Devuan 2.0

2018-06-11 Thread alex

Hola,

ja està disponible Debian 9 sense SystemD

https://devuan.org/os/debian-fork/ascii-stable-announce-060818

Salut



Re: Devuan 2.0

2018-06-11 Thread Narcis Garcia
Gràcies, almenys a mi m'interessen molt aquestes notícies.
Em vaig donar de baixa de la llista de Devuan a causa de la inundació de
temes.
Sembla doncs que s'estan estenent a moltes arquitectures i plataformes
de maquinari, i fins i tot ofereixen alternatives a SystemV.

Jo porto des del llançament de Debian 8 prescindint d'Ubuntu, però amb
la forta aposta que sempre he fet per l'escriptori Gnome, ara se'm fa
difícil assumir Devuan per molts dels casos on faig instal·lacions.
Realment he tingut la mala sort de què Gnome sigui l'únic escriptori que
depèn de Systemd?


__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.
El 11/06/18 a les 10:23, a...@probeta.net ha escrit:
> Hola,
> 
> ja està disponible Debian 9 sense SystemD
> 
> https://devuan.org/os/debian-fork/ascii-stable-announce-060818
> 
> Salut
> 



Re: Devuan 2.0

2018-06-11 Thread Pedro
La dependència amb Systemd és molt forta en general (fins i tot a
servidors!). Jo em sento sotmès al respecte, per la incapacitat
d'atacar el problema.

En les últimes batalletes que vaig accionar forçava sysvinit en alguns
Debian 8 i Debian 9. Però els he acabat convertint a systemd perquè
causaven problemes en la inicialització del servei i tal ja que cada
cop més projectes assumeixen que tens systemd (i si no és així, està
el fallback de systemd a sysvinit, és a dir, al /etc/init.d/).

Volia evitar-me més problemes ja que trobo que ja vaig suficientment a
contracorrent com per aumentar el nivell de dificultat/complexitat



Re: Devuan 2.0

2018-06-11 Thread Narcis Garcia
Jo a servidors he aplicat Devuan per a instal·lacions noves, i el
programari que he posat en marxa ha funcionat sense particularitats.

Utilitzar SystemV a Debian, després de fer alguna prova ho vaig veure
inviable sense suport ni comunitat, i innecessari amb la feina ja feta a
Devuan.



__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.

El 11/06/18 a les 14:43, Pedro ha escrit:
> La dependència amb Systemd és molt forta en general (fins i tot a
> servidors!). Jo em sento sotmès al respecte, per la incapacitat
> d'atacar el problema.
> 
> En les últimes batalletes que vaig accionar forçava sysvinit en alguns
> Debian 8 i Debian 9. Però els he acabat convertint a systemd perquè
> causaven problemes en la inicialització del servei i tal ja que cada
> cop més projectes assumeixen que tens systemd (i si no és així, està
> el fallback de systemd a sysvinit, és a dir, al /etc/init.d/).
> 
> Volia evitar-me més problemes ja que trobo que ja vaig suficientment a
> contracorrent com per aumentar el nivell de dificultat/complexitat
> 



Re: basics of CUPS troubleshooting

2018-06-11 Thread Mark Copper
On Tue, May 29, 2018 at 2:29 PM, Brian  wrote:

> On Mon 28 May 2018 at 18:20:13 -0500, Mark Copper wrote:
>
> > Having upgraded to Stretch, a file that I need to print no longer prints
> > properly. (It did before.)
> >
> > I am sure the difficulty is so idiosyncratic no one here will have
> > experienced it. So I'm not asking how to fix it specifically.  Rather I'm
> > looking for advice how to isolate the difficulty, generally speaking.
>
> What is offered in the printing section of the wiki could help.
>

Thanks for this. I was unaware.

The problem I'm seeing seems to be in the CUPS filter gstoraster. That is,
all is well at the preceding step:

# /usr/sbin/cupsfilter -p /etc/cups/ppd/Zebra.ppd -m
application/vnd.cups-pdf -o orientation-requested=3 tag_generator.pdf >
out.pdf

Well, almost. It was necessary to include the "orientation-requested=3"
option to keep the document from rotating.

But at the next step, the document is laid on its side no matter the
orientation requested:

# /usr/sbin/cupsfilter -p /etc/cups/ppd/Zebra.ppd -m
application/vnd.cups-raster  out.pdf > out.ras


Or, in more detail,

# pdfinfo out.pdf
Producer:   PDF::API2 2.023 [linux]
Tagged: no
UserProperties: no
Suspects:   no
Form:   none
JavaScript: no
Pages:  1
Encrypted:  no
Page size:  90 x 144 pts
Page rot:   0
File size:  14151 bytes
Optimized:  no
PDF version:1.4

output of "/usr/sbin/cupsfilter -p /etc/cups/ppd/Zebra.ppd -m
application/vnd.cups-raster  out.pdf > out.ras" to standard error says this:

DEBUG: argv[0]="cupsfilter"
DEBUG: argv[1]="1"
DEBUG: argv[2]="root"
DEBUG: argv[3]="out.pdf"
DEBUG: argv[4]="1"
DEBUG: argv[5]=""
DEBUG: argv[6]="out.pdf"
DEBUG: envp[0]=""
DEBUG: envp[1]="CONTENT_TYPE=application/pdf"
DEBUG: envp[2]="CUPS_DATADIR=/usr/share/cups"
DEBUG: envp[3]="CUPS_FONTPATH=/usr/share/cups/fonts"
DEBUG: envp[4]="CUPS_SERVERBIN=/usr/lib/cups"
DEBUG: envp[5]="CUPS_SERVERROOT=/etc/cups"
DEBUG: envp[6]="LANG=en_US.UTF8"
DEBUG: envp[7]="PATH=/usr/lib/cups/filter:/usr/bin:/usr/sbin:/bin:/usr/bin"
DEBUG: envp[8]="PPD=/etc/cups/ppd/Zebra.ppd"
DEBUG: envp[9]="PRINTER_INFO=cupsfilter"
DEBUG: envp[10]="PRINTER_LOCATION=Unknown"
DEBUG: envp[11]="PRINTER=cupsfilter"
DEBUG: envp[12]="RIP_MAX_CACHE=128m"
DEBUG: envp[13]="USER=root"
DEBUG: envp[14]="CHARSET=utf-8"
DEBUG: envp[15]="FINAL_CONTENT_TYPE=application/vnd.cups-raster"
INFO: pdftopdf (PID 8482) started.
INFO: gstoraster (PID 8483) started.
DEBUG: OUTFORMAT="(null)", so output format will be CUPS/PWG Raster
DEBUG: pdftopdf: Last filter determined by the PPD: rastertolabel;
FINAL_CONTENT_TYPE: application/vnd.cups-raster => pdftopdf will not log
pages in page_log.
DEBUG: Color Manager: Calibration Mode/Off
DEBUG: Calling FindDeviceById(cups-cupsfilter)
DEBUG: Failed to send: org.freedesktop.ColorManager.NotFound:device id
'cups-cupsfilter' does not exist
DEBUG: Failed to get find device cups-cupsfilter
DEBUG: Calling FindDeviceById(cups-cupsfilter)
DEBUG: Failed to send: org.freedesktop.ColorManager.NotFound:device id
'cups-cupsfilter' does not exist
DEBUG: Failed to get device cups-cupsfilter
INFO: Color Manager: no profiles specified in PPD
DEBUG: Color Manager: ICC Profile: None
DEBUG: Ghostscript using Any-Part-of-Pixel method to fill paths.
DEBUG: Ghostscript command line: gs -dQUIET -dPARANOIDSAFER -dNOPAUSE
-dBATCH -dNOINTERPOLATE -dNOMEDIAATTRS -sstdout=%stderr
-sOutputFile=%stdout -sDEVICE=cups -dAdvanceDistance=1000 -r300x300
-dDEVICEWIDTHPOINTS=90 -dDEVICEHEIGHTPOINTS=162 -dcupsBitsPerColor=1
-dcupsColorOrder=0 -dcupsColorSpace=3 -dcupsCompression=-1
-dcupsRowStep=200 -scupsPageSizeName=w90h162 -I/usr/share/cups/fonts -c
'<>setpagedevice' -f -_
DEBUG: envp[0]=""
DEBUG: envp[1]="CONTENT_TYPE=application/pdf"
DEBUG: envp[2]="CUPS_DATADIR=/usr/share/cups"
DEBUG: envp[3]="CUPS_FONTPATH=/usr/share/cups/fonts"
DEBUG: envp[4]="CUPS_SERVERBIN=/usr/lib/cups"
DEBUG: envp[5]="CUPS_SERVERROOT=/etc/cups"
DEBUG: envp[6]="LANG=en_US.UTF8"
DEBUG: envp[7]="PATH=/usr/lib/cups/filter:/usr/bin:/usr/sbin:/bin:/usr/bin"
DEBUG: envp[8]="PPD=/etc/cups/ppd/Zebra.ppd"
DEBUG: envp[9]="PRINTER_INFO=cupsfilter"
DEBUG: envp[10]="PRINTER_LOCATION=Unknown"
DEBUG: envp[11]="PRINTER=cupsfilter"
DEBUG: envp[12]="RIP_MAX_CACHE=128m"
DEBUG: envp[13]="USER=root"
DEBUG: envp[14]="CHARSET=utf-8"
DEBUG: envp[15]="FINAL_CONTENT_TYPE=application/vnd.cups-raster"
INFO: pdftopdf (PID 8482) exited with no errors.
INFO: Start rendering...
INFO: Processing page 1...
INFO: Processing page 2...
INFO: Rendering completed
INFO: gstoraster (PID 8483) exited with no errors.

Note that Ghostscript is called with page size 90 by 162. But when one
views the output with rasterview,

CUPS Raster Page Attributes:

MediaClass = ""
MediaColor = ""
MediaType = ""
OutputType = ""
AdvanceDistance = 1000
AdvanceMedia = 0
Collate = 0
CutMedia = 0
Duplex = 0
HWResolution = [ 300 300 ]
ImagingBoundingBox = [ 0 0 144 90 ]
InsertSheet = 0
Jog = 0
LeadingEdge = 

Re: rm -fr * (sauf : fichier1, Fichier2...)

2018-06-11 Thread Marc Chantreux
salut,

On Mon, Jun 11, 2018 at 10:55:23PM +0200, Benoit B wrote:
> Comment fait-on pour supprimer tout (rm -fr *) sauf une liste de fichiers ?

si tu utilises zsh avec l'option extendedglob, tu peux mettre des motifs
d'exclusion (~) ou utiliser un motif inverse (^)

* # tous les fichiers
*~*(jp(e|)g|png|bmp)  # tous sauf les fichier jpeg jpg png bpm
*~*.(#i)(jp(e|)g|png|bmp) # idem mais key insensitive

les exclusions sont chainables

bar*~*foo?*.*~*.txt

sont tous les fichiers qui commencent par bar, qui contiennent foo et au
moins un symbole dans la base et qui ne sont pas d'extension txt.

tu peux aussi utiliser l'exclusion

mkdir old
mv ^old old # déplace tous les fichiers et repertoires autres que
# old dans old

tu peux aussi écrire un filtre maison pour avoir une exculsion à la
mimine: soit ~/protect ta liste des fichiers a proteger:

rm *(e:'! grep -qxF $REPLY ~/protect':)

et même écrire une fonction filtre réutilisable:

but_protected () ! grep -qxF $REPLY ~/protect
rm *(+but_protected)

evidement ca n'est qu'un exemple parceque du coup il faudrait plutot
faire un ls dans un fichier temporaire et faire cracher a grep la
difference entre ce fichier et protected mais je voulais un cas simple.

au passage je suis en train de collecter (c'est tres embroyonnaire)
plein de notes sur le scripting zsh:

https://github.com/eiro/zsh-programming-guide/blob/master/intro.md

a+
marc






Re: Verifying Digital Signatures

2018-06-11 Thread HP Garcia
On Mon, 11 Jun 2018 10:39:29 +0200
john doe  wrote:

> On 6/11/2018 8:32 AM, john doe wrote:
> > On 6/11/2018 7:43 AM, HP Garcia wrote:  
> >> I'm following the steps to verify kernel signatures using GNUpg.
> >> I'm following the directions from
> >> https://www.kernel.org/category/signatures.html.
> >>
> >> Where I am getting stumped is verifying the tar against the
> >> signature.
> >>
> >> linux-4.17  linux-4.17.tar  linux-4.17.tar.sign
> >> root@Ultraman:/usr/src# gpg2 --verify linux-4.17.tar.sign
> >> gpg: assuming signed data in 'linux-4.17.tar'
> >> gpg: Signature made Sun 03 Jun 2018 02:35:54 PM PDT
> >> gpg:    using RSA key 79BE3E4300411886
> >> gpg: Can't check signature: No public key
> >>
> >> I tried several times trying to import keys belonging to Linus
> >> Torvalds and Greg Kroah-Hartman. Using this command:
> >>
> >> $ gpg2 --locate-keys torva...@kernel.org gre...@kernel.org
> >>
> >> I'm stumped. Am I missing something?
> >>  
> > 
> > Are the keys in your keyring?:
> > 
> > $ gpg2 --list-keys
> > 
> > Any errors when locating the keys?
> >   
> 
> If the keys are present in your keyring, the answer by Teemu Likonen 
>  is the next step to try.
> 

So it looks like I am missing the keyring application.

-HP 



Re: Verifying Digital Signatures

2018-06-11 Thread HP Garcia
On Tue, 12 Jun 2018 07:17:36 +0300
Teemu Likonen  wrote:

> HP Garcia [2018-06-11 20:33:50-07] wrote:
> 
> > Thanks everyone I finally got it to work.  
> 
> What did you do? What was the problem? We have given our time to help
> you so it would be kind to document the solution here so that everyone
> can learn.
> 

Sorry! The problem was I didn't download/install GNU Key ring. Once I
followed your advice by inputing "gpg2 --recv-key 79BE3E4300411886" and
that got me back on track on following the instructions from kernel.org.

-HP



Re: Verifying Digital Signatures

2018-06-11 Thread HP Garcia
On Mon, 11 Jun 2018 20:07:38 -0700
HP Garcia  wrote:

> On Mon, 11 Jun 2018 10:39:29 +0200
> john doe  wrote:
> 
> > On 6/11/2018 8:32 AM, john doe wrote:  
> > > On 6/11/2018 7:43 AM, HP Garcia wrote:
> > >> I'm following the steps to verify kernel signatures using GNUpg.
> > >> I'm following the directions from
> > >> https://www.kernel.org/category/signatures.html.
> > >>
> > >> Where I am getting stumped is verifying the tar against the
> > >> signature.
> > >>
> > >> linux-4.17  linux-4.17.tar  linux-4.17.tar.sign
> > >> root@Ultraman:/usr/src# gpg2 --verify linux-4.17.tar.sign
> > >> gpg: assuming signed data in 'linux-4.17.tar'
> > >> gpg: Signature made Sun 03 Jun 2018 02:35:54 PM PDT
> > >> gpg:    using RSA key 79BE3E4300411886
> > >> gpg: Can't check signature: No public key
> > >>
> > >> I tried several times trying to import keys belonging to Linus
> > >> Torvalds and Greg Kroah-Hartman. Using this command:
> > >>
> > >> $ gpg2 --locate-keys torva...@kernel.org gre...@kernel.org
> > >>
> > >> I'm stumped. Am I missing something?
> > >>
> > > 
> > > Are the keys in your keyring?:
> > > 
> > > $ gpg2 --list-keys
> > > 
> > > Any errors when locating the keys?
> > > 
> > 
> > If the keys are present in your keyring, the answer by Teemu
> > Likonen  is the next step to try.
> >   
> 
> So it looks like I am missing the keyring application.
> 
> -HP 
> 

Thanks everyone I finally got it to work.

-HP



Re: Verifying Digital Signatures

2018-06-11 Thread Teemu Likonen
HP Garcia [2018-06-11 20:33:50-07] wrote:

> Thanks everyone I finally got it to work.

What did you do? What was the problem? We have given our time to help
you so it would be kind to document the solution here so that everyone
can learn.

-- 
/// Teemu Likonen   - .-..    //
// PGP: 4E10 55DC 84E9 DFF6 13D7 8557 719D 69D3 2453 9450 ///


signature.asc
Description: PGP signature


Re: installing 9.4 from the dvd's iso.

2018-06-11 Thread Gene Heskett
On Monday 11 June 2018 16:50:39 Patrick Bartek wrote:

> On Mon, 11 Jun 2018 11:07:46 -0400
>
> Gene Heskett  wrote:
> > Generally speaking, a big hey y'all to the developers.
> >
> > All of my squawks about the wheezy installer have been addressed.
>
> Good to hear. However, I never had any problem with my custom install
> of Wheezy 5 years ago.  Nor, for that matter, with Stretch. Never
> bothered with Jessie.
>
> > [snip]
> >
> > Just one thing seems to be missing: apt nor synaptic, will go out on
> > the net and refresh the list of repo's in the sources.list. I have
> > no clue if its because the network interface has been renamed from
> > eth0 to enpsomething0, but it doesn't fetch the repo contents at
> > all. Firefox was sent to look at a few sites, worked as expected so
> > its not a network problem IMO.
> >
> > [snip]
> >
> > However an admittedly cursory read of all the files in /etc/apt,
> > does not explain apt's reticence to download the new repo lists. So
> > thats the next thing to fix.
> >
> > Can someone perhaps share a clue since I don't have one?
>
> Show /etc/apt/sources.list as well as /etc/apt/sources.list.d/ files.

Had a heck of a time, seems the 2 lower trays in the hotswap cage are 
still serviced with red sata cables, which are known to have only a 
4 or 5 year life, something in that red dye eats the copper into a 
rusty looking powder. And thats the only 2 red cables left in this 
decade old system. All the other original build red cables are gone.

So I have that drive back to hanging out of the machine and mounted 
on /media/sdcslash. On an orangish/tan cable. Black, blue, even green
seem to be ok, but red may as well be tossed in the trash because you
WILL eventually have to change it.

So here is that sources.list:
(wordwrapoff)
==
# deb cdrom:[Debian GNU/Linux 9.4.0 _Stretch_ - Official amd64 DVD Binary-1 
20180310-11:21]/ stretch contrib main 
# deb cdrom:[Debian GNU/Linux 9.4.0 _Stretch_ - Official amd64 DVD Binary-1 
20180310-11:21]/ stretch contrib main 

deb http://ftp.us.debian.org/debian/ stretch main non-free contrib 
# deb-src http://ftp.us.debian.org/debian/ stretch main non-free contrib 

deb http://security.debian.org/debian-security/ stretch/updates main contrib 
non-free 
# deb-src http://security.debian.org/debian-security/ stretch/updates main 
contrib non-free 

# stretch-updates, previously known as 'volatile'
deb http://ftp.us.debian.org/debian/ stretch-updates main contrib non-free 
# deb-src http://ftp.us.debian.org/debian/ stretch-updates main contrib 
non-free 

# stretch-backports, previously on backports.debian.org
deb http://ftp.us.debian.org/debian/ stretch-backports main contrib non-free 
# deb-src http://ftp.us.debian.org/debian/ stretch-backports main contrib 
non-free 
===

Now the sources.list.d contents: But its empty. Will have trinity r14 
in it shortly as I'm quite used to TDE, its a Just Works desktop. That
will bring in kmail so I can copy all my custom scripts over, and 
actually start making stretch do my things.

/etc/apt/preferences.d is empty
/etc/apt/trustedgpg seems to have the usual suspects for wheezy, jessie, 
and stretch.

Anything else you need to see while I'm trying to corral some more sata 
cables that are NOT red?

/rant on
I've hated that red dye since back in the 1970's when in addition to 
keeping a Nebraska Educational Commissions UHF tv station on the air, 
I was serviceing 99% of the truckers cb radio's, and trying to find a 
dependable source for replacement mic cables, broken red wires in those 
J.A.Pan company cables were an absolute pandemic.  And now the Chinese 
are doing it to us.
/rant off

Thank you Patrick.

Oh, is ifconfig and route on the first dvd? Its possible theres something
wrong with the networking but I don't have the old standby's to show me.
ip route looks sane but I'm the old hippy who has not yet seen that this 
"ip" stuff can actually replace ifconfig.

-- 
Cheers, Gene Heskett
--
"There are four boxes to be used in defense of liberty:
 soap, ballot, jury, and ammo. Please use in that order."
-Ed Howdershelt (Author)
Genes Web page 



Re: rm -fr * (sauf : fichier1, Fichier2...)

2018-06-11 Thread Frederic MASSOT

Le 11/06/2018 à 22:55, Benoit B a écrit :

Bonjour à tous,

Comment fait-on pour supprimer tout (rm -fr *) sauf une liste de fichiers ?


Utiliser find pour choisir les fichiers à supprimer et exclure les autres :

find . -name toto* -exclude truc1 -exclude truc2 -exec rm '{}' \;




--
==
|  FRÉDÉRIC MASSOT   |
| http://www.juliana-multimedia.com  |
|   mailto:frede...@juliana-multimedia.com   |
| +33.(0)2.97.54.77.94  +33.(0)6.67.19.95.69 |
===Debian=GNU/Linux===



Re: Démarrage Stretch non conforme

2018-06-11 Thread Alban Vidal
Re,


Le 11/06/2018 à 20:30, andre_deb...@numericable.fr a écrit :
> Je me demande si il y a pas un conflit entre sysinit (sysv) (ancien
> système)
> et systemd ?
> Je suis perdu comme tu le vois entre sysv et systemd, sans doute j'ai pas 
> trop 
> compris :-)
Quel est l'init de lancé ? (pid 1). On peut voir avec la commande suivante :
cat /proc/1/cmdline

Si c'est bien « /sbin/init », que donne :
ls -l /sbin/init

Normalement ça devrait pointer sur systemd :
lrwxrwxrwx 1 root root 22 Apr 24 19:15 /sbin/init -> ../lib/systemd/systemd

N'y a t'il pas un peu des deux installé ?
Normalement « dpkg -l|grep sysv » devrait retourner seulement les deux
paquets suivants :
ii  systemd-sysv   
232-25+deb9u3   amd64    system and service
manager - SysV links
ii  sysvinit-utils 
2.88dsf-59.9    amd64    System-V-like utilities


> J'ai tapé : 
> # systemctl disable smbd mysqld apache2 postfix...
> On verra au prochain démarrage...
Ça marche !

Sinon concernant Trinity la dernière version à l'aire de dater un peu,
et n'étant pas intégré aux dépôts Debian, le problème ne viendrait tout
simplement pas de là ?
« 2016.11.07: Trinity Desktop Environment R14.0.4 Released! »

Cordialement,

Alban


Re: akondadi - should be really improved!

2018-06-11 Thread deloptes
Hans wrote:

> Yes, and this behavior appears also from the beginning on. It is annoying.
> I had the hope, that it will be fixed some day. But it is not, even after
> years. I do not want to blame someone, as I respect the time and efforts,
> the developers give for the community. But when it is not fixed, maybe it
> should be dropped.

it's just a mysql/mariadb in the backend of akonadi. If you use filebackend
move to mysql.

>> (for others) I do not want to enter into the Trinity vs current version
>> debate.
>> 
> 
> I am using Trinity besides Plasma, but kmail-trinity and kmail-plasma can
> not use the same mail share. At the moment I just sync two mail folders.
> On the other hand, it is impressive, how smooth Trinity is running and you
> see, that there is a lot of heartblood in it.

It is something like old school vs. new school. The old soldier shoots has
more experience, but also older armor. The new one is not so experienced,
but has modern armor.
I must admit with qt5 things improve, but still too fragile for my taste.
I wish KDE would finally focus on stability.

regards






Re: Print Queues and KVM/virt-manager virtual Windows machines

2018-06-11 Thread Gary Dale

On 2018-06-10 04:48 PM, Reco wrote:

Hi.

On Sun, Jun 10, 2018 at 03:21:45PM -0400, Gary Dale wrote:

I have printers attached via USB to my Debian/Stretch server and also one
that also has an ethernet connection. The problem I'm having is that the
virtual machines seem to grab exclusive access to the printers, so I can
print from my Linux (Debian/Buster) workstation.

QEMU USB redirection (whenever native QEMU or that impressive trick with
usbip virt-manager does) is implemented that way. You can provide a single
host with any USB device, but the access is exclusive.
Which strikes me as a bug, not a feature. I'm not familiar with the USB 
specification but it seems to me that sharing USB ports, speakers, 
microphones, network ports, etc. should all be possible. While one host, 
the hypervisor, may control the actual port, others should be able to 
communicate with it via a virtual port that the hypervisor provides.




The printers show in the CUPS web interface and also in the print dialogues
but CUPS reports the printers aren't communicating when I try to print to
them.

Of course it works that way. CUPS stores access parameters for any
configured printer, but checks if it's accessible only at printing time.



I can print to the one that has a network connector, but only through that
port.

And that is also working exactly the way it's intended. IPP is designed
for concurrent access, USB does not.



Is there any way to be able to share a USB printer with a virtual machine?

Configure CUPS to provide an access to a printer via conventional
tcp:631 (i.e. network). Use network access to CUPS from all your virtual
machines. They gave you full-fledged print server with a network
capability, you might as well use it the way it was intended.
The problem there is that many (all?) printer manufacturers provide 
Windows programs that offer more features than the CUPS drivers provide. 
For example, the HP software allows access to self-calibration routines. 
However it insists that the printer be connected via a USB cable and 
won't install if it's not. The CUPS driver for my Epson Printer doesn't 
allow me to print to CDs...


Also, installing a shared CUPS printer under Windows has always been a 
bit painful. Windows likes to use its protocols and no one else's.




Re: Démarrage Stretch non conforme

2018-06-11 Thread Alban Vidal
Bonjour,


Le 11/06/2018 à 17:03, andre_deb...@numericable.fr a écrit :
> Bonjour à tous,
>
> Depuis plusieurs semaines, mon PC de bureau démarre bizarrement :
>
> J'utilise la ligne du menu Grub en boot graphique (bureau trinity),
> avec Samba (smbd), Mysql, Postfix, Apache2, désactivés,
> (en K dans /etc/rc2.d, ainsi que tous les autres rcX.d),
> je me retrouve en mode single recovery,
> avec smbd, mysqld, apache2 et postfix, lancés.
>
> Je dois donc les éteindre par "killall mysql apache2, smbd et postfix",
> et pour booter en mode graphique, taper cette commande en root :
> dpkg-reconfigure tdm-trinity
>
> Que peut-il se passer pour avoir tous ces processus lancés,
> et le mode single (non graphique) après le boot ?
>
> Merci d'une piste... 
>

Je pense que pour du débug il faut passer par systemd et journald mais
pas avec les différents runlevel.

Il serait intéressant de voir la « target » par défaut du système :
systemctl get-default

Si le résultat n'est pas « graphical.target », il est possible de
modifier avec la commande suivante :
systemctl set-default graphical.target

Il peut aussi être intéressants de voir quels services ont plantés lors
du boot :
systemctl list-units --failed

Un système ayant correctement booté doit retourner « 0 loaded units
listed. »

Si un service est en erreur, il faut voir ce qu'en disent les logs :
journalctl -b -u 

Par exemple si c'est apache qui est en failed, pour voir les logs :
journalctl -b -u apache2.service

Bon courage.

Alban




Re: Démarrage Stretch non conforme

2018-06-11 Thread andre_debian
On Monday 11 June 2018 18:51:42 Alban Vidal wrote:
> Le 11/06/2018 à 17:03, andre_deb...@numericable.fr a écrit :
> > Depuis plusieurs semaines, mon PC de bureau démarre bizarrement :
> > J'utilise la ligne du menu Grub en boot graphique (bureau trinity),
> > avec Samba (smbd), Mysql, Postfix, Apache2, désactivés,
> > (en K dans /etc/rc2.d, ainsi que tous les autres rcX.d),
> > je me retrouve en mode single recovery,
> > avec smbd, mysqld, apache2 et postfix, lancés.
> > Que peut-il se passer pour avoir tous ces processus lancés,
> > et le mode single (non graphique) après le boot ?

> Je pense que pour du débug il faut passer par systemd et journald mais
> pas avec les différents runlevel.
> Il serait intéressant de voir la « target » par défaut du système :
> systemctl get-default
> Si le résultat n'est pas « graphical.target », il est possible de
> modifier avec la commande suivante : systemctl set-default
> graphical.target : 

Merci pour ton aide.

Il affiche bien "graphical.target"

> Il peut aussi être intéressants de voir quels services ont plantés lors
> du boot : systemctl list-units --failed
> Un système ayant correctement booté doit retourner « 0 loaded units
> listed. » :

J'ai bien "0 loaded units listed"

> Si un service est en erreur, il faut voir ce qu'en disent les logs :
> journalctl -b -u 
> journalctl -b -u apache2.service :

juin 11 13:44:23 debian systemd[1]: Starting The Apache HTTP Server...
Pareil avec smbd.service, postfix.service ...
Le 11 juin à 13h44, j'étais pas chez moi et mon pc était éteint.

Pourquoi il lance au boot des processus qui sont en mode "K" (Kill),
dans tous les runlevel  rcX.d, X de 1 à 6 ?
Mystère :-)

André



Re: Démarrage Stretch non conforme

2018-06-11 Thread Alban Vidal
Re-bonjour,


Le 11/06/2018 à 19:35, andre_deb...@numericable.fr a écrit :
> juin 11 13:44:23 debian systemd[1]: Starting The Apache HTTP Server...
> Pareil avec smbd.service, postfix.service ...
> Le 11 juin à 13h44, j'étais pas chez moi et mon pc était éteint.
Il est bien à l'heure ?

> Pourquoi il lance au boot des processus qui sont en mode "K" (Kill),
> dans tous les runlevel  rcX.d, X de 1 à 6 ?
> Mystère :-)
Avec systemd la notion de runlevel n'existe plus, ce sont des « target
». La philosophie n'est pas la même.

Je pense que ça serait intéressant d'éplucher les logs depuis le boot et
voir ou ça coince...

Dernier boot (il y a du monde !) :
journalctl -b

Les logs kernel depuis le dernier boot :
journalctl -b -k

Seulement les erreurs depuis le dernier boot :
journalctl -b -p err
ou
journalctl -b -p 3

On peut changer la priorité recherchée (-p) comme suit :

    0: emerg
    1: alert
    2: crit
    3: err
    4: warning
    5: notice
    6: info
    7: debug





Re: [HS] achat ultraportable

2018-06-11 Thread daniel huhardeaux

Le 11/06/2018 à 18:09, Sylvain Caselli a écrit :

Bonjour,


Bonjour



j'aimerais faire cet achat mais j’hésite. Chez les vendeurs 
"spécialisés" il n'y a que Ubuntu et ceux qui donnent le choix (keynux 
par exemple) déconseillent debian qui ne supporterait pas les nouveaux 
matériel.


Je n'ai jamais eu de matériel en main ou Ubuntu fonctionnait et pas 
Debian. Les Dell sont livrés avec Ubuntu, on peut aisément remplacer par 
Debian.




Si j'achète un ultraportable sans OS j'ai peur d'être bloqué. Sur mon 
portable actuel (beaucoup trop lourd, il va finir en fixe) j'ai du me 
connecter avec un câble réseau car le wifi n'était pas reconnu 
(J'avais fait l'installation avec des DVDs). Comment être sûr 
d'arriver au bout si j'achète un appareil sans lecteur et sans RJ45 ?


Il existe des adaptateurs RJ45 Giga en USB. Une installation iso peut se 
faire à partir d'une clé, plus besoin de DVD ou CD. Perso, c'est 
uniquement netinstall.




Rq : c'est pour faire de la bureautique, de la simulation électronique 
et projeter des vidéos.


Merci d'avance, Sylvain.


Alternative: un chromebook avec Debian installé via crouton (au choix 
Jessie Stretch buster et sid). Autre alternative, installer Linux sur 
une carte SD de l'ultrabook et choisir au démarrage l'OS. On peut 
également supprimer ChromeOS et le remplacer par un Linux comme 
GalliumOS qui est destiné aux chromebooks.


L'avantage est que les machines d'entrée de gamme sont à petits prix et 
qu'il suffit de monter un SFTP par ex. pour avoir de l'espace disque 
sans utiliser les outils de Google. Il y a aussi la solution de la clé 
USB ou de la carte SD en fonction de ce que l'on cherche. Autre 
avantage: on a accès au PlayStore d'Android.


J'ai opté pour un Asus flip c302 16Go RAM - 64 Go disque - processeur M7 
+ clé USB 128 Go + carte SD 128 Go (dédiée à GalliumOS)


https://github.com/dnschneid/crouton
--
Daniel



Re: con que editor se hacen

2018-06-11 Thread Ricardo Adolfo Sánchez Arboleda
Felix Perez, y cual es el programa?

Gracias.



rasa.

El 10 de junio de 2018, 21:49, Felix Perez
escribió:

> El 10 de junio de 2018, 08:02, Ricardo Adolfo Sánchez Arboleda
>  escribió:
> > Lista en el Debian Project News es editan estos contenidos
> > https://paste.debian.net/1028649/
> >
>
> Eso no es con un editor es la salida de un programa.
>
>
> --
> usuario linux  #274354
> normas de la lista:  http://wiki.debian.org/es/NormasLista
> como hacer preguntas inteligentes:
> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>
>


Re: con que editor se hacen

2018-06-11 Thread Felix Perez
El 11 de junio de 2018, 10:28, Ricardo Adolfo Sánchez Arboleda
 escribió:
> Felix Perez, y cual es el programa?
>
>
Por favor sin top posting y sin copia al privado.  Gracias.

Específicamente no lo sé, pero puede ser cualquiera, eso es una salida
tabulada y ordenada de datos, nada más que eso.  Tú veras en que
lenguaje la haces o si existe como salida standard de alguna
aplicación.

Saludos.


>
> El 10 de junio de 2018, 21:49, Felix Perez
> escribió:
>>
>> El 10 de junio de 2018, 08:02, Ricardo Adolfo Sánchez Arboleda
>>  escribió:
>> > Lista en el Debian Project News es editan estos contenidos
>> > https://paste.debian.net/1028649/
>> >
>>
>> Eso no es con un editor es la salida de un programa.
>>
>>
>> --
>> usuario linux  #274354
>> normas de la lista:  http://wiki.debian.org/es/NormasLista
>> como hacer preguntas inteligentes:
>> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>>
>



-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: [HS] achat ultraportable

2018-06-11 Thread Klaus Becker
Le lundi 11 juin 2018, 18:45:31 CEST daniel huhardeaux a écrit :
> Le 11/06/2018 à 18:09, Sylvain Caselli a écrit :
> > Bonjour,
> 
> Bonjour
> 
> > j'aimerais faire cet achat mais j’hésite. Chez les vendeurs
> > "spécialisés" il n'y a que Ubuntu et ceux qui donnent le choix (keynux
> > par exemple) déconseillent debian qui ne supporterait pas les nouveaux
> > matériel.
> 
> Je n'ai jamais eu de matériel en main ou Ubuntu fonctionnait et pas
> Debian. Les Dell sont livrés avec Ubuntu, on peut aisément remplacer par
> Debian.
> 
> > Si j'achète un ultraportable sans OS j'ai peur d'être bloqué. Sur mon
> > portable actuel (beaucoup trop lourd, il va finir en fixe) j'ai du me
> > connecter avec un câble réseau car le wifi n'était pas reconnu
> > (J'avais fait l'installation avec des DVDs). Comment être sûr
> > d'arriver au bout si j'achète un appareil sans lecteur et sans RJ45 ?
> 
> Il existe des adaptateurs RJ45 Giga en USB. Une installation iso peut se
> faire à partir d'une clé, plus besoin de DVD ou CD. Perso, c'est
> uniquement netinstall.
> 
> > Rq : c'est pour faire de la bureautique, de la simulation électronique
> > et projeter des vidéos.
> > 
> > Merci d'avance, Sylvain.
> 
> Alternative: un chromebook avec Debian installé via crouton (au choix
> Jessie Stretch buster et sid). Autre alternative, installer Linux sur
> une carte SD de l'ultrabook et choisir au démarrage l'OS. On peut
> également supprimer ChromeOS et le remplacer par un Linux comme
> GalliumOS qui est destiné aux chromebooks.
> 
> L'avantage est que les machines d'entrée de gamme sont à petits prix et
> qu'il suffit de monter un SFTP par ex. pour avoir de l'espace disque
> sans utiliser les outils de Google. Il y a aussi la solution de la clé
> USB ou de la carte SD en fonction de ce que l'on cherche. Autre
> avantage: on a accès au PlayStore d'Android.
> 
> J'ai opté pour un Asus flip c302 16Go RAM - 64 Go disque - processeur M7
> + clé USB 128 Go + carte SD 128 Go (dédiée à GalliumOS)
> 
> https://github.com/dnschneid/crouton


Pour info : il y a par ex. https://www.i-ventive.com, ils sont honnêtes

Klaus





Re: installing 9.4 from the dvd's iso.

2018-06-11 Thread Gene Heskett
On Monday 11 June 2018 11:54:45 to...@tuxteam.de wrote:

> On Mon, Jun 11, 2018 at 11:07:46AM -0400, Gene Heskett wrote:
> > Generally speaking, a big hey y'all to the developers.
> >
> > All of my squawks about the wheezy installer have been addressed.
>
> [...]
>
> > Just one thing seems to be missing: apt nor synaptic, will go out on
> > the net [...]
> >
> > I am also confused because when it went to install grub, it found,
> > someplace, a ubuntu 18-04 instal [...]
>
> What is the contents of file /etc/apt/sources.list? Perhaps apt
> is still looking for its repositories on your install media?
>
> > However an admittedly cursory read of all the files in /etc/apt,
> > does not explain apt's reticence to download the new repo lists. So
> > thats the next thing to fix.
>
> Show us :-)
>
> Cheers
> -- tomás

Can't, don't know how yet with the new 9.4 install.

What I can say is that it doesn't seem to return any errors, but an apt 
update is completed in somewhat more than a second, and according to the 
traffic leds in an 8 port switch, generates no net traffic. This after I 
had commented out the cdrom entry in sources.list.

Is there a way to turn up the debugging? I hadn't thought of it till just 
now, but next time I install that drive and boot from it, I'll find out 
if strace is installed by default. That may be somewhat more 
educational.

But first, I had that drive plugged into sata-6, and had to use the bios 
boot menu to select it to boot from, so I'm going to unload the middle 
drive in the hot plug cage, and see if it will find it automatically on 
sata-2 when the top drive (sata-1) is ejected.

I also want to remove all small partitions and re-format another of those 
drives, re-configureing it for amanda's use. That will replace a 1T in 
slot 3 of that cage, with a 2T, so amanda will have a little bit more 
play room. I should at the same time, wheel it out to the front deck and 
attack the dust bunny's with an air hose, its been about a year & the 
fan blades are getting heavy. But here this afternoon its intermittently 
dumping the Jolly Green Giants boots after a hard party last night, so 
that can wait.

I'll be back when I have something to report.

Thanks Tomas.

-- 
Cheers, Gene Heskett
--
"There are four boxes to be used in defense of liberty:
 soap, ballot, jury, and ammo. Please use in that order."
-Ed Howdershelt (Author)
Genes Web page 



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Marc Chantreux
salut,

> MC> je n'engage évidement que ma parole en disant ça mais non: je crois que
> MC> le bon modèle est celui que mozilla proposait pour son store (ce n'est
> MC> qu'un exemple et il doit y en avoir de plus vieux):
> 
> C'est parfait si les portails se causent (chacun référence les projets de
> tous les autres, tu peux faire une recherche sur l'un d'eux parmi ses
> projets seulement ou parmi tous les projets de tous les portails).

s/C'est/Ce serait/

il n'y a a ma connaissance pas de projet de ce genre et il faudrait pe
spécifier la facon de fonctionner d'un tel dispositif.

> MC> infras mais que les depots publics soient mirrorés chez des tiers libres
> MC> et que ce service leur soit financé ...
> Oui, le pb reste de financer avec de l'argent public une infra
> hébergeant tout code libre,

hmm ... (encore une fois: *mon* point de vue et je ne connais pas la position
officielle de mon employeur sur le sujet): quand je vois comment l'état
passe du temps et de l'argent a financer les gourmettes de la french
tech ... je crois que ce n'est pas une question de moyen mais de
priorité. je n'y vois pas de capitalisme de connivence mais

* y a une véritable et sincère volonté de nos dirigeants de soutenir
  l'inovation
* l'inovation est un processus lent qui n'est pas compatible avec des
  agendas politiques ou commerciaux
* les décideurs sont issus de milieux ou la culture de la compta et
  de la rationalisation domine. il est difficile de leur faire entendre
  que l'entropie et l'erreur sont les 2 mamelles de l'inovation et qu'on
  peut s'enthousiasmer pour la résolution un problème sans vouloir monter
  une statup.

si le denier public m'était conté, des projets comme le programme LTS de
debian ou gimp aurait un ETP permanent

* financé par l'état
* désigné par la communauté

c'est une goute d'eau dans le budget de l'état mais ca des boosts
conséquents pour ces projets.

> gitolite est simple et très efficace, "juste un git" avec des droits fins
> simple à configurer, donc plutôt fiable (peu de risque d'ouvrir une porte
> sans s'en rendre compte).

"juste un git" serait ce que je fais actuellement pour mes depots
privés: juste déclarer un remote via ssh:

soit dans mon .ssh/config une entrée du genre

host hq
hostname hq.example.com
username mex

et mon depot présent dans ~/src/domination dont je veux créer un
"serveur" sur hq:

cd ~/src/domination
g remote add hq hq:domination
scp -r .git hq:domination
g getch hq

et voilà :) (y'a peut-être plus académique que scp pour créer le depot
bare distant: si un expert sait comment et pourquoi ca m'intéresse)

bon mais sinon on se voit a rmll ? ;)

marc




Re: More on Nvidia 304xxx

2018-06-11 Thread floris

David Baron schreef op 2018-06-11 14:49:

Can I continue using it if I update xorg? I use dkms.


Version 304 is end of life:

The Linux 304.* legacy driver series is the last to support the NV4x and 
G7x GPUs and motherboard chipsets based on them. Support for new Linux 
kernels and X servers, as well as fixes for critical bugs, will be 
included in 304.* legacy releases through the end of 2017. [1]


In other words, the X server till 1.19 is supported.

[1] http://nvidia.custhelp.com/app/answers/detail/a_id/3142
---
Floris



Re: xdg-email config

2018-06-11 Thread Pierre Frenkiel

thank you for your proposed alpine.desktop file.
I checked that
   xdg-mime query default 'x-scheme-handler/mailto'
actually gives
   alpine.desktop

but nevertheless no alpine.desktop works:  I always get a chromium page instead
of alpine.

Replacing temporarily xdg-email by a script, I found that the argument it
receives is:

mailto:cont...@cueillettedetorfou.fr

- with the 2 proposed alpine.desktop files (Exec=/usr/bin/alpine)
  I get a chromium page.  rather strange, no?

- typing: alpine mailto:cont...@cueillettedetorfou.fr
  I get the alpine page, but alpine doesn't like the mailto: prefix

- with Exec=~/bin/my_script, where my_script removes the mailto: prefix before
  calling alpine it works.

best regards,
--
Pierre Frenkiel



Re: Démarrage Stretch non conforme

2018-06-11 Thread andre_debian
On Monday 11 June 2018 19:57:44 Alban Vidal wrote:
> Le 11/06/2018 à 19:35, andre_deb...@numericable.fr a écrit :
> > juin 11 13:44:23 debian systemd[1]: Starting The Apache HTTP Server...
> > Pareil avec smbd.service, postfix.service ...
> > Le 11 juin à 13h44, j'étais pas chez moi et mon pc était éteint.
> Il est bien à l'heure ? :
OUI.
> > Pourquoi il lance au boot des processus qui sont en mode "K" (Kill),
> > dans tous les runlevel  rcX.d, X de 1 à 6 ?
> > Mystère :-)

> Avec systemd la notion de runlevel n'existe plus, ce sont des « target
> ». La philosophie n'est pas la même.
> Je pense que ça serait intéressant d'éplucher les logs depuis le boot et
> voir ou ça coince...
> Dernier boot (il y a du monde !) :
> journalctl -b
> journalctl -b -k
> journalctl -b -p err
> journalctl -b -p 3
> On peut changer la priorité recherchée (-p) comme suit :
>     0: emerg
>     1: alert
>     2: crit
>     3: err
>     4: warning
>     5: notice
>     6: info
>     7: debug

Je me demande si il y a pas un conflit entre sysinit (sysv) (ancien système)
et systemd ?
Je suis perdu comme tu le vois entre sysv et systemd, sans doute j'ai pas trop 
compris :-)

J'ai tapé : 
# systemctl disable smbd mysqld apache2 postfix...
On verra au prochain démarrage...

Merci,

André



isc dhcp server démarre mais en erreur pour le système

2018-06-11 Thread Jérémy PREGO

bonjour à tous,

vu que ça parle de démarrage de debian dans un autre sujet, je pose mon 
souci ici, peut être que vous allez pouvoir m'aider.


je tourne sur une debian testing, isc-dhcp-server version 4.3.5-4. seul 
souci, au boot, j'ai toujours une erreur de isc-dhcp-server, parce que 
j'ai pas configuré d'IPV6. par contre il tourne bien, mais il me mets un 
warning, et je n'arrive pas a le retirer ...
Jun 11 20:26:39 jerem-debian isc-dhcp-server[32175]: Starting ISC 
DHCPv6 server: dhcpd6check syslog for diagnostics. ... failed!

Jun 11 20:26:39 jerem-debian isc-dhcp-server[32175]:  failed!
Jun 11 20:26:39 jerem-debian systemd[1]: isc-dhcp-server.service: 
Control process exited, code=exited status=1
Jun 11 20:26:39 jerem-debian systemd[1]: isc-dhcp-server.service: 
Failed with result 'exit-code'.

Jun 11 20:26:39 jerem-debian systemd[1]: Failed to start LSB: DHCP server.


j'ai rien trouvé sur internet pour désactiver la partie ipv6 de isc. 
j'avoue que j'aimerai faire ça de façon propre, sauf si il y a aucune 
autre solution que de modifier le fichier init.d a la barbare


avez vous une piste ? :)

merci,

Jerem



Re: akondadi - should be really improved!

2018-06-11 Thread Hans
Hi Mark,
> Hans,
> 
> I'm running KMail version 5.5.2.  From what you report, it sounds to me like
> you are running an older version.  The version I run allows me to select

No, I don't. Mine is version 5.7.3 (debian/testing). But that is not the 
point. The point is, that akonadi is slow from the beginning on.

> multiple e-mails and delete them all at once.  To be fair, all is not
> perfect. Sometimes an e-mail comes in which can not be deleted.  To deal
> with that, I downloaded and use akonadiconsole.  Once you get the hang of
> it (took me about 5 minutes) you can find and delete those e-mails easily.
> 

Yes, and this behavior appears also from the beginning on. It is annoying. I 
had the hope, that it will be fixed some day. But it is not, even after years.
I do not want to blame someone, as I respect the time and efforts, the 
developers give for the community. But when it is not fixed, maybe it should 
be dropped. 
> (for others) I do not want to enter into the Trinity vs current version
> debate.
> 

I am using Trinity besides Plasma, but kmail-trinity and kmail-plasma can not 
use the same mail share. At the moment I just sync two mail folders. 
On the other hand, it is impressive, how smooth Trinity is running and you 
see, that there is a lot of heartblood in it.

> Best of luck,
> 
> Mark

Best regards

Hans




Re: akondadi - should be really improved!

2018-06-11 Thread mark
On Thursday, June 7, 2018 3:18:01 PM EDT Hans wrote:
> Hi folks,
> 
> just a little feedback. IMO akonadi in kmail should be either really
> improved or dropped.
> 
> I do not want to mourne, as I know, there is lots of work done in free time,
> but akonadi at the moment (better since the change to akonadi in kmail) is
> pita.
> 
> Akonadi is slow, really slow. If you want to delete lots of mails in one
> line, it does not. You have to delete one after the other, which is
> annoying.
> 
> And even this is not always working. Rather often it hangs. Then you have to
> click to another folder (i.e. sent mail), then click the desired folder
> where you want to delete the mails and you can go on.
> 
> Looks like fast deletion is not possible.
> 
> Don't know if anyone got into the same trouble, but IMO akonadi should be
> improved.
> 
> Please don't mind, best regards
> 
> Hans

Hans,

I'm running KMail version 5.5.2.  From what you report, it sounds to me like 
you are running an older version.  The version I run allows me to select 
multiple e-mails and delete them all at once.  To be fair, all is not perfect.  
Sometimes an e-mail comes in which can not be deleted.  To deal with that, I 
downloaded and use akonadiconsole.  Once you get the hang of it (took me about 
5 minutes) you can find and delete those e-mails easily.

(for others) I do not want to enter into the Trinity vs current version 
debate.

Best of luck,

Mark



Re: Install matplotlib in Debian 9

2018-06-11 Thread Markos


Em 10-06-2018 21:18, Mark Fletcher escreveu:

On Fri, Jun 08, 2018 at 09:21:23PM +0200, didier gaumet wrote:

Le 08/06/2018 à 20:51, Markos a écrit :

Hi,

I'm starting my studies with Python 3 on Debian 9.

I have to install the matplotlib module, but I'm in doubt what is the
difference to install with the command:

pip3 install matplotlib

or

apt-get install python3-matplotlib

Is there any difference in the packages that are installed?

Thanks,

Markos


I suppose that this comparable to install a Firefox extension via
apt-get or from Firefox: apt-get will provide an older version
system-wide while pip3 will provide a more up-to-date version only in a
user environment?
Do not take my word for it, though: I have absolutely no competence in
Python.


Using pip is like building non-python software from source when it is
already packaged for Debian -- possible, and occasionally necessary in
some circumstances, but to be avoided where you can. If you use the
Debian packaging system, Debian knows what you have installed and what
libraries your system is dependent on, etc, and won't do anything to
break your system for example when you upgrade. But if you install using
pip Debian doesn't know anything about it (so won't upgrade it for you
when you upgrade). In particular, but not limited to, upgrading a system
that has a mix of manually-built and Debian-installed packages can be a
pain.

I can tell you from experience the version of matplotlib in Debian 9,
while not the latest and greatest, is plenty good enough. I use it quite
a lot.

If this is you making a foray into data science with python, by the way,
I also strongly recommend the pandas library (also in Debian, and again
the version in Stretch is not latest but plenty new enough).

Mark



Hi Mark,

Many thanks for your didactic explanation.

As I prefer more stability than "updability" I will install the package:

apt-get install python3-matplotlib

Best Regards,
Markos


Re: rm -fr * (sauf : fichier1, Fichier2...)

2018-06-11 Thread Raphaël POITEVIN
Benoit B  writes:

> Comment fait-on pour supprimer tout (rm -fr *) sauf une liste de
> fichiers ?

Une solution serait de faire un chmod -w sur les fichiers à conserver
avant le rm et de refaire un chmod +w après. Attention, je ferais rm -r
et non rm -rf.
-- 
Raphaël



Re: isc dhcp server démarre mais en erreur pour le système

2018-06-11 Thread Alban Vidal
Bonsoir,


Le 11/06/2018 à 20:34, Jérémy PREGO a écrit :
> bonjour à tous,
>
> vu que ça parle de démarrage de debian dans un autre sujet, je pose
> mon souci ici, peut être que vous allez pouvoir m'aider.
>
> je tourne sur une debian testing, isc-dhcp-server version 4.3.5-4.
> seul souci, au boot, j'ai toujours une erreur de isc-dhcp-server,
> parce que j'ai pas configuré d'IPV6. par contre il tourne bien, mais
> il me mets un warning, et je n'arrive pas a le retirer ...
>> Jun 11 20:26:39 jerem-debian isc-dhcp-server[32175]: Starting ISC
>> DHCPv6 server: dhcpd6check syslog for diagnostics. ... failed!
>> Jun 11 20:26:39 jerem-debian isc-dhcp-server[32175]:  failed!
>> Jun 11 20:26:39 jerem-debian systemd[1]: isc-dhcp-server.service:
>> Control process exited, code=exited status=1
>> Jun 11 20:26:39 jerem-debian systemd[1]: isc-dhcp-server.service:
>> Failed with result 'exit-code'.
>> Jun 11 20:26:39 jerem-debian systemd[1]: Failed to start LSB: DHCP
>> server.
>
> j'ai rien trouvé sur internet pour désactiver la partie ipv6 de isc.
> j'avoue que j'aimerai faire ça de façon propre, sauf si il y a aucune
> autre solution que de modifier le fichier init.d a la barbare
>
> avez vous une piste ? :)
>
> merci,
>
> Jerem
>

Dans le fichier « /etc/default/isc-dhcp-server » je serai tenté de
mettre l'option suivante pour ne pas faire du DHCPv6 :

OPTIONS="-4"

Mais dans le man dhcpd il est dit que c'est l'option par défaut :
COMMAND LINE OPTIONS
   -4 Run as a DHCP server. This is the default and cannot be
combined with -6.

À tester...

Cordialement,

Alban



Re: xdg-email config

2018-06-11 Thread Curt
On 2018-06-11, Pierre Frenkiel  wrote:
> thank you for your proposed alpine.desktop file.
> I checked that
> xdg-mime query default 'x-scheme-handler/mailto'
> actually gives
> alpine.desktop
>
> but nevertheless no alpine.desktop works:  I always get a chromium page 
> instead
> of alpine.

I did discover yet another config file in the bewildering web of these
fscking things.

~/.local/share/applications/mimeapps 

which contains, in my case

 [Default Applications]
 x-scheme-handler/mailto=alpine.desktop

Maybe I appended that; maybe it's essential to get this to work,
or maybe not. I don't remember.

Out.



Re: installing 9.4 from the dvd's iso.

2018-06-11 Thread Patrick Bartek
On Mon, 11 Jun 2018 11:07:46 -0400
Gene Heskett  wrote:

> Generally speaking, a big hey y'all to the developers.
> 
> All of my squawks about the wheezy installer have been addressed.

Good to hear. However, I never had any problem with my custom install
of Wheezy 5 years ago.  Nor, for that matter, with Stretch. Never
bothered with Jessie.

> [snip]
> 
> Just one thing seems to be missing: apt nor synaptic, will go out on
> the net and refresh the list of repo's in the sources.list. I have no
> clue if its because the network interface has been renamed from eth0
> to enpsomething0, but it doesn't fetch the repo contents at all.
> Firefox was sent to look at a few sites, worked as expected so its
> not a network problem IMO. 
> 
> [snip]
> 
> However an admittedly cursory read of all the files in /etc/apt, does
> not explain apt's reticence to download the new repo lists. So thats
> the next thing to fix.
> 
> Can someone perhaps share a clue since I don't have one?

Show /etc/apt/sources.list as well as /etc/apt/sources.list.d/ files.


B



Re: xdg-email config

2018-06-11 Thread Pierre Frenkiel

On Mon, 11 Jun 2018, Curt wrote:


~/.local/share/applications/mimeapps

which contains, in my case

[Default Applications]
x-scheme-handler/mailto=alpine.desktop


I have also a mimeapps.list with that line in .config and 
.local/share/applications
but that doesn't solve the problem. The only work around I found was using the 
script I mentionned earlier.


best regards,
--
Pierre Frenkiel



rm -fr * (sauf : fichier1, Fichier2...)

2018-06-11 Thread Benoit B
Bonjour à tous,

Comment fait-on pour supprimer tout (rm -fr *) sauf une liste de fichiers ?

Merci d'avance

Benoit



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Gabriel Moreau




bon ... alors maintenant que j'utilise les deux et que je parle à plein
d'agents, ma réflexion est:

* ca va bien plus vite avec une bonne intégration dans ton éditeur (vim
   pour ma part)
* soyons honnêtes:
   * j'ai mis un bon moment à être à l'aise
   * ce temps n'est ni disponible ni intéressant pour un chercheur
   * si le ticket d'entré pour une bonne pratique est trop cher, la bonne
 pratique n'est pas adopté


Un petit retour de la base.

Sur nos codes, il y a au maximum 5 personnes qui font réellement des 
modifications en parallèle. Et 5, c'est déjà beaucoup ! Ce que j'ai 
remarqué, c'est qu'avec SVN par exemple tu donnes le droit de 
modification et hop c'est tout. De temps en temps, le code est cassé 
mais par si souvent que cela (surtout que les non initiés ne font pas 
assez de commit/update par jour. Avec GIT (GitLab par exemple) ou HG, 
via le système des PR, la personne qui a crée le dépôt devient un peu 
trop le "dictateur" bienveillant du projet. C'est son projet et c'est 
elle qui accepte les PR... L'instinct de propriété est trop marqué et 
dans un laboratoire, on ne va pas pour des raisons de temps, de bonne 
entente et ainsi de suite faire des fork à tout va.


En pratique, mes chercheurs sont connectés 99% du temps... et si le 
réseau ne marche pas, ça gueule de suite ! Parfois, le coté décentralisé 
de GIT/HG me donne une impression d'hyper centralisation ;-)


Bref, après quelques années, je suis dubitatif personnellement sur le 
modèle PR dans les petits groupes. Cela fait bien, hype, la partie web 
est jolie (très important pour les gens) mais est-ce vraiment efficace ?


Attention, avis personnel ;-)

A+

gaby

PS : un GitLab commun (ou équivalent) basé sur une authentification 
RENATER (Eduroam...) serait super. Ce que je vois ici, c'est que la 
partie intégration continue devient de plus en plus importante (et 
fondamentale) et il faut quelques ressources pour la faire tourner, 
surtout sur un service national.


PPS : rien à voir (quoique) mais ce serait bien que RENATER propose un 
chat en parallèle de RENAVISIO afin de pouvoir chatter entre nous, 
surtout lors de problème de visio ou dans les groupes de travail (genre 
projet de dev). Un serveur XMPP adossé à une interface web et à 
l’authentification Eduroam serait vraiment un plus pour la communication 
entre développeurs (et dans les projets ANR...).


--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Eric Degenetais
Le 11 juin 2018 08:04, "Gabriel Moreau" 
a écrit :


bon ... alors maintenant que j'utilise les deux et que je parle à plein
> d'agents, ma réflexion est:
>
> * ca va bien plus vite avec une bonne intégration dans ton éditeur (vim
>pour ma part)
> * soyons honnêtes:
>* j'ai mis un bon moment à être à l'aise
>* ce temps n'est ni disponible ni intéressant pour un chercheur
>* si le ticket d'entré pour une bonne pratique est trop cher, la bonne
>  pratique n'est pas adopté
>

Un petit retour de la base.

Sur nos codes, il y a au maximum 5 personnes qui font réellement des
modifications en parallèle. Et 5, c'est déjà beaucoup ! Ce que j'ai
remarqué, c'est qu'avec SVN par exemple tu donnes le droit de modification
et hop c'est tout. De temps en temps, le code est cassé mais par si souvent
que cela (surtout que les non initiés ne font pas assez de commit/update
par jour. Avec GIT (GitLab par exemple) ou HG, via le système des PR, la
personne qui a crée le dépôt devient un peu trop le "dictateur"
bienveillant du projet. C'est son projet et c'est elle qui accepte les
PR... L'instinct de propriété est trop marqué et dans un laboratoire, on ne
va pas pour des raisons de temps, de bonne entente et ainsi de suite faire
des fork à tout va.

Bonjour, le modèle PR me semble partir d'une démarche de contrôle
volontaire qu'il me semble aussi  facile de mettre en place avec SVN :
restriction des droits de commit par branches et fusions effectuées par le
seul, ou les quelques, personnes ayant les droits de commit sur la branche
principale.
Il est vrai que les DVCS facilitent les branches et fusions, mais sur SVN
ce n'est pas impossible, j'en ai refait l'expérience récemment.


En pratique, mes chercheurs sont connectés 99% du temps... et si le réseau
ne marche pas, ça gueule de suite ! Parfois, le coté décentralisé de GIT/HG
me donne une impression d'hyper centralisation ;-)

Bref, après quelques années, je suis dubitatif personnellement sur le
modèle PR dans les petits groupes. Cela fait bien, hype, la partie web est
jolie (très important pour les gens) mais est-ce vraiment efficace ?

Attention, avis personnel ;-)

A+

gaby

PS : un GitLab commun (ou équivalent) basé sur une authentification RENATER
(Eduroam...) serait super. Ce que je vois ici, c'est que la partie
intégration continue devient de plus en plus importante (et fondamentale)
et il faut quelques ressources pour la faire tourner, surtout sur un
service national.

PPS : rien à voir (quoique) mais ce serait bien que RENATER propose un chat
en parallèle de RENAVISIO afin de pouvoir chatter entre nous, surtout lors
de problème de visio ou dans les groupes de travail (genre projet de dev).
Un serveur XMPP adossé à une interface web et à l’authentification Eduroam
serait vraiment un plus pour la communication entre développeurs (et dans
les projets ANR...).

-- 
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015

Bonne journée


Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Daniel Caillibaud
Le 11/06/18 à 08:04, Gabriel Moreau  a
écrit :
[…]
GM> Avec GIT (GitLab par exemple) ou HG, 
GM> via le système des PR, la personne qui a crée le dépôt devient un peu 
GM> trop le "dictateur" bienveillant du projet. C'est son projet et c'est 
GM> elle qui accepte les PR...

Ça n'a rien à voir avec git|svn, mais avec les droits que tu donnes à
chacun.
On bosse à 3~4 sur qq projets avec tous les droits de merge partout (même
master), parce que
- il y a toujours un cas où il faut merger un bugfix rapidement, on va pas
  attendre que celui qui a les droits soit dispo
- quand une faute de typo vient d'être mergée, il faut pouvoir faire un
  commit directement sur master, c'est idiot d'imposer PR + review + merge
  dans ce cas.

GM> Bref, après quelques années, je suis dubitatif personnellement sur le 
GM> modèle PR dans les petits groupes. Cela fait bien, hype, la partie web 
GM> est jolie (très important pour les gens) mais est-ce vraiment efficace ?

Je pense que oui, même sans interface web tu peux très bien te fixer comme
règle que toute modif se fait dans une branche, mergée après relecture, sans
appeler ça une PR ni avoir d'interface web pour le faire.

Quand tu regardes l'historique c'est bcp plus simple pour voir quels
commits sont impliqués dans l'ajout d'une fonctionnalité, et en cas de pb
tu peux plus simplement revert le merge.

GM> PS : un GitLab commun (ou équivalent) basé sur une authentification 
GM> RENATER (Eduroam...) serait super. 

On parlait d'un gitlab de projets libre ouvert à tous, même ceux qui n'ont
pas de compte RENATER.

GM> Ce que je vois ici, c'est que la 
GM> partie intégration continue devient de plus en plus importante (et 
GM> fondamentale) et il faut quelques ressources pour la faire tourner, 
GM> surtout sur un service national.

Oui, faut reconnaître que les services comme circleCI sont très pratiques.
Et pouvoir intégrer des tests fonctionnels à l'intégration continue est
bien sécurisant (avec selenium+webdriver pour faire tourner un navigateur
dans un docker et automatiser des actions complexes, avec gestion de
session, du SSO… même si c'est pénible à mettre en place).

-- 
Daniel

Il est juste que celle qui a tue son mari meure.
Il est beau qu'un fils venge son père.
Donc il est juste et beau qu'un fils tue sa mère.
Aristote, Rhétorique, 2, 24



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Marc Chantreux
salut et merci pour ton retour,

je me rend compte qu'il y a probablement pas mal de membres de l'ESR sur
la liste et que nous risquerions de polluer avec un gros off-topic
sourcesup. même si j'ai très envie de te répondre, peut-être devrions
nous continuer cette discution sur

https://groupes.renater.fr/sympa/info/suplibre

ou devlog

http://devlog.cnrs.fr/

mais pas ici... je suis sur ces deux listes et t'invite a reposter
librement sur l'une d'elle.

c'est l'idée de contributors dans github. dans gitolite tu as même
depuis tres longtemps la notion de droits par branches ce qui est assez
cool.

par contre sur ces 2 points ma réponse n'est pas spécifique sourcesup

> ne marche pas, ça gueule de suite ! Parfois, le coté décentralisé de GIT/HG
> me donne une impression d'hyper centralisation ;-)
> Bref, après quelques années, je suis dubitatif personnellement sur le modèle
> PR dans les petits groupes.

git lui-même n'a pas de notions de PR et choses comme ça:

* les dépots peuvent se cloner et s'archiver librement
* chacun est maitre de son dépot
* git propose des outils comme git-format-patch et git-apply
  qui permettent de publier des modifications sans que tu n'aies
  connaissance des dépots tiers. je me souviens que dans le projet koha,
  on utilisait ce genre d'outils entre développeurs et lorsque tu
  utilises un mua extensible (perso: mutt+vim+fugitive+gitgutter),
  t'as pas besoin d'interface web
* des outils comme gitolite permettent d'acceder en ssh a un clone
  distant et te permettent d'ajouter des notions de droits par branche
  (mais ca n'est deja plus git)

bref ... la premiere fois qu'on m'a parlé de gitlab, j'étais juste
contre: pourquoi imposer aux gens qqchose qui supprime de la souplesse
en plus de ruiner la productivité ... (je suis notamment completement
incapable d'utiliser le systeme d'issues de github ... c'est un
/dev/null pour moi ... alors qu'un message a une liste de diff me va
tres bien).

pourquoi gitlab et pourquoi jupyter sont pour moi une même question:
parceque ces outils, aussi pauvres fonctionellement soient-ils, sont
utilisables par le plus grand nombre au bout de quelques heures. alors
tant pis pour la puissance de git d'un coté et de l'environement unix de
l'autre (de toute facon, ai-je déjà entendu dire, la plupart des
chercheurs sont sous windows ...): gitlab et jupyter sont un outils
commun pour travailler.

donc si les PR ne constituent pas une bonne pratique dans ton cas, les
branches le sont probablement et je te rejoinds sur le fait que de
nombreux projets n'ont besoin que de ça (et qu'en vrai vu qu'un simple
acces ssh suffit pour partager son boulot, un dépot central ne nécessite
pas autre chose qu'une machine accessible en ssh avec un compte commun
et un ~/.ssh/authorized_keys contenant les clefs des développeurs)

> Cela fait bien, hype, la partie web est jolie
> (très important pour les gens) mais est-ce vraiment efficace ?

si tu n'as que des développeurs à l'aise avec leur tooling: la réponse
est évidement non ... mais colle un seul stagiaire dans la boucle et
ta perception du monde va changer.

avant de devenir l'administrateur de la platteforme sympa de strasbourg,
je t'aurais dis que nous avons un devoir de transmission dont nos ainés
(que je remercie par centaines au passage) se sont acquitté avant nous
et dont nous avons été les bénéficiaires. Ce boulot m'a permis de parler
à des gens de tous horizons de la communauté ESR et j'en retiens que
sauf rares exceptions, la notion de poweruser qui nous était chère il
y a 20 ans est complètement obsolète:

* soit les gens se foutent maitriser un outils
* soit ils s'avouent simplement incompétents et incapables de dégager
  du temps

et peu importe que je pense que c'est suboptimal et que ca augmente a
terme le TCO de la recherche:
* les informaticiens sont des serviteurs de l'ESR et nous devons
  intégrer, comprendre et respecter ces chois.
* j'ai peut-être tout simplement tord :)

cette réflexion vaut probablement pour toute organisation de taille
conséquente.

rendez-vous sur une des 2 listes pour la partie purement ESR :)

cordialement,
marc



Re: dpkg - impossible d'installer des paquets

2018-06-11 Thread roger . tarani
Je vais bosser pour suffisamment  connaître Debian et disposer d'un système 
fiable. 

De ma modeste expérience, je retiens que l'installation de Debian (7,8,9) a 
toujours été _pour moi_ plus ou moins obscure. 
L'assistant offre différents choix mais ne dit rien sur ce qui a été installé 
et les diverses dépendances, et si c'est correctement installé (cf. dpkg 
manquant dans mon cas, toujours pour une raison inconnue).

La documentation Debian parle beaucoup des différents modules
Mais comment disposer d'une "vue aérienne" de tous les paquets et leurs 
dépendances ?


Notez que pour essayer l'installateur sur un autre support  j'avais installé 
cette même 9.1 sur une clef USB de 32 Go (Debian, pas l'installateur) et que 
j'aavais eu le même comportement lié à dpkg que sur le disque (cas décrit ici). 

Notez aussi, que j'ai récemment lancé le système Debian 9.1 de cette clef USB 
et qu'il a été incapable de se lancer, quelques octets ayant dans doute été 
modifiés. 
Une clef USB n'est pas idéale pour faire tourner un OS en raison des appels 
incessants qui vont l'user plus qu'un disque (je crois que c'est toujours 
vrai). Mais je ne pensais pas que les fichiers y seraient altérés en quelques 
mois !


Q : Peut-on vraiment faire tourner Debian sur une clef USB ? Et si oui, sur 
quel type  de clef ?

Merci


- Original Message -
From: Pascal Hambourg 
To: debian-user-french@lists.debian.org
Sent: Sun, 10 Jun 2018 10:15:55 +0200 (CEST)
Subject: Re: dpkg - impossible d'installer des paquets

Le 09/06/2018 à 16:30, roger.tar...@free.fr a écrit :
> 
> @Pascal : oui, j'avais constaté que /sbin ne contenait pas start-stop-daemon 
> ; mais je ne connais pas la cause de cette anomalie

C'est quand même inquiétant qu'un fichier appartenant au paquet 
essentiel dpkg soit manquant.

> 1/ existe-t-il un outil de diagnostic qui permette de connaître l'état de son 
> système ? (typiquement : il manque /sbin/start-stop-daemon

debsums permet de vérifier l'intégrité des fichiers des paquets 
installés avec les sommes de contrôle MD5 installées par le paquet ou 
générées à partir d'une archive « .deb ». J'imagine qu'il doit aussi 
détecter les fichiers manquants.

> ; tel outil de sécurité est absent ; etc.)

Debian n'est pas Windows. Il ne va pas te tanner parce qu'il n'y a pas 
de firewall ou d'anti-virus.




Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Thread Daniel Caillibaud
Bonjour,

Le 10/06/18 à 11:39, Marc Chantreux  a écrit :
MC>   * si le ticket d'entré pour une bonne pratique est trop cher, la bonne
MC> pratique n'est pas adoptée

plutôt sain ;-)

MC> donc oui ... ne m'en déplaise, ce genre d'outils est nécessaire et je
MC> suis ravi de me plier aux habitudes du plus grand nombre parceque
MC> justement: c'est ce grand nombre qui installent les bonnes pratiques
MC> comme un standard méthodologique.
MC> 
MC> Apres je regrette que les éditeurs ne fournissent pas le interfaces
MC> CLI pour leurs outils (ca éviterait la multipliaction d'outils d'outils
MC> de plus ou moins bonne qualité pour palier à ce manque).

Il y a qqchose pour faire les actions github en cli (premier truc que
j'avais réclamé pour utiliser github), mais à l'usage c'est surtout le coté
review de code avec l'interface web pour faire des commentaires sur des
bouts de code qui est pratique (une notif envoyée avec l'ensemble des
commentaires, chacun dans son contexte).

La notion de PR c'est surtout pour mettre un mot sur "j'ai fait des modifs
dans une branche et j'aimerais vos avis avant de merger" + les outils pour
gérer la communication, mais on peut très bien faire l'équivalent avec
simplement git + outil de communication.

MC> > L'adullact a déjà son gitlab, avec sourcesup et d'autres (le
MC> > versionning et partage de code concerne tous les services de l'état
MC> > et des collectivités locales), ça vaudrait pas le coup de monter un
MC> > gitlab ouvert à tous les projets libres ?  
MC> 
MC> je n'engage évidement que ma parole en disant ça mais non: je crois que
MC> le bon modèle est celui que mozilla proposait pour son store (ce n'est
MC> qu'un exemple et il doit y en avoir de plus vieux):
MC> 
MC> * les organismes qui en ont le temps et les moyens hébergent leurs
MC>   forges.
MC> * il faut mettre en place un mécanisme qui permette d'abonner les
MC>   projets à des annuaires thématiques. Exemple:
MC>   * tous les projets de l'ESR francais
MC>   * le portail de l'astrophysique libre
MC>   * le portail des jeux libres
MC> * evidement le code de chaque portail est dispo, chacun peut heberger
MC>   une nouvelle instance du portail

C'est parfait si les portails se causent (chacun référence les projets de
tous les autres, tu peux faire une recherche sur l'un d'eux parmi ses
projets seulement ou parmi tous les projets de tous les portails).

MC> ca a de multiples impacts:
MC> 
MC> * c'est décentralisé, ca place la donnée au plus pret de l'utilisateur
MC> 
MC> par contre, les organismes qui n'ont pas de billes à investir là dedans
MC> (et c'est conséquent): il y a sourcesup pour l'ESR, frama pour
MC> l'associatif et les autres ...
MC> 
MC> > Ou alors reconnaître que framagit le fait et que ça joue un rôle très
MC> > bénéfique pour la société (dont les DSI institutionnels), et lui
MC> > prêter gracieusement qq serveurs + maintenance, chez renater par
MC> > ex ?  
MC> 
MC> surtout pas, malheureux :) enfin là encore je n'engage mon opinion:
MC> il existe dans le monde du libre une réelle, actuellement
MC> injustifiée et saine défiance par rapport à l'état et au fait de lui
MC> confier nos projets et nos données: en gros "l'état est un tiers comme
MC> un autre" et même si la comparaison avec le GAFAM serait exagéré,
MC> l'histoire nous montre qu'il faut nous interroger sur les possibles
MC> changements de direction de nos administrations.

Normal que les libristes (et plus largement les codeurs) ne veuillent pas
que l'état soit maître d'une forge logicielle et puisse décider de quel
code mérite d'y être hébergé, mais je parlais de mettre à la dispo d'un
tiers associatif identifié des ressources, parce qu'on reconnaît qu'il
remplit une mission de service public, exactement comme une mairie peut
mettre gracieusement son gymnase à disposition d'une asso sportive.

MC> Frama et les chatons sont là: comptons sur eux pour proposer une
MC> hyper-frama-git avec des petits framagit partout.

Oui, ce serait l'idéal, et on peut leur faire confiance pour y parvenir à
terme.

MC> > Le fait que le code de parcours sup ait été déposé sur framagit est
MC> > déjà une reconnaissance de ce rôle de framagit par l'institution, ça
MC> > coûterait pas si cher de leur offrir qq machines (et l'admin qui va
MC> > avec, qui coûte plus que la machine), et ça pose moins de pbs qu'une
MC> > subvention.  
MC> 
MC> l'approche me parrait bien  plus saine mais du coup ... c'est l'état,
MC> garant du bon usage de l'argent du contribuable qui risquerait de te
MC> dire que "les assos sont des tiers comme des autres".

Oui, normal, je reviens à mon image du gymnase (reste le pb que l'état peut
aussi retirer ce "coup de main" du jour au lendemain).

MC> je verais plutot un modele ou la fonction publique est maitresse de ses
MC> infras mais que les depots publics soient mirrorés chez des tiers libres
MC> et que ce service leur soit financé ...

Oui, le pb reste de financer avec de l'argent public une infra
hébergeant tout code libre, sur laquelle 

Re: Software Heritage Re: github et microsoft

2018-06-11 Thread Daniel Caillibaud
Bonjour,

Le 09/06/18 à 06:51, Basile Starynkevitch  a
écrit :
BS> > Ce serait vraiment bien d'aller vers ça, intégrer à gitlab un module
BS> > de fédération entre gitlabs, pour qu'une recherche sur l'un cherche
BS> > dans tous les projets de la fédération.
BS> 
BS> Ca n'a pas été mentionné, mais il faudrait aussi regarder
BS> SoftwareHeritage. https://www.softwareheritage.org/
BS> 
BS> Ce n'est pas une forge, mais l'ambition de collecter tous les codes 
BS> sources des logiciels écrits et de les préserver sur le long temps 
BS> (décennies au moins).

Ça règle effectivement le problème soulevé, un endroit qui référence
beaucoup de code libre, chacun ayant sa forge par ailleurs.

Merci pour avoir signalé cette initiative très intéressante que je ne
connaissait pas.

-- 
Daniel

(écrit dans le livre d'or de plusieurs restaurants parisiens)
Je m'ai bien régaler. signe: Marguerite Duras
Pierre Desproges.



Re: dpkg - impossible d'installer des paquets

2018-06-11 Thread G2PC
Si tu es plus à l'aise sur Windows, réinstalle un Windows puis quitte
Windows avec Goodbye Microsoft :
https://www.visionduweb.eu/wiki/index.php?title=Quitter_Windows_avec_GoodBye_Microsoft

Tout est automatisé.
Pas eu de soucis avec cette méthode.



Démarrage Stretch non conforme

2018-06-11 Thread andre_debian
Bonjour à tous,

Depuis plusieurs semaines, mon PC de bureau démarre bizarrement :

J'utilise la ligne du menu Grub en boot graphique (bureau trinity),
avec Samba (smbd), Mysql, Postfix, Apache2, désactivés,
(en K dans /etc/rc2.d, ainsi que tous les autres rcX.d),
je me retrouve en mode single recovery,
avec smbd, mysqld, apache2 et postfix, lancés.

Je dois donc les éteindre par "killall mysql apache2, smbd et postfix",
et pour booter en mode graphique, taper cette commande en root :
dpkg-reconfigure tdm-trinity

Que peut-il se passer pour avoir tous ces processus lancés,
et le mode single (non graphique) après le boot ?

Merci d'une piste... 

Bonne fin de journée,

André




[HS] achat ultraportable

2018-06-11 Thread Sylvain Caselli

Bonjour,

j'aimerais faire cet achat mais j’hésite. Chez les vendeurs 
"spécialisés" il n'y a que Ubuntu et ceux qui donnent le choix (keynux 
par exemple) déconseillent debian qui ne supporterait pas les nouveaux 
matériel.


Si j'achète un ultraportable sans OS j'ai peur d'être bloqué. Sur mon 
portable actuel (beaucoup trop lourd, il va finir en fixe) j'ai du me 
connecter avec un câble réseau car le wifi n'était pas reconnu (J'avais 
fait l'installation avec des DVDs). Comment être sûr d'arriver au bout 
si j'achète un appareil sans lecteur et sans RJ45 ?


Rq : c'est pour faire de la bureautique, de la simulation électronique 
et projeter des vidéos.


Merci d'avance, Sylvain.



Re: [résolu] isc dhcp server démarre mais en erreur pour le système

2018-06-11 Thread Jérémy PREGO




Le 11/06/2018 à 23:24, Alban Vidal a écrit :

Bonsoir,

Dans le fichier « /etc/default/isc-dhcp-server » je serai tenté de
mettre l'option suivante pour ne pas faire du DHCPv6 :

OPTIONS="-4"


merci, ça a résolu le souci. Par défaut, sur debian en tout cas, il 
semble utiliser les deux, v4 et v6 d'où l'erreur. pour info, la ligne 
OPTIONS était vide.




Re: dpkg - impossible d'installer des paquets

2018-06-11 Thread roger . tarani
Merci. Mais ça me semble trop compliqué. 
Je préfère installer correctement Debian de zéro. 

- Original Message -
From: G2PC 
To: debian-user-french@lists.debian.org
Sent: Mon, 11 Jun 2018 11:44:25 +0200 (CEST)
Subject: Re: dpkg - impossible d'installer des paquets

Si tu es plus à l'aise sur Windows, réinstalle un Windows puis quitte
Windows avec Goodbye Microsoft :
https://www.visionduweb.eu/wiki/index.php?title=Quitter_Windows_avec_GoodBye_Microsoft

Tout est automatisé.
Pas eu de soucis avec cette méthode.




Re: apcupsd - system shut down on self test

2018-06-11 Thread deloptes
Richard Hector wrote:

> Is that apcupsd doing the self-test, or the UPS itself?
> 

yes it comes from apcupsd .

>> The battery was replaced 1 or 2y ago and also it shouldn't just shut down
>> when testing - this emberassing.
> 
> I'd start first by confirming that the UPS does have enough battery.
> 
> But my experience with UPSes is minimal.

I think I'll have to spend additional time on that. The thing is that I have
this UPC since 6y and already replaced the battery. apcupsd is doing those
tests on monthly bases and I had never the power off. This is the first
time.

I think it might be that there was one virtual machine running while this
happened and it could be that it was eating too much power - but this is
strange anyway. I will have to investigate as I have not heard anything
better here.

regards




Re: Verifying Digital Signatures

2018-06-11 Thread deloptes
HP Garcia wrote:

> I'm stumped. Am I missing something?
> 
> Thanks for any advice.

Go to pool.sks-keyservers.net or use it in gpg2 to access the public key.
Import the key to gpg2
Proceed with verifying signature as already done.

Recently pool.sks-keyservers.net become the ultimate host of public gpg keys

regards



Re: Verifying Digital Signatures

2018-06-11 Thread Teemu Likonen
HP Garcia [2018-06-10 22:43:33-07] wrote:

> root@Ultraman:/usr/src# gpg2 --verify linux-4.17.tar.sign
> gpg: assuming signed data in 'linux-4.17.tar'
> gpg: Signature made Sun 03 Jun 2018 02:35:54 PM PDT
> gpg:using RSA key 79BE3E4300411886


> gpg: Can't check signature: No public key
>
> I tried several times trying to import keys belonging to Linus Torvalds
> and Greg Kroah-Hartman. Using this command:
>
> $ gpg2 --locate-keys torva...@kernel.org gre...@kernel.org

Download the key that was used to sign the package: 79BE3E4300411886.

$ gpg2 --recv-key 79BE3E4300411886

Then the signature should verify nicely.

(Another question is the trust path from you or your key to the key that
was used to sign the package.)

-- 
/// Teemu Likonen   - .-..    //
// PGP: 4E10 55DC 84E9 DFF6 13D7 8557 719D 69D3 2453 9450 ///


signature.asc
Description: PGP signature


Re: Verifying Digital Signatures

2018-06-11 Thread john doe

On 6/11/2018 7:43 AM, HP Garcia wrote:

I'm following the steps to verify kernel signatures using GNUpg. I'm
following the directions from
https://www.kernel.org/category/signatures.html.

Where I am getting stumped is verifying the tar against the signature.

linux-4.17  linux-4.17.tar  linux-4.17.tar.sign
root@Ultraman:/usr/src# gpg2 --verify linux-4.17.tar.sign
gpg: assuming signed data in 'linux-4.17.tar'
gpg: Signature made Sun 03 Jun 2018 02:35:54 PM PDT
gpg:using RSA key 79BE3E4300411886
gpg: Can't check signature: No public key

I tried several times trying to import keys belonging to Linus Torvalds
and Greg Kroah-Hartman. Using this command:

$ gpg2 --locate-keys torva...@kernel.org gre...@kernel.org

I'm stumped. Am I missing something?



Are the keys in your keyring?:

$ gpg2 --list-keys

Any errors when locating the keys?

--
John Doe



Re: Verifying Digital Signatures

2018-06-11 Thread deloptes
john doe wrote:

> Are the keys in your keyring?:

obviously not



Re: Runnlevels are not entered (LILO prompt)

2018-06-11 Thread Reco
An update.

On Sun, Jun 10, 2018 at 08:03:31PM +0300, Reco wrote:
>   Hi.
> 
> On Sun, Jun 10, 2018 at 07:06:57PM +0300, Michelle Konzack wrote:
> > Am 2018-06-10 hackte Reco in die Tasten:
> > >   Hi.
> > >
> > > On Sun, Jun 10, 2018 at 02:25:30PM +0300, Michelle Konzack wrote:
> > >> Good day,
> > >>
> > >> I run Stretch on my Laptop with sysvinit.
> > >>
> > >> I had setup some profiles and tried to start them by passing 2, 3,
> > >> 4, 5 at the end of the Kernel commandline (I use LILO) but the
> > >> appropriated runnlevel ist not entered.
> > >>
> > >> Do I mis something?
> > >
> > > Whatever you did to LILO you did it wrong.
> > 
> > I have this parameter in "append" of each kernel section since ages!
> > to be more precise, since Woody and it was working!
> 
> Multiple exclamation signs are not a valid substitute for a
> configuration file. Please show an appropriate lilo.conf snippet.

Installed fresh Debian stretch installation.
Installed lilo.
Added this to lilo.conf:

append = "4"

Ran /sbin/lilo. Rebooted.


> > > Check your /proc/cmdline
> > > after the boot.
> > > Every init I've tested assumes a runlevel passed as a last argument of
> > > /proc/cmdline.
> > 
> > It show at the end 2/3/4 depending how I boot, but after login I am
> > in the default runlevel 2.
> 
> Again, show, do not tell.
> Install bootlogd, attach fresh /var/log/boot to your e-mail.
> Show /proc/cmdline. Post the output of 'who -r'.

After the reboot, /var/log/bootlogd contained:

INIT: Entering runlevel: 4

"who -r" showed current runlevel 4, last runlevel S.

Therefore, lilo worked as intended.


Took me 15 minutes to do all this.

Reco



Re: Verifying Digital Signatures

2018-06-11 Thread john doe

On 6/11/2018 8:32 AM, john doe wrote:

On 6/11/2018 7:43 AM, HP Garcia wrote:

I'm following the steps to verify kernel signatures using GNUpg. I'm
following the directions from
https://www.kernel.org/category/signatures.html.

Where I am getting stumped is verifying the tar against the signature.

linux-4.17  linux-4.17.tar  linux-4.17.tar.sign
root@Ultraman:/usr/src# gpg2 --verify linux-4.17.tar.sign
gpg: assuming signed data in 'linux-4.17.tar'
gpg: Signature made Sun 03 Jun 2018 02:35:54 PM PDT
gpg:    using RSA key 79BE3E4300411886
gpg: Can't check signature: No public key

I tried several times trying to import keys belonging to Linus Torvalds
and Greg Kroah-Hartman. Using this command:

$ gpg2 --locate-keys torva...@kernel.org gre...@kernel.org

I'm stumped. Am I missing something?



Are the keys in your keyring?:

$ gpg2 --list-keys

Any errors when locating the keys?



If the keys are present in your keyring, the answer by Teemu Likonen 
 is the next step to try.


--
John Doe



Re: Slow clock on Xen 4.8 after upgrade

2018-06-11 Thread Mike
On Thu, Jun 07, 2018 at 11:06:12PM +0300, Abdullah Ramazanoğlu wrote:
> On Thu, 7 Jun 2018 19:32:35 +0100 Mike said:
> 
> [--8<--]
> 
> > In the end I used adjtimex -t 10065 -f 3058784 to speed the clock up a
> > bit and that has allowed NTP to be able to keep it under control.
> > 
> > So the issue with the slow clock appears to have been compenstated for
> > but I'd be intersted to know what actually caused it.  I've drawn a bit
> > of a blank on that one and would be grateful if anyone could offer any
> > thoughts?
> 
> Could there be a race condition between hwclock(8) and adjtimex?
> 
> IOW, there is a possibility that perhaps there was a drift rate set by hwclock
> and this was the cause of excessive drift. Now that adjtimex counter balances
> hwclock by an opposite drift rate, it can result in hwclock and adjtimex
> fighting against each other. Just a possibility.
> 
> I would have checked /etc/adjtime to ensure that no drift ratio set by 
> hwclock.
> More info about hwclock drift setting and /etc/adjtime format in hwclock man
> page.
>

Thanks for the reply.

I did do some fiddling in /etc/adjtime (setting the drift ratio to 0 to
see if that resolved the issue, although it was unclear to me from the
docs I read how and when this file gets read (I believe it's hwclock
that reads it but when, other than on boot?)  I did keep  a copy of the
original before I fiddled with it:

3.619663 1452036888 0.00
1452036888
UTC

I believe this means that it hasn't been updated since the begining of
time and that there's a drift of 3s a day between the hardware and
system clocks?  I assume this should not account for the ~15 mins a day
drift I was seeing?

Regards,
Mike. 


signature.asc
Description: PGP signature


Re: Undesired ssh login attempts

2018-06-11 Thread Dan Purgert
Roberto C  Sánchez wrote:
> On Sun, Jun 10, 2018 at 11:09:49AM -, Dan Purgert wrote:
>> deloptes wrote:
>> > Hi,
>> > I recently get many of those, which means someone found out that ssh
>> > external is on port 2 and is trying to do some evil work there.
>> > Should I worry or do something?
>> 
>> Use key-based auth only
>> Ensure root ssh login is not allowed
>> Perhaps fail2ban (or equivalent)
>> Perhaps forget about funny ports (as they're "security by obscurity" at
>> best).
>> 
> In the past I was of a similar opinion regarding the use of a
> non-standard port for SSH.  However, some of clients do this and the
> main observed benefit is less noise in the logs.  As long as the
> administrator understands that it does not improve security, and is
> willing to deal with the occasional inconvenience of an alternate port,
> there is nothing really wrong with it.

Which is why I prefaced that option with "perhaps".  Not that I've
*never* used non-standard ports for services, but it's always with a
reason (e.g. secondary service, less log noise, don't want the program
to require root permissions, etc.)


-- 
|_|O|_| Registered Linux user #585947
|_|_|O| Github: https://github.com/dpurgert
|O|O|O| PGP: 05CA 9A50 3F2E 1335 4DC5  4AEE 8E11 DDF3 1279 A281



Re: new install of amd64, 9-4 from iso #1

2018-06-11 Thread Mirko Parthey
On Sun, Jun 10, 2018 at 04:44:16PM -0400, Gene Heskett wrote:
> and 3: to  treat the grub install as if there are no other drives hooked 
> up. I don't need grub to fill half the boot screen with data from the 
> other drives.

Once your Debian installation is finished, put this in /etc/default/grub:
GRUB_DISABLE_OS_PROBER=true

Then run
  update-grub
to remove the unwanted entries from your grub menu.

The Grub info documentation describes it as follows:
'GRUB_DISABLE_OS_PROBER'
 Normally, 'grub-mkconfig' will try to use the external 'os-prober'
 program, if installed, to discover other operating systems
 installed on the same system and generate appropriate menu entries
 for them.  Set this option to 'true' to disable this.

Disconnecting disks while installing Debian can help avoid mistakes.
However, it does not permanently suppress the boot menu entries referring to
other OS installations.

Regards,
Mirko



Re: [Debian] Re: Undesired ssh login attempts

2018-06-11 Thread Jim Popovitch
On Sun, 2018-06-10 at 14:27 +0300, Reco wrote:
> 
> Ciphers chacha20-poly1...@openssh.com,aes256-...@openssh.com

What's your thoughts on extending that a bit by adding aes256-ctr to
that list?

tia,

-Jim P.

signature.asc
Description: This is a digitally signed message part


xdg-email config

2018-06-11 Thread Pierre Frenkiel

hi,
 the xdg-email man says:

   command line tool for sending mail using the user's preferred e-mail composer

the problem is that it uses thunderbird, but I can't find where it comes from,
and how to define this "preferred e-mail"
The only link I found for that was obsolete (--> not found)

Can anybody tell me how?

best regards,
--
Pierre Frenkiel



Re: pkg-config: required as dep so often - How and where to report?

2018-06-11 Thread Alexander Traud
On 04th of May 2018, Alexander Traud wrote:



Do you have an idea, where I report this?

Do I report this just with those packages which affect me:
- libsrtp2-dev
- libglib2.0-dev
and they take over? Or do I report with somebody else, like another
mailing list?

By the way, how do I report correctly bugs in packages:
I am on Ubuntu and the originating package is libxml2-dev.
A) 4 reports: report on Ubuntu plus Debian and link those?
  report with libxml2 plus libglib2.0 and link those? Or
B) 1 report:  report just with the cause (Debian libglib2.0-dev)? Or
C) 2 reports: report just with Ubuntu and they report upstream.

Debian wrote:
> 
> 

I understand those documents in this way:
Not Depends but Recommends or Suggests.

deloptes wrote:
> You can of course request putting [pkg-config] in as suggested for
> example.

That is what I am about: Suggests. Especially because there are (at
least) three different pkg-config in the repository. I might want to
use another one.




Re: new install of amd64, 9-4 from iso #1

2018-06-11 Thread Gene Heskett
On Monday 11 June 2018 06:40:41 Mirko Parthey wrote:

> On Sun, Jun 10, 2018 at 04:44:16PM -0400, Gene Heskett wrote:
> > and 3: to  treat the grub install as if there are no other drives
> > hooked up. I don't need grub to fill half the boot screen with data
> > from the other drives.
>
> Once your Debian installation is finished, put this in
> /etc/default/grub: GRUB_DISABLE_OS_PROBER=true
>
> Then run
>   update-grub
> to remove the unwanted entries from your grub menu.
>
> The Grub info documentation describes it as follows:
> 'GRUB_DISABLE_OS_PROBER'
>  Normally, 'grub-mkconfig' will try to use the external
> 'os-prober' program, if installed, to discover other operating systems
> installed on the same system and generate appropriate menu entries for
> them.  Set this option to 'true' to disable this.
>
> Disconnecting disks while installing Debian can help avoid mistakes.
> However, it does not permanently suppress the boot menu entries
> referring to other OS installations.
>
> Regards,
> Mirko

Thanks Mirko, that will be handy.


-- 
Cheers, Gene Heskett
--
"There are four boxes to be used in defense of liberty:
 soap, ballot, jury, and ammo. Please use in that order."
-Ed Howdershelt (Author)
Genes Web page 



Re: [Debian] Re: Undesired ssh login attempts

2018-06-11 Thread Reco
Hi.

On Mon, Jun 11, 2018 at 07:12:32AM -0400, Jim Popovitch wrote:
> On Sun, 2018-06-10 at 14:27 +0300, Reco wrote:
> > 
> > Ciphers chacha20-poly1...@openssh.com,aes256-...@openssh.com
> 
> What's your thoughts on extending that a bit by adding aes256-ctr to
> that list?

Don't use it, unless compatibility with certain Windows SSH clients is
required. [1] is a good read on this Cipher.
What I can consider is ADEAD variety of AES, but - I'm uncertain
whenever it made its way to OpenSSH at all. It's not in Stretch's
version of openssh, that's for sure.

Reco

[1] 
https://crypto.stackexchange.com/questions/18538/aes256-cbc-vs-aes256-ctr-in-ssh



Re: xdg-email config

2018-06-11 Thread Curt
On 2018-06-11, Pierre Frenkiel  wrote:
> hi,
>   the xdg-email man says:
>
> command line tool for sending mail using the user's preferred e-mail 
> composer
>
> the problem is that it uses thunderbird, but I can't find where it comes from,
> and how to define this "preferred e-mail"
> The only link I found for that was obsolete (--> not found)
>
> Can anybody tell me how?

The following worked for me.

curty@einstein:$ xdg-mime query default 'x-scheme-handler/mailto'
mutt.desktop
curty@einstein:$ xdg-mime default alpine.desktop 'x-scheme-handler/mailto'
curty@einstein:$ xdg-mime query default 'x-scheme-handler/mailto'
alpine.desktop

Executing xdg-email opened my preferred email app (i.e. alpine).

You need to create a desktop file if one doesn't exist for your preferred
application.

> best regards,


-- 




Re: [Debian] Re: [Debian] Re: Undesired ssh login attempts

2018-06-11 Thread Jim Popovitch
On Mon, 2018-06-11 at 14:51 +0300, Reco wrote:
>   Hi.
> 
> On Mon, Jun 11, 2018 at 07:12:32AM -0400, Jim Popovitch wrote:
> > On Sun, 2018-06-10 at 14:27 +0300, Reco wrote:
> > > 
> > > Ciphers chacha20-poly1...@openssh.com,aes256-...@openssh.com
> > 
> > What's your thoughts on extending that a bit by adding aes256-ctr
> > to
> > that list?
> 
> Don't use it, unless compatibility with certain Windows SSH clients
> is
> required. [1] is a good read on this Cipher.
> What I can consider is ADEAD variety of AES, but - I'm uncertain
> whenever it made its way to OpenSSH at all. It's not in Stretch's
> version of openssh, that's for sure.
> 

Hmmm.  I was reading [1] earlier and felt that "Don't use it" applied
to CBC but not CTR.  I use ConnectBot (Android SSH client app) and it
has a limited set of ciphers.

Thanks,

-Jim P.


signature.asc
Description: This is a digitally signed message part


Re: [Debian] Re: [Debian] Re: Undesired ssh login attempts

2018-06-11 Thread Reco
Hi.

On Mon, Jun 11, 2018 at 08:04:35AM -0400, Jim Popovitch wrote:
> On Mon, 2018-06-11 at 14:51 +0300, Reco wrote:
> > Hi.
> > 
> > On Mon, Jun 11, 2018 at 07:12:32AM -0400, Jim Popovitch wrote:
> > > On Sun, 2018-06-10 at 14:27 +0300, Reco wrote:
> > > > 
> > > > Ciphers chacha20-poly1...@openssh.com,aes256-...@openssh.com
> > > 
> > > What's your thoughts on extending that a bit by adding aes256-ctr
> > > to
> > > that list?
> > 
> > Don't use it, unless compatibility with certain Windows SSH clients
> > is
> > required. [1] is a good read on this Cipher.
> > What I can consider is ADEAD variety of AES, but - I'm uncertain
> > whenever it made its way to OpenSSH at all. It's not in Stretch's
> > version of openssh, that's for sure.
> > 
> 
> Hmmm.  I was reading [1] earlier and felt that "Don't use it" applied
> to CBC but not CTR.  I use ConnectBot (Android SSH client app) and it
> has a limited set of ciphers.

I have two considerations on this then:

1) Abforementioned link says that (and that applies to aes256-ctr):

* nonce reuse is catastrophic, confidentiality is completely lost
* leaks somewhat more information about the size of the plaintext

Second I can live with, but first is a big "no" in my book.

2) ConnectBot is nice, but I prefer Termux with a proper Debian chroot
over it.
That way I'm certain that all the deficiencies/vulnerabilities
discovered in a foreseeable future receive a timely update.

Reco



More on Nvidia 304xxx

2018-06-11 Thread David Baron
Can I continue using it if I update xorg? I use dkms.

Status of nouvaux with kde and Firefox? Had been problems before. Can I try
it by getting rid of the modprob.d blacklist?


Re: [Debian] Re: [Debian] Re: [Debian] Re: Undesired ssh login attempts

2018-06-11 Thread Jim Popovitch
On Mon, 2018-06-11 at 15:28 +0300, Reco wrote:
> I have two considerations on this then:
> 
> 1) Abforementioned link says that (and that applies to aes256-ctr):
> 
> * nonce reuse is catastrophic, confidentiality is completely lost
> * leaks somewhat more information about the size of the plaintext
> 
> Second I can live with, but first is a big "no" in my book.

I have to agree.  Thanks for pointing that out.

> 2) ConnectBot is nice, but I prefer Termux with a proper Debian
> chroot over it.

I'll certainly look into that.

> That way I'm certain that all the deficiencies/vulnerabilities
> discovered in a foreseeable future receive a timely update.

Ack. 

Thanks again,

-Jim P.

signature.asc
Description: This is a digitally signed message part


Re: xdg-email config

2018-06-11 Thread Pierre Frenkiel

On Mon, 11 Jun 2018, Curt wrote:


You need to create a desktop file if one doesn't exist for your preferred
application.


   thank you for your answer. I tried to create alpine.desktop
   from thunderbird.desktop, but it seems that it's content is not so good:
   instead of openning alpine, I get a browser screen.
   Where can I find a template for alpine.desktop, or at least a decription
   of the content of a .desktop file?

best regards,
--
Pierre Frenkiel



installing 9.4 from the dvd's iso.

2018-06-11 Thread Gene Heskett
Generally speaking, a big hey y'all to the developers.

All of my squawks about the wheezy installer have been addressed.

I was actually able to make it use a pre-formated 2T brand new drive 
simply by telling it the usage of the selected partition, and it gave me 
no argument. Truly a breath of fresh air.

Then I was able to set a static ethernet configuration, which it also 
remembered after the reboot. So overall, my main bitches about a broken 
installer have been addressed and I feel like I owe the folks who fixed 
that a case of suds.

Just one thing seems to be missing: apt nor synaptic, will go out on the 
net and refresh the list of repo's in the sources.list. I have no clue 
if its because the network interface has been renamed from eth0 to 
enpsomething0, but it doesn't fetch the repo contents at all.  Firefox 
was sent to look at a few sites, worked as expected so its not a network 
problem IMO. 

I am also confused because when it went to install grub, it found, 
someplace, a ubuntu 18-04 install. Such an install doesn't exist 
anywhere on my network, and only the optical and the brand new seagate 
2T drive was plugged in. All 3 of the 1T drives in the hot swap cage 
were ejected, although I might have just now found it, there was a 64Gig 
u-sd plugged in that had an arm64 version of ubuntu 18-04 on it.  So 
that explains that.

However an admittedly cursory read of all the files in /etc/apt, does not 
explain apt's reticence to download the new repo lists. So thats the 
next thing to fix.

Can someone perhaps share a clue since I don't have one?

Thanks.

-- 
Cheers, Gene Heskett
--
"There are four boxes to be used in defense of liberty:
 soap, ballot, jury, and ammo. Please use in that order."
-Ed Howdershelt (Author)
Genes Web page 



Re: xdg-email config

2018-06-11 Thread Michael Wagner
On Jun 11, 2018 um 16:02:13, Pierre Frenkiel wrote:
> On Mon, 11 Jun 2018, Curt wrote:
> 
> > You need to create a desktop file if one doesn't exist for your preferred
> > application.
> 
>thank you for your answer. I tried to create alpine.desktop
>from thunderbird.desktop, but it seems that it's content is not so good:
>instead of openning alpine, I get a browser screen.
>Where can I find a template for alpine.desktop, or at least a decription
>of the content of a .desktop file?

Hello Pierre,

I found this on the german ubuntu page:

https://wiki.ubuntuusers.de/Alpine/

[Desktop Entry]
Version=1.0
Encoding=UTF-8
Name=Alpine
GenericName=mail client
Comment=read and write mail
Comment[de]=Emails lesen und schreiben
Exec=/usr/bin/alpine
Icon=/usr/share/icons/Humanity/apps/48/evolution.svg
Terminal=true
Type=Application

Hth Michael



signature.asc
Description: PGP signature


Re: installing 9.4 from the dvd's iso.

2018-06-11 Thread tomas
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On Mon, Jun 11, 2018 at 11:07:46AM -0400, Gene Heskett wrote:
> Generally speaking, a big hey y'all to the developers.
> 
> All of my squawks about the wheezy installer have been addressed.

[...]

> Just one thing seems to be missing: apt nor synaptic, will go out on the 
> net [...]

> I am also confused because when it went to install grub, it found, 
> someplace, a ubuntu 18-04 instal [...]

What is the contents of file /etc/apt/sources.list? Perhaps apt
is still looking for its repositories on your install media?

> However an admittedly cursory read of all the files in /etc/apt, does not 
> explain apt's reticence to download the new repo lists. So thats the 
> next thing to fix.

Show us :-)

Cheers
- -- tomás
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.12 (GNU/Linux)

iEYEARECAAYFAlsem0UACgkQBcgs9XrR2kZSjQCfdrXvXeotAFgYHxgVxCF4Ivay
mmIAnRud3vZipI5WPoOXqOJZ3ebN2BdU
=c9l4
-END PGP SIGNATURE-



Re: xdg-email config

2018-06-11 Thread Curt
On 2018-06-11, Pierre Frenkiel  wrote:
> On Mon, 11 Jun 2018, Curt wrote:
>
>> You need to create a desktop file if one doesn't exist for your preferred
>> application.
>
> thank you for your answer. I tried to create alpine.desktop
> from thunderbird.desktop, but it seems that it's content is not so good:
> instead of openning alpine, I get a browser screen.
> Where can I find a template for alpine.desktop, or at least a decription
> of the content of a .desktop file?
>
> best regards,


(Sent a post through gmane that never (hasn't) arrived, so,
once again et mille excuses pour l'éventuel doublon):

curty@einstein:~$ cat
/home/curty/.local/share/applications/alpine.desktop
[Desktop Entry]
Name=alpine
Encoding=UTF-8
Comment=Simple text-based Mail User Agent
Comment[de]=Einfaches, Text-basiertes Mailprogramm
Type=Application
Exec=/usr/bin/alpine 
Icon=utilities-terminal
Terminal=true
MimeType=x-scheme-handler/mailto;
Categories=Email;Office;Network

curty@einstein:~$ cat /usr/local/lib/alpine/mailto-alpine
#!/bin/bash
exec x-terminal-emulator -e alpine -url "$@"

(In Firefox, for example, you can then select 'mailto-alpine' as your
mailto mail app.) 



Re: xdg-email config

2018-06-11 Thread Darac Marjal

On Mon, Jun 11, 2018 at 04:02:13PM +0200, Pierre Frenkiel wrote:

On Mon, 11 Jun 2018, Curt wrote:


You need to create a desktop file if one doesn't exist for your preferred
application.


  thank you for your answer. I tried to create alpine.desktop
  from thunderbird.desktop, but it seems that it's content is not so good:
  instead of openning alpine, I get a browser screen.
  Where can I find a template for alpine.desktop, or at least a decription
  of the content of a .desktop file?


The definitive source is 
https://specifications.freedesktop.org/menu-spec/latest/

XDG, for reference, stands for freedesktop.org - an interoperability 
group - who were formerly known as the X Desktop Group.




best regards,
--
Pierre Frenkiel



--
For more information, please reread.


signature.asc
Description: PGP signature