Anonyme a écrit 62265 commentaires

  • [^] # Re: au hasard

    Posté par  . En réponse au message Vhost nginx. Évalué à 1. Dernière modification le 29 juin 2018 à 12:00.

    C'est bien dans sites-enabled qu'il faut mettre ceux qui devront fonctionner, ceux dans sites-available sont ceux qui pourront être mise en service mais qui ne sont pas.

    Et tu peux bien avoir plusieurs configs en fonctionnement.

    C'est le contenu qui est important, met les ici.

  • # mv **/*.raw dosier_photo/

    Posté par  . En réponse au sondage Oui j’avoue, ma plus grosse boulette c’est d’avoir :. Évalué à 5.

    J'ai voulu déplacer toutes mes photos dans un seul dossier parce que ça trainait partout.

    J'avais pas pensé qu'elles avaient en fait quasiment toutes le même nom… J'ai perdu énormément de mon travail, le deuil était pas facile.

    Depuis j'ai des sueurs quand je manipule des fichiers depuis un terminal d'ailleurs.

  • [^] # Re: Bonne résolution

    Posté par  . En réponse à la dépêche 20 ans de LinuxFr.org. Évalué à -10.

    Tu te sens agressé ? C'est peut-être parce que tu fais partit des personnes les plus toxiques ici.

  • [^] # Re: transparent

    Posté par  . En réponse au journal Bashing Kaspersky. Évalué à -3.

    … Macron, …

  • # re

    Posté par  . En réponse au message comment installer owncloud sur debian 9.4.0?. Évalué à 1.

    Est-ce que le paquet owncloud-client c'est ce que tu cherches ?

  • [^] # Re: Espionnage russe

    Posté par  . En réponse au journal Bashing Kaspersky. Évalué à 0.

    ce que je lit est la même chose que toi, un agent de la NSA a ramener (par erreur/accident) un super malware chez lui détecter par son antivirus kpky.

    du coup kpky a tenté d'en savoir plus sur ce super malware inconnu en tentant de copié des fichier du fameux pc. Heu honnetement c'est le fameux jeu du chat et de la souris. Ca ressemble assez terriblement a un honey pot :), et pour kpky son boulot est d’être a la pointe de la recherche sur le sujet.

    j'imagine que kpky a des alertes auto sur leur logiciel lorsque qu'un malware nouveau est détecté, si le malware est nouveau il y a de forte chance que le PC infecté soit celui du concepteur, ou que l'infection est circonscrit pour le moment, autant en savoir le plus possible.

    Bannir kpky sur ce prétexte, me parait un peu abusé. Surtout le résumé qui est bien étalé dans tous le web : ils piratent les ordi de la NSA, nous avons des preuves

  • # chmod ...

    Posté par  . En réponse au sondage Oui j’avoue, ma plus grosse boulette c’est d’avoir :. Évalué à 6.

    Pour ma part ce fut un chmod -R 777 directement sur /
    La Solaris a tenu longtemps avant de montrer des signes de grosse déconne.

  • [^] # Re: re

    Posté par  . En réponse au message Brancher plus de 2 écrans. Évalué à 3. Dernière modification le 27 juin 2018 à 12:15.

    Et si l'écran que tu veux acheter est le même que celui des 2 existants, tu peux d'abord acheter le connecteur dp->dvi et tester sur un de tes écrans s'il affiche sans soucis alors tu pourras acheter l'écran.

  • # re

    Posté par  . En réponse au message Brancher plus de 2 écrans. Évalué à 2. Dernière modification le 27 juin 2018 à 12:06.

    Si ta carte supporte 3 écrans en même temps, utilise la sortie dvi pour ton nouvel écran, ça t'économisera une nouvelle carte graphique. Si l'écran n'a pas de dvi tu peux utiliser un cable dp to dvi ou hdmi to dvi une dizaine d'euros, à voir si ça fonctionne correctement.

    Pour la configuration à faire sous linux je sais pas.

  • [^] # Re: probleme hardware

    Posté par  . En réponse au message Récupération de données sur Lyon. Évalué à 1. Dernière modification le 27 juin 2018 à 02:13.

    s'il ne se passe plus rien au niveau hardware ca me parait compliquer de corriger cela sans ouvrir la microSD pour aller dessouder le composant memoire et le monter sur un autre support.

    Une microSD c'est tout gravé sur un seul bloc de silicium donc il n'y a rien de démontable ou réparable. Ce serait possible sur une SD non miniaturisée mais après quid de l'état de la nand flash, de la facilité d'extraction des données brutes et de la recréation des fichiers.

  • [^] # Re: Refaire ce qui existe déjà?

    Posté par  . En réponse au message http session sécurité. Évalué à 2.

    Il y a déjà nginx qui fait le boulot pour la connexion serveur-client.
    Moi je voulais étudier le fonctionnement, mais je trouves pas d'info.

  • [^] # Re: Ansible

    Posté par  . En réponse à la dépêche Un incident et des opérations de maintenance sur le site. Évalué à 2.

    Et pourquoi Ansible et pas autre chose ?

  • [^] # Re: http >> https

    Posté par  . En réponse à la dépêche Un incident et des opérations de maintenance sur le site. Évalué à 2.

    La seule chose qui soit complètement impossible en l'état, c'est du HTTPS-Only (c'est-à-dire sans même le port 80 ouvert).

    C’était possible avec TLS-SNI-01 qui a été désactivé pour des problèmes de sécurité.

  • [^] # Re: Et IRC ?

    Posté par  . En réponse au journal Points de douleur du Team Chat ?. Évalué à 2.

    cat | netcat c'est simple, mais ça sera affreusement complexe d'utiliser ça pour communiquer avec des gens.

    Irc c'est un peu pareil.

  • # et c'est dommage

    Posté par  . En réponse au journal Bashing Kaspersky. Évalué à 0.

    de le faire alors que la plupart des activité de kaspersky vont migré en suisse. Moi j’attends de voir une erreur de com ou un bug de kapersky pour voir tous le monde leur tombé dessus, on vous l'avez bien dit !

    la malversation de kapersky ? etre Russe, tous simplement lors de tes recherche tu aurais du le voir ;).

    a mon boulot il y a kpy, chez moi rien sous mon linux, mais j'aurais tendance a plus leur faire confiance suite au histoires avec snowden et de backdoor et autre failles 0 day a tous les étage. J'imagine que Kpy ne collabore pas avec les états étranger pour leur mise en place, ou pas trop :).

    après chacun voit midi a sa porte hein ! J'imagine que ça fait chier les europeen/USA de filer du pognon pour améliorer un logiciel russe, qui en plus va aider la Russie a se protéger des attaques des agences de sécurité européenes et des USA. Du coup toutes les failles 0 day bien croustillante ne seront pas partager avec Kpy. grâce a mon doigt mouillé of course.

    je serais moins surpris que les sanctions contre l'acier et l'alu européen soit alléger suite a cela. Bien que lors d'un chantage celui qui cède est saigné à blanc avec le temps …

  • # et moi

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 3.

    j'aimerais bien les recevoir sur mon adresse mail @free.Fr les spam, 18 ans que j'ai ce mail, oui monsieur.

    me connectant 2/3 fois par an ou lorsque je mets a jour ma pageperso, voir répondre a d'autre connaissance. mais :
    Réponse du serveur distant :

    550 5.2.1 This mailbox has been blocked due to inactivity (UserSearch)

    supair ! impossible de se connecter a son compte pour essayer de rattraper la chose :'(, free c'est plus ce que c'etait !

  • [^] # Re: vol de session

    Posté par  . En réponse au message http session sécurité. Évalué à 1.

    Effectivement c'est à prendre en compte.

  • [^] # Re: HTTPS ou DH

    Posté par  . En réponse au message http session sécurité. Évalué à 1. Dernière modification le 25 juin 2018 à 16:38.

    Ton expérience 4g m'intéresse.
    Quand tu utilises le 4g est que ta parcouru une longue distance ou après un certain temps, ton ip change ? si oui, ton utilisateur (que tu t'étais connecté) reste connecté sur les sites ou elles te déconnectent ou te reconnaissent comme simple visiteur ?

    J'insiste que je désire pas rester sur du http, j'essaye d'étudier le http et faire des trucs potable.
    En réel pour un projet en production évidement je choisirais d'utiliser le https.

    Pour le moment, je comptais:
    1- bien distinguer le client ex. s'ils sont plusieurs en local et bien gérer s'il utilise 2 navigateurs différents, etc
    2- utiliser l'ip comme protection, c'est pas une protection absolu mais un attaquant hors du réseaux client à forcement un ip différent, donc ça réduit considérablement l'attaque. Et si je pouvais arriver à vraiment distinguer les utilisateurs du même réseaux, même ayant l'ip identique je pourrais différencier et bloquer en cas d'attaque. C'est un peu trop voulu pour du http simple mais bon si ça peut marcher autant sécuriser du mieux.

    Et je répètes: pour un projet en production évidement je choisirais d'utiliser le https.

  • [^] # Re: Refaire ce qui existe déjà?

    Posté par  . En réponse au message http session sécurité. Évalué à 1.

    Je connais les sessions sous php.

    J'utilises c++.

  • [^] # Re: vol de session

    Posté par  . En réponse au message http session sécurité. Évalué à 1. Dernière modification le 25 juin 2018 à 00:24.

    +1 https.

    Pour le port je comprend que les navigateurs récent avec leurs course à la sécurité qui pourrait changer de port.

    L'adresse ip ça reste quand même le plus unique au client il me semble, mais comment différencier s'ils sont 2 à la même adresse (habitation) à la même version distribution à la même version navigateur.

    Quand le premier se connecte, n'ayant pas de cookie, il se fait avoir une nouvelle cookie.
    Le deuxième n'ayant pas de cookie, il se fait avoir une nouvelle cookie aussi.
    Du coup le serveur n'a pas besoin de différencier, les 2 ont une cookie valable et séparé.
    Si le deuxième copie celui du premier et l'envoi au serveur, j'ai pas de solution.

    C'est un peu pour cela que j'ai ouvert le sujet, je sais pas quelles sont les problèmes auquel je dois faire attention.

  • [^] # Re: Protéger contre quoi ?

    Posté par  . En réponse au message http session sécurité. Évalué à 1.

    Actuellement, j'apprend/j'applique des trucs basique du http dans mes tests pour un projet en tête.
    Je n'ai pas encore passer au https, mais je devrais surement passer.

  • [^] # Re: Protéger contre quoi ?

    Posté par  . En réponse au message http session sécurité. Évalué à 1. Dernière modification le 24 juin 2018 à 20:42.

    Si le client change de port la vérification de port tombe à l'eau.
    Quelles sont les bonnes méthodes utiliser ?

    Pour ta dernière phrase je comprend pas où tu veux en arriver.

  • # re

    Posté par  . En réponse au message Impossible d'utiliser mon pc . Évalué à 2. Dernière modification le 23 juin 2018 à 21:27.

    Essai sous une console (ctrl+alt+f2) en root ces 2 commandes en choisissant le numéro de cinnamon, puis reboot.
    update-alternatives --config x-session-manager
    update-alternatives --config x-window-manager

    Si ça marche pas, tout en gardant les modifications, installe lightdm apt install lightdm, puis fait dpkg-reconfigure lightdm en choisissant lightdm dans le menu puis reboot.

    Cela devrait suffire.

    Ensuite tu pourras te pencher sur les logs de gdm3 (je crois) pour voir ce qui clochait.
    Si le paquet du shell manquant est indiqué par son nom, tu peux installer le paquet indiqué et reboot simplement sans rien toucher d'autre.

  • # salut !

    Posté par  . En réponse au message Vacances région de Grenoble. Évalué à -6.

    si tu es blonde a forte poitrine, contact moi en DM !

    je t'indiquerai plein d'endroit super à partager !

    <B

  • [^] # Re: Bonjour !

    Posté par  . En réponse à la dépêche Microcontrôleur de DEL basé sur ESP8266. Évalué à 2.

    De quelles cartes parles-tu ? si tu parles bien de l'Arduino MKR1000 c'est une carte multi-usage programmable, tandis qu'ici c'est une carte prête à l'emploi spécialement conçue pour le controle de DEL RVB.

    Ce qui est comparable avec une MKR1000 c'est le ESP8266, pas la carte elle-même. ;)