5973 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 217 / 299
Newer►
  • debian - how to remove a package which post-installation and pre-removal script fails? - Server Fault

    Je découvre (hééééééééé bah comme dirait l'autre) où sont stockés les hooks dpkg (avant installation, après installation, avant suppression, après suppression) : /var/lib/dpkg/info/<package_name>.<type>.

    Exemple pratique : quand un ejabberd provenant des backports (c'était pour un test) refuse d'être supprimé, je modifie /var/lib/dpkg/info/ejabberd.postrm pour faire commencer ce script par exit 0 et je relance apt-get autoremove ejabberd...
    01/01/2016 18:01:08 - permalink -
    - https://serverfault.com/questions/179570/how-to-remove-a-package-which-post-installation-and-pre-removal-script-fails
    nomarkdown
  • Cherche solution à l'erreur « ERREUR (arc) - arc_not_found » de Sympa (gestionnaire de listes de discussion/diffusion)

    L'interface web de Sympa m'affiche cette erreur lorsque je consulte les archives publiques d'une liste, après avoir confirmé que je ne suis pas un spammeur... On ne trouve rien sur un moteur de recherche à part des SYmpa dans le même état que le mien... Si quelqu'un a la solution, qu'il fasse signe.
    01/01/2016 17:53:57 - permalink -
    - http://shaarli.guiguishow.info/?gL5XXA
    nomarkdown
  • New in OpenDNSSEC 1.4 - OpenDNSSEC Documentation - OpenDNSSEC

    En passant de Wheezy à Jessie, on passe d'OpenDNSSEC 1.3.9 à la version 1.4.6. Changement majeur. Pourtant, sur mon infra perso, cette mise à jour s'est mieux déroulée que celle entre Squeeze et Wheezy (http://www.guiguishow.info/2013/05/19/de-debian-gnulinux-squeeze-a-wheezy/#toc-3696-opendnssec), qui était pourtant un changement mineur de version, ce qui illustre, à mon avis, qu'OpenDNSSEC devient un logiciel mature.

    Quelques points auxquels prêter attention tout de même :
        * « Auditor is deprecated The auditor is no longer supported in 1.4. This greatly reduced the dependencies of OpenDNSSEC, namely it no longer depends on Ruby. Alternative validation tools are described here. ». Il faudra donc mettre le bloc Auditor en commentaire (« <!-- [blabla Auditor ici] --> ») dans /etc/opendnssec/conf.xml sinon, l'erreur « Relax-NG validity error : Did not expect element Auditor there » se produira.

        * « Version 1.4  has some kasp database changes compared to 1.3 to allow for an update to the zonelist.xml schema (these changes support flexibility in the input and output adapters). » voir https://wiki.opendnssec.org/display/DOCS/Migrating+from+earlier+versions+of+OpenDNSSEC.  Il faut exécuter le SQL de migration : sqlite3 /var/lib/opendnssec/db/kasp.db < /usr/share/opendnssec/migrate_adapters_1.sqlite3 (merci https://stackoverflow.com/questions/10045035/how-to-execute-an-sql-script-file-against-an-sqlite-3-database-file pour la syntaxe). Si ce n'est pas fait, ods-ksmutil key list retournera l'erreur « ERROR: database version number incompatible with software; require 3, found 2. Please run the migration scripts
    Failed to connect to database ».

        * Lors d'un ods-signer sign <zonename>, je recevais une erreur « connect() failed: No such file or directory » qui indique que le démon ods-signer n'est pas en cours d'exécution (voir http://lists.opendnssec.org/pipermail/opendnssec-user/2012-July/002075.html). En regardant dans les logs, on peut voir :
        « Dec 24 17:11:12 localhost ods-signerd: SoftHSM: init: Could not open the token database. errno=2. Probably wrong privileges: /var/lib/lib/softhsm/slot0.db
           Dec 24 17:11:12 localhost ods-enforcerd: SoftHSM: init: Could not open the token database. errno=2. Probably wrong privileges: /var/lib/lib/softhsm/slot0.db
           Dec 24 17:11:12 localhost ods-enforcerd: hsm_get_slot_id(): No slots found in HSM
           Dec 24 17:11:12 localhost ods-signerd: [hsm] hsm_get_slot_id(): No slots found in HSM
           Dec 24 17:11:12 localhost ods-signerd: [engine] setup failed: HSM error
           Dec 24 17:11:12 localhost ods-signerd: [engine] signer shutdown »
        On remarque le chemin erroné « /var/lib/lib/softhsm/slot0.db » (deux fois « lib/ »). Il s'agit d'une erreur dans le package Debian et dérivés (voir https://bugs.launchpad.net/ubuntu/+source/softhsm/+bug/1451348). Il faut corriger ça dans /etc/softhsm/softhsm.conf et relancer opendnssec : systemctl restart opendnssec-enforcer ; systemctl restart opendnssec-signer
    01/01/2016 17:25:31 - permalink -
    - https://wiki.opendnssec.org/display/DOCS/New+in+OpenDNSSEC+1.4
    nomarkdown
  • Mise à jour de la version 2.2 vers la version 2.4 - Serveur Apache HTTP Version 2.4

    Une liste des changements qui m'ont affecté lors du passage de Wheezy à Jessie et donc d'Apache httpd 2.2 à Apache 2.4 :

        * « NameVirtualHost has no effect and will be removed in the next release » : « La directive NameVirtualHost n'a plus aucun effet, si ce n'est l'émission d'un avertissement. Toute combinaison adresse/port apparaissant dans plusieurs serveurs virtuels est traitée implicitement comme un serveur virtuel basé sur le nom. ». J'ai donc simplement supprimée cette directive de configuration. Ça signifie également que la création de plusieurs VirtualHost TLS (reposant sur SNI) fonctionne désormais out-of-box ce qui représente un beau progrès.

        * « Invalid command 'LockFile', perhaps misspelled or defined by a module not included in the server configuration » : « Les directives AcceptMutex, LockFile, RewriteLock, SSLMutex, SSLStaplingMutex et WatchdogMutexPath ont été remplacées par la directive unique Mutex. ». Voir https://askubuntu.com/questions/368515/upgraded-to-ubuntu-13-10-apache-not-able-to-start pour une directive de configuration de remplacement. Notons que c'est bien la même qui a été retenu dans la conf' par défaut chez Debian.

        * « Ignoring deprecated use of DefaultType in line NN of /path/to/httpd.conf - supprimez la directive DefaultType et remplacez-la par les directives de configuration appropriées. ». Cette ligne a simplement été supprimée de la config' par défaut chez Debian. J'en ai fait autant.

        * Chez Debian et Ubuntu, le nom des fichiers contenant les différents VirtualHosts doit terminer par « .conf » sinon ils sont ignorés, voir https://www.linode.com/docs/security/upgrading/updating-virtual-host-settings-from-apache-2-2-to-apache-2-4 . Il faut donc :
            * rm /etc/apache2/sites-enabled/*
            * cd /etc/apache2/sites-available
            * for vhost in `ls`; do mv $vhost $vhost.conf; sudo a2ensite $vhost; done;
            * systemctl reload apache2

        * « Either all Options must start with + or -, or no Option may. ». En effet, j'avais des « SymLinksIfOwnerMatch » qui n'ont jamais posés de problèmes... Il suffit donc d'ajouter un « + » devant pour confirmer qu'on veut bien activer cette option. Voir https://serverfault.com/questions/647665/either-all-options-must-start-with-or-or-no-option-may

        * Le mécanisme de contrôle d'accès change. Pour l'instant, la compatibilité est assurée mais il vaut bien se préparer en avance :
            * « Order deny,allow Deny from all » devient « Require all denied »

            * « Order allow,deny Allow from all » devient « Require all granted »

            * « Order Deny,Allow Deny from all Allow from <IP> » (très utile pour faire une maintenance peinard ;) ) devient « Require all denied Require ip <IP> »

            * « Order Allow,Deny Deny from <IP> Allow from all » (très utile contre les pénibles ;) ) devient
            « <RequireAll>
                    Require all granted
                    Require not ip <IP>
              </RequireAll>
        Voir https://httpd.apache.org/docs/2.4/fr/howto/access.html
    01/01/2016 16:43:05 - permalink -
    - https://httpd.apache.org/docs/2.4/fr/upgrading.html
    nomarkdown
  • Debian Backports ›› FAQ [ How to get a list of all installed backports? ]

    « Q: How to get a list of all installed backports?

    A: Something like the following solutions should work:

    dpkg -l  |awk '/^ii/ && $3 ~ /bpo[6-8]/ {print $2}'

    or

    aptitude search '?narrow(?version(CURRENT),?origin(Debian Backports))' -F '%100p' »

    Pour ceux et celles qui voudraient récupérer une liste des logiciels installés en fonction de son composant (main, contrib, non-free, rpi,...) : dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
    01/01/2016 16:22:08 - permalink -
    - http://backports.debian.org/FAQ/
    nomarkdown
  • Nagios: CRITICAL - Socket timeout after 10 seconds - Stack Overflow

    Chez ARN, FAI associatif en Alsace, nos machines ont une BMC c'est-à-dire un contrôleur permettant le management à distance (accès console, reboot, monitoring bas niveau,...) de la bécane (voir https://en.wikipedia.org/wiki/Intelligent_Platform_Management_Interface#Baseboard_management_controller).

    La BMC de notre HP, un truc ILO 2 est perfectible : elle peut continuer à ping mais ne plus présenter son interface web... et devenir ainsi inutile. Impossible de reboot uniquement la BMC depuis le serveur lui-même (ipmitool bmc reset cold, voir https://serverfault.com/questions/205658/restarting-an-ibm-bmc-without-restarting-the-server-itself) dans ces moments-là : ça ne juste fonctionne pas. Le seul moyen est de rebooter totalement (éteindre + couper les arrivées électriques) la machine. Pas cool de découvrir ça quand on a besoin de la BMC car on a foiré un truc...

    On a donc mis en place un monitoring HTTP en plus du monitoring ICMP des BMC. Aucun problème sur notre Dell iDRAC... Problème sur notre ILO 2, bien entendu : le check retourne toujours « CRITICAL - Socket timeout after 10 seconds » même si l'on augmente la durée avant timeout. Un navigateur web ne rencontre aucun problème. Problème avec TLS, peut-être ? Non, une capture réseau montre que c'est la même version de TLS et la même suite cryptographique qui sont choisis dans les deux cas (check et navigateur web).

    Ce n'est pas la faute de la BMC mais celle du check de monitoring check_http que l'on trouve dans nagios. En effet, ce dernier exécute une requête HTTP 1.1. La BMC répond avec un Content-Type: chunked. La norme HTTP 1.1 *impose* le support de ce content-type donc la BMC n'est pas fautive : le check demande à causer HTTP 1.1 sans savoir parler la langue... Depuis mi-2014 environ (voir https://github.com/monitoring-plugins/monitoring-plugins/pull/1286), check_http sait causer chunked mais visiblement, c'est sacrément buggué (voir https://github.com/nagios-plugins/nagios-plugins/issues/103 par exemple).

    Conclusion : on utilise l'argument « -N » de check_http pour lui dire de se concentrer sur les entêtes HTTP uniquement, et non pas sur le contenu envoyé par la BMC. Ainsi, on vérifie quand même que la BMC est fonctionnelle (une connexion HTTP est possible) sans se prendre la tête.
    01/01/2016 16:21:03 - permalink -
    - https://stackoverflow.com/questions/7871009/nagios-critical-socket-timeout-after-10-seconds
    nomarkdown
  • Voeux aux Français [ NDLR : 2016] - vidéo Dailymotion

    Ils envoient du rêve les vœux de notre président de la République :

    « Je vous dois la vérité : on n'en a pas fini avec le terrorisme ». Merci Cap'tain Obvious, qui a écrit ce discours nul à chier ?! Mais ça indique néanmoins qu'on est loin d'en finir avec l'état d'urgence.

    « Face à la haine, la France a montré la force de ses valeurs, celles de la République » : oui, aller frapper en Syrie, les lois Renseignement, Surveillance des Communications Internationales et Prorogeant l'état d'urgence, l'exclusion des réfugiés, et les innombrables dérives de l'état d'urgence, c'est sûr que tout ça c'est les valeurs de la France et de la République ! Sale enfoiré, va !

    « Les français ont fait preuve de détermination et de solidarité et de sang froid » : à se faire enfermer, via la peur (doctrine du choc), à l'intérieur d'une cage (voir point précédent pour des exemples) et à rejeter leur prochain ? Oui, en effet, les beaufs (https://fr.wikipedia.org/wiki/Beauf) sont déterminés à faire tout ça et y'a pas de quoi en être fier.

    Des attentats sont régulièrement déjoués donc Flamby doit nous protéger... Oui, tous les États totalitaires ont toujours dit ça pour monter en puissance et assurer leur maintien via une instrumentalisation de leur utilité/légitimé.

    Donc le plan c'est toujours de continuer à alimenter le feu de la haine en Syrie sans résoudre les vraies causes du terrorisme (voir : http://shaarli.guiguishow.info/?BeoNUw) tout en affirmant attaquer le terrorisme à la racine (c'est dans le discours, je n'invente pas).

    Mais, attention, ils vont aussi engager une réforme de la procédure pénale pour lutter contre le crime organisé, son financement et les trafics qui l'alimentent. Trololololo, dois-je déduire que la France va lutter contre la pire mafia c'est-à-dire les politocards ? :D Sérieusement, on m'explique le rapport entre crime organisé et terrorisme ?

    Mais, attention, ils vont aussi engager une révision de la Constitution pour « donner un fondement incontestable à l'état d'urgence ». WTF ?! Donc c'est que l'état d'urgence actuel n'est pas incontestable, c'est bien de le reconnaître. Ça veut aussi dire qu'ils vont nous sucrer la sûreté (c'est-à-dire la protection du Peuple contre les abus des dirigeants, dans le verlan de 1789), je ne vois que ça comme signification cachée à cette déclaration (éliminer l'insécurité juridique me semble un argument faible...).

    « Nous diviser, c'est ce que veulent les extrémistes » : bien vu la pique en direction du FN mais dommage que ça s'applique très bien au PS lui-même. :)

    « Si y'a un état d'urgence sécuritaire, y'a aussi un état d'urgence économique et social », c'est bien de le reconnaître, aussi bien pour l'aspect sécuritaire de l'état d'urgence que sur l'urgence d'agir sur l'aspect social/sociétal. :)

    Le reste n'est que le blabla actuel : tout jeune aura un taff ou une formation, on va lutter contre le chômage donc on promet encore subtilement le plein emploi illusoire, patriotisme, sécuriser les frontières, réussite (trololololololo) de la COP21, sécurité, service civique pour la solidarité (trololololololololo),...

    La conclusion est à mourir de ridicule : « il faut utiliser ce sursaut qui a été salué dans le monde entier pour mener à bien toutes les réformes, pour être plus fort économiquement, plus juste socialement, plus exemplaire démocratiquement. ». J'ai déjà donné des contre-exemples ci-dessus.

    Bref, un président qui joue sur l'émotion et envoie le faux rêve habituel... Toujours aucune perspective, aucune vision d'un monde différent, plus humain. J-O-I-E. :(
    31/12/2015 21:43:47 - permalink -
    - http://www.dailymotion.com/video/x3kb9pv_voeux-aux-francais_news
    nomarkdown
  • Twitter rejoint Facebook et CloudFlare pour continuer à supporter SHA-1, ces entreprises ne vont-elles pas dans le sens contraire de la sécurité ?

    Une histoire de dette technique. Notons que pour l'obsolescence programmée ou pour faire acheter le dernier joujou inutile mais mega cher à la mode, là y'a du monde mais pour la sécurité, y'a plus personne pour faire du gavage d'oies. :))))

    « Mozilla a annoncé qu’elle ne supporterait plus les certificats SHA-1 à partir de 1er juillet 2016. Microsoft a également abondé dans le même sens et a fixé le mois de juin 2016 comme date de fin du support de SHA-1 dans son navigateur. Google qui avait fixé la sienne au 1er janvier 2017 est en cours de réflexion afin de voir s’il ne serait pas judicieux de rapprocher la date de fin du support de SHA-1 au 1er juillet 2016 comme Mozilla.


    [...]

    À l’opposé de ces entreprises qui souhaitent ne plus supporter ce standard le plus tôt possible, nous avons CloudFlare et Facebook qui après avoir évalué l’impact de l’abandon du support de SHA-1, ont les regards tournés dans le sens contraire et encouragent les entreprises à supporter le standard afin de ne pas priver une partie des utilisateurs de la sécurité offerte par cet algorithme de hachage.

    Selon l’enquête menée par Cloudflare, 37 millions d’internautes n’ont pas d’équipements compatibles avec SHA-2 et seraient définitivement coupés des pages chiffrées avec cet algorithme de chiffrement dès l’abandon du support SHA-1.

    Facebook a produit des statistiques similaires après avoir détecté que « 3-7 % des navigateurs actuellement utilisés ne sont pas en mesure d’utiliser la norme SHA-256 plus récente

    [...]

    Twitter qui est également concerné par le problème a effectué des tests qui ont permis de démontrer que 3 à 6 % de ses utilisateurs ne pourront pas accéder à sa plateforme à partir de SHA-2.

    [...]

    Avec cette annonce, les utilisateurs disposant uniquement de support pour SHA-1 peuvent espérer continuer à accéder à ces plateformes après l’abandon du support par certaines entreprises. Toutefois, pour que cette initiative puisse atteindre son objectif, ne serait-il pas intéressant pour d’autres entreprises de suivre le pas ?

    En outre, vu que Twitter annonce que le support pour SHA-1 sera abandonné en mars 2019, ne serait-il pas mieux de le faire maintenant ? Par ailleurs, ces entreprises soulignent que le support pour SHA-1 sera abandonné si une attaque se produisait. Devrait-on attendre qu’une telle occurrence survienne avant d’abandonner ce certificat ? Ne serait-il pas mieux d’obliger ces utilisateurs à acquérir d’autres supports compatibles avec SHA-256, au lieu de vouloir leur offrir une sécurité à risques ? »

    Via https://twitter.com/aeris22/status/682517278504562689
    31/12/2015 12:42:40 - permalink -
    - http://www.developpez.com/actu/94390/Twitter-rejoint-Facebook-et-CloudFlare-pour-continuer-a-supporter-SHA-1-ces-entreprises-ne-vont-elles-pas-dans-le-sens-contraire-de-la-securite/
    nomarkdown
  • La fin du rêve | Blog | Le Club de Mediapart

    « Que n'a-t-on pas lu sur la "crise démocratique", après le 1er tour des élections régionales de 2015.

    [...]

    Pour qu'il y ait crise démocratique, il faut qu'il y ait - sinon démocratie (ne rêvons pas) - au moins l'impression qu'in fine le peuple dispose du pouvoir de plus ou moins choisir le modèle de société dans lequel il souhaite vivre. Dans ce cas, et si l'offre politique ne répond pas à ses attentes, alors, oui, il y aura crise.

    [...]

    On sait depuis Sieyès que la France n'est pas une démocratie, et "ne saurait l'être". Sa vision, qui limitait le pouvoir du peuple au seul choix de ses représentants (et qu'il nommait honnêtement "état représentatif" par opposition à un "état démocratique" qui aurait permis le mandat impératif) est à l'origine de notre république, et de beaucoup d'autres. "Les citoyens qui se nomment des représentants", disait-il, "n'ont pas de volonté particulière à imposer". Ce qu'on pourrait résumer, en français moderne, par "si tu donnes ta voix à quelqu'un, tu n'as plus qu'à fermer ta gueule". Les mots ont un sens. Même s'il est commode de l'oublier, la France n'est pas, et n'a jamais été, une démocratie.

    Et il est d'autant plus facile de l'oublier que ceux qui se présentent au suffrage n'hésitent pas à le faire au nom de la "démocratie", et de "programmes" et de "valeurs" qu'ils peuvent bien promettre d'appliquer quand ils savent mieux que tout autre qu'ils ne les appliqueront pas. C'est là le mensonge fondamental de toutes les élections, la manipulation triviale qu'appliquent tous les pervers narcissiques qui aspirent à nous gouverner.

    Par principe, nous élisons les meilleurs menteurs. Par principe, en tant que peuple, nous nous mentons à nous-mêmes depuis des générations pour éviter de voir que nous incombe la responsabilité de notre déchéance politique. C'est d'ailleurs un déni dans lequel s'enferment d'abord les principales victimes de nos pervers élus: ceux qui adhèrent au parti du chef, et qui restent ensuite "partisans" envers et contre toutes les évidences de ses trahisons. Ça se traite.

    À ceci, il n'est qu'une seule réponse adulte: le boycott des urnes, seul choix permettant de ne plus donner la moindre légitimité "populaire" à ceux qui prennent le pouvoir, jusqu'à ce qu'enfin ceux-ci se révèlent n'être que ce qu'ils sont: des petits despotes capables de tout pour vivre dans les ors de la république.

    Jusqu'à ce qu'enfin disparaîsse une fois pour toutes la fable pour grands enfants de l'existence d'un "peuple souverain". Ce mythe populaire n'a que trop vécu.

    [...]

    Pour autant, aussi nécessaire qu'elle soit, cette prise de conscience ne sert à rien en tant que telle. Accepter de voir notre organisation sociale telle qu'elle est n'est qu'un préalable: ce n'est pas parce qu'un enfant accepte l'inexistence du père noel qu'il devient un citoyen actif.

    Dans ce deuil de la légende démocratique, la phase suivante, après celle du déni, est celle de la colère. De la révolte.

    Mais c'est là que ça devient triste.

    D'abord parce que cette colère, cette révolte, est tout à fait inutile. Ceux qui croient que la révolution (qu'elle se fasse dans la rue ou qu'elle reste "numérique") permettra à la fable de devenir une réalité n'ont pas tout à fait saisi le sens du mot "fable". Au mieux, ce type d'insurrection ne permet que de changer de constitution, le temps pour la génération suivante de dirigeants d'apprendre à utiliser les failles du nouveau texte (qui lui permettront à son tour de se maintenir au pouvoir).

    Au pire, ça ne sert qu'à précipiter la marche inexorable vers l'état policier terminal.

    Ensuite parce que les grands groupes d'influence (qui se satisfont très bien de notre aveuglement) ne sont pas dirigés, eux, par des imbéciles. Suivant l'exemple des peuples qui, croyant encore au père noel, avaient créé vers la fin du 18ème siècle des institutions transnationales capables - croyaient-ils - de protéger leurs droits nouvellement acquis, ils ont su, depuis, établir à leur tour les traités qui font du totalitarisme un fantome du passé.

    [...]

    Mais dans notre monde, dans le monde des grands traités internationaux, c'est l'inverse qui se passe: les États n'ont plus aucune place. Le peuple peut bien se révolter, descendre dans la rue, bouter le tyran hors de ses palais, au final il devra toujours respecter ses engagements internationaux, ceux qui garantissent la rente des oligarques. TTIP, Convention de Berne, Traité de Lisbonne, OMC, FMI et tant d'autres sont là pour y veiller. La Grèce peut bien élire Alexis Tsipras, grand bien lui fasse: du moment qu'elle paye ses dettes et qu'elle s'engage à détruire un système social trop protecteur des plus faibles. Et sinon qu'elle crève de faim: ses banques y veilleront ou, sinon elles, les banques centrales sont là pour s'en assurer.

    Les États ne sont qu'un leurre de plus, et depuis longtemps. L'espace de liberté des peuples s'est peu à peu réduit, jusqu'au point où un Junker peut désormais sans honte se permettre d'affirmer que « Il ne peut y avoir de choix démocratique contre les traités européens ». Et il aura raison de le dire.

    Le droit des peuples a disposer d'eux-mêmes, c'est du passé, camarade. Ce droit a succombé au droit des plus riches à le rester.

    Que la France élise Le Pen si elle est bête à ce point là: ça ne changera strictement rien à ce principe de base.

    [...]

    Les révolutions ayant de tout temps été le fait des bourgeois (les pauvres, eux, n'en ont pas le temps, trop occupés à trouver de quoi manger), rêvons que nos bourgeois modernes se détournent, pour un temps, du choix de leurs nouveaux smartphones, de leur vélos et de leur alimentation bio, pour se préoccuper de renverser un gouvernement devenu trop ostensiblement corrompu.

    Rêvons que cette révolution permette l'avènement d'une Constitution moderne, capable de garantir une séparation des pouvoirs réelle, un revenu universel, la légalisation du canabis, et des macarons dans toutes les cantines du pays.

    Et puis réveillons-nous, sur une planète au bord de l'asphyxie, qui va voir des millions de déplacés climatiques venir finir de consommer le peu d'eau pure qui restera, là où elle sera, pendant que des milliards mourront ailleurs. Sur un monde dévasté par une humanité qui n'a su progresser qu'à coup de guerres, dans une économie mondiale en plein effondrement, avec tout ce que ça comporte de certitude de la fin prochaine de toute civilisation "avancée".

    Réveillons-nous et admettons l'importance toute relative (mais Ô combien essentielle, ne serait-ce que pour la postérité) de nos petits combats politiques.

    Réveillons-nous, et tâchons de préparer l'avenir pour que les rares survivants de l'espèce puissent reconstruire un monde meilleur.

    Ou pas. »
    30/12/2015 23:24:01 - permalink -
    - https://blogs.mediapart.fr/laurent-chemla/blog/281215/la-fin-du-reve
    nomarkdown
  • Ian Murdock est mort :-( - LinuxFr.org

    « Ian Murdock, une figure du logiciel libre, et le cofondateur de Debian (d’où le -ian du nom) est mort. Les causes ne sont pas encore connues. »

    « Ian was perhaps best known professionally as the founder of the Debian project, which he created while still a student at Purdue University, where he earned his bachelor’s degree in computer science in 1996. Debian was one of the first Linux distros to be forged, and it is widely regarded as a one of the most successful open-source projects ever launched. Ian helped pioneer the notion of a truly open project and community, embracing open design and open contribution; in fact the formative document of the open source movement itself (the Open Source Definition) was originally a Debian position statement. It is a testament to Ian’s commitment to openness and community that there are now more than 1,000 people currently involved in Debian development.

    In the past decade, Ian’s contributions to the tech community continued, as CTO of the Linux Foundation, as a senior leader at Sun Microsystems (including serving as Chief architect of Project Indiana); and most recently as Vice President of Platforms at Indianapolis-based ExactTarget, which became part of Salesforce in 2012.

    We consider ourselves lucky to have known Ian and worked with him. He amazed everyone whom he worked with for the depth of his thinking, passion and experience. He was truly brilliant and an inspiration to many of us; his death is a loss to all whom he has known and touched. » (source : https://blog.docker.com/2015/12/ian-murdock/ )
    30/12/2015 21:45:08 - permalink -
    - https://linuxfr.org/users/bortzmeyer/journaux/ian-murdock-est-mort
    nomarkdown
  • Les données personnelles des électeurs US accessibles sur Internet

    « Il a annoncé, hier, que les données des 191 millions d’électeurs américains étaient accessibles sur Internet à cause d’une mauvaise configuration d’une base de données, rapporte l’agence Reuters.

    La base en question intègre les noms, adresses, dates de naissances, téléphones, appartenances politiques et e-mails des électeurs de 50 Etats du continent Nord américain. L’ingénieur texan l’aurait trouvée un peu par hasard en cherchant des informations sensibles exposées en ligne, donc sans nécessiter d’action de piratage.

    Certes, les données des électeurs sont considérées comme publiques aux Etats-Unis. Mais leur compilation pour créer cette base de données massive constitue un lourd investissement en temps et moyens. Du coup, cette masse d’informations facile d’accès est susceptible de constituer la base d’éventuelles cibles pour des cybercriminels dans le cadre de campagnes de phishing et autres exploitations frauduleuses. »
    29/12/2015 14:59:44 - permalink -
    - http://www.silicon.fr/les-donnees-personnelles-des-electeurs-us-accessibles-sur-internet-134604.html
    nomarkdown
  • Valls au JDD : "Une partie de la gauche s'égare au nom de grandes valeurs" - leJDD.fr

    Oui, oui, j'ai aussi entendu ça dans l'associatif. Les grandes valeurs sont tout ce qui restera, au final et sont les seules choses qui méritent d'être défendues avec vigueur. Mais, il faut bien reconnaître que se passer de ces valeurs rend les choses beaucoup plus simples. Les grandes valeurs, ça complique toute action puisque ça nécessite de trouver un juste milieu, un compromis, entre l'objectif et les interdits moraux posés par ces grandes valeurs. L'abandon des grandes valeurs, c'est la réponse du faible.

    Via https://twitter.com/bortzmeyer/status/681112353530888192
    27/12/2015 18:47:55 - permalink -
    - http://www.lejdd.fr/Politique/Valls-au-JDD-Une-partie-de-la-gauche-s-egare-au-nom-de-grandes-valeurs-765743
    nomarkdown
  • La liberté est le plus difficile des devoirs

    « Le 13 novembre, j’étais à un concert avec une amie quand des hommes armés sont entrés dans la salle et ont tiré dans le public. Nous sommes toutes les deux sorties vivantes. Elle a pu s’échapper au bout de vingt minutes, à la faveur d’un chargeur vide. Moi, au bout d’une heure trente durant laquelle je me suis cachée. Je suis allée à un concert et j’en suis sortie en ayant vécu une scène de guerre.

    [...] Pour ne jamais oublier toutes les émotions par lesquelles je passe : choc et sensation d’irréalité face à cette violence inouïe et soudaine, joie d’être en vie, tristesse immense en pensant aux personnes blessées et tuées. Mais aussi colère et solitude. Colère contre la classe politique, solitude vis à vis de mes concitoyens qui plébiscitent dans leur grande majorité l’état d’urgence prolongé.

    Aujourd’hui, j’écris pour dire pourquoi je ne me sens pas représentée en tant que victime, mais aussi en tant que citoyenne. Car je me sens insultée par les décisions sécuritaires et liberticides qui sont prises, en mon nom, depuis le 13 novembre, sous le coup de l’émotion. [... ] Par contre, j’accuse nos responsables politiques d’avoir abusé de l’état de choc de la population pour faire voter précipitamment un ensemble de mesures inadaptées et dangereuses pour notre démocratie.

    Tout d’abord, les frappes en Syrie. En quoi une réponse guerrière, des poses viriles, pourraient nous protéger ? Posture infantile et dangereuse, qui ne fait qu’ajouter de la confusion et du danger au lourd bilan des morts. Comment pourrais-je me sentir en sécurité tant que nous serons « en guerre » ? Frappes en Syrie et fermetures des frontières européennes aux réfugiés : un bel exemple de décisions dictées par l’émotion… Comme celles prises en septembre dernier, quand la photo d’un enfant mort sur une plage avait suscité une vague d’émotion en Europe. Hollande et Merkel avaient alors appelé à « la responsabilité de chaque État membre et à la solidarité de tous »., Trois mois après, il y a toujours autant de bambins qui meurent noyés en Méditerranée, toujours autant de Syriens qui fuient la guerre. Mais depuis le 13 novembre, ces réfugiés sont passés du statut de victimes à accueillir à celui de terroristes potentiels. Exit les engagements de septembre, on cadenasse l’Europe et on bombarde la Syrie.

    Ensuite, l’état d’urgence prolongé : Une réponse totalitaire et liberticide à l’attaque d’un groupe terroriste, totalitaire et liberticide. En quoi l’interdiction de manifester et la restriction des libertés individuelles et collectives m’apporteraient t plus de sécurité ? En quoi l’autorisation de porter une arme hors service à des policiers exténués depuis janvier pourrait me rassurer ? Comment la déchéance de nationalité permettrait de dissuader des individus qui n’ont pas peur de perdre leur vie ? Nous pouvons déjà tirer un bilan de l’inclusion du « comportement », et non plus seulement des « activités », qui autorise des mesures privatives de liberté sur simple suspicion : intrusions violentes, hors de tout contrôle judiciaire, chez des particuliers aux activités politiques ou religieuses (quand la police ne se trompe pas tout simplement de porte) ; surveillances et assignations à résidence de militants écologistes sans rapport avec le djihad et les armes à feu ; bavures policières… Nous avons désormais le droit de nous rassembler dans un centre commercial, dans un stade, dans un marathon, mais pas de manifester.

    Les attentats du 13 novembre se sont déroulés dans un contexte déjà hautement sécuritaire suite aux attentats du 7 janvier. La loi sur le renseignement, votée en mars dernier, copie du Patriot Act, semblait déjà aller beaucoup trop loin. Cet événement dont j’ai été victime pose pourtant la question de l’efficacité des renseignements généraux (RG) [...] Que dire aux victimes du Bataclan et à leurs proches en apprenant qu’un des tireurs, Ismaël Mostefaï, dans les radars des RG depuis 2009, disparu en 2012, avait été signalé en 2014 par les autorités turques comme djihadiste potentiel ? De retour en France, il ne fera l’objet d’aucune surveillance jusqu’au 13 novembre.

    [...]

    Je vois dans les choix de ces dernières semaines un président acculé, qui préfère s’octroyer les pleins pouvoirs et faire entrer l’état d’urgence dans la Constitution, plutôt que de faire son examen critique. J’y vois une gauche affaiblie, qui utilise les événements pour braconner sur les terres de la droite et de l’extrême droite. Stratégie électoraliste, indigne des victimes, qui s’est révélée pour le moins peu payante. J’y vois la mise en péril des valeurs fondatrices de notre république (liberté, égalité, fraternité), la fragilisation des solidarités et du collectif, l’appel à l’individualisme, voire à la délation. J’y vois la copie des erreurs américaines du début de ce siècle - fichage global de la population, baisse des libertés et envoi de forces armées à l’étranger - qui ont pourtant participé à la déstabilisation du monde. Cette réponse court-termiste ne prend pas la mesure des causes et des enjeux.

    En ayant validé, à six élus près, ces choix guerriers, liberticides et simplistes, la classe politique, dans son ensemble, n’est pas à la hauteur et n’assume pas ses responsabilités. Car il me semble que ce 13 novembre pose un certain nombre de questions : quid du financement du terrorisme, des paradis fiscaux ? Quid des relations économiques avec des régimes dictatoriaux ? Quid d’un modèle économique ultralibéral qui laisse trop de monde sur le bord du chemin ? Quid des équilibres mondiaux dictés par les énergies fossiles ?. A un problème multifactoriel et complexe, la classe politique propose une réponse simpliste.

    Le 13 novembre, des hommes armés nous ont tirés dessus. Aujourd’hui mes convictions sont inchangées, voire renforcées. Je suis convaincue qu’affaiblir la démocratie et les libertés fondamentales est une dangereuse erreur. Il s’agit de l’attentat le plus meurtrier depuis la seconde guerre mondiale. Forcément, je pense à la majorité silencieuse de cette sombre période. Aujourd’hui, dans l’état d’urgence, le simple fait de descendre dans la rue pour exprimer son mécontentement est répréhensible pénalement. Donc devenu un acte de résistance.

    Amandine, 34 ans, rescapée du Bataclan »

    Très beau témoignage. :') À lire.

    Via http://suumitsu.eu/links/?v1IItA
    24/12/2015 01:22:33 - permalink -
    - http://www.lemonde.fr/idees/article/2015/12/21/la-liberte-est-le-plus-difficile-des-devoirs_4835935_3232.html
    nomarkdown
  • Hadopi : l'État condamné à payer pour identifier les adresses IP - Politique - Numerama

    « Comme l’a révélé BFM Business, le Conseil d’État a condamné mercredi le gouvernement à mettre en place un remboursement des fournisseurs d’accès à internet qui sont mis à contribution pour identifier les adresses IP traitées par la Hadopi. C’est un combat vieux de nombreuses années qui tire ici son épilogue grâce à une action menée par Bouygues telecom, qui profitera à l’ensemble des FAI.

    [...]

    Selon le jugement dont nous publions ci-dessous la copie intégrale, « il est enjoint au Premier ministre de prendre toutes les mesures réglementaires qu’implique [la loi] dans le délai de six mois à compter de la notification de la plainte, sous astreinte de 100 euros par jour de retard ». Soit, au maximum, 36 000 pénalités par an.

    Or il coûtera bien plus cher que 100 euros par jour à l’État de rembourser les FAI de leurs frais engendrés par l’identification des abonnés à qui appartiennent les adresses IP relevées sur les adresses IP.

    Actuellement la Hadopi traite en moyenne 50 000 adresses IP par jour qu’elle fait identifier par les fournisseurs d’accès à internet. Selon le barème applicable aux réquisitions judiciaires de données téléphoniques, les FAI peuvent prétendre à 80 centimes d’indemnités par identification à partir d’un numéro de ligne, soit 40 000 euros… par jour. »

    Comment s'assurer un déni de justice ? En voici un exemple : oui oui, la justice vous donne raison mais sanctionne très mollement votre adversaire... qui va donc continuer son comportement litigieux... Pourquoi changerait-il de comportement, ça serait parfaitement irrationnel ? On peut critiquer les multinationales plus puissantes que les États qui ne respectent donc pas les jugements mais on peut aussi taper sur les États et douter de l'existence d'une quelconque justice dans ce genre de cas... Pouaaaaa. :(
    24/12/2015 01:01:31 - permalink -
    - http://www.numerama.com/politique/136183-hadopi-letat-condamne-a-payer-pour-identifier-les-adresses-ip.html
    nomarkdown
  • Campagne de dons 2015 : mille mercis et rendez-vous en 2016 ! <3 | La Quadrature du Net

    ~ 124 000 € de dons ponctuels, un total à ~ 259 000 € si l'on compte les dons récurrents et en espérant qu'ils aillent à leur terme. Pas mal.

    Ce qui me déçoit en revanche, c'est : 2017 donateurs ponctuels et 1290 donateurs récurrents. Soit 3300 personnes en France et au-delà qui soutiennent LQDN par autre chose que des mots (les mots, c'est génial et tout mais ça ne remplit pas le bide des salarié-e-s LQDN qui bossent comme de dangereux-euses malades mentaux). C'est juste décevant.

    Et vu l'ampleur des combats à venir, l'argent récolté ne va pas suffire, c'est une évidence. Déjà qu'en 2015, LQDN a dû se concentrer sur la France à cause des lois Renseignement et Surveillance Internationale puis de l'état d'urgence en délaissant le Parlement Européen (moins de travail de terrain, de contact, ça peut faire pencher un dossier... comme la neutralité des réseaux, par exemple)... Hé oui, tout humain-e a ses limites en charge de travail et recruter, ça demande des ressources financières... Il n'est pas encore trop tard pour aider. ;)
    22/12/2015 20:24:39 - permalink -
    - https://www.laquadrature.net/fr/merci-campagne-dons
    nomarkdown
  • Generate a Random Name - Random, French, France - Fake Name Generator

    « Tirez-en l'enseignement suivant: quand on vous demande des informations personnelles, mettez-en des factices (outil: http://www.fakenamegenerator.com ). »

    Via http://suumitsu.eu/links/?MlFO-w
    22/12/2015 20:06:55 - permalink -
    - https://www.fakenamegenerator.com/gen-random-fr-fr.php
    nomarkdown
  • Applications de messagerie chiffrée: Pourquoi je recommande Signal et non Telegram - Liens en vrac de sebsauvage

    « Telegram fait la une, ces derniers temps, et gagne en popularité (http://www.numerama.com/tech/135415-whatsapp-bloque-au-bresil-telegram-gagne-15-millions-dutilisateurs.html).
    Pourtant, si je devais vous recommander une application de communication chiffrée, ce serait plutôt Signal.


    Je ferai abstraction des très nombreuses critiques concernant la crypto de Telegram (car ils prennent grand soin de répondre à chaque point levé), et je pense qu'ils ont de bonnes intentions, mais il reste un problème à mes yeux: Ils ont la possibilité de déchiffrer vos messages. Dit autrement: ce n'est pas du chiffrement de bout en bout par défaut, sauf si vous utilisez la fonction «Secret chat».

    [...]

    Donc ça me met un peu mal à l'aise. Non que le logiciel soit de mauvaise qualité, mais les utilisateurs penseront être en train de discuter en toute confidentialité alors que ce n'est pas le cas.
    (Même si la société Telegram est allemande, donc a priori un peu moins sujette aux demandes abusives qu'une société américaine.) »

    Pour Telegram, on ajoute ça à charge : http://shaarli.guiguishow.info/?x6tcaQ

    Maintenant qu'on a vu que Telegram < Signal, voyons que Signal < SMSSecure : http://shaarli.guiguishow.info/?vungLg
    22/12/2015 16:35:25 - permalink -
    - http://sebsauvage.net/links/?Q3BMhg
    nomarkdown
  • Detect and disconnect WiFi cameras in that AirBnB you’re staying in

    « There have been a few too many stories lately of AirBnB hosts caught spying on their guests with WiFi cameras, using DropCam cameras in particular. Here’s a quick script that will detect two popular brands of WiFi cameras during your stay and disconnect them in turn. [...] It should do away with the need to rummage around in other people’s stuff, racked with paranoia, looking for the things. »

    Via http://korben.info/news/un-script-qui-detecte-et-deconnecte-les-cameras-wifi-espion
    20/12/2015 12:33:38 - permalink -
    - https://julianoliver.com/output/log_2015-12-18_14-39
    nomarkdown
  • Switched Rack Power Distribution Unit - AP7902 AP7911 - Installation and Quick Start

    Quelques notes utiles :
        * APC a été racheté par Schneider Electric. Du coup, pour trouver un câble RJ11<->RS232 pour configurer votre PDU, c'est à eux qu'il faut s'adresser.

        * Car oui, sans un câble RJ11<->RS232, il est impossible de remettre les paramètres d'usine ou de faire quoi que ce soit d'autre si vous n'avez plus le login/mdp car le trou « reset » restaure le couple login/mdp par défaut (apc/apc) temporairement et uniquement sur le port console... accessible uniquement avec ce foutu câble. Le couple n'est pas changé sur l'interface web, ssh ou autre moyen d'accès. Ça veut dire quoi « temporairement » ? Quelques minutes puis l'ancien mot de passe est restauré. Dès que vous vous authentifiez sur le port console, le mot de passe par défaut (apc/apc) devient le mot de passe courant (un reboot ou autre n'y change rien).

        * Si vous avez le couple login/mdp d'un PDU mais plus son IP et pas le câble RJ11<->RS232 à connecter au port console, vous pouvez retrouver l'adresse IP en restant appuyé 10 secondes sur le bouton « control » (le seul gros bouton rond à côté de l'afficheur numérique). « IP » apparaîtra et l'adresse IP configurée défilera sur l'afficheur. Vous pourrez vous connecter au PDU par les méthodes autorisée (SSH, web,...).

        * Par défaut, toutes les prises sont allumées au démarrage du PDU. Ce n'est pas cool (les prises qui ne servent pas doivent être éteintes, question de bon sens). Pour éviter cela, il faut indiquer la valeur « -1 » dans le champ « Power On Delay » de la prise concernée. Oui, c'est écrit dans la CLI mais on ne le remarque pas toujours. :)

        * Quand vous activez SSH parce qu'il y a uniquement telnet d'activé par défaut, il faut attendre que les clés SSH soient générées. La génération commence au reboot suivant l'activation de SSH. Si cette étape prend un temps considérable (> 5 min) alors le PDU est dans un état bizarre et l'on peut aussi aller dans « System » -> « Tools » -> « Delete SSH Host Keys and SSL Certificates » pour nettoyer tout ça. Au logout, le PDU "rebootera" (sans impacter les prises) et de nouvelles clés seront générées.

        * Si l'on utilise SSH, on n'oublie pas que les caractères accentués ne sont pas autorisés. Idem pour la touche retour-arrière : pour effacer une saisie incorrecte, il faut utiliser ctrl+h.

        * Comme le dit le manuel, la passerelle par défaut joue le rôle d'amer : en cas d'absence de trafic broadcast IPv4 sur le réseau, il tente de ping l'amer afin de vérifier qu'il est toujours connecté au réseau (sans ça, il perd de son intérêt, il faut dire) afin de décider de rebooter si ce n'est pas le cas (watchdog). Si vous ne souhaitez pas que votre PDU puisse communiquer avec l'extérieur de votre réseau local, il faut indiquer l'IP d'une machine sur laquelle le forward IP est désactivé. Il ne faut surtout pas indiquer 0.0.0.0  comme c'est le cas dans d'autres paramètres de config' où l'on utilise cette séquence pour désactiver le paramètre en question.
    17/12/2015 22:55:59 - permalink -
    - http://www.andovercg.com/datasheets/apc-ap7902-ap7911.pdf
    nomarkdown
  • IPv6 'dadfailed' Problem

    « Two gateway machines, use keepalive.

    The IPv6 address display:

    inet6 x:x:x:x::1/64 scope global tentative dadfailed

    and can't ping6 this address.

    The reason is when another master machine is down, but the ipv6 address is not delete, and the new master machine can't use this address.

    To prevent this: [...] sysctl -w net.ipv6.conf.$IFACE.accept_dad=0 »
    17/12/2015 18:29:21 - permalink -
    - http://blog.tankywoo.com/linux/2013/09/27/ipv6-dadfailed-problem.html
    nomarkdown
Links per page: 20 50 100
◄Older
page 217 / 299
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community