Logo journal du hacker middle
  1. 1

    c’est quoi ce spam ????!!!

    1. 1

      Salute,

      J’ai envoyé un message à l’utilisateur.

      Tcho !

      1. 1

        Bonjour Fredix,

        Je ne pensais pas à mal. Comme je viens de l’écrire à Cascador, je vais mettre en place un blog pour ma plateforme et j’enverrai un lien recap maxi une fois par semaine pour présenter les offres d’emploi si cela convient.

        Je suis désolé pour le dérangement et la sensation de spam générée.

        Bonne semaine.

      1. 2

        Le lien marque vidéo non disponible

        1. 1

          Yo,

          J’ai corrigé.

          Tcho !

          1. 1

            Merci pour la correction :)

          2. 1

            Ah oui c’est vrais j’avais reuploader la vidéo du coup le lien s’est cassé…n’oublie pas de t’abonner à ma chaîne si ce n’est pas déjà fait pour me soutenir :)

          1. 1

            @Cascador: Son article n’est pas dans le thème de l’informatique libre. C’est paradoxalement insidieux. On s’accorde totalement sur l’aspect pratique et convenable, fondamental pour nombre de personnes. On y perd allègrement dans le champ de la connaissance. Point fixe !

            1. 2

              Salut,

              L’article cadre avec l’étiquette “perl”, Strawberry est un logiciel libre enfin si ça peut aider les personnes sous Windows à utiliser Perl c’est une bonne chose. L’article a bien sa place sur le Jdh.

              Tcho !

              1. 1

                MS Windows n’est pas ma tasse de thé, cela ne correspond pas à mon idéal. Ce n’est pas beaucoup mieux sur Lobters. Je suis déçu mais tant pis. D’un autre côté, je ne suis pas étonné. Je suis quelqu’un d’exigeant sur les principes. Cela créé peut-être un grand décalage avec la plupart des gens. Je recherche de la simplification dans des choses pointues. Bref, du high-tech pour amateur (bof). Au revoir le JdH.

            1. 1

              Oh mon dieu un bug non corrigé sur une version bêta d’Ubuntu !

              1. 2

                Yo,

                J’ai pas compris en quoi c’était une version bêta ?

                Tcho !

                1. 1

                  La 23.04 n’est certes pas une version LTS mais ce n’est en rien une beta. Et le sujet de l’article est juste une solution de contournement pour ceux qui sont sur cette version et qui ont besoin de leur imprimante. :)

                  1. 1

                    Les versions intermédiaires d’Ubuntu sont maintenues pendant seulement 6 mois et prennent les paquets dans Debian testing / unstable sans même se préoccuper des bogues et de leur résolution. Pour moi c’est de la version bêta inutilisable sur une machine de travail. Le bogue en question avait été corrigé chez Debian un mois avant la sortie d’Ubuntu 23.04 et signalé encore bien avant.

                1. 1

                  J’ai une erreur 403 Forbidden ?

                  1. 1

                    RAS de mon côté.

                    Tcho !

                  1. 1

                    Y a que moi qui tique sur l’API ? Je parle même du prix mais bien qu’il faut envoyer le mot de passe …

                    Y’a un vrai service qui fait ca c’est HIBP Passwords : https://haveibeenpwned.com/Passwords

                    Et ce vrai service le fait gratuitement et sans avoir à envoyer un mot de passe !

                    Ou alors 1er avril ?

                    1. 1

                      Tu parles de quel article précisément ? Quoi l’URL de l’API ? J’ai l’impression que tu as posté ton commentaire sous le mauvais article.

                      Tcho !

                      1. 1

                        Je penses qu’il s’agit de la base ultime des mots de passes Lien vers le JDH, liens vers les arsouyes avec sa super API RestFull JSON (une dinguerie d’optimisation, vous pouvez tester le response time de ouf’).

                        La version de HIPB est effectivement intéressante pour la mise en œuvre de la k-anonymity et pour lequel je ne peux que conseiller d’utiliser l’API (versus le formulaire web).

                        Pour répondre à toutes les questions sur notre article, je pense qu’il faut effectivement regarder la date (ou [avoir le courage de] soumettre un mot de passe dans le formulaire html).

                        1. 1

                          Yep, je pense aussi qu’il parlait de votre article.

                          Tcho !

                    1. 1

                      @Cascador: Je n’y crois pas un mot. Tout est de travers. Pourquoi ne pas ajouter une bordure autour des div.card spécifiques, avec un contour de l’ensemble ? Beaucoup trop complexe, ce qui est avancé.

                      Réf. : https://pastebin.com/fv36CMRd

                      1. 1

                        Salute,

                        Je n’ai pas compris pourquoi tu me sollicites sur un article soumis (et pas écrit par moi) il y a 3 ans ?

                        Tcho !

                        1. 1

                          @Cascador: Je ne sais pas trop. Par principe. On peut laisser un commentaire. Pas envie de contacter l’auteur de la vidéo pour tout remettre en cause, son travail. Je considère que sa vidéo est mal présentée (elle induit en erreur). Et apparemment, en pratique, il ne maîtrise pas vraiment le concept de base en CSS : les boîtes. Je m’interroge sur le fait que l’on puisse partager cela (soumettre) sans s’en apercevoir (cela me rend plus que perplexe).

                          1. 1

                            Mais tu attends une réponse/action de ma part sur cet article d’il y a 3 ans ?

                            Tcho !

                            1. 1

                              @Cascador: Certainement !

                              1. 1

                                Je préfère être clair pour ne pas te faire perdre du temps, je n’ai pas relu l’article ni revu la vidéo et je ne compte pas le faire.

                                Donc de manière claire/directe, quelle est ta question ?

                                Tcho !

                                1. 1

                                  @Cascador: J’espérais m’être trompé à propos de la vidéo ou avoir un autre éclairage sur son contenu. Je vais poursuivre ma lecture d’un livre sur le CSS car je ne sais pas de quelle façon disposer les éléments. C’est un peu dommage qu’il n’y ait pas plus de reprises de ce qui est fait.

                      1. 4

                        Personnellement, j’ai eu du mal avec cet article, avec sa “vision” très limitée - descriptive - de l’auto-hébergement.

                        le premier point que j’ai trouvé intéressant est le fait de mentionner qu’on fait avec ce que l’on a sous la main, de fait qu’il existe différentes solutions matérielles ET logicielles. mais :

                        • ne citer que VirtualBox, pour parler de VM est très réducteur ; qu’il soit cité en exemple, soit… mais il y a d’autres logiciels, dont le bien plus stable qemu. Certains vanteront Docker - qui n’est pas de la virtualisation.

                        Dire qu’en général, on tourne sous Linux pour de l’auto-hébergement ; je trouve cela aussi très réducteur. Ne pas mentionner les *BSD est une faute en soit, dont FreeBSD qui est très utilisé pour l’auto-hébergement, voire en solutions commerciales, bien plus que Linux. (à mon sens). (d’aucuns utilisent même NetBSD en ce sens… voire OpenBSD. Maintenant, il est vrai que ce sont des communautés très restreintes, très ciblées, voire élitistes)

                        Devoir utiliser fail2ban n’est pas la panacée, et me fait toujours l’effet d’un pansement appliqué sur une plaie béante. Quant je vois comment le parefeu sous OpenBSD, à savoir PF, est capable de faire de la mitigation de ce genre d’exploits et autres tentatives, je reste surpris de la nécessité de ce genre d’outils sous Linux.

                        Après je rejoins l’avis de Lord aussi, faire de l’auto-hébergement, et se reposer sur certaines solutions nommées, me semblent hors du propos ; tu deviens dépendant de ces grands aspirateurs à données.

                        Pour finir, tu as raison de dire que l’objectif de l’auto-hébergement est d’apprendre, mais ce n’est qu’un des objectifs, le principal étant d’héberger ses propres données, quelque soit le service actif “derrière” ; mais je ne suis pas certain que ton expérience après plusieurs années soit l’itération qui restera réaliste pour d’aucuns. (personnellement, je trouve que tu te “compliques” la vie, avec ce genre de solution, utilisant des tiers majeurs).

                        L’important est de trouver ce qui vous convient le mieux.

                        Absolument. Le “problème” si c’est en un vraiment, et d’apprendre à trouver ce qui nous convient le mieux ;) L’auto-hébergement est une solution qui permet de l’apprendre. :D

                        1. 1

                          Je ne connais pas les SE BSD mais j’ai quand même envie de donner le mot de la fin (punch line). C’est spacieux et imposant mais c’est archaïque et limité. Tout repose dans les fondations. Trop rigide (ou monolithique). Évidemment difficile de changer un SE. Néanmoins, je pense que ce n’est pas aux utilisateurs d’ordinateurs de s’adapter. D’autant plus que, malgré une certaine notoriété, ils ne décollent pas pour le plus grand nombre. C’est le signe de quelque chose de fondamental. Une des raisons évidente est que le support ne suit pas (sauf pour les spécialistes), bien que les usages peuvent changer. Pour rebondir sur votre propos, on peut affirmer qu’utiliser une couche de compatibilité binaire dans le(s) noyau(x) BSD afin de pouvoir lancer de nouvelles applications (élaborées pour le noyau Linux) semble encore moins la panacée.

                          1. 2

                            Quand on ne connaît pas, on ne donne pas son avis ; et on ne se fait pas son avis, sur ce qu’on ne comprend pas. :(

                            Quand on ne connaît pas… le mieux est de chercher à connaître et comprendre. ;)

                            De fait, je ne répondrais pas plus à cette ineptie, cette mascarade de raisonnement.

                            EOD.

                            1. 0

                              Un avis reposant sur des constatations cela ne compte pas d’après vous. L’écosystème Linux est plus dynamique et varié, ou représentatif (pour moi, ou, selon moi). Pourquoi l’ANSSI n’a t’elle pas repris OpenBSD mais CLIP OS ? Ne pas répondre, c’est une question rhétorique (argument d’autorité).

                              1. 1

                                Merci d’utiliser le biais cognitif d’argument d’autorité ; vous vous rendez compte que vous vous décrédibiliser par vos propres soins ?!

                                Vous vous rendez compte que vous comparez des informations complètement hors de propos l’une de l’autre pour essayer d’asseoir votre argument ?!

                                Bref…

                                1. 1

                                  Je sens que les esprits s’échauffent, je vous invite tous les deux à un dialogue dans le calme et le respect. Vous pouvez également échanger via les Messages privés du Jdh.

                                  Tcho !

                                  1. 1

                                    Perso, je suis très calme et tiens à le rester ;)

                                    Et, je n’irais pas plus loin dans la discussion.

                          2. 1

                            Merci pour ton retour ! Alors je n’étais peut être pas assez clair dans mon introduction, mais mon ambition n’était sûrement pas de faire un état des lieux du champ des possibles sur le sujet, mais plus de partager mon approche personnelle, avec mes choix, par rapport à mes besoins.

                            J’ai le sentiment de par mon expérience que les debian-like sont plus populaires en termes de volume d’utilisateurs, et si j’en crois les estimations ce ressenti semble plutôt vraisemblable. Après, je ne compare en aucun cas la qualité ou les fonctionnalités de l’une ou l’autre des solutions, je ne connais pas suffisamment les *BSD pour juger. Mais je me met en todo de tester FreeBSD prochainement ;)

                            Pour résumer mon expérience, j’ai testé différentes choses (clairement pas toutes !) et je suis arrivé aujourd’hui à un fonctionnement qui me permet de facilement expérimenter de nouvelles choses, et de répondre à mes besoins long terme qui sont en effet d’héberger différents services. Je m’essaye à l’exercice de partager cette expérience, à la fois pour la faire connaître et également pour en débattre et collecter d’autres retours d’expérience qui peuvent me faire découvrir de nouvelles manières de faire. Donc en tout cas, merci d’avoir pris le temps de me lire et de me répondre ainsi !

                          1. 1

                            Je vois pas le schéma dans Synthèse.

                            Tcho !

                            1. 1

                              Ca devrait être réparé !

                              1. 2

                                Yep ^^

                                Tcho !

                            1. 1

                              Je l’ai jamais utilisé mais du coup je me demande : pourquoi c’est un daemon ? Pourquoi faire tourner un truc en fond juste pour une update de temps à autre ?

                              1. 1

                                Ha ha perso je l’utilise en one shot justement à cause de ça, je mets à jour, je désinstalle fwupd ensuite.

                                Tcho !

                              1. 1

                                Contenu payant => Accès libre à présent.

                                Tcho !

                                1. 1

                                  Contenu payant => Accès libre à présent.

                                  Tcho !

                                  1. 1

                                    Contenu payant => Accès libre à présent.

                                    Tcho !

                                    1. 1

                                      Contenu payant => Accès libre à présent.

                                      Tcho !

                                      1. 1

                                        Salute,

                                        Pour plus de lisibilité, je commence par les abréviations.

                                        J’ai horreur d’une seule lettre comme abréviation, je n’ai pas souvenir avoir vu des serveurs avec des abréviations sur une seule lettre. J’ai aussi une mauvaise mémoire et mon cerveau est pas très rapide, quand je vois S-L-T-WEB01 je dois faire un effort intellectuel car je n’arrive pas à “lire” directement.

                                        Les abréviations que je préfère : PST pour poste, PRT pour portable, SRV pour serveur, LN pour Linux, NT pour Windows, VM pour machine virtuelle, SB pour sandbox (machine de tests en général pour les devs), HY pour hypervisor, BDD pour bases de données, WEB pour serveurs web, PROD, TEST.

                                        La plupart du temps utiliser SRV est inutile car souvent on le sait, c’est implicite, SRV-DC01 serait DC01 chez moi. Souvent il y a une majorité de serveurs Windows ou Linux pourquoi leur mettre une abréviation ? Je ne mets une abréviation qu’à ceux qui ne sont pas de la majorité de serveurs ainsi si la majorité est du Windows je ne préfixe que les serveurs Linux. Pareil pour PROD je ne le mets pas car c’est la norme chez moi, je ne mets que TEST.

                                        Tcho !

                                        1. 1

                                          Le nommage.

                                          À partir d’un certain nombre de serveurs c’est totalement contre-productif d’utiliser des noms de dieux/héros/pays/others, qui va se souvenir que les dieux sont les serveurs PostgreSQL, les héros les serveurs web, etc.

                                          On cherche tous à nommer les serveurs en précisant leur(s) fonction(s), il ne faut donc pas hésiter à faire simple : postgresql7, dns1, vpn2, dhcp1, ntp1… Le souci c’est qu’on peut avoir plusieurs applications/services sur un serveur, on perd le côté propre/logique dans le nommage. Bah ouais rien n’est parfait, il faut juste chercher à être le plus propre/logique pour le nommage et puis on fera avec.

                                          Un S-L-T-BDD-PG01 serait chez moi TEST-PG01 parce que a/ On sait que c’est un serveur (implicite) donc je garde pas le S b/ Serveurs Linux la norme chez moi donc je garde pas le L c/ T (pour test) je garde, je garde pas PROD car c’est la norme d/ BDD je garde pas car PG01 donne l’info implicitement.

                                          Vouloir préciser trop de choses dans le nom est une mauvaise idée d’après mon expérience, trop de changements possibles lors du cycle de vie d’un serveur. Par exemple foutre le nom de l’application ou du service genre GLPI, CIEL part du principe que ça ne changera pas. Je préfère COMPTA, RH…

                                          Pour résumer : PST123, PRT456, TEST-WEB1, WEB1, DNS1, HY3, MYSQL8, POSTGRESQL4, SB-LTORVALDS (sandbox Linus Torvalds)…

                                          Tcho !

                                        1. 1

                                          Pour info dernière release du 31/03/2021 et “PROJECT ON BREAK I’m looking forward to continue development some time in the future, but there will not be updates for the next few months” (https://github.com/jliljebl/flowblade).

                                          Tcho !

                                            1. 1

                                              Merci, corrigé.

                                              Tcho !

                                            1. 4

                                              Le site lemonde force a l’utilisation des cookies pour consulter l’article, qui n’est meme pas complet finalement car il faut être abonnés. L’intérêt de mettre cela ici ?

                                              1. 2

                                                Salute,

                                                L’intérêt est de mettre au même niveau un lien de qualité qu’il soit payant ou gratuit. L’étiquette “contenu payant” est là pour préciser que le contenu n’est probablement pas complet (enfin ça dépend des sites parfois il s’agit d’un nombre limité d’articles qu’on peut lire dans la journée par exemple), libre à vous de ne pas regarder cette étiquette si vous le souhaitez.

                                                Tcho !

                                                1. 5

                                                  Salut Cascador, je pense que ce qui gêne c’est pas tellement le paywall. Tout le monde sait ce que c’est et à quoi s’attendre.

                                                  Mais le paradoxe d’un site qui parle de tracker les utilisateurs sans leur consentement alors que c’est exactement ce que fait lemonde, ça laisse à réfléchir

                                                2. 1

                                                  Hehe c’est exactement ce que j’allais dire

                                                1. 3

                                                  Contenu payant => Accès libre à présent.

                                                  Tcho !

                                                  1. 3

                                                    Contenu payant => Accès libre à présent.

                                                    Tcho !