Articles de la catégorie «Informatique» :
Magie noire
Je voulais partager avec vous ce grand moment de solitude, MacBook Pro 13 2019 : Apple reconnaît un problème d’extinction subite.
La « méthode à suivre » pour résoudre le problème :
Amener la batterie sous les 90 % Brancher le portable sur le secteur Quitter toutes les applications Rabattre l’écran pour déclencher la veille Laisser la machine ainsi pendant au moins 8 heures Sortir de veille et mettre à jour vers la dernière version de macOS
Inutile de préciser qu’il vous faut un chapeau pointu en feuilles d’aluminium sur la tête, c’est évident.
L’informatique est une blague, comment voulez-vous que les gens nous prennent au sérieux ?
Les petites infos – 2
Petites infos pour gros article
SSHGuard
Je suis assez mécontent de Fail2ban : Usine à gaz, regex, attaques non détectées, consommation… Il fait « relativement » le job mais quand il faut mettre les mains dedans, ça devient l’enfer. Avis personnel bien sûr.
Dès que je cherche à remplacer un outil je passe par AlternativeTo, j’ai été surpris de trouver un soft mieux noté que Fail2ban dont je n’avais jamais entendu parler : SSHGuard. La rencontre a mal débuté : Documentation pointant vers la Wayback Machine (??), code source chez SourceForge, nom mal choisi.
J’ai cependant bien fait de creuser :
Licence BSD, activement maintenu Gère de nombreux services (OpenSSH, Sendmail, Exim, Dovecot, vsftpd, proftpd…), full IPv6 support et prend en charge les backends : pf, ipfw, firewalld, ipset, iptables, nftables… Lire la suite
Les contraintes de la prod
Lors de mon premier job de sysadmin, je traînais sur Clubic pour m’informer. Je me souviens de commentaires disant que les sysadmins n’ayant pas encore passés les pc de leur parc sur Windows Seven étaient des incompétents. Ça m’a marqué.
Dans la réalité
Quelques principes de base :
J’aime mon job, vraiment. Mais je ne suis pas là pour m’amuser, on me verse un salaire pour que je m’occupe de certaines tâches, j’avance des projets, je respecte les consignes. Si on me dit on passera à Windows Seven dans 10 ans, je réponds OK et je bosse sur ce qu’on m’a demandé Si l’entreprise n’a pas les moyens d’acquérir les licences ou de renouveler les postes (licences OEM), je ne paye pas la licence Windows de ma poche Dans toutes les entreprises où je suis passé, la montée de version du système d’exploitation correspondait au changement de la machine (en… Lire la suite
Upgrade ou réinstallation ?
Je migre actuellement les serveurs du boulot vers Debian Buster et je vais maj mes pc sous Mint. Je n’ai jamais abordé la question : Upgrade ou réinstallation ?
Quand je parle de réinstallation, je veux dire installer la version N+1 (ou plus) de la distribution en conservant les données. Pour ma part j’ai une nette préférence pour la réinstallation :
Repartir d’un système neuf, propre et minimal => Je fous souvent le bordel dans ma distrib. Cela ne signifie pas qu’elle fonctionne mal mais que je vais avoir tendance à installer/tester des logiciels, bidouiller des fichiers de config, rejouer certains trucs vus au boulot Vérifier la sauvegarde => Je copie sur HDD interne et externe home et /etc. Cette opération s’effectue en dehors des routines de sauvegarde (avec BorgBackup), je la fais manuellement. Une fois la réinstallation effectuée, je copie juste mes documents, les dossiers Firefox et Thunderbird mais… Lire la suite
Gestion des mises à jour
Début juillet je vous relatais Plus de barre des tâches et autres joyeusetés sur Mint Xfce après mises à jour, deux fails dans cette histoire : 1/ Mint publiant une MAJ foireuse 2/ Ma gestion des mises à jour à revoir.
Concernant le point 1/ malgré les moyens humains, financiers et techniques, les équipes derrière les systèmes d’exploitation n’arrivent pas à empêcher de gros bugs/fails. Je parle bien de tous les systèmes d’exploitation, ces deux dernières années les exemples sont nombreux, je pense notamment à Windows 10, on peut aussi citer iOS 13 en ce moment (13.1 le 24 septembre, 13.1.1 le 27/09 et 13.1.2 le 30/09). Cela revient à se demander si un jour il n’y aura plus de bugs et si on sera capable de les détecter systématiquement. Je pars du principe que ça n’arrivera jamais dit autrement ce problème… Lire la suite
Lancer TeamViewer
J’utilise TeamViewer pour dépanner et me connecter à un poste à distance. Son fonctionnement m’avait cependant dérangé et je m’étais noté de revenir dessus pour corriger ça.
La petite particularité et complexité de TeamViewer est qu’il nécessite le service teamviewerd (sudo systemctl status teamviewerd.service) ET le client graphique (TeamViewer).
ps aux | egrep ‘[t]eam’ root 6449 4.8 0.0 1473636 12424 ? Sl 06:17 0:00 /opt/teamviewer/tv_bin/teamviewerd -d moi 6466 7.1 0.7 2223904 116492 pts/1 Sl 06:17 0:00 /opt/teamviewer/tv_bin/TeamViewer
Si vous lancez le client sans que le service tourne, vous aurez le message : « Pas prêt. Veuillez vérifier votre connexion ». Au contraire si le service tourne alors tout sera bon : « Prêt à se connecter (connexion sécurisée) ».
Je me sers de TeamViewer peut-être 20 mn par mois et un jour je me rends compte qu’un $%*?#+ de service tourne : teamviewerd.service. Déjà j’ai horreur que le service… Lire la suite
La logique des corps
Le tribunal des affaires de sécurité sociale (Tass) de Lons-le-Saunier a reconnu la société Pelizzarri coupable de « faute inexcusable » pour ne pas avoir protégé Serge P., 49 ans, contre le cri strident des cochons et le bruit des machines de la porcherie. Sa surdité avait été reconnue comme maladie professionnelle en 2012. « Je suis très content, ça fait cinq ans que je me bagarre et finalement la justice a reconnu la faute de mon patron », a déclaré M. Personeni. Il a été employé de septembre 2001 à février 2008 dans trois porcheries de la société Pelizzarri dans le Doubs et le Jura. Le tribunal a estimé que l’employeur n’avait pris aucune mesure pour protéger son employé du bruit, mesuré entre 121 et 133 décibels au moment où les cochons sont nourris. D’après la réglementation en vigueur, les employés doivent recevoir des protections lorsqu’une exposition sonore dépasse 85 décibels.
Sources :… Lire la suite
Justice et réseaux sociaux
Dans le sillage de l’affaire Weinstein on a vu fleurir de nombreuses plaintes pour harcèlement sexuel et comportements sexistes. À l’heure des réseaux sociaux ces affaires font rapidement les gros titres. Le fond des affaires ne m’intéresse pas, la justice est là pour faire toute la lumière.
Je m’intéresse surtout à deux points : 1/ La « justice » sur les réseaux sociaux 2/ Les moyens qu’ont les accusés de se défendre devant le tribunal populaire
David contre Goliath
Next INpact a publié un article en accès libre sur Gad Elmaleh vs CopyComic que je vous invite à lire. Il est particulièrement parlant.
CopyComic Videos est une chaîne sur YouTube mettant en avant les plagiats (supposés) des humoristes/comiques : 1/ La (ou les) personne derrière CopyComic est anonyme, on ne sait pas qui c’est 2/ Cet… Lire la suite
Linux sur le desktop
Je dédicace cet article à Cyrille et Ice. Cyrille qui n’arrête pas d’arrêter de parler du desktop Linux, Ice qui m’a chatouillé suffisamment pour que je cesse de leur laisser tout dire sans les confronter à des arguments contraires et participer à une saine émulation. Des échanges, des arguments, du respect, ce que le blogging devrait être. Personne n’a vraiment raison ou tort, à croiser les points de vue on dessine mieux ce que l’on voit.
Linux, Linux, Linux ou Linux
Je vais débuter en précisant une chose fort importante, je ferai une distinction entre plusieurs sujets dont nous avons la très mauvaise habitude de parler en disant simplement Linux :
Le noyau Linux : Le kernel Les distributions Linux : Debian, Ubuntu, CentOS, Arch, Mageia… Le bureau Linux, Linux sur le desktop : Distributions Linux comprenant des environnements de bureau (Gnome, KDE, Xfce, Mate…) et les logiciels
Le noyau… Lire la suite
Petits meurtres entre amis
J’ai trouvé cet article passionnant, j’adore ces astuces rendant le système inutilisable ha ha. Je débute une liste, j’espère que vous y participerez
Fork bomb
La fork bomb est probablement l’attaque la plus connue :(){:|:&};:, bien expliquée ici. On multiplie les processus jusqu’à saturation du système.
Advanced fork bomb
Sur le même principe mais en masquant la visibilité/compréhension de la fork bomb décrite ici (et là).
eval $(echo « I<RA(‘1E<W3t`rYWdl&r()(Y29j&r{,3Rl7Ig}&r{,T31wo});r`26<F]F;== » | uudecode)
rm -rf *
Dans le même article l’auteur propose $(echo cm0gLXJmICoK | base64 -d) qui correspond à un rm -rf * dans le dossier courant.
Zip bomb
J’entends surtout parler de cette technique pour lutter contre les scripts kiddies et les scanners de vulnérabilité attaquant les sites web. Korben et Lire la suite