Re: Re : Re: Linux mobilise désormais 15 % de parts sur les desktops en Inde, une performance qui contraste avec les 4 % à l'échelle globale

2024-05-05 Par sujet Gabriel Moreau

Salut,


N'oublions pas et rappelons que Microsoft et Apple utilisent des noyaux
dérivés d'UNIX depuis de nombreuses années pour Apple et depuis près de
10 ans pour Microsoft.


Vrai pour Apple dont le noyau Darwin est un dérivé des BSD. Faux pour 
Windows qui n'a rien d'UNIX. Windows NT a été écrit par des anciens de 
Digital et dérive complètement de la philosophie de VMS. D'ailleurs, 
VMS++ == WNT !



gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
1209-12011 rue de la piscine, 38400 Saint-Martin-d’Hères, France
mailto:gabriel.mor...@univ-grenoble-alpes.fr  tel:+33.7.82.56.99.11



OpenPGP_0x64D87ABA0B33AA31.asc
Description: OpenPGP public key


OpenPGP_signature.asc
Description: OpenPGP digital signature


Re: Ré-installation Debian sur disque chiffré

2024-03-26 Par sujet Gabriel Moreau

Salut,

Je t'avoue que je n'ai jamais tenté cette approche mais je vais le faire 
dès que possible.

Merci pour cette solution.


Attention que les anciens chiffrements avec LUKS n'utilisait pas pour la 
fonction de dérivation argon2i mais PBKDF2 moins sur. Passer de l'un à 
l'autre est faisable. Cela fait une manip à ne pas oublier... ou a 
minima à vérifier.


https://mjg59.dreamwidth.org/66429.html

A+

gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
1209-12011 rue de la piscine, 38400 Saint-Martin-d’Hères, France
mailto:gabriel.mor...@univ-grenoble-alpes.fr  tel:+33.7.82.56.99.11



OpenPGP_0x64D87ABA0B33AA31.asc
Description: OpenPGP public key


OpenPGP_signature.asc
Description: OpenPGP digital signature


Re: obtenir les manpages sous forme info

2023-05-16 Par sujet Gabriel Moreau

Salut,

il y a des outils de conversion du format info vers les formats man et 
www (onfo2man et info2www) mais je ne suis pas au courant d'utilitaires 
de conversion dans l'autre sens. Ceci dit d'après ce que je comprends le 
format info est en fait un format Texinfo donc il ya peut-être dans 
l'écosystème Tex quelque chose qui fait ce que tu désires (je n'en sais 
rien, je ne connais pas du tout Tex)


Texinfo est un écosystème parallèle à TeX qui sait produire du format 
HTML, XML, INFO... en plus du PDF et du DVI. Pour ces deux derniers, il 
utilise la moulinette TeX, pour le reste, c'est la moulinette makeinfo 
qui fait le job. TeX n'a jamais été conçu et modifié pour faire du HTML...


https://en.wikipedia.org/wiki/Texinfo

Il a toujours été dommage que makeinfo ne fabrique de format MAN. Quand 
on voit le MAN de Bash, il y a de nombreuses pages INFO qui sont plus 
courtes et plus simples !


Texinfo est un peu en fin de vie, ayant été fait dans les années 80, il 
a répondu à une problématique utile à ces moments là d'avoir du texte 
formaté avec lien hypertexte. Il n'a jamais réussi à remplacer vraiment 
les pages man qui je dois le dire sont souvent bien plus pratique à lire.


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: HS: pourquoi les disques SSD sont peu utilisé dans les serveurs

2023-04-12 Par sujet Gabriel Moreau

Salut,


firmware sous Windows. Sur un serveur Linux, j'imagine que le seul
moyen d'éviter les ennuis est de choisir un serveur chez un
constructeur qui propose des options SSD dont il fournit des MAJ de
firmwares sous Linux, ça doit restreindre assez sensiblement l'offre...


La commande fwupdmgr (si tu es en UEFI) met à jour les firmwares des 
disques. En tout cas, j'ai vu passer des choses sur des disques NVME 
pour des portables Dell.


A+

gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: chmod u+s

2022-08-24 Par sujet Gabriel Moreau


Sauf que je ne comprends pas ce que ça implique sur un dossier, en tout 
cas je n'arrive pas à appliquer ça pour m'en rendre compte.


À ma connaissance, sous Linux, le chmod u+s sur un dossier ne sers à 
rien ! Ce qui sers sur un dossier est


 chmod g+s
 chmod o+t

Le premier affecte tout nouveau fichier au groupe du dossier (pratique 
dans un partage puisque les personnes ne savent plus faire newgroup de 
nos jours et que les interfaces graphiques ne savent pas gérer ça).


Le second interdit à une personne d'effacer un fichier qui ne lui 
appartient pas dans un dossier, même s'il a les droits d'écriture sur le 
dossier. Cela a été mis au point à l'origine principalement pour 
résoudre le problème du dossier /tmp partagé.


En effet, sous UNIX, on a le droit d'effacer un fichier même si on n'a 
pas le droit d'écriture sur le fichier... puisque en pratique, on écrit 
dans la table d'index et non dans le fichier.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015


smime.p7s
Description: Signature cryptographique S/MIME


Re: chmod u+s

2022-08-24 Par sujet Gabriel Moreau


- Dans le cas d'un fichier, peut-être qu'un script bash ne permet pas 
d'appliquer mais changer son propriétaire et le chmod u+s ne m'a pas 
permis d'avoir les droits de l'utilisateur propriétaire.


Cela ne fonctionne que pour les exécutables binaires. Cela ne fonctionne 
pas pour les scripts. C'est une sécurité car un script est trop 
facilement modifiable.


C'est la raison pour laquelle il y avait il y a longtemps perlsuid... et 
ainsi de suite



gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015


smime.p7s
Description: Signature cryptographique S/MIME


Re: Debian LTS ELTS

2022-06-03 Par sujet Gabriel Moreau

Salut

Nous réfléchissons à implémenter des machines Debian dans notre parc 
informatique, et donc nous voulons savoir quelles version stable de 
Debian, nous pourrions utiliser.


Mes questions sont, si nous choisissons  la Debian 10 jusqu'à quand elle 
serait supportée. Est-ce qu'on pourrait bénéficier de LTS ou ELTS sur 
cette version ?


Comment fait-on pour y souscrire ? Et surtout combien ça coute ?


Il vaut mieux partir sur la Debian 11 qui fonctionne très bien et avoir 
ainsi plus d'année avec du support.


On peut participer à la Debian LTS via Freexian. On finance ainsi du 
temps humain pour mettre à jour les paquets. Plus de monde participe, 
plus le nombre de paquet et la durée de maintenance augmente. C'est un 
système participatif non verrouillé. Évidement, ceux qui participe ont 
un certain choix sur les paquets maintenus.


https://www.freexian.com/fr/services/debian-lts.html

A+

gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015


smime.p7s
Description: Signature cryptographique S/MIME


Re: Re : Re: Comment déverrouiller mon trousseau de clés avec mon mot de passe au login ?

2022-05-09 Par sujet Gabriel Moreau



Ce que je voudrais, c'est que mon mot de passe du login soit utilisé pour 
déverrouiller mon trousseau


Il n'y a qu'avec un module PAM qu'on peut faire cela car ensuite, tu 
n'as plus accès au mot de passe.


gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015


smime.p7s
Description: Signature cryptographique S/MIME


Re: Environnement de bureau léger pour personnes venant de Windows

2022-02-13 Par sujet Gabriel Moreau


Un des thèmes c’est aussi de démontrer l’emprunte du numérique et donc 
de faire une démo de réutilisation d’un vieux PC grâce à GNU/Linux.


Il faut aussi arrêter de faire croire que MS Windows, c'est de la daube 
et que sous Minux, tout va plus vite...


Un PC est un PC. Un vieux PC avec un microprocesseur lent est lent 
vis-à-vis des machines d'aujourd'hui.


Je dis cela, car on veut un environnement joli avec des supers dégradés 
et des super effets sous GNU/Linux sans rien consommer. On trouve des 
bons environnements sous Linux, mais sur un PC lent, on ne va pas faire 
du super sexy...


Les ingénieurs de chez Microsoft ne sont pas des manches non plus ;-) 
Quand la machine ne peut pas, elle ne peut pas ;-)


gaby

En tant que chargé de la sécurité informatique, je suis parfois amené à
envoyer des courriels en dehors des heures de bureau. Ceux-ci
n’appellent pas de réponses immédiates (la déconnexion est un droit).
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015


smime.p7s
Description: Signature cryptographique S/MIME


Re: [HS] Utilisation de fibre dans des rocades inter-étages

2021-06-16 Par sujet Gabriel Moreau



Mes questions:
1. Une rocade MTP 12 brins OM3 ou OM4 (cf [1]) doit-elle être protégée 
dans une gaîne sur toute sa longueur dans une colonne technique 
verticale ou bien ses propres protections sont-elles suffisantes, même 
en cas de tirage de câble à proximité ?


Le mutlimode est de la daube. La fibre coûte bien plus cher et les 
transceiver mono ne sont plus très cher de nos jour. On trouve des 
transceiver simplex (1 fibre pour les deux sens) à 20 €.


Il faut arrêter de mettre de la multimode... De la monomode OS1 est très 
bien.


Si la rocade est accrochée très régulièrement au chemin de cable, il n'y 
a pas besoin de la mettre dans une gaine.


2. Même question avec une jarretière optique avec armature en acier (cf 
[2]) ?


Mais si ce sont des bourrins, il y a des gaines aciers. Elles coûtent 
plus cher mais protège mieux.


3. Est-il admissible d'assembler deux jarretières pour obtenir une 
longueur spécifique (20m + 3m=23m) ? Si oui quels précautions pour le 
point où s'opère la jonction ?


Non, on prends alors une 25 m

4. Est-il possible de lover 8m de longueur dans un tiroir optique mural 
ou 19" ?


Il faudrait voir la taille du tiroir. Mais en général, on ne love 
qu'entre 1 à 3 m max de mémoire.



5. Comment vérifie-t-on un câble optique après tirage ?


On demande une recette optique. Il faut un reflecto. Il faut un 
technicien spécialisé si on n'a pas la machine (cher) ni la formation. 
Normalement, on demande toujours une recette optique suite à une pose.



6. Conseils ? Suggestions ?


Tu as prévu une pieuvre MTP / LC (ou SC) UPC (ou APC) pour mettre dans 
les boîtiers ? Tu te branches comment en terminal ?


Attention à prendre des commutateurs qui acceptent les transceivers 
génériques.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Archiver mails

2021-06-15 Par sujet Gabriel Moreau



C'est du shell standard, il me semble.


Oui, c'était du second degré. J'aurais tout fait en Bash si cela avait 
été moi ;-)


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Archiver mails

2021-06-15 Par sujet Gabriel Moreau



./backup-mailboxes.py && (find Mail -type f -ctime +90 | xargs gzip --best)


Amélioration possible

 xargs -r gzip --best

J'utilise toujours avec -r xargs...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Archiver mails

2021-06-15 Par sujet Gabriel Moreau



./backup-mailboxes.py && (find Mail -type f -ctime +90 | xargs gzip --best)


Je me disais, quoi que du bon gros Python pour faire ça, il y a un truc 
qui ne vas pas !


Heureusement, tout finit par une belle basherie ;-)

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Outil de surveillance et d'alerte des logs

2021-03-03 Par sujet Gabriel Moreau


Je recherche un logiciel installable sur des serveurs Debian (Buster, 
Stretch, Jessie, ...) opérant comme suit:


- lecture en temps réel de fichiers de logs
- déclenchement de scripts personnalisés en cas d'occurrence 
d'événements matérialisés par la présence d'expressions dans les 
fichiers de logs surveillés.



fail2ban est fait pour cela.

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: editer un pdf

2021-02-12 Par sujet Gabriel Moreau



on m'a envoyé un formulaire à remplir
au format pdf. Je sais qu'il est éditable
parce qu'une collègue en a rempli une
partie. Mais je ne sais pas avec quel
outil je pourrais le faire.


Avec okular et sinon avec xournal on peut mettre des notes...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Le ransomware RansomEXX s'attaque maintenant aux systèmes Linux

2020-11-17 Par sujet Gabriel Moreau



PS: j'ai eu l'occasion de bosser sur un système dérivé d'un Unix où tous
les exécutables étaient signés par une clef locale. C'était chiant
(parce que la clef privée n'était forcément pas sur la machine en
question), mais ça évite l'exécution de programmes récupérés ici ou là.


Avec SElinux, tu peux faire cela...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: [HS] Dégafamiser l'internet

2020-08-01 Par sujet Gabriel Moreau



À cet article on ne peut plus pertinent, il conviendrait de mentionner
les solutions existantes à soutenir telles que les distributions
GNU/Linux et autres systèmes d'exploitation développés en France et/ou
en Europe (exemple : Mageia, PureOs, Trisquel, etc.) la première étape


Amusant de ne pas citer Debian qui est très fortement développé en 
Europe et dont l'initiative LTS est à l'origine française (et d'ailleurs 
toujours porté par Raphaël Hertzog / freexian).


Pourquoi chercher midi à 14h alors qu'il vaut mieux participer à ce 
projet communautaire depuis l'origine.


Sinon, il y a le projet Clip OS développé par l'ANSSI basé sur Gentoo 
(https://clip-os.org/fr/). Projet très intéressant pour les systèmes qui 
ont besoin d'un haut niveau de sécurité.


L'autre projet à suivre et à participer au niveau national me semble 
Civil Infrastructure Platform (https://www.cip-project.org/) dont 
l'objectif est d'avoir un support très long terme (au moins 20 ans voir 
plus) pour la gestion de bâtiment.


Avec ces trois projets, et quelques autres comme Debian EDU, on touche 
un grande partie des applications critiques.


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Mailman

2020-05-25 Par sujet Gabriel Moreau


En France, il y aussi Sympa https://www.sympa.org/ qui sait gérer les 
listes. J'ai entendu dire que c'était à l'origine une initiative française.


Oui, à la base, c'était un code du CRU (entité inter-université qui 
n'existe plus). La maintenance a été reprise par RENATER lors du 
démantèlement du CRU.


C'est du code vraiment stable qui tourne globalement tout seul. Cela 
fait tourner un paquet de liste de diffusion au sein des universités.


 https://github.com/sympa-community/sympa/blob/sympa-6.2/AUTHORS.md

A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: App Linŭx de cryptage

2020-04-08 Par sujet Gabriel Moreau



En faisant un tour sur OpenPGP on trouve cette page qui recense quelques 
clients mail de cryptage :


https://chiffrer.info/

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Dedian 10

2019-09-23 Par sujet Gabriel Moreau


J'envisage de passer à Linux pour utiliser Ubuntu dans sa dernière 
version LTS ,mon processeur est un 32 bits


Si ton processeur ne gère pas le 64 bits, c'est que ta machine est 
vraiment ancienne.


Je te conseille de partir sur la dernière Debian, c'est peut être un peu 
moins sexy que Ubuntu (et encore) mais Debian n'a pas prévu de supprimer 
à cours terme le support 32 bits.


Bon courage

gaby

PS : au boulot, on installe une NetInstall de chez Debian donc un truc 
minimal qui télécharge ensuite tout par le réseau. La NetInstall se met 
sur une clef USB et on boote le poste sur la clef. pas fait une 
installation depuis un CD depuis pas mal d'année.

--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Remplir automatiquement un formulaire web

2019-07-01 Par sujet Gabriel Moreau



Une idée si Debian a dans ses dépôts un outils pour remplir des formulaires web 
basiques de manière automatique ?

À défaut, des idées ?

Je cherche mais je sèche.


WWW::Mechanize

apt-get install libwww-mechanize-perl

man  WWW::Mechanize

Fonctionne globalement très bien et est assez simple à utiliser.

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: mosh [was: dessin partagé...]

2019-05-10 Par sujet Gabriel Moreau



Je crois que ton post va m'être très utile. Il m'arrive fréquemment de
transférer, via ssh, des archives (jar) sur un serveur, et, depuis peu, mon
FAI coloré me change d'IP en plein transfert. Ce qui annule la session en
court. Assez rageant quand on est à 99% avec un débit de téléversement de
100ko/s. L'opérateur en question doit penser que je fais du p2p ?


mosh est une merveille ;-)

Je hais les DSI qui bloque tous les ports UDP...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Quelle stratégie contre le vol d'un serveur ?

2019-05-02 Par sujet Gabriel Moreau


Bonjour, helas dans le monde de l'education c'est tout l'inverse, on 
revient a fond sur du m$. Et quand tu dis "informatique 
professionnelle", tu parles des serveurs car a ma connaissance le 
manchot n'a jamais perce sur les postes des agents.


Partiellement faux dans certain labo de recherche ;-)

Faudrait deja commencer par respecter les directives d'interoperabilite 
qui conseillent le ODF...


Je conseille de toujours demander alors un document au format 
OpenDocument en citant le RGI. Parfois, cela marche. Mais plus on monte 
dans la hiérarchie, plus les documents sont des .docx et moins les 
réponses sont souples ;-)


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Recherche d'une distribution linux très légère ...

2019-04-29 Par sujet Gabriel Moreau

(est-ce qu'un Raspberry consomme vraiment beaucoup moins d'énergie ?)


La surconsommation d'une ancienne machine n'est jamais compensée par 
l'achat d'une nouvelle. Le bilan carbone (+ autre, cf ACV) du à la 
fabrication et à l'extraction des métaux est énorme (et le recyclage est 
faible). Voir site EcoInfo.


Bilan : si on peut et si la machine marche, la faire durer au max.

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: demande d'une copie de fichier sources.list pour debian jessie (jessie-backports)

2019-04-18 Par sujet Gabriel Moreau


Je travaille sur un projet qui necessite l'utilisation de platforme 
hynesim mais je 'arrive à installer cette platforme sur mon debian 
stretch ni debian jessie

Merci de me répondre le plus vite possible(projet à rendre dans 2 semaines)
Dans la pièce jointe vous trouvez le fichier source que léquipe de HNS 
m'a envoyé


Me semble pas top du tout de partir sur Jessie pour un nouveau serveur. 
perso, je ne ferais pas cela.



deb http://httpredir.debian.org/debian/ jessie main contrib non-free
deb http://security.debian.org/ jessie/updates main contrib non-free
deb http://archive.debian.org/debian/ jessie main contrib non-free
deb http://archive.debian.org/debian/ jessie-backports main contrib non-free

Ajouter dans /etc/apt/apt.conf la ligne

Acquire::Check-Valid-Until "0";


Mais bon, tout cela me semble à éviter pour la mise en place d'un 
nouveau service.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: erreur de mise à jour pour jessie

2019-03-28 Par sujet Gabriel Moreau



Ils ont migrés sur archive.debian.org (mais
http://archive.debian.org/debian/dists/jessie-backports/InRelease  a expiré,
je sais pas s'il est dispo ailleurs)


On peut mettre dans /etc/apt/apt.conf.d/90pref

Acquire::Check-Valid-Until "0";

Tu coup, apt ne tiens pas compte du InRelease qui a expiré.

gaby

PS : mais ça fait pas super pro cette migration avec pas de nouvelle sur 
le site Debian... Chacun va à la pioche aux infos.

--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: recherche solution pour rédiger en commun lors d'un remue méninges

2018-12-29 Par sujet Gabriel Moreau



quelles sont les possibilités de travail rédactionnel qui existent
en ligne ?

pour l'instant je pense à framapad, mais que reste t-il comme
alternative ?


Il y a sharelatex. D'ailleurs, il y a un bout de discutions intéressante 
ici https://framacolibri.org/t/sharelatex-ca-vous-interesse/251


Il y a aussi only office mais je ne sais pas si un site propose une 
version accessible à tout un chacun. 
https://linuxfr.org/news/sortie-de-la-suite-bureautique-en-ligne-onlyoffice-en-version-5-1


Pour les prises de notes, les pad sont pas mal. Ils manquent la 
possibilités de mettre des crobards ;-)


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: Fonctionnement de la liste Debian

2018-12-29 Par sujet Gabriel Moreau


C'est un peu curieux de s'inscrire sur une liste de diffusion (debian ou 
autre) par mail et de dire aux utilisateurs de cette liste que cette 
manière d'échanger est dépassée, qu'un autre mode de communication 
serait plus adapté. Pourquoi ? Je saisis mal l'intention...


Ah la jeunesse ;-)


le concept de discussion autour de Debian est super utile, mais le
mode email me semble un peu "dépasséé.


Absolument pas. Le courriel est un format encore très utile de nos 
jours. D'ailleurs, une grosse partie du développement du noyau Linux se 
fait encore par ce moyen la.



En plus, il génère un flux important par rapport à des "posts de
blog" (oui, rien n'est blanc ou  noir : un site qui tourne tout le
temps consomme des ressources aussi).


Stop aussi à la dictature du http(s)...


Ensuite, il faut analyser les différents messages, ce qui n'est pas
toujours facile quand les discussions sont pointuees et découpées.


Le sujet est en partie là pour cela.


En plus, j'ai compris que des personnes faisaient périodiquement le
ménage dans les messages.


Comme tout système, il subit les pourriels... Mais au moins, on n'a pas 
à s'inscrire via un mot de passe, pas de captcha...



Avez-vous pensé à migrer vers un forum de discussion avec
notification sans email ?


Le mieux est éventuellement d'aller sur les forums de DLFP 
(https://linuxfr.org/). Pourquoi refaire ce qui marche très bien à coté. 
D'ailleurs, je pense qu'un grand nombre de personne sur cette liste sont 
aussi sur ce site.



On pourrait imaginer qu'en fin de page du sujet discuté, un résumé
pratique soit réalisé par celui qui a posé la question, afin de
capitaliser l'expérience et de faciliter la vie aux autres personnes
qui rencontrent le même problème.


Ce n'est pas un problème de format mais de temps et de vouloir. 
Normalement, il devrait être de tradition de finir une discutions via un 
courriel ayant le même sujet mais commençant par [RESOLU]. Cependant, 
comme la Ntiquette, c'est au bon vouloir des personnes.



Pouvez-vous m'expliquer un peu plus le fonctionnement de ce lieu de
discussion qu'est la Liste Debian France ?
Je suis loin d'en connaître tous les détails.



Ça répond en partie à ma question, mais elle reste valable pour ce
qui est d'alimenter un tel site (et pourquoi pas un post plutôt
qu'email ?)


C'est une liste de diffusion et non un site. Il est tout à fait possible 
de récapituler une conversation et de faire alors un journal sur DLFP 
par exemple. Les deux modes d'expressions sont parfaitement 
complémentaires. Globalement, je trouve que les courriels de cette liste 
partent moins en gros troll que de nombreux sites web. Bref, le rapport 
information / bruit n'est pas si mauvais que cela ;-)


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: smbclient - mount

2018-11-14 Par sujet Gabriel Moreau



il est possible d’établir une connexion signé et crypté (AES-128-CCM)


signée et chiffrée

A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



smime.p7s
Description: Signature cryptographique S/MIME


Re: aptitude (vs Re: apt vs apt-get)

2018-10-19 Par sujet Gabriel Moreau




   J'aimerais savoir comment "switcher" pour un autre?


Impossible ! Systemd remplace init et est indispensable au démarrage du
système et à la gestion des services. Enfin en tous cas, si c’est
possible, heureusement que ça ne se fait pas comme ça au risque de
mettre en rideau tout le système.


 apt-get install sysvinit-core sysvinit-utils systemd-shim systemd-sysv-

On a fait cela sur pas mal de serveur sous Jessie. Sous Stretch, on 
essaye de reste sous systemd. Plus le temps passe et mieux cela marche 
avec systemd et moins cela marchera avec l'ancien sysvinit.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: aptitude (vs Re: apt vs apt-get)

2018-10-19 Par sujet Gabriel Moreau




bon ... en tout cas ce qu'il faut en retenir c'est que les deux font le
taff et qu'on arrive pas à savoir qui fait mieux le taff que l'autre
(j'ai toutefois le même sentiment que toi).


De mon coté, j'utilise toujours apt-get sauf dans les rares cas ou un 
truc pète et que ça tourne en rond derrière. Alors on fait


 # Correction des paquetages à problèmes
 aptitude install $(aptitude search ~b | awk '{print $2}')

Et aussi parfois :

 # paquetages cassés
 apt-get --purge autoremove $(deborphan)
 dpkg --purge $(dpkg --get-selections | grep deinstall | cut -f 1)
 aptitude -f install

En général, cela remet le système d'aplomb suite au méli-mélo d'apt 
(très rare et souvent suite a des upgrade de systèmes).


L'idée est de tenter la coup de la dernière chance avec un autre algorithme.

La der des der étant de télécharger les paquets qui vont bien dans un 
dossier et de faire un "dpkg -i *.deb" dedans !


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Hyperviseur

2018-06-27 Par sujet Gabriel Moreau




_Surtout_, quelle est la sécurité réelle d'une telle solution ?


tu pourras lire de tout. Certains vendent les containers, d'autres les 
hyperviseurs, d'autres...


Personnellement, je pense que coté sécurité, la meilleure solution est 
celle que tu maîtrises, sais configurer et mettre à jour avec les mises 
à jour majeure de version (passage d'une version de distribution à une 
autre par exemple) !


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Accès distant graphique performant et sécurisé /avec écran-clavier-souris

2018-06-21 Par sujet Gabriel Moreau




Ça donne envie.
Je vais essayer de me connecter à un vieux PC core2 duo sous Debian Jessie qui 
fera serveur, depuis mon portable Win7/Debian Stretch.


Pourquoi tu as changé le sujet du courriel ?


Sécurité : je ne m'inquiète pas du transport et du secure shell (ssh). Ce n'est 
pas ce qui sera attaqué en premier.
Je me préoccupe de la sécurité apportée par les composants de x2goclient et de 
x2goserver.
Je ne sais pas bien de quoi je parle car j'ignore tout de l'architecture de 
x2go.
Sur quel fondement peut-on dire que ces logiciels sont sûrs ?
Ça m'intéresse vraiment de savoir.

Je suis niveau élémentaire question sécurité mais  je préfère posee la question.


La sécurité est comme tout ce qui est X-Window. Il y a forcément un 
trou. Les choses se sont bien améliorées depuis quelques années (X ne 
tourne plus sous root désormais mais c'est par exemple encore le cas 
sous Jessie).


Donc si tu es sur la machine, si tu es bon, tu arrives à prendre la 
main... C'est un peu ce qu'on dis de tous les bons pirates (ce que je ne 
suis pas).


C'est le cas d'un peu toutes les distributions de bureau... Si tu n'as 
pas SELinux bien configuré sur 100% des applications qui tournent avec 
un noyau à jour et tout et tou, il y a des chances qu'il reste un trou.


Bref, x2go me semble bien mieux que faire du VNC ;-) Le projet est 
suivis, maintenus, développés. Il intègre des pans entier de Xorg petit 
à petit plutôt que de maintenir son propre arbre. Bref, la vie est belle ;-)


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Accès distant graphique performant et sécurisé /avec écran-clavier-souris

2018-06-21 Par sujet Gabriel Moreau




Que peux-tu dire de la sécurité de x2go ?


C'est du ssh !

En pratique, il y a un proxy X de chaque coté afin de diminuer les flux. 
Avec la reprise en main par les personnes de LTSP, les bibliothèques NX 
sont de pus en plus synchro avec celle de Xorg.



Et de sa capacité à consommer une bande passante la plus faible possible ?


Pour moi, c'est mieux que RDP. Bref, j'ai pas encore trouvé mieux. C'est 
tout simplement utilisable. Cela aurait du être intégré dans Xorg et ssh 
depuis longtemps (mais bon, ce sont les gens de No Machine qui ont 
trouvé l'astuce et pas les autres...).



D'ailleurs, as-tu une idée de la bande passante requise pour faire de la 
bureautique avec la fluidité d'une machine locale ? (traitement de texte ou 
client de messagerie).
- Texte saisi et position du pointeur vers la machine distante.
- Et pixels modifiés en retour (sans doute le plus gros du flux ?)


Je suis en position ADSL et cela va bien ;-)

Le gros plus, x2goclient sous GNU/Linx, MacOSX ou Windows et cela 
marche. Plus de Xming et autres...


Après, le client x2goclient a une IHM a un peu nulle et surtout 
surprenante mais comme je n'y ai codé zéro ligne, je fais avec ;-)


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Accès distant graphique performant et sécurisé /avec écran-clavier-souris

2018-06-21 Par sujet Gabriel Moreau



Une possibilité est évidemment d'utiliser ssh -X. Il faut bien sûr que 
du coté de l'utilisateur (la personne physique devant un écran + clavier 
+ souris) il y ait un serveur X.


Tu utilises x2go. Coté serveur x2goserver et coté client x2goclient 
(multi OS le client).


C'est beaucoup beaucoup mieux que le ssh -CX...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-12 Par sujet Gabriel Moreau




tu veux des chiffres ?;)


Si tu en as...


plus serieusement: t'as deja pensé a lancer des bouteilles à la mer sur
des listes comme suplibre ou devlog pour lancer une action nationale de
lobbying? je me dis que nos directions n'ont probablement pas conscience
de la puissance du fond libriste de l'ESR.


J'ai déjà fait sur la liste ASR. Je vais regarder la dernière fois car 
j'essaye de ne pas faire plus d'une fois par 6 mois max ! Et j'en 
profiterais pour relancer mes instances dont le RSSI et la DSI du CNRS ;-)


Je pourrais aussi mettre sur devlog mais la liste ASR me semblait plus 
adapté (tout comme calcul-asr). Par contre, je ne connais pas la liste 
suplibre ;-)


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-12 Par sujet Gabriel Moreau

MC> si le denier public m'était conté, des projets comme le programme LTS de
MC> debian ou gimp aurait un ETP permanent
MC>
MC> * financé par l'état
MC> * désigné par la communauté

Et ce serait très rentable…


Et c'est très compliqué...

Je suis dans l'un des rares laboratoires publiques à souscrire au 
programme LTS. Chaque année, il faut arriver à justifier que le 
programme LTS représente quelque chose aux comptables...


J'ai essayé d'y faire souscrire le CNRS et l'UGA mais pour le moment, 
échec... mais je n'ose imaginer ce qu'ils donnent chaque année à 
Microsoft et à Red-Hat !


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: (sourcesup?) Re: (par lot de douze ?) Re: github et microsoft

2018-06-11 Par sujet Gabriel Moreau




bon ... alors maintenant que j'utilise les deux et que je parle à plein
d'agents, ma réflexion est:

* ca va bien plus vite avec une bonne intégration dans ton éditeur (vim
   pour ma part)
* soyons honnêtes:
   * j'ai mis un bon moment à être à l'aise
   * ce temps n'est ni disponible ni intéressant pour un chercheur
   * si le ticket d'entré pour une bonne pratique est trop cher, la bonne
 pratique n'est pas adopté


Un petit retour de la base.

Sur nos codes, il y a au maximum 5 personnes qui font réellement des 
modifications en parallèle. Et 5, c'est déjà beaucoup ! Ce que j'ai 
remarqué, c'est qu'avec SVN par exemple tu donnes le droit de 
modification et hop c'est tout. De temps en temps, le code est cassé 
mais par si souvent que cela (surtout que les non initiés ne font pas 
assez de commit/update par jour. Avec GIT (GitLab par exemple) ou HG, 
via le système des PR, la personne qui a crée le dépôt devient un peu 
trop le "dictateur" bienveillant du projet. C'est son projet et c'est 
elle qui accepte les PR... L'instinct de propriété est trop marqué et 
dans un laboratoire, on ne va pas pour des raisons de temps, de bonne 
entente et ainsi de suite faire des fork à tout va.


En pratique, mes chercheurs sont connectés 99% du temps... et si le 
réseau ne marche pas, ça gueule de suite ! Parfois, le coté décentralisé 
de GIT/HG me donne une impression d'hyper centralisation ;-)


Bref, après quelques années, je suis dubitatif personnellement sur le 
modèle PR dans les petits groupes. Cela fait bien, hype, la partie web 
est jolie (très important pour les gens) mais est-ce vraiment efficace ?


Attention, avis personnel ;-)

A+

gaby

PS : un GitLab commun (ou équivalent) basé sur une authentification 
RENATER (Eduroam...) serait super. Ce que je vois ici, c'est que la 
partie intégration continue devient de plus en plus importante (et 
fondamentale) et il faut quelques ressources pour la faire tourner, 
surtout sur un service national.


PPS : rien à voir (quoique) mais ce serait bien que RENATER propose un 
chat en parallèle de RENAVISIO afin de pouvoir chatter entre nous, 
surtout lors de problème de visio ou dans les groupes de travail (genre 
projet de dev). Un serveur XMPP adossé à une interface web et à 
l’authentification Eduroam serait vraiment un plus pour la communication 
entre développeurs (et dans les projets ANR...).


--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Majuscules dans le nom d'un paquet Debian ?

2018-05-28 Par sujet Gabriel Moreau



Un avis concernant les conventions de nommage des paquets, avec
majuscules, minuscules ... ?


En minuscules...

Historiquement, tous les programmes sont en minuscules aussi sous UNIX !

C'est bien de laisser le CamelCase au java et au powershell ;-)

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Quelle stratégie contre le vol d'un serveur ?

2018-05-08 Par sujet Gabriel Moreau



Les gros calculateurs sont tous sous Linux.


GNU/Linux


C'est clair, depuis 2 ans à 3 ans, microsoft a perdu la bataille
de l'informatique professionnelle au profit de Linux,
et celle des smartphones au profit d'Android.


Android est un noyau Linux ! Il faudrait dire a minima Android/Linux.

Toutes les "box" tournent sous noyau Linux à ma connaissance...

De plus en plus de commutateurs tournent sous Linux (un constructeur m'a 
même dit que c'était vendeur)...


> Malheureusement, en postes de travail, windows reste majoritaire,
> à la communauté du Libre de le rendre minoritaire.

Je pense que la prochaine bataille est de ne pas travailler pour les 
GAFA... Il faut faire très attention à mettre tous ses codes sous 
copyleft (GPL ou équivalent). Google (et Apple) cherche par tous les 
moyens à virer la couche GNU et l'étape d'après sera de virer la couche 
GPL du noyau.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Shell

2018-02-13 Par sujet Gabriel Moreau

  if [ `uname -s` = Linux ]; then


Je remplace juste ce test par celui-là

   if [ "$(uname -s)" = Linux ]; then

cela permet d'assurer à 100% d'avoir une vraie chaîne à gauche
et sur le principe, le $() est plus sur que le `` (car récursif).

gabriel
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Shell

2018-02-12 Par sujet Gabriel Moreau



#!/bin/sh


Via env, cela donne quoi ?

#!/usr/bin/env bash

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Nginx reverse proxy ? Bon choix ?

2018-01-13 Par sujet Gabriel Moreau



Matériellement, la machine Nginx n'est pas très sollicitée j'imagine ?
Vu que ce n'est pas elle qui bosse selon les requêtes des clients...

Je pense qu'il faut se diriger vers le "reverse-proxy" si je ne me
trompe pas. Si c'est une fausse piste, ne pas hésiter !
Ca a l'air assez dense, à tester !!


Dans mon labo, quasiment tous les services web sont derrière un reverse 
proxy, Apache dans mon cas. On est 130 utilisateurs...


Sauf quelques cas, la plupart des services web se tournent les pouces ;-)

Le plus difficile avec le reverse proxy est d'écrire les bonnes règles 
de ré-écritures. Selon les programmes, c'est plus ou moins bien ficelé 
et faisable. L'idéal sont ceux qui travaillent en adressage relatif en 
interne du coup, le passage par un reverse proxy est trivial !


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Debian, VMware et bug Intel...

2018-01-08 Par sujet Gabriel Moreau



Mais ma question portait plutôt sur le fait que, si l'hyperviseur était
patché et donc, potentiellement, le matériel "présenté" aux VM ne
présentait plus de faille, était-il nécessaire de patcher les OS de ces
dernières ?
Personnellement, je dirais non;-)


Si tu es en mode hyperviseur, c'est à dire avec des hypercalls, 
effectivement, on doit peut-être pouvoir s'en passer. Donc cela implique 
d'être sous Xen et non KVM et vraiment en mode hypercall...


Avec KVM par exemple, tu utilises la virtualisation matérielle du CPU 
donc tu n'es pas protégé par l'hyperviseur.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Questions sur les outils de gestion d'un dépôt privé apt

2017-12-20 Par sujet Gabriel Moreau



Ça ne devrait pas se produire car les versions des logiciels dans la branche
stable ne changent pas (ça c’est l’ancienne théorie, car dans la pratique, il
arrive que certains changent, Firefox par exemple).


Ou le noyau qui a pété il y a quelques jours une bonne partie des 
machines bi-proc !


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: fmt - formater un texte

2017-11-10 Par sujet Gabriel Moreau



Pour être inclus dans un wiki ne vaut-il pas mieux n'avoir aucun
retour à la ligne et laisser la page les gérer ?


Normalement, le moteur du wiki supprime les fins de ligne à l'affichage. 
Donc au contraire, comme celui-ci conserve toutes les versions de la 
page (tout comme git, subversion...), il est préférable de faire des 
lignes courtes. La correction d'un 's' sur un mot sera gérer par un 
patch/diff petit et non un patch énorme et peu pratique.


Donc, des lignes courtes dans les wiki ;-)

A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Logiciel de synchronisation automatisé

2017-11-08 Par sujet Gabriel Moreau
lsyncd est l'outil qu'il faut. Cela fait du RAID1 logiciel asynchrone en 
cas de modif. Cela peut faire exactement ce que tu veux.


 https://github.com/axkibe/lsyncd

Pas la peine de ré-inventer la roue ;-)

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: renommer l'interface réseau

2017-08-23 Par sujet Gabriel Moreau

Pour faire stable il faut forcer les noms manuellement. Debian
pourrait trouver sa propre règle de nommage et forcer un nommage
particulier, stable plutôt que s'appuyer sur un truc bancal qui refuse
d'admettre qu'il est bancal...


Sauf le cas de plus en plus courant où on souhaite changer d'adresse MAC 
à chaque connexion afin de ne pas se faire tracer (lieu public, 
aéroport...), la partie stable d'une carte réseau est l'adresse MAC. 
L'ancien système fixait le nom en fonction de l'adresse MAC et était 
très stable. En cas de changement de carte, un renommage dans le fichier 
udev et c'était reparti.


Mais je crois qu'il y peut être d'autres cas qui posaient soucis 
(virtualisation, quéquette USB/RJ45...) ?


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Réglages réseau sur Debian Stretch

2017-07-12 Par sujet Gabriel Moreau



Parce que les noms précédents avec le système précédent avec du
matériel récent pouvaient donner le même nom à des matériels différents
après un redémarrage ce qui mettait la configuration par terre ou
compliquait ses scripts. Un peu comme les UUID des systèmes de stockage
face aux sda ou pire aux hda du passé.

En tout cas c'est ce que j'ai compris.


Comme le nommage était écrit dans le marbre via l'adresse MAC dans le
fichier /etc/udev/rules.d/70-persistent-net.rules, j'ai des doutes que
les noms puissent changer d'un boot à l'autre !


Si on remplace la carte réseau est un exemple ...


Normal, tu changes le matos !

Il est assez simple de faire un vi du fichier 'persistent' et d'aller 
mettre la nouvelle adresse MAC à la place.


Perso, j'ai pas encore regarder le nouveau nommage mais je me demande 
comment cela se passe avec xen et kvm...


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Réglages réseau sur Debian Stretch

2017-07-12 Par sujet Gabriel Moreau



Parce que les noms précédents avec le système précédent avec du
matériel récent pouvaient donner le même nom à des matériels différents
après un redémarrage ce qui mettait la configuration par terre ou
compliquait ses scripts. Un peu comme les UUID des systèmes de stockage
face aux sda ou pire aux hda du passé.

En tout cas c'est ce que j'ai compris.


Comme le nommage était écrit dans le marbre via l'adresse MAC dans le 
fichier /etc/udev/rules.d/70-persistent-net.rules, j'ai des doutes que 
les noms puissent changer d'un boot à l'autre !


Ce qui est vrai, c'est qu'en cas de cartes réseaux multiples, on ne 
connaissais pas forcément l'ordre des numéros sur les serveurs à la 
première installation...


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Encore et toujours des problèmes avec systemd.

2017-06-27 Par sujet Gabriel Moreau



PS : il faudrait peut-être voir à remettre quelque chose de fiable
comme un démarrage systemV ou BSD... Au moins en lancer l'idée car
systemd ne va franchement pas en s'améliorant. systemd apporte plus
de problèmes qu'il ne propose de solution. J'ai pour ma part passé
des jours à éplucher le fonctionnement de la chose sans jamais
n'avoir de résultat fiable dès qu'on sort des sentiers balisés et des
daemons packagés par l'équipe de devs de Debian.


Gentoo n'a pas systemD par défaut, ça peut se faire (^~^) D'ailleurs
Devuan l'a fait.


Debian supporte toujours SystemV ! Pas besoin de Devuan ;-)

Sur un serveur (ou un poste récalcitrant), il est parfois pratique de 
faire :


 apt-get install sysvinit-core sysvinit-utils systemd-shim systemd-sysv-

Et hop, cela boot vite fait bien fait comme avant...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Présence par défaut d'Aptitude sur Stretch

2017-06-27 Par sujet Gabriel Moreau



soit tous les paquets dépendants. Conclusion: aptitude est donc
préférable à apt.


apt-get --purge autoremove

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: apt et ftp local

2017-05-24 Par sujet Gabriel Moreau



  C'est peut-être lié au fait que les dépôts officiels ne gèrent plus le
protocole FTP (fin avril) : peut-être ce protocole a-t-il été supprimé
d'apt ?

Cdlt,
Fred.



Bizarre parce que j'accède en ftp les dépôts officiels ...
deb [arch=amd64,i386] ftp://ftp.fr.debian.org/debian/ stretch main contrib
non-free


Il est préférable de basculer en http via un petit serveur vite 
configuré. Le support ftp va être enlever d'apt il me semble car peu 
efficace et moins performant que le http (pour le téléchargement de paquet).


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Gestion de très gros FS

2017-03-23 Par sujet Gabriel Moreau



Également, et depuis des années. Seul /boot est en ext3. Il devait y avoir
une raison, dont je ne me rappelle pas !


Il faut / fallait que grub connaisse le système de fichier de /boot.

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Gestion de très gros FS

2017-03-22 Par sujet Gabriel Moreau



Et pourquoi pas pour / ?


Parce que je laisse faire la distrib sur sa partition ;-)

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Gestion de très gros FS

2017-03-22 Par sujet Gabriel Moreau



J'utilise xfs pour un stockage externe de taille modeste, ça marche
bien, même après un arrêt brutal. Comparé à ext4, que vaut xfs pour un
pc de production?


C'est aussi bien. J'ai tous mes homes, mes tmp et mes data en XFS...

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Gestion de très gros FS

2017-03-21 Par sujet Gabriel Moreau



Quelques partitions de 70 To et du XFS depuis des années (sur un DAS
Dell de plus de 190 To brut). Il fait le job tant qu'a rester dans le
système de fichiers non distribués.


Idem, 70To sur XFS marche très bien et résiste bien aux coupures 
électrique non prévu...


A noter qu'il faut tester un xfs_check et xfs_repair au début avant la 
mise en prod car ils sont gourmand en RAM. C'est con de faire un volume 
de 200To et de ne pouvoir faire de check (même si on en fait très rarement).


Coté performance, j'ai lu pas mal de retour d'expérience et pour le 
moment, je reste sur XFS au vu de tout ce que j'ai vu. Cela semble 
toujours un très bon système et en plus, il continue d'être activement 
développé et maintenu.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Outil de documentation de topologie réseaux

2016-10-03 Par sujet Gabriel Moreau



Sinon, depuis le temps, tu as trouvé d'autres outils intéressant?


C'est peut être limite du sujet...


Il y a mon outil Klask qui scan les VLAN et les commutateurs un par un 
et construit une carte des commutateurs ainsi qu'une table des machines 
par switch.


 http://servforge.legi.grenoble-inp.fr/projects/klask

La partie wiki n'a pas été mises à jour depuis quelques temps mais 
l'outil fonctionne toujours chez nous et nous permet de savoir qui est 
connecté ou sur notre centaine de commutateurs.


Je ne suis pas sur que la mise en route soit triviale mais je suis 
toujours dispo pour donner un coup de main au cas ou. Une fois cela 
fait, ça roule quasiment tout seul ;-)



A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Applet MATÉ

2016-09-02 Par sujet Gabriel Moreau



Qui peut me dire pourquoi cela ne marche plus subitement et
éventuellement par quoi le remplacer.


Prends un bon petit maté et tout ira bien de nouveau ;-)

 https://fr.wikipedia.org/wiki/Mat%C3%A9

gabriel
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Linux à 25 ans

2016-08-26 Par sujet Gabriel Moreau



Mais pourquoi la loi française s'appliquerait-elle pour un travail
effectué hors du pays par un Finlandais?
Ou alors les Français seraient encore tenus dans 100 ans ou plus par
des restrictions qui ne s'appliqueraient plus aux autres depuis belle
lurette?


Ils y a des accords bilatéraux sur les droits d'auteurs.

En gros de nos jours -> 70 ans après la mort de l'auteur en règle générale.

Au canada, il sont restés à 50ans.

gaby

PS : il reste quelques anciens cas en France (qui vont disparaître) du 
genre mort pour la France qui empêche par exemple de libérer le petit 
prince dans l'hexagone dès maintenant.

--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: [HS] Linux à 25 ans / orthographe

2016-08-26 Par sujet Gabriel Moreau



c'est aussi de la courtoisie de base.


La courtoisie est aussi d'accepter que la langue évolue ;-) On a vu le 
pataquès du passage dans les manuels scolaires d'une réforme pourtant 
validée 25 ans avant par l’académie...


Il est possible de simplifier ici ou là sans dénaturer. Les choses se 
complexifient ailleurs d'elles même ;-)


Bon WE

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Linux à 25 ans

2016-08-26 Par sujet Gabriel Moreau



pourquoi "orthografe" au lieu de orthographe ?


On s'en fout ;-)

Les espagnols et les italiens écrivent Farmacia et tout le monde 
comprends ce que cela veut dire...


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: rdiff-backup - conseils

2016-05-04 Par sujet Gabriel Moreau



Que nenni ! Le serveur de sauvegarde doit être le moins exposé possible
car il est précieux. Il est donc largement préférable que le serveur de
sauvegarde se connecte sur les serveurs à sauvegarder que le contraire.

Et pour durcir un peu la configuration sur les serveurs sauvegardés, il
faut faire en sorte que la clé utilisée ne soit acceptée que depuis l'IP
du serveur de sauvegarde, que les connexions interactives depuis
celui-ci soient interdites et que les commandes exécutables dans ce
contexte soient limitées via un petit script de filtrage.


100% d'accord. Je fonctionne ainsi.

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Empecher m-a-j iceweassel

2016-03-26 Par sujet Gabriel Moreau

Salut,


Dans quel doit-on intervenir pour empêcher la mise à jour de iceweasel.


 echo "iceweasel hold" | /usr/bin/dpkg --set-selections
 /usr/bin/apt-get -y -d dselect-upgrade

Voila, tu gèles le paquet. Il me semble qu'il y a des raccourci un peu 
plus moderne.


J'utilise cela sur le noyau lorsque j'installais à la main le driver 
nvidia...


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: Application gestion multi connexion ssh linux et windows

2016-03-23 Par sujet Gabriel Moreau

> Des qu'une machine client démarre elle se connecte sur un de mes
> serveurs via autossh

Cela tiens la charge jusqu'à combien. Cela fait longtemps que je veux 
automatiser cela mais avec 100 machines, le nœud central doit avoir u 
peu de mal ?


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France
mailto:gabriel.mor...@legi.grenoble-inp.fr  tel:+33.476.825.015



Re: logiciel de sauvegarde

2016-01-07 Par sujet Gabriel Moreau



Il y a aussi rdiff-backup, du paquet éponyme, qui est bien sympathique
pour créer des sauvegardes incrémentales, et gérer son occupation de
sauvegarde en historisant sur un délai, avec l'option
--remove-older-than par exemple.


Je confirme que sur les volumes de plusieurs To ayant des millions de 
fichiers, c'est l'outil que j'avais trouvé le mieux il y a quelques 
années. La sauvegarde passe en quelques minutes lorsque les autres 
outils mettent un temps fou.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France  tel:+33.476.825.015
mailto:gabriel.mor...@legi.grenoble-inp.fr   fax:++.271



Re: À propos de Wheezy

2012-08-25 Par sujet Gabriel Moreau



Sous Linux, une réinstallation ne se conçoit que lors d'un
downgrading ou après un crash ou une suspicion d'intrusion.


Et encore, on arrive pas trop mal à downgrader avec apt ! Il y a 
quelques paquets sensibles à faire (type libc) mais pour ceux-là, on 
utilise directement dpkg -i après les avoir téléchargés.


Bref, une manip qui n'est pas pour débutant mais qui fonctionne dans 
certain cas.


gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France  tel:+33.476.825.015
mailto:gabriel.mor...@legi.grenoble-inp.fr   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5038c85c.5040...@hmg.inpg.fr



Re: Probleme de connexion vers vm xen [resolu]

2012-06-27 Par sujet Gabriel Moreau



Bonjour je pense avoir trouve le coupablemon souci arrive quand j
utilise xm console id avec un ssh direct pas de souci..
Navre


Je confirme que xm console id me fait aussi des choses bizarres dans
l'affichage...


Voila ce que je rajoute à la fin du fichier de lancement de Xen. Je 
traite la console et je vire IPv6.


extra = console=hvc0 xencons=tty ipv6.disable=1

Puis dans le fichier /etc/inittab de la VM, il faut avoir sur la fin la 
ligne


1:2345:respawn:/sbin/getty 38400 hvc0

L'important ici est d'avoir hvc0 et non tty1 !

A+

gabriel
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France  tel:+33.476.825.015
mailto:gabriel.mor...@legi.grenoble-inp.fr   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4feaab16.4000...@hmg.inpg.fr



Re: Synchro fichier entre 2 serveurs pseudo temps réel

2012-06-23 Par sujet Gabriel Moreau



Je cherche à répliquer 2 serveurs _existants_ perso.
Le simple rsync est loin d'un pseudo temps réél, sauf à le faire
tourner toutes les 5 minutes mais c'est moins fun


Faire du RAID 1 soft. La meilleure solution pour le faire après coup, 
robuste et tout et tout et d'utiliser à mon sens lsyncd.


 http://code.google.com/p/lsyncd/

C'est packagé dans debian. Facile à configurer. Je met en général une 
tempo à 60s donc tous les fichiers modifiés sur une serveur 1 sont copié 
sur le serveur 2 au plus 1min après. Cette tempo évite de recopier deux 
fois le même fichier dans la même minutes en cas de modif rapide, par 
ailleurs, elle permet de regrouper le transfert de plusieurs fichiers en 
même temps de manière transparente. Il me semble que par défaut, elle 
est de 3s.


A+

gaby
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France  tel:+33.476.825.015
mailto:gabriel.mor...@legi.grenoble-inp.fr   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4fe57553.3070...@hmg.inpg.fr



Re: Synchro fichier entre 2 serveurs pseudo temps réel

2012-06-23 Par sujet Gabriel Moreau



pff j'suis aveugle, c'est écrit en premièer ligne

(inotify or fsevents). I


C'est du rsync basé sur du inotify. Au lancement, cela fait un rsync 
global pour être sur de n'avoir rien perdus dans une désynchronisation. 
Bref, que du bonheur pour avoir un backup temps réel !


Par ailleurs, cela ne charge pas trop la machine. C'est de la synchro 
élastique... Un peu comme le mode C de drbd !


Bref, pas valable pour assurer des transactions bancaires ou autre mais 
par exemple, j'ai une copie de mes forges TRAC qui fonctionnent ainsi 
sans soucis depuis des mois (en parallèle d'un vrai backup une fois par 
jour).


A+

gabriel
--
Gabriel Moreau - IR CNRShttp://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France  tel:+33.476.825.015
mailto:gabriel.mor...@legi.grenoble-inp.fr   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4fe5b15f.2030...@hmg.inpg.fr



Re: [HS] sauvegarde sous linux

2009-10-15 Par sujet Gabriel Moreau


 - backuppc : marche bien pour les postes utilisateurs. Quand on dis 
que l'utilisateur peut récupérer ses données, c'est sous l'hypothèse 
une machine = un utilisateur.


Faux: tu peux très bien utiliser les alias pour permettre à plusieurs 
utilisateurs de partager la même machine (cf la variable 
$Conf{ClientNameAlias}), chacun sauvegardant ses propres fichiers.


J'ai vu mais pas encore essayé car d'après ce que j'ai compris, les deux 
accèdent à la sauvegarde et peuvent alors, par exemple, récupérer les 
fichiers, donc éventuellement écraser les fichiers du voisin avec des 
sauvegardes plus anciennes ! Plus réaliste, la personne peut voir tous 
les fichiers sur la machine via l'interface web de backuppc ! En gros, 
c'est comme si la personne est sudo pour tout sur la machine.


Cela ressemble plus a de la co-gestion qu'a une réelle gestion 
multi-utilisateurs.


gabriel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: [HS] sauvegarde sous linux

2009-10-15 Par sujet Gabriel Moreau


Cela ressemble plus a de la co-gestion qu'a une réelle gestion 
multi-utilisateurs.


Eh bien tu as mal compris, car chaque personne n'a accès qu'à ses 
propres sauvegardes. Je l'ai mis en place pour sauvegarder des 
répertoires d'utilisateurs sur un serveur et pour des PC qui sont 
partagés. Je viens de vérifier, puisque tu m'as fait douter : en me 
logeant avec les droits d'un simple utilisateur, je n'ai accès qu'aux 
sauvegardes de cette personne.


Je vais m'en aller tester cela rapidement car effectivement, cela change 
pas mal la donne.


Merci

gaby


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: [HS] sauvegarde sous linux

2009-10-10 Par sujet Gabriel Moreau


Perso, je pense qu'il y a un outil qui tire tout le parti de rsync avec 
des logs et de l'automatisation etc... C'est dirvish. Voir 
http://www.dirvish.org/


J'ai essayé pas mal de produit :

 - rsnapshot : marche bien mais la création de l'arboresence, cp -al, 
prends un temps fou sur les gros dossiers (plusieurs tera). Je sauve mes 
serveurs avec ca et j'ai splitté le fichier de conf en n fichier, un par 
serveur.


 - backuppc : marche bien pour les postes utilisateurs. Quand on dis 
que l'utilisateur peut récupérer ses données, c'est sous l'hypothèse une 
machine = un utilisateur. Sinon, c'est assez lent, je ne vois pas 
l'intérêt d'avoir des backup incrémental et complet, cela me semble un 
concept dépassé. Sur des dossiers de plusieurs Tera sur une machine 
distante (autre bout de la ville mais connexion Renater), backuppc 
tourne, tourne mais au bout de quinze jours, il n'a toujours pas finit ! 
Donc pour moi, cela ne marche pas sur les gros volumes. Je l'utilise 
donc sur des volumes inférieurs à 500Go. backuppc a une fonctionalité de 
fusion inter machine si les fichiers sont indentiques, c'est très mis en 
avant mais pour moi, cela n'a pas un intérêt fou car le gros des volumes 
sont les données des utilisateurs et ils ont très peu de fichier en commun.


 - rdiff-backup : j'avais beaucoup d'espoir en lui surtout qu'on évite 
le 'cp -al' de rsnapshot (et de dirvish). En plus, il y a un mode fuse 
qui permet de monter les dossiers de backup et donc d'avoir une 
arborescence presque aussi sympa qu'avec rsnapshot (D'ailleurs, cela 
manque a backuppc). Cependant, mon premier essai en grandeur nature a eu 
lieu entre une etch et une lenny et la, je me fait jetté car les 
versions ne sont pas les mêmes et il veut les mêmes versions des deux 
cotés. Donc pour moi, le produit est du coup à éliminer de suite ce qui 
est vraiment dommage.


 - rsync : Au final, pour les seules grosses partitions de plusieurs 
Téra, je fait un bête rysnc qui marche, est capable de reprise et au 
final, on arrive a faire passer 10To entre deux sites en y prenant le 
temps mais en étant assurer que ce qui est déjà fait est fait. En plus, 
la mise à jour de la synchro même sur plusieurs Téra est assez rapide.


gabriel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Lenny noyau puis libc

2009-07-14 Par sujet Gabriel Moreau



PS: J'avais eu moins de souci avec Etch...


pas si sur: tu auras quand même remarqué que vlc est passé (passe?) par une
phase particulièrement merdeuse...


J'ai quand même l'impression que lenny est moins bien 'finit' que etch. 
J'ai le sentiment d'avoir plus de petits soucis avec lenny.


gabriel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Nagios 3 sous Lenny

2009-06-12 Par sujet Gabriel Moreau

Salut,


J'ai install nagios 3 sous Lenny via la commande apt-get install nagios3


Il faut mettre un mot de passe au compte nagiosadmin

 cd /etc/nagios3; htpasswd -c htpasswd.users nagiosadmin

Voila

gaby
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.grenoble-inp.fr
mailto:gabriel.mor...@legi.grenoble-inp.fr tel:+33.476.825.015 fax:+.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Pb de montqge de clé et autres trucs USB sous SID

2009-06-12 Par sujet Gabriel Moreau



2/ Je ne me plaint pas,


Ben moi si. Commence a en avoir raz le bol des fichiers de config en XML 
dans /etc !


gabriel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Imprimer des pdf en ligne de commande.

2009-06-04 Par sujet Gabriel Moreau



Voilà, je voudrais imprimer un pdf, en ligne de commande.
j'ai installé cups-pdf qui converti des ps en pdf.


Je n'utilise personnellement que a2ps

 a2ps -1 n'importe_quel_format

Et cela marche. C'est super pour les listing par exemple.

PS : le -1 c'est pour une page sur une. -2, deux pages sur une...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: changer le realname sous SID

2009-06-04 Par sujet Gabriel Moreau



Champ 1: Full Name : Nom Prénome
Champ 2 : Numéro de bureau
Champ 3 : Tél professionnel
Champ 4 : Tél perso
Champ 5 : Divers


Très jolie mais ... jamais vu une seule application les utilisant ;-)

gaby

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: comment vous gerer vos mots de passe

2009-04-06 Par sujet Gabriel Moreau


- Virer les mots de passe root qui ne permettent pas d'assurer un 
suivi de qui fait quoi et les remplacer par sudo


Comment fait-tu si la machine te demande le mot de passe root au boot 
pour faire un check disque ?


gabriel
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau



J'aimerais savoir si d'autres utilisateurs sont dans le même cas.


J'ai trois constatations pour le moment :

 - Le fichier xorg.conf se fait tout seul mais je dois souvent allé 
dedans pour mettre le clevier azerty ou le driver nvidia. Donc ce n'est 
pas aussi automatique que cela.


 - Sur les machines amd64, le screensaver bloque la session graphique 
sous gnome. Pas moyen de débloquer la session graphique. Seul méthode 
trouvé est de supprimer les screensaver pour le moment...


 - Sur mon poste à moi, wmii est bien plus bogué en double écran et 
plante environ une fois tous les quinze jours. Il supporte très mal le 
passage d'une fenêtre d'une colonne à une autre, surtout une fenêtre du 
type openoffice. Bref, wmii-3.5 me semble pas mal bogué (si c'est lui). 
Mais wmii est le seul gestionnaire de fenêtre qui me permette d'avoir 50 
fenêtres par bureau virtuel et que j'arrive à gérer l'ensemble sans m'y 
perdre.


gabriel
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau


 - Le fichier xorg.conf se fait tout seul mais je dois souvent allé 
dedans pour mettre le clevier azerty ou le driver nvidia. Donc ce 
n'est pas aussi automatique que cela.

Pourquoi *souvent* ? Une seule fois suffit non ?


Parce que je gère un parc de plusieurs dizaine de machines ;-)

Pour le nvidia, je ne pense pas que la philosophie de debian soit 
d'encourager le driver proprio.


J'ai pris le driver nvidia mais c'est pareil avec celui d'intel. Je dois 
aller le mettre manuellement dans le fichier.


gaby
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau



50 fenêtres ? je me demande bien ce que tu fais ... Si tu utilises
beaucoup la console, je te conseille de regarder du côté de screen ;)


Je gère un parc conséquent et je fait les mises à jour en // avec 
clusterssh par exemple par paquet de 50 machines...


Et puis, j'ai paquet de serveur, de demande utilisateur plus des 
install, le tout en // donc j'ai aussi un paquet de terminal.


screen, c'est bien mais je veux pouvoir avoir les fenêtres dans des 
colonnes différentes et voir rapidement toutes les terminaux. Avec xterm 
+ wmii, j'ai tout cela sous les yeux.


Bref, au boulot, je ne m'ennuie pas ;-)

gabriel
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau


ou konsole qui a des onglets (gnome-terminal aussi je suppose), on 
passe de l'une a l'autre avec CTRL + flèche (G/D)


A non, les onglets, je ne peux pas en avoir 20... Et puis, je veux 
pouvoir basculer un terminal d'une colonne sur une autre en 1 clic ou au 
clavier.


J'ai pas trouvé mieux que xterm + wmii pour faire cela.

gabriel
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau



Encore une fois j'aime bien awesome ;) je peux diviser ma fenetre en
quatre xterm et sur chacun d'entre j'ai un screen avec plusieurs
onglets que je renomme avec les noms de machines ... me permet d'avoir
acces a 40 serveurs sur un bureau, 80 sur deux, etc ... 


A voir, j'ai essayé awesome sous lenny mais je n'ai pas trouvé qu'en 
bi-écran, cela était aussi performant que wmii pour ce que je fais.


Faudra que j'essaye avec un mélange avec screen mais tu fais passer les 
terminaux d'une fenêtre sur une autre ? J'ai pas l'impression que screen 
permette cela.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau



Je suis plus pour utiliser cfengine/puppet pour gerer la configuration
de plusieurs machines ... 


J'utilise cfengine pour presque tout mais avoir un controle direct peut 
être nécessaire parfois.


 - Vérifier que toutes les machines sont à la même heure à la seconde près.

 - sudo apt-get dist-upgrade

 - grep machin /etc/truc || logout

Avec la dernière commande, il ne te reste que les machines qui n'ont pas 
tel truc qu'elle aurait du avoir. Reste à savoir pourquoi et modifier 
alors cfengine en conséquence...


Bref, cfengine fait 99% du boulot et clusterssh permet de VOIR ou on en 
ai et de se rendre compte si de temps en temps, il n'y a pas quelques 
machines qui partent dans les choux.


Un truc très visuel. cfengine me modifie /etc/motd et me met un numéro 
de version dans le message et lorsque je me logue avec clusterssh, je 
vois de suite les machines qui ne sont pas dans la dernière version du 
message. Très pratique.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau



Parce que je gère un parc de plusieurs dizaine de machines ;-)

Pareil pour moi. Je fonctionne avec des masters.
Je me suis fait un script de quelques lignes, qui lors du 1er
démarrage d'une machine, génère un xorg.conf adapté à la carte video
(entre autre).
Ce script utilise un fichier de base que j'ai appelé xorg.conf.default 
qui
contient des macros que je remplace en fonction de retour de fonctions 
lspci,...


Après cette manip et quelques autres (dont la recup du nom de la machine
sur la base ldap), la suppression des règles udev permanentes, ...
le pc reboote (tout seul) et il est immédiatement opérationnel.


Je suis preneur de ton script pour le mettre à ma sauce et 
eventuellement te le renvoyer avec d'autres idées. J'ai un script maison 
mais pas si évolué.


A vrai dire, j'ai l'impression d'avoir un parc de machine hétérogène car 
avec DELL, tous les 2 mois les modèles changent ;-)


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: comment vous gerer vos mots de passe

2009-04-06 Par sujet Gabriel Moreau



il existe pas une interface php qui ferai ca ? en ayant un mot de passe on
a tous les autres 


J'aime pas trop l'idée d'une appli web pour gérer les mots de passe, vu 
la qualité des applications web...


J'utilise gringotts versionné par subversion. Les autres récupèrent le 
fichier sur le dépot et se synchronise ainsi. Il n'y a qu'une personne 
qui modifie le super fichier mais c'est pas plus mal pour la cohérence 
global de la politique des mots de passe système.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Etes vous satisfaits de Lenny ?

2009-04-06 Par sujet Gabriel Moreau


Non, par contre awesome te permet de definir par exemple une fenetre 
sur different bureaux ...


wmii aussi et très facilement. C'est d'ailleurs amusant, la même fenêtre 
peut etre flotante sur un bureau et tabulé de l'autre.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: Authentification LDAP et SSH

2009-03-03 Par sujet Gabriel Moreau


Auriez-vous quelques pointeurs car mes recherches me proposent plein de 
truc, sauf ça. Des conseils avisés sur le meilleur moyen de réaliser 
cela sont également les bienvenus.


La page LDAP. Sinon, tu fais une recherche sur leur wiki avec LDAP...

 http://wiki.debian.org/LDAP/PAM?highlight=%28LDAP%29

Il faut il me semble utiliser la classe LDAP 'account' pour gérer un 
accès par machine pour les utilisateurs.


Sinon, cela se fait a coup de AllowUser et DenyUser dans sshd_config 
pour ssh mais cela ne gère que l'accès distant.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to debian-user-french-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Debian non libre ????

2009-02-04 Par sujet Gabriel Moreau



Il faut malheureusement reconnaitre qu'une partie du succes de RH est du à
Linux mais c'est une partie seulement. Le reste c'est le système de
license qui rassure les décideurs et les applis qui sont certifiées RH.


C'est aussi le succès de Suse, le support officiel et les logiciels 
certifiés. Bien que je pense qu'en pratique, ce support ne vaut dans 99% 
des cas pas grand chose...


Pour avoir un serveur (gros) sous Suse, je trouve ce système horrible en 
comparaison de mon parc debian (que je connais bien mieux, donc 
objectivité nulle) mais la machine est vendu avec son OS et le tout est 
sous garantie...


C'est pas facile d'avoir ce genre de machine sous debian mais mon voisin 
a réussit à acheter une machine du même type (plus petite) avec la 
contrainte debian dans l'appel d'offre, et un sous traitant de SUN l'a 
emporté !


gabriel
--
Gabriel Moreau - IR CNRS
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:gabriel.mor...@hmg.inpg.fr   tel:+33.476.825.015   fax:++.271

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to debian-user-french-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: [un peu HS] Extraire la bande son d'un DVD

2008-06-10 Par sujet Gabriel Moreau


 Sinon pour extraire un bande son d'un DVD, il y a l'excellent XCFA :

Cela marche aussi avec vlc. On récupère au format wav et on grave 
ensuite son CD audio après un passage par audacity pour découper la 
bande son en morceaux.


gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Conseil : données HOME sur une autr e machine...

2007-10-28 Par sujet Gabriel Moreau



Mais les mots LDAP et NIS m'intéressent - je cherche de mon côté
pour savoir ce que c'est, mais pourriez-vous développer un (tout petit)
peu ces deux... choses ?


NIS s'installe en 2 mn et marche très bien. Sur un tout petit réseau, 
c'est suffisant. Ce n'est pas archi sécu mais NFS (v3) non plus. Le 
problème de NIS est le passage à l'échelle. Si le site devient gros en 
terme de machine, plus homogène... S'il faut aussi faire des partages 
WIndows (avec Samba par exemple), cela commence à devenir plus rude à 
maintenir et cela vaut alors le coup de se mettre directement sur LDAP 
qui passera le cap et que tu pourra utiliser aussi pour identifier sur 
des sites web...


Avec NIS, il n'y a aucune base de données à gérer, le serveur Maitre 
crée automatiquement les bases d'authentification avec les bases locales 
de la machine (passwd, shadow, group...).


Avec LDAP, les possibilités sont bien plus grande, la gestion des 
utilisateurs est plus souple mais la mise en place est plus longue.


gaby


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Conseil : données HOME sur une autre ma chine...

2007-10-26 Par sujet Gabriel Moreau



Afin de faciliter mes sauvegardes (y compris poste éteint), je
souhaiterais déplacer le répertoire /home d'un utilisateur sur une
autre machine (serveur sous Debian).

A priori, je pense faire quelque chose du genre : montage sshfs dans le
fstab.

Avez-vous déjà fait ce genre de choses ? Est-ce la bonne méthode ?


sshfs n'était pas très performant. Pour un home, cela me parait peu 
faisable...


Le plus simple et le plus rapide est de faire du NFS, a condition d'être 
sur un réseau local pour des questions de sécurité.


gaby


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Crash debian 64bits répétitifs

2007-01-27 Par sujet Gabriel Moreau


Le fait que les 2 serveurs crashent(config similaire) mais pas au même 
moment, me fait penser a un problème vraiment lié au système 
d'exploitation.


Est ce que les serveurs crashent en dé-activant la HA, mon, drdb... J'ai
déjà eu des pannes de ce type mais sur i386, une fois à cause de la
mémoire et l'autre à cause d'une carte RAID que les outils de détection
du vendeur ne détectait pas...

As tu aussi essayé de mettre un noyau de base non optimisé ? Ou un autre
noyau. Dans les backports, il y a différentes version du noyau.

gaby


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: client leger maison : matos ?

2006-12-30 Par sujet Gabriel Moreau



Pourquoi ne pas se diriger vers de l'occasion ?


Dans la fonction publique, au moins à l'université, ce n'est pas aussi 
facile que cela d'acheter de l'occasion, surtout lorsqu'il y a un marché 
public sur le matériel neuf.


Personnellement, j'achète toujours du neuf tellement c'est plus simple. 
Il est même plus simple d'acheter du neuf que de faire réparer (je ne 
parle pas des cas ou nous réparons nous-mêmes) au delà de la garantie.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sylpheed ou Sylpheed-claws

2006-12-29 Par sujet Gabriel Moreau


Sylpheed-claws est sylpheed mais avec quelques fonctionnalités de plus (qui 
sont destinées à être intégrées à sylpheed dans les versions futures, c'est 


Non, Sylpheed-claws s'appelle maintenant Claws et est un projet 
indépendant. Il n'y a plus d'espoir de voir les fonctionnalités de l'un 
être intégré dans l'autre, sauf localement.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Enrengistrer une radio ?

2006-11-22 Par sujet Gabriel Moreau



streamripper enregistre et coupe automatiquement tous tes morceaux
ceci couplé à une liste de radios à ecouter :


Et si on veut couper avant la fin mais garder le morceau déja enregistré 
? Est-il possible d'arréter proprement streamripper ?


gaby
--
Gabriel Moreau - IR CNRS
LEGI - Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:[EMAIL PROTECTED]   tel:+33.476.825.015   fax:++.271


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: CD Sarge avec noyau 2.6.17

2006-11-22 Par sujet Gabriel Moreau
J'ai l'honeur de te dire que ça ne résout en rien le probleme que j'ai 
pour installer debian sur mon macbook


Chez nous, les derniers pC ont besoin du 2.6.18, notamment les derniers 
DELL GX745.


On les installe automatiquement par FAI avec un 2.6.18. En gros, on a 
bidouillé un peu FAI pour qu'il ai un 2.6.18.


Ensuite, on fait une installation normale avec un 2.6.8 de sarge et on 
installe ensuite, toujours avec FAI, le 2.6.18 du backport.


Ainsi, on reste ainsi le plus proche possible d'une sarge et on ne 
modifie qu'au minimum FAI.


Surtout, plus de CD a trimballer ou à graver.

FAI, l'essayer c'est l'adopter ;-)

gaby

PS : j'accorde qu'à usage personnel, c'est un peu lourd...
--
Gabriel Moreau - IR CNRS
LEGI - Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:[EMAIL PROTECTED]   tel:+33.476.825.015   fax:++.271


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Exclure des deb des MAJ

2006-11-11 Par sujet Gabriel Moreau



Ayant installé un qmail sur cette machine, je ne souhaite pas que les DEB
exim viennent écraser mon travail.
Existe-t-il un moyen simple pour exclure de manière définitive certains
DEB lors de MAJ sans que cela ne bloque les autres DEB


Une méthode simple est de créer un paquet virtuel vide qui dans ton cas, 
remplace exim, ou plutôt mail-transport-agent si mes souvenirs sont bons.


J'ai fait cela par exemple pour ssh ou dans backport il y a un 
openssh-server qui remplace l'ancien paquet ssh mais si tu veux 
installer ensuite les paquets freenx, il te faut absolument un paquet 
ssh. Un petit paquet ssh virtuel et vide remplit parfaitement ce rôle.


A consommer avec modération ;-)

gaby


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [General] Droits constants

2006-10-06 Par sujet Gabriel Moreau


Je cherche à ce que tout fichier nouvellement créé/déplacé dans un dossier, 
prenne des droits prédéfinis

J'avais pensé à un chown/chmod en cronjob
Mais comme je passe mon temps à refaire l'existant, ...


Faire sur les dossiers

 chown :mon_groupe mon_dossier
 chmod g+s mon_dossier

Tous les nouveau fichiers appartiendront à mon_groupe

Pour les fichier déplacés, je crois que cela ne marche pas.

Si tu veux donc être sur des droits, il faut donc à mon avis avoir une 
tache cron qui remet les droits proprement de temps à autre. Par exemple 
une fois par jour. Car finalement, on déplace très peu de fichier, et 
pour les nouveaux crées, le sguid bit sur le dossier racine suffit.


gaby
--
Gabriel Moreau - IR CNRS
LEGI - Laboratoire des Ecoulements Geophysiques et Industriels
BP53, 38041 Grenoble Cedex, France   http://www.legi.hmg.inpg.fr
mailto:[EMAIL PROTECTED]   tel:+33.476.825.015   fax:++.271


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



  1   2   >