Re: Chromium ne joue plus les vidéos

2018-07-25 Par sujet Jean Bernon
J'avais déjà dans mon sources-list deb-multimedia stretch mais pas 
stretch-backports avec ce résultat de "apt policy ffmpeg"
ffmpeg:
  Installé : 7:3.2.11-1~deb9u1
  Candidat : 7:3.2.11-1~deb9u1
 Table de version :
 10:3.3.8-dmo1+deb9u1 100
100 http://www.deb-multimedia.org stretch/main amd64 Packages
 *** 7:3.2.11-1~deb9u1 500
500 http://security.debian.org stretch/updates/main amd64 Packages
100 /var/lib/dpkg/status
 7:3.2.10-1~deb9u1 500
500 http://ftp.fr.debian.org/debian stretch/main amd64 Packages


J'ai ajouté stretch-backports. apt m'a installé quelques paquets 
supplémentaires, mais a gardé en l'état 35 paquets dont ffmpeg
J'ai essayé de réinstaller ffmpeg avec le résultat suivant :
*** root@pc-jean-debian:/home/jean *** # apt install ffmpeg 
Lecture des listes de paquets... Fait 
Construction de l'arbre des dépendances 
Lecture des informations d'état... Fait 
Certains paquets ne peuvent être installés. Ceci peut signifier 
que vous avez demandé l'impossible, ou bien, si vous utilisez 
la distribution unstable, que certains paquets n'ont pas encore 
été créés ou ne sont pas sortis d'Incoming. 
L'information suivante devrait vous aider à résoudre la situation : 

Les paquets suivants contiennent des dépendances non satisfaites : 
ffmpeg : Dépend: libavcodec57 (>= 10:3.4.4) mais 7:3.2.11-1~deb9u1 devra être 
installé 
Dépend: libavdevice57 (>= 10:3.4.4) mais 7:3.2.11-1~deb9u1 devra être installé 
Dépend: libavfilter6 (>= 10:3.4.4) mais 7:3.2.11-1~deb9u1 devra être installé 
Dépend: libavformat57 (>= 10:3.4.4) mais 7:3.2.11-1~deb9u1 devra être installé 
E: Impossible de corriger les problèmes, des paquets défectueux sont en mode « 
garder en l'état ». 

Conclusion : je reviens en arrière sauf pour les quelques paquets 
supplémentaires installés depuis le backport.


- Mail original -

> De: "Bernard Schoenacker" 
> À: "Jean Bernon" 
> Cc: debian-user-french@lists.debian.org, "Jean-Michel OLTRA"
> 
> Envoyé: Mercredi 25 Juillet 2018 18:38:06
> Objet: Re: Chromium ne joue plus les vidéos

> - Mail original -
> > De: "Bernard Schoenacker" 
> > À: "Jean Bernon" 
> > Cc: debian-user-french@lists.debian.org, "Jean-Michel OLTRA"
> > 
> > Envoyé: Mercredi 25 Juillet 2018 18:26:54
> > Objet: Re: Chromium ne joue plus les vidéos
> >
> >
> >
> > - Mail original -
> > > De: "Jean Bernon" 
> > > À: "Jean-Michel OLTRA" 
> > > Cc: debian-user-french@lists.debian.org
> > > Envoyé: Mercredi 25 Juillet 2018 18:08:49
> > > Objet: Re: Chromium ne joue plus les vidéos
> > >
> > > Je ne suis pas très à l'aise avec les recompilations. D'autre
> > > part
> > > il
> > > n'est pas clair dans le fil que tu me signales (je t'en remercie)
> > > de
> > > savoir quelles bibliothèques ajouter à la compilation et une
> > > personne en charge de Chromium intervient dans ce fil de 2011
> > > pour
> > > dire que cette recompilation est inutile.
> > >
> > > Je m'en tiens donc au diagnostic suivant sans connaître la
> > > solution
> > > :
> > > - lorsque j'affiche la page de test https://www.youtube.com/html5
> > > avec Chrome, le navigateur est compatible avec toutes les
> > > fonctionnalités ;
> > > - lorsque j'affiche la même page avec Chromium, j'ai une erreur
> > > pour
> > > "MSE & WebM VP9" mais pas pour "H264" ;
> > > - la bibliothèque libvpx qui gère les codecs VP8 et VP9 a été
> > > mise
> > > à
> > > jour sur mon système le 14 juillet à l'occasion d'une mise à jour
> > > courante de stretch stable.
> > >
> > > Je ne vais pas me lancer dans une recompilation aléatoire de
> > > ffmpeg.
> > > J'utilise Chrome en attendant des jours meilleurs pour Chromium.
> > >
> >
> > bonjour,
> >
> > serait il possible de faire un :
> >
> > apt policy ffmpeg
> >
> > l'alternative :
> >
> > deb http://www.deb-multimedia.org stretch main non-free
> > deb http://www.deb-multimedia.org stretch-backports main
> >
> > merci
> > slt
> > bernard
> >
> ps : j'ai mis à jour le sources.list de mon serveur et voici
> le résultat:

> apt policy ffmpeg
> ffmpeg:
> Installé : (aucun)
> Candidat : 10:3.4.4-dmo1~bpo9+1
> Table de version :
> 10:3.4.4-dmo1~bpo9+1 500
> 500 http://www.deb-multimedia.org stretch-backports/main amd64
> Packages
> 10:3.3.8-dmo1+deb9u1 500
> 500 http://www.deb-multimedia.org stretch/main amd64 Packages
> 7:3.2.11-1~deb9u1 500
> 500 http://security.debian.org/debian-security stretch/updates/main
> amd64 Packages
> 7:3.2.10-1~deb9u1 500
> 500 http://deb.debian.org/debian stretch/main amd64 Packages



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Ph. Gras
Allez, je relance le cochonnet :-)


> - Mail original -
> > La liberté, numérique ou pas, n'est nulle part garantie, hormis dans
> > les textes :-D
> 
> Même pas ! La France a par exemple ratifié la « Déclaration Universelle des 
> Droits de l'Homme » ou DUDH (après avoir trainé des pieds, émis des réserves 
> et refusé certains droits), mais elle ne lui reconnait aucune valeur 
> contraignante (autant dire qu'elle s'en brosse). D'ailleurs, le « bloc de 
> constitutionnalité » intègre la « Déclaration des Droits de l'homme et du 
> citoyen de 1789 », mais pas la DUDH. À croire que certains droits garantis 
> par la DUDH vont vraiment à l'encontre de la conception qu'a l'État français 
> de la liberté et de ses limites...
> 
> > Selon ce que tu crains, tu peux sauvegarder tes données sur un ou des
> > serveurs situés à l'étranger, et dont le ou les propriétaires répondent
> > uniquement du droit local.
> 
> Si c'est l'État qui est craint, ce n'est pas la sauvegarde qu'il faut 
> héberger à l'étranger, mais l'information elle-même.
> En même temps le choix d'héberger à l'étranger n'est pas forcément neutre non 
> plus : le parlement d'un certain état fédéral qui se trouve abriter une 
> énorme part des serveurs mondiaux a clairement affirmé qu'il se bat 
> intégralement l'œil de la protection de la vie privée des européens. Nos pays 
> sont loin d'être parfaits, mais ils sont au moins vaguement engagés vis à vis 
> de nous, et ils faut au moins qu'ils fassent un peu semblant… 

Je me suis laissé dire que dans certains pays, la présidence de la République 
envoyait son personnel
coller des baffes aux opposants politiques. Vous y croyez ?


> Sébastien Dinot, sebastien.di...@free.fr
> http://sebastien.dinot.free.fr/
> Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !
> 

Je ne l'ai pas trouvé au supermarché, je n'ai donc pas pu y goûter :-(

Bon vendredi,

Ph. Gras


Re: de systemd !...

2018-07-25 Par sujet BERTRAND Joël
daniel huhardeaux a écrit :
> Le 25/07/2018 à 18:34, BERTRAND Joël a écrit :
>> [...]
>>> auto eth1
>>> iface eth1 inet static
>>>  address 192.168.254.1
>>>  netmask 255.255.255.0
>>>  network 192.168.254.0
>>>  broadcast 192.168.254.255
>>>  gateway 192.168.254.254
>>>  mtu 1492
>>>  post-up ifup eth1:1 || true
>> Juste une question... À quoi sert le || true ?
> 
> Ca retourne vrai en cas d'erreur ce qui ne bloquera pas la suite de
> l'exécution des commandes
> 

Merci.



Re: de systemd !...

2018-07-25 Par sujet daniel huhardeaux

Le 25/07/2018 à 18:34, BERTRAND Joël a écrit :

[...]

auto eth1
iface eth1 inet static
 address 192.168.254.1
 netmask 255.255.255.0
 network 192.168.254.0
 broadcast 192.168.254.255
 gateway 192.168.254.254
 mtu 1492
 post-up ifup eth1:1 || true

Juste une question... À quoi sert le || true ?


Ca retourne vrai en cas d'erreur ce qui ne bloquera pas la suite de 
l'exécution des commandes


--
Daniel



Re: de systemd !...

2018-07-25 Par sujet BERTRAND Joël
didier gaumet a écrit :
> Remarques préliminaires: je suis plutôt nul en réseau, je n'ai jamais
> paramétré de serveur et je me cantonne basiquement à NetworkManager sur
> mon laptop
> 
>  Mais j'ai cru comprendre que Systemd se basait en interne sur les
> nouveaux noms barbares d'interfaces réseau ("predictable device names")
> même si la configuration réseau héritée d'une précédente version de
> Debian utilise encore les anciens noms (genre eth0)?
>  Et que la nouvelle manière de configurer le réseau privilégiée par
> Systemd c'était dans la sphère Systemd plutôt que dans le fichier
> /etc/network/interfaces?
> (cf https://www.freedesktop.org/software/systemd/man/systemd.network.html)
> 
>  Pas taper si ce n'est pas pertinent: je ne suis pas du tout compétent
> dans le domaine...
> 

Les noms d'interface sont figés. J'en ai eu assez rapidement marre des
noyaux qui énuméraient les interfaces dans des sens différents...

Cordialement,

JKB



Re: de systemd !...

2018-07-25 Par sujet BERTRAND Joël
daniel huhardeaux a écrit :
> Le 25/07/2018 à 13:40, BERTRAND Joël a écrit :
>> daniel huhardeaux a écrit :
>>> Si tu fais un /sbin/ifdown -a --read-environment --exclude=lo suivi d'un
>>> ip addr show, il ne devrait rester que lo. Si j'ai compris, en fait
>>> systemctl start network plante mais un /sbin/ifup -a --read-environment
>>> --exclude=lo manuel fonctionne ?
>> C'est tout à fait cela.
>>
>>> Si tu fais systemctl stop openvpn@[vpn1|vpn2] suivi de systemctl stop
>>> network puis tu remontes le réseau (VPN coupé donc) as tu également
>>> l'erreur?
>> Je ne peux pas couper le VPN, c'est un serveur de prod. J'ai
>> l'impression que la commande n'échoue que lors du boot où elle est
>> lancée par systemd. Au début, je pensais que systemd cherchait à
>> utiliser tap0/tap1 avant qu'openvpn ne les ait montées, mais ce n'est
>> visiblement pas le cas. Je ne peux pas non plus virer les interfaces
>> virtuelles pour tester.
> Je ne sais pas quelle version Debian tu as mais j'avais rencontré des
> problèmes de ce type avec Jessie. J'avais modifié mon fichier interfaces
> du style (je sais, ça marchait avant, mais bon ;)):
> 
> auto eth1
> iface eth1 inet static
> address 192.168.254.1
> netmask 255.255.255.0
> network 192.168.254.0
> broadcast 192.168.254.255
> gateway 192.168.254.254
> mtu 1492
> post-up ifup eth1:1 || true

Juste une question... À quoi sert le || true ?

> post-up ifup eth1:2 || true
> post-up ifup eth1:3 || true
> post-up ifup eth1:4 || true
> post-up ifup eth1:5 || true
> pre-down ifdown eth1:1
> pre-down ifdown eth1:2
> pre-down ifdown eth1:3
> pre-down ifdown eth1:4
> pre-down ifdown eth1:5
> 
> 
> iface eth1:1 inet static
> address 192.168.254.81
> netmask 255.255.255.0
> 
> iface eth1:2 inet static
> address 192.168.254.82
> netmask 255.255.255.0
> 
> iface eth1:3 inet static
> address 192.168.254.83
> netmask 255.255.255.0
> 
> iface eth1:4 inet static
> address 192.168.254.84
> netmask 255.255.255.0
> 
> iface eth1:5 inet static
> address 192.168.254.85
> netmask 255.255.255.0

Cordialement,

JKB



Re: Chromium ne joue plus les vidéos

2018-07-25 Par sujet Bernard Schoenacker



- Mail original -
> De: "Bernard Schoenacker" 
> À: "Jean Bernon" 
> Cc: debian-user-french@lists.debian.org, "Jean-Michel OLTRA" 
> 
> Envoyé: Mercredi 25 Juillet 2018 18:26:54
> Objet: Re: Chromium ne joue plus les vidéos
> 
> 
> 
> - Mail original -
> > De: "Jean Bernon" 
> > À: "Jean-Michel OLTRA" 
> > Cc: debian-user-french@lists.debian.org
> > Envoyé: Mercredi 25 Juillet 2018 18:08:49
> > Objet: Re: Chromium ne joue plus les vidéos
> > 
> > Je ne suis pas très à l'aise avec les recompilations. D'autre part
> > il
> > n'est pas clair dans le fil que tu me signales (je t'en remercie)
> > de
> > savoir quelles bibliothèques ajouter à la compilation et une
> > personne en charge de Chromium intervient dans ce fil de 2011 pour
> > dire que cette recompilation est inutile.
> > 
> > Je m'en tiens donc au diagnostic suivant sans connaître la solution
> > :
> > - lorsque j'affiche la page de test https://www.youtube.com/html5
> > avec Chrome, le navigateur est compatible avec toutes les
> > fonctionnalités ;
> > - lorsque j'affiche la même page avec Chromium, j'ai une erreur
> > pour
> > "MSE & WebM VP9" mais pas pour "H264" ;
> > - la bibliothèque libvpx qui gère les codecs VP8 et VP9 a été mise
> > à
> > jour sur mon système le 14 juillet à l'occasion d'une mise à jour
> > courante de stretch stable.
> > 
> > Je ne vais pas me lancer dans une recompilation aléatoire de
> > ffmpeg.
> > J'utilise Chrome en attendant des jours meilleurs pour Chromium.
> > 
> 
> bonjour,
> 
> serait il possible de faire un :
> 
>  apt policy ffmpeg
> 
> l'alternative :
> 
> deb http://www.deb-multimedia.org stretch main non-free
> deb http://www.deb-multimedia.org stretch-backports main
> 
> merci
> slt
> bernard
> 
ps : j'ai mis à jour le sources.list de mon serveur et voici 
le résultat:

apt policy ffmpeg
ffmpeg:
  Installé : (aucun)
  Candidat : 10:3.4.4-dmo1~bpo9+1
 Table de version :
 10:3.4.4-dmo1~bpo9+1 500
500 http://www.deb-multimedia.org stretch-backports/main amd64 Packages
 10:3.3.8-dmo1+deb9u1 500
500 http://www.deb-multimedia.org stretch/main amd64 Packages
 7:3.2.11-1~deb9u1 500
500 http://security.debian.org/debian-security stretch/updates/main 
amd64 Packages
 7:3.2.10-1~deb9u1 500
500 http://deb.debian.org/debian stretch/main amd64 Packages



Re: Chromium ne joue plus les vidéos

2018-07-25 Par sujet Bernard Schoenacker



- Mail original -
> De: "Jean Bernon" 
> À: "Jean-Michel OLTRA" 
> Cc: debian-user-french@lists.debian.org
> Envoyé: Mercredi 25 Juillet 2018 18:08:49
> Objet: Re: Chromium ne joue plus les vidéos
> 
> Je ne suis pas très à l'aise avec les recompilations. D'autre part il
> n'est pas clair dans le fil que tu me signales (je t'en remercie) de
> savoir quelles bibliothèques ajouter à la compilation et une
> personne en charge de Chromium intervient dans ce fil de 2011 pour
> dire que cette recompilation est inutile.
> 
> Je m'en tiens donc au diagnostic suivant sans connaître la solution :
> - lorsque j'affiche la page de test https://www.youtube.com/html5
> avec Chrome, le navigateur est compatible avec toutes les
> fonctionnalités ;
> - lorsque j'affiche la même page avec Chromium, j'ai une erreur pour
> "MSE & WebM VP9" mais pas pour "H264" ;
> - la bibliothèque libvpx qui gère les codecs VP8 et VP9 a été mise à
> jour sur mon système le 14 juillet à l'occasion d'une mise à jour
> courante de stretch stable.
> 
> Je ne vais pas me lancer dans une recompilation aléatoire de ffmpeg.
> J'utilise Chrome en attendant des jours meilleurs pour Chromium.
> 

bonjour,

serait il possible de faire un :

 apt policy ffmpeg

l'alternative :

deb http://www.deb-multimedia.org stretch main non-free
deb http://www.deb-multimedia.org stretch-backports main

merci
slt
bernard



Re: Chromium ne joue plus les vidéos

2018-07-25 Par sujet Jean Bernon
Je ne suis pas très à l'aise avec les recompilations. D'autre part il n'est pas 
clair dans le fil que tu me signales (je t'en remercie) de savoir quelles 
bibliothèques ajouter à la compilation et une personne en charge de Chromium 
intervient dans ce fil de 2011 pour dire que cette recompilation est inutile.

Je m'en tiens donc au diagnostic suivant sans connaître la solution :
- lorsque j'affiche la page de test https://www.youtube.com/html5 avec Chrome, 
le navigateur est compatible avec toutes les fonctionnalités ;
- lorsque j'affiche la même page avec Chromium, j'ai une erreur pour "MSE & 
WebM VP9" mais pas pour "H264" ;
- la bibliothèque libvpx qui gère les codecs VP8 et VP9 a été mise à jour sur 
mon système le 14 juillet à l'occasion d'une mise à jour courante de stretch 
stable.

Je ne vais pas me lancer dans une recompilation aléatoire de ffmpeg. J'utilise 
Chrome en attendant des jours meilleurs pour Chromium.


- Mail original - 

> De: "Jean-Michel OLTRA" 
> À: debian-user-french@lists.debian.org
> Envoyé: Mardi 24 Juillet 2018 06:57:16
> Objet: Re: Chromium ne joue plus les vidéos

> Bonjour,

> Le lundi 23 juillet 2018, Jean Bernon a écrit...

> > > *** jean@pc-jean-debian:~ *** $ ffprobe
> > > http://www.publico.es/publico-tv/en-la-frontera/programa/682365/entrevista-a-joan-tarda-en-la-frontera-4-de-julio-de-2018
> > > ffprobe version 3.2.11-1~deb9u1 Copyright (c) 2007-2018 the
> > > FFmpeg
> > > developers
> > > built with gcc 6.3.0 (Debian 6.3.0-18+deb9u1) 20170516
> > > configuration: --prefix=/usr --extra-version='1~deb9u1'
> > > --toolchain=hardened --libdir=/usr/lib/x86_64-linux-gnu
> > > --incdir=/usr/include/x86_64-linux-gnu --enable-gpl
> > > --disable-stripping --enable-avresample --enable-avisynth
> > > --enable-gnutls --enable-ladspa --enable-libass
> > > --enable-libbluray
> > > --enable-libbs2b --enable-libcaca --enable-libcdio
> > > --enable-libebur128 --enable-libflite --enable-libfontconfig
> > > --enable-libfreetype --enable-libfribidi --enable-libgme
> > > --enable-libgsm --enable-libmp3lame --enable-libopenjpeg
> > > --enable-libopenmpt --enable-libopus --enable-libpulse
> > > --enable-librubberband --enable-libshine --enable-libsnappy
> > > --enable-libsoxr --enable-libspeex --enable-libssh
> > > --enable-libtheora --enable-libtwolame --enable-libvorbis
> > > --enable-libvpx --enable-libwavpack --enable-libwebp
> > > --enable-libx265 --enable-libxvid --enable-libzmq
> > > --enable-libzvbi
> > > --enable-omx --enable-openal --enable-opengl --enable-sdl2
> > > --enable-libdc1394 --enable-libiec61883 --enable-chromaprint
> > > --enable-frei0r --enable-libopencv --enable-libx264
> > > --enable-shared

> Si je me réfère à ce vieux post :
> https://bugs.chromium.org/p/chromium/issues/detail?id=13416
> les paramètres de compilation sont différents.

> Il faut peut-être recompiler ffmpeg en partant des sources
> (ffmpeg.org) et
> en utilisant ces options ? Notamment ce qui concerne enable-*=h264.
> As
> tu pu vérifier que le changement intervenu sur chromium était lié à
> une mise
> à jour des libav* ?

> --
> jm



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Eric Degenetais
Le mer. 25 juil. 2018 16:00, Sébastien Dinot  a
écrit :

> - Mail original -
> > La liberté, numérique ou pas, n'est nulle part garantie, hormis dans
> > les textes :-D
>
> Même pas ! La France a par exemple ratifié la « Déclaration Universelle
> des Droits de l'Homme » ou DUDH (après avoir trainé des pieds, émis des
> réserves et refusé certains droits), mais elle ne lui reconnait aucune
> valeur contraignante (autant dire qu'elle s'en brosse). D'ailleurs, le «
> bloc de constitutionnalité » intègre la « Déclaration des Droits de l'homme
> et du citoyen de 1789 », mais pas la DUDH. À croire que certains droits
> garantis par la DUDH vont vraiment à l'encontre de la conception qu'a
> l'État français de la liberté et de ses limites...
>
> > Selon ce que tu crains, tu peux sauvegarder tes données sur un ou des
> > serveurs situés à l'étranger, et dont le ou les propriétaires répondent
> > uniquement du droit local.
>
> Si c'est l'État qui est craint, ce n'est pas la sauvegarde qu'il faut
> héberger à l'étranger, mais l'information elle-même.
>
En même temps le choix d'héberger à l'étranger n'est pas forcément neutre
non plus : le parlement d'un certain état fédéral qui se trouve abriter une
énorme part des serveurs mondiaux a clairement affirmé qu'il se bat
intégralement l'œil de la protection de la vie privée des européens. Nos
pays sont loin d'être parfaits, mais ils sont au moins vaguement engagés
vis à vis de nous, et ils faut au moins qu'ils fassent un peu semblant...

>
> Sébastien
>
> --
> Sébastien Dinot, sebastien.di...@free.fr
> http://sebastien.dinot.free.fr/
> Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !
>
>


Re: de systemd !...

2018-07-25 Par sujet Frédéric MASSOT
Le 25/07/2018 à 14:27, daniel huhardeaux a écrit :
> Le 25/07/2018 à 13:40, BERTRAND Joël a écrit :
>> daniel huhardeaux a écrit :
>>> Si tu fais un /sbin/ifdown -a --read-environment --exclude=lo suivi d'un
>>> ip addr show, il ne devrait rester que lo. Si j'ai compris, en fait
>>> systemctl start network plante mais un /sbin/ifup -a --read-environment
>>> --exclude=lo manuel fonctionne ?
>> C'est tout à fait cela.
>>
>>> Si tu fais systemctl stop openvpn@[vpn1|vpn2] suivi de systemctl stop
>>> network puis tu remontes le réseau (VPN coupé donc) as tu également
>>> l'erreur?
>> Je ne peux pas couper le VPN, c'est un serveur de prod. J'ai
>> l'impression que la commande n'échoue que lors du boot où elle est
>> lancée par systemd. Au début, je pensais que systemd cherchait à
>> utiliser tap0/tap1 avant qu'openvpn ne les ait montées, mais ce n'est
>> visiblement pas le cas. Je ne peux pas non plus virer les interfaces
>> virtuelles pour tester.
> Je ne sais pas quelle version Debian tu as mais j'avais rencontré des
> problèmes de ce type avec Jessie. J'avais modifié mon fichier interfaces
> du style (je sais, ça marchait avant, mais bon ;)):


Une doc sur le wiki de Debian, il semble que la config soit un peu
différente selon que ifupdown se sert de ifconfig ou de ip :

https://wiki.debian.org/fr/NetworkConfiguration#Adresses_IP_multiples_pour_une_interface




-- 
==
|  FRÉDÉRIC MASSOT   |
| http://www.juliana-multimedia.com  |
|   mailto:frede...@juliana-multimedia.com   |
| +33.(0)2.97.54.77.94  +33.(0)6.67.19.95.69 |
===Debian=GNU/Linux===



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Sébastien Dinot
- Mail original -
> La liberté, numérique ou pas, n'est nulle part garantie, hormis dans
> les textes :-D

Même pas ! La France a par exemple ratifié la « Déclaration Universelle des 
Droits de l'Homme » ou DUDH (après avoir trainé des pieds, émis des réserves et 
refusé certains droits), mais elle ne lui reconnait aucune valeur contraignante 
(autant dire qu'elle s'en brosse). D'ailleurs, le « bloc de constitutionnalité 
» intègre la « Déclaration des Droits de l'homme et du citoyen de 1789 », mais 
pas la DUDH. À croire que certains droits garantis par la DUDH vont vraiment à 
l'encontre de la conception qu'a l'État français de la liberté et de ses 
limites...

> Selon ce que tu crains, tu peux sauvegarder tes données sur un ou des
> serveurs situés à l'étranger, et dont le ou les propriétaires répondent
> uniquement du droit local.

Si c'est l'État qui est craint, ce n'est pas la sauvegarde qu'il faut héberger 
à l'étranger, mais l'information elle-même.

Sébastien

-- 
Sébastien Dinot, sebastien.di...@free.fr
http://sebastien.dinot.free.fr/
Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Sébastien Dinot
- Mail original -
> Alors louer ce serveur dans une zone non sismique,

Ce critère est secondaire. Il faut surtout que le serveur de sauvegarde soit 
dans une zone géographique un peu éloignée, pour ne pas être soumis au même 
risque que le serveur sauvegardé. L'un de mes amis a déporté son serveur de 
sauvegarde dans son garage qui est éloigné de sa maison de 20 mètres. Il me 
disait « si la maison brûle, mes sauvegardes sont à l'abri ». Les inondations 
qui ont fait les gros titres en début d'année lui ont fait réaliser que son 
garage pouvait être inondé en même temps que sa maison. :)

Sébastien

-- 
Sébastien Dinot, sebastien.di...@free.fr
http://sebastien.dinot.free.fr/
Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Sébastien Dinot
- Mail original -
> 3. À défaut de sauvegarde déportée (ou en plus), effectuer des
>sauvegardes sur plusieurs disques externes, en déposer un sur
>un autre site et « faire tourner les disques ».

J'ai oublié un détail : ne jamais laisser le disque externe connecté sur le PC. 
On le connecte le temps de la sauvegarde, puis on le déconnecte. Cela limite 
les risques de destruction des sauvegardes (destruction accidentelle liée à une 
commande malheureuse, à un problème matériel ou électrique, ou destruction 
volontaire par un cracker ayant pris le contrôle du PC).

Voici une anecdote que je crois avoir déjà raconté sur cette liste : un de mes 
collègues effectuait des sauvegardes de son travail sur un disque externe USB 
(*), branché en permanence sur son PC. Un jour, des étincelles et de la fumée 
sont sorties de son alimentation et le PC s'est éteint : le court-circuit a 
grillé le disque externe en même temps que le disque interne. Ce collègue a 
perdu le résultat d'une étude de 4 mois qu'il était en train de finaliser et a 
eu beaucoup de mal à expliquer cela à son client...

Sébastien


(*) Je sais, on s'attend à de meilleures pratiques en entreprise, surtout quand 
on sait que l'entreprise en question fournit des moyens de sauvegarde 
mutualisée et dispose d'une forge, elle aussi mutualisée, administrée par une 
équipe dédiée et sauvegardée localement et sur un site distant. Mais ce 
collègue est un ingénieur métier et non un informaticien, il n'avait jamais 
jusque-là adhéré aux systèmes de gestion de version et aux forges...

-- 
Sébastien Dinot, sebastien.di...@free.fr
http://sebastien.dinot.free.fr/
Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !



[HS]Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Txo
Le 25/07/2018 à 13:41, andre_deb...@numericable.fr a écrit :
> ni dans le sud-ouest de la France (Nice),

D'ailleurs, c'est bien connu, à Nice, tout le monde parle basque ;-).

-- 
-- Dominique Marin http://txodom.free.fr  --
«À la dune qui croit que le sable c'est elle
   Alors qu'il n'appartient qu'aux amants qui l'effacent.»
--   Léo Ferré Mister the wind--



Re: de systemd !...

2018-07-25 Par sujet daniel huhardeaux

Le 25/07/2018 à 13:40, BERTRAND Joël a écrit :

daniel huhardeaux a écrit :

Si tu fais un /sbin/ifdown -a --read-environment --exclude=lo suivi d'un
ip addr show, il ne devrait rester que lo. Si j'ai compris, en fait
systemctl start network plante mais un /sbin/ifup -a --read-environment
--exclude=lo manuel fonctionne ?

C'est tout à fait cela.


Si tu fais systemctl stop openvpn@[vpn1|vpn2] suivi de systemctl stop
network puis tu remontes le réseau (VPN coupé donc) as tu également
l'erreur?

Je ne peux pas couper le VPN, c'est un serveur de prod. J'ai
l'impression que la commande n'échoue que lors du boot où elle est
lancée par systemd. Au début, je pensais que systemd cherchait à
utiliser tap0/tap1 avant qu'openvpn ne les ait montées, mais ce n'est
visiblement pas le cas. Je ne peux pas non plus virer les interfaces
virtuelles pour tester.
Je ne sais pas quelle version Debian tu as mais j'avais rencontré des 
problèmes de ce type avec Jessie. J'avais modifié mon fichier interfaces 
du style (je sais, ça marchait avant, mais bon ;)):


auto eth1
iface eth1 inet static
address 192.168.254.1
netmask 255.255.255.0
network 192.168.254.0
broadcast 192.168.254.255
gateway 192.168.254.254
mtu 1492
post-up ifup eth1:1 || true
post-up ifup eth1:2 || true
post-up ifup eth1:3 || true
post-up ifup eth1:4 || true
post-up ifup eth1:5 || true
pre-down ifdown eth1:1
pre-down ifdown eth1:2
pre-down ifdown eth1:3
pre-down ifdown eth1:4
pre-down ifdown eth1:5


iface eth1:1 inet static
address 192.168.254.81
netmask 255.255.255.0

iface eth1:2 inet static
address 192.168.254.82
netmask 255.255.255.0

iface eth1:3 inet static
address 192.168.254.83
netmask 255.255.255.0

iface eth1:4 inet static
address 192.168.254.84
netmask 255.255.255.0

iface eth1:5 inet static
address 192.168.254.85
netmask 255.255.255.0


--
Daniel



Re: de systemd !...

2018-07-25 Par sujet didier gaumet
Remarques préliminaires: je suis plutôt nul en réseau, je n'ai jamais
paramétré de serveur et je me cantonne basiquement à NetworkManager sur
mon laptop

 Mais j'ai cru comprendre que Systemd se basait en interne sur les
nouveaux noms barbares d'interfaces réseau ("predictable device names")
même si la configuration réseau héritée d'une précédente version de
Debian utilise encore les anciens noms (genre eth0)?
 Et que la nouvelle manière de configurer le réseau privilégiée par
Systemd c'était dans la sphère Systemd plutôt que dans le fichier
/etc/network/interfaces?
(cf https://www.freedesktop.org/software/systemd/man/systemd.network.html)

 Pas taper si ce n'est pas pertinent: je ne suis pas du tout compétent
dans le domaine...



Re: de systemd !...

2018-07-25 Par sujet BERTRAND Joël
daniel huhardeaux a écrit :
> Si tu fais un /sbin/ifdown -a --read-environment --exclude=lo suivi d'un
> ip addr show, il ne devrait rester que lo. Si j'ai compris, en fait
> systemctl start network plante mais un /sbin/ifup -a --read-environment
> --exclude=lo manuel fonctionne ?

C'est tout à fait cela.

> Si tu fais systemctl stop openvpn@[vpn1|vpn2] suivi de systemctl stop
> network puis tu remontes le réseau (VPN coupé donc) as tu également
> l'erreur?

Je ne peux pas couper le VPN, c'est un serveur de prod. J'ai
l'impression que la commande n'échoue que lors du boot où elle est
lancée par systemd. Au début, je pensais que systemd cherchait à
utiliser tap0/tap1 avant qu'openvpn ne les ait montées, mais ce n'est
visiblement pas le cas. Je ne peux pas non plus virer les interfaces
virtuelles pour tester.

JKB



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet andre_debian
On Wednesday 25 July 2018 09:47:28 alex.pad...@laposte.net wrote:
> Dans un contexte actuel ou la ''liberté numérique'' n'est pas garantie,
> quelle stratégie doit-on mettre en place pour assurer  
> une sauvegarde de ses données de travail et personnels 
> (financière, santé, impôts, copie de pièces d’identités).  
> Merci pour vos conseils avisés. 

La sauvegarde est un élément capital que l'on oublie bien souvent !

Avoir un espace sur un serveur dédié ou mutualisé,
(souvent pas chers si en mode cloud ou mutualisé),
pour y mettre tous ses documents importants,
dont ceux dématérialisés.

De préférence, couplée avec un disque dur externe,
voire un 2ème disque dur si poste de travail,
soit 3 sauvegardes en tout.

Prévoir une sauvegarde au moins 4 fois par jour avec cron.

> Enfin, je réside dans une zone ou il peut y avoir des séismes... :

Misère, ou ça ? :-)

Alors louer ce serveur dans une zone non sismique,
donc pas au Japon, ni dans le sud-ouest de la France (Nice),
et encore bien d'autres, Italie, Asie, Amérique du sud...
préférer l'Europe nord-ouest.

Hope it helps,

André



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Ph. Gras
Hello there!

> - Mail original -
>> Dans un contexte actuel ou la ''liberté numérique'' n'est pas
>> garantie.
> 
> J'ai du mal à comprendre en quoi cette introduction devrait affecter la 
> stratégie de sauvegarde.

La liberté, numérique ou pas, n'est nulle part garantie, hormis dans les textes 
:-D

Selon ce que tu crains, tu peux sauvegarder tes données sur un ou des serveurs 
situés à l'étranger,
et dont le ou les propriétaires répondent uniquement du droit local.

Il n'y a pas de garantie. On a déjà vu le FBI débarquer dans un (ou plusieurs 
?) pays étranger pour
bien autre chose que des affaires relevant de la sécurité des personnes, se 
saisir des biens et des
individus mis en cause.

Ce qui veut dire qu'assurer la sécurité de ses données numériques c'est bien, 
mais s'assurer de la
sienne propre ça vaut aussi le coup.

Y a comme ça un certain nombre de types qui auraient bien fait d'y penser avant 
de se lancer dans
des trucs qui leur ont valu de se retrouver enfermé dans une ambassade, ou 
tricard sur la moitié de
la planète.

Suivant ce que tu as fait ou ce que tu t'apprêtes à faire tu aurais aussi bien 
besoin des conseils d'un
bon avocat. Il en existe de bons et très chers spécialisés dans ces questions.

Tu peux également te rapprocher d'ONG pour essayer de savoir comment ils font 
dans les pays qui
craignent vraiment, mais où ils déploient nécessairement une activité.

Ce qu'on te dira certainement, c'est qu'il convient d'éviter que le coût de tes 
précautions dépasse la
valeur des données à protéger.

Ceci fait, tu suis les conseils pratiques que Sébastien vient de te donner et 
auxquels je ne vois rien
à redire. Notamment en ce qui concerne la redondance des sauvegardes, qui 
constitue une bonne
assurance :-)

Bonne journée,

Ph. Gras


Re: Installation sur ultra portable avec un petit wifi

2018-07-25 Par sujet Sylvain Caselli

Le 25/07/2018 à 12:34, Bernard Schoenacker a écrit :


- Mail original -

De: "Sylvain Caselli" 
À: "Bernard Schoenacker" 
Envoyé: Mercredi 25 Juillet 2018 12:03:06
Objet: Re: Installation sur ultra portable avec un petit wifi

Le 25/07/2018 à 09:23, Bernard Schoenacker a écrit :

- Mail original -

De: "Sylvain Caselli" case...@wanadoo.fr>
À: debian-user-french@lists.debian.org
Envoyé: Mercredi 25 Juillet 2018 07:51:33
Objet: Re: Installation sur ultra portable avec un petit wifi

Le 24/07/2018 à 19:33, Bernard Schoenacker a écrit :

- Mail original -

De: "Bernard Schoenacker" 
À: "Sylvain Caselli" case...@wanadoo.fr>, "Liste Debian"

Envoyé: Mardi 24 Juillet 2018 18:48:40
Objet: Re: Installation sur ultra portable avec un petit wifi



- Mail original -

De: "Sylvain Caselli" case...@wanadoo.fr>
À: "Liste Debian" 
Envoyé: Mardi 24 Juillet 2018 18:38:07
Objet: Installation sur ultra portable avec un petit wifi

Bonjour,

j'ai donc fait l'acquisition d'un ultra portable avec debian où
j'ai
ajouté KDE. Mais j'ai un mélange d'anglais et de français entre
autres
dans les menus (idem sous gnome).

J'ai bien fait en su :

apt-get install locales
dpkg-reconfigure locales
Mais l’anglais était déjà décocher et le français 'fr_FR.UTF8'
coché.
J'ai essayé avec d'autres français (pour écraser
éventuellement).
J'ai
aussi vérifié la config de kde.

Là j'en ai marre et j'aimerais réinstaller.
Comme j'ai une petite connexion via mon téléphone je voudrais
mettre
un
dvd sur une clé bootable. Sur le site il y a 3 dvds. Il me faut
les
drivers wifi, est-ce que le premier dvd suffit au faut-il (et
comment)
mettre les 3 sur la clé ?

Merci d'avance, Sylvain.

bonjour,

serait il possible d'obtenir l'architecture de l'ordi
et de faire un lspci pour connaitre le matériel ?

Voilà :
00:00.0 Host bridge: Intel Corporation Xeon E3-1200 v6/7th Gen
Core
Processor Host Bridge/DRAM Registers (rev 02)
00:02.0 VGA compatible controller: Intel Corporation HD Graphics
620
(rev 02)
00:08.0 System peripheral: Intel Corporation Skylake Gaussian
Mixture
Model
00:14.0 USB controller: Intel Corporation Sunrise Point-LP USB 3.0
xHCI
Controller (rev 21)
00:14.2 Signal processing controller: Intel Corporation Sunrise
Point-LP
Thermal subsystem (rev 21)
00:16.0 Communication controller: Intel Corporation Sunrise
Point-LP
CSME HECI #1 (rev 21)
00:17.0 SATA controller: Intel Corporation Sunrise Point-LP SATA
Controller [AHCI mode] (rev 21)
00:1c.0 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
Root
Port (rev f1)
00:1c.2 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
Root
Port (rev f1)
00:1c.5 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
Root
Port #6 (rev f1)
00:1d.0 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
Root
Port #9 (rev f1)
00:1f.0 ISA bridge: Intel Corporation Device 9d4e (rev 21)
00:1f.2 Memory controller: Intel Corporation Sunrise Point-LP PMC
(rev 21)
00:1f.3 Audio device: Intel Corporation Sunrise Point-LP HD Audio
(rev 21)
00:1f.4 SMBus: Intel Corporation Sunrise Point-LP SMBus (rev 21)
02:00.0 Network controller: Intel Corporation Wireless 8265 / 8275
(rev 78)
03:00.0 Unassigned class [ff00]: Realtek Semiconductor Co., Ltd.
RTL8411B PCI Express Card Reader (rev 01)
03:00.1 Ethernet controller: Realtek Semiconductor Co., Ltd.
RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 12)
04:00.0 Non-Volatile memory controller: Sandisk Corp WD Black NVMe
SSD


à partir de là je pourrais indiquer le cdrom à choisir

voici la page incriminée :

https://cdimage.debian.org/images/unofficial/non-free/images-including-firmware/

Ok mais merci de me dire car je suis incapable de savoir quelle
image
contient mon Wireless

merci

Non c'est moi.

slt
bernard


bonjour,

j'ai oublié de demander si les paquets suivants sont installés :
task-french - environnement français
task-french-desktop - bureau français
task-french-kde-desktop - bureau KDE français

dpkg -l |awk '/task/ {print $1" "$2" "$3}'

Évidemment j'ai commencé en regardant avec l'interface graphique.
En
fait le meta package du bureau n'était pas installé. En
choisissant
le
français dans la configuration de KDE je n'ai jamais eu besoin
d'installer un package individuellement, il le faisait tout seul.
Sinon
j'ai toujours un mélange de français et d'anglais (après
redémarrage).
Avec la cde dpkg on voit qu'il y a beaucoup de langues
"installées"
et
je ne voit pas trop pourquoi.

merci

slt
bernard



Merci d'avance, Sylvain.

bonjour,

pour te faciliter le travail tu peut et déterminer
l'architecture, ouvrir le terminal et coller cette instruction

cat /proc/cpuinfo >> cpu_laptop-caselli.txt

merci de me contacter pour de plus amples informations : 06 51 04
89 73

à partir de là je pourrais te donner la réponse si tu dois
employer du 32bits ou du 64 bits

remarque : fait toi prêter un hub usb pour pouvoir intervenir
durant l'installation

bonne journée

ci-joint les script pour télécharger une image iso

Re: Installation sur ultra portable avec un petit wifi

2018-07-25 Par sujet Bernard Schoenacker



- Mail original -
> De: "Sylvain Caselli" 
> À: "Bernard Schoenacker" 
> Envoyé: Mercredi 25 Juillet 2018 12:03:06
> Objet: Re: Installation sur ultra portable avec un petit wifi
> 
> Le 25/07/2018 à 09:23, Bernard Schoenacker a écrit :
> >
> > - Mail original -
> >> De: "Sylvain Caselli" case...@wanadoo.fr>
> >> À: debian-user-french@lists.debian.org
> >> Envoyé: Mercredi 25 Juillet 2018 07:51:33
> >> Objet: Re: Installation sur ultra portable avec un petit wifi
> >>
> >> Le 24/07/2018 à 19:33, Bernard Schoenacker a écrit :
> >>> - Mail original -
>  De: "Bernard Schoenacker" 
>  À: "Sylvain Caselli" case...@wanadoo.fr>, "Liste Debian"
>  
>  Envoyé: Mardi 24 Juillet 2018 18:48:40
>  Objet: Re: Installation sur ultra portable avec un petit wifi
> 
> 
> 
>  - Mail original -
> > De: "Sylvain Caselli" case...@wanadoo.fr>
> > À: "Liste Debian" 
> > Envoyé: Mardi 24 Juillet 2018 18:38:07
> > Objet: Installation sur ultra portable avec un petit wifi
> >
> > Bonjour,
> >
> > j'ai donc fait l'acquisition d'un ultra portable avec debian où
> > j'ai
> > ajouté KDE. Mais j'ai un mélange d'anglais et de français entre
> > autres
> > dans les menus (idem sous gnome).
> >
> > J'ai bien fait en su :
> >
> > apt-get install locales
> > dpkg-reconfigure locales
> > Mais l’anglais était déjà décocher et le français 'fr_FR.UTF8'
> > coché.
> > J'ai essayé avec d'autres français (pour écraser
> > éventuellement).
> > J'ai
> > aussi vérifié la config de kde.
> >
> > Là j'en ai marre et j'aimerais réinstaller.
> > Comme j'ai une petite connexion via mon téléphone je voudrais
> > mettre
> > un
> > dvd sur une clé bootable. Sur le site il y a 3 dvds. Il me faut
> > les
> > drivers wifi, est-ce que le premier dvd suffit au faut-il (et
> > comment)
> > mettre les 3 sur la clé ?
> >
> > Merci d'avance, Sylvain.
>  bonjour,
> 
>  serait il possible d'obtenir l'architecture de l'ordi
>  et de faire un lspci pour connaitre le matériel ?
> >> Voilà :
> >> 00:00.0 Host bridge: Intel Corporation Xeon E3-1200 v6/7th Gen
> >> Core
> >> Processor Host Bridge/DRAM Registers (rev 02)
> >> 00:02.0 VGA compatible controller: Intel Corporation HD Graphics
> >> 620
> >> (rev 02)
> >> 00:08.0 System peripheral: Intel Corporation Skylake Gaussian
> >> Mixture
> >> Model
> >> 00:14.0 USB controller: Intel Corporation Sunrise Point-LP USB 3.0
> >> xHCI
> >> Controller (rev 21)
> >> 00:14.2 Signal processing controller: Intel Corporation Sunrise
> >> Point-LP
> >> Thermal subsystem (rev 21)
> >> 00:16.0 Communication controller: Intel Corporation Sunrise
> >> Point-LP
> >> CSME HECI #1 (rev 21)
> >> 00:17.0 SATA controller: Intel Corporation Sunrise Point-LP SATA
> >> Controller [AHCI mode] (rev 21)
> >> 00:1c.0 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
> >> Root
> >> Port (rev f1)
> >> 00:1c.2 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
> >> Root
> >> Port (rev f1)
> >> 00:1c.5 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
> >> Root
> >> Port #6 (rev f1)
> >> 00:1d.0 PCI bridge: Intel Corporation Sunrise Point-LP PCI Express
> >> Root
> >> Port #9 (rev f1)
> >> 00:1f.0 ISA bridge: Intel Corporation Device 9d4e (rev 21)
> >> 00:1f.2 Memory controller: Intel Corporation Sunrise Point-LP PMC
> >> (rev 21)
> >> 00:1f.3 Audio device: Intel Corporation Sunrise Point-LP HD Audio
> >> (rev 21)
> >> 00:1f.4 SMBus: Intel Corporation Sunrise Point-LP SMBus (rev 21)
> >> 02:00.0 Network controller: Intel Corporation Wireless 8265 / 8275
> >> (rev 78)
> >> 03:00.0 Unassigned class [ff00]: Realtek Semiconductor Co., Ltd.
> >> RTL8411B PCI Express Card Reader (rev 01)
> >> 03:00.1 Ethernet controller: Realtek Semiconductor Co., Ltd.
> >> RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 12)
> >> 04:00.0 Non-Volatile memory controller: Sandisk Corp WD Black NVMe
> >> SSD
> >>
>  à partir de là je pourrais indiquer le cdrom à choisir
> 
>  voici la page incriminée :
> 
>  https://cdimage.debian.org/images/unofficial/non-free/images-including-firmware/
> >> Ok mais merci de me dire car je suis incapable de savoir quelle
> >> image
> >> contient mon Wireless
> 
>  merci
> >> Non c'est moi.
>  slt
>  bernard
> 
> >>> bonjour,
> >>>
> >>> j'ai oublié de demander si les paquets suivants sont installés :
> >>> task-french - environnement français
> >>> task-french-desktop - bureau français
> >>> task-french-kde-desktop - bureau KDE français
> >>>
> >>> dpkg -l |awk '/task/ {print $1" "$2" "$3}'
> >> Évidemment j'ai commencé en regardant avec l'interface graphique.
> >> En
> >> fait le meta package du bureau n'était pas installé. En
> >> choisissant
> >> le
> >> français dans la configuration de KDE je n'ai jamais eu besoin
> >> d'installer un package 

Re: de systemd !...

2018-07-25 Par sujet daniel huhardeaux

Le 25/07/2018 à 09:38, BERTRAND Joël a écrit :

daniel huhardeaux a écrit :

Salut. Perso je commencerai par retirer gateway, broadcast et network
sur les interfaces eth1:1 à eth1:6. Si tu fais un ifconfig -a ou ip addr
show après avoir lancé le réseau, qu'indique t'il ?


Bonjour,

rayleigh:[~] > ip addr show
1: lo:  mtu 65536 qdisc noqueue state UNKNOWN
group default qlen 1000
 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
 inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
 inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth1:  mtu 1492 qdisc htb state UP
group default qlen 1000
 link/ether 00:08:02:af:da:70 brd ff:ff:ff:ff:ff:ff
 inet 192.168.254.1/24 brd 192.168.254.255 scope global eth1
valid_lft forever preferred_lft forever
 inet 192.168.254.81/24 brd 192.168.254.255 scope global secondary eth1:1
valid_lft forever preferred_lft forever
 inet 192.168.254.82/24 brd 192.168.254.255 scope global secondary eth1:2
valid_lft forever preferred_lft forever
 inet 192.168.254.83/24 brd 192.168.254.255 scope global secondary eth1:3
valid_lft forever preferred_lft forever
 inet 192.168.254.84/24 brd 192.168.254.255 scope global secondary eth1:4
valid_lft forever preferred_lft forever
 inet 192.168.254.85/24 brd 192.168.254.255 scope global secondary eth1:5
valid_lft forever preferred_lft forever
 inet 192.168.254.86/24 brd 192.168.254.255 scope global secondary eth1:6
valid_lft forever preferred_lft forever
 inet6 fe80::208:2ff:feaf:da70/64 scope link
valid_lft forever preferred_lft forever
3: eth2:  mtu 1500 qdisc htb state UP
group default qlen 1000
 link/ether 00:08:02:af:da:71 brd ff:ff:ff:ff:ff:ff
 inet 192.168.253.1/24 brd 192.168.253.255 scope global eth2
valid_lft forever preferred_lft forever
 inet6 2001:7a8:a8ed:253::1/64 scope global
valid_lft forever preferred_lft forever
 inet6 fe80::208:2ff:feaf:da71/64 scope link
valid_lft forever preferred_lft forever
4: eth0:  mtu 1500 qdisc pfifo_fast
state UP group default qlen 1000
 link/ether 50:46:5d:72:ef:a2 brd ff:ff:ff:ff:ff:ff
 inet 192.168.0.128/24 brd 192.168.0.255 scope global eth0
valid_lft forever preferred_lft forever
 inet6 2001:7a8:a8ed::128/64 scope global
valid_lft forever preferred_lft forever
 inet6 fe80::5246:5dff:fe72:efa2/64 scope link
valid_lft forever preferred_lft forever
5: tap0:  mtu 1336 qdisc pfifo_fast
state UNKNOWN group default qlen 100
 link/ether 46:96:a3:00:cb:02 brd ff:ff:ff:ff:ff:ff
 inet 192.168.2.1/24 brd 192.168.2.255 scope global tap0
valid_lft forever preferred_lft forever
 inet6 fe80::4496:a3ff:fe00:cb02/64 scope link
valid_lft forever preferred_lft forever
6: tap1:  mtu 1338 qdisc htb state
UNKNOWN group default qlen 100
 link/ether 16:bb:0c:7a:92:46 brd ff:ff:ff:ff:ff:ff
 inet 192.168.1.1/24 brd 192.168.1.255 scope global tap1
valid_lft forever preferred_lft forever
 inet6 2001:7a8:a8ed:1::1/64 scope global
valid_lft forever preferred_lft forever
 inet6 fe80::14bb:cff:fe7a:9246/64 scope link
valid_lft forever preferred_lft forever

Je veux bien enlever network et gateway, mais cela a très bien
fonctionné par le passé (même avec systemd). C'est une mise à jour du
bousin qui a causé problème.



Si tu fais un /sbin/ifdown -a --read-environment --exclude=lo suivi d'un 
ip addr show, il ne devrait rester que lo. Si j'ai compris, en fait 
systemctl start network plante mais un /sbin/ifup -a --read-environment 
--exclude=lo manuel fonctionne ?


Si tu fais systemctl stop openvpn@[vpn1|vpn2] suivi de systemctl stop 
network puis tu remontes le réseau (VPN coupé donc) as tu également 
l'erreur?


--
Danie;



Re: Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet Sébastien Dinot
Bonjour,

- Mail original -
> Dans un contexte actuel ou la ''liberté numérique'' n'est pas
> garantie.

J'ai du mal à comprendre en quoi cette introduction devrait affecter la 
stratégie de sauvegarde.

> quelle stratégie doit-on mettre en place pour assurer une sauvegarde
> de ses données de travail et personnels (financière, santé, impôts,
> copie de pièces d’identités).

La bonne stratégie consiste à :

1. Se forcer à une sauvegarde régulière ou automatiser le processus.

2. Déporter la sauvegarde chez un hébergeur ou un ami disposant d'une bande 
passante suffisante.

3. À défaut de sauvegarde déportée (ou en plus), effectuer des sauvegardes sur 
plusieurs disques externes, en déposer un sur un autre site et « faire tourner 
les disques ».

4. Utiliser un outil de sauvegarde historisant les modifications (au lieu 
d'écraser les anciennes versions par les nouvelles).

5. Pour éviter tout problème de confidentialité, utiliser un outil de 
sauvegarde qui chiffre les données à la source. Si le système de chiffrement 
repose sur une clé qui n'est pas embarquée avec la sauvegarde, bien veiller à 
créer des copies de cette clé, copies stockées ailleurs que sur le disque 
système.

6. Vérifier que la sauvegarde est consistante, à minima en extrayant les 
données sur un autre disque que le disque système (pour éviter d'être piégé par 
les liens symboliques) et en vérifiant que l'on dispose bien de tous les 
fichiers dont on a besoin (mais l'idéal reste l'extraction sur un autre PC, sur 
lequel un système « frais » a été déployé.

7. Penser aux problèmes qui peuvent survenir lors de la restauration de 
l'environnement :

  * Le système de gestion de base de données ne sera pas forcément disponible 
dans la même version que celle d'origine et le format de stockage binaire aura 
peut-être évolué entre temps : il faut donc effectuer un dump SQL des données 
et sauvegarder ce dump plutôt que la forme binaire de la base.

  * Sur un système frais, on ne retrouve pas immédiatement son environnement 
logiciel et on peut même ne pas pouvoir installer un logiciel qu'on utilisait 
sur l'ancien système (parce qu'entre-temps, le paquet Debian aura disparu). Du 
coup, il est pertinent d'utiliser l'outil apt-clone pour sauvegarder la liste 
des paquets installés et reconstruire les paquets qui ne sont plus disponibles 
dans les dépôts.

Pas sûr que cette liste soit exhaustive, mais elle constitue un bon début.

> Enfin, je réside dans une zone ou il peut y avoir des séismes.

Il faut alors installer les disques sur des amortisseurs en caoutchouc ! :)

Sébastien


-- 
Sébastien Dinot, sebastien.di...@free.fr
http://sebastien.dinot.free.fr/
Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !



Re: de systemd !...

2018-07-25 Par sujet BERTRAND Joël
daniel huhardeaux a écrit :
> Salut. Perso je commencerai par retirer gateway, broadcast et network
> sur les interfaces eth1:1 à eth1:6. Si tu fais un ifconfig -a ou ip addr
> show après avoir lancé le réseau, qu'indique t'il ?
> 

Bonjour,

rayleigh:[~] > ip addr show
1: lo:  mtu 65536 qdisc noqueue state UNKNOWN
group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
   valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
   valid_lft forever preferred_lft forever
2: eth1:  mtu 1492 qdisc htb state UP
group default qlen 1000
link/ether 00:08:02:af:da:70 brd ff:ff:ff:ff:ff:ff
inet 192.168.254.1/24 brd 192.168.254.255 scope global eth1
   valid_lft forever preferred_lft forever
inet 192.168.254.81/24 brd 192.168.254.255 scope global secondary eth1:1
   valid_lft forever preferred_lft forever
inet 192.168.254.82/24 brd 192.168.254.255 scope global secondary eth1:2
   valid_lft forever preferred_lft forever
inet 192.168.254.83/24 brd 192.168.254.255 scope global secondary eth1:3
   valid_lft forever preferred_lft forever
inet 192.168.254.84/24 brd 192.168.254.255 scope global secondary eth1:4
   valid_lft forever preferred_lft forever
inet 192.168.254.85/24 brd 192.168.254.255 scope global secondary eth1:5
   valid_lft forever preferred_lft forever
inet 192.168.254.86/24 brd 192.168.254.255 scope global secondary eth1:6
   valid_lft forever preferred_lft forever
inet6 fe80::208:2ff:feaf:da70/64 scope link
   valid_lft forever preferred_lft forever
3: eth2:  mtu 1500 qdisc htb state UP
group default qlen 1000
link/ether 00:08:02:af:da:71 brd ff:ff:ff:ff:ff:ff
inet 192.168.253.1/24 brd 192.168.253.255 scope global eth2
   valid_lft forever preferred_lft forever
inet6 2001:7a8:a8ed:253::1/64 scope global
   valid_lft forever preferred_lft forever
inet6 fe80::208:2ff:feaf:da71/64 scope link
   valid_lft forever preferred_lft forever
4: eth0:  mtu 1500 qdisc pfifo_fast
state UP group default qlen 1000
link/ether 50:46:5d:72:ef:a2 brd ff:ff:ff:ff:ff:ff
inet 192.168.0.128/24 brd 192.168.0.255 scope global eth0
   valid_lft forever preferred_lft forever
inet6 2001:7a8:a8ed::128/64 scope global
   valid_lft forever preferred_lft forever
inet6 fe80::5246:5dff:fe72:efa2/64 scope link
   valid_lft forever preferred_lft forever
5: tap0:  mtu 1336 qdisc pfifo_fast
state UNKNOWN group default qlen 100
link/ether 46:96:a3:00:cb:02 brd ff:ff:ff:ff:ff:ff
inet 192.168.2.1/24 brd 192.168.2.255 scope global tap0
   valid_lft forever preferred_lft forever
inet6 fe80::4496:a3ff:fe00:cb02/64 scope link
   valid_lft forever preferred_lft forever
6: tap1:  mtu 1338 qdisc htb state
UNKNOWN group default qlen 100
link/ether 16:bb:0c:7a:92:46 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.1/24 brd 192.168.1.255 scope global tap1
   valid_lft forever preferred_lft forever
inet6 2001:7a8:a8ed:1::1/64 scope global
   valid_lft forever preferred_lft forever
inet6 fe80::14bb:cff:fe7a:9246/64 scope link
   valid_lft forever preferred_lft forever

Je veux bien enlever network et gateway, mais cela a très bien
fonctionné par le passé (même avec systemd). C'est une mise à jour du
bousin qui a causé problème.

Bien cordialement,

JKB



Quelle(s) stratégie de sauvegarde?

2018-07-25 Par sujet alex . padoly
Bonjour à tous, 

Dans un contexte actuel ou la ''liberté numérique'' n'est pas garantie., 
quelle stratégie doit-on mettre en place pour assurer 
une sauvegarde de ses données de travail et personnels (financière, santé, 
impôts, copie de pièces d’identités). 
Enfin, je réside dans une zone ou il peut y avoir des séismes. 
Merci pour vos conseils avisés. 

A.PADOLY