La Quadrature du Net recrute !
Nous cherchons sur Paris une personne ayant une appétence pour la compréhension et la vulgarisation des systèmes techniques et de leurs impacts politiques, qui pourrait nous aider à construire et diffuser notre analyse politique et à mobiliser sur nos sujets. ⬇️
Votre mission sera de participer à la construction et à la diffusion de l'analyse politique de La Quadrature. Dans un premier temps, vous travaillerez sur le thème de l'IA et des algorithmes de contrôles utilisés par les administrations sociales (notre campagne « France Contrôle »), mais vous aurez vocation à évoluer ensuite sur d'autres thématiques.
Concrètement, nous cherchons quelqu'un qui a de l'expérience en matière de vulgarisation des sujets techniques ou bien en matière d'animation de réseaux. Si vous savez notamment faire de la veille politique et médiatique, travailler en équipe, parler anglais, et êtes bien entendu intéressé·e par nos sujets, alors venez postuler !
Le poste est à Paris, mais le télétravail ponctuel est possible. Les candidatures sont ouvertes jusqu'au 21 juin, et nous commencerons les entretiens dès début juin. Alors si vous voulez nous rejoindre pour réfléchir, agir et construire une alternative critique à l'utilisation dominante et répressive des technologies, envoyez nous votre candidature ! \o/
@LaQuadrature "télétravail ponctuel", c'est combien de jours par semaine/mois ? 😇
@OatPotato @LaQuadrature Ce n'est pas une question de jours/semaine. Si un·e salarié·e veut faire une semaine dans le sud en télétravail, ou a un problème de crèche de dernière minute et doit rester chez lui·elle un jour, il n'y a aucun problème. Mais comme c'est un poste qui implique une collaboration quotidienne avec les autres salarié·es, le lieu de travail « par défaut » est dans nos locaux.
@LaQuadrature je suis assez déçu qu'une entité comme lqdn ne propose pas du full teletravail, rien que sur le principe, je reconnais. Ça donne l'impression d'une structure centralisée et vieillotte, un peu Jacobine. Sauf si le poste exige d'être constamment en "représentation" pour ne pas dire en lobbying à l'assemblée ou dans les ministères.
@fafanarcool @LaQuadrature Si un·e salarié·e veut faire une semaine dans le sud en télétravail, ou a un problème de crèche de dernière minute et doit rester chez lui·elle un jour, il n'y a aucun problème. Mais comme c'est un poste qui implique une collaboration quotidienne avec les autres salarié·es, le lieu de travail « par défaut » est dans nos locaux.
Les annonces tech "profil senior, expert multi-stack, passionné, AI native, dispo immédiate" avec un salaire de JD et zéro TT, c'est presque devenu une norme. Conditions éclatées au sol🙄 Puis on s'étonne de la qualité des candidatures. Faut pas chercher un mouton à 5 pattes...
à quel inconnu se fier ??
(et en plus on s'en fiche un peu du sujet)
@oldsysops l'inconnu que tu connais le mieux
@oldsysops Ca arrive de temps en temps. Des gens ou des groupes que je ne connais ni des lèvres ni des dents disent de se méfier d'autres gens/groupes que je ne connais pas plus, pour des raisons pas toujours précisées, souvent parce que "c'est évident" (pour les gens qui connaissent l'affaire sous-jacente sans doute, mais pas pour moi)...
Bref, ma réaction dans ce genre de cas, c'est "vu et s'en tape".😜
@oldsysops mes parents m'ont dit de ne pas parler aux inconnus...
Mais qu'est ce que je suis entrain de faire ?
Ahhhhh
@oldsysops celui qui a une introduction ^^" (donc pas moi car je ne l'ai toujours pas faite ><)
why I can't remember that ??
may be because i use it only once in a year...
we need more crash server !!
Ca fait 4 mois que je la prépare avec @ClaireLemoine, notre SARL nommée #TamiaData est enfin officiellement créée.
Nous allons pouvoir faire de l'#opendata pour les collectivités territoriales et les former à la contribution aux communs numériques. On commence avec quelques mairies en #Essonne et on va étendre au fur et à mesure notre champ d'action.
Souhaitez nous bonne chance, et on pourra salarier des gens
#administration #datagouv #formation #réutilisation #openstreetmap #panoramax
@tykayn @ClaireLemoine Un lien avec Dinan (sauf erreur sur la photo) ?
@romain_mehut
Nan (ok je sors XD)
C'est bien Dinan en photo, j'ai visité deux fois c'était trop chou. Voilà le lien :D
On a mis 15 ans à s'apercevoir qu'on avait une dépendance systémique aux clouds américains. Et maintenant les politiques ouinouintent. Va-t-on mettre 15 ans à s'apercevoir qu'on va devenir dépendants des boîtes d'I.A américaines ? Ça démissionne jamais au gouvernement ?
@carlchenet J'ai surtout envie de dire que les politiques actuels sont u̶n̶e̶ ̶m̶a̶f̶i̶a̶ un ramassis de vieux cons rétrogrades qui refuse de s’informer et d'anticiper, se contentant d’écoper et de patcher au jour le jour.
On en a marre, on veut une gouvernance 2.0 !
Pour prendre la décision de démissionner il faut être capable de "prendre conscience", ce qui n'a pas l'air d'être facile pour eux.
💻 Framasoft recrute une nouvelle personne en administration système pour renforcer son équipe technique ! Spécificité à noter : besoin d'expérience forte dans la gestion du mail.
➡️ https://contact.framasoft.org/recrutement
📅 Vous avez jusqu'au 21/06/2026 pour postuler. N'hésitez pas à faire circuler !
@Framasoft Je me lance pour au moins poser la question : est-ce que Framasoft recrute des alternants en apprentissage dans le domaine ?
@Framasoft en voilà une annonce de recrutement qu'elle est bien 😀 Et c'est super enthousiasmant de savoir que c'est une création de poste supplémentaire, il y a du boulot, et l'asso se porte bien. Continuez !
@Framasoft nice!
Anglais ou french meetings?
@rickyx The entire current team uses French to communicate; consequently, non-French-speaking candidates will, unfortunately, not be considered.
@Framasoft Est-ce qu'on peux postuler de l'étranger ? 
@PhilippeSa Ça peut être plus compliqué pour nous, mais ce n'est pas strictement impossible. Besoin surtout d'être francophone et dans un fuseau horaire relativement proche de CEST.
@Framasoft est-ce que c'est imaginable de postuler en presta ? Sinon, est-ce qu'un mi-temps vous conviendrait ?
Et question posée à @framasky déjà, plus ou moins sérieuse, c'est pas juste pour bosser sur la délivrabilité avec M$ hein ? 😁
bonne chance pour votre recrutement !!
Je me rends compte que #wikipedia et le RGPD, c'est un sujet. Et c'est chaud et impossible à respecter puisque Wikipedia trace tout ce que je peux publier. Mais à ma connaissance impossible de retirer mon consentement ou de faire valoir un droit à l'oubli.
Mesure corrective : créer un compte anonyme, utiliser un vpn.
@oldsysops oui ! par contre, sauf loi spécifique, le droit de à l'effacement existe quand même... Bon, là je suis dans le rush mais je poserai la question à mes collègues un peu plus calé que moi :-)
How to Host Your Own #Mastodon Server on a #VPS (5 Minute Quick-Start Guide)
This article provides a guide for how to host your own Mastodon server on a VPS.
Running your own Mastodon server on a VPS is an excellent way to enjoy an efficient and secure Mastodon experience.
What is Mastodon?
Mastodon is a #decentralized social media platform that enables users to post ...
Continued 👉 https://blog.radwebhosting.com/how-to-host-your-own-mastodon-server-on-a-vps/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #selfhosting #activitypub #installguide #rubygems #selfhosted #rubyonrails
Quand tu découvre une solution tellement évidente à la correction que tu cherche depuis des années dans un algo...
Je lisais un article de Nature sur l'IA, j'ai pensé soumettre mon prob à l'IA, et en pensant aux réponses possibles... j'ai trouvé la soluce.
Comme quoi l'IA c'est super utile quand tu utilise ton cerveau à la place ! MERCI l'IA !
Reste à expliquer, pourquoi je re code mon script, sans dire que j'avais la soluce sous le nez depuis des années... LE CONG ! 😜
@oldsysops
J'ai déjà plein de trucs comme ça sur mon bureau ... mais c'est vrai que je n'ai plus de mini-skate, je l'ai offert à un pote skater... Je posais dessus un personnage Lego avec imprimé "Lego" en binaire sur le corps...
Bonne idée de racheter un mini-skate ! ❤️
@oldsysops@social.dk-libre.fr AI stands for Artificial Idiot
they're just recreating wheatley from portal
Une boule de feu est apparue dans le ciel pouahrisien... Sorcellerie !
@TheForeignAgent C'EST LA FIN DU MONDE !!!!
Elle vient d'apparaître dans le ciel lillois ! 😱😱😱😱
Le retour de Zucman et de sa taxe petits-bras
@ciredutempsEsme
Carrément.
Au dessus de 300 000€ de patrimoine : on prend tout.
Au dessus de 40 000€ de revenus nets annuels : pareil !
@parleur ha ha. Avec ça y'a moyen de mettre en place un salaire à vie pour toustes
@parleur @ciredutempsEsme Mais enfin, tu penses à ce pauvre père de famille, comment va-t-il s’en sortir avec moins de 45 k ? :(
#JeChercheUnJob #UXDesign #Design #FLOSS
En attendant de trouver un job qui paye, j'ai décidé de ne pas rester inactive et de proposer mes services d'UX designer pour aider des projets libres sur les points suivants : stratégie, content design, vision, recherche, conception.
Si vous avez un projet libre qui a besoin d'une vue design, contactez-moi et nous verrons ce qui peut être fait.
Je me réserve le droit de choisir sur quoi intervenir.
Contactez-moi en DM 
@maeool ⤴️
@Bristow_69 volontiers pour le projet cartes.app ! Il y a plein des choses listées sur les issues codeberg.org/cartes/web :)
@Natouille@mastodon.tetaneutral.net Je crois que @purr@firefish.asso-purr.eu.org aurait bien besoin de gros polish 😅
@Natouille@mastodon.tetaneutral.net @purr@firefish.asso-purr.eu.org Je demande au passage si on aurait du budget pour faire un truc propre… Parce que là on doit être au niveau 0 je dirais 😅
@Natouille Coucou, j'en ai vu passer un hier qui cherchait justement, je n'ai pas osé te pinger.
Je look si je retrouve.
@Steve12L si c'est celui auquel je pense, c'était en fait un post de 2019
@Natouille Ben j'ai vu passer ça ce week-end mais je ne retrouve pas.
@Natouille Mobilizon ? Il manque un peu d'amour pour arriver à faire migrer Maurice et Jeannine depuis Facebook
@MindInContext j'avais utilisé ce site il y a bien 20 ans !!!
Je vais regarder mais rien de pertinent me concernant, merci
bon j'ai une question pour les fedinautes de #grenoble :
je serais debut juin (la semaine du 1er exactement) sur #grenoble, est ce qu'il y a des restaurant sympa ou des bars interessant à [v|b]oire dans le coin?
je suis sur que oui !
Sinon pour etre plus spécifique est-ce qu'il y a un restaurant, recommandable, accessible à pied de la gare, qui accepte les groupes + de 10 personnes et qui est ouvert le lundi soir ?
je serais pas tous seul à grenoble, j'aurai surement quelques collègues (que je ne taggue pas pour préserver leur identité secrête) qui seront avec moi...
de la à dire qu'on pourrait faire un #mastoApero c'est peut etre s'avancer un peu (mais mardi soir j'ai encore rien de prévu)
@oldsysops je ne suis pas sur qu'ils puissent prendre 10 personnes, mais ce sont les meilleurs ramen que j'ai mangé (faut réserver, c'est une petite salle)
@oldsysops
Alors j’ai le Locafé qui est :
- à 7 minutes à pied depuis la gare
- ouvert le lundi soir
- accepte les groupes jusqu’à 16 max (https://www.locafegrenoble.com/groupesde8etplus)
- est très très très très bon (je pèse mes mots)
- 100% végétal donc écolo et inclusif (probablement que si on les prévient iels peuvent gérer assez facilement les allergènes)
- un peu plus cher que d’autres restos mais pour du "semi-gastro" le prix est très raisonnable
https://comaps.at/w4BAgdWT-o/Locafé
Et puis pour boire un coup il y a le Petit Labo juste en face, toujours très bonne ambiance :)
bon j'ai une question pour les fedinautes de #grenoble :
je serais debut juin (la semaine du 1er exactement) sur #grenoble, est ce qu'il y a des restaurant sympa ou des bars interessant à [v|b]oire dans le coin?
je suis sur que oui !
Sinon pour etre plus spécifique est-ce qu'il y a un restaurant, recommandable, accessible à pied de la gare, qui accepte les groupes + de 10 personnes et qui est ouvert le lundi soir ?
je serais pas tous seul à grenoble, j'aurai surement quelques collègues (que je ne taggue pas pour préserver leur identité secrête) qui seront avec moi...
de la à dire qu'on pourrait faire un #mastoApero c'est peut etre s'avancer un peu (mais mardi soir j'ai encore rien de prévu)
#askFedi
@oldsysops
Proche gare et qui prend des groupes le lundi tu auras simplement la Ferme à Dédé pour de la bouffe locale mais pas diététique.
Niveau bar, le PTit Labo est cool mais pas très grand.
@PacoVelobs @oldsysops Pour les restos je sais pas, mais pour les bars j’ai des opinions.
Je plussoie vivement le P’tit Labo. Ils brassent les meilleures bières de Grenoble, à mon humble avis.
Dans le même quartier, j’aime bien le Commun des Mortels.
Dans le centre-ville, le Neptune pour les bières atypiques (fruitées) ou la Crique Sud pour leur Tropic’Ale dont je ne me lasse pas.
Et le plus grenopolitain de tous : le Bivouak, quartier MC2, dans un tiers-lieu et tenu par l’équipe de la Crique.
en tous cs merci a vous 2 !!
@oldsysops Les camarades ont déjà donnés plein de bons plans mais j'ajoute quand même :
- Locafé (proche du P'tit labo), bon restaurant végé/végan, réservation et organisation pour un groupe à prévoir
- Coq'tail (plus loin de la gare mais bar sympa aussi)
- Le Square (à côté de la Crique) sympa aussi !
Quelqu’un a tenté Vaultwarden.fr ?
Là mes mots de passe sont sur BitWarden, et avec les infos de la reprise par un acteur douteux je veux en partir.
Ce qui m’intéresse avec Vaultwarden.fr c’est la compatibilité avec les API BitWarden, donc pas de changements sur les applis et extensions auxquelles je suis habitué.
(Ma question porte sur Vaultwarden.fr, à la limite sur Vaultwarden au sens large)
@joachim vu que tu héberges déjà un monstre en ruby, tu peux héberger vaultwarden :) c'est super light, y a pas vraiment de maintenance à part le mettre à jour (et faire un backup tous les jours).
@aspyrine j’héberge aussi quelques monstres en Python, un monstre en Go, une abomination en PHP, mais du Rust ? Pas encore :)
@joachim Vaultwarden s'héberge facilement. Sinon, que tu passes via une offre gérée ou en auto-hébergement, tu dépends toujours des extensions et applications publiées par Bitwarden pour les clients.
J'utilise Vaultwarden via une distri #yunohost perso (sur rpi4 et maintenant rpi5) depuis 4/5 ans.
Cela fonctionne parfaitement avec l'appli et l'extension Firefox BitWarden.
Plutôt satisfait du fonctionnement même si politiquement et techniquement, dépendre de BitWarden est véritablement problématique à moyen et long termes.
@bateausurleau @joachim
J'ai moi aussi #vaultwarden autohéberger via #yunohost . J'avais pas conscience d'un problème politique avec ça. Peut tu détailler? Merci.
RepartagéDans la mesure où l'application sur #android et l'extension sont développées par #bitwarden , il me semble que nous faisons face à une forme de dépendance « politiquement » néfaste au regard des pratiques non démocratiques décrites ici : https://blog.ppb1701.com/the-quiet-renovation-at-bitwarden
VaultWarden est toléré par Bitwarden et cette réalité peut être amenée à changer de façon unilatérale de la part du « nouveau » CEO de BitWarden.
En ce sens, il m'apparait que nous avons bien un problème politique ( **Orientation démocratique du projet* versus « gouvernance »)
A Note for Vaultwarden Users
Whether self-hosting stays viable long-term is the real question worth sitting with.
Right now it works because Bitwarden’s clients are open source and the server API is public. Vaultwarden implements that API, and the official apps can’t tell the difference. That depends on Bitwarden continuing to publish open source clients and not restricting which servers they’ll talk to — neither of which is guaranteed under new management.
The brake on the worst case: self-hosting is a listed Enterprise feature that generates real revenue. Killing it upsets paying business customers. That matters.
The catch: what Bitwarden sells to enterprises is their own official server stack, not Vaultwarden. Vaultwarden exists in a space they’ve tolerated but never endorsed. If the calculus shifts, the tolerance ends without any announcement. Just let the API drift until compatibility breaks on its own.
I don’t think that’s imminent. But I also thought the free tier commitment was ironclad, and “Always free” isn’t on the page anymore.
The real safety net is that Bitwarden’s clients are Apache 2.0 licensed. A fork would need a rebrand to stay clear of the trademark — different name, tweaked UI, same engine — but that’s a speed bump, not a wall. The web vault works through any browser regardless of what happens to the apps, so worst case you’d lose autofill temporarily while a fork caught up. Inconvenient, not catastrophic. Vaultwarden itself is already proof the model works.
Watch the clients. If they go closed, the community will notice fast, and the fork will follow.
@joachim hmmm ca fait chier ces changements reguliers pour nos applications.
J'ai aussi bitwarden :(
@burgervege @joachim en plus je sais même pas comment faire, je veux dire que d'un point de vue sécurité, tu fais comment pour migrer tes secrets ???
@burgervege @joachim btw je viens de voir que j'ai perdu l'authent biometrique.
Pour aucune raison ce n'est plus compatible avec mon smartphone...
@burgervege @joachim nope :(
Du coup t'as une alternative qui fait tout comme Bitwarden a conseiller ?
@burgervege @joachim en client je viens de voir Keyguard (qui semble pouvoir se connecter à vaultwarden.
À voir.
@davidou @burgervege je ramène @oldsysops dans la conversation, pour avoir choisi Passbolt, ça a l’air d’être un choix pertinent (tu confirmes @oldsysops ?)
@oldsysops @joachim @davidou Merci ! Quand tu dis chiffrement total, ça veut dire que si quelqu'un perd les accès de son compte dans une équipe, y'a aucun moyen de lui rendre ? (oui, j'ai déjà vu ça 😑) Perso ce qui m'intéresse c'est principalement les fonctionnalités équipe.
@oldsysops @joachim @davidou OK ! Est-ce que tu sais s'il est possible d'interdire les secrets privés ?
Bitwarden a cette fonctionnalité (discutable, certes) où l'utilisateurice ne peut pas stocker de secrets qui lui appartiennent, ils ont toujours l'orga comme propriétaire.
(y a oidc et reset de mot de passe dans la version payante)
@oldsysops @joachim @davidou C'est utilisé par l'Intérieur ? Ah mais c'est très bon comme info. Perso je paie pour ce genre de service, donc aucun problème là-dessus.
@oldsysops @burgervege @joachim la version gratuite c'est la version cloud ?
@oldsysops @burgervege @joachim hmm donc on prem ca veut dire gerer un serveur et tout.
Je vais regarder la version cloud ( c'est pour du perso)
@oldsysops @burgervege @joachim y a pas d'extension firefox pour android ?? (Apparemment pas)
Du coup pour moi ca ne fonctionne pas
@davidou @oldsysops @joachim Ça le fait pas avec l'application mobile + les droits pour autosuggérer dans les autres applis ? J'ai toujours fait comme ça avec Bitwarden ici
@burgervege @oldsysops @joachim je peux pas creer de compte avec l'app mobile.
Mais peut etre si je cree le compte sur l'ordinateur ca peut le faire.
Je testerais.
@burgervege @oldsysops @joachim ok je peux crer le compte sur ordinateur.
@burgervege @oldsysops @joachim bon par contre maintenant quand je veux synchro avec l'app android, j'ai eu erreur genre l'heure est pas la même sur le serveur et sur le client ...
c'est pas mal, un bon debut pour soigner mon addiction au travail (/joke)
Hey les libristes et linuxiens en tout genre ! C'est compliqué de formatter une SSD quand on n'a pas le mot de passe de la session pour y installer un gnu linux à la place de windaube ?
En mode start from scratch
@RoseThorndyke je dirais que non dans la mesure où l'installation depuis une clé USB par exemple inclut le formatage
Temperature check for some on-prem #selfhosting training.
Please nerdboost.
| I have a static IP at home: | 37 |
| My IP at home changes: | 82 |
| I don't know: | 7 |
@JulianOliver I"m further cursed in that my #IPv6 prefix also changes, because my IPS is a vampire sucking money and souls from the entire country.
@controlc @JulianOliver it is usually an old team in a basement which seldomly thinks about end user convinience and they were forced to add v6 , so they did it the same way v4 is handed out...
La prochaine #PyConFR sera à Biarritz !
https://linuxfr.org/users/chadys/liens/la-prochaine-pyconfr-sera-a-biarritz
Si votre boite ou si vous connaissez une boite qui peut sponsoriser une conférence #Python, #need
So I’ve just had a quick play with this and yes, it works. Essentially BitLocker has a backdoor. https://github.com/Nightmare-Eclipse/YellowKey
Mitigation = BitLocker PIN and BIOS password lock.
I think my prior toot on NightmareEclipse auto deleted so to make a perm one - it isn’t me. I suspect it’s somebody who used to work at MSFT, who departed after my era.
@GossiTheDog It did cross my mind that this could perhaps be the person who used to drop 0-days on Twitter a few years ago when they were having a bad day.
For anybody looking at this, testing showed two things:
- TPM unlocked the storage
- it provides a login bypass, as you’re dumped as SYSTEM prior to Windows Hello or password login
BitLocker operates without a PIN by default so it’s basically a big gap, it’s unclear how this code made it into the production version of Windows.
I should point out I’ve only tested with one version of Windows 11 - maybe the scope is smaller.
Me and @wdormann have both recreated the BitLocker backdoor^H^H^Hvulnerability https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/
@GossiTheDog
The aurhor claims that TPM + PIN is not protection.
Personally I have a hard time understanding how that could be bypassed, as boot-time PIN happens before anything WinRE. Thoughts?
Microsoft have issued a CVE for the YellowKey BitLocker bypass and provided mitigation advice - CVE-2026-45585
My take - mitigations too fiddly to actually deploy, BitLocker+PIN and BIOS password mitigates and should be used if you are sensitive to BitLocker bypass threats.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45585
@GossiTheDog The blog of the YellowKey people claims they also have a version that works with BitLocker+PIN but they just didn't release it (yet).
@agowa338 yeah I’m not sure that’s true
@GossiTheDog Me neither, but it looked quite Backdoory, so I wouldn't be surprised in the slightest if it is actually true...
Just setup a security camera tbh...
Also just so we're talking about the same thing. I was talking about this statement here:
> which also means it's a good thing that I kept the PIN+TPM PoC a secret
https://deadeclipse666.blogspot.com/2026/05/important-updates-regarding-yellowkey.html
Well if that is an option, just wait for one of the big updates microsoft ships. They suspend bitlocker automatically when installing. All you need to do is pull the drive while it is suspended. Aka power it off when it tries to auto-reboot...
Then you can just attach it to any windows (or some linux) machines and access all of the data unlocked and then you just plug it back in and let it boot up and it'll re-lock automatically...
RE: https://infosec.exchange/@jernej__s/116606245196397161
@GossiTheDog I made a batch file that sets up the mitigation:
En réponse à »@jsmall @wdormann Have a batch file that does it all:
@echo off
setlocal enabledelayedexpansion
net.exe session 1>nul 2>&1 || (
powershell -command "Start-Process -FilePath '%~dpf0' -Verb 'runas'"
exit /b
)
set MP=%SYSTEMDRIVE%\WinREMount
mkdir %MP%
echo Mounting WinRE partition, this can take a while...
reagentc /mountre /path %MP%reg load HKLM\WinRESys %MP%\Windows\System32\config\SYSTEM
set REG=HKLM\WinRESys\ControlSet001\Control\Session Managerfor /F "usebackq tokens=2,* skip=2" %%A IN (`reg query "%REG%" /v BootExecute`) DO set OLDVAL=%%B
if "%OLDVAL%"=="" set OLDVAL=x
if "%OLDVAL%"=="%OLDVAL:autofstx.exe=X%" (
echo autofstx.exe not present in WinRE
) else (
if "%OLDVAL%"=="%OLDVAL:\0=X%" (
echo Setting empty BootExecute
reg add "%REG%" /v BootExecute /f /t REG_MULTI_SZ /d ""
) else (
set NEWVAL=%OLDVAL:autofstx.exe=%
set NEWVAL=!NEWVAL:\0\0=\0!
if "!NEWVAL:~0,2!"=="\0" set NEWVAL=!NEWVAL:~2!
echo Setting BootExecute to !NEWVAL!
reg add "%REG%" /v BootExecute /f /t REG_MULTI_SZ /d "!NEWVAL!"
)
)
reg unload HKLM\WinRESysecho Unmounting WinRE partition, this can take a while, too...
reagentc /unmountre /path %MP% /commit
rd %MP%echo Resetting WinRE BitLocker trust...
reagentc /disable
reagentc /enablepause
- it provides a login bypass, as you’re dumped as SYSTEM prior to Windows Hello or password login
Technically you're running in WinPE with unlocked C: drive.
@GossiTheDog huh. Without testing it personally does this then let you simply run manage-bde and turn off encryption for the drives?
@GossiTheDog Do you think U.S. authorities could be investigating NightmareEclipse due to their disclosures?
I imagine Microsoft is investigating internally to determine if it's someone with previous/current access to internal info that is still legally protected (by contract or law).
Based on their posts, MS might already know their identity if they have interacted with this person via MSRC and have their payment info for the bug bounty programs.
@GossiTheDog Oh, fun.
Also for whatever reason, only windows 11 (+Server 2022/2025) are affect, windows 10 is not.
@GossiTheDog it's not clear to me what config this bypasses. is it only the no password config?
(Edit: thought about it and yeah ofc it's just that config)
@GossiTheDog could this be used to unlock a drive taken from a dead laptop/pc, when the user doesn't have the bitlocker key saved?
@GossiTheDog I never trusted #BitLocker with it's #Govware - #Backdoor anyway!
- Cuz now people put that trust into some #BackBox IC (#TPM) that is usually soldered down on the board that may or may not be #exploitable from the factory (whether due to #bugs, #incompetence or "Export Restrictions #Compliance" is irrelevant for the affected End-Users!)…
- If (for some horrible reason that I refuse to acknowledge as legitimate!) someone needs a #Windows machine BUT with #FullDiskEncryption, they should use the only REAL #FDE: #VeraCrypt!
#CensorBoot never was about #Security…
- Calling it "#SecureBoot" is adopting the enemy's #Propaganda-Speak!
I was worried I'd run out of tools that do not require opening a computer/laptop case, now that Microsoft's planning to patch Bitpixie this year.
But Windows is a gift that just keeps on giving
@GossiTheDog I always assumed anything that could unlock an encrypted drive with no password or other authentication from the user could be bypassed. I figured if you don't have to enter a password, you have to assume that neither does anybody else.
@GossiTheDog thanks God i can recover an Old ssd whose bitlocker key is somewhere in the short-circuited mainboard Something Something Secure Module and I happen to not have a backup of that specific bitlocker key
edit: does not work in win11
@GossiTheDog not a Windows guy so forgive me but I don’t get it. Copy the Fstx folder from where? The target system itself?
@mkoek @GossiTheDog the repo.
@gsuberland @GossiTheDog oh right, sorry didn’t notice it there 🙂 and how do you click restart without being already in? Not a Windows user, I’m sure you can tell
@mkoek @GossiTheDog I'm pretty sure this only bypasses the bitlocker config where there's no password, just a key held by the TPM, which is supposed to protect against offline attacks (e.g. unplug your disk and plug it into another machine). so what you do is boot the victim system up to the login screen, follow the procedure here, and it drops you into cmd after bitlocker unlocks. so it really functions more like a login bypass than what most people would think when you say "bitlocker bypass".
@mkoek @GossiTheDog you can also usually get the same general result in this config by poking the motherboard with a logic analyser and dumping the TPM data off the bus.
@gsuberland @mkoek @GossiTheDog Unless Microsoft made another mistake this shouldn't be possible. Accessing disk encryption keys should always use what is called a "salted session", where the communication between TPM and application is encrypted, precisely to prevent passive attacks on the bus.
@berglerma @gsuberland @mkoek @GossiTheDog This is BitLocker we are talking about. There's about one yearly post somewhere online, from someone new who bypassed bitlocker with an arduino and two paperclips. It's always passive attacks on the bus.
@GossiTheDog This doesn't work for me. I'm using an exFat Ventoy USB (it's all I have right now) on a T16 Gen 1 and a desktop. Both with TPM, no PIN.
ThinkPad - won't boot with CTRL held down, I briefly release it on the Lenovo screen. CMD pops up but C:\ is mapped to a Ventoy partition and the BitLocker partition wasn't mounted or unlocked.
Desktop - I got to CMD and C:\ was mounted but locked.
Without the USB CMD doesn't open on either PC. I might try again later with clean NTFS USB stick.
@GossiTheDog How long do users need to observe this whack-a-mole before switching the default OS to #BSD or #Linux?
If some really needs an MS-OS it can be installed to a VM. This mitigates the issues arising from using Windows on the bare metal. The main OS must provide the basic security and #Windows does not deserve more than a Guest-VM to exist in. Such a setup allows to fence it un, to firewall it off the rest.
@GossiTheDog@cyberplace.social
Others have already pointed out that the creator states that TPM+PIN is bypassable but they just didn't release that version of the POC so I'm just going to leave everybody with this lovely clip as if this was the most predictable thing ever.
Fears of exactly this are why I use veracrypt instead, though that's probably more applicable in a personal situation like mine than an enterprise one where a bitlocker bypass would likely be more of a risk since the target is a wider organisation and not one random person's laptop.
I love Phanpy (Mastodon client) but I think I have to start looking for alternatives that explicitly *do not* have “discovery” features like “trending” sections.
It is bad for my mental health, and not how I want to use social media. It’s not good enough to just not click on them, they must not be present or must be able to be toggled off from being visible in the UI.
Does anyone have any recommendations?
Suspendre les aides publiques aux entreprises qui ont des filiales dans les paradis fiscaux et ne paient pas l'impôt ? Non, impossible disent-ils
Par contre, suivre les comptes des gens pour suspendre les minimas sociaux, oui.
Ils ne chassent pas la fraude, mais les pauvres.
Ce n'est pas comme si les aides publiques aux entreprises n'explosaient pas, 3,3 fois plus vite que les aides sociales, et, surtout 3 fois plus vite que le PIB, les rendant totalement insoutenables.
@MaximeCombes Très interessant! La comparaison en valeur (absolue) dans votre blog me paraît toutefois plus important, donc je le reprends ici également:
RE: https://mastodon.social/@rasterweb/116542832779822915
"I never expected to find my news from strangers on a federated social network that half the internet has never heard of. I never expected a lot of things. But there's something quietly beautiful about a place where people just... share what they know. No brand deals, no engagement metrics, no algorithm nudging you toward rage. It's the internet I was promised in 1996."
oldsysops RepartagéBoy was I wrong about the Fediverse
@killyourfm >No brand deals, no engagement metrics, no algorithm nudging you toward rage.
Feels like 2000's forums to me (where I started, it was the only internet available, people talking to each other, and I guess it felt special because we were islands instead of the globalized federated thing >_>).
Boy was I wrong about the Fediverse
Un script pour exporter les favoris d'une instance funkwhale v2 et enfin pouvoir se barrer de cette chiotte :
@capslock Il y a un soucis avec la version 2 en particulier ?
@Sylvhem PLEINs
- UI pourrie et toute buguée
- fiabilité douteuse
- je passe plus de temps à trouver quoi lancer dans mes oreilles que de profiter pleinement du truc
- l'upload de musiques qui est WTF
un navidrome + feishin fait **LARGEMENT** mieux.
@kouett pour ce résultat, je préfère que les gens aient du temps libre.
@kouett j'aurai sûrement moins râlé si j'avais pas gaspillé 1h de ma vie à exporter **mes données**. portabilité des données? intéropérabilité ? nada
même les vilains de spotify &co proposent ca
@oldsysops service de streaming payant + bons vieux mp3 sur disque ; au moins ça ça ne trahit pas le temps. et sinon en local le moins pire trouvé pour l'instant navidrome + feishin @kouett
Pour une réponse plus diplomatique de ce qui va pas avec funkwhale v1 ; v2 dans MON usage d'un tel service :
- c'est la plaie de lancer des morceaux ; moi je veux une interface qui permet de lancer la lecture depuis **partout** depuis **tous les listings** ; que ce soit en remplacant la file d'attente ou en l'abondant. je veux pouvoir le faire pour un morceau, un artiste, un album, un genre.... voir TOUTE la musicothèque.
- l'upload est hasardeux puissance 10 : des fois tu sais pas ce qu'il fabrique ; tout semble envoyé mais rien n'apparait ou met du temps à apparaitre
- la lecture en mode mobile est une plaie ; testé avec tous les clients compatibles publiés sur f-droid et aussi avec feishin
- l'édition des listes de lecture dans la v2 .... jamais je pensais qu'on pourrait faire une UX aussi compliquée que ça (et ultra buguée en plus.... 2026 devoir faire un F5 suite à un appel ajax?)
bref pour moi c'est une solution qui fait tout pour que je ne puisse pas profiter de la musique
et si on veut me répondre "c'est du logiciel libre t'as qu'à...." oui alors j'ai proposé déjà aux développeurs de trasher l'interface graphique de FW2 pour embarquer quelque chose de bien plus capable et aboutit (feishin - au pif).
Silence radio rien.
Moi je veux un truc qui me permette d'écouter la musique ; j'en ai rien à faire de la partie gestion de librairie de musiques.... pour ça ya des outils tout auto qui savent déjà tout taguer
et en plus il fait froid !
bonne journée
Bonjour le #mastodon
C'est lundi il y en a qui travaillent, d'autres pas.
En ce qui me concerne j'ai un programme chargé : je dois modifier les cheminées des 6 cuirassés et ajouter deux contre-torpilleurs, ensuite il faudra passer à la peinture de la vingtaine d'unités (jouets réalisés pour mon petit fils).
Ha ha !
Est-ce du travail, camarade ? je vous le demande.
Je ne peux pas TOUJOURS peindre et dessiner.
Heureuse semaine, amour et amitié, tant qu'existe encore la beauté du monde.
🤗 ✊ 🥰 ❤️
@GillesLeCorre2 Bonjour Gilles. Ici on ne travaille, nous profitons de congés payés conquis de haute lutte par nos prédécesseur.euses.
Au programme donc, balade à vélo sur l'ile de Batz et pique-nique sur une plage si le vent le permet.
Bonne journée, bonne semaine !
@marctapages
Joyeux pique nique !
Attention à ne pas bouffer du sable !
😄😄
Je me suis lancé depuis un moment dans la création d'un #JeuVidéo (#JeuIndé et #LogicielLibre, développé avec #Godot).
Nom de code : #Engineer
https://engineer-game.org/
J'en parle depuis un moment sur mon compte dédié (en anglais) : @youen@mastodon.gamedev.place
Le projet avance bien, j'ai mis en place plusieurs briques techniques indispensables, et je vais maintenant essayer de ficeler une première version jouable.
boosts bienvenus !
Quelques détails ⤵️
Y'a un truc où je suis très sexiste.
Je ne supporte pas les persos de pdg femmes.
Elles sont aussi insupportables que les hommes mais je crois que c'est parceque je les vois comme des traitres
(Dans une moindre mesure pareil pour les cheffes)
C'est vraiment super injuste mais j'y arrive pas.
Ma psy me dirait que c'est de l'envie (et aurait pas forcément tort)
Alors que j'aime les guerrières, les pompiers, les mecaniciennes, les génies, etc....
@ciredutempsEsme est-ce que tu les détestes plus que les pdg hommes ?
@WakinUniverseJo oui. Mais les PDG homme de fiction sont souvent nonchalents alors que les femmes doivent imposer leur autorité (ce qui est crédible) mais comme j'aime pas l'autorité ça me saoule
@ciredutempsEsme surtout elles sont depeintent comme les pdg mecs, mais en femme.
On cherche pas vraiment à se dire comment serait une femme pdg. C'est peut etre ca qui te tilte.
@davidou oui aussi.
Même ds ma boîte, les femmes qui progressent maintenant, j'ai plus de compassion. Je vois bien qu'elles ont un autre style que leurs collègues masculins et qu'elles en bavent des ronds de chapeau
@ciredutempsEsme Peut être parce qu'elles prennent des traits masculins virilistes. On aimerait que des femmes qui accèdent à des postes de pouvoir proposent une autre façon d'exercer le pouvoir que de reprendre les travers compétitifs des hommes.
@Caellan je crois que je suis pas fan de l'idée des femmes de pouvoir. En vrai je voudrais que les hommes perdent le pouvoir. Pas que les femmes le prennent.
Mais oui, en effet, y'a de ça
@oldsysops @Caellan oui. Et non. Elles ne s'avilissent pas. Juste ça va pas dans le bon sens même si ces aspirations sont logiques et que je devrais l'accepter
Sans transition... #basstodon
ALT: I'm a man, Smoove
Vous voyez les alt sur les musiques que je poste ? Genre celle là 👆.
| Oui: | 32 |
| Non: | 22 |
| Pouet: | 3 |
Terminé
@1HommeAzerty Non, et c'est nul 😐️ (client web, Moshidon fork du client android officiel pas mieux)
@1HommeAzerty nope, visiblement mon client a pas la fonction pour afficher les alts sur les morceaux de musique (le lecteur fonctionne parfaitement bien par contre)
@parigotmanchot J'ai ajouté le ALT dans le corps du pouet du coup, mais je vois que ton interface ne montre aucun bouton sinon.
@1HommeAzerty Non, c'est l'app officielle.
@parigotmanchot Pourtant d'autres me disent ke contraire. J'ai l'impression que c'est un beau bordel...
The European Commission (@EUCommission) has updated the top follow buttons on its web page. Mastodon and Bluesky are in, X is out.
https://commission.europa.eu/index_en
#Debian security team just released DSA-6253-1 which addresses #dirtyfrag local root escalation which has been issued CVE-2026-43284 and CVE-2026-43500
@Anarcat thanks for the hard work!
@beatricejess just to be clear i'm not on the security team, others desserve the credit here :)
Concernant les 2 dernières failles de sécurité Linux, les systèmes que nous gérons ont été corrigés (les 2 fois dans la journée ou ½ journée)
Dites-voir les camarades développeur·ses, vous auriez des boites qui n'ont pas été contaminées par l'IAg à recommander pour y bosser ?
Vous savez s'il existe des job boards spécialisés ?
@matthieu Pas à ma connaissance. J'hésite à prendre un nom de domaine, une solution open-source et lancer mon propre job board anti IAg.
@matthieu
Je pense que non, les projets liés a des trucs de chatbot semblent être les seuls à recevoir des fonds pour embaucher des gens en ce moment.
La DITP va devenir la direction des services publics et récupérer une partie des missions de la Dinum | Acteurs publics
La DINUM deviendrait ARIANE, Autorité pour l’IA et le numérique de l’État, et la DITP la DSP, Direction du service public.
Des activités (qualité et accessibilité de démarches en ligne) de la DINUM devraient être transférées à la DITP avec les postes associés.
Maintenant, quid de #LaSuite ?
Toute ma #VeilleNum sur https://app.flus.fr/collections/1732141437309404145
@ThierryJoffredo il était temps de mettre au pas ces communistes rouges au couteau entre les dents qui veulent nous faire passer sous Linux !
@ThierryJoffredo Avec ARIANE, nos ministres visionnaires veulent imiter Elon Musk en fondant le spaceX de l'État combinant arianespace, le réseau (satellitaire) interministériel de l’État, Albert AI et la super app Tchap 🙃
Donc
1. la vulnérabilité #DirtyFrag affecte toutes les versions de #Liinux
2. il n'y a pas de patch pour le moment.
3. il s'agit d'une élévation de privilèges (il faut avoir un compte local)
Source : https://github.com/V4bel/dirtyfrag
@nicolasvivant Oh non encore une ! Et en plus qui passe sur chaque distro 🥲 Et pendant le WE du 8 Mai. Top !!
@nicolasvivant
4. Et il concerne le module esp4 / esp6 de IPsec. Donc beaucoup plus utilisé que ael...
(Note que si tu as un apparmor qui empêche la création de namespaces, la faille sur esp4 n'est pas exploitable pour l'instant. )
Je pensais que c'était justement pour contourner apparmor qu'ils avaient chaîné deux vulnérabilités (dans leur exploit).
@nicolasvivant non, en gros ils ont trouvés 2 exploitations distinctes :
- une avec ESP4 (ou ESP6) qui nécessite le privilège namespace
- une avec RXRPC qui ne le nécessite pas
donc sur une machine qui fait de l'IPSEC, on peut se protéger en
- interdisant RXRPC
- interdisant la création de namespace (donc a priori pas de docker possible, mais qui fait du docker sur une machine avec de l'IPSEC ? ;) )
@benjamin @nicolasvivant et.. quelle est la cause technique interne de ce truc? un buffer overflow? une race condition?
@MonniauxD @benjamin @nicolasvivant De ce que j'ai lu encore une écriture dans un cache qui ne l'invalide pas.
@nicolasvivant il faut vraiment avoir un compte local, ou, comme CopyFail, même dans un docker ça suffit ?
Surtout un embargo brisé en fin de semaine (presqu'un mois avant la publication prévue du CVE).
Quelle bande de malades 😠
Edit: typofix
@beaufils @nicolasvivant Les gugusses ils balancent un PoC fonctionnel comme ça à l'arrache? What?
Cela dit ça fera un bon cas d'école pour le nouveau collègue de notre équipe sécu qui arrive lundi. 😅
@nicolasvivant
c'est la fete aux vuln et ca va probablement durer quelques mois. ce qui crée quelques challenges pour les devs, les mêmes vulns pouvant etre trouvées par plusieurs LLM en même temps, cf discussion sur https://lwn.net/Articles/1070698/
@nicolasvivant
Les principales distributions linux embarquent tous les modules kernel possibles et imaginables.
Une bonne pratique en sécurité est de blacklister tous les modules qui ne sont pas utilisés.
Je n'ai pas connaissance de l'existence d'un outil qui permet de faire ça de façon automatique, mais si ça n'existe pas déjà, c'est peut-être une bonne idée de le coder.
@gc @nicolasvivant Ça me rappelle une conférence de Quentin Adam (travaillant à Clever Cloud) qui se demandait pourquoi diable les kernels proposé par les cloudeurs pour leurs VM (eg. EC2 d'AWS) avait le module permettant de contrôler un lecteur de disquette.
@nicolasvivant L'accumulation de tous ces exploits n'est-il pas la preuve que GNU/Linux est enfin mature pour le grand publique ? Sont-elles annonciatrices de son triomphe ?
When I was young, I learned, and was taught, how to make the computer to work efficiently and correctly, in my computer science degree.
Now it is the opposite. Do brute-force search using giant farms of computers, using a huge amount of energy and water, and get results that are not guaranteed to be correct any more.
And I was discussing with a colleague this morning that my 2001 laptop ran faster than my current top-range computer for everyday tasks. Of course, it had a much worse CPU and much less ram. And of course the software for things we still do *now* was much faster *then*.
I still have that laptop from that time running Ubuntu 4.10 from 2004 in my personal museum of computers. You would be amazed how responsive the system is for everything we do every day with a computer. I recently tested it with my son, because he was curious to see how things were then.
So we are using more powerful hardware for getting a poorer experience.
The new computers are much better for some things, such as running Agda. But, for everything else I happen to do, they were just as fast, because people programmed them in a more efficient way (they had to - there was no other way).
I feel bad for saying it, but I often tell my friends, "Computer Science has reached its rabid-orangutans-smearing-feces-on-the-wall level of devolution."
I truly cannot comprehend the level of brainrot and insanity that is SOP these days. Even before all of this "A.I." giga-grifter nonsense.
I'm sad for my friends still in the field. And sadder that it has become such a caricature of itself.
@rl_dane @MartinEscardo the whole "curl [url-quoted-by-rando-foreign-remote-anon-strangers-incented-to-betray-you-and-filter-for-gullibility] | sudo bash" trend just blows my frickin mind.
@MartinEscardo@mathstodon.xyz This is something that bothers me in general because it means hardware that is perfectly fine gets left behind by virtue of modern software or even just websites being too much, despite not providing much more to justify the extra required power. It
I remember when you could still install the old NCSA Mosaic binary on some newer hardware, which I think isn't possible anymore with chip changes. Anyway, a coworker challenged me to try it and I was like sure.
I cannot begin to describe how fast it was. Eyeblink fast. Screamingly fast. Comically fast -- I literally guffawed when it loaded one page. Like the whole webpage was a JPG it just loaded from disk. And of course a bunch of stuff didn't work, but most of it was crap I didn't want anyway.
You should try the @dillo browser sometime. It's a nice refuge from... all this nonsense. 😄
@rl_dane
Or netsurf :)
@scops @MichaelTBacon @MartinEscardo @dillo
That's practically a modern browser 😄
It even has (a teensy bit of) Javascript support!
(Kidding aside, NetSurf is pretty great. I just wish it had more keyboardy features. Dillo has fairly customizable keybinds, so you can make it almost as keyboardy as luakit/Qutebrowser/ff+vimium, but not quite)
Les personnes qui consomment davantage de fruits et légumes bio dans la cohorte Nutrinet, ont moins développé de cancers, en particulier de cancer du sein post-ménopause (de 12% à 60% de moins).
1/13
En 2018, la cohorte Nutrinet avait déjà permis de mettre en évidence un plus faible risque de cancers chez les personnes mangeant plus bio (tous aliments confondus), notamment les lymphomes non hodgkiniens et les cancers du sein post-ménopause.
L'étude de 2018 (https://jamanetwork.com/journals/jamainternalmedicine/fullarticle/2707948) étudiait les cas de cancers entre mai 2009 et novembre 2016.
La nouvelle étude (https://ajcn.nutrition.org/article/S0002-9165(26)00093-6/fulltext) s'étend de fin 2014 à novembre 2024.
L'étude de 2018 avait fortement été critiquée (à tort) car "oui mais les gens qui mangent bio sont plus riches et en meilleure santé".
J'en avais discuté ici :
https://pouet.chapril.org/@factsory/112350908106565363
Cette nouvelle étude s'intéresse au sujet un peu différemment et la critique faite en 2018 tient encore moins.
Ici les personnes de l'enquête sont classées selon leur consommation *résiduelle* de fruits et légumes (F&L) bio.
La consommation résiduelle, c'est la conso de F&L bio en plus ou en moins par rapport aux personnes qui consomment la même quantité de F&L (bio ou non).
Une conso résiduelle de 100g/jour signifie consommer 100g de F&L bio en plus par rapport aux personnes qui consomment autant de F&L que moi.
La conso résiduelle est donc indépendante de la conso totale de F&L. On a 5 groupes (Q1 à Q5) où le 1er groupe a une conso bio résiduelle très faible, alors que la conso totale de F&L est élevée : ~810g/j. (dont ~50g bio). Dans Q5 la conso de F&L est plus faible (~740g/j) mais très bio (~590g).
Dans Q1 et Q5 on a donc des populations très différentes en terme de consommation de F&L bio mais proches en termes de consommation de F&L.
À ce titre, le groupe Q3 est bien pire avec seulement 355g/j de F&L consommés.
Bien évidemment ces groupes diffèrent par d'autres variables socio-économiques ; moins d'activité physique dans Q3, (un peu) plus d'anciens fumeurs dans Q1, un moins bon respect des recommandations nutritionnelles dans Q3, des revenus comparables dans les 3 groupes, Q1 est plus âgé.
On le voit, Q1 est loin d'être le pire groupe. Bien évidemment, les études corrigent les résultats pour ces biais connus, mais on peut toujours avoir la crainte que certains facteurs ne soient pas totalement corrigés et conservent un impact. Ici, cette crainte s'évapore largement.
Ce qu'observe la nouvelle étude, c'est une baisse des cancers du sein post-ménopause dans Q5 (avec la conso résiduelle de F&L bio la plus élevée) par rapport à Q1. Une baisse de l'ordre de 40% (avec une marge d'erreur d'une vingtaine de points), malgré une conso totale de F&L plus faible dans Q5 !
Cette baisse est donc cohérente avec la baisse observée dans l'étude de 2018, qui regardait des données différentes d'une autre manière.
C'est également cohérent avec les études (https://doi.org/10.1186/s12940-023-01020-8) analysant le type de F&L consommés (selon leur niveau habituel de résidus de pesticides) et le développement de cancers.
La consommation de F&L habituellement moins exposés aux pesticides étant liée à un moindre risque de cancers dans 2 études sur 3.
Salut les linuxiens , j'ai un mail chez ovh qui a été classé comme spam. Dans le process , ils demandent de passer mon poste par un antivirus. Vous utilisez quoi ? Le repouet est doux !
@oldsysops je ne connais que clamav. Est-ce qu'il y a d'autres solutions ? O_o
Je ne connais que ClamAv que j'avais testé il y très longtemps. Perso je n'utilise aucun anti-virus depuis plus de 20 ans et je n'ai jamais eu de PB ....
https://www.malekal.com/comment-installer-et-utiliser-clamav-sur-linux/
À mon avis, OVH t'a envoyé un message formaté automatiquement.
Non seulement ça ne concerne que les utilisateurs de W$, mais ça n'a a priori pas de rapport avec la présence d'un anti-virus, mais davantage avec les réglages de leur serveur.
Mes 2 centimes.
@brume entièrement d'accord, mais j'ai beau leur expliquer que toutes les machines sont sous linux, il leur faut quand même le scan...
@sarah_trichet_allaire je ne vois pas le rapport. Comme antivirus qui fonctionne sous Linux en plus de clamav et eset, il y a bitdefender.
Sinon, leur oui, c'est fait. Et ?
du coup, j'annule toutes mes blagues sur le divorce... (c'est dommage parce que c'etait un des avantages du mariage, pleins de nouvelles blagues nulles qui s'offrait a moi)
#DadJokeIGuess
bref prochain incident de prod prévu demain à 9:00 pour un autre client (ou pas, on verra bien).
#sysadmin
I unironically love this because it's the perfect analogy:
- you can only get 6 wild cards by cheating
- showing everybody your hand is the worst possible strategy
- it actually takes zero skill or strategy to play a wild card
- this hand can absolutely be beaten by using Skip cards, reverse cards, +2 cards, and +4 cards
- and "having all the cards" in uno means you're fucking losing anyway
le champ des possibles est infini (ou presque)
Bon dimanche, prennez soin de vous et aujourd'hui surtout : faites vous plaisir !
@oldsysops à propos de roundcube et nextcloud pour lire le mail tu as aussi snappymail en autonome qui est le webmail par défaut de nextcloud et est disponible en paquet debian.
🎸 🏳️🌈 ⁂ RepartagéHey les gens du #fediverse, j'ai souvenir d'avoir vu passer une app qui aidait à se souvenir de maintenir le contact avec des gens.
J'étais pas dans un bon endroit, du coup, j'ai pas mis ça de côté, et maintenant que ça va mieux et que j'en aurais besoin, je retrouve pu
Ça sonnait comme Rel-quelque chose
Ça vous parle ?
@oldsysops
Non, RelCheck, mais que sur iOS il semblerait
https://shelter.moe/@Nako/116507188101927824
@EwanIngvald Le nom de l’app est RelCheck, elle a été créée par @ombremad, je viens de vérifier sur son profil :)
l'exploit fourni ne permet pas de devenir root sur du arm mais c'est à mon avis juste parce que le code est pour de l'intel uniquement, en tout cas l'exploit mets le su en PLS
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
évidemment comme l'indique @bortzmeyer il ne faut PAS TEST EN PROD : mais appliquer la mitigation directement est fortement conseillé.
https://www.bortzmeyer.org/copyfail.html
et si vous être une tête brûlée comme moi et que vous avez testé l'exploit en prod il y a toujours ça pour désactiver le cache :
```
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
$ sudo -i
# echo 3 > /proc/sys/vm/drop_caches
# exit
déconnexion
$ su
Mot de passe :
```
@artlog Pour ARM, ce programme en Go devrait marcher, si j'en crois le source : https://github.com/badsectorlabs/copyfail-go
@artlog @bortzmeyer l'exploit remplace su par un elf très petit qui donne root, donc oui c'est vulnérable, mais pour une raison très bizarre les auteurs de l'exploit ont une obsession sur la taille du payload.
oui il en fournissent une implémentation miminale en assembleur :
https://github.com/badsectorlabs/copyfail-go/tree/main/payloads
je ne vois pas effectivement pas l'intérêt pour un POC...
Et en fait on pourrait même imaginer que le code fourni contenant le payload en code machine embarqué dans le code go est lui même autre chose que ce que les sources indiquent ...
Du code go qui embarque du code machine, est-ce vraiment un exploit go ?
@artlog @bortzmeyer sur mon Raspberry Pi 1B+ (32-bit), j'ai le même symptôme parce que, pour une raison que je ne m'explique pas, su est un exécutable pour Intel x86-64.
Beware of the Copy Fail PoC, it can totally break su depending on your architecture.
On arm64: -bash: /usr/bin/su: cannot execute binary file: Exec format error
To recover without rebooting:
`dpkg -S /usr/bin/su` lets you know it's shipped by `util-linux`, then `apt-get reinstall util-linux`.
@CyrilBrulebois won't clearing out the cache fix it too?
echo 3 > /proc/sys/vm/drop_caches
Their FAQ says doing that removes the momentarily corrupted su
bonne journée ensoleillé à tous
@oldsysops bon courage pour la manutention.
Ici aussi journée RTT pour changer la courroie accessoire sur la modus avec voisin mécano. Le "ça se change en 30 minutes surtout avec la RTA!" s'est (comme d'habitude) transformé en 4h de galère, merci les ingénieurs de renault pour leur maléfique créativité dans l'agencement de bidules inaccessibles ou abscons.
Looks like Github Copilot is the first big salvo in AI's pivot to per-token pricing.
Zitron makes the point that users are going to be much less forgiving of AI's probabilistic mistakes when they can itemize the cost of iterating towards the intended output: https://www.wheresyoured.at/ais-economics-dont-make-sense/
I'll add that having your PR rejected as slop is going to hurt a lot more when you paid $11 for that code.
In some sense, I think spending the last several years as an AI skeptic has been training for this moment. That is, we've viewed AI as a technology with real and unaffordable costs. Soon, a great many people who saw it as practically free will have to adopt that same perspective. The big difference is that we measured those costs in terms of social, psychological and environmental destruction, while everyone else will measure the cost in dollars and tokens.
Today, in great dialogue at work:
- Manager A: So. For this roll out, we need you to test ALL THE THINGS for (long list of requirements).
- Me: Sure, but that will add (quick mental calculation) about 3 weeks to the deployment time.
- Manager A: Fine. We are still within the planned schedule.
- Me: Okie dokie.
(45 minutes later)
- Manager B: Yo, why don't you start deploying right now, we don't really need all those tests!?!?
- Me: could you please put this in writing, please?
1/2
- Manager B: Sure. Email OK?
- Me: Oh, absolutely. Just make sure to put Manager A in cc: please.
- Manager B: Done!
- Me, to deployment team: Just smile and enjoy the fireworks, kids. Tonight, drinks are on me... Just don't do anything until the rocks have stopped bouncing. 🤓
2/2
Oh, I certainly will...
@ParadeGrotesque
Also, keep us updated on the bouncing of the rocks! 😉
@oldsysops
Sncf tu casse les bonbons à avoir des problèmes techniques jusqu'à finalement me bloquer.
SNCF, c'est plus cher mais c'est moins bien :)
C'est tipar pour annuler le rdv chez le chir. Flemme.
Mobilisation contre la fermeture d’une classe à Rinxent
https://www.nicolasloeuillet.fr/2026/04/mobilisation-contre-la-fermeture-dune-classe-a-rinxent/
@nicosomb Je serais curieuse de savoir qui décide, selon quels critères, si c'est contournable et comment
@DelphineM la rectrice et l’inspecteur d’académie.
Contournable ? Ptet, on verra ça. Comment ? En tentant de discuter avec eux … mais ce sont des communications descendantes. Donc faut se bouger pour être entendu …
Les critères : projection de 227 élèves à la rentré ici.
11 classes.
Moyenne de 20,6 par classe, en dessous de leur seuil de 21.
Donc on ferme. Moyenne qui bascule à 22,7 …
Et évidemment, la moyenne pour rouvrir est plus élevée. De 26 à 30 je crois selon les territoires …
@nicosomb @DelphineM bah il suffit de rajouter la moitié d'un élève et c'est bon non ? 😁
C'est con les moyennes 🫤
@IhoaNn une moitié d'élève par classe, oui. @DelphineM
@nicosomb @DelphineM j'essaie d'en rire, mais leur système de comptage est idiot.
Il vous reste donc à trouver 6 élèves, les couper en deux, et donner la dernière moitié à une autre école, ça fera peut-être ouvrir une classe.
Courage.
@nicosomb @DelphineM Chez moi, y a des pancartes sur deux écoles du primaire qui protestent contre les fermetures prévues pour la rentrée prochaine.
C'est donc un phénomène général, structurel. C'est un épiphénomène de la destruction du service public que mène ce gouv et le précédent et ceux d'avant. Tous ces serviteurs de l'intérêt personnel de leur poches et de leurs misérables carrières.
@nicosomb Surtout que on parle de classe moyenne, mais tous les enfants ne sont pas au même niveau, donc on va mettre quelques CP dans une classe de CE1 pour équilibrer (ou l'inverse) ? (Je ne sais pas quels niveaux sont dans cette école)
@C_Chell exactement ... on va avoir 33 grandes sections et 31 CM2 à la rentrée par exemple ...
@nicosomb @C_Chell Ca a l'air assez général. ce reportage est passé a 13h sur France2 https://www.franceinfo.fr/societe/education/a-breil-sur-roya-le-maire-et-ses-elus-font-leur-rentree-en-maternelle-doudou-a-la-main-pour-protester-contre-la-fermeture-d-une-classe_7967591.html
#les3bonheursdujour
- je crois qu'on va passer à la SPA cette semaine pour voir si ils ont un chat compatible avec notre bordel de vie
- se promener avec N2, la cocker, la vielle chihuahua et la chatte grise. Croiser une jeune demoiselle qui dit : "on dirait un Disney" 😁
- ne pas donner mon temps de vie au capitalisme cette semaine ✊
Mais, on la voit jamais, la vieille chihuahua !
@Azen elle est moche. Sourde. Quasi aveugle et caractérielle.
Elle vient en promenade si elle veut. Pendant la promenade, elle va où elle veut.
Et elle s'appelle Pouet (parole de scout).
ben écoute, tu prends de belles photos, parce que, certes, elle fait pas le poids face à la cocker, mais elle est pas moche du tout !
@Azen c'est une chihuahua !!! Une chihuahua !
C'est trop à assumer pour moi
Depuis que ma sœur a un croisé chihuahua-yorkshire qui illumine sa vie, j'ai une reconnaissance infinie pour ces petites bestioles que je regardais de haut avant.
@Azen je suis motard. J'ai une chihuahua. C'est plié.
Ma vie est foutue.
Je suis content pour ta soeur, mais moi j'ai perdu toute crédibilité mascu avec cet animal d'1.5 kg
@arthurr unE ChatonNE Tas JURÉ
@arthurr j'adore les contrastes. Alors un mec "virile" avec un chien de mémé, j'adore ! Tout comme les nana tiré à 4 epingle avec un gros chien degueu.
@selene_mwezi je croise parfois une "petite" dame toute menue avec un énorme dog complètement dingue. Je lis de la fatigue dans son regard quand même 😅
Friends,
I can tell you this happened:
Apr 26 10:20:39 skapet sshd-session[32158]: Failed password for invalid user root/1234567 from 94.227.227.108 port 40762 ssh2
#ssh #passwordgropers #passwordguessers #hailmarycloud #cybercrime
(yes, echoes of #hailmary https://nxdomain.no/~peter/hailmary_lessons_learned.html
Stage obligatoire : silence, on meurt
https://www.humanite.fr/social-et-economie/accidents-du-travail/stage-obligatoire-silence-on-meurt
Arnaud et Sandra Darthenay, parents d’Axel décédé à 16 ans lors de son stage de seconde en entreprise, et Anthony Smith, inspecteur du travail et député européen LFI, dénoncent la mise en danger des jeunes à l’occasion des stages obligatoires de troisième et de seconde en entreprise. Ils exigent leur interdiction.
reste que verino c'etait bien...mais pzut etre que la meilleure partie du week end est derriere moi...
profitez bien du votre !
je suis jaloux (et fier, mais surtout jaloux).
(je ne tag pas kauffmann car c'est juste pour me vanter)
bonne journée à tous et on touche pas à la prod 😉
@oldsysops oh ben tout pareil, dis. La grande ville, ça fait du bruit.
Et Vérino 💜 Déjà vu quatre fois (en presque 15 ans) et toujours beaucoup ri !
Profite bien !
@oldsysops bon weekend, mais si la prod est cassée on ne touche à rien ? C'est pour un ami 🤭
This would straight up freak me the absolute F out 😂
@oldsysops @ben Passbolt is the only Vaultwarden's alternative that I know.
It can be tricky to use for some (many?) users as you must configure your browser extension on each device with your gpg key.
This is why after using it in my IT department for a year (and it is great) we switch to Vaulwarden because we want to offer the service to others departments and Passbolt would be too "user complicated".
Or you can use a dedicated keepass file for sharing synced with your favorite tool (my family use Seafile to share things like keepass files).
La ministre des Armées était à l'hommage donné en l'honneur d'un homme qui a choisi de faire une carrière au sein de l'armée dans des unités amenées à intervenir sur des terrains de guerre.
Par contre, je n'ai relevé aucun déplacement de ministre pour le jeune de 15 ans, en seconde, au lycée donc, qui était contraint par l'Éducation Nationale de faire un stage en entreprise
Hello #Lille !
Tu connais l'Anamorphose ? Un local autogéré qui permet à plein de collectifs de faire leurs réunions et à plein d'évènements ponctuels ou réguliers de se tenir ?
https://anamorphose.noblogs.org/
C'est un peu la galère pour payer le loyer pour les prochains mois, leurs revenus sont générés principalement par la bière qu'iels brassent sur place et par du catering pour des évènements.
N'hésitez pas à les solliciter pour des caterings (c'est généralement vegan, super accessible par rapport à un traiteur et vraiment bon) mais aussi à leur donner un coup de main pour ceux-ci, à acheter leur bière artisanale, locale et bio (4€50 la bouteille, 50€ la caisse de 12), à aller manger sur place à prix libre de temps en temps ou a leur proposer de faire un truc en soutien !
Given the situation in the US I'm now living in Canada, and I'm looking for a new job as my current one is obviously American. If you are or know a Canadian employer with use for a person in Toronto with a good understanding of SQL databases, Linux administration (mostly Debian but I can do Fedora), HTML-based Web backends, ServiceNow, and Microsoft cloud offerings, plus some networking experience (office networks and outbound-filtering firewalls), technical writing skills, and significant programming experience with Rust, Python, C#, and PowerShell, please get in touch via email or DMs.
@alilly eep. Hubby is an sql dev and he’s hitting the “we want AI, we want cloud” self-sabotage when it comes to employers. In a few years employers will be competing for your services. Right now, there are jobs. Just not as many as there should be. Good luck.
⋅ L'ANTS piratée à cause d'une faille basique et 19 millions de Français en font les frais, une fois de plus !
🤦♂️
@Steve12L
Oh mais merde, hein.
"Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen."
PURIN, SÉRIEUSEMENT !??? 🤬
@sebsauvage L'état ce gruyère, c'en est presque trop facile.
Affligeant !
@Steve12L @sebsauvage Z’imaginez si le S c’était pour Sécurisés ?
Ah merde, attendez…
@breizh Si seulement… Les sites du gouvernement, ce n'est même plus du gruyère, un gamin de 14 ans pourrait les hacker.
C'est même plus drôle à force.
Et tout vers le numérique hein !
Bouffons. @sebsauvage
Et l'état veux ficher de plus en plus de choses...
Ce serait dommage si personne n'achetait de pain le 1er mai, les boulangers auraient ouvert pour rien. Ce serait vraiment balot.
"Pancreatic cancer mRNA vaccine shows lasting results in an early trial: Scientists caution that more research is needed, but nearly all of the patients who responded to the personalized vaccine are still alive six years later."
Just wow. Wow.
C'est quoi l'état de l'art en termes de Linux pour « personnes normales » ?
Ubuntu (une variante) ? ZorinOS ? Mint ?
Ce que je cherche :
- Une mise à jour graphique facile à faire ;
- Un environnement graphique « classique » avec des icones sur un bureau et un menu de barre en bas ;
- Quelque chose qui soit léger et rapide (pour des lenovos x270)
@RGrunblatt on a mis des debian facile à la dernière install party j'ai trouvé ça très bien, simple et léger !
@oldsysops @flesueur @RGrunblatt Je connaissais pas non plus. J'ai l'impression que c'est ça : https://debian-facile.org/projets:iso-debian-facile
@oldsysops @RGrunblatt par là : https://debian-facile.org/projets:iso-debian-facile . C'est pas moi qui ai préparé les clés mais j'en ai installé quelques unes, et celui qui avait géré en a installé plein plein il adore et m'a convaincu. Même le support matériel est très bon de base.
j’hésite, d’un côté c’est quand même mon ordi pro, mais d’un autre côté justement c’est mon ordi pro
@oldsysops quels seraient les stickers que tu ramènes en juin ?
Les entreprises qui valorisent le mec qui règle les crises à toute heure, mais ignorent celui qui avait documenté, automatisé, anticipé 🙄 elles recrutent en fait leur prochain incident... La culture de l'urgence permanente, ça se construit brique par brique 🧱
Hot take: more projects need a regression policy like the linux kernel.
It doesn't matter if what a change is doing is "technically" correct, if it breaks a bunch of other stuff, it's that projects responsibility that it doesn't.
No "this was technically illegal" or "you just misused the API", "you relied on UB behavior" nonsense.
If you want to push forward a breaking change, makes sure the users had reasonable amount of time to adjust before pushing breaking changes forward.
Polling Mastodon: should social media platforms suspend the accounts of governments and officials who shut down or censor the internet?
| Yes. Suspend them: | 79 |
| No. Let them speak: | 30 |
| It’s complicated: | 91 |
@netblocks how do you suspend an account if they manage their instance?
@robux4 For context, we ran this poll for the first time in 2019 on Twitter and have aimed to keep the wording similar ('companies' is replaced with 'platforms' on here as non-profits and volunteers are involved). Your observation that the same semantics don't necessarily apply to a decentralized platform is a good one!
@netblocks can we make them read the protest replies before they can post more?
@alienghic @netblocks When I was in university in iran, I had to pass a mandatory class called “Islamic thinking”. At one point he claimed that we respect people’s choices. I pointed out that the punishment for someone rejecting islam after they were born into it is death.
He said no. It’s only if the person advertises it.
So I asked:
⁃ If you know someone is an atheist, but not advertising it… (1/3)
#Claude #Mythos et la #cybersécurité : coup de marketing ou un tournant important?
...
@vigdis Aussi catégorique qu'une IA trop sûre d'elle... 
@manu comment ça? Je me demande si on a lu la même chose?
@vigdis Ben il est catégorique : c'est juste du marketing. Il prétend même que pouvoir faire crasher OpenBSD n'est pas véritablement une faille...
C'est à quel moment qu'on doit réagir?
@oldsysops @vigdis Ce que j'ai du mal à comprendre, c'est pourquoi on affirme que ce n'est que du marketing et que des discours commerciaux, alors que le modèle n'est même pas à vendre !? À ce que je sache, il est même "donné" aux géants du dev pour qu'ils corrigent les vulnérabilités découvertes au plus vite. #Glasswing
Trouvé sur Insta, compte Le Griffoir de Noam qui n’a pas de compte sur une plateforme non privative d’après ce que j’ai pu voir
#politique #bd #poutou
1/18
2/18 (ça va me prendre la journée avec la rédaction de tous les alt 🙄)
3/18 (avec la dictée vocale ça va assez vite finalement)
4/18
5/18
6/18
7/18
8/18 (je me suis plantée dans la numérotation, j’ai DL des images en double)
Bref page suivante
9/18 (ou 17 on verra à la fin)
10/18 (yes ! J’ai dépassé la moitié)
11/18
12/18
13/18 (ou 17 on verra à la fin)
14/18
15/18
16/18
17/18
Épilogue (donc y’avait que 17 planches)
@laetsgo ce boulot sur les alt 🙇
J’espère que ça vous a plu
Moi, ça m’a bien fait pouffer de rire donc je voulais vous en faire profiter
Bon dimanche 😇
2 bis (la planche que j’avais ratée et qui permet d’aller à 18
Et j’en ai oublié 2 autres qui sont juste avant la 8/18 dans le thread initial
(C’est juste pour rajouter du contexte, rien à voir avec le fait que j’ai merdouillé sur les téléchargements 😇)
On va dire que ce sont des bonus
je fais une pause, je vais au marché aux plantes en profitant d'une accalmie
la suite cet après-midi
n/18
to be continued
Hier soir, avait lieu le lancement du groupe de travail "outils numériques dans le parti"
Un groupe super motivé pour faire avancer des outils éthiques !
Et pour commencer : mettre en avant les régions Écologistes qui utilisent des outils libres.
Et oui, les Écologistes sont un parti fédéraliste, avec des régions autonomes. Ainsi, les régions Bretagne et Rhône Alpes utilisent déjà NextCloud depuis plusieurs années... Et ça marche très bien !
@ecologieaura @lesecologistesbretagne @eelv
@ComNum_LesEcologistes @ecologieaura @eelv @lesecologistesbretagne on utilise aussi nextcloud en Midi-Pyrénées depuis septembre ! @Ecologistes_Midi_Py
@EcologistesToulouse @ComNum_LesEcologistes @ecologieaura @eelv @lesecologistesbretagne @Ecologistes_Midi_Py Mais, euh... Il y a des régions qui n'utilisent PAS Nextcloud ? Faudrait commencer par là ! 😂
Mon test de #sauvegarde de mon home avec #restic a fonctionné au poil cette nuit.
@oldsysops j'ai trouvé restic plus simple que borg, mais c’est peut être parce que j’ai trouvé de la doc qui me convenait mieux.
Je pense que je vais l’utiliser pour les backups de mon nextcloud qui n’embarque toujours pas d’outil officiel.
Yo, les gens qui font de l'administration système*, vous êtes passés par quel parcours avant de toucher à ça ?
Études, les postes/métiers que vous avez fait avant, ce que vous faites maintenant…
Réflexion sur mon orientation, j'ai besoin de connaître un peu les différentes expériences…
*et apparentés**
(**mettez-y ce que vous voulez)
#AdminSys #AdministrationSystème #orientation #études #mastoFac #informatique
@Aznorth Autodidacte. Mais c'était à un autre siècle.
@bortzmeyer @Aznorth pareil autodidacte d'un autre siècle marqué par l'insouciance à tous les niveaux.
Si je ne devais conseiller qu'une chose: la pratique et l'expérimentation.
@cbo_rcm_le17 @bortzmeyer @Aznorth Idem, autodidacte d'un autre siècle. Hacking 6502 puis Minix. Autre siècle mais peu de choses ont changé malgré les apparences.
@Aznorth trainé sur des forums d'entraide pour répondre aux questions des autres, man quand la question était facile, le wiki de ma distro et IRC quand j'étais bloqué. Sur quelques années à s'amuser à aider des gens quoi.
(en vrai la meilleur compétence qu'on peut avoir dans le métier je pense, c'est d'avoir un "carnet de contact" de gens spécialiste de leur sujet prêt à t'aider et d'avoir déjà mis les mains dedans).
@Aznorth Lycée, branche Scientifique, Sciences de l’Ingénieur, option Informatique et Science du Numérique, puis dans l’optique de devenir dev ou ingénieur, DUT Informatique, puis changeant d’avis sur la fin, confirmé par un stage d’adminsys, Licence Pro Administration et Gestion de Systèmes et Réseaux Informatiques, en alternance dans la même entreprise que le stage.
Et suite à mon diplôme, en 2018, je suis en CDI en tant qu’adminsys dans la même entreprise que précédemment.
On fait difficilement plus direct comme parcours.
@Aznorth j'ai eu un pc à 7 ou 8 ans. J'ai essayé de faire autre chose. J'ai fait un bac L en 95, installé linux dans l'année qui a suivi, raté la fac, fait un BTS maintenance informatique soporifique et bof. J'ai travaillé sous le plafond de verre, puis pu faire l'utbm (génie logiciel).
Comme je suis sociable je suis naturellement consultant
@Aznorth J'ai acheté mon diplôme 👀.
En vrai BTS Informatique de Gestion option administration réseaux d'entreprise (ça n'existe plus) et autodidacte + expérience.
@Aznorth alors BAC pro MRIM, BTS IG et license pro GSR.
Ensuite enchaînement de 3 ESN en 8 ans
Support applicatif, support réseau et admin réseau. (Changement de région entre-temps).
Après premier taff dans les telecom/hébergement pendant presque 6 ans ou j'ai commencé admin réseau et ou j'ai fini admin infra.
Puis depuis 3 ans ingé réseau sécurité chez un opérateur télécom national (et pays limitrophes à la France).
Principalement des coups de bol niveau taff et pas mal d'auto didactique.
je pense que l'envie et la curiosité sont les meilleurs qualité pour progresser et se voir confier de plus en plus de taches de haut niveau.
après, autre temps,autre moeurs... peut etre que l'age d'or du metier d'adminsys est passé (ou pas)
bon courage à toi.
@Aznorth
Je parle pour le parcours de mon fils : il a intégré une formation en alternance de technicien support (2 ans) et il poursuit maintenant jusqu'au cycle d'ingénieur. Il a la chance que son entreprise l'accompagne sur ce parcours, et que son responsable lui confie des missions à valeur ajoutée. L'alternance et son âge paient les factures.
Il avait déjà une expérience professionnelle y compris de gestion d'équipe, mais dans un domaine totalement différent.
@Aznorth DUT info, école d'ingé, mais taf dans le domaine depuis le bac, soit >20 ans.. Je suis vieuuux, en fait. J'ai bossé comme admin sys pour un opérateur, une mini ESN dev, puis un centre de formation, où je suis devenu formateur et manager en plus. Et j'ai fini par monter https://Wolface.IT où je fais presta système, réseau, formation sur du libre only, notamment Proxmox. Je fais aussi du multimédia et de l'accompagnement d'asso et de TPE autour du logiciel libre.
@Aznorth alors je pense que mon parcours est complètement étrange...
études : ENS, DEA et début de thèse en informatique théorique
Puis parti dans une équipe de l'INRIA à faire du développement embarqué (y'avait du CAML sur la partie outils sur PC...)
Ensuite le chef de l'équipe a monté sa boite, développement embarqué encore, au bout de 7/8 ans je me suis réorienté vers l'IT, puis petit à petit passé à l'admin réseau.
Et maintenant je suis vraiment admin réseau.
Best Strait of Hormuz strategy now is to transition to wind and solar and mass transit
I meet countless people through work and I lose track of who's nice and not so I developed a system. Anyone that's the latter has their last name saved in capitals on my email contacts. So when James JONES emails me I am reminded that he's a knob and can respond accordingly.
Une chose qui m'aide à me sentir ok quand l'actualité est morose : donner mon sang.
C'est un geste altruiste qui aide concrètement, on y croise des personnes qui se soucient des autres (le personnel et les donneurs) et ça ne prend qu'une heure. Ah et je peux m'en vanter sur les réseaux sociaux 😉.
Si vous pouvez donner votre sang, votre plasma ou vos plaquettes, prenez un rendez-vous.
Et si vous pensez ne pas pouvoir donner, vérifiez. Certaines restrictions ont évolué ces dernières années.
@anthony Ça manque de centre de don dans le coin… et les collectes mobiles ne font que le sang complet, ce qui limite la quantité donnée et les possibilités de donner… (j’ai toujours pu donner plasma ou plaquettes régulièrement, alors que sang je suis parfois trop juste si je le fais trop souvent…).
Un des inconvénients de mon déménagement :( Je vais quand même essayer de donner mon sang demain, on va voir si ça passe cette fois.
C'est ENFIN le retour des meetups Django Paris! 🐍
Date: le 16 avril
Programme:
- Nous voulons toujours des chevaux plus rapides, Darko Stankozski
- Vous n'étiez pas prêts pour les Design Systems, Matthias Dugué Cercy
La communication et les talks seront en français. Zenika Paris nous héberge pour l'occasion 💚
Infos et inscriptions sur meetup.com :
https://meetu.ps/e/PXQsy/w4Stv/i
LibreOffice now in conflict with Collabora, while OnlyOffice, which seems to be more Russian than Latvian, in legal conflict with Nextcloud and the new EuroOffice? Bad news for the entire FOSS world. Well, I guess I will just stick to CryptPad and Markdown.
#FOSS #LibreOffice #Collabora #onlyoffice #nextcloud #EuroOffice #Cryptpad #markdown
@oldsysops Yes and No: "The CryptPad Document, Presentation & Spreadsheet applications are an OnlyOffice Docs integration. However, this only concerns the client-side code, CryptPad does not make use of the OnlyOffice Document Server. CryptPad's encrypted collaboration, used for document, presentantion & spreadsheets and other applications, is completely different from the encryption system used in parts of upstream OnlyOffice."
Personnellement je n'ai pas cherché d'usage (j'ai essayé de lui faire écrire une PSSI un soir de désespoir... ca n'a pas été concluant)
@oldsysops Perso je fait écrire du CSS avec Cursor ... C'est pas mal ca LOL. Comme ca a place de passer 20 minutes a centrer des trucs, jbrule 6 océans! Mais mes divs sont VRAIMENT bien centré!
@oldsysops je m'en sers peu mais pour moi ça sert surtout...à gagner du temps.
pour les incidents, quand je suis sec, je finis par demander à une IA pour avoir des pistes, un peu comme un Stack Overflow "++" quoi.
et dernièrement, pas professionnellement mais c'est tout comme, j'avais besoin d'une sonde Zabbix qui me remonte les paquets vulnérables sur FreeBSD (pas le plus courant, donc), je l'ai vibe-codé en une soirée, là où de la conception à l'écriture du script, j'en aurais eu pour 2 jours...Le plus long aura été de corriger les quelques conneries que l'IA avait laissé.
@oldsysops ça donne ça : https://forge.tourmentine.com/n/zabbix-pkg-audit
même le logo du projet a été fait par IA, et heureusement parce que je suis une tanche en graphisme 😆
@oldsysops non.
Ok j'ai trouvé une seule utilité jusqu'ici: je lui donne à digérer la sortie smart de certains disques durs pour lesquels smartmontools m'envoie des mails.
@oldsysops perso vibecoding de terraform, écriture de runbook kube, remediation de monitoring, production de post mortem, des infographies pour de la doc, production de rapport de revue de métriques, merde en te répondant je me rends compte que c'est vraiment très présent déjà..... Mais il y'a plein d'autres usages que j'ai pas cité.
Est-ce que pour vous la gravité est une construction sociale ?
| Oui: | 21 |
| Non: | 11 |
| :chat_perplexe:: | 46 |
Terminé
@crowdagger j'ai répondu oui mais ce serait plus juste de dire que c'est une convention scientifique servant à classifier et potentiellement élucider un phénomène
@faustivache oui après t'as les modèles scientifiques mais pour moi t'as aussi les modèles "pas très scientifiques" qu'on a un peu tou·te·s en tête pour se représenter le monde et qui se basent un peu dessus (via l'école) mais peuvent parfois en être éloignés
@faustivache (typiquement "mon poids c'est 70 kilos" "well akchually ☝️🤓 le poids s'exprime en newtons")
@crowdagger oui tout à fait, j'allais dire:
si je trébuche alors je tombe par terre / les corps semblent s'attirer les uns vers les autres proportionnellement à leur masse et inversement proportionnellement à leur distance = un phénomène, un truc qu'on perçoit, pas une construction
.../...
@crowdagger il y a une force fondamentale qui s'appelle la gravité / il y a une particule élémentaire qui s'appelle le graviton / la masse des objets courbe l'espace-temps / le monde est juste un gros ascenseur qui accélère vers le haut = une construction intellectuelle (et probablement sociale si on est pas tout seul depuis la naissance)
@faustivache après je réfléchissais là-dessus parce que j'avais entendu dire "oui y'a de la politique dans la science, bon ok la gravité c'est pas politique mais..." et bon je sais pas le procès de Galilée niveau pas de politique autour de la gravité bon
@crowdagger oui, il y a probablement des personnes qui bénéficieraient d'échapper définitivement à la gravité terrestre, et ce serait constructif pour le reste de la société !
@crowdagger oui car avant que la société la construise au XVIIeme siècle les gens prenaient tout à la rigolade
To the sysadmin population of the Fediverse: do people have any numbers on how long common mail senders will retry sending mail if your MX is unreachable? Once upon a time people retried for many days, but my impression is that quite a few places now stop trying and bounce the email after quite short intervals, like a day.
(Boosts and practical experiences welcome, like "my MX was down for three days and I still got all that email sent from GMail".)
En rentrant de promenade on a trouvé l'écailles de tortue morte sur le chemin de la forêt devant la maison.
Pour une fois, on avait pas commencé la promenade par là.
Elle était à l'endroit où elle nous attendait en retour de promenade.
Je l'ai enterrée avec N2 (elle pleure bcp).
Positif :
- les 3 autres bêtes savent, elles ont vu
- elle a eu une belle vie sortie de la rue
- un chaton va partir de la SPA dans qq mois
Fait un peu chier fort quand même
@arthurr Oh pauvre minette ! Bon repos à elle. Pensées et caresses à qui de droit.
@arthurr Oh mon Arthurr. Envoie de calinoux doux et de tendresse 😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘
@beatricejess compliqué aussi pour N1 qui est sur Nice (c'était un peu sa chatte). Oui elle a été heureuse et on a pleins de souvenirs tout doux. Mais un peu fuck. @Kahte
@arthurr ooh 😭
@arthurr 😱
🖤 🌈
@arthurr Oh putain choupette :( 🫂🫂🫂🫂🫂
@arthurr pauvrette, c'est dur, soutien à vous
@arthurr 🫂🫂🫂🫂🫂🫂 pleins de câlins à vous tous !
@arthurr 😭💔💔🫂
@LivBu zorrible. On aime pas du tout. 🙏
@arthurr non, on aime pas, c'est dégueulasse...la vie
Plein de doux sur N2 , N1 et toi...
Elle avait quel âge cette chatmeau d'amour ?
@LivBu 8 ans. Pas vielle.
@arthurr suis triste triste pour vous.
Nul.
Soutien 🩷
@LivBu on positive : bientôt un bébé chat moche chez moi !!!
@arthurr et Tiloup qui arrive chez toi juste avant YEEEEEAAAH 🥳🎊
@arthurr
Oh...
Condoléances.
C'est la partie de la vie toujours un peu difficile.
@Galamadryade oui, mais on a de beaux moments dans la tête 🙏
@arthurr oh merde, je vais pleurer aussi 💔
@vieveca noooon ! Chatte heureuse ! Très !
Mais c'est vrais qu'ici l'eau salée des yeux pousse un peu fort depuis le retour de promenade.
@arthurr oh écoutes zut si j'ai besoin de pleurer, je pleure
On verra après
@vieveca j'arrête pas depuis 12h.
N2 : "je t'avais jamais vu pleurer, mais tu peux continuer, ça fait du bien" 🤗
@arthurr oh quelle tristesse :( toutes mes pensées
@Lise merciiii.
On pleure.
Mais on est content pour sa vie.
@arthurr
🫂🫂 Plein de câlins pour toi et ta fille 😭
@arthurr 😔
@arthurr
Elle a vecu une belle vie pleine d'amour.
@arthurr 🫂
@arthurr Oh ! :( Qu’est-ce qui lui est arrivé ?
J’ai lu un peu tous les commentaires, je suis triste aussi. Pleurez ce dont vous avez besoin, elle était attachante. Et prenez le temps qui vous convient à vous pour être prêts à accueillir le prochain qui égayera la joyeuse compagnie dans son innocence.
La sépulture que vous lui avez faite est belle <3
@r3vlibre merci 🙏 on était pas prêt, on s'y attendait pas.
@arthurr 😞😞😞
@arthurr Oh mais non… du soutien à vous toustes <3
@arthurr
oh non je voulais pas le croire, j'ai relu plusieurs fois 💔 énormes bises à vous tous
@arthurr
Tout mon soutien ❣️
@clement_moignard merci, c'est étrange. Merci 🙏
@arthurr "étrange" ? Dans quel sens ?
On souhaite leur offrir un reste de vie agréable, c'est déjà une bonne chose.
@clement_moignard étrange de savoir qu'elle n'est plus là
Oui, c'est le moment dur 🙂
Vous avez fait une petite cérémonie ?
@clement_moignard oui, elle a une petite sépulture à l'endroit où elle est décédée
@arthurr Mais nooon 😭 Que lui est-il arrivé ? Des câlindoux sur vous 💕
@Vero on sait pas 😐
On s'y attendait pas.
On attend la saison des chatons pour aller en sauver un moche !!!
@arthurr Ooh merde, quel choc pour vous de la retrouver sans vie. J'en ai les larmes aux yeux. Qu'elle repose en paix la belle ❤️
@Vero et à l'endroit où elle nous attendait en retour de promenade.
N2 a des yeux de boxeur...
Très compliqué de l'enterrer.
Journée merdique.
Mais aussi beaucoup d'échanges avec N2 pour parler d'elle 🤗
@arthurr C'est bien qu'elle soit là avec toi plutôt que de l'apprendre à distance ! Des bisous doux à vous deux 💕
@Vero 😘
@helenecollon merci. C'est vraiment nul comme journée. 🤗 @Vero
@arthurr oh noooon 😔
Toutes mes pensées pour toute ta maisonnée, humaine et animale 
@mag merci fort 🙏 on a les yeux qui piquent beaucoup à cause des oignons 😬
@arthurr je suis tristesse pour toi. 
@missbullitt merci 🙏c'est tout nul 🤗
@arthurr bah oui, on sait qu'en général on survit à ses animaux mais la retrouver comme ça, sans la voir vieillir ni accident, ça craint.
Force à N2 et toi 😘
@arthurr Mais je savais pas! 😢 🫂
@clairenony tu peux pas TOUT savoir, tu avais chasse aux oeufs !!! 🙏
@arthurr je sais que je ne sais rien même! Courage à N2 et toi 🥰
Running Podman
in production for years now, and I don't miss the Docker daemon one bit.
I just published a deep dive on managing OCI containers the Unix way: daemonless, rootless, and natively integrated with systemd via Quadlets.
I cover:
- Real secrets management
- Auto-updates via systemd timers
- The Docker compatibility layer
This is the guide I wish I had when making the switch.
Read it here: https://blog.hofstede.it/podman-in-production-quadlets-secrets-auto-updates-and-docker-compatibility/
#Podman #Linux #DevOps #Systemd #Homelab #Sysadmin #Containers
@Larvitz been wondering about switching to either podman or libvirt for the plain LXC things I have on a server, because some other admins are not used to it and want GUI tools, but I suppose that means migrating… ?
@mmu_man For GUIs, there's Podman Desktop (https://podman-desktop.io) and also the web-based Cockpit Client for Podman (https://github.com/cockpit-project/cockpit-podman)
| LinkedIn has helped me find a job: | 20 |
| LinkedIn has helped me hire someone good: | 3 |
| Both of the above: | 2 |
| Neither of the above: | 78 |
Terminé
@jik
LinkedIn has helped me feel good about not using LinkedIn because the things it constantly wants to tell me about are that everyone is always losing their jobs and/or writing really things about their field that demonstrate that they have nothing to say about their field.
@jik I created a LinkedIn account a LONG time ago.
I connected with an old acquaintance or two.
Then
*tumbleweeds*
I hadn't visited LinkedIn for YEARS
Today I found my password manager still knew the password and I found out it only takes seconds to close an account.
Good riddance.
Un formulaire de France Travail (Famille Patrie) échoue lamentablement car uBlock Origin bloque un tracker dynatrace.
Dynatrace, c'est une multinationale américaine spécialisé dans l’espionnage basée sur l'IA.
Tout va bien.
#ia #slop #france #franceTravail #autoDefenseNumerique #libertéNumérique
Pas foutu de gérer les courriels avec un `+`...
forcément la gestion de mot de passe est au fraise
Voici la regex du password: `^(?=.*[a-zA-Z])(?=.*\d)(?=.*[&_@+=*?,.;:!\-])[a-zA-Z0-9&_@+=*?,.;:!\-]{8,50}$`
Il y a aussi une taille max. Quelle bande de tocard'es
@dallo tiens, ça me rappelle le site des impôts qui avait une limitation sur le nombre de caractères, sans le dire et sans bloquer les mots de passe plus long ><
(Et aussi, c'est incroyable le nombre de sites qui affichent une page blanche quand javascript est bloqué)
@dallo Dynatrace est un éditeur dans le monde de l'observabilité. Cela permet notamment de remonter des alertes à l'équipe SI de France Travail pour indiquer que le site a des problèmes de performance , de disponibilité, d'intégrité, etc...
Il y a des concurrents du type : NetScout, Keysight, Witbe, Riberbed, etc..
@Yrrussaj
Ou des solutions FOSS come Graphana ou OpenTelemetry qui permettent une autonomie
@dallo oui déployer des agents un peu partout avec du grafana et pleins d'autres outils pourquoi pas. Mais il faut avoir les compétences et le temps pour développer et maintenir cela. Ce que les DSI n'ont plus. Du coup on cherche une boite qui fait ça et à quelques centaines de milliers d'euros ou un petit millionpar an, tu peux avoir des tableaux de bord que personne n'ira aller consulter :) parce qu'après il faut les compétences et le temps pour corriger les problèmes remonté par ces machines :)
@oldsysops @dallo quelques centaines de milliers ou un petit million par an en contrat de maintenance oui. J'ai un bullshit job dans ce domaine, je pourrai aller voir si c'est un client à nous avec du dynatrace :)
So I caved and instead of disobeying or quitting, I agreed to install and use Cursor. I have kids to feed, I had had a couple of very thin years from which I'm still recovering, and thanks to these same tools the market is in a bad shape; not as bad as 2023, but still, not great.
This thing costs the double (40/p/mo vs 20) the Copilots the company was giving away like candy.
I opened it and ...
1/
I still feel like before jumping from high into the water. Not saying that that water will be fine, just the same sweat in palms thing.
Still, the plan is to use it read only and for small, inconsequential stuff.
2/
Música de fondo:
[...]
Los cerdos no aprenden, solo van a especular
Con millones de pibes no futuro real
[...]
Tu mente es tu arma, no la desactivés
No le hagas el juego fácil a los que quieren tu piel
[...]
3/
Given its chat interface, and the fact that I'm "chatting" with in the same way I would with a long time coworker (probably this is the problem, but it's hard to treat it more formally.... maybe I should?), I'm not saying that I'm already picturing it as a person, but certainly something weird is happening here... :(
4/
One can either say "you" or "Cursor", I'm choosing the latter. But also more imperative language? This sucks.
5/
I already had to give it passwordless access to a password stored in the KeyChain because somehow KeyChain does not show the dialog to unlock itself with the master password.
6/
I have to be really careful not to ask it about things I should find in the wikipedia or the project's site.
7/
Many of the solutions it offers is basically LMGTFY. Agreed, the thing probably has a set of sites that it trusts with contents, so it doesn't have to wade through piles and piles of it's colleagues'* shit, but I refuse to pay for a LMGTFY machine.
8/
Random thoughts:
* if I say "you" I anthropomorphize it. I'll say Cursor.
* no politeness, but then it feels like I'm whipping a slave (and that's the anthro* creeping back in).
* Will use minimal English.
9/
I'm trying to write instructions for it ("code") in its own text editor, which of course has AI text generation which you can't disable. It's hard to write anything when you have someone constantly trying to guess what you want and saying it aloud, specially since I'm trying to "code" something it doesn't know yet.
And I keep slipping into "they" instead of "it".
10/
There's a point where asking things and then telling to forget them puts the code in a state where only you (the coder) can fix it and can continue from there. At most I guess you can ask it to write new functions and then you use them.
I asked it to ask for confirmation for each change, with diffs, but the diffs are folded and you have to expand each by hand, as if it was not important. And then it completely forgets to not to apply them.
11/
But it managed to add support for 1password, something I don't necessarily need to know, just another thing to read about, use and forget; at most to copypaste next time I need it.
Again, the abstract version of these tools can be useful. But thiese actual implementations have so many drawbacks that frankly I still think we shouldn't use them[1].
12/
[1] If you want to know why I'm using them, see the top of the thread
I just asked it a question about a function. It decided to make a lot of changes on the code. This does not look fine. Seemingly I can wrangle it by writing rules files. I started committing everything to git because, since my experience from yesterday, this does not know how to undo the changes it makes.
13/
And after yesterday's "gimme that keyboard" moment, now I'm at the point I'm asking it to write methods but have no idea how to put in the chain of methods the code already has. It's only a <500LoC script!
14/
Since I have been writing text with spaces in it "so much" (not really, at least not today) to "program", I just found myself trying to write a method name with spaces instead any of these: https://en.wikipedia.org/wiki/Naming_convention_(programming)?useskin=vector#Examples_of_multiple-word_identifier_formats
15/
The method I just wrote was a clear case where explaining what to do was harder than to actually doing it. I hope to keep recognizing this.
16/
I keep writing "we" (me and the tool) :(((
17/
The stop button should be bigger:
18/
I wonder if this spent 10s of tokens... (sorry, full ALT later)
(the tool run the equivalent of `sleep 10` on a terminal)
19/
@mdione I did an experiment a couple of days back were I tried to get Copilot to debug an issue in a JavaCC parser, at one point it started "reasoning" with itself and generated answers a dozen pages long.
PS: I found and fixed the issue myself in the end.
@simon oh, yes, then also that, the reasoning is way too verbose, so I guess it was that that led them to fold the reasoning behind the "Thought for X seconds" line; in the screenshot above I expanded it.
At some point I ordered it to enable debugging in the `requests` module. It did that and more, enabling debugging in some other modules, which was useful.
Explaining that to my psy last night I mentioned that it must had had that code in its training set.
Now I'm thinking about the license of that specific code. Of course, the company's lawyers must have have covered their asses when they signed the contract with the AI provider, but I still wonder how much I just tainted the IP.
20/
I have 15m before I can ask a person about a new topic. It's a corner of a topic I know fairly well, but a hairy one, and not in terms of lint balls.
I thought: let's wait 15m, will save everyone's time.
Then I saw the AI icon and the thought crossed my mind: let's ask^Wuse it.
I refuse. No LMGTFY, I say.
I'm reading about the new topic. But fsck the temptation.
21/
@iergo @oldsysops en demandant autour de moi la pénurie n'est peut-être pas encore nationale mais en tout cas autour de chez moi j'ai bien galéré à trouver qq gouttes de E10.
It's amusing to see people share “how many nines” over time for this particular company right when the UptimeRobot monthly report comes in for my little website:
Overall uptime: 99.977%
(with a granularity of 5 minutes with their free plan, so each reboot into a newer kernel has a significant impact.)
un spin-off de severance où les employés sont scindés pendant les réunions, du coup rien de ce qui est prévu en réunion n'arrive jamais et on fait éternellement la même réunion
Je vais enfin pouvoir aller faire le plein d'essence 🥳
(J'ai reçu mon salaire.)
Alors j'avoue que je pensais pas qu'il y avait une pénurie j'ai dû faire la tournée des stations 😩
How many computers do you have within arms reach right now? (If you have to ask: yes, it's a computer)
| 1: | 27 |
| 2: | 31 |
| 3: | 38 |
| 4: | 23 |
| 5: | 20 |
| 6: | 11 |
| 7: | 8 |
| 8: | 7 |
| 9: | 1 |
| 10+: | 14 |
@jp in bed, and the second is an ereader that hasn't been charged in months.
@jp at the desk just the work computer; in the main room the funputer on the table; the kids' funputer on the bookcase; the home/media server and a router on a storage furniture; a dead laptop in the storage furniture; and the ISP's router in another wookcase.
There are a couple of old phones somewhere, a dead tablet waiting for recycling, and the all the non general computers inside the appliances.
Minimal tonsurvive: 3 (phone, work and funputers)
Better: 4 (kids')
Total: 8 alive, 4 dead.
“How India is charting a new path into the electric age”
“Solar module production has grown twelvefold to 120 GW, more than enough for self-sufficiency. Cell manufacturing, virtually absent a decade ago, has reached 18 GW. Battery and EV manufacturing are not far behind.”
https://www.weforum.org/stories/2026/03/how-india-is-charting-a-new-path-into-the-electric-age/
#India #Solar #Batteries #EV #Renewables #Electricity #Energy #Climate #Industry
#OpenBSD friends - I need help with backups.
I make backups on external USB disks. Now what tool should I use? I don't need any deduplication and stuff like that.
What I need is quick restore procedure.
So what should I use ? I was thinking rsync or dump/restore.
What would you suggest considering above ?
@as400 Not OpenBSD but I have been using rsnapshot for like 20 years on Linux.
It's brain dead simple. No encryption or anything. If you need encrytion at rest leverage your OS file system tools.
HTH
@as400 i described my personal backup workflow including tooling in https://xosc.org/timemachine.html you have an initial setup effort and then you just connect your external stick or disk.
@as400 cpdup is another option, comparable to rsnapshot (faster in my experiments), if your needs are simple (no encryption). upstream is within #dragonflybsd
@as400 do you need the backups to be readable at a file level without any special tool? Because if you don't I'd just use restic. Even if you don't *need* compression and deduplication everything else it brings is too useful to give up, starting with its speed and ending with the possibility of quickly verifying the backup is actually working (everything is checksummed and can be inspected without a complete restore)
I've been using borgmatic for a few years on a similar setup. It's saved my databacon from the skillet at least five times that I can think of.
Aujourd’hui je passais dans le quartier des Trois Bains, un atelier de tirage photo argentique dans le 20e arrondissement, pour voir Fakele, le photographe qui m’a déjà tiré le portrait une paire de fois dans les rues de Montreuil, et comme il faisait des tests de chimie j’ai posé pour lui… pour une nouvelle photo de profil (et d’app de rencontre).
@oldsysops c’est parfait pour la drague, je pense
Je ne connais pas le nom du processus en question, mais en gros :
1. La photo est prise directement sur du papier photo noir et blanc
2. En chambre noire, la photo est révélée et rincée
3. Puis elle a un bain de blix, qui retire les grains d’argent révélés (noirs, zones claires du positif) puis rincée
4. On passe à la lumière, les grains d’argent restants sont exposés
5. Puis un bain de révélateur
6. Rinçage, fix, séchage, scan…
Le process est très théâtral : l’étape 5 se passe dans la lumière donc on voit la révélation en temps réel. J’ai fait une vidéo.
@joachim super photo indeed!
Ceci dit j’ai un problème avec chaque photo de toi : à chaque fois je me demande “nan mais il l’a faite lui même la ptite veste ? Et le col roulé, tu crois qu’il a poussé le bouchon jusqu’à le tricoter lui même?” (ce qui finit par moi entrain de chercher pendant des heures pour des tutos pour tricoter son col roulé)
@Maker hahaha non c’est un pull marin, et c’est pas moi qui ai cousu ma veste… en revanche dans mes cartons j’ai un projet de veste dans le même genre
truc bizarre une fois corrigé on a eu un autre dysfonctionnement, que je n'ai pas su résoudre...
faute de solution, on a fini par changer la version de PHP et ca a du changer de serveur et c'est retomber en marche....
j'étais à 2 doigts de lui proposée de l'héberger sur mon serveur (très mauvaise idée)
je ne pensais pas etre accro a ce point...
Moi je pense qu'il faudrait une grande primaire ouverte de Philippe Poutou à Sarah Knafo.
Et on appellerait ça, le premier tour de la présidentielle.
#primairedegoche
nearly thirty years ago i saw a guy stand up in an all hands staff meeting, declare "this is stupid", walk out and never come back, and friends, there's not a single day of 2026 I haven't thought of him
Hé c'est moi sur la photo ! https://mamot.fr/@ParisWeb/116278567420872187
(C'est une exclu 2025 car je ne viendrai pas sur scène à PW cette année, je suis en congé sabbatique de conférences !) (Mais vous, allez-y !)
Joachim Repartagé📢 L’appel à sujets de l’édition 2026 est ouvert : c’est le moment de nous envoyer vos propositions de sujets pour la 21e édition de Paris Web.
À vos crayons !
https://www.paris-web.fr/actualites/appel-a-sujets-edition-2026-ouvert
@tut_tuuut Mais qui va garder la foule éveillée le vendredi à 14h ? 😱
@ParisWeb @tut_tuuut Je peux proposer des talks énergisants comme « pourquoi il faut abandonner CSS et Javascript et revenir à HTML 1 » ou bien « vous êtes toustes nul·les et c'est votre faute si le Web est aussi mauvais ».
@bortzmeyer je pensais à "Histoire imbécile du Front-End" => un point de vue iconoclaste sur de quoi on est partis, par quoi on est passés et pourquoi on n'est pas rendus ^^ @ParisWeb @tut_tuuut
@Nico3333fr @bortzmeyer @ParisWeb sinon @arthru peut vous lire du HTML à voix haute d'une voix sensuelle et on appelle ça "le code rose"
(L'idée n'est pas de moi)
@tut_tuuut @Nico3333fr @bortzmeyer @ParisWeb
Oh, ben si t'es privée de conf je suis privé aussi, je vais pas faire de lecture sensuelle sans toi...
@oldsysops oh c'est pas CSS en particulier, je pense que tout domaine informatique suffisamment longtemps pratiqué nécessite une grande auto-dérision, notamment pour des raisons de santé mentale. Parce que TOUT LE MONDE EST FOU ICI !! (rire sardonique) @arthru @tut_tuuut @bortzmeyer @ParisWeb
@Nico3333fr @oldsysops @tut_tuuut @bortzmeyer @ParisWeb qui est fou ? Certainement pas mouahahahhaah !
@tut_tuuut @Nico3333fr @bortzmeyer @ParisWeb @arthru
Mais je vois plein d'idées de confs sympa ici ! 🤩
De ce que je trouve comme doc, virsh-destroy va juste arrêter le pool, et virsh-undefine va détruire le xml associé.
Donc le disque qcow2 est pas touché.
Mais j'aimerais quand même être sûr qu'il n'y a pas d'effet de bord à la destruction du XML, surtout que je saurais pas refaire le XML si y'a un truc qui manque ensuite...
Bon ben j'ai testé et ma VM est toujours là (et démarre sans problèmes) après la destruction-reconstruction du pool...
sache que j'ai bien rigoler silencieusement derrière mon écran de la facon dont tu essayais de cacher ce mail 😉
@oldsysops je note pour mémoire : faire ce genre de chose dans une fenêtre privé…
RepartagéOkay là je me mets à avoir besoin de conseils de gens qui s'y connaissent bien :
J'ai un serveur dédié. Il a des perfs très correctes et beaucoup de stockage. J'y ai un Nextcloud que je me mets à ouvrir à des proches, et ça me plaît bien de les libérer de Google Drive. Mais je garde à l'esprit que je suis un mec sans formation qui joue avec un terminal Linux depuis une dizaine d'années sans trop savoir anticiper les conséquences.
En termes de stockage, de cybersécurité, de redondance... Qu'est-ce que vous me conseillez de mettre en place, d'avoir en tête, pour ne pas perdre la vie numérique de mes proches ? 🙏
(J'ai un save Restic quotidien sur S3 distant)
mais en vrai, le backup distant c'est deja tres bien.
J'ai pas le temps de tout lire, mais je dois avouer que j'ai pas tout compris à la controverse autour du fait que systemd permet d'ajouter une date de naissance optionnelle à un utilisateur.
Y'a des lectures intéressantes sur le sujet ?
En gros, une loi se permet d'imposer une collecte d'information au niveau de l'OS, et systemd a choisi d'implémenter la compliance au lieu de résister.
@lienrag Naïvement j'ai l'impression que c'est plutôt pas mal que ça soit mon PC qui collecte des informations me concernant (si j'ai envie), plutôt que chaque application que je vais installer / utiliser via un navigateur et qui elles de toutes façon ne vont pas résister puisqu'elles seront bien contentes d'avoir des nouvelles données à collecter légitimement.
Surtout sans vérification tierce ni rien.
@lienrag Cela dit, c'est vrai que du coup, une application utilisé très régulièrement, qui pourrait donc te voir passer d'une tranche d'âge à une autre obtient automatiquement ta date de naissance. J'y avais pas pensé comme ça.
(Mais là on arrive sur les systèmes qui seront construit au dessus, pas spécialement juste le fait de permettre de stocker ou non une date de naissance. Mais je vois mieux la crispation autour de ça.)
Le problème c'est justement que c'est pas vraiment "si tu as envie".
Et pour moi la question c'est d'avoir mergé 8 mois à l'avance la compliance à la loi, plutôt que de se laisser plus de temps pour voir quelle était la réponse optimale (qui serait plutôt du genre "saboter au maximum le fonctionnement, tout en évitant les problèmes légaux".
Tiens, curieux : en moins d'un mois mastodon.social a perdu environ 15 000 utilisateurs actifs.
C'est bon pour la décentralisation du fediverse, mais pourquoi cette baisse ? 🤔
@parleur C'était des bots qui se sont fait virer ?
@tangee Peut-être. 🤔
borg2 je suis encore frileux...
bref la reunion c'est le mal
je precise que ce n'est pas un service publique mais une grosse entreprise "de la tech"
@oldsysops l'autre fois, j'aperçois le planning de réunions de mon n+2
Il avait toute la semaine occupée avec généralement 2 à 3 trucs en même temps
Comment tu veux servir à quelque chose ? ><
@oldsysops pas évident de rire quand tu es roulé en boule sur le sol…
@oldsysops Ça fait longtemps que je me suis rendu compte que je ne comprenais rien à l’informatique…
@oldsysops Je ne vois absolument pas ce qu'il y a de drôle dans ce texte.
@oldsysops Surtout une sensation de déjà-vu... Il faut qu'on se sorte de ce jour de la marmotte ! Tous ces systèmes de supervision gâchent les surprises 😁
ça existe en ile de France des cabinets de conseils en SCOP ?
@oldsysops en orga.
More systemd shit, sorry... But the more I look at this project the worse it gets.
The reaction to a very balanced, polite, "yeah don't like this PR because [though-through reasons]" comment?
PEH! Who let the plebs in? Lock the thread quickly before any dissent starts!
Seems like it is infested with cunts, honestly...
en ce moment on écoute les CD de jazz que j’ai trouvés dans la rue l’autre jour
Vous avez des comptes à me recommander ? Envie de découvrir du nouveau.
Pas de comptes politiques ou qui passent leur temps dans un combat. J’ai pas l’énergie.
@xakan ya une nana super, Shaya son pseudo je crois 🤣🤣🤣
@oldsysops @arthurr en effet, on est sur une 404 😅
faut que je travail ce point, c'est peut être la dernière chose qui retient ma femme sur google drive...
(a et les photos avec immich et les mails que sort un peu du mode geek/ligne de commande)
@oldsysops j'ai mis ça en place précipitamment il y a quelques semaines pour une liste électorale (qui finalement ne l'a pas utilisé).
Il faut que le serveur collabora soit accessible depuis internet et depuis le nextcloud avec la même URL entre autre.
profitez bien de votre journée !
#IA #bots #protection
J'ai presque honte de publier un truc aussi trivial :
Une solution simple (stupide) mais efficace pour bloquer les bots.
https://sebsauvage.net/wiki/doku.php?id=stupidantibot
(Je vous assure, c'est choquant de voir la quantité de saloperies que ça bloque.)
@sebsauvage Ce genre de solution, ça me rappelle l'époque où je m'étais débarrassé de toutes les inscriptions-spam sur mon forum PHPBB juste en ajoutant un champ de confirmation de l'adresse e-mail. C'était tout con mais ça a assuré ma tranquillité pendant quelques années '^^
@sebsauvage "aucune boîte d'IA n'ira se donner la peine d'écrire un bout de code pour s'adapter à votre site" 👈️ Oui, et j'ajouterai comme conseil : faites votre propre variante de ce code, renommez les fonctions, les variables, juste pour leur compliquer encore plus la tâche.
@sebsauvage Sur le serveur Discord (oui, je sais) que je modère, on a rajouté un rôle « blip bloup, je suis un bot et veut me faire ban » après avoir vu que les bots prenaient tous le dernier rôle.
On en a choppé deux comme ça 😆
@sebsauvage "Alors bien sûr cela va aussi bloquer les bots indexeurs des moteurs de recherche, mais de toute manière Google n'est déjà plus capable d'afficher des résultats pertinents et il n'amène plus de trafic."
T'as pas peur de disparaître des moteurs de recherche alternatifs (DuckDuckGo, Qwant, Kagi...) avec cette solution ? :/
@deuchnord
Bof, je crois que je m'en fous, en fait.
@deuchnord
Après si je veux être plus "fin" je peux relâcher le blocage et ne le mettre que sur certaines URLs (par exemple au lieu de le mettre sur /wiki, je le met uniquement sur les URLs du gestionnaire de médias DokuWiki, vu que c'est celui-à qu'ils ciblent, ou sur la recherche)
@deuchnord @sebsauvage pour info j'ai un vieux smartphone sur lequel j'utilise à 90 % un navigateur assez restrictif, monocles browser. Même avec les cookies d'activés, une fois que je clique, j'ai pas accès à ta page. Par contre avec chrome ça passe. Je te donne juste l'info t'en fais ce que tu veux 😉
Édit : si ça passe, j'avais mal activé les cookies.
@sebsauvage tu as bien fait les mise en cache de tes pages aussi ? Un wiki ça doit pas beaucoup bouger, tu doit pouvoir mettre en cache les page demander pendant très longtemps, et soulager le backend de toutes ces requêtes. (Pour la partie accessible au public en tout cas)
@ztec
oui oui le cache de DokuWiki fonctionne très bien.
@sebsauvage mais il est côté wiki du coup ? Je parlais du cache "CDN" plus côté serveur web. Le cache docuwiki passe par du traitement php pour chaque requêtes même si elle est en cache non ? (Certe moins coûteux mais malgré tout présent)
@ztec
Ah je n'utilise pas de CDN ou de reverse-proxy qui fasse cache.
Je protège carrément tout ce qui est en dessous de /wiki
@sebsauvage un reverse proxy, même local, pourrais faire ce rôle de protection sur absolument tout. La seul condition est d'avoir de bon header cache défini. Et su coup tout ce qui est froid (qui change peu) te coûterais presque que la bande passante et un peu de stockage.
@sebsauvage Sauvé dans mon shaarli perso pour pouvoir m'y référer plus tard… et en tout cas ça bloque bien Shaarli aussi. 😁 J'ai dû taper la description à la main.
Merci en tout cas.
Merci, ça fonctionne bien, je l'ai installé sur un de mes sites.
Et comme ça utilise #nginx à la place d'Apache, j'ai mis ça comme règle de réécriture :
-------------
location ~ [^/]\.php(/|$) {
# blabla
if ($http_cookie !~* "petitcookie=miam") {
rewrite ^ /antibot/index.html last;
}
-----------
Donc testé et approuvé !
@luginfo10
👍
Est-ce que tu permets que je reprenne cette config nginx pour compléter la page ?
@sebsauvage
Ce ne serait pas un dérivé manuel de la protection antibot que fait cloudflare?
@jenesuispersonne
Oh je pense que celle de CloudFlare est *beaucoup* plus évoluée.
(ça mélange suivi de l'historique avec examen des caractéristique du navigateur, comportement de la souris, et éventuellement mini-preuve de travail....)
@sebsauvage
## 2. J'ai fais un Honeypot Article "PAF" (Anti-Scraping)
Destiné aux crawlers sophistiqués et aux bots utilisant des proxies résidentiels qui contournent les blocages par User-Agent.
En gros, L'Appât est l'article.
il est invisible pour les humains (caché dans le footer), mais prioritaire dans le `sitemap.xml` pour attirer les bots.
C'est du Texte sémantique technique crédible pour paraître "précieux" aux yeux d'un scraper.
À l'intérieur de l'article, un lien d'appel à l'action pointe vers `/api/trap-trigger.php`.
Le script `trap-trigger.php` exécute la logique suivante :
Il vérifie si le User-Agent appartient à un bot légitime (Google, Bing, OAI-SearchBot).
Si un bot prétend être Googlebot, le script vérifie via `gethostbyaddr` que l'IP appartient bien au domaine `googlebot.com` ou `google.com`.
Bannissement & Rotation (Sliding Window)** :
- L'IP est enregistrée dans `.trap_log`.
- L'IP est injectée dans le `.htaccess`.
Pour éviter de ralentir le serveur, le système ne conserve que les **500 dernières IPs** bannies. Les plus anciennes sont automatiquement supprimées du `.htaccess` par rotation.
@mous_tik
Je vois l'idée.
Le truc c'est qu'avec les proxy résidentiels, les boîtes d'IA attaquent désormais avec des dizaines de milliers d'adresses IP différentes (cf. ce qui est arrivé à OpenStreetMap). Ça devient presque vain de faire des listes de blocage.
@sebsauvage ben on fait des 10aines de millier de listes de blocage et les gens qui acceptent de partager leurs co avec les sdk auront un web pourris. Leurs fautes merde.
@oldsysops @mous_tik
oui, mais ça ne marche pas forcément bien.
Comme désormais les boites d'IP t'attaquent avec quelques dizaines de milliers d'adresses IP différentes (parfois une IP ne faisant qu'une seul requête), le rate-limiting par IP ne marche plus dans tous les cas.
@sebsauvage c'est encore plus basique et plus facile à contourner que anubis, autant utiliser anubis ?
@fredix
Je ne vois pas une seule boîte d'IA faire des efforts pour venir contourner spécifiquement mon petit site. Pour le moment la question ne se pose pas.
Pourquoi mettre Anubis (plus gros, plus d'impact sur les internautes) alors que mon bricolage fait très bien le taf ?
@fredix
Je veux dire : si une boîte d'IA est assez conne pour venir me demander 200 fois une même URL qui fait un 404, je les vois mal dépenser de l'énergie pour venir contourner ma petite protection.
@sebsauvage bah si c'est juste cliquer sur un bouton il n'y a rien de spécifique à ton site ? Ou j'ai pas compris
@fredix
Aucun bot ne clique. Donc ils ne passent pas. C'est justement l'idée.
@sebsauvage ca me parait trivial à faire en sorte que le bot clic ?
@fredix
Oui c'est trivial. MAIS ILS NE CLIQUENT JAMAIS.
Du coup ça fait exactement ce qu'on veut : les bots ne passent pas. 🤷♂️
@sebsauvage okok 😉 pour du court terme pourquoi pas
@fredix
Vu qu'ils sont assez cons pour me demander 200 fois par jour une URL qui fait un 404, je les vois mal commencer à réfléchir à contourner la protection d'un "petit" site comme le miens.
@sebsauvage tout dépend de l'adoption de cette solution. Si elle est massive elle sera contournée. La différence avec anubis est qu'il ne mise pas sur une implémentation ou pas en js mais sur l'obligation à faire un calcul qui est trop coûteux à faire par les bots.
@BetaRays certes le calcul à faire est négligeable pour 1 site mais pour des milliers ou plus ce n'est plus la même échelle. @sebsauvage
@sebsauvage Simple et basique comme on aime :)
Tant que ça marche bien comme ça je ne vois pas l'utilité de mettre en place des solutions plus complexes.
@fmasy
Pour le moment, les bots n'ont pas l'air de passer.
S'ils commencent à essayer de feinter, on verra (mais je n'y crois pas).
@sebsauvage Sur le site de mon boulot, en plus d’autres mesures existantes, je viens de mettre en place un répertoire mis en Disallow dans robots.txt
Il est renseigné dans le sitemap et en lien « Ne suivez pas ce lien, c’est un piège à méchants robots. » caché dans les pages. Son contenu est majoritairement caché et représente environ sept fois le contenu textuel du site, mais est généré par chaîne de Markov, comme ta page 404. (Et je le délivre déjà pré-gzippé, parce que, bon…)
Bonus : il contient un lien vers une bombe de décompression. (Ça va peut-être toucher des gens en Chine et en Russie, mais ça leur fera peut-être désinstaller leur app foireuse.)
@sebsauvage @minybolito c'est un peu dans ta problématique du moment !!
@tournesol @sebsauvage merci ! en effet ça à l'air fou ce truc ! par contre (je dis sûrement nimp) mais là c'est pour Apache et moi c'est nginx pour le serveur, je sais pas si y'a moyen de faire la même chose du coup
@sebsauvage As tu tenté Iocaine ? Avec les configurations par défaut, c'est très transparent en terme de perfs, le texte généré ne pèse que quelques kilos et Iocaine ne nécessite pas d'accès disque (comme pour un fichier statique). Il faut juste désactiver la compression à la volée et le logging des accès par les robots.
Ça évite d'intégrer du JS et c'est plutôt béton en terme de protection.
@sebbernery
Non je n'ai pas pris la peine de tester.
Mais quelqu'un a dit sur le net : "Quand on pisse dans l'océan, le résultat n'est pas que l'océan devient de la pisse." et je suis d'accord.
Donc je pense que ça n'en vaut pas la peine.
@sebsauvage Il y a deux aspects, le 1er c'est de se protéger des robots aspirateurs à contenus en proposant le contenu le plus économe à générer qui serait tout de même accepté par ces robots sans qu'ils ne passent à des techniques de contournement de blocage plus avancées (et sans avoir de JS coté client).
Le 2ème c'est le sabotage, l'enjeu n'est pas de contaminer les bases d'apprentissage mais d'augmenter le prix du vol à grande échelle. C'est + coûteux de trier ce contenu que de le générer.
@sebsauvage et un truc du style : un lien qui n'existe pas dans un href en style display none. Un fail to ban qui scrute l'access log pour cette url
@angus
Oui c'est aussi une possibilité, mais attention aux prefetch automatique de certains navigateurs
@sebsauvage Tu as changé quelque chose ? Désormais, ça affiche rapidement la page antibot et ça passe directement à la page demandée, sans action de ma part.
(Je vois d’ailleurs aussi que la valeur du cookie est passée à « miam2 ».)
@clic
oui, suite à la suggestion d'un internaute, j'expérimente avec une redirection automatique, et je regarde si ça permet à des bots de passer ou non.
@oldsysops J'en ai une que j'utilise exactement pour ça, avec borgmatic, et j'en suis très content : simple à mettre à place, convient parfaitement au besoin, et pas cher. Il y a en plus des snapshots journaliers possibles pour renforcer les backups
@oldsysops J’en utilise une justement pour mes sauvegardes borg (via vorta) et ça marche nickel.
Facturé tout les deux mois because ils ne facturent pas en dessous de 5€ mais bon c’est pas spécialement gênant.
@oldsysops probably good enough as a backup destination, but too slow for general use (via CIFS).
I tried using it as a secondary store for older emails, and users noticed immediately because it was causing timeouts when pulling email bodies (especially if containing attachments).
I saw Trump’s interview where he says Ukraine would have been taken in a single day if the U.S. hadn’t helped.
Seriously?
I remember February 2022 very clearly. The whole world wasn’t helping it was watching. The discussion wasn’t “how to save Ukraine,” but “how many days it will last”, three, maybe a week at most.
Many embassies were closing, and politicians openly talked about the inevitable fall of Kyiv.
The first aid, which we could laugh at because it was almost nothing, came only after we had liberated the Kyiv region. Before that, nobody wanted to help us.
And while the world was “assessing the situation,” we were already stopping the advance near Kyiv, holding Kharkiv, going out to protest in occupied cities, and blocking military vehicles with our bare hands.
Ah, Debian. Add a disk and you yet again renumber your network interfaces. #sysadmin

Mise à jour sur https://quihebergelesmails.fr
Identifier l’hébergeur mail d’un domaine, c’est parfois simple, parfois très compliqué. Pour mieux refléter ça, l’outil affiche désormais un indicateur de confiance :
✅ Détection certaine
🟡 Détection probable
❓ Détection incertaine
Et pendant que vous regardez les résultats des élections municipales, profitez-en pour vérifier où sont hébergés les mails de votre commune 🙂
le président du bureau de vote lui refuse... avant de se raviser quand on lui montre la photo de SON candidat en train de voter dans un autre bureau de vote....
(reçu sur la boucle des assesseurs)
et bien sur le président dis rien (il est sur la même liste)
@oldsysops bon en vrai c'est pas comme si on savait pas pour qui ils vont voter mais c'est un peu dommage de pas montrer l'exemple en respectant la procédure (ça demande pas grand chose en plus, même si c'est dommage de gaspiller autant de papier sur une journée)
@oldsysops J’avoue, je suis pas passé par l’isoloir cette fois. Mais bon y’avait qu’une liste, et c’était plus pratique pour discuter avec les assesseurs…
En pliant votre bulletin, pensez à ceux qui ce soir vont dépouiller : mettez la tête de liste visible, je vous jure que devoir tourner le bulletin dans tous les sens pour l'identifier c'est frustrant
@oldsysops j'ai paniqué à 1000 follow : suppression de compte et départ de zéro.
(On est pas obligé d'être normal !)
Bonjour les mastodoniens !
Aujourd'hui on va voter, j'ai le choix entre :
- remettre l'ancien qui fait rien (la tronche des routes)
- le groupe encore d'avant qui a endetté la commune.
Choix compliqué 🤔
Blanc ?
Sinon c'est sauce fromagère ce midi, on sait pas si on fait des frites pour manger la sauce : ÇA C'EST IMPORTANT.
Bon dimanche 🤍
@arthurr FRIIIITES ! Un point c'est tout.
(J'ai le choix de "ma liste" citoyenne, une première ici, pour laquelle j'ai fait campagne et qui a peu de chance mais on y croit quand même sinon ça sert à rien d'avoir fait le taf🤞🏻)
#BreveDeScrutin
Et donc l'application de la mairie de gestion des électeurs ne marche pas...
@oldsysops @Natouille
Que s'appelorio Adagio ?
@Natouille il doit être possible de la soumettre à Claude pour qu'il trouve la bogue et la corrige
En 10 minutes c'est torché
@gbetous @bortzmeyer @oldsysops
La techno disparaîtra en grande partie quand la bulle financière éclatera, parce que pour le moment il n'y a pas un seul service qui marge en vendant des abos.
Mettre quelques milliers d'euros d'abonnement par mois par utilisateur va refroidir les ardeurs des patrons ou des développeurs d'outils libre.
@gbetous @oldsysops On n'utilise pas du tout le mot bulle pour la même chose : https://fr.wikipedia.org/wiki/Bulle_de_filtres
Quand je vois l'enthousiasme des Chinois pour l'IA (tout le monde en met partout, même à l'IETF où on est d'habitude plutôt conservateur), je me demande si c'est le fédivers qui est une bulle d'anti-IA ou bien si c'est la Chine qui vit dans une bulle.
@bortzmeyer l'IETF n'est pas la Chine non plus.
@mehdi_benadel La grande librairie de Shenzhen (à côté de la mairie) croule sous les ouvrages sur l'IA :-)
#BreveDeScrutin
Grmbll 😑
Eh oui, il faut se lever tôt
@Natouille Autre solution : être absent de France et avoir fait une procuration. Comme ça, c'est le mandé qui devra se lever tôt.
@bortzmeyer ton mandé est assesseur ?
@Natouille @bortzmeyer est-ce qu'on dit assesseuse ou assez sœur?
@SomaHt @Natouille Ou assessrice ?
@bortzmeyer @SomaHt on dit "quelle idée à la con, je serais bien restée au lit"
@Natouille @SomaHt Ce matin, c'était le hackathon de l'IETF donc je me suis levé tôt aussi. (Mais on ne s'est pas couché trop tard, l'IETF, c'est un truc de vieux, on ne hacke pas jusqu'à 3 h du matin.)
Les maires qu'on va élire, là
C'est elleux qui élisent les sénateurs et sénatrices.
Oui, le #sénat, de droite, là
Allez on va voter
(Et après on met la pression toute l'année à la gauche élue pour qu'elle tienne ses engagements)
Ce qu'explique cet article du Monde est proprement scandaleux.
Sébastien Lecornu essaie par tous les moyens d'empêcher les collectivités locales de protéger leur eau potable de la pollution par les pesticides. Et il ne le fait pas par des voies officielles, de façon à ce que cela ne puisse pas être contesté en justice.
Le premier ministre lutte contre l'intérêt général en bafouant la démocratie, mais quasiment personne n'en parle ?
https://www.lemonde.fr/idees/article/2026/03/08/le-gouvernement-lecornu-actionne-tous-les-leviers-pour-empecher-les-collectivites-de-proteger-leur-eau-au-risque-de-pietiner-l-etat-de-droit_6669941_3232.html
New mural by Ben Alpha! 🔥
@streetartutopia Belatedly tagging @ellouis, in case you get to / want to see this IRL. Amazing detailing!
Hello la team @CryptPad ! J’ai un client qui demande si l’abonnement payant à vos services permet d’avoir de meilleures performances ? Il n’a pas besoin de plus de stockage, mais si ça pouvait aller plus vite…
@fabi1cazenave
Hello, non sauf eventuellement l'Offre CryptPad and c'est son propre serveur. Maintenant depuis la mise en ligne de notre nouveau server "scalable" la semaine dernière la perf et surtout la disponibilité ont été boosté. Les comptes gratuits et payants étant sur la même infra ils ont la même perf. Il serait intéressant de prioriser les comptes payants mais c'est pas si simple
@CryptPad
@fabi1cazenave
De quand date l'experience de ton client ? Car la semaine dernière on a mis notre nouveau serveur en prod et la perf est grandement améliorée. On avait de gros problèmes les 3 dernières semaine tout particulièrement l'après-midi suite à une grosse hausse d'usage venue du Mexique
@CryptPad
@fabi1cazenave
Après tu peux dire à ton client que tout financement est bienvenu et ne pourra que nous aider à travailler sur la perf..
@ldubost Mon client est cool sur le sujet du libre, mais le patron impose de justifier chaque dépense avec son impact de productivité pour l’équipe. C’est couillon mais administrativement, ils ne peuvent donc pas faire de don.
Bon, pas grave, l’autre option c’est d’utiliser CryptPad comme stockage commun pour dépasser la limite à 1 Go. 😇
@fabi1cazenave
Légalement normalement ils devraient aussi demander un DPA (dispo dans les offres 25 et 100 users) mais on a jamais eu de demande de France sur ce sujet ! Le patron oublié d'inclure le "risque" comme critère qui justifie de financer le libre. La nécessité de contribuer c'est un point que j'ai mentionné ici https://www.clubic.com/actualite-591346-si-nous-voulons-des-logiciels-libres-nous-devons-les-payer---interview-cryptpad.html
Les 1Go collectivisés dans les teams est effectivement une solution.
@ldubost
@ldubost
Je voulais dire "sauf l'offre CryptPad Cloud" (https://cryptpad.org/use-case/enterprise/) ou c'est un serveur dédié.
@fabi1cazenave
@fabi1cazenave
Il est déconnecté complètement des autres.. Donc tput le CPU est pour lui. Et peut manager ses comptes aussi. SSO peut aussi être connecté (OIDC).
Maintenant j'aimerais bien te dire que la différence par rapport à CryptPad.fr serais significative, mais ce n'est plus vrai tant qu'un nouvel afflux nous refais passer une limite. En tout cas moins de risque.
@ldubost
@oldsysops @CryptPad @ldubost Je vais soigneusement passer sous silence le fait que le nouveau serveur public soit plus véloce et voir comment l’argument fonctionne auprès de la DAF du client. 😇
@fabi1cazenave
Pour les instances privées, on a aussi l'offre CryptPad Cloud: https://cryptpad.org/try-cloud/
En plus cela finance l'équipe, un point à ne pas oublier !
@pirboazo
A few months ago, a Canadian judge got her #amazon , #google , #uber, credit cards accounts, etc. closed.
She was doing her job investigating war crimes made in Afghanistan, including by the #USA
That offended Americans. They decided to close all her accounts, which they have control over.
I'm expecting this behavior to become more and more common.
This is why #canada should work on #digitalsovereignty
@frank
"Lock out oft daily life"...?
My daily life runs without amazon, google, uber, e.a.
Just EC card & MasterCard. Just not found alternatives for this....
Le Livret A financera en partie le programme nucléaire EPR 2, annonce l'Elysée
> La décision a été prise lors d'un conseil de politique nucléaire, tenu en présence d'Emmanuel Macron sur le chantier de la future centrale de Penly, en Seine-Maritime, qui doit accueillir deux futurs réacteurs de nouvelle génération.
Ca veut dire quoi "financer" ?
Ca veut dire que quand on place son argent dans un livret A on aquiert une action de la centrale? Ou qu'on prete de l'argent a 1% et si le projet derape on perd l'argent?
@oldsysops @tuxicoman Oldsysops l'explique bien. Mais je pense qu'assez peu de personnes le savent. De mon coté j'envisage de basculer mon épargne vers le LDDS. Juste par réaction. Je serai curieux de savoir comment réagiraient les politiques si ce type de bascule était massif.
#jerecrute, enfin pas nous mais les copains de @IndieHosters cherchent une personne pour travailler sur le cluster #kubernetes et l'infra de @LaSuiteCoop
Vous cherchez à bosser sur un projet qui a du sens avec des gens sympa ? Eh bien voilà, ne cherchez plus !
https://jobs.makesense.org/fr/jobs/indiehosters-developpeurse-infrastructure-et-operateurs-kubernetes-libresh-indiehosters-lasuitecoop-jdMJdPuYkBXIFEtKodGz
Parlons chaussettes ?
Vous, vous êtes :
| 2 identiques: | 17 |
| Dépareillées: | 5 |
| 1 chaussette et 1 pied nu: | 1 |
| pieds nus: | 0 |
| J'ai qu'un pied et 1 chaussette: | 0 |
| qu'un pied nu: | 0 |
| j'ai pas de pied: | 0 |
Terminé
Oui, on peut se passer de Microsoft.
Contrairement à l’éducation nationale, la Direction générale des fiances publiques va passer de Windows vers Linux.
73 000 postes de la gendarmerie fonctionne déjà une version adaptée d'Ubuntu (Linux).
https://www.generation-nt.com/actualites/fisc-choisit-linux-abandonne-windows-2072130
@cyrielle_chatelain le coût du contrat de l'éducation nationale peut atteindre 152 millions d'euros. en ces temps de disette budgétaire, cela devrait sonner comme une évidence , au delà de toute considération sur la souveraineté numérique.
@loicgervais @cyrielle_chatelain
Je dirais quand même "Attention !"
Non que regarder le coût ne soit pas important, mais il faut avoir à l'esprit 2 choses je pense :
- Le cycle de vie d'un tel projet de migration (depuis l'analyse de l'existant et ses alternatives à sa mise en production+formation des utilisateurs) peut coûter annuellement plus cher à court voire moyen terme ;
- Sur le long terme, il faut financièrement dédier une partie des économies qui sont enfin faites au soutien aux fondations et aux équipes en charge des logiciels exploités, condition sine qua non pour espérer leur survie à long terme aussi.
bref j'ai le droit de prendre les billets sur ou je veux tant que c'est un allez simple #humour
La PKI c'est fun mais je m'attendais pas à "tiens aujourd'hui on peut plus rien générer parce que les certif expireraient après la CA, et oui je sais que tu as prévu une soirée plutôt que de lire du Perl, dommaaaage..."
Et aussi "donc on va devoir déployer la nouvelle CA là maintenant et voir si les services acceptent bien de valider deux CA"
@ffeth ah.. rhô.. je brûle de l'encens tout de suite pour toi, pour vouss..
@bituur_esztreym oh, j'ai fait un petit point de situation au client qui dort et je vais faire pareil. Personne n'a besoin que je fasse une nuit blanche :)
Bonne nuit !
When Using AI Leads to “Brain Fry” #devopsish https://hbr.org/2026/03/when-using-ai-leads-to-brain-fry
I really don't know what development on my own apps looks like, going forward. It's like going back to being Clark Kent when you're moonlighting as Superman. I can't imagine working on my existing apps like I have been with my Codex-built projects, and I'm not sure how to bridge the two ways of working. It's beginning to become difficult to imagine writing code by hand again, and it's only been a month 😐
@stroughtonsmith Thought experiment - once they start ratcheting up the prices on these services, how much would you be willing to pay? $100/mo? $500/mo? $1000/mo?
@kevindente you can already kinda do a lot of this stuff with offline, open-source models. The question is can any of those get to a point where codex 5.3 is now. If the answer is yes, then the price problem goes away completely — even if the model I use never improves again, it's already far more than I could ever need
@stroughtonsmith fair point. I don't have a good sense of the open source coding models right now.
@kevindente @stroughtonsmith the answer is: no, you can't reproduce the API performance unless you spend about 40x the cost of hiring the API
source: companies who actually run their own LLM and discover just how subsidised the APIs are (and don't just, like, not use the LLM)
C’est quoi votre liste de tâches partagées kanban super robuste, propre niveau sécu, idéalement libre et ouverte, pour collectifs asso/militants ?
Y en a qui DL des trucs depuis YGG.gratis ? Tous les torrents que je test restent bloqués sur "Téléchargement des métadonnées". J’ai testé avec Transmission et qBittorent, c’est pareil…
Une idée ?
@faket moi j'ai réussi avec transmission hier
@hugopoi Ok, merci de ton retour.
Là y se passe juste rien, j’ai l’impression d’être retourné sur eMule ^^'
@faket
rien qui marche chez moi. Pas de seed. J'ai laissé tomber.
@sebsauvage @faket C’est normal, le partage de méta-données est bloqué parce que les torrents d’origine sont privés.
Tu ne peux télécharger que si tu as le .torrent (ygg.gratis ne les fournis pas encore). Ou alors il faut que le seeder ait un client qui partage les méta-données d’un torrent même s’il est privé, mais c’est plutôt rare.
Quand ygg.gratis fournira les .torrents on pourra tout télécharger.
@sebsauvage @faket Typiquement là j’ai lancé le DL d’une cinquantaine de torrents, ils étaient tous bloqués, mais j’ai retrouvé les .torrent d’origine des 30 premiers, et quand je les ai importés ça a immédiatement débloqué la situation (puisque les méta-données sont dans le .torrent, et une fois cette étape passée, le seed fonctionne normalement).
@breizh @sebsauvage Et tu les retrouves comment ? ^^
@faket @sebsauvage Bah moi je les avait en stock parce que j’enregistre tous mes .torrent par précaution, et que même quand j’oublie, mon client torrent archive le .torrent de tout ce que je mets dessus. Ça m’a servi quelques fois déjà…
@breizh @sebsauvage Ah ouais, mais pour un nouveau DL c’est foutu alors.
@faket @sebsauvage Pour l’instant, oui, mais visiblement ils ont prévu de fournir les .torrent (y’a un bouton prévu pour sur le site qui dit « bientôt disponible »).
@breizh @sebsauvage Merci pour les précisions, donc torrent > magnet ? :D
@faket @sebsauvage Bah… non, c’est juste un problème avec les torrents privés (qui empêchent aussi l’utilisation de la DHT, PEX etc, et tout un tas d’autres problèmes).
D’ailleurs on peut faire du magnet privé, j’avoue que je connais pas les détails exactement (torr9 par exemple te file un magnet, et on récupère bien les méta-données alors que c’est privé…).
@faket @sebsauvage Je suppose que c’est le fait d’avoir fait une migration un peu à l’arrache, en réutilisant exactement les même torrents qui fait qu’on est dans cette situation pour Ygg.
Normalement quand t’as un même torrent sur plusieurs trackers, ils sont pas tout à fait identiques (tu partages les même données, sur le disque ça prends pas plus de place, mais t’as plusieurs torrents dans ton client. Là on garde le même torrent et on change juste le tracker, en virant le système d’ID unique par utilisateur).
Le fait de répondre à un reply guy fait-il de moi un reply reply guy?
(Oué c'est du sub, et du bon).
@DeufLeMoelleux je connais la réponse et pourrais te la donner, mais ça ferait de moi un reply guy. (c'est du bon aussi, promis)
@oldsysops @alter_unicorn Moi j'dirais qu'avant de répondre il faudrait déjà pondre, AMHA.
heureusement qu'on a pas eux cette discussion les 3 derniers mois....
Chez Hashbang nous faisons du Django, du Pytest, des blagues et des conférences. Dans cette vidéo il y a tout ça : le duo comique accélère une suite de test Django/Pytest.
https://indymotion.fr/w/pqikHQPc1qUJRQQXCZq2ua
@ThierryJoffredo @opheliecoelho
Intervention dans la Dernière très intéressante et pédagogue. Merci d'avoir parlé du Fairphone et des logiciels libres 😊
Ça donne envie de lire le livre !
We are looking for a new member to join our DevOps team with these Skills:
* Linux administration
* LXC containers
* Prometheus + Grafana
Nice-to-haves:
* Orchestration / Ansible
* Nextcloud development / PHP
* Web app development / full-stack
Conditions:
* For now: mini-job 9.5 h / week
* From September: option to upgrade to 20-30 h / week
All creatures welcome! At equal qualifications, FLINTA* are preferred.
Apply at application@101lab.it (EN/DE)
Les ami⋅es, je suis candidate pour les municipales à Saint-Nazaire. Si on gagne, je serai au numérique (normalement), et je passe tout en logiciels libres et GNU/Linux ! Échirolles est mon modèle
#Logicielslibres #linux #municipales2026 #saintnazaire
@oldsysops en vrai, moi je ne sais pas trop ! J'étais partie sur une autre aventure professionnelle, et si on gagne, je vais devoir mettre tout ça en pause... enfin bon, peut-être que comme ça je reviendrai après la hype de l'IA ?
@sarah_trichet_allaire nous vous invitons à signer notre engagement pour les archives communales, dejà signé par plus de 100 candidats :
https://mastodon.social/@archivistes_aaf/116199829913767264
@sarah_trichet_allaire
Albi est en pur logiciel libre dans les écoles depuis une petite vingtaine d'année. Ca peut être un retour d'expérience intéressant le cas échéant 👍
Bonne chance à vous en tout cas !
@sarah_trichet_allaire tu es sur quelle liste ? Je vais relayer aux nazairiens.. Bon les pornichetains ont peu de chance de s'intéresser à ces questions..
@sarah_trichet_allaire cela dit ça linux déjà un peu à la mairie.. Me semble même avoir formé des gens de la DSI y'a.. Longtemps..
Des gens ici ont déjà fait le Open Source XP ?
https://www.opensource-experience.com/
@Natouille
Oui, c'est plus un salon d'entreprises (du libre) pour des entreprises (clientes, partenaires ...).
Mais y'a aussi un village associatif (avec @Framasoft et @aprilorg entre autres).
@Natouille oui, c'est en fait Solutions Linux qui a changé de nom. J'y vais presque tous les ans. 2 salles 2 ambiances, vu qu'il y a d'un côté un village associatif et de l'autre les stands d'entreprises.
🌿 À #Grenoble, la place Salvador Allende à Teisseire se transforme : plus d’arbres, des sols désimperméabilisés et un espace public plus convivial.
Un projet pour apporter ombre et fraîcheur dans un secteur très minéral.
👉 À lire ici :
https://tgplus.fr/article/grenoble-la-place-salvador-allende-se-met-au-vert-a-teisseire/
Sur votre ordi #Linux, quel client e-mail a votre préférence ? N'hésitez pas à compléter en commentaire du sondage, on n'a droit qu'à 4 choix... Et ça permettra peut-être aux autres de découvrir de nouvelles apps :)
| J'accède aux mails depuis mon navigateur: | 49 |
| Gnome Evolution: | 13 |
| Geary: | 5 |
| Thunderbird: | 161 |
Terminé
@Greguti ben kmail.
Pour les gens qui ont envie d'essayer linux, le plus important n'est probablement pas la distribution mais d'essayer kde/plasma et gnome
@Greguti Je suis chez Tuta pour les mails (avec domaine personnalisé) donc obligé d'utiliser leurs amplis web/desktop/mobile.
Mais ça me va bien, l'interface répond à mes besoins sans être révolutionnaire.
Je précise que je n'envoie que trèèès peu de mails par rapport au volume reçu.
@Greguti mutt, "all email clients suck. This one sucks less".
Avec notmuch pour la recherche.
Mon précédent employeur laissait libre choix du client mail, et après en avoir testé d'autres je suis toujours revenu à ce client mail en mode texte, d'une redoutable efficacité.
Le seul problème c'est si on est obligés d'utiliser Outlook après, ce qui est malheureusement mon cas : la quantité d'aberrations saute aux yeux et est insupportable.
@Greguti Depuis très peu de temps sur Mint, j'en testé les principales alternatives à thunderbird. J'ai été pas mal enchanté par mailspring, super interface, pas mal d'options
@Greguti thunderbird marche bien. J'avais le même setup pendant longtemps, avec des configs perso et tout, et c'était un peu clunky. Là, j'ai tout viré et juste remis mes comptes mails, les réglages par défaut marchent bien.
Quelque choix d'UI un peu chelou sur les menus contextuels, mais à part ça… et quand j'ai un truc qui fonctionne, je vais rarement chercher une alternative :D
@Greguti j'ai mes emails chez #fastmail et j'utilise leur appli mobile et sur mon laptop Linux.
Et j'utilise aussi #thunderbird comme solution de backup et pour les sauvegardes.
🙂
@Greguti
J'utilise Th car habitué et synchro contacts et agenda avec mon Nextcloud... sauf que depuis peu je n'arrive plus à connecter mon agenda.
Iranian authorities have threatened to arrest citizens who connect to the internet in defiance to a communications blackout imposed by the state.
Iranian police sent SMS warnings to all citizens earlier this week.
https://www.france24.com/en/live-news/20260305-iran-warns-people-who-dare-defy-internet-blackout
@campuscodi I suppose they had to use SMS, because RCS needs an Internet connection ...
@oldsysops @campuscodi RCS is designed so that the local telco can run their own server, and do their own billing. But very few telcos wanted to invest in this, and Google ended up running the "only" service.
I'm not quite sure what the current deployment rates are ...
PUTAIN SA MÈRE UNE FORMATION OBLIGATOIRE DU BOULOT AVEC SENSIBILISATION À L'IA
@Lamah an idea of the fifth circle of hell
@ciredutempsEsme envie de jeter toute l'informatique par la fenêtre pour vivre à poil dans la forêt et mourir de froid
« Un sujet pédagogique voire politique » : des lycéens reconditionnent des ordinateurs sous logiciel libre
Dans une vingtaine d'établissements, des lycéens apprennent à reconditionner des ordinateurs, en utilisant le système d'exploitation libre Linux. Avec, en jeu, des questions de durabilité, mais aussi d'éducation au numérique.
cc @Bristow_69 c'est pour toi 😉
@maths_c0d3 et @pbeel sont venus présentés leur démarche en 2022, à la #Jdle de #Lyon, 4 ans déjà 😳
Par contre, Romain, je ne te félicite pas 🤭
>À faire du traitement de texte avec Open Office plutôt qu’avec Word ?
@Bristow_69 @piwi @pbeel
Je sais que j'ai l'air d'un dictateur, mais je ne corrige pas les articles ;).
Tu imagines bien que j'ai dit Libre Office.
Article très bien écrit par ailleurs,
Camille la journaliste et Stéphane le photographe étaient supers.
@Bristow_69 @piwi @pbeel
C'est 50% des collègues alors qu'ils ont bien LibreOffice écrit sous leur yeux.🤪
The side of the Earth we’re not used to seeing
The Pacific Ocean covers 32.4% of the planet’s surface (more than all land & ice combined)
The ocean’s widest point is 19,800km. The circumference of the Earth’s equator is 40,075km
(via reddit https://bit.ly/EarthSide)
Thomas (le retour de la revanche) » 🌐
@dragondaddy@caselibre.fr
Hahahah. Yggtorent piraté.
Toutes les données ont fuité.
C'est pas volé, comme retour de bâton, sur leurs pratiques de libertariens plus que.
https://yggleak.top/fr
https://kulturegeek.fr/news-348169/yggtorrent-ferme-portes-apres-enorme-piratage-yggleak
En attendant, les anciens contenus sont là, à libre disposition. Faites vous plaisir.
@parleur hum... Je crain les poursuites et autres conneries de l'ARCOM.
Mais sinon c'est très cool tout ça
@eragon
À priori, l'archive a été nettoyée de ce qui pourrait emmerder des simples utilisateurs.
Je suis en train de télécharger pour vérifier.
@parleur J'irai télécharger ce soir. Si y'a tout les torrents dedans c'est juste trop bien
@eragon @parleur J'adore leur message de réponse : https://www.yggtorrent.org/
Quand tu les connais et que tu lis le leak c'est presque drôle.
Perso ça fait des années que j'avais mis en place un système de piratage de leur ratio et plusieurs collègue chez qui j'avais partagé le truc.
Des fois on m'a dit "tu abuses, le partage tout ça" et je répondais "fuck c'est que du vol de thune".
Après des tests d'upload le ratio était totalement pipé il fallait payé point barre.
@lous @eragon @parleur Heu, ayant eu un ratio de plus de 13 avec plus de 100 Tio d’upload, nan, c’était pas pipé. Par contre sans seedbox c’est difficile à tenir oui (forcément si j’ai 13 d’upload, c’est que y’a 12 personnes qui ont pas pu seeder et qui doivent payer pour tenir leur ratio… ou plein de nouveaux utilisateurs qui ont seedé mon contenu. Avec un minimum à 1, c’est impossible de tenir sans des gens qui payent (y’avait pas assez de Free Leech) ou en mode pyramide de ponzi.
@breizh @parleur @eragon Alors selon les époques c'était peut-être moins pipé mais en faisant que de l'upload mon ratio ne montait pas en proportion des datas envoyés. Quand j'analysais mon traffic je sortais genre 1Go sur une journée et sur le site tu retrouvais à peine la moitié dans ton ratio ...
J'ai fait plein de test pendant des semaines et y'avait de l'arnaque.
J'avais fait une VM qui ne servait que à ça donc c'était "facile" à suivre.
Je pense qu'ils avaient fait un "tout pour du cash".
@lous @parleur @eragon Je saurais pas dire, peut-être que je me suis fait enflé et qu’ils comptaient que la moitié de ce que j’envoyais, mais ça restait facile de tenir le ratio. J’avais un compte depuis quasiment l’ouverture et jusqu’à la fin, sans jamais en changer, et j’ai réussi à tenir mon ratio sans effort tout ce temps (mais avec une seedbox (donc up H24) de 2 Tio, et 100 Mbps symétrique, mais la bande passante était pas utilisée à 100 % (ça se faisait par pic, j’envoyais en gros 1 Tio par mois)).
Y’a que le début qui était compliqué, mais une fois que t’as envoyé quelques centaines de Gio ça devient plus simple.
@YggTorrent donne sa version sur une page statique à la dernière URL du site :
Et leur version ne change rien à ce fait : ils avaient des pratiques financières et marketing de vautours.
@parleur @YggTorrent le côté "communiqué officiel des gentils" est très drôle surtout la partie "ne faites confiance a aucun autre site pirate que nous"
@avorritold
Alors que, bon, personne n'est dupe.
Personne ne leur a jamais fait vraiment confiance : c'est juste qu'ils avaient un quasi-monopole sur les contenus francophones, du coup les utilisateurs étaient un peu prisonniers. 😬
@parleur @avorritold @YggTorrent En vrai t’as un peu de confiance quand même, et les équipes mettaient leurs torrent ailleurs.
Ce qui faisait que Ygg était privilégié par les utilisateurs c’était le fait que ce soit exclusivement francophone (et pas noyé au milieu du reste, majoritairement anglophone), et surtout la garantie et facilité d’y trouver de la qualité et du seed.
Tu savais qu’un torrent chez eux dans 99 % des cas tu le récupérerais en entier et que la qualité serait correcte, et pour la vidéo, que t’aurais au moins les sous-titres en français.
C’est ce qui fait que c’était devenu mon premier choix pour chercher quelque chose, jamais être déçu. Quand je dois passer par du public, je télécharge des centaines de torrents du même contenu en espérant qu’un ou deux dans le lot serait potable et avec du seed… ce qui est long et pénible (et coûteux en stockage).
@breizh Ça reste quand-même essentiellement ce que je disais : c'était l'écosystème fermé avec le plus gros effet réseau dans le monde francophone. Le Facebook/Instagram/Twitter du torrent.
Bon.
Sinon, j'ai jamais trop trop eu ce problème de torrent mort par ailleurs, mais j'imagine que c'est circonstanciel et que ça tient essentiellement aux contenus que je cherche et au moment où je fais ces recherches. 🤔
@parleur @YggTorrent @avorritold Yep, c’est ça. Donc on verra ce qui sera le prochain système qui le remplacera. Décentralisé ou pas. Après tout Ygg est né très peu de temps après T411, le successeur arrivera vite.
Mais y’a quand même une chance que ce soit juste d’autres personnes intéressées par l’argent qu’elles peuvent en tirer…
J'espère que leur disparition sera réelle, et qu'elle laissera la place à un truc de meilleure qualité : plus joli, et ergonomique mais surtout plus transparent techniquement, financièrement ou en terme de gouvernance.
Au revoir, petit #YggTorrent parti trop tard.
(C'était encore là ce matin)
Wimille : Retrouvez votre liberté numérique, Le samedi 21 mars 2026 de 10h00 à 12h00.
L’Association Club Linux Nord Pas de Calais co-organise l’atelier numérique citoyen tous les derniers samedis du mois, à Wimille.
Les petits déjeuners du libre consistent à un temps d’échange convivial autour du numérique, de l’informatique, dit libre et éthique.
Au cours de ces séances, nous vous proposons d’installer le système d’exploitation (…)
https://clx.asso.fr/spip/9664
(bon j'ai pas trop de moyen d'action mais je suis prêt)
dommage que lfi et les ecolo on pas reussi a faire une liste commune
le RN n'est pas une option. Lutte ouvriere est un peu trop fermé a mon sens. Reste LFI et dunkerque citoyenne...
Pour ma part, je pense que la democratie participative de la liste dunkerque citoyenne est la meilleure proposition pour moi.
(de ce que je connais du groupe local lfi, la democratie reste un concept tres flou...)
@oldsysops c'est un produit que tu connais déjà ou que tu testes ? Besoin de me débarrasser de teamviewer et c'est ma cible privilégiée pour cause de souveraineté
@oldsysops bah la il paraît qu'ils ont tout vendu 2026 ^^"
Le dernier que j'ai acheté, un seagate, fonctionne plutôt pas mal
@oldsysops j'ignore quel est votre besoin, mais j'ai pris un 20to, donc il fait un peu de bruit
Acheté la : https://www.compumsa.eu/
Le premier envoyé ne fonctionnait pas, après quelques tests et un renvoi, ils m'en ont envoyé un autre qui fonctionne bien
(Mais du coup, j'ai aussi un disque externe de 20to sur lequel je fais des synchronisation de temps en temps)
"vous avez été bloqué" Un robot est sur le même réseau (IP X.X.X.X) que vous.
en essayant d'acceder a la page :
https://www.leroymerlin.fr/produits/projecteur-portable-mini-pour-maison-avec-usb-audio-compatible-smartphone-haute-qualite-image-et-facile-a-utiliser-91831632.html
(fun facts : ca bloque aussi depuis une autre adresse IP sur un VPN)
@oldsysops Il on bloqué leur CDN ? 🤣
Beaucoup de communes où il n’y a qu’une liste qui se présente.
Donc « aucun intérêt que j’aille voter ».
Selon vous, comment faudrait-il faire pour changer ce fonctionnement ?
Faut-il le changer en fait ?
Comment faire pour tenter de mieux représenter au maximum la population lors d’une élection ?
Vous avez deux heures. Ou plus.
@nicosomb c’est ma réflexion ici. Peu importe la « qualité » de la liste et ce n’est pas le sujet, surtout maintenant qu’on ne peut plus rayer dans les petites communes, elle est forcément élue dès lors qu’elle a une voix. Ce qu’elle aura forcément.
Donc effectivement, le vote ici n’a aucun intérêt autre que les obligations démocratiques.
Et même si on prenait le blanc et le nul en compte… Qui mettre si personne d’autre ne veut la place ?
@nicosomb chez moi c'est tout à fait ça et comme on peut plus rayer et bien on se retrouve avec une liste où y a clairement des gens de droite et des gens de gauche et où le maire votera aux sénatoriales à droite. Quant au programme il est fort vide et en mm temps pourquoi s'embêter vu qu'il n'y a qu'une liste
@nicosomb une proposition : bien sûr comptabilisé les nul + absentention + blanc de façon séparé puis, si il y a un seul candidat, le cumul nul+blanc+abstention devrait être inférieur à 50%+1 sinon il n'est pas élu.
en faite, il n'y a pas de bonnes solutions sinon ca se serait en place depuis longtemps.
@nicosomb Je pense que le gros problème, c'est un peu la néo-ruralité. D'un coté, c'est bien, ça fait de nouveaux habitants dans le village, mais de l'autre, très souvent, ils ne sont pas concernés par la vie locale, et donc, quand la population "native" du village se réduit à peau de chagrin, ça ne fait plus grand monde de candidats. 🙁
@nicosomb une seule liste = élu de fait (après quelques vérifications administratives évidemment).
Voter c'est pour choisir, quand il n'y a pas de choix : pas de vote.
Et s'il y a des mécontents… il leur faut faire une liste. ¯\_(ツ)_/¯
@nicosomb J’ai toujours été mal à l'aise avec ça depuis que je suis dans ma commune, même si la seule liste est historiquement à sensibilité de gauche. Mais trouver des gens suffisamment volontaires et courageux pour s'engager sur la durée n'est pas une mince affaire, notamment là où il y a peu d'enjeux "politiciens", où bien gérer une commune prime (normalement) sur l'étiquette.
Il n'y a pas de bonne solution pour permettre d'avoir 2 listes, ni pour forcer les gens à venir voter.
@nicosomb revenir à lancien système pour les petites communes, et encore plus. En dessous d'un certain nombre d'habitants : Tous les inscrits sur les listes électorales peuvent être choisis par les électeurs (avec peut être un âge maximal). Chaque electeur a autant de voix que de sièges au conseil municipal. Ensuite on parcourt la liste par nombre de voix et à ce moment ceux qui ont été choisis peuvent refuser.
@nicosomb supprimer l'échelon communal, donner les compétences aux intercos et voter au niveau intercommunal (Bon ok ça regle pas le problème des très grosses métropoles où meme les villes de 30k habitants comptent peanuts dans l'interco)
@Lubedyle @nicosomb Ou simplement réduire le nombre de communes, spécificité française, ce qui reviendrait au même: https://fr.wikipedia.org/wiki/Nombre_de_communes_en_France
Communes trop petites = pas assez de candidats?
Et +1 sur la question de la prime majoritaire. Que la liste en tête ait 50% des sièges pourquoi pas (sur les sujets clivants il peut y avoir un véto parmi la liste majoritaire), mais avec 75% l'opposition n'existe pas du tout.
@nicosomb j'ai eu cet échange avec mon maire, qui se représente pour un 2nd mandat et qui trouvait dommage qu'il.n'y ai pas débat/d'echange d'idées différentes.
Mais la population le trouve bien en tant que maire, qu'il fait bien le job, qu'ils les écoute. Le village est "bien tenu", avec des améliorations depuis son élections, quelques jolies réalisations. A voir après le gros projet du 2nd mandat mais il y a peu à lui reprocher ou à proposer en alternative.
@nicosomb Bah faire comme lallemagne ou la nouvelle zelande. C'est pas parfait, mais ça represente obligatoirement 2 courants.
@yvg c’est à dire ?
@nicosomb Systeme proportionnel, ca force au moins 2 partis a créer une majoritee, d’un point de vue électoral c’est plus intéressant quand on fait “que” 20% mais que c’est 20% sera peut-être représenté par nécessité de coalition.
Si cette liste unique représente un consensus, pourquoi pas ? Dans un village on peut imaginer que tout le monde soit plus ou moins d'accord sur ce qui est bon pour le village, et dans ce cas, tant mieux je dirais...
@nicosomb La possibilité de barrer des noms sur la liste, seraient élus ceux qui ont le plus de voix ?
Bon du coup fat arrêter cette connerie de vouloir les résultats à 20h le dimanche soir
@petitevieille @R1Rail @nicosomb je savais même pas que c'était possible
@deuchnord c’est ce qu’on appelle le panachage.
C’était encore possible sur les communes de - de 1000 habitants
@petitevieille @R1Rail
@nicosomb
Offrir du temps libéré (rémunéré) aux gens pour qu'ils puissent s'investir dans leur commune.
@nicosomb
Et si la meilleure solution était de sortir de la représentation et de permettre aux citoyens de participer tout au long du mandat ? C'est possible au niveau local, et j'ai l'impression que ça résoud une bonne partie de l'équitation.
Dans la continuité de ce message où je vous interrogeais, j'ai été interrogé par le journal local hier midi. J'en parle ici https://piaille.fr/@nicosomb/116160795221518159
Je prépare donc un billet de blog qui complète un peu toute ma réflexion. Et qui listera vos idées d'amélioration également.
J'ai mon idée sur les résultats finaux, mais je suis curieux.
🚀Repouet pour enlarger l'échantillon 🚀
| J'ai eu un compte LinkedIn, j'en n'ai plus: | 4 |
| J'ai un compte LinkedIn: | 10 |
| Je n'ai jamais eu de compte LinkedIn: | 2 |
| Je me tâte à avoir un compte LinkedIn: | 0 |
@DeufLeMoelleux J’en ai un, mais je ne l’utilise pas comme « réseau social », seulement comme annuaire de vieille connaissance, ou pour contacter des gens dont je n’ai pas les coordonnées.
Et comme c’est là qu’un cabinet de recrutement m’a trouvé, pour me proposer mon super job actuel, difficile de partir 😅
@DeufLeMoelleux ✅️ j'en ai eu un pendant une semaine. Le temps de réaliser qu'il n'y avait plus rien à espérer du monde.
@DeufLeMoelleux J'ai un compte Linkedin sous une identité factice créé pour vérifier en sous marin les CV de ma direction. Je n'ai aucune activité dessus
#Android #GPS #PartageDePosition
Merci à la personne qui m'a suggéré HAUK.
C'est *exactement* ce qu'il me fallait.
Application Android pour partager sa position en temps réel. Logiciel Libre et opensource, aussi bien la partie client (Android) que la partie serveur (php).
Créé une simple URL (limitée dans le temps) qui affiche la position en temps réel sur fond de carte OpenStreetMap.
Partie serveur dead simple à héberger soi-même.
C'est parfait 👌
J'irai faire une donation à l'auteur du soft.
Repartagé(Et si vous ne voulez pas héberger vous-même la partie serveur, il y a une instance libement utilisable : https://hauk.live/ qu'il suffit de paramétrer dans l'application après installation. )
@sebsauvage T'as un lien ? parceque coincoinva sans ia me donnent une marque de poussettes et ses revendeurs
@sebsauvage vraie question : ça sert à quoi de partager sa position ? Je n'ai jamais eu à le faire
@moniquedx je l'ai fait à quelques reprises lors de vacances à l'étranger, dans certains cas c'est plus simple que donner des instructions littérales pour se retrouver @sebsauvage
@moniquedx @sebsauvage pour éviter les messages "t'es parti t'es où t'arrives quand" c'est probablement pas mal.
J'ai jamais eu à utiliser ça non plus.
@coin @moniquedx
voilà oui :
- retrouver des amis à une fête, dans la foule, dans une ville.
- en rando, en voyage, en vélo, ça peut rassurer la famille qui peut - en cas de soucis - indiquer aux secours où regarder.
- et sûrement plein de choses auxquelles ont a pas pensé.
@sebsauvage
Top, je teste.
Dommage que Phonetrack ne le fasse pas, utiliser Nextcloud aurait évité un serveur supplémentaire.
@gugux
Alors j'ai utilisé PhoneTrack avec la partie NextCloud correspondante (https://apps.nextcloud.com/apps/phonetrack), mais :
1) NextCloud c'est quand même lourd.
2) l'appli Android n'est carrément pas claire, et si tu l'utilises mal, ça peut créer des URLs valables indéfiniement pour les gens pour te suivre.
@sebsauvage
Nextcloud c'est lourd si tu l'utilises que pour ça ? Perso c'est mon cloud privé familial, donc déjà en place.
Oui l'appli phonetrack est pas très simple !
@gugux
oui c'est déjà en place, mais honnêtement une page Nextcloud c'est beaucoup plus lourd à charger qu'une page Hauk.
Et puis rien à faire, l'appli Phonetrack est bien moins simple que Hauk.
@sebsauvage
C'est sûr que nextcloud y a de l'env de base à charger qui alourdit le tout.
Je suis en train s'installer hauk pour tester.
@sebsauvage @gugux et concernant l'usage de la batterie du device mobile, ça dit quoi par rapport à PhoneTrack ?
@sebsauvage mince j'ai une version d'Android trop récent pour l'installer (je pensais pas que ça pouvait arriver).
@uxor
Ah ben tiens, c'est pas banal, ça.
Je suis sous Android 16 et ça passe. 🤔
Tu as quoi comme version d'Android ?
@sebsauvage
Pour l'instant ça m'a l'air pas mal, faut que je teste dehors maintenant !
Moi aussi Android 16.
@uxor
@sebsauvage @gugux Android version 15 sur FAIRPHONE4, donc le message d'erreur doit être erroné, pénible 🙄
@sebsauvage
Un autre qui est cool pour celleux qui utilisent #osmand : https://github.com/oldnab/OnlineTracker/blob/main/README.fr.md
Testé et approuvé de mon côté , 2 fichiers a héberger sur un serveur et le partage de position est directement intégré a Osmand !
#openstreetmap
@sebsauvage Merci pour le partage ! J'ai testé aujourd'hui lors d'une aprem à grimper solo en forêt. Par contre un ami sous android 14 ne peut pas installer l'app via Google Play 😕 Je vois dans les réponses que ce n'est pas le seul.
Pour la partie serveur, j'ai vu qu'une personne a fait une version go-hauk et qu'une autre personne est en train de faire une version intéressente en rust https://github.com/bilde2910/Hauk/issues/192#issuecomment-3947806748
Peut-être qu'une nouvelle app sortira bientôt avec plus de fonctionnalités !
Sur X, 47% des gens qui ont répondu à ce sondage, se définissent comme fascistes. #HelloQuitteX
@cartococo logiquement, vu de masto, et sous le hachtague #helloQuitteX , il faudrait plutôt s'offusquer qu'il reste encore sur X 53% d'antifascistes... Qu'est-ce qu'ils attendent pour foutre le camp ?
@HydrePrever @cartococo c'est fou qu'il en reste autant
@florent_mignot @HydrePrever @cartococo
Ça fait quand même 40000 personnes qui peuvent se dire tranquillement fasciste 😳
Même sur X, ça craint du boudin.
@Marabilles @florent_mignot @cartococo c'est parce qu'il n'y a eu que 80 000 réponses ça
@HydrePrever @florent_mignot @cartococo
Et aussi parce qu'il n'y avait pas de "ne se prononce pas" ( la majorité silencieuse des collaborateurs passifs)
@cartococo il fait quoi #Leaument a rester chez les fachos ? Ce sondage n'est pas suffisant pour lui et ses camarades pour cesser de fournir du contenu et de l'argent aux fachos ?
@cartococo du coup, le même, mais sur Masto 😁
#sondage dit « de #Leaument » :
| Je suis fasciste: | 0 |
| Je suis antifasciste: | 26 |
| Je suis ni l'un ni l'autre: | 0 |
| Je n'ai pas Internet: | 2 |
@cartococo je prendrais bien un pari sur le nombre de votant·es sur Masto/la Fédi 😆
Record à battre : 84k 👍👌😁
@cartococo du coup, le même, mais sur Masto 😁
#sondage dit « de #Leaument » :
| Je suis fasciste: | 0 |
| Je suis antifasciste: | 48 |
| Je suis ni l'un ni l'autre: | 2 |
| Je n'ai pas Internet: | 2 |
@cartococo je prendrais bien un pari sur le nombre de votant·es sur Masto/la Fédi 😆
Record à battre : 84k 👍👌😁
@oldsysops je suis dedans mais team zfs ;)
Un cluster PVE avec 2 dédiés chez scaleway (1 minus et 1 correct) et 1 chez OVH avec un Proxmox Backup Server. Un autre cluster PVE à la maison à base de mini-itx N100 bidouillé avec aussi un PBS (les 2 se répliquent). Tout ça relié par de l'openvswitch sur du mesh wireguard. On s'amuse bien...
@oldsysops tout depend de ton budget mais d'après mes recherches récentes le stockage est hors de prix en vm/cloud, très cher en NVMe/SSD sur dédié et vaguement abordable en SATA sur dédié.
J'ai trouvé chez Scaleway un AMD Ryzen avec 32 Go de RAM et 2x1To NVMe pour moins cher que mon ancien vieux Xeon et ses 2x2 To en SATA; plus un kimsufi en 2x2 To SATA pour la moitié du prix ! (même moins sur 1 an).
ah moins que tout soit en saas et alors c'est un gros no-go je trouve...
bref si un informaticien d'hopital passe par là, je veut bien son avis sur la question.
@oldsysops j'en ai fait un dimanche, yavait beaucoup de monde, je sais pas si c'est l'effet vacances
@oldsysops ah oui effectivement
Nous c'était pour un don "simple", mais ils étaient un oeu débordés les pauvres :/
@oldsysops pourquoi donc ?
@gcolpart @oldsysops sans doute parce que personne ou presque n'y comprends rien et que tous ceux qui l'administre font de la merde ...
@oldsysops @gcolpart ça se soigne avec un bon bouquin
@oldsysops vu que le démon s'appelle slapd c'est forcément un soft à claque
@oldsysops How can we help?
@oldsysops Being deep into LDAP for more than 20 years (I’m one of the core developers of Apache Directory Server, and I worked for Symas, the company that keeps OpenLDAP working), do not hesitate to ping me if in trouble, I’d be happy to alleviate a bit for your pain ;-)
RE: https://piaille.fr/@leflaneur19/116121940721649537
Les bibliothèques, bibliothèques universitaires et médiathèques :
* sont gratuites
* prêtent des livres, des films, des jeux de société
* proposent des espaces pour travailler
* conservent des ouvrages et des pièces de patrimoine qui ont près de 500 ans
et certaines personnes croient encore que c'est pas les services publics les plus cools qui existent
Court passage au journal régional de France 3 aujourd'hui, pour présenter un psautier du XVe siècle et un imprimé très rare de 1543.
Merci à France 3 de mettre ainsi en valeur nos documents les plus précieux.
#Médiathèque #Poitiers #bibliotheques #patrimoineecrit
Earthshine [he/him | they/them] » 🌐
@earthshine@masto.hackers.town
which type of user are you?
| I always reboot my PC before calling tech support.: | 9 |
| I never reboot my PC before calling tech support.: | 5 |
| I press the power button does that count?: | 2 |
| I am tech support. :(: | 51 |
Trente minutes pour faire le backup de tous les conteneurs, avec cinq minutes pour le conteneur le plus actif, celui qui me sert d'instance Fediverse...
pas d'interruption de service, il faudrait faire un test de restauration pour être sur (surtout d'un conteneur avec une base MySQL ou PostgreSQL).
Actuellement une sauvegarde me prend 2G de plus soit 6.33% (pour 6 heures de delta).
Je n'ai pas encore beaucoup de volumétrie ~ 80Go source ~30Go pour le backup initial et il a pris aussi 30 minutes. Comme quoi c'est plus le nombre de fichiers que la volumétrie qui prend de la place).
reste encore un peu de travail :
Password managers less secure than promised - https://ethz.ch/en/news-and-events/eth-news/news/2026/02/password-managers-less-secure-than-promised.html
Now I'm thinking about a new strategy:
- stop service
- make #btrfs snapshot (seconds at max)
- restart service
- run #borgBackup from snapshot, but via #bubbleWrap so it sees it as the original path and inodes for consistency&performance!
- run as many borg backups as desired to any remote, even in parallel, as the service is running again
Thoughs?
Boosts really, really welcome
I desperately need money. I'm homeless in Germany with a very low income, so I have issues reliably getting food and a roof above my head.
I would feel bad just asking for donations because there's lots of entities in way worse situations with zero income, so instead I want to do work (one-off contract is fine, doesn't have to be an employment contract. Has to be remote tho. Note I do not speak German, only English and Czech.)
Any money helps, I would need about a 900€ a month extra to be able to comfortably eat and have a roof above my head. I am most struggling this February, March, and some of April, maybe May, after that I should be able to get some money. I'll gladly do several one-time contracts.
I live with my girlfriend, who has no income, so my income is housing and feeding both of us.
I do have EU citizenship, but not a German one. I do have residence in the EU, I just cannot reside there for health reasons, but any post for eg. sent to it can be forwarded to me.
I can do most computer things, mostly sysadmin & programming:
There's a decent amount of stuff I have not listed, since I've been writing this for about an hour and I keep remembering more and more things. I've done a large amount of things, and I'm currently in the middle of migrating my temporary infrastructure to run on microvms connected over wireguard to a VPS managed by either Docker or Nix along with setting up SSO, monitoring, log gathering, and other improvements, so the current state of the infra is temporary, however source code some of my projects (not all, only some recent ones) are here: https://gitea.itycodes.org/itycodes/
en train de combattre un botnet qui attaque un site de nos clients ...
alice:~ ipset list webblock4 |wc -l
82404
82404 adresses IP dans le botnet ...
joli bébé ...
@benjamin C'est ça qui affecterait Rebellyon ? Leur site est inaccessible depuis quelques temps...
@mantraktor y'a pas de raison que ça soit le même ou un autre.
rebellyon est chez riseup, qui est plutôt bien protégé que je sache
@benjamin Ok, merci !
Je demandais par curiosité.
Ils sont up de nouveau, ils parlent d'attaques mais aussi d'un grand nombre de personnes connectées ; pour leur live j'imagine.
Bon courage !
@benjamin des app mobiles?
84628 ... et ça continue encore et encore ...
hop, point d'étape,
107745
ah, et j'ai découvert que le botnet qui utilise uniquement des IP Microsoft Azure (faut avouer que là, microsoft déconne plein tube...) pour scanner tout ce qui lui tombe sous la main, a changé ses motifs et tente des trucs plus originaux ...
2026, le "bruit du web" devient envahissant...
@benjamin Au fil du temps, j'ai dû bloquer des IP ranges complètes. Les plus actives étant effectivement chez Microsoft, Amazon & Digital Ocean.
+ des plages IP complètes pour certains pays bien sûr.
@cybeardjm en vrai des fois j'al la gachette "/12" facile (bloquer tout un /12 de microsoft ;) )
mais la plupart du temps je ne peux pas : comment savoir s'il n'y a pas une IP que je vais bloquer et qui va pourrir le service de mon client ...
très peu de mes clients savent me dire leurs dépendances, formellement...
@cybeardjm
Dernier cas en date : un client à moi, un media, dont on héberge la boutique et dont le site web est hébergé ... en mutu chez OVH...
Le site mutu chez OVH faisait des appels à une API sur la boutique.
Saut que l'IP de sortie du mutu OVH, elle est dans toutes les blacklistes du monde 😅 (vu le nombre de wordpress vérolés que ça doit contenir...)
quand on l'a bloquée, on a bloqué tout achat de ce client ... valablement pas content
@benjamin j'ai même quelques /11 ;-) et même un /9 chez AMZN
Le plus agaçant, IMHO, ce sont les plages "RIPE" - je ne les bloque pas (encore), mais je les note...
@cybeardjm les plages "RIPE" sont des plages d'IP qui étaient allouées à un autre RIR (genre l'ARIN ou l'APNIC) et que cet autre RIR a réalloué au RIPE.
Tu peux demander le détail de ces IPs avec
`whois -h whois.ripe.net <ton ip>`
(ou utiliser rdap, mieux en vrai)
Après une bonne nuit de sommeil, mon détecteur me dit
186914 IP bloquées tentant d'attaquer ce client...
modus operandi :
- connexion https
- connexion http2
- ouverture de multiples flux dans cette connexion HTTP2 pour demander exactement la même URL en boucle
@benjamin c'est la même url avec des paramètres GET differents ? Ou strictement la même URL ?
C'est toujours uniquement des IP Microsoft ?
@maethor strictement la même url
pas du tout des IPs microsoft : uniquement des IPs résidentielles (land & mobile) de pleins de pays
Je soupçonne une appli android ou ios qui sert de proxy
On a un autre botnet qui n'a rien à voir, qui utilise majoritairement (mais pas que) des IP microsoft et qui fait du scan genre
/backup.tar.gz /wp-admin/login.php /.env ...
lui on le détecte automatiquement et on le bloque sur tout notre réseau :)
@benjamin ok. C'est étrange que ce soit strictement la même URL. On a vu ce genre de scan massif depuis des IP de FAI européens, et même français. Je suspecte aussi des apps android, j'avais vu un article qui parlait de malwares dans des boitiers smarttv chinois.
Mais je n'ai encore jamais vu sur strictement la même URL. Ou pas plus de quelques minutes.
Les scans de vulnérabilité depuis azure, aws & co c'est un classique oui.
@maethor là je pense qu'on est dans une situation particulière :
- un wordpress d'un client se fait pirater, et sert une page de phishing contre un site de jeu en ligne indonésien
- les gens du site de jeux en ligne nous écrivent, on bloque le wordpress et on leur répond que c'est corrigé
- 4 jours après on reçoit un mail de leur part du genre "avez-vous fait le nécessaire" (?wtf, bein oui)
je pense qu'ils croient que la page est toujours en ligne, parce que notre wordpress ne servait que de redirecteur
... et je pense qu'ils sont un peu furieux et on payé un botnet pour nous attaquer :/
@benjamin @maethor t'as vu passer cet article ? C'est lié tu crois ?
https://next.ink/225749/archive-is-organise-un-ddos-contre-un-blog-et-se-fait-bannir-de-la-wikipedia-anglophone/
Cc @mart1oeil
@daffyduke @maethor @mart1oeil
Je ne pense pas, on n'a pas de referer sur notre attaque, et c'est clairement "construit" pour être une attaque, pas juste un traffic de navigateur.
- exploitation d'une fonctionnalité pratique mais dangereuse de HTTP2 (pipelining)
- random user-agent (vieux chrome / vieux firefox, peu probable)
- pas de referer ou des trucs genre www.google.com