Re: priorite de la swap
Le 26/08/2023 à 20:34, hamster a écrit : Salut. Mais quand je fais swapon ca me dit : swapon NAME TYPE SIZE USED PRIO /dev/sda1 partition 4,2G 0B -2 Ce que je comprend pas, c'est que ma partition swap a une priorité de -2 alors que dans le man ca dit que la priorité peut aller de -1 a 32767. Salut, https://github.com/torvalds/linux/commit/a2468cc9bfdff6139f59ca896671e5819ff5f94a (pas sur d'avoir tout compris...) Un peu plus clair ici: https://techpiezo.com/ubuntu/swap-priority-2/ si j'ai bien compris, si on ne fixe pas de priorité, le système attribue automatiquement des priorités négatives qui commencent à -2. -2 étant du coup la priorité automatique la plus haute. Pour avoir d'autres résultats, fait une recherche google avec ces termes: swapon priority value "-2" Ceci dit, si tu n'as qu'un seul swap, la priorité ne sert à rien
priorite de la swap
Salut. Dans man swapon je vois : -p, --priority priorité Indiquer la priorité d'un périphérique d'échange. priorité est un entier compris entre -1 et 32767. Les nombres les plus élevés indiquent une priorité plus grande. Consultez swapon(2) pour une description complète des priorités d'espace d'échange. Ajoutez pri=valeur dans le champ option de /etc/fstab pour l'utiliser avec swapon -a. La valeur par défaut est -1 quand aucune priorité n’est définie. Mais quand je fais swapon ca me dit : swapon NAME TYPE SIZE USED PRIO /dev/sda1 partition 4,2G 0B -2 Ce que je comprend pas, c'est que ma partition swap a une priorité de -2 alors que dans le man ca dit que la priorité peut aller de -1 a 32767. J'ai essayé man 2 swapon comme indiqué pour avoir plus de détails mais ca me renseigne pas mieux. J'ai pas trouvé grand chose sur le web non plus. Si quelqu'un s'y connait en paramétrage de la swap, je suis preneur de quelques explications ou liens bien choisis. Merci d'avance.
Re: [HS] bendel en erreur TLS
Le 26/08/2023 à 16:40, NoSpam a écrit : Bonjour, depuis quelques jours j ene réceptionne plus les messages de la liste, les logs postfix/Debian11 affichent Suis je le seul avec ce soucis ? Une idée du problème ? Bonjour, Il y a eu des messages hier (2 + des réponses). Tu es le seul message de ce jour Il y a peu de trafic en ce moment. Amitiés -- Yannick VOYEAUD Nul n'a droit au superflu tant que chacun n'a pas son nécessaire (Camille JOUFFRAY 1841-1924, maire de Vienne) http://www.voyeaud.org Créateur CimGenWeb: http://www.francegenweb.org/cimgenweb/ Journées du Logiciel Libre: http://jdll.org Généalogie en liberté avec Ancestris https://www.ancestris.org OpenPGP_0x235AFD4F087CE6E6.asc Description: OpenPGP public key OpenPGP_signature.asc Description: OpenPGP digital signature
Re: Monitorer la connectivité WAN en vue du re-routage
Le 26/08/2023 à 10:19, BERTRAND Joël a écrit : [...] La sécurité en vivant caché :) A l'inverse beaucoup de routeurs répondent au ping. Si tu fais un traceroute tu le vois bien. Surtout que bloquer le ping est une très mauvaise idée (problème de fragmentation, de session...). Personnellement, lorsqu'un fournisseur m'impose de bloquer le ping ou renâcle, je change de crèmerie. Le ping, ce n'est pas simplement un protocole permettant de savoir s'il y a un machine qui répond (d'autant qu'un nmap -P0 fait ça tout aussi bien). C'est un protocole important. Et en encore plus en ipv6
Re: [HS] bendel en erreur TLS
Alors là: j'envoie le message et le réceptionne ! Ai je débloqué la situation avec cet envoi ? Mystère ... En attendant je considère le problème comme réglé, désolé pour le bruit. Le 26/08/2023 à 16:40, NoSpam a écrit : Bonjour, depuis quelques jours j ene réceptionne plus les messages de la liste, les logs postfix/Debian11 affichent Aug 26 16:30:23 localhost postfix/smtpd[9118]: connect from bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] Aug 26 16:30:23 localhost postfix/smtpd[9116]: disconnect from bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] ehlo=1 starttls=1 quit=1 commands=3 Aug 26 16:30:23 localhost postfix/smtpd[9119]: connect from bendel.debian.org[82.195.75.100] Aug 26 16:30:23 localhost postfix/smtpd[9119]: disconnect from bendel.debian.org[82.195.75.100] ehlo=1 starttls=1 quit=1 commands=3 Il va sans écrire que le serveur est OK en terme de DANE TLSA, les messages émis pas d'autres serveurs sont bien déĺivrés (OVH, gmail, outlook etc). Une connexion openssl s_client -connect mail.exemple.com:465 est fonctionnelle et m'amène sur 220 mail.exemple.com ESMTP Le problème est en ipv4 comme ipv6. Suis je le seul avec ce soucis ? Une idée du problème ?
[HS] bendel en erreur TLS
Bonjour, depuis quelques jours j ene réceptionne plus les messages de la liste, les logs postfix/Debian11 affichent Aug 26 16:30:23 localhost postfix/smtpd[9118]: connect from bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] Aug 26 16:30:23 localhost postfix/smtpd[9116]: disconnect from bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] ehlo=1 starttls=1 quit=1 commands=3 Aug 26 16:30:23 localhost postfix/smtpd[9119]: connect from bendel.debian.org[82.195.75.100] Aug 26 16:30:23 localhost postfix/smtpd[9119]: disconnect from bendel.debian.org[82.195.75.100] ehlo=1 starttls=1 quit=1 commands=3 Il va sans écrire que le serveur est OK en terme de DANE TLSA, les messages émis pas d'autres serveurs sont bien déĺivrés (OVH, gmail, outlook etc). Une connexion openssl s_client -connect mail.exemple.com:465 est fonctionnelle et m'amène sur 220 mail.exemple.com ESMTP Le problème est en ipv4 comme ipv6. Suis je le seul avec ce soucis ? Une idée du problème ? -- Daniel
Re: Monitorer la connectivité WAN en vue du re-routage
Michel Verdier a écrit : > Le 25 août 2023 Olivier a écrit : > >> 1. Connaissez-vous un document qui justifie techniquement ces >> "questions de sécurité" ? > > La sécurité en vivant caché :) A l'inverse beaucoup de routeurs répondent > au ping. Si tu fais un traceroute tu le vois bien. Surtout que bloquer le ping est une très mauvaise idée (problème de fragmentation, de session...). Personnellement, lorsqu'un fournisseur m'impose de bloquer le ping ou renâcle, je change de crèmerie. Le ping, ce n'est pas simplement un protocole permettant de savoir s'il y a un machine qui répond (d'autant qu'un nmap -P0 fait ça tout aussi bien). C'est un protocole important. Bien cordialement, JB