Anonyme a écrit 62265 commentaires

  • # Compte du nom de la distribution

    Posté par  . En réponse au journal Statistiques de tentatives de connexion SSH par des bots. Évalué à 2.

    ubuntu (3275), pi (449), debian (301), centos (225), ubnt (165)
    L'écart entre les requêtes sur « ubuntu » et le reste est assez étonnant. L'utilisateur « pi » provient probablement de raspian, une distribution basée sur Debian et visant les Raspberry Pi.

    Sur GCP, quand tu démarre une VM avec Ubuntu, tu as un compte nommé ubuntu par défaut. C’est pareil avec Debian et CentOS.

    Sur pourquoi il y a une tel différence d’essais avec ubuntu plutôt qu’avec d’autres noms de distributions, mon hypothèse c’est qu’Ubuntu étant ce qu’elle est, elle a plus de chance d’être utilisé par des gens qui n’y comprennent rien, et qui ont potentiellement plus de chance de mal configurer leur système.

  • [^] # Re: debsums

    Posté par  . En réponse au message [Résolu] Comment corriger un système debian mis à mal. Évalué à 2.

    grâce à debsums, j'ai pu récupérer mes containers à moindre frais, merci !

  • [^] # Re: Nginx Unit

    Posté par  . En réponse au journal Recherche d'un reverse proxy. Évalué à 2.

    Pour info, c’est notamment utilisé par les développeur de l’image Docker de netbox.

    Avant ils avaient nginx et gunicorn dans le même containers, avec supervisord pour gérer tout ça, et ils viennent de passer à unit. D’un point de vue utilisateur, j’ai vu aucune différence notable (à part les logs un peu différent).

  • [^] # Re: Nginx

    Posté par  . En réponse au journal Recherche d'un reverse proxy. Évalué à 2. Dernière modification le 05 mars 2021 à 21:25.

    Il n'est pas obligé de tourner sous root. Je n'ai jamais regardé comment faire en ipv6 mais en ipv4 tu peux rediriger le port 80 vers autre chose.

    À noter que c’est pas juste une « redirection » (du NAT par exemple), c’est le process docker-proxy qui écoute sur le port qui agit comme un proxy.

  • [^] # Re: Bof

    Posté par  . En réponse au journal Schnorr aurait-il cassé RSA ?. Évalué à 2.

    Ou sur le fait que la propagation du virus est dû aux fumeurs de cette nouvelle technologie qu’est la chicha ?

  • # Is OpenBSD secure?

    Posté par  . En réponse au journal Auto-hébergement sous OpenBSD. Évalué à 3.

  • # Même problème quand les dollars sont dans une balise de code inline

    Posté par  . En réponse à l’entrée du suivi Syntaxe LaTeX activée dès qu'il y a deux dollars sur une ligne. Évalué à 2 (+0/-0).

  • [^] # Re: Docker en root

    Posté par  . En réponse au journal Recherche d'un reverse proxy. Évalué à 2.

    Le markdown sur DLFP a l’air de pas aimer $().

    Il y a une entrée de suivi.

    Ce que je voulais écrire c’est ça :

    -u $(id -u nobody):$(id -g nobody)
    
  • # Docker en root

    Posté par  . En réponse au journal Recherche d'un reverse proxy. Évalué à 5. Dernière modification le 05 mars 2021 à 15:50.

    L'image de conteneur officielle exécute Traefik avec l'utilisateur ROOT

    La gestion des utilisateurs dans Docker c’est franchement n’importe quoi et je comprendrais jamais le principe de la directive USER.

    En tant qu’admin sys, c’est à moi de choisir quel UID je donne à un process, pas au développeur. Le développeur devrait faire en sorte que son application puisse tourner avec -u{mathjax} (id -u nobody):(id -g nobody) (et aussi --read-only, mais c’est un autre sujet) et c’est tout.


    Le markdown sur DLFP a l’air de pas aimer $().

  • [^] # Re: QEMU?

    Posté par  . En réponse au journal MAME virtualise IRIX. Évalué à 4. Dernière modification le 05 mars 2021 à 15:13.

    Je ne suis pas un spécialiste, mais de ce que j'ai pu en suivre, MAME est un projet qui a évolué d'une "simple" émulation des bornes d'arcade pour pouvoir jouer aux jeux qu'elles hébergeaient vers une émulation de différents composants hardware qui se veut la plus fidèle possible dans le but de documenter et sauvegarder leurs fonctionnalités, y compris leurs bugs et leurs imperfections: une sorte de grand archiveur de l'électronique.

    On peut ainsi y trouver aujourd'hui des machines qui datent des débuts de l’électronique, des consoles, des PC, des bornes d'arcades, les afficheurs de flippers (pinballs), des machines à sous, ou encore les game&watch de nintendo.

    De ce que j'en connais, QEMU a une visée plus fonctionnelle orientée vers l'émulation de système informatique récent.

  • [^] # Re: if (team_1er_degré || team_précision_inutile)

    Posté par  . En réponse au journal MAME virtualise IRIX. Évalué à 4.

    T'as déjà vu passer un autre article là-dessus ;) ;) ?

    non, et c'est pour ça que j'ai pertinenté ton journal :)

  • # if (team_1er_degré || team_précision_inutile)

    Posté par  . En réponse au journal MAME virtualise IRIX. Évalué à 9.

    Depuis sa récente version 0.218

    qui date de février 2020

  • [^] # Re: Avant d'avoir de n'avoir plus que des regrets

    Posté par  . En réponse au message [Résolu] Comment corriger un système debian mis à mal. Évalué à 2. Dernière modification le 04 mars 2021 à 23:04.

    J'espère que j'écris tout ça pour rien, et que tu as déjà une sauvegarde de tes données perso.

    je te confirme :)

  • [^] # Re: debsums

    Posté par  . En réponse au message [Résolu] Comment corriger un système debian mis à mal. Évalué à 2.

    merci pour cette piste qui me semble prometteuse !

  • [^] # Re: Relativisons

    Posté par  . En réponse au journal Schnorr aurait-il cassé RSA ?. Évalué à 6.

    P ≠ NP

  • [^] # Re: Bof

    Posté par  . En réponse au journal Schnorr aurait-il cassé RSA ?. Évalué à 4.

    On a déjà « mieux » que RSA avec ECDSA et EdDSA.

  • [^] # Re: Citation

    Posté par  . En réponse au lien N. Sarkozy écope de 3 ans de prison mais ne devrait pas y mettre un pied, parce que bon, quand même. Évalué à 3.

    This Tweet is from a suspended account. Learn more

    C’est pour une des réponses au tweet de Sarkozy ça, pas pour le tweet lui même.

  • [^] # Re: les prix ?

    Posté par  . En réponse au lien Introducing the Framework Laptop. Upgradeable, repairable, and 100% yours.. Évalué à 3. Dernière modification le 01 mars 2021 à 16:39.

    Le coup des slots d'extension, c'est plutôt efficace pour choisir, et changer, la connectique de la machine, j'aime bien l'idée.

    Je suis d’accord, j’ai trouvé l’idée d’avoir des adaptateurs USB-C super ingénieuse, par contre qu’est-ce que c’est moche.

  • [^] # Re: Un air de déjà vu

    Posté par  . En réponse au lien N. Sarkozy écope de 3 ans de prison mais ne devrait pas y mettre un pied, parce que bon, quand même. Évalué à 4.

  • [^] # Re: Quel est le problème ?

    Posté par  . En réponse au lien Le cauchemar de l'empaquetage: côté distrib. Évalué à 5.

    La plupart des distributions qui font ça patchent les packages avec des correctifs de sécurité.

  • [^] # Re: Quel est le problème ?

    Posté par  . En réponse au lien Le cauchemar de l'empaquetage: côté distrib. Évalué à 5.

    Les langages memory safe ne protègent pas de bugs dans l’algorithme.

  • [^] # Re: Pinning

    Posté par  . En réponse au lien Le cauchemar de l'empaquetage: côté distrib. Évalué à 3.

    En tant que dev ça peut être contre productif d’essayer de packager pour une distribution en particulier et c’est même plutôt découragé (en tout cas pour Debian ou le dossier debian/ ne sera pas conservé à l’import des sources par exemple).

    Si tu tiens vraiment à ce que ça soit packagé pour une distribution à mon avis le mieux c’est de contacter les mainteneurs (en ouvrant une RFP pour Debian par exemple), sinon, je partirait vers les alternatives (FlatPak, Docker, pip, ce qui est le plus adapté).

    Comme tu le dis, c’est impossible de suivre tous les systèmes de packaging et toutes les politiques pour chacune des distributions (même en se limitant aux distribution les plus répandus).

  • [^] # Re: en résumé

    Posté par  . En réponse au lien haro sur la fibre !. Évalué à 5. Dernière modification le 24 février 2021 à 16:31.

    et ElVirolo nous a remis à notre place avec un argument dont je tacherai de me souvenir à l'avenir puisqu'il s'applique à un autre de mes commentaires de la journée… pour cela, merci: mieux vaut que je m'éloigne du clavier pour aujourd'hui :)

  • # en résumé

    Posté par  . En réponse au lien haro sur la fibre !. Évalué à 3. Dernière modification le 24 février 2021 à 16:10.

    On est les lycanthropes, c'est nous qu'on a brûlé les bobines de câbles à Brezins et Grenoble, mais à cause des pompiers les bâtiments à coté n'ont pas pu être cramés comme prévu. On est super content de nous parce que ce monde technologique il est super caca. Du coup on le revendique sur le web pour que tout le monde sache que grâce à nous les gens ne pourront plus aller sur le web pour lire nos revendications… oh oh… dis voir Cortex, je crois que ton plan pour conquérir le monde, il a un trou quelque part…

    EDIT: zut, zenitram m'a grillé !

  • # ironie

    Posté par  . En réponse au journal Google démantèle son éthique (et tout le monde s'en fout...). Évalué à 7. Dernière modification le 24 février 2021 à 11:36.

    Si on veut arrêter Google dans sa démolition de l’éthique au profit de la course à l’IA, il va nous falloir surveiller avec beaucoup plus d’attention ce que Google fait.

    et peut-être éviter de lui donner son image et son discours sur une plateforme lui appartenant que ce soit pour la video sur youtube ou pour les "script et sources" sur googledoc…

    EDIT: "(C’est malheureusement tout chez Google)" oops je n'avais pas compris correctement cette phrase avant de poster, désolé pour la redite