usr/share/dict/french » plutôt que « /etc/passwd ».

> 
> au passage tu peux aussi utiliser la complétion avec les bases des
> 
> correcteurs orthographiques:
> :set spell spelllang=fr cpt+=kpell
> 
> a+
> marc

-- 
Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Kernel upgrade = freeze on boot (linux-image-4.16.0-2-amd64)

2018-07-02 Thread Guillaume Clercin
Le lundi 2 juillet 2018, 01:06:10 CEST Carl Fink a écrit :
> So, on a Testing system, linux-image-4.16.0-2-amd64 came up in the apt
> 
> queue. I installed it and rebooted.
> My system froze on reboot. Scrolled through the boot messages on the
> console, up to X starting, then this (warning, long excerpt from syslog):
> ...
> Jul 1 18:50:09 debian-nitpicking kernel: [ 7.399065] usercopy: Kernel
> memory exposure attempt detected from SLUB object 'nvidia_stack_cache'
> (offset 11440, size 3)!
> ...
You need to update "/etc/default/grub" and add parameter to boot with. In this 
file, you need to edit the line starting with GRUB_CMDLINE_LINUX and append 
option: "slab_common.usercopy_fallback=y". This workaround was suggested by 
nvidia maintainer. Don't forget to run "update-grub" after.

nvidia-graphics-drivers (390.67-1) unstable; urgency=medium

  For using the NVIDIA driver on Linux 4.16.16-1 or newer, the following
  kernel boot option may be needed as a workaround for #901919:
slab_common.usercopy_fallback=y
  See https://bugs.debian.org/901919 for details.

 -- Andreas Beckmann   Thu, 28 Jun 2018 12:32:19 +0200

This workaround works fine for me. Currently, I'm using nvidia-driver 
(390.67-1) and Linux (4.16.0-2-amd64).

Guillaume Clercin

signature.asc
Description: This is a digitally signed message part.


Re: Can't link to OpenSSL on my laptop

2018-06-26 Thread Guillaume Clercin
Le mardi 26 juin 2018, 17:16:59 CEST Charlie Gibbs a écrit :
> I've written a software suite using openssl-1.1.0f and libssh2-1.8.0.
> On my main development box, everything compiles fine, but on my laptop
> it can't find the OpenSSL library.  Here's my console output:
> 
> cc -c revdate.c
> cc -O -DLINUX -lgtk-3 -lgdk-3 -lpangocairo-1.0 -lpango-1.0 -latk-1.0
> -lcairo-gobject -lcairo -lgdk_pixbuf-2.0 -lgio-2.0 -lgobject-2.0
> -lglib-2.0   -o linux/GenStart GenStart.c revdate.o linuxo/genesis.a
> -lcurses -lssh2 -lssl -lcrypto
> linuxo/genesis.a(gensock.o): In function `socksslstart':
> gensock.c:(.text+0x1c9): undefined reference to `OPENSSL_init_ssl'
> gensock.c:(.text+0x1d8): undefined reference to `OPENSSL_init_ssl'
> gensock.c:(.text+0x1e6): undefined reference to `TLS_server_method'
> gensock.c:(.text+0x3f1): undefined reference to `TLS_client_method'
> /usr/bin/ld: linuxo/genesis.a(gensock.o): unrecognized relocation (0x2a)
> in section `.text'
> /usr/bin/ld: final link failed: Bad value
> collect2: error: ld returned 1 exit status
> make: *** [linux/GenStart] Error 1
> makefile.lnx:376: recipe for target 'linux/GenStart' failed
> 
> I'm running Stretch on the desktop box; "cat /etc/debian_version"
> returns "9.2".  The failing laptop is still running a patched version of
> Jessie; "cat /etc/debian_version" returns "jessie/sid".  Both are 64-bit
> systems.
> 
> Do I need to upgrade my laptop?
According to the man page, these functions has been introduced in version 1.1 
of OpenSSL (only available in stretch and no jessie-backports). So I think 
it's time to upgrade.


-- 
Guillaume Clercin
Intellique
www.intellique.com
Tél: 01 78 94 84 06

signature.asc
Description: This is a digitally signed message part.


Re: [HS] Sur quoi écoute Bind ?

2016-08-23 Thread Guillaume

Bonjour,

Le port 953 sert pour l'administration du serveur via rndc.

Guillaume.

Le 23/08/2016 à 12:46, Florian Blanc a écrit :


De toute façon, de par leurs réponses certains se prennent pour des 
lumières et les autres c'est des noobs.
Rappelons qu'a la base tu voulais juste savoir sur quel port écoute 
bind. Par défaut il écoute sûrement sur toutes les ips (0.0.0.0) comme 
bcp de logiciels et sur le p 53 ? Mais je suis curieux de savoir 
l'intérêt  du 953.



Le 22 août 2016 11:43 PM, "Ph. Gras" <ph.g...@worldonline.fr 
<mailto:ph.g...@worldonline.fr>> a écrit :


>
> Tu ne te figures quand même pas que tout le monde lit tous tes
messages dans cette liste ?

Procédé rhétorique facile. Je vous propose qu'on arrête ici les
échanges d'amabilités.

    Ph. Gras




--
Guillaume



Re: Questions sur la migration de machine virtuelle vers une machine physique

2016-07-07 Thread Guillaume Membré
2016-07-07 15:59 GMT+02:00 daniel huhardeaux <no-s...@tootai.net>:
> Le 07/07/2016 14:10, Olivier Bitsch a écrit :
>>
>> Je ne vois pas de soucis à prendre autre chose que XFS.
>
>
> Aucun. XFS a juste *l'énorme avantage* de pouvoir être redimensionné à
> chaud.

Il a malheureusement le gros défaut de ne pas pouvoir réduire la
taille d'une partition. Le FS ne peut que grossir :'(

--
Guillaume



Re: migration Xen vers Jessie : les domU ne démarrent plus.

2016-06-01 Thread Guillaume

Bonjour,

Chez moi j'ai pygrub dans le dossier /usr/lib/xen-4.4/bin,
vérifiez que vous utiliser le bon fichier.

Le 01/06/2016 20:10, Yann COHEN a écrit :

Me revoilà avec mon serveur Xen 4.3 maintenant et mes anciennes
machines virtuelles issues d'un xen 4.0.

Le serveur a rédemmaré après u changement de carte mère et une grosse
bataille sur les initrd, mdadm etc.

Une fois réinstallé et upgarde en Xen de Jessie (4.3), j'ai créée une
VM avec
xen-create-image --lvm=g00 --ip=192.168.3.40 --netmask=255.255.255.0 --
bridge=br_safe --partitions=/etc/xen-tools/partitions.d/nuage-server --
memory=1024M --dist=jessie --pygrub --arch=amd64 --gateway=192.168.3.70
--hostname=nuage --force

à la fin de la création sans encombre je lance la création de la VM
avec :
root@xianco:~# xl create -c /etc/xen/nuage.cfg

Parsing config from /etc/xen/nuage.cfg
libxl: error: libxl_bootloader.c:628:bootloader_finished: bootloader
failed - consult logfile /var/log/xen/bootloader.1.log
libxl: error: libxl_exec.c:118:libxl_report_child_exitstatus:
bootloader [-1] exited with error status 1
libxl: error: libxl_create.c:1022:domcreate_rebuild_done: cannot (re-
)build domain: -3
libxl: error: libxl_dom.c:35:libxl__domain_type: unable to get domain
type for domid=1
Unable to attach console
libxl: error: libxl_exec.c:118:libxl_report_child_exitstatus: console
child [0] exited with error status 1

Le fichier de log donne :
Usage: /usr/lib/xen-default/bin/pygrub [-q|--quiet] [-i|--interactive]
[--output=] [--kernel=] [--ramdisk=] [--args=] [--entry=] 

Donc il semble qu'il manque un paramètre à la ligne :
bootloader = '/usr/lib/xen-default/bin/pygrub'
dans le fichier d configuration,

Mais pourquoi suite xen-create il me manque quelque chose ???

Pb dans la commande ou dans le xen-tools.conf (j'ai la version de
l'installateur avec juste lvm de modifié)

Yann.




--
Guillaume



[RESOLU - Debian Installer] Jessie

2016-04-08 Thread Guillaume COEUGNET
Bonsoir,

Le problème qui m'occupait n'est pas un bug. 

Par rapport au preseed d'Ubuntu, celui de Debian 

nécessite l'ajout de ces deux directives :

d-i debian-installer/allow_unauthenticated boolean true
(le CD1 n'inclu pas les Release.gpg)

d-i mirror/suite string stable
(pour choisir la distribution stable)


Merci à Bernard S. pour sa collaboration.
Je vous souhaite un bon week-end !
Guillaume C.



[Debian installer] Jessie

2016-04-08 Thread Guillaume COEUGNET
Bonjour,

J'ai fait quelques recherches infructueuses concernant un problème 
d'installation via PXE d'une Jessie.

J'ai téléchargé le CD1, dont le lien est donné plus bas qui, à lui seul, permet 
d'après la doc d'installer une Debian de base. J'utilise un fichier de preseed 
(dont le lien est donné également plus bas). Mais l'installation plante au 
moment de récupérer les infos sur les paquets.

Dans les logs du serveur Apache (qui fait office de mirroir, le serveur que je 
cherche à installer n'ayant pas accès à internet), je vois que l'installeur 
Debian chercher les fichiers Release de la distrib testing et unstable. 
Fichiers que je n'ai pas dans mon mirroir, puisqu'il n'est constitué que du CD1 
(distrib stable) :

10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/oldstable/Release HTTP/1.1" 404 497 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/stable/Release HTTP/1.1" 200 17506 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/jessie/Release HTTP/1.1" 200 17506 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/testing/Release HTTP/1.1" 404 495 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/unstable/Release HTTP/1.1" 404 496 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:54 +0200] "GET 
/distrib/debian_8.4/dists/jessie/main/binary-amd64/Release HTTP/1.1" 200 315 
"-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:55 +0200] "GET 
/distrib/debian_8.4/dists/jessie/Release HTTP/1.1" 200 17506 "-" "Wget"
10.19.112.7 - - [08/Apr/2016:16:23:55 +0200] "GET 
/distrib/debian_8.4/dists/jessie/Release.gpg HTTP/1.1" 200 2597 "-" "Wget"

L'installation échoue alors en m'indiquant qu'un fichier n'a pas réussi a être 
téléchargé du mirroir. Pourriez-vous me dire s'il s'agit d'un bug ? J'ai déjà 
fait de même pour une Ubuntu 15.10 sans avoir eu de problème.


Merci d'avoir pris le temps de lire mon message, toute indication sera la 
bienvenue.
Bonne journée.
Guillaume C.

Lien du CD téléchargé : 
http://cdimage.debian.org/debian-cd/8.4.0/amd64/iso-cd/debian-8.4.0-amd64-CD-1.iso

Lien du preseed : https://www.debian.org/releases/jessie/example-preseed.txt



Re: connections NTP sur une debian dedibox

2016-03-30 Thread Guillaume

Désolé,

Un ntpdate peut être ?

Le 30/03/2016 11:02, honeyshell a écrit :

Cette info je l'avais :) Mais d'où viennent ces serveurs NTP par défaut?


--
Guillaume



Re: connections NTP sur une debian dedibox

2016-03-30 Thread Guillaume

Bonjour,

Vous pouvez configurer les serveurs ntp à utiliser comme ceci :

cat /etc/systemd/timesyncd.conf
[...]
[Time]
Servers=ntp1.online.net ntp2.online.net

Cordialement,
Guillaume.

Le 30/03/2016 10:46, honeyshell a écrit :

Bonjour la team,

Après une install toute fraiche d'une dedibox sous Debian Jessie
(image de online.net), je trouve dans le résultat de netstat des
connexions ntp à 16 serveurs!
(exemple :  udp0  0 163-172-24-25.rev:39087
vert2all-ipv-prod-n:ntp ESTABLISHED)
Je pense que ces serveurs sont là pour gérer l'heure, mais je
préfèrerais choisir moi-même mes serveurs via timesyncd. La question
est : où sont-ils configurés?

* je n'ai pas NTP d'installé donc pas de fichier /etc/ntp.conf
* /etc/systemd/timesyncd.conf  ne contient rien

Merci pour votre aide ;)




--
Guillaume



Re: mysqldump (cloner une base de données)

2016-03-04 Thread Guillaume

Bonjour la liste,

Le 02/03/2016 11:50, François TOURDE a écrit :

Le 16862ième jour après Epoch,
Eric Degenetais écrivait:


Le 2 mars 2016 à 10:26, Eric Degenetais <edegenet...@henix.fr> a écrit :

Avec expect


Effectivement.
Et dans ce cas, le mot de passe ne figurera pas dans la ligne de
commande qu'on peut récupérer dans la sortie de ps, ou dans
/proc/{PID}/cmdline (autre moyen de récupérer le mot de passe dans la
ligne de commande tant que le process est en vie)


Vérification faite, la bête traîne un paquet de dépendances...à
l'occasion je serais ravi de trouver plus léger pour faire (juste) ça!

En utilisant par exemple l'option de mysqldump nommée:

--defaults-extra-file=

Dans ce cas, tu peux pointer sur un fichier (protégé) stocké dans
/etc/mysql/ et qui est construit à l'image de /etc/mysql/debian.cnf
c'est à dire contenant user et password.


Il y a aussi les fichiers de configuration utilisateur (~/.my.cnf)

--
Guillaume



Re: dconf-CRITICAL **: unable to create file '/run/user/1000/dconf/user'

2015-11-13 Thread Guillaume Caron
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Arf, je m'aperçois que je n'avais pas répondu à la liste, je vais
faire les choses bien, cette fois-ci.


Le 13/11/2015 10:58, Hugues MORIN a écrit :
> Bonjour
> 
> 
> Merci :-) J'ai pas tres bien saisie la subtilite de la chose...
> j'ai pas mal de lacune et mon anglais est pas genial Mais si j'ai
> bien compris tmpfiles.d se charge de controler les repertoires et
> les fichiers dont systemd a besoin. Il controle le mode, le
> user/group, la creation, la suppression, etc...
> 
> De plus /etc/tmpfiles.d/*.conf est prioritaire sur 
> /run/tmpfiles.d/*.conf et /usr/lib/tmpfiles.d/*.conf
> 
> donc si j'ai dans /etc/tmpfiles.d/user.conf: f
> /run/user/1000/dconf/hugues0600hugueshugues
> 
> Le repertoire /run/user/1000/dconf/hugues devrai etre cree 
> (proprietaire/groupe: hugues, droit: rw)
> 
> C'est bien ca?
> 

C'est exactement ça :-)

Au détail près que ça concerne autant systemd que le reste du système,
donc tu peux y mettre ce que tu veux.

Pour ma part je l'utilise pour définir une valeur par défaut dans
/sys/class/backlight/acpi_video0 et fixer la luminosité de l'écran au
boot.

Les possibilités sont infinies.

> 
> L'erreur est : dconf-CRITICAL **: unable to create file 
> '/run/user/1000/dconf/user' dconf , a mon sens , demande un
> repertoire nomme user, non?
> 
> Est ce qu'il ne vaudrai pas mieux mettre f
> /run/user/1000/dconf/user0600hugueshugues
> 
> 

Ah, je pensais que c'était le nom de l'utilisateur qui était attendu,
et non pas le terme exact "user". Dans ce cas ça marchera
correctement, en effet.


- -- 
Guillaume
-BEGIN PGP SIGNATURE-
Version: GnuPG v1
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=xCBn
-END PGP SIGNATURE-



Re: Comme ça...

2015-10-01 Thread Mr Guillaume Seren
Quoting maderios (2015-10-01 12:38:45)
> Maderios
Par contre Maderios je pense que tu aurais pu choisir un titre plus explicite !



| Mr Guillaume Seren
|
| website: http://www.guillaumeseren.com/
| github: https://github.com/GuillaumeSeren




Re: Comme ça...

2015-10-01 Thread Mr Guillaume Seren
Hello,
Quoting maderios (2015-10-01 12:38:45)
> Je constate que le noyau 4.1 est sorti en version 4.1.9 tandis que 
> Debian Sid en est encore à la version 4.1.6.
Pour ma part je compile daily depuis l'arbre git mais,
d'après ce que je vois sur kernel.org :
mainline:   4.3-rc3 2015-09-27
stable: 4.2.2   2015-09-29

> D'accord, Sid est loin d'être une rolling mais quand même.
> Est-ce normal, Docteur Vendredi ?
> https://www.kernel.org/
Donc oui je pense que SID est bien à la bourre, mais je ne connais pas le délais
habituel, il faudrait poser la question au mainteneur.

> Vague impression que Sid n'est plus ce qu'il était...
Je suis utilisateur de SID et je trouve que c'est parfois (comme pour le kernel)
pas assez mis à jour, peut être peut on proposer de l'aide au mainteneur, je
package le kernel tout les jour pour moi donc si je peut partager cela.


----
| Mr Guillaume Seren
|
| website: http://www.guillaumeseren.com/
| github:  https://github.com/GuillaumeSeren




Re: config' bind9 - zone forwarders

2015-09-09 Thread Guillaume

Bonjour,

Il me semble que le paramètre 'forwarders' ne redirige les requetes que 
pour les zones inconnus (dont il ne fait pas autorité).


Pourquoi ne pas prendre en charge ton domaine public sur ton serveur ?

Le 08/09/2015 23:22, Jean-Marc a écrit :

Sun, 06 Sep 2015 22:29:31 +0200
Pascal Hambourg <pas...@plouf.fr.eu.org> écrivait :


Pas pour un nom de domaine pour lequel il est censé faire autorité.
A vrai dire, je ne vois pas à quoi peuvent servir les forwarders dans
une zone de type master ou slave.


Un mot sur ma config' bind9.

db.1.168.192   : une zone PTR
db.6jf.be  : une zone pour mon domaine 6jf.be
db.localdomain : une zone pour mon réseau local

Je cherche une solution pour documenter les adresses des services que je mets 
en place (IM, owncloud, website).

Le soucis : ces adresses sont différentes si je suis sur mon réseau local ou 
sur le net. Donc, je mets en place un NS local qui forwarde les demandes qu'il 
ne peut pas résoudre à mon fournisseur chez qui j'ai mon domaine.

Pour info, je n'ai pas défini de forwarders au niveau global mais uniquement 
pour la zone 6jf.be.

Jean-Marc <jean-m...@6jf.be>



--
Guillaume



Re: config' bind9 - zone forwarders

2015-09-09 Thread Guillaume
L'option 'forwarders' dans la configuration d'une zone master ou slave 
doit être vide pour pouvoir annuler les forwarders dans les options 
global de bind.


Le 09/09/2015 11:00, Jean-Marc a écrit :

Wed, 09 Sep 2015 09:43:32 +0200
Guillaume <list-deb...@gwilhom.fr> écrivait :


Bonjour,

salut Guillaume,


Il me semble que le paramètre 'forwarders' ne redirige les requetes que
pour les zones inconnus (dont il ne fait pas autorité).

J'ai passé un peu potassé la doc de bind9.

Pour une zone de type master, les paramètres forward et forwarders sont bien 
dans la liste des paramètres possible.

Si une zone master ne peut pas forwarder, pourquoi spécifier des adresses de 
forwarders ?


Pourquoi ne pas prendre en charge ton domaine public sur ton serveur ?

Cela ne changerait pas la problématique de prendre tout en charge.

Si je demande l'adresse de ftp.6jf.be, en local, je dois recevoir l'adresse de 
mon serveur local sur le 192.168.1.0/24 et quand je ne suis pas en local, 
l'adresse de mon modem router qui fait office de firewall/forwarder.


Guillaume



Jean-Marc <jean-m...@6jf.be>



--
Guillaume



Re: Avconv / FFmpeg

2015-09-03 Thread Guillaume Caron

Le 03/09/2015 18:29, maderios a écrit :

> Quels conflits? J'ai fini par "oublier" deb-multimedia, et quand on
oublie ce que l'on utilise quotidiennement, c'est bon signe.

Par exemple marquer mpd/debian en conflit avec gstreamer-faac/dmo.
Si les fichiers générés par le second sont illisibles par le premier, il
y a clairement conflit...

Plus précisément, gstreamer-faac/dmo et mpd/debian n'étaient pas
compilés avec la même libav, c'est peut-être corrigé depuis mais bon, on
peut avoir un usage standard de Debian sans utiliser deb-multimedia
depuis au moins wheezy.


> Liste non exhaustive.
> Vécu avec un portable récent (ceci explique peut-être en partie cela) et
> Jessie/Stable.
> - Gnome et ses forks (Cinnamon, etc..) impossibles à lancer.
> Par contre Xfce, Kde et Enlightenment fonctionnent plus ou moins bien.
> [...]
> - freezes occasionnels de X avec Dolphin
> [...]
> - Optimus/Nvidia: quand ça veut marcher, la carte nvidia censée être
> plus performante pour la 3D est 10x plus lente que le gpu intel
intégré censé être lent.

Pour moi tous ces problèmes n'en sont qu'un : Nvidia.

Je fuis ce matos comme la peste et sur Intel ça marche sans manip autre
que "apt install xorg". Et si on ne choisit pas toujours son matos, il
ne faut pas se tromper de cible : le souci ne vient pas de Debian.

> - Kdenlive plante régulièrement, d'ailleurs, il a toujours planté chez
> moi, quelle que soit la machine, la version ou la distribution.
> - pb de corbeille avec pcmanfm avec d"autres partitions que /

Je n'utilise pas pcmanfm donc je n'ai pas pu constater ce bug, par
contre le peu que j'ai testé Kdenlive effectivement c'est pas terrible.

Reste que ce sont des bugs logiciels et pas des problèmes d'empaquetage
Debian, ce que je pointais à l'origine avec ceux deb-multimedia qui sont
compilés de manière à ne pas fonctionner avec ceux d'origine, même
involontairement.
Sinon on peut lister presque l'intégralité de bugs.debian.org ;-)

> - impossible de se passer de l'usine à gaz Pulseaudio. Les conf que
> j'utilise sur deux autres PC pour ne garder qu'Alsa ne fonctionnent pas
> ici.

Ah, j'avoue n'avoir jamais eu de souci avec PA mais pour le coup c'est
bien un problème de paquet, on devrait pouvoir installer des applis
multimedia sans l'imposer.


-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: Avconv / FFmpeg

2015-09-03 Thread Guillaume Caron


Le 02/09/2015 19:34, maderios a écrit :
> Tu relates une unique expérience passée concernant quelle version, Sid,
> Stable? 

Avec stable.

> Si tu avais installé le paquet mpd fourni par
> deb-multimedia.org, cela aurait été mieux...

Moué, si je dois installer tout ce qui vient de deb-multimedia juste
pour un paquet (à l'époque le plugin faac pour Gstreamer), je n'en ai
pas fini... Autant tout mettre en dépendance ou en conflit avec les
paquets "officiels".

D'autant que ça n'aurait été qu'un contournement car ça reste un bug :
AAC est un format standard ISO, c'est entre autres pour ça que je l'utilise.

> S'il fallait faire l'inventaire des "paquets Debian qui font buguer des
> paquets Debian", la liste pourrait être longue, même pour Stable.

Je serais curieux de voir une telle liste, car sans dépôt tiers je n'ai
aucun problème au quotidien pour une utilisation de base, tout au moins
avec stable :-)

-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: Avconv / FFmpeg

2015-09-02 Thread Guillaume Caron


Le 01/09/2015 14:05, Sébastien NOBILI a écrit :
> je n'ai jamais eu de reproche à faire aux paquets qu'il propose dans son 
> dépôt (que je n'utilise plus depuis Etch je
> crois, mais sans rapport avec le sujet présent).

Moi si, il y a quelques années. Je rippe mes CD en m4a et ceux créés
avec les paquets compilés par deb-multimedia faisaient bugger les
lecteurs compilés par Debian comme mpd.

Depuis je n'utilise plus ce dépôt que pour un paquet (libdvdcss2) et je
n'en ai plus aucun autre besoin, y compris pour lire et encoder en
H.264/AAC.

-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: Changer de mainteneur, conserver ses logs :

2015-08-22 Thread Guillaume

Bonjour,

un simple aptitude remove ne supprimera pas les fichiers journaux.

Par précaution, vous pouvez aussi les copier dans un autre dossier.

Le 22/08/2015 13:28, Philippe Gras a écrit :

Bonjour,

avec Jessie Dotdeb arrête de maintenir les paquets NginX, PHP5-FPM et MySQL.

Je vais donc supprimer mes paquets ci-dessus mentionnés provenant de Dotdeb,

et réinstaller tout ça avec Debian (qui les propose désormais en 
téléchargement) !

J'aimerais conserver mes fichiers de logs (surtout NginX), que dois-je faire ?

Merci à toutes et à tous,

Ph. Gras



--
Guillaume



Re: btrfs

2015-08-21 Thread Guillaume Caron

Le 21/08/2015 20:34, Erwan David a écrit :
 Le 21/08/2015 20:34, Guillaume Caron a écrit :

 Le 19/08/2015 00:33, Gilles Mocellin a écrit :
 Et en effet, pour l'instant, BTRFS fragmente très vite, sauf si on
 désactive le COW, du coup, pourquoi utiliser BTRFS...

 Au hasard : la compression, les checksums, le RAID, les snapshots, les
 sous-volumes, la réduction à froid, et plus tard la déduplication quand
 les outils seront intégrés dans debian, etc

 Y'a de quoi faire :-)

 
 Gère-t-il le chiffrement du FS ?
 

Non en effet, ce n'est pas pris en charge et si ce n'est pas impossible
personne ne s'est encore penché là-desus (cf
https://btrfs.wiki.kernel.org/index.php/FAQ#Does_btrfs_support_encryption.3F
)

Après il existe déjà bien d'autres possibilités dans les couches au
dessus (encfs ou ecryptfs) ou en dessous (cryptsetup ou TrueCrypt), ceci
explique cela. Perso j'utilise ecryptfs, grâce au travail d'Ubuntu c'est
très facile.

(je me suis permis de reposter sur la liste, tu as dû faire une fausse
manip en me répondant directement ;-) )

-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: [testing] paquets non authentifiés

2015-08-21 Thread Guillaume Caron
Le 19/08/2015 13:36, Gaëtan PERRIER a écrit :
 Bonjour,
 
 Depuis quelques jours je constate que les paquets ne sont plus
 authentifiés. Comment cela se fait-il ?
 
 PS: je suis sur le miroir ftp2.fr.debian.org
 
 Gaëtan
 

Hello,

Perso j'utilise http://http.debian.net/, c'est un redirecteur pour
choisir le mirroir le plus proche au niveaux géographique et réseau.
Jamais eu aucun souci de ce type.

-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: btrfs

2015-08-21 Thread Guillaume Caron


Le 19/08/2015 00:33, Gilles Mocellin a écrit :
 Et en effet, pour l'instant, BTRFS fragmente très vite, sauf si on
 désactive le COW, du coup, pourquoi utiliser BTRFS...


Au hasard : la compression, les checksums, le RAID, les snapshots, les
sous-volumes, la réduction à froid, et plus tard la déduplication quand
les outils seront intégrés dans debian, etc

Y'a de quoi faire :-)

-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: [1/2HS] modifier le nom d'un compte

2015-08-16 Thread Guillaume

Bonsoir,

Comme déjà dit, il vaux mieux utiliser la commande usermod avec l'option 
-l (--login)


Le 16/08/2015 22:44, Basile Starynkevitch a écrit :

On 08/14/2015 16:02, andre_deb...@numericable.fr wrote:

Hello à tous,

Comment modifier le nom d'un compte sous Debian Jessie,
en gardant intact son /home/user/ et ses données ?
Il s'agit de modifier le compte ca en ca_ty.

J'avais déjà essayé, suite à une info via google (ou alphabet),
et ça a été la cata, je suis vacciné...



Une possibilité est de modifier les fichiers /etc/passwd  /etc/shadow 
 /etc/group si besoin. Remplacer la ligne qui commence par ca: en 
ca_ty: mais se documenter sur le format de ces fichiers.

man 5 passwd
man 5 shadow
http://man7.org/linux/man-pages/man5/passwd.5.html
http://man7.org/linux/man-pages/man5/shadow.5.html

Il serait utile de s'assurer de pouvoir toujours se connecter en root 
et/ou via sudo

(par exemple, créer un autre utilisateur de secours, au cas où...)


Maintenant, je ne vois pas bien l'intérêt de modifier le user ca en 
ca_ty.



librement




--
Guillaume



Re: btrfs

2015-08-15 Thread Guillaume Caron
Le 15/08/2015 12:14, maderios a écrit :
 Bonjour
 Je voudrais savoir si certains utilisent btrfs avec stable ou sid et
ce qu'ils en pensent. Il paraît qu'il n'est pas encore au point pour la
prod mais certaines distrib l'installent par défaut. En fait, un peu
marre de ext4 suite à une nouvelle corruption de données sur un disque
externe. Merci pour tout retour d'expérience.

Salut,

J'avais eu des problèmes sur Wheezy mais je m'en sers sans aucun souci
sur quatres machines depuis leur passage à Jessie.

Il faut juste savoir deux ou trois trucs, notamment éviter le COW pour
les gros fichiers qui changent beaucoup, typiquement les machines
virtuelles. Ça m'a amené des gros problèmes de performances, et en
voulant optimiser j'ai eu des corruptions de filesystem...

Suite à ça, je sais qu'il ne faut pas employer les options de montage
sur les sous volumes car ça ne fonctionne pas. C'est aujourd'hui en
rouge sur le wiki mais quand j'ai testé ça n'était écrit nulle part et
j'avais un comportement assez aléatoire quand je lançais des VM...

Bref, pour ma part je n'ai pas de contre-indication, même si j'utilise
encore ext4 pour mes sauvegardes par sécurité. Pour le reste, les sous
volumes, les snapshots, la compression, le RAID, tout ça natif, c'est
très agréable. Faut encore que je teste la déduplication, c'est
prometteur bien que pas out of the box sur Debian, apparemment.

Petit truc pour désactiver le COW sur un répertoire :
# chattr +C /path

Pour le reste, tout est sur le wiki btrfs, cette page étant une bonne
introduction aux capacités du jouet :
https://btrfs.wiki.kernel.org/index.php/UseCases

Le wiki de Arch contient aussi pas mal d'infos bonnes à prendre.

--
Guillaume




signature.asc
Description: OpenPGP digital signature


Re: Pb de connexion

2015-08-08 Thread Guillaume Caron

Le 07/08/2015 16:05, Jean-Claude LAMY a écrit :
 Bonjour,

 Je possède un petit ordinateur portable ASUS qui fonctionne avec
 Debian Wheeze. Récemment j'ai acquis
 un smartphone Archos 50 Diamond, je le connecte au port USB du micro
 Asus mais je n'arrive pas
 à entrer dans le smartphone pour y transférer des fichiers (musique,
 photos ...etc). Ce problème ne se manifeste
 pas sur un poste fixe qui tourne sous windows 7.
 Pourriez- vous m'indiquez ce qu'il serait nécessaire de faire pour
 connecter efficacement le smartphone
 à mon portable Asus.
 Si je connecte une clé USB je la vois bien apparaître et n'ai de
 difficulté pour y placer des fichiers.

 Je vous remercie pour l'attention que vous porterez à mon problème, et
 vous prie d'agréer mes meilleures
 salutations.

 J-C L


Salut,

Comme déjà dit ce doit être parce depuis quelques versions Android ne
supporte plus le protocole UMS (partage du stockage sous la forme d'une
clef USB) et l'a remplacé par MTP, qui n'est pas tout à fait bien
supporté par les bureaux mais parfaitement par fuse grâce à jmtpfs.

Si tu es sous KDE tu peux installer kio-mtp qui te le fera apparaître
dans Dolphin. Ceci dit, toujours sous KDE, je te conseillerais plutôt
kdeconnect, petit programme génial qui te permet d'accéder aux fichiers
du téléphone en wifi par sFTP, et quleques petits trucs sympas comme les
notifications sur ton bureau, l'état de la batterie, le partage du
presse papier, etc C'est à installer sur le PC et sur Android.

-- 
Guillaume




signature.asc
Description: OpenPGP digital signature


Re: RAID 1 architecture Partition

2015-08-08 Thread Guillaume Caron
Salut,

Le 07/08/2015 22:31, Sylvain L. Sauvage a écrit :
   Donc, si ton premier disque (celui qui est le seul à avoir le 
 swap) tombe, ton système aura perdu son swap. Il récupère 
 comment les données qui étaient dans le swap ? Et il tient 
 comment maintenant le système sans son swap ?

Euh j'ai peut-être pas bien compris le mail de Clément mais il me semble
bien que le swap est bien présent sur les deux disques avec sa solution :

RAIDn°0
/ ext4 40gb
swap 1gb

DISQUE1
RAIDn°0 41gb

DISQUE2
RAIDn°0 41gb


-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: systemd

2015-08-03 Thread Guillaume Caron
On Mon, Aug 03, 2015 at 11:05:00AM +0200, Haricophile wrote:
 Le Sun, 2 Aug 2015 17:05:54 +0200,
 Benoit B benoit...@gmail.com a écrit :
 
  Mais j'ai lu que certains environnement de bureau en dépendent.
 
 Certains c'est Gnome, il suffit de regarder chez Gentoo qui ne propose
 pas systemD par défaut sauf pour Gnome ou c'est obligatoire.
 
 J'avais vu passer un thread de chez Gnome ou ils disaient en gros que
 les problèmes de compatibilité ou autres était secondaires par
 rapport à leur capacité à fournir des fonctionnalités et un bon code.
 
 Ils sont quelque peu ego-centrés et savent mieux que tout le monde
 ce qui est bon pour vous... il y a du Mac dans Gnome.
 
 -- 
 haricoph...@aranha.fr 

Je ne vois pas en quoi vouloir placer comme priorité les fonctionnalités et la 
qualité du code est ego-centré.
C'est une démarche en soit, tout projet doit faire des choix parfois 
criticables, de là à penser que les devs savent mieux que tout le monde...

M'enfin comme on dit Don't feed the troll ;-)


-- 
Guillaume


signature.asc
Description: Digital signature


Re: systemd

2015-08-02 Thread Guillaume Caron


Le 02/08/2015 19:29, Benoit B a écrit :
 Ah oui en plus je n'ai pas trouvé le runlevel... pas de fichier initab...
 Y a-t-il une option pour les lister ?

 Si non j'ai trouvé des liens symboliques :
 ls -l /lib/systemd/system/runlevel4.target
 /lib/systemd/system/runlevel4.target - multi-user.target

 Merci
 -- 
 Benoit


C'est normal, il n'y a plus de runlevel. C'est remplacé par la notion de
target qu'il faut pour faire simple comprendre comme un état du système.
Une target = un ensemble d'unités. Et ça fonctionne en effet avec des
liens symboliques.

Pour en voir la liste :
 # systemctl -t target

Les plus importantes :
- multi-user.target : en gros le runlevel 3 de Red Hat et le 2 de Debian
- graphical.target : idem pour le 5 de RH et le 2 de Debian avec un *DM
- basic.target : je crois que ça correspond au runlevel 1


-- 
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: systemd

2015-07-31 Thread Guillaume Caron


Le 30/07/2015 22:02, Sylvain L. Sauvage a écrit :
 Le jeudi 30 juillet 2015, 21:31:28 Guillaume Caron a écrit :
 […]
   Ce qui fait que l’on peut se poser la question : à quoi ça
 sert de conserver lightdm installé si non seulement on ne
 s’en sert pas mais, qu’en plus, on ne peut pas s’en servir
 ?
 Faut le demander aux empaquetteurs, parfois un outil est
 installé en dépendance sans qu'on puisse faire autrement,
 genre Avahi qui arrive avec KDE ou GNOME.
   Quelle dépendance fait installer lightdm ?

   Ce ne sont pas des dépendances fonctionnelles ; je ne vois que 
 des méta-paquets qu’il est facile de désinstaller (il suffit de 
 passer en manuel toutes leurs dépendances directes).

Tiens oui, je n'avais pas remarqué, au temps pour moi.

N'empêche qu'il aurait pu être marqué en recommandé, plutôt qu'en
dépendance.
La plupart des gens s'en fichent mais certains choisissent précisément
ce qu'ils installent, et refusent les recommandés par défaut.

-- 
Guillaume




signature.asc
Description: OpenPGP digital signature


Re: Fermeture sans ordre

2015-07-30 Thread Guillaume Caron


Le 30/07/2015 18:14, Luc Novales a écrit :
 Le 30/07/2015 17:09, VieuxGeek DuSystem a écrit :
 J'aurai plutot conseillé déplace ton ~.mozilla :-)
 ou utiliser l'interface de gestion de profils quivabien :

 iceweasel --ProfileManager

 Cela permet de switcher facilement sans faire de c... dans les fichiers
 pour faire des tests.

 A quoi ça sert que les dev. se décarcassent ? ;)

 Luc.


Plus simple (à mon avis), ouvrir l'URL about:support et cliquer sur
Réinitialiser Iceweasel.
Toujours 42 solutions pour le même problème.

--
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: systemd

2015-07-30 Thread Guillaume Caron
Le 29/07/2015 09:56, Sylvain L. Sauvage a écrit :
 Le mercredi 29 juillet 2015, 09:23:32 Sébastien NOBILI a écrit :
 Bonjour,
 ’lut,

 […]
 # systemctl mask lightdm.service
 Created symlink from /etc/systemd/system/lightdm.service to
 /dev/null.

 Normalement il ne devrait plus se lancer.
 En effet, mais il ne pourra plus être démarré manuellement
 (via systemctl, donc normalement pas de problème avec
 startx).
   Ce qui fait que l’on peut se poser la question : à quoi ça 
 sert de conserver lightdm installé si non seulement on ne s’en 
 sert pas mais, qu’en plus, on ne peut pas s’en servir ?


Faut le demander aux empaquetteurs, parfois un outil est installé en
dépendance sans qu'on puisse faire autrement, genre Avahi qui arrive
avec KDE ou GNOME.

--
Guillaume



signature.asc
Description: OpenPGP digital signature


Re: problème configuration RAID

2015-07-29 Thread Guillaume

Bonsoir,

mdadm ne gère que le raid logiciel.

Cordialement,
Guillaume
Le 29/07/2015 20:51, Christophe De Natale a écrit :




Le 29 juil. 2015 à 17:09, Thierry Despeyroux thierry.despeyr...@inria.fr a 
écrit :

Bonjour,

Dans une configuration RAID1 opérationnelle, un disque a commencé à
montrer des signes de faiblesse. J'ai donc voulu remplacé les 2 disques
par des SSD. Les anciens disques étaient des 250G, et les SSD des
240G... Donc aorès moultes manip, je me retrouve avec une configuration
qui tourne. Sauf que, à chaque reboot ça foire.

Bonsoir,

Raid matériel ou logiciel ?
As-tu supprimé les données de configuration de l’ancienne grappe ?

Cordialement,

Christophe

*Ce que dit cat /proc/mdstat
Personalities : [raid1]
md3 : active raid1 sdb6[1] sda6[0]
  2921728 blocks super 1.2 [2/2] [UU]

md4 : active raid1 sdb7[1] sda7[0]
  174872576 blocks super 1.2 [2/2] [UU]
  bitmap: 1/2 pages [4KB], 65536KB chunk

md0 : active raid1 sda2[3] sdb2[2]
  30729088 blocks super 1.2 [2/2] [UU]

md2 : active raid1 sda5[2] sdb5[3]
  12867776 blocks super 1.2 [2/2] [UU]

md1 : active raid1 sda3[2] sdb3[3]
  12867776 blocks super 1.2 [2/2] [UU]

unused devices: none

*Ce que dit mdadm --detail --scan
ARRAY /dev/md/1 metadata=1.2 name=uther:1 
UUID=542ab515:6ff448ed:4f04778d:deb50dec
ARRAY /dev/md/2 metadata=1.2 name=uther:2
UUID=7cf7c432:34ad7dca:f88c2712:bb89bace
ARRAY /dev/md/0 metadata=1.2 name=uther:0
UUID=0e4a3bdc:589c0654:7205bf91:b165f927
ARRAY /dev/md4 metadata=1.2 name=uther:4
UUID=1fab1da2:d81656eb:c307197b:1603bc2c
ARRAY /dev/md3 metadata=1.2 name=uther:3
UUID=30b1085b:e798de40:3bae037c:5033fd30

et c'est ce que j'ai reporté dans /etc/mdadm/mdadm.conf
(pourquoi cette différence entre /dev/md/1 et /dev/md3 ??)

au reboot j'ai un message pour me dire qu'un process est en court sur 
dev-md4.device et meme chose pour dev-md3.device

puis je me retrouve en mode mono-utilisateur avec des
/dev/md127 et /dev/md126 qui ne sont pas montés bien sur.
J'arrête ces 2 grappes, je crée md3 et md4
et ça roule...

Qu'ai-je loupé ??

Merci pour vitre aide !

Thierry

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20150729170918.5590f...@archimede5.inria.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55b94c71.6010...@gwilhom.fr



Re: systemd

2015-07-28 Thread Guillaume Caron
Le 28/07/2015 20:59, Benoit B a écrit :
 Bonjour,

 Je suis habitué avec init et ne comprend pas encore le fonctionnement
 de systemd.

 j'aurais voulu que lightdm ne démarre plus automatiquement et me loger
 en mode terminal, puis taper startx.

 Je pensais désactiver ainsi, mais ca ne marche pas...
 systemctl disable lightdm.service

 Merci d'avance

 --
 Benoit

Bonsoir,

À ce qu'il me semble Debian est encore en phase de transition et
certains démons utilisent encore un script init.d plutôt qu'une unité
.service.

Tu peux le vérifier comme ici avec KDM :

# systemctl status kdm.service
* kdm.service - LSB: X display manager for KDE
   Loaded: loaded (/etc/init.d/kdm)
   Active: active (running) since lun. 2015-07-27 22:19:13 CEST; 23h ago

Me semble que disable ne fonctionne pas super bien dans ce cas, et le
meilleur moyen de l'inhiber c'est avec systemctl mask qui crée un
fichier .service pointant vers /dev/null :

# systemctl mask lightdm.service
Created symlink from /etc/systemd/system/lightdm.service to /dev/null.

Normalement il ne devrait plus se lancer.

--
Guillaume




signature.asc
Description: OpenPGP digital signature


Re: Mot de passe administrateur inconnu

2015-07-10 Thread Guillaume

Bonjour,

À partir du live pourquoi éditer le /etc/shadow alors qu'un simple 
chroot fait l'affaire


chroot /media/nom_partition passwd



Le 10/07/2015 14:00, andre_deb...@numericable.fr a écrit :

On Friday 10 July 2015 13:13:09 Emerson Yougbare wrote:

Bonjour a tous. Voila j'ai créer malencontreusema un compte de type
administrateur et jai pas specifier de mot de passe :

S'agit-il du mot de passe root ?


Je me suis deconnecté
et j'arrive pas a me connecter a ce compte. Mot de passe inconnu.
Pourtant  j'avais specifier que j'en crerai a ma premiere connection.
J'avais un compte standard. Jarrive a me connecter a ce compte mais pas au
compte administrateur. Que faire ?

Je pense que oui, alors :
lancer un Live CD Linux, style slitaz, toutou linux...,
monter la partition Linux du disque dur.
# vi /media/nom_partition/etc/shadow
et effacer sur la ligne root tout ce qui est entre
le 1er : et le suivant.
Rebooter, le compte root est sans mot de passe,
le recréer par :
# passwd root

Hope it helps :-)

André





--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/559fc399.9000...@gwilhom.fr



Re: Mot de passe administrateur inconnu

2015-07-10 Thread Guillaume

extrait du man passwd :
   [...]
   Modifications du mot de passe
   Dans un premier temps, l'utilisateur doit fournir son ancien mot de
   passe, s'il en avait un. Ce mot de passe est ensuite chiffré puis
   comparé avec le mot de passe enregistré. L'utilisateur n'a droit 
qu'à
   un seul essai pour entrer le mot de passe correct. Le 
superutilisateur
   peut contourner cette première étape de manière à changer les 
mots de

   passe ayant été oubliés.
   [...]

Le 10/07/2015 15:32, Belaïd a écrit :


Bonjour,
Si tu fais cela, passwd te demandera peu être l'ancien mot de passe 
pour changer un nouveau, alors que l'ancien mot de passe n'est pas connu


Le 10 juil. 2015 15:08, Guillaume list-deb...@gwilhom.fr 
mailto:list-deb...@gwilhom.fr a écrit :


Bonjour,

À partir du live pourquoi éditer le /etc/shadow alors qu'un simple
chroot fait l'affaire

chroot /media/nom_partition passwd



Le 10/07/2015 14:00, andre_deb...@numericable.fr
mailto:andre_deb...@numericable.fr a écrit :

On Friday 10 July 2015 13:13:09 Emerson Yougbare wrote:

Bonjour a tous. Voila j'ai créer malencontreusema un
compte de type
administrateur et jai pas specifier de mot de passe :

S'agit-il du mot de passe root ?

Je me suis deconnecté
et j'arrive pas a me connecter a ce compte. Mot de passe
inconnu.
Pourtant  j'avais specifier que j'en crerai a ma premiere
connection.
J'avais un compte standard. Jarrive a me connecter a ce
compte mais pas au
compte administrateur. Que faire ?

Je pense que oui, alors :
lancer un Live CD Linux, style slitaz, toutou linux...,
monter la partition Linux du disque dur.
# vi /media/nom_partition/etc/shadow
et effacer sur la ligne root tout ce qui est entre
le 1er : et le suivant.
Rebooter, le compte root est sans mot de passe,
le recréer par :
# passwd root

Hope it helps :-)

André




-- 
Guillaume


-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
unsubscribe
vers debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
Archive: https://lists.debian.org/559fc399.9000...@gwilhom.fr




--
Guillaume



Re: Mot de passe administrateur inconnu

2015-07-10 Thread Guillaume

de souvenir pas pour root

Le 10/07/2015 15:32, Belaïd a écrit :


Bonjour,
Si tu fais cela, passwd te demandera peu être l'ancien mot de passe 
pour changer un nouveau, alors que l'ancien mot de passe n'est pas connu


Le 10 juil. 2015 15:08, Guillaume list-deb...@gwilhom.fr 
mailto:list-deb...@gwilhom.fr a écrit :


Bonjour,

À partir du live pourquoi éditer le /etc/shadow alors qu'un simple
chroot fait l'affaire

chroot /media/nom_partition passwd



Le 10/07/2015 14:00, andre_deb...@numericable.fr
mailto:andre_deb...@numericable.fr a écrit :

On Friday 10 July 2015 13:13:09 Emerson Yougbare wrote:

Bonjour a tous. Voila j'ai créer malencontreusema un
compte de type
administrateur et jai pas specifier de mot de passe :

S'agit-il du mot de passe root ?

Je me suis deconnecté
et j'arrive pas a me connecter a ce compte. Mot de passe
inconnu.
Pourtant  j'avais specifier que j'en crerai a ma premiere
connection.
J'avais un compte standard. Jarrive a me connecter a ce
compte mais pas au
compte administrateur. Que faire ?

Je pense que oui, alors :
lancer un Live CD Linux, style slitaz, toutou linux...,
monter la partition Linux du disque dur.
# vi /media/nom_partition/etc/shadow
et effacer sur la ligne root tout ce qui est entre
le 1er : et le suivant.
Rebooter, le compte root est sans mot de passe,
le recréer par :
# passwd root

Hope it helps :-)

André




-- 
Guillaume


-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
unsubscribe
vers debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
Archive: https://lists.debian.org/559fc399.9000...@gwilhom.fr




--
Guillaume



Re: e2fsck dans crontab

2015-07-02 Thread Guillaume

Bonjour,

il faut utiliser comme ceci pour forcer le check:

e2fsck -f /dev/sda2

Le 02/07/2015 11:11, andre_deb...@numericable.fr a écrit :

On Wednesday 01 July 2015 14:38:02 Sébastien NOBILI wrote:

Le mercredi 01 juillet 2015 à 14:21, andre_deb...@numericable.fr a écrit :

Le script du fichier binaire verifsda2 :

#!/bin/bash
e2fsck -p /dev/sda2

Script ou fichier binaire, il va falloir choisir.
Un fichier binaire contient des données binaires qu'on ne pourra donc pas
lire avec un éditeur de texte. En général, dans le cas d'un exécutable,
c'est le résultat d'une compilation.
Un script est (dans le cas qui nous intéresse ici) un fichier texte (donc
pas binaire) contenant une succession de commandes à exécuter (voire des
tests si tu es joueur et que tu as du temps à perdre).
Là c'est donc bien d'un script qu'on parle.

La ligne de crontab :
30 7   * * *   /opt/adm/./verifsda2

Tu n'as pas répondu à deux questions :
 - dans la crontab de quel utilisateur as-tu mis cette ligne ? :

root

 - vois-tu des lignes Cron correspondant au lancement de ton script dans
les journaux système ? :

Aucune erreur dans /var/log/cron

Si je tape à la mano :
# e2fsck /dev/sda2
sda2 : propre, 643311/19537920 fichiers, 5140180/78120078 blocs
(vérification dans 3 montages).

Ce qui veut dire que même si je lance la commande de vérification
du système de fichiers, il va quand même le faire tous les X montages.

André




--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5595101c.1020...@gwilhom.fr



Re: Gestion changements de password root multi-serveurs

2015-06-30 Thread Guillaume

Bonjour,

Biensur qu'il y a un système de live rescue chez online (Ubuntu et Windows).

Le 29/06/2015 23:24, andre_deb...@numericable.fr a écrit :

On Monday 29 June 2015 20:36:46 gagou9 wrote:

Andre_Debian wrote :

Mais il utilise un OS que j'ai installé sur le disque dur de mon serveur
en mode virtuel, et non comme chez toi, un OS Live situé ailleurs
que sur ton serveur.

Oui, c'est une sorte de VNC, mais matériel (puis re-logiciel of course)


Si tous les OS présents sont en rade, je ne sais si je pourrais
me logguer alors... ?
Donc le système de secours de ton hébergeur semble plus sûr.

Ça n'a pas la même utilité, moi je ne peux pas réinitialiser iptables
sans redémarrer le serveur, par exemple...

Je pense que le VNC (~ idrac-kvm) de ton hébergeur me parait mieux.
Tu peux booter sur un OS externe montée en RAM et réparer de toutes
façons si ton OS sur disque dur est en panne.
C'est évidement la bonne solution !

Dans mon cas actuel, si mon menu Grub est cassé,
comment ma console kvm pourra booter sur mon OS sur disque dur ?
Je ne pourrais plus accéder à mon OS.
Je n'ai plus qu'à me rendre au data-center.


Et je suis presque certain que Online propose *aussi* un système live
de secours :) :

Justement, je vais le demander à Online...
je ne peux vivre avec cette épée de Damoclès sur mon serveur.
Je vous dirai la réponse...

Bonne fin de soirée.

André




--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55924a3b.9010...@gwilhom.fr



Re: Gestion changements de password root multi-serveurs

2015-06-30 Thread Guillaume



Le 30/06/2015 18:49, andre_deb...@numericable.fr a écrit :

On Tuesday 30 June 2015 16:10:47 gagou9 wrote:

Yo,
André:

Dans mon cas actuel, si mon menu Grub est cassé,
comment ma console kvm pourra booter sur mon OS sur disque dur ?
Je ne pourrais plus accéder à mon OS.
Je n'ai plus qu'à me rendre au data-center.

Mais non, le principe de KVM/ip est de justement pouvoir marcher peu
importe dans quel état est ta machine ! :

Yap,

Mais si, c'est que ta Kvm/ip est bien configurée, pas la mienne.


Si elle est bloquée à grub, alors ton KVM te montrera l'écran grub!
Le KVM/ip ne touche à *rien* de ton OS.
Quand tu lance l'applet Java dont tu as parlé précédemment, celui-ci se
connecte à l'écran, la souris, et le clavier de ta machine et voilà.
Rien de plus :)

Si je lance l'applet java console, je reboote le système,
mais Grub est cassé ou ssh foiré, il va tenter de lancer Grub
sans succès : je ne peux plus accéder à l'OS de mon serveur.

La carte Idrac-Kvm a été montée après coup, pas du tout configurée
comme chez ton hébergeur.

J'ai envoyé Mail ce matin à Online et pas de réponse à cette heure...

Je leur ai demandé de pouvoir booter sur un OS Live externe,
à moins que je puisse le faire, mais je vois pas comment
dans le menu de la fenêtre console.

Voilà le topo.

André



dans la console Online il faut aller a la page état du serveur, il y a 
un lien pour le mode rescue :


http://documentation.online.net/fr/serveur-dedie/rescue/systeme-rescue

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5592f0f7.70...@gwilhom.fr



Re: Gestion changements de password root multi-serveurs

2015-06-23 Thread Guillaume

Bonjour,

Le 23/06/2015 17:52, Sébastien NOBILI a écrit :

Si c'est des accès SSH, tu peux utiliser des clés.


et mettre dans le sshd_config:
[...]
PermitRootLogin without-password
[...]

Ce qui va autoriser que l'accès par clés pour root.

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5589854f.9030...@gwilhom.fr



Re: Gestion changements de password root multi-serveurs

2015-06-23 Thread Guillaume



Le 23/06/2015 18:34, Daniel Caillibaud a écrit :

Le 23/06/15 à 14:29, gagou9 gag...@gmail.com a écrit :

Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne pas en 
avoir du
tout, clés ssh seulement !



Vous ne mettez pas de passphrase à vos clés ?

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5589bbdd.6010...@gwilhom.fr



Re: Gestion changements de password root multi-serveurs

2015-06-23 Thread Guillaume

Ce n'est pas ce que dit le man pourtant :)

Sur mes serveur j'ai bien

grep PermitRootLogin /etc/ssh/sshd_config
PermitRootLogin without-password


Le 24/06/2015 00:03, Daniel Caillibaud a écrit :

Euh, non
   PermitRootLogin yes
va permettre de se connecter en root directement (sinon faut passer par un 
autre user qui a des
droits sudo)


--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5589dcd4.8000...@gwilhom.fr



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-19 Thread Guillaume
Si j'ai bien lu tu laisses passer le trafic MySQL pour tout le monde 
avant de logger.


Vous pouvez ajouter l'option '-v' à iptables pour voir les compteurs

iptables -nvL

Le 20/06/2015 00:10, Philippe Gras a écrit :


Le 19 juin 2015 à 17:29, Samuel debian-user-french-2...@ingescom.com 
mailto:debian-user-french-2...@ingescom.com a écrit :



Bonjour,

Le 19/06/2015 16:31, Philippe Gras a écrit :

[...]


Comment puis-je vérifier la configuration d’iptables ?


iptables -L -n


http://enpret.com/iptables-n-l.txt

Je mets ça en lien parce qu’elle est vachement longue…

Il y a bien écrit Chain INPUT (policy DROP)

Mais est-ce avec garantie du gouvernement ou c’est moi
qui interprète mal ?

Merci à tous pour toute ces ressources et je suis en train
de les consulter une à une…



Samuel.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5584356f.90...@ingescom.com






--
Guillaume



Re: [HS] Syn flood, comment s'en débarrasser ?

2015-06-19 Thread Guillaume

Bonjour,

Vous avez vérifié la configuration d'iptables des fois qu'une 'porte'
ne soit pas resté ouverte ?


Le 19/06/2015 15:28, Philippe Gras a écrit :

Bonjour,

ça fait un mois environ que j’ai des trucs comme ça avec netstat -antp :
---
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:36852  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:53921  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:56058  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:16231  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:30945  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   186.2.161.165:1675  SYN_RECV
-
tcp0  0 X.XXX.XXX.XX:3306   174.36.59.12:58255  SYN_RECV
-
---

D’après ce que je comprends, la requête aboutit sur un port lambda et demande
quelque chose sur celui de MySQL. Le service tourne sur un socket, il n’y a rien
dans la colonne du PID.

Normalement, ma policy est DROP sur Netfilter.

1°  Je ne comprends pas comment des requêtes peuvent être traitées sur des
ports fermés.
2°  J’ai ajouté un module pour loguer les IP et les paquets, mais 
apparemment
rien n’aboutit.
3°  Dois-je m’inquiéter de cet état de choses ?



--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55841ce4.80...@gwilhom.fr



Re: Configuration ip statique sur Jessie

2015-06-18 Thread Guillaume



Le 18/06/2015 12:38, andre_deb...@numericable.fr a écrit :

On Thursday 18 June 2015 12:19:21 Artur wrote:

J'ai installé une Jessie sur une machine avec l'interface eth0 en dhcp
et gnome.
Par la suite j'ai personnalisé un peu la configuration et j'ai rajouté
une configuration statique d'eth0 dans /etc/network/interfaces.
Tout serait parfait si l'ancienne adresse (celle obtenue par dhcp)
n'était plus associée à eth0 alors que la config dynamique n'est plus
active.
Du coup je me retrouve avec 2 ipv4 sur eth0, en principale l'ancienne
adresse et en secondaire la nouvelle, statique.
J'ai viré, NetworkManager et isc-dhcp-client, mais ça ne change pas
grand chose...
Pour l'instant en fouillant dans le système des fichiers je trouve une
référence à eth0 et à cette ancienne adresse dans /run/net-eth0.conf.
Je ne vois pas eth0 dans /run/network/ifstate, eth1 et lo y sont...
Tout cela me semble bien mystérieux, mais surtout anormal...
Un petit coup de main, svp ?

Pourrais tu donner le contenu de /etc/network/interfaces

André



et aussi de /etc/network/interfaces.d/

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5582a2d9.8070...@gwilhom.fr



Re: script Encode

2015-06-17 Thread Guillaume

Bonjour,

Personnellement j'utiliserais plutôt la commande find que la commande ls

exemple :

find /home/klaus/.../ -type f -name *.mpg -exec Encode {} \;


Le 17/06/2015 09:54, Klaus Becker a écrit :

Salut,

dans un dossier j'ai plein de fichiers mpg que je souhaite recoder avec
Encode (qui m'est d'une grande utilité) avec le script :

for file in $(ls /home/klaus/.../*.mpg); do
   Encode $file
done

Or le script traite tous les fichiers (presque) en même temps, puis
s'arrête en disant qu'il ne trouve pas les fichiers mpg.

Comment faire pour que les fichiers soient traités un par un, le 2e
seulement lorsque le traitement du 1er est terminé ?

librement

Klaus



Cordialement,
Guillaume

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55812aa8.6080...@gwilhom.fr



Jessie swap

2015-05-26 Thread Guillaume

Bonjour,

J'aimerais savoir si c'était normal que Jessie (8.0) consomme plus de 
swap que Wheezy pour les mêmes services.


Les machines incriminées sont des machines virtuelles hébergées sur un 
serveur Xen 4.4.1.


--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/556421c0.40...@gwilhom.fr



Re: Jessie swap

2015-05-26 Thread Guillaume

Re,

En  effet désolé je me suis mal exprimé :)

Je vais restart une des machines virtuelle sur le noyau de Wheezy.

Au niveau process en effet il y en a quelques-uns en plus sous Jessie,
mais ceux-ci ne consomme pas grand chose.

Merci pour les pistes en tous cas.

Le 26/05/2015 10:08, Sylvain L. Sauvage a écrit :

Le mardi 26 mai 2015, 09:33:20 Guillaume a écrit :

Bonjour,

’jour,


J'aimerais savoir si c'était normal que Jessie (8.0) consomme
plus de swap que Wheezy pour les mêmes services.

   Déjà, on va dire que « Jessie consomme plus de swap » est un
raccourci pour « avec le noyau et les applications de Jessie, il
y a plus de swap consommé ».

   Et ça nous mène donc à deux possibilités :

   Soit c’est le nouveau noyau qui est plus enclin à mettre plus
de chose en swap (soit par modification des algorithmes, soit
par modification des valeurs par défaut de leurs paramètres
(swapiness…)).
   Et ça peut se vérifier en essayant d’autres versions du noyau
(p.ex. celle de Wheezy) ou d’autres paramètres.

   Soit ce sont les applications qui consomment plus de mémoire
(et donc du swap).
   Et ça se vérifie en comparant, entre Wheezy et Jessie, les
processus qui tournent :
   — y a-t-il des processus en plus ?
   — les paramètres sont-ils les mêmes ?
 → même config perso ou config par défaut ?
   — et, surtout, quelle est l’occupation mémoire de chaque
processus ?


   Après, savoir si quelque chose est « normal »…



Les machines incriminées sont des machines virtuelles
hébergées sur un serveur Xen 4.4.1.



--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/55643c59.5070...@gwilhom.fr



Re: [HS] Questions sur Exim4 avec un SMTP Orange

2015-05-18 Thread Guillaume

Bonsoir,

En faite la liste des serveurs SMTP en sortie d'orange est disponible 
via la commande host :


host smtp.smtpout.orange.fr
smtp.smtpout.orange.fr has address 80.12.242.125
smtp.smtpout.orange.fr has address 80.12.242.132
smtp.smtpout.orange.fr has address 80.12.242.124
smtp.smtpout.orange.fr has address 80.12.242.127
smtp.smtpout.orange.fr has address 80.12.242.134
smtp.smtpout.orange.fr has address 80.12.242.129
smtp.smtpout.orange.fr has address 80.12.242.126
smtp.smtpout.orange.fr has address 80.12.242.131
smtp.smtpout.orange.fr has address 80.12.242.133
smtp.smtpout.orange.fr has address 80.12.242.123
smtp.smtpout.orange.fr has address 80.12.242.130
smtp.smtpout.orange.fr has address 80.12.242.128

attention tout de même cette liste peut ne plus être à jour.

Le 18/05/2015 19:32, Christophe a écrit :

Hello,

Le 17/05/2015 21:16, Philippe Gras a écrit :

Ça exclut quand même un paquet d’adresses IP russes, chinoises,
moldo-valaques et tutti quanti… et celles d’OVH,
chez qui je suis et par lesquelles passe un max de spam !


Certes, mais ça n'inclut à première vue pas les SMTP out de la dite 
orange pressée !


Alors que ce sont eux qui communiquent véritablement avec les MX du 
domaine destinataire ...


Si je prend quelques exemples récupérées sur cette liste :

Received: from smtp.smtpout.orange.fr (smtp01.smtpout.orange.fr 
[80.12.242.123])


Received: from smtp.smtpout.orange.fr (smtp08.smtpout.orange.fr 
[80.12.242.130])


Received: from smtp.smtpout.orange.fr (smtp02.smtpout.orange.fr 
[80.12.242.124])


Chef! chef! J'ai beau essayer ... même au pied de biche, ça rentre pas 
dans 82.120.0.0/13 ! ;)



Il ne me semble pas que la source originelle (l'adresse IP de l'accès 
ADSL) soit vérifiée dans le cadre de SPF lorsque le relai du FAI est 
utilisé : car il me semble surtout que c'est au moment de la connexion 
au sens socket du terme entre les deux MTA (celui du FAI, et celui du 
MX du domaine destinataire) que cette vérification est effectuée. Et 
non par l’interprétation des entêtes : Ça, c'est le boulot de 
l'antispam et ou de l'antivirus, mais pas du policy checker (qui est 
habituellement la première étape à passer) ...


D’où mon doute sur la pertinence d'un tel enregistrement SPF : il 
ratisse large, mais je pense à côté de la cible en fait ; D'autant 
plus avec un -all (sans compter que ce /13 est loin de représenter la 
totalité des IP de l'orange pressée).


Je ne pense pas dire de bêtises à ce sujet, et j'invite les autres 
colistiers à confirmer ou infirmer mes dires (même si on est HS sur 
cette liste ;) ).


@+
Christophe.

PS : désolé pour le premier envoi en privé..




--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/555a31a4.4090...@gwilhom.fr



Re: Questions sur Exim4 avec un SMTP Orange

2015-05-15 Thread Guillaume

Oui c'est ça, a vérifier quand même.

Le 15/05/2015 17:08, Olivier a écrit :



Le 15 mai 2015 16:42, Guillaume list-deb...@gwilhom.fr 
mailto:list-deb...@gwilhom.fr a écrit :


Bonjour,

Désolé je ne peux pas t'aider à propos d'Exim4,

mais il me sembe qu'Orange utilise la même protection.


Tu veux dire qu'on ne peux qu'émettre avec l'adresse d'émission 
fournie par Orange ?





Le 15/05/2015 16:22, Olivier a écrit :

Bonjour,

J'ai un système (sous Squeeze) qui émet quelques courriels.
Il utilise exim4 et un compte GMail pour ses envois et l'ensemble
fonctionne sans histoire.

Depuis peu, j'ai une nouvelle exigence: je dois émettre certains
mails avec une adresse d'émisssion précise (exemple:
cont...@exemple.fr mailto:cont...@exemple.fr et non plus
foo...@gmail.com mailto:foo...@gmail.com).

Grâce à cette liste, j'ai pu trouver le moyen pour configurer
l'adresse d'émission: le pb est que mon compte GMail n'accepte
pas une autre adresse d'émission que la sienne.

Pour contourner cette limitation, j'envisage d'utiliser les
paramètres SMTP fournis avec le lien ADSL Orange du site
d'installation de mon système.

Je rencontre des difficultés pour émettre avec ces paramètres
SMTP Orange et j'apprécierai beaucoup une aide sur le sujet.

Voici comment j'ai procédé:

1. J'ai testé unitairement les paramètres SMTP en suivant la
procédure décrite ici [1].
Je me suis connecté avec:
telnet smtp.orange.fr http://smtp.orange.fr 587
Après la commande AUTH LOGIN et l'envoi du login et du mot de
passe en base64, j'ai la réponse suivante du serveur:
235 2.7.0 ... authentication succeeded
J'en déduis que mes paramètres d'authentification sont corrects
mais j'ai un doute sur les paramètres de connexion car je lis ici
ou là des références aux ports 25 ou 465.
Quels paramètres de connexion doit-on privilégier ?

2. Je poursuis pour ensuite arriver à émettre mais il n'y a pas
d'émetteur dans le mail reçu malgré la commande
MAIL FROM: b...@foo.com mailto:b...@foo.com
250 2.1.0 b...@foo.com mailto:b...@foo.com sender ok
Avez-vous une suggestion pour valoriser en telnet avec le SMTP
d'Orange l'adresse d'émission ?

3. Je reviens maintenant à mailx et exim4.
Je configure ceux-ci du mieux possible et je lance un envoi avec
mailx et l'option -v.
J'observe alors à l'écran:
  SMTP 550 5.1.0 Authentification requise. Authentication
Required. OFR102_402 [402]

Avant cette ligne, j'observe que mailx/exim4 n'émet aucune
commande AUTH LOGIN préalable, analogue à celle que j'envoie avec
telnet.
Ma question est: comment dois-je spécifier à exim4/mailx
d'envoyer un AUTH LOGIN ?

J'ai ceci dans /etc/exim4/pass.client:
smtp.orange.fr:moncom...@orange.fr:monmotdpasse
mailto:smtp.orange.fr:moncom...@orange.fr:monmotdpasse

Dans update-exim4.conf.conf, j'ai:
dc_smarthost='smtp.orange.fr::587'


Slts



[1] http://www.linuxjournal.com/content/troubleshooting-telnet



-- 
Guillaume






--
Guillaume



Re: Questions sur Exim4 avec un SMTP Orange

2015-05-15 Thread Guillaume

Bonjour,

Désolé je ne peux pas t'aider à propos d'Exim4,

mais il me sembe qu'Orange utilise la même protection.


Le 15/05/2015 16:22, Olivier a écrit :

Bonjour,

J'ai un système (sous Squeeze) qui émet quelques courriels.
Il utilise exim4 et un compte GMail pour ses envois et l'ensemble 
fonctionne sans histoire.


Depuis peu, j'ai une nouvelle exigence: je dois émettre certains mails 
avec une adresse d'émisssion précise (exemple: cont...@exemple.fr 
mailto:cont...@exemple.fr et non plus foo...@gmail.com 
mailto:foo...@gmail.com).


Grâce à cette liste, j'ai pu trouver le moyen pour configurer 
l'adresse d'émission: le pb est que mon compte GMail n'accepte pas une 
autre adresse d'émission que la sienne.


Pour contourner cette limitation, j'envisage d'utiliser les paramètres 
SMTP fournis avec le lien ADSL Orange du site d'installation de mon 
système.


Je rencontre des difficultés pour émettre avec ces paramètres SMTP 
Orange et j'apprécierai beaucoup une aide sur le sujet.


Voici comment j'ai procédé:

1. J'ai testé unitairement les paramètres SMTP en suivant la procédure 
décrite ici [1].

Je me suis connecté avec:
telnet smtp.orange.fr http://smtp.orange.fr 587
Après la commande AUTH LOGIN et l'envoi du login et du mot de passe en 
base64, j'ai la réponse suivante du serveur:

235 2.7.0 ... authentication succeeded
J'en déduis que mes paramètres d'authentification sont corrects mais 
j'ai un doute sur les paramètres de connexion car je lis ici ou là des 
références aux ports 25 ou 465.

Quels paramètres de connexion doit-on privilégier ?

2. Je poursuis pour ensuite arriver à émettre mais il n'y a pas 
d'émetteur dans le mail reçu malgré la commande

MAIL FROM: b...@foo.com mailto:b...@foo.com
250 2.1.0 b...@foo.com mailto:b...@foo.com sender ok
Avez-vous une suggestion pour valoriser en telnet avec le SMTP 
d'Orange l'adresse d'émission ?


3. Je reviens maintenant à mailx et exim4.
Je configure ceux-ci du mieux possible et je lance un envoi avec mailx 
et l'option -v.

J'observe alors à l'écran:
  SMTP 550 5.1.0 Authentification requise. Authentication Required. 
OFR102_402 [402]


Avant cette ligne, j'observe que mailx/exim4 n'émet aucune commande 
AUTH LOGIN préalable, analogue à celle que j'envoie avec telnet.
Ma question est: comment dois-je spécifier à exim4/mailx d'envoyer un 
AUTH LOGIN ?


J'ai ceci dans /etc/exim4/pass.client:
smtp.orange.fr:moncom...@orange.fr:monmotdpasse

Dans update-exim4.conf.conf, j'ai:
dc_smarthost='smtp.orange.fr::587'


Slts



[1] http://www.linuxjournal.com/content/troubleshooting-telnet



--
Guillaume



Re: Questions sur Exim4 avec un SMTP Orange

2015-05-15 Thread Guillaume

Non,  je penses qu'il voulais dire que:
Exim4 se charge seul de livrer le mail au destinataire,
sans passer par un serveur SMTP tiers (celui d'Orange dans ton cas).

Le 15/05/2015 18:14, Olivier a écrit :



Le 15 mai 2015 17:59, SD76 sd76.bac...@gmail.com 
mailto:sd76.bac...@gmail.com a écrit :


Bonjour,

Pourquoi ne pas laisser exim4 envoyé lui même l'email?


Je ne suis pas sûr de comprendre la remarque.
Si tu fais référence à l'utilisation de telnet, il s'agit bien sûr 
d'une utilisation temporaire n'ayant pour but que de valider certains 
paramètres.
En utilisation courante, les scripts utilisent mailx-heirloom qui 
s'appuie sur exim.


Il faut cependant ajouter l'IP publique que vous utilisez dans le
champs SPF du domaine concerné afin de ne pas passer en spam.

Peux-tu préciser ?


Le 15 mai 2015 17:25, Guillaume list-deb...@gwilhom.fr
mailto:list-deb...@gwilhom.fr a écrit :

Oui c'est ça, a vérifier quand même.


Le 15/05/2015 17:08, Olivier a écrit :



Le 15 mai 2015 16:42, Guillaume list-deb...@gwilhom.fr
mailto:list-deb...@gwilhom.fr a écrit :

Bonjour,

Désolé je ne peux pas t'aider à propos d'Exim4,

mais il me sembe qu'Orange utilise la même protection.


Tu veux dire qu'on ne peux qu'émettre avec l'adresse
d'émission fournie par Orange ?




Le 15/05/2015 16:22, Olivier a écrit :

Bonjour,

J'ai un système (sous Squeeze) qui émet quelques courriels.
Il utilise exim4 et un compte GMail pour ses envois et
l'ensemble fonctionne sans histoire.

Depuis peu, j'ai une nouvelle exigence: je dois émettre
certains mails avec une adresse d'émisssion précise
(exemple: cont...@exemple.fr mailto:cont...@exemple.fr
et non plus foo...@gmail.com mailto:foo...@gmail.com).

Grâce à cette liste, j'ai pu trouver le moyen pour
configurer l'adresse d'émission: le pb est que mon
compte GMail n'accepte pas une autre adresse d'émission
que la sienne.

Pour contourner cette limitation, j'envisage d'utiliser
les paramètres SMTP fournis avec le lien ADSL Orange du
site d'installation de mon système.

Je rencontre des difficultés pour émettre avec ces
paramètres SMTP Orange et j'apprécierai beaucoup une
aide sur le sujet.

Voici comment j'ai procédé:

1. J'ai testé unitairement les paramètres SMTP en
suivant la procédure décrite ici [1].
Je me suis connecté avec:
telnet smtp.orange.fr http://smtp.orange.fr 587
Après la commande AUTH LOGIN et l'envoi du login et du
mot de passe en base64, j'ai la réponse suivante du serveur:
235 2.7.0 ... authentication succeeded
J'en déduis que mes paramètres d'authentification sont
corrects mais j'ai un doute sur les paramètres de
connexion car je lis ici ou là des références aux ports
25 ou 465.
Quels paramètres de connexion doit-on privilégier ?

2. Je poursuis pour ensuite arriver à émettre mais il
n'y a pas d'émetteur dans le mail reçu malgré la commande
MAIL FROM: b...@foo.com mailto:b...@foo.com
250 2.1.0 b...@foo.com mailto:b...@foo.com sender ok
Avez-vous une suggestion pour valoriser en telnet avec
le SMTP d'Orange l'adresse d'émission ?

3. Je reviens maintenant à mailx et exim4.
Je configure ceux-ci du mieux possible et je lance un
envoi avec mailx et l'option -v.
J'observe alors à l'écran:
  SMTP 550 5.1.0 Authentification requise.
Authentication Required. OFR102_402 [402]

Avant cette ligne, j'observe que mailx/exim4 n'émet
aucune commande AUTH LOGIN préalable, analogue à celle
que j'envoie avec telnet.
Ma question est: comment dois-je spécifier à exim4/mailx
d'envoyer un AUTH LOGIN ?

J'ai ceci dans /etc/exim4/pass.client:
smtp.orange.fr:moncom...@orange.fr:monmotdpasse
mailto:smtp.orange.fr:moncom...@orange.fr:monmotdpasse

Dans update-exim4.conf.conf, j'ai:
dc_smarthost='smtp.orange.fr::587'


Slts



[1]
http://www.linuxjournal.com/content/troubleshooting-telnet



-- 
Guillaume






-- 
Guillaume







--
Guillaume



  1   2   3   4   5   6   7   8   9   10   >