si on regarde le swap : il est quasi-plein (99,7%) , ce qui n'est pas une situation "normale" :
SwapTotal: 1925116 kB
SwapFree: 4300 kB
je te conseille d'augmenter ton swap , par exemple avec une autre partition de même taille, ce qui te ramerait à un taux d'occupation plus confortable de 50%.
Ca peut être le disque ou la connectique (boitier, cable). Il serait intéressant de sortir ton disque du boitier pour le brancher directement en sata sur ta carte mère pour voir si le problème vient effectivement du disque.
Utilisant gnome depuis une douzaine d'années, après quelques essais de gnome3, puis de unity, je suis passé sous xfce : c'est rapide (et ça ne perturbe pas mes vieilles habitudes)
A titre personnel, pour mes enfants, j'utilise timepkr pour restreindre les temps de connexion et dansguardian/tinyproxy comme filtre web. Ils sont décrits dans l'article.
Pour faire simple : quand j'installe une Ubuntu, les périphériques sont reconnus sans problème et tout marche "de base". Avec une debian (stable), ça marcheras aussi, mais il faudra y consacrer du temps et avoir quelques compétences en informatique.
Mon choix personnel, c'est d'utiliser des distributions comme Ubuntu ou Fedora en poste de travail, et Debian ou un Freebsd comme serveur : il y a de la place pour chacun d'entre eux.
De mémoire (mais je peux me tromper), ce n'était pas disponible (ou expérimental) sur ma première ubuntu.
Ensuite, c'est un pc qui est allumé 4/5 heures par semaine seulement, et j'ai peu de coupures (en gros une par an sur 10 ans). Si j'ajoute les sauvegardes, c'était un risque assumé.
J'utilise en parallèle fedora et ubuntu, que je mets à jour toutes les 2, tous les 6 mois. Je n'ai pas plus de problèmes d'utilisation sur l'une que sur l'autre.
Comme différence, il y a beaucoup plus de mises à jours (au fil de l'eau) sur fedora que sur ubuntu.
J'utilise aussi debian (stable), notamment pour des serveurs (et c'est très bien), mais pour un poste de travail, < mode troll on > ce n'est pas comparable avec ubuntu < mode troll off >
Ceci dit, si ça se reproduit dans un contexte moins compliqué, je regarderais d'autres distributions (Mint ?)
Je précise que j'ai lu les notes de publications, et que ce n'était pas la première machine que je mettais à jour (mais c'est la seule où j'ai eu le problème).
Après une nuit de repos, voici quelques indications supplémentaires :
TOMOYO a plusieurs modes (pour chaque règle) qui permettent une mise en oeuvre progressive:
"apprentissage" (learning) qui permet de générer les règles pour sa machine
"warning" (permissive) : prévient mais laisse faire si la règle n'existe pas
"securite" (enforcing) : prévient et bloque si la règle n'existe pas
Je l'ai utilisé en exploitation pour sécuriser une machine en DMZ pendant plusieurs années. Cela demande un travail quotidien si les applications évoluent. Et il y a beaucoup de choses à reprendre quand on fait une montée d'OS (en gros repasser en mode apprentissage, et nettoyer les règles inutiles)
SELINUX : difficile à prendre en main sans investissement, l'administration ne me parait pas naturelle
AppArmor : j'aime bien : simple à administrer, efficace. J'ai laissé tomber car à un moment, il n'était plus vraiment maintenu.
TOMOYO : simple à utiliser et administrer, avec des notamment des interfaces curses bien faites : c'est mon préféré. On peut aussi scripter sans soucis. En plus, le projet est très actif et évolue rapidement.
(paragraphe invocation)
Dash lit les fichiers /etc/profile et .profile s'ils existent. Il peut aussi utiliser le contenu de la variable d'environnement ENV pour exécuter un autre fichier.
Plutôt que faire un wget, il y a une autre solution qui ressemble à celle proposée par Fedora pour ses updates : un rpm qui mets à jour les dépots. La documentation est sur : http://blog.famillecollet.com/pages/Config
Il y a pas mal de services qui fonctionnent comme cela, pour ne pas avoir une démon qui tourne sous le compte root : postgresql par exemple (du moment qu'ils n'ont pas besoin d'ouvrir un port < 1024). Tu peux prendre exemple sur leurs scripts de démarrage.
Les plus sécurisé effectuent en plus un chroot pour éviter la corruption de la racine, en cas d'attaque.
# policyd ?
Posté par eric gerbier (site web personnel) . En réponse au message limiter l'émission de mail en sortie de queue (attention il y a un piège). Évalué à 2.
D'après la doc ( http://www.policyd.org/content/quotas) la gestion des quotas de policyd devrait aussi permettre de limiter les flux sortants.
# iptables ?
Posté par eric gerbier (site web personnel) . En réponse au message limiter l'émission de mail en sortie de queue (attention il y a un piège). Évalué à 2.
il y a moyen de limiter les flux sortants par des iptables avec une option --hitcount
# snare
Posté par eric gerbier (site web personnel) . En réponse au journal Centralisation des logs Windows vers Linux via syslog. Évalué à 3.
J'utilise snare depuis des années, sans soucis : facile d'installation et d'utilisation
réferences :
http://sourceforge.net/projects/snare/
http://www.intersectalliance.com/projects/BackLogNT/
# ordre des opérations
Posté par eric gerbier (site web personnel) . En réponse au message problème rpm -qa lors du postinstall. Évalué à 2.
d'après la doc rpm, l'ordre des opérations dans un upgrade est le suivant :
donc à l'étape %post, tu as bien les 2 versions installées
il faudrait essayer dans le %postun
# augmenter le swap ?
Posté par eric gerbier (site web personnel) . En réponse au message OOM Killer, avec la moitié de la RAM utilisé par le cache. Évalué à 1.
si on regarde le swap : il est quasi-plein (99,7%) , ce qui n'est pas une situation "normale" :
SwapTotal: 1925116 kB
SwapFree: 4300 kB
je te conseille d'augmenter ton swap , par exemple avec une autre partition de même taille, ce qui te ramerait à un taux d'occupation plus confortable de 50%.
# disque ou connectique ?
Posté par eric gerbier (site web personnel) . En réponse au message mon disque externe n'est plus lisible. Évalué à 3.
Ca peut être le disque ou la connectique (boitier, cable). Il serait intéressant de sortir ton disque du boitier pour le brancher directement en sata sur ta carte mère pour voir si le problème vient effectivement du disque.
Pour récupérer les données, j'utilise dd_rhelp ( http://www.kalysto.org/utilities/dd_rhelp/index.fr.html), qui est une surcouche de dd_rescue (celui de Kurt Garloff). C'est long, mais ça marche bien.
# lenteur
Posté par eric gerbier (site web personnel) . En réponse au journal Yet Another GnOme Flameware (YAGOF). Évalué à 10.
Tu as oublié un point important : ça rame !!!
Utilisant gnome depuis une douzaine d'années, après quelques essais de gnome3, puis de unity, je suis passé sous xfce : c'est rapide (et ça ne perturbe pas mes vieilles habitudes)
# upgrade ?
Posté par eric gerbier (site web personnel) . En réponse au message Sauvegarde Fédora 14. Évalué à 2.
Tu fais une sauvegarde avant de faire un upgrade ?
Parce que la fedora 14 ne sera bientot plus supportée : 2011-12-08
# linux pratique
Posté par eric gerbier (site web personnel) . En réponse au message Contrôle parental libre sous Windows. Évalué à 6.
Dans leur dernier hors série numéro 22 ( http://www.linux-pratique.com/index.php/2011/09/30/linux-pratique-hs-n%C2%B022-%E2%80%93-octobrenovembre-2011-%E2%80%93-chez-votre-marchand-de-journaux#more-915) il y a un chapitre sur les différents logiciels qui existent et leur mise en service (page 72).
A titre personnel, pour mes enfants, j'utilise timepkr pour restreindre les temps de connexion et dansguardian/tinyproxy comme filtre web. Ils sont décrits dans l'article.
[^] # Re: Debian
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 1.
Pour faire simple : quand j'installe une Ubuntu, les périphériques sont reconnus sans problème et tout marche "de base". Avec une debian (stable), ça marcheras aussi, mais il faudra y consacrer du temps et avoir quelques compétences en informatique.
Mon choix personnel, c'est d'utiliser des distributions comme Ubuntu ou Fedora en poste de travail, et Debian ou un Freebsd comme serveur : il y a de la place pour chacun d'entre eux.
[^] # Re: si c'est pour utiliser LXDE…
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 1.
C'est vrai, mais j'ai décidé de passer sous lxde en cours de mise à jour. Après, sans réseau, impossible de télécharger lubuntu ...
[^] # Re: dbus ?
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 3.
De mémoire (mais je peux me tromper), ce n'était pas disponible (ou expérimental) sur ma première ubuntu.
Ensuite, c'est un pc qui est allumé 4/5 heures par semaine seulement, et j'ai peu de coupures (en gros une par an sur 10 ans). Si j'ajoute les sauvegardes, c'était un risque assumé.
[^] # Re: Ça donne envie
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Fedora arrive à sa 16e version !. Évalué à 2.
J'utilise en parallèle fedora et ubuntu, que je mets à jour toutes les 2, tous les 6 mois. Je n'ai pas plus de problèmes d'utilisation sur l'une que sur l'autre.
Comme différence, il y a beaucoup plus de mises à jours (au fil de l'eau) sur fedora que sur ubuntu.
[^] # Re: dbus ?
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 2.
C'était peut-être bien ça mon problème : j'ai vu des messages d'erreurs concernant dbus dans les log.
ça m'aura permis de tester mes sauvegardes, et de passer de ext2 à ext4 :)
[^] # Re: Debian
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 1.
J'utilise aussi debian (stable), notamment pour des serveurs (et c'est très bien), mais pour un poste de travail, < mode troll on > ce n'est pas comparable avec ubuntu < mode troll off >
Ceci dit, si ça se reproduit dans un contexte moins compliqué, je regarderais d'autres distributions (Mint ?)
[^] # Re: Debian
Posté par eric gerbier (site web personnel) . En réponse au journal comment planter et restaurer une Ubuntu. Évalué à 1.
Je précise que j'ai lu les notes de publications, et que ce n'était pas la première machine que je mettais à jour (mais c'est la seule où j'ai eu le problème).
Et pour debian, nous ne sommes pas vendredi !
[^] # Re: comparaison
Posté par eric gerbier (site web personnel) . En réponse au journal Choisir un module de sécurité linux. Évalué à 4.
Après une nuit de repos, voici quelques indications supplémentaires :
TOMOYO a plusieurs modes (pour chaque règle) qui permettent une mise en oeuvre progressive:
"apprentissage" (learning) qui permet de générer les règles pour sa machine
"warning" (permissive) : prévient mais laisse faire si la règle n'existe pas
"securite" (enforcing) : prévient et bloque si la règle n'existe pas
Je l'ai utilisé en exploitation pour sécuriser une machine en DMZ pendant plusieurs années. Cela demande un travail quotidien si les applications évoluent. Et il y a beaucoup de choses à reprendre quand on fait une montée d'OS (en gros repasser en mode apprentissage, et nettoyer les règles inutiles)
# comparaison
Posté par eric gerbier (site web personnel) . En réponse au journal Choisir un module de sécurité linux. Évalué à 6.
J'ai essayé SELinux (sur fedora), AppArmor (sur ubuntu ?) et TOMOYO (sur mandriva). Voici mon avis
SELINUX : difficile à prendre en main sans investissement, l'administration ne me parait pas naturelle
AppArmor : j'aime bien : simple à administrer, efficace. J'ai laissé tomber car à un moment, il n'était plus vraiment maintenu.
TOMOYO : simple à utiliser et administrer, avec des notamment des interfaces curses bien faites : c'est mon préféré. On peut aussi scripter sans soucis. En plus, le projet est très actif et évolue rapidement.
[^] # Re: Fonctionnalités >> sécurité
Posté par eric gerbier (site web personnel) . En réponse au journal Un an de projet libre : bilan. Évalué à 3.
Il y a aussi quelques contre-exemples de projets qui ont misés dès le début sur la sécurité et qui ont du succès : postfix, vsftpd ...
[^] # Re: d'après le man ...
Posté par eric gerbier (site web personnel) . En réponse au message Fonctionnement de dash. Évalué à 1.
Pourtant, en tapant "man dash" sur google, le premier lien renvoyé est bon chez moi :
http://linux.die.net/man/1/dash
# d'après le man ...
Posté par eric gerbier (site web personnel) . En réponse au message Fonctionnement de dash. Évalué à 2.
(paragraphe invocation)
Dash lit les fichiers /etc/profile et .profile s'ils existent. Il peut aussi utiliser le contenu de la variable d'environnement ENV pour exécuter un autre fichier.
RTFM :)
# live-cd
Posté par eric gerbier (site web personnel) . En réponse au message Disque en sommeil. Évalué à -1.
Ce que tu veux faire ressemble fortement au comportement des live-cd !
# installer un autre dépot
Posté par eric gerbier (site web personnel) . En réponse au message Fedora et dépot firefox. Évalué à 0.
Plutôt que faire un wget, il y a une autre solution qui ressemble à celle proposée par Fedora pour ses updates : un rpm qui mets à jour les dépots. La documentation est sur :
http://blog.famillecollet.com/pages/Config
Cela revient à faire (pour une fedora 14 par exemple ) :
su
rpm -Uvh http://rpms.famillecollet.com/remi-release-14.rpm
yum --enablerepo=remi install firefox4
# sécurite
Posté par eric gerbier (site web personnel) . En réponse au message Contrôle de l'utilisateur dans un shell de service. Évalué à 0.
Il y a pas mal de services qui fonctionnent comme cela, pour ne pas avoir une démon qui tourne sous le compte root : postgresql par exemple (du moment qu'ils n'ont pas besoin d'ouvrir un port < 1024). Tu peux prendre exemple sur leurs scripts de démarrage.
Les plus sécurisé effectuent en plus un chroot pour éviter la corruption de la racine, en cas d'attaque.
# comprendre les commandes
Posté par eric gerbier (site web personnel) . En réponse au message Fedora et dépot firefox. Évalué à 2.
Si tu ne veux pas faire d'erreurs, le plus simple est de comprendre ce que tu tapes :
Le seul souci éventuel sera la compatibilité du dépot avec ta version de fedora.