Re: priorite de la swap

2023-08-26 Par sujet Th.A.C



Le 26/08/2023 à 20:34, hamster a écrit :

Salut.







Mais quand je fais swapon ca me dit :
swapon
NAME   TYPE  SIZE   USED PRIO
/dev/sda1  partition 4,2G 0B   -2

Ce que je comprend pas, c'est que ma partition swap a une priorité de -2 
alors que dans le man ca dit que la priorité peut aller de -1 a 32767.






Salut,

https://github.com/torvalds/linux/commit/a2468cc9bfdff6139f59ca896671e5819ff5f94a
(pas sur d'avoir tout compris...)

Un peu plus clair ici:
https://techpiezo.com/ubuntu/swap-priority-2/
si j'ai bien compris, si on ne fixe pas de priorité, le système attribue 
automatiquement des priorités négatives qui commencent à -2. -2 étant du 
coup la priorité automatique la plus haute.


Pour avoir d'autres résultats, fait une recherche google avec ces termes:
swapon priority value "-2"


Ceci dit, si tu n'as qu'un seul swap, la priorité ne sert à rien 



priorite de la swap

2023-08-26 Par sujet hamster

Salut.

Dans man swapon je vois :
-p, --priority priorité
Indiquer  la  priorité d'un périphérique d'échange. priorité est un 
entier compris entre -1 et 32767. Les nombres les plus élevés indiquent 
une priorité plus grande. Consultez swapon(2) pour une description 
complète des priorités d'espace  d'échange.  Ajoutez pri=valeur  dans 
le  champ option de /etc/fstab pour l'utiliser avec swapon -a. La valeur 
par défaut est -1 quand  aucune  priorité n’est définie.


Mais quand je fais swapon ca me dit :
swapon
NAME   TYPE  SIZE   USED PRIO
/dev/sda1  partition 4,2G 0B   -2

Ce que je comprend pas, c'est que ma partition swap a une priorité de -2 
alors que dans le man ca dit que la priorité peut aller de -1 a 32767.


J'ai essayé man 2 swapon comme indiqué pour avoir plus de détails mais 
ca me renseigne pas mieux. J'ai pas trouvé grand chose sur le web non plus.


Si quelqu'un s'y connait en paramétrage de la swap, je suis preneur de 
quelques explications ou liens bien choisis.


Merci d'avance.



Re: [HS] bendel en erreur TLS

2023-08-26 Par sujet Yannick

Le 26/08/2023 à 16:40, NoSpam a écrit :

Bonjour,

depuis quelques jours j ene réceptionne plus les messages de la liste, 
les logs postfix/Debian11 affichent


Suis je le seul avec ce soucis ? Une idée du problème ?



Bonjour,

Il y a eu des messages hier (2 + des réponses). Tu es le seul message de 
ce jour

Il y a peu de trafic en ce moment.

Amitiés
--
Yannick VOYEAUD
Nul n'a droit au superflu tant que chacun n'a pas son nécessaire
(Camille JOUFFRAY 1841-1924, maire de Vienne)
http://www.voyeaud.org
Créateur CimGenWeb: http://www.francegenweb.org/cimgenweb/
Journées du Logiciel Libre: http://jdll.org
Généalogie en liberté avec Ancestris https://www.ancestris.org



OpenPGP_0x235AFD4F087CE6E6.asc
Description: OpenPGP public key


OpenPGP_signature.asc
Description: OpenPGP digital signature


Re: Monitorer la connectivité WAN en vue du re-routage

2023-08-26 Par sujet NoSpam



Le 26/08/2023 à 10:19, BERTRAND Joël a écrit :

[...]

La sécurité en vivant caché :) A l'inverse beaucoup de routeurs répondent
au ping. Si tu fais un traceroute tu le vois bien.

Surtout que bloquer le ping est une très mauvaise idée (problème de
fragmentation, de session...). Personnellement, lorsqu'un fournisseur
m'impose de bloquer le ping ou renâcle, je change de crèmerie. Le ping,
ce n'est pas simplement un protocole permettant de savoir s'il y a un
machine qui répond (d'autant qu'un nmap -P0 fait ça tout aussi bien).
C'est un protocole important.

Et en encore plus en ipv6



Re: [HS] bendel en erreur TLS

2023-08-26 Par sujet NoSpam
Alors là: j'envoie le message et le réceptionne ! Ai je débloqué la 
situation avec cet envoi ? Mystère ...


En attendant je considère le problème comme réglé, désolé pour le bruit.

Le 26/08/2023 à 16:40, NoSpam a écrit :

Bonjour,

depuis quelques jours j ene réceptionne plus les messages de la liste, 
les logs postfix/Debian11 affichent


Aug 26 16:30:23 localhost postfix/smtpd[9118]: connect from 
bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002]
Aug 26 16:30:23 localhost postfix/smtpd[9116]: disconnect from 
bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] ehlo=1 
starttls=1 quit=1 commands=3
Aug 26 16:30:23 localhost postfix/smtpd[9119]: connect from 
bendel.debian.org[82.195.75.100]
Aug 26 16:30:23 localhost postfix/smtpd[9119]: disconnect from 
bendel.debian.org[82.195.75.100] ehlo=1 starttls=1 quit=1 commands=3


Il va sans écrire que le serveur est OK en terme de DANE TLSA, les 
messages émis pas d'autres serveurs sont bien déĺivrés (OVH, gmail, 
outlook etc).


Une connexion openssl s_client -connect mail.exemple.com:465 est 
fonctionnelle et m'amène sur


220 mail.exemple.com ESMTP

Le problème est en ipv4 comme ipv6.

Suis je le seul avec ce soucis ? Une idée du problème ?





[HS] bendel en erreur TLS

2023-08-26 Par sujet NoSpam

Bonjour,

depuis quelques jours j ene réceptionne plus les messages de la liste, 
les logs postfix/Debian11 affichent


Aug 26 16:30:23 localhost postfix/smtpd[9118]: connect from 
bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002]
Aug 26 16:30:23 localhost postfix/smtpd[9116]: disconnect from 
bendel.debian.org[2001:41b8:202:deb:216:36ff:fe40:4002] ehlo=1 
starttls=1 quit=1 commands=3
Aug 26 16:30:23 localhost postfix/smtpd[9119]: connect from 
bendel.debian.org[82.195.75.100]
Aug 26 16:30:23 localhost postfix/smtpd[9119]: disconnect from 
bendel.debian.org[82.195.75.100] ehlo=1 starttls=1 quit=1 commands=3


Il va sans écrire que le serveur est OK en terme de DANE TLSA, les 
messages émis pas d'autres serveurs sont bien déĺivrés (OVH, gmail, 
outlook etc).


Une connexion openssl s_client -connect mail.exemple.com:465 est 
fonctionnelle et m'amène sur


220 mail.exemple.com ESMTP

Le problème est en ipv4 comme ipv6.

Suis je le seul avec ce soucis ? Une idée du problème ?

--
Daniel



Re: Monitorer la connectivité WAN en vue du re-routage

2023-08-26 Par sujet BERTRAND Joël
Michel Verdier a écrit :
> Le 25 août 2023 Olivier a écrit :
> 
>> 1. Connaissez-vous un document qui justifie techniquement ces
>> "questions de sécurité" ?
> 
> La sécurité en vivant caché :) A l'inverse beaucoup de routeurs répondent
> au ping. Si tu fais un traceroute tu le vois bien.

Surtout que bloquer le ping est une très mauvaise idée (problème de
fragmentation, de session...). Personnellement, lorsqu'un fournisseur
m'impose de bloquer le ping ou renâcle, je change de crèmerie. Le ping,
ce n'est pas simplement un protocole permettant de savoir s'il y a un
machine qui répond (d'autant qu'un nmap -P0 fait ça tout aussi bien).
C'est un protocole important.

Bien cordialement,

JB