J'avais abordé en janvier dernier le changement de licence de la base de données GeoIP, très utilisée pour trouver à quel pays correspond une adresse IP. Les développeurs du pare-feu IPFire annoncent avoir développé leur propre alternative : libloc. Ce journal est un résumé de leur billet de blog sur le sujet complété par des informations trouvées sur le forum. Je ne suis pas spécialiste du sujet, mais je me dis que ce genre d'outil peut intéresser les (…)
Journal Migration complète vers Bitwarden à l’aide de rbw
Avec un premier commit en avril 2014, on peut dire que je suis un utilisateur de longue date de pass. Enfin, j’étais. J’ai changé pour Bitwarden en auto-hébergé, et ça raconte un peu cette migration, ainsi que le pourquoi.
pass
avait tout pour me plaire :
- En ligne de commande
- Synchronisé à l’aide de
git
- Le chiffrement s’appuie sur une solution reconnue (
gpg
) - Libre
- Stockage simple à l’aide de fichiers
- Plusieurs extensions de navigateurs disponibles
Bien sûr (…)
Journal DD: entre le marteau et l'enclume
Salut Diego,
j'ai vu que certains se plaignent du manque de journaux plus orientés vers la technique—du coup je vais raconter quelques petites choses sur ma modeste expérience de DD (développeur debian).
Un DD, c'est quelqu'un qui empaquette des bouts de logiciel puis qui maintient ces paquets à jour, pour des correctifs ou pour de nouvelles versions ; une sorte d'interface entre les utilisateurs en aval pas forcément versés dans la technique et les développeurs en amont qui sont eux (…)
Lien Debian 10.5
Forum Linux.debian/ubuntu Sécurisation de ssh : activation de seccomp
Bonjour,
J'essaye de me faire un serveur VPN. Avant, ça je souhaite configurer correctement la sécurité de son hôte. Je suis donc la note technique de configuration de OpenSSH de l'Anssi. Il est indiqué que l'activation de Seccomp est vivement recommandé.
À la vérification, aucun des trois processus sshd n'a Seccomp d'activé avec Seccomp à 0 dans /proc/*/status (voir ici).
L'activation explicite de Seccomp par l'ajout de UsePrivilegeSeparation sandbox dans /etc/ssh/sshd_config (voir le guide OpenSSH de l'Anssi) (…)
Journal systemd: identifiant unique, world-readable?
Salut.
En voulant connaître l'heure à laquelle j'ai lancé une commande sudo sur ma machine, je me suis aperçu qu'il me manquait un syslog. Bon, c'est juste une machine de bricolage, donc pas grave, je fais mon p'tit fichier /etc/sv/syslogd/run
qui invoque exec chpst -b syslogd busybox -t -n -O -
, je fais mon habituel symlink de /etc/runit/log.run
vers /etc/sv/syslogd/log/run
, je symlink le tout dans le dossier service
qui va bien, et pour vérifier que tout roule, je (…)
À la découverte de FreeBSD
Une petite dépêche collaborative et complétement subjective, pour présenter de façon concrète les aspects les plus « importants » de ce système d’exploitation et ainsi susciter des vocations à l’essayer et l’adopter.
FreeBSD est un système d’exploitation de type UNIX fonctionnant sur des architectures Intel, PowerPC, ARM et encore pour un temps SPARC64. Il comprend tout ce qu’il faut pour compiler, installer, configurer et démarrer un système sachant faire du réseau, ainsi que l’infrastructure pour installer des logiciels tiers.
« We came for the licence, we stay for the efficiency » [Netflix]
Forum Linux.debian/ubuntu Demande avis sur Debian 10 stable et KDE
Bonjour.
J'ai besoin d'un système fiable et robuste pour un projet de 3 ans. Malheureusement les sirènes de KDE me font toujours de l'effet.
Est-ce que vous avez des retour du packaging de KDE sous debian ? Cela fonctionne ? Pas de plantage ? C'est stable et robuste ?
Journal Pourquoi j'ai installé Fedora et considérations banales d'un débutant
Après avoir installé Slackware sur notre Dell Inspiron 1501, j’ai installé Fedora sur notre autre PC portable, un Inspiron 17R N7110. J’ai en effet remarqué qu’avec la bibliothèque de l’université où j’enseigne, j’avais accès à plein de livres électroniques dont Beginning Fedora Desktop. Il eut été dommage de lire ce livre sans le mettre en pratique, non ? Cela m’a permis de confirmer que le style de Kiki Novak (auteur du livre qui m’a incité à installer (…)
Lien Announcing the HashiCorp Linux Repository
Forum Linux.debian/ubuntu 'Durcir' un serveur Debian
Salut,
Chaque fois que j'ai une coupure ou une micro-coupure de courant @home mon serveur Debian qui sert à la domotique et de backend TV ne redémarre plus. Grub ne fonctionne plus. Ça foire à 100% à chaque coupure.
Le serveur est un NUC (Brix en fait).
Obligé de le sortir de son emplacement avec son alimentation, de le connecter à un clavier/écran et de réparer le boot Grub en bootant sur un livecd Ubuntu.
J'en ai, un peu, marre (…)
Forum Linux.général lancer un script php en tant que demon
Bonjour,
J'ai un vieux serveur sous Debian 6 sur lequel j'ai besoin de démoniser un script php en tant que www-data mais je ne sais comment faire.
Pourriez vous m'expliquer comment faire pas à pas?
Le script doit en plus s’exécuter depuis un répertoire précis.
Merci
Lien Instance Peertube de Debian.social
Interview de Bekomo Akoa Edward ingénieur en informatique membre de Camerubuntu
EdwardAkoa, du nom sous lequel il poste sur le site, est ingénieur en informatique et diplômé en économie. Il fait partie de l’équipe de Camerubuntu. Camerubuntu c’est à la fois le nom du projet et de la nom de distribution camerounaise qu’ils développent. Le projet Camerubuntu a pour objectif de développer des logiciels libres adaptés à l’Afrique de façon à rendre les TIC accessibles à tous.
Comme on le verra, cette interview est aussi un prétexte pour explorer le secteur informatique (en général) et le logiciel libre (en particulier) camerounais.
Journal Identification et authentification centralisées
Contexte
Les enfants grandissant, ils ont maintenant besoin d'un accès à un ordinateur. Ils s'attendent à retrouver leurs fichiers d'un jour à l'autre. Le problème est que leur père a la fâcheuse tendance à tester de nouvelles configurations avec les morceaux d'ordinateurs qui traînent à la maison. Je me retrouve en ce moment avec plusieurs PC. J'ai commencé à en avoir marre de devoir configurer les comptes de toute la famille à chaque réinstallation. Les mots de passe n'étaient pas (…)