Re: Installation Debian et firmware wifi
Bonjour Je vous remercie pour votre réponse. J'ai installé le firmware facilement en suivant les recommandations trouvées sur une page Debian dont voici le lien : https://www.debian.org/releases/stable/amd64/ch06s04.fr.html Cette page est complémentaire à celle que vous m'avez indiquée. Merci et bon Dimanche ! Alex PADOLY Le 2023-02-05 00:36, hamster a écrit : Le 04/02/2023 à 21:35, Alex PADOLY a écrit : Bonsoir à tous, Mon message concerne l'installation d'une distribution DEBIAN sur un ordinateur portable équipé de wifi. Comment faites-vous pour installer ce firmware durant l'installation ou après l'installation du système. Je commence par taper dmesg (en root) et chercher les lignes rouges pour voir si y'a un message d'erreur qui cause de firmware. Après je vais faire un tour par la : https://wiki.debian.org/Firmware Si tu t'en sors pas avec cette page, tu peux redemander ici.
Re: Installation Debian et firmware wifi
Le 04/02/2023 à 21:35, Alex PADOLY a écrit : Bonsoir à tous, Mon message concerne l'installation d'une distribution DEBIAN sur un ordinateur portable équipé de wifi. Comment faites-vous pour installer ce firmware durant l'installation ou après l'installation du système. Je commence par taper dmesg (en root) et chercher les lignes rouges pour voir si y'a un message d'erreur qui cause de firmware. Après je vais faire un tour par la : https://wiki.debian.org/Firmware Si tu t'en sors pas avec cette page, tu peux redemander ici.
Installation Debian et firmware wifi
Bonsoir à tous, Mon message concerne l'installation d'une distribution DEBIAN sur un ordinateur portable équipé de wifi. Comment faites-vous pour installer ce firmware durant l'installation ou après l'installation du système. Je vous remercie pour vos réponses. Alex PADOLY
Debian Squeeze, proxy, blacklists, logs ...
Bonjour, En 2010, j'ai installé un serveur dont le rôle est de filtrer les accès web + empêcher les téléchargements *.exe, ... + logguer les connexions (IP clients + sites visités). A ce moment-là j'avais mis une Debian Squeeze + iptables + squid + dansguardian le tout utilisant les blacklists à https://dsi.ut-capitole.fr/blacklists/ 12 ans plus tard, il est temps de le remplacer, mais avec quels paquets ? - Y a t-il de nouveaux paquets plus efficaces/simples/légers pour faire le même travail, mais avec beaucoup plus de clients qu'à l'époque ? - Le fork de dansguardian -- >E2guardian ? - nftables à la place iptables ? - Autres idées ? Frédéric ZULIAN
Re: Nettoyage du spam : décembre 2022 et janvier 2023
Bonjour Frederic, Frederic Zulian, on 2023-02-04: > Hmm, le signalement des potentiels spams fonctionnent concrètement comment ? Les archives des listes de diffusion sont équipées d'un bouton « Report as spam » situé en haut à droite de la page de chaque courriel. Le but de la manœuvre est de parcourir les archives mois par mois, courriel après courriel, et de rapporter les messages indésirables les plus évidents en cliquant sur ce bouton, afin d'entrainer le robot antispam. > Je me suis rendu sur https://wiki.debian.org/I18n/FrenchSpamClean puis > sur "créé un jeu d'outils opérationnels" ce qui m'a dirigé sur > https://lists.debian.org/debian-devel-announce/2009/04/msg00012.html. Le but de la page de Wiki[1] est de recenser les relectures pour éviter de multiplier le travail sur un mois qui a déjà été traité. Le message en provenance de debian-devel-announce était simplement l'annonce de la mise à disposition de ces outils, d'où la possible confusion. Trois listes de diffusions sont surveillées : debian-l10n-french[2], debian-devel-french[3] et debian-user-french[4] en bas de la page. [1] : https://wiki.debian.org/I18n/FrenchSpamClean [2] : https://lists.debian.org/debian-l10n-french/ [3] : https://lists.debian.org/debian-devel-french/ [4] : https://lists.debian.org/debian-user-french/ Bonne journée, :) -- Étienne Mollier Fingerprint: 8f91 b227 c7d6 f2b1 948c 8236 793c f67e 8f0d 11da Sent from /dev/pts/2, please excuse my verbosity. signature.asc Description: PGP signature
Re: Nettoyage du spam : décembre 2022 et janvier 2023
Hmm, le signalement des potentiels spams fonctionnent concrètement comment ? Je me suis rendu sur https://wiki.debian.org/I18n/FrenchSpamClean puis sur "créé un jeu d'outils opérationnels" ce qui m'a dirigé sur https://lists.debian.org/debian-devel-announce/2009/04/msg00012.html. J'ai du zappé une étape, car je n'ai pas vu la procédure à appliquer. Frédéric ZULIAN Le jeu. 2 févr. 2023 à 22:49, Étienne Mollier a écrit : > Salutations, > > Et de cinq pour le mois de janvier, bien joué ! > > Fab, on 2023-02-02: > > fait! ça m'a pris 30 secondes. Il manque chaque mois, en moyenne, 2 > > relecteurs pour entamer une relecture pour virer les spams. > > Il reste effectivement un peu plus de deux ans d'historique pour > les trois lists de diffusion concernées, si des volontaires > avaient peur de s'ennuyer. ;) > > > à tatôt ;) > > > > f. > > > > Le 02/02/2023 à 01:08, Jean-Pierre Giraud a écrit : > > > Bonjour, > > > Comme nous sommes en février, il est désormais possible de > > > traiter les archives du mois de décembre 2022 et de janvier 2023 des > > > listes francophones. > > > > > > N'oubliez bien sûr pas d'ajouter votre nom à la liste des relecteurs > > > pour que nous sachions où nous en sommes. > > > > > > Détails du processus de nettoyage du spam sur : > > > > > > https://wiki.debian.org/I18n/FrenchSpamClean > > > > > > Jean-Pierre Giraud > > Bonne soirée, :) > -- > Étienne Mollier > Fingerprint: 8f91 b227 c7d6 f2b1 948c 8236 793c f67e 8f0d 11da > Sent from /dev/pts/2, please excuse my verbosity. > On air: Dave Martone - Dream On >
Re: vm.swapiness dans /etc/sysctl.d/99-sysctl.conf
Le 04/02/2023 à 13:19, Olivier Back my spare a écrit : Le 04/02/2023 à 12:37, Olivier Back my spare a écrit : Bonjour Mon vm.swapiness est en vm.swapiness = 40 Je pensais avoir fait un bon compromis en le mettant à 40 mais sur une doc de hardening Debian, l'auteur a mis la valeur "1". Je voulais durcir ma debian (à la maison) mais là... Qu'en pensez vous? Je laisse vm.swapiness = 40 ? Cdt Je suis parti de ces deux docs https://chrisapproved.com/blog/raspberry-pi-hardening.html https://www.arch13.com/security-setup-hardening-of-raspberry-pi-os-buster/ En suivant les liens dans les docs, je suis tombé sur le github de cet auteur https://github.com/divergentdave/raspberry-pi-configuration Et c'est là que le vm-swapiness = 1 m'a interpellé. Attention, ca cause de raspberry pi. Sur ces trucs, le système est sur une carte SD, qui s'use en fonction du nombre d'ecritures. Il y a donc un fort besoin de réduire au maximum le nombres d'écritures sur la carte SD, et donc de faire en sorte qu'il ne swappe pas sauf vraiment en dernier recours. Je pense que c'est de la que viens le réglage du swappiness a 1, et pas de considérations sur le durcissement. Si ton ordi est un raspi ou autre trucs avec le systeme sur une carte SD, met 1. Sinon met la valeur qui t'arrange a l'usage.
Re: vm.swapiness dans /etc/sysctl.d/99-sysctl.conf
Le 04/02/2023 à 12:37, Olivier Back my spare a écrit : Bonjour Mon vm.swapiness est en vm.swapiness = 40 Je pensais avoir fait un bon compromis en le mettant à 40 mais sur une doc de hardening Debian, l'auteur a mis la valeur "1". Je voulais durcir ma debian (à la maison) mais là... Qu'en pensez vous? Je laisse vm.swapiness = 40 ? Cdt Je suis parti de ces deux docs https://chrisapproved.com/blog/raspberry-pi-hardening.html https://www.arch13.com/security-setup-hardening-of-raspberry-pi-os-buster/ En suivant les liens dans les docs, je suis tombé sur le github de cet auteur https://github.com/divergentdave/raspberry-pi-configuration Et c'est là que le vm-swapiness = 1 m'a interpellé. -- Gestionnaire d'infrastructure/ Gestionnaire de parc informatique "It is possible to commit no errors and still lose. That is not a weakness. That is life." – Captain Jean-Luc Picard to Data
Re: vm.swapiness dans /etc/sysctl.d/99-sysctl.conf
Bonjour Si il y a un lien entre durcir un système et le swap, je ne pense pas qu'il faille jouer sur le swapiness. Cela influe sur la probabilité d'une copie sur disque de données provenant de la RAM. En revanche j'ai déjà vu des configurations où le volume swap est chiffré avec cryptsetup, il est peut être possible de prévoir une clé de chiffrement aléatoire a chaque boot. Cela me parait être une approche plus sûre pour éviter une fuite de données sensibles. Le sam. 4 févr. 2023 à 13:07, hamster a écrit : > Le 04/02/2023 à 12:37, Olivier Back my spare a écrit : > > Bonjour > > > > Mon vm.swapiness est en vm.swapiness = 40 > > Je pensais avoir fait un bon compromis en le mettant à 40 mais sur une > > doc de hardening Debian, l'auteur a mis la valeur "1". > > Tant que tu nous met pas le lien vers la doc en question, on peut pas > aller voir. Pour ce que j'en sais une valeur de 1 va faire que le > système va commencer a swapper quand il ne restera plus que 1 % de RAM > disponible. Si le gars qui a fait ce réglage a 64 G de RAM, son ordi va > commencer a swapper quand il n'y aura plus que 640 M disponible… > pourquoi pas. > > > Je voulais durcir ma debian (à la maison) mais là... > > J'avoue avoir un peu de mal a voir le rapport entre le niveau de > swappiness et le durcissement. Peut-etre que plus on swappe tard, moins > on met d'infos sur un support pérenne donc moins on a d'infos qui > pourront etres relues par quelqu'un mal intentionné ? > > > Qu'en pensez vous? Je laisse vm.swapiness = 40 ? > > J'ai tendence a trouver que plus la RAM est grosse, plus il faut mettre > un chiffre petit. > > Avec le réglage par défaut de debian (a savoir 60) si on a un tout petit > ordi avec 1 G de RAM, ca va commencer a swapper quand il n'y aura plus > que 600 M de libre, donc quand il y aura 400 M occupés, donc tout de > suite dès le démarrage. Sur un ordi aussi petit, ca peut avoir du sens, > mais ca ralentit énormément le fonctionnement de l'ordi. > > Personnellement j'ai 8 G de RAM, avec le réglage par défaut ca > commencerait a swapper alors qu'il y a encore 4,8 G de libre. Je ne vois > pas l'interet de commencer a ralentir fortement le fonctionnement de > l'ordi en swappant alors qu'il y a encore autant de mémoire vide. J'ai > donc mis 20 au lieu de 60. > >
Re: vm.swapiness dans /etc/sysctl.d/99-sysctl.conf
Le 04/02/2023 à 12:37, Olivier Back my spare a écrit : Bonjour Mon vm.swapiness est en vm.swapiness = 40 Je pensais avoir fait un bon compromis en le mettant à 40 mais sur une doc de hardening Debian, l'auteur a mis la valeur "1". Tant que tu nous met pas le lien vers la doc en question, on peut pas aller voir. Pour ce que j'en sais une valeur de 1 va faire que le système va commencer a swapper quand il ne restera plus que 1 % de RAM disponible. Si le gars qui a fait ce réglage a 64 G de RAM, son ordi va commencer a swapper quand il n'y aura plus que 640 M disponible… pourquoi pas. Je voulais durcir ma debian (à la maison) mais là... J'avoue avoir un peu de mal a voir le rapport entre le niveau de swappiness et le durcissement. Peut-etre que plus on swappe tard, moins on met d'infos sur un support pérenne donc moins on a d'infos qui pourront etres relues par quelqu'un mal intentionné ? Qu'en pensez vous? Je laisse vm.swapiness = 40 ? J'ai tendence a trouver que plus la RAM est grosse, plus il faut mettre un chiffre petit. Avec le réglage par défaut de debian (a savoir 60) si on a un tout petit ordi avec 1 G de RAM, ca va commencer a swapper quand il n'y aura plus que 600 M de libre, donc quand il y aura 400 M occupés, donc tout de suite dès le démarrage. Sur un ordi aussi petit, ca peut avoir du sens, mais ca ralentit énormément le fonctionnement de l'ordi. Personnellement j'ai 8 G de RAM, avec le réglage par défaut ca commencerait a swapper alors qu'il y a encore 4,8 G de libre. Je ne vois pas l'interet de commencer a ralentir fortement le fonctionnement de l'ordi en swappant alors qu'il y a encore autant de mémoire vide. J'ai donc mis 20 au lieu de 60.
vm.swapiness dans /etc/sysctl.d/99-sysctl.conf
Bonjour Mon vm.swapiness est en vm.swapiness = 40 Je pensais avoir fait un bon compromis en le mettant à 40 mais sur une doc de hardening Debian, l'auteur a mis la valeur "1". Je voulais durcir ma debian (à la maison) mais là... Qu'en pensez vous? Je laisse vm.swapiness = 40 ? Cdt -- "It is possible to commit no errors and still lose. That is not a weakness. That is life." – Captain Jean-Luc Picard to Data