l'exploit fourni ne permet pas de devenir root sur du arm mais c'est à mon avis juste parce que le code est pour de l'intel uniquement, en tout cas l'exploit mets le su en PLS
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
évidemment comme l'indique @bortzmeyer il ne faut PAS TEST EN PROD : mais appliquer la mitigation directement est fortement conseillé.
https://www.bortzmeyer.org/copyfail.html
et si vous être une tête brûlée comme moi et que vous avez testé l'exploit en prod il y a toujours ça pour désactiver le cache :
```
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
$ sudo -i
# echo 3 > /proc/sys/vm/drop_caches
# exit
déconnexion
$ su
Mot de passe :
```
@artlog Pour ARM, ce programme en Go devrait marcher, si j'en crois le source : https://github.com/badsectorlabs/copyfail-go
@artlog @bortzmeyer l'exploit remplace su par un elf très petit qui donne root, donc oui c'est vulnérable, mais pour une raison très bizarre les auteurs de l'exploit ont une obsession sur la taille du payload.
oui il en fournissent une implémentation miminale en assembleur :
https://github.com/badsectorlabs/copyfail-go/tree/main/payloads
je ne vois pas effectivement pas l'intérêt pour un POC...
Et en fait on pourrait même imaginer que le code fourni contenant le payload en code machine embarqué dans le code go est lui même autre chose que ce que les sources indiquent ...
Du code go qui embarque du code machine, est-ce vraiment un exploit go ?
@artlog @bortzmeyer sur mon Raspberry Pi 1B+ (32-bit), j'ai le même symptôme parce que, pour une raison que je ne m'explique pas, su est un exécutable pour Intel x86-64.
Beware of the Copy Fail PoC, it can totally break su depending on your architecture.
On arm64: -bash: /usr/bin/su: cannot execute binary file: Exec format error
To recover without rebooting:
`dpkg -S /usr/bin/su` lets you know it's shipped by `util-linux`, then `apt-get reinstall util-linux`.
@CyrilBrulebois won't clearing out the cache fix it too?
echo 3 > /proc/sys/vm/drop_caches
Their FAQ says doing that removes the momentarily corrupted su
bonne journée ensoleillé à tous
@oldsysops bon courage pour la manutention.
Ici aussi journée RTT pour changer la courroie accessoire sur la modus avec voisin mécano. Le "ça se change en 30 minutes surtout avec la RTA!" s'est (comme d'habitude) transformé en 4h de galère, merci les ingénieurs de renault pour leur maléfique créativité dans l'agencement de bidules inaccessibles ou abscons.
Looks like Github Copilot is the first big salvo in AI's pivot to per-token pricing.
Zitron makes the point that users are going to be much less forgiving of AI's probabilistic mistakes when they can itemize the cost of iterating towards the intended output: https://www.wheresyoured.at/ais-economics-dont-make-sense/
I'll add that having your PR rejected as slop is going to hurt a lot more when you paid $11 for that code.
In some sense, I think spending the last several years as an AI skeptic has been training for this moment. That is, we've viewed AI as a technology with real and unaffordable costs. Soon, a great many people who saw it as practically free will have to adopt that same perspective. The big difference is that we measured those costs in terms of social, psychological and environmental destruction, while everyone else will measure the cost in dollars and tokens.
Today, in great dialogue at work:
- Manager A: So. For this roll out, we need you to test ALL THE THINGS for (long list of requirements).
- Me: Sure, but that will add (quick mental calculation) about 3 weeks to the deployment time.
- Manager A: Fine. We are still within the planned schedule.
- Me: Okie dokie.
(45 minutes later)
- Manager B: Yo, why don't you start deploying right now, we don't really need all those tests!?!?
- Me: could you please put this in writing, please?
1/2
- Manager B: Sure. Email OK?
- Me: Oh, absolutely. Just make sure to put Manager A in cc: please.
- Manager B: Done!
- Me, to deployment team: Just smile and enjoy the fireworks, kids. Tonight, drinks are on me... Just don't do anything until the rocks have stopped bouncing. 🤓
2/2
Oh, I certainly will...
@ParadeGrotesque
Also, keep us updated on the bouncing of the rocks! 😉
@oldsysops
Sncf tu casse les bonbons à avoir des problèmes techniques jusqu'à finalement me bloquer.
SNCF, c'est plus cher mais c'est moins bien :)
C'est tipar pour annuler le rdv chez le chir. Flemme.
Mobilisation contre la fermeture d’une classe à Rinxent
https://www.nicolasloeuillet.fr/2026/04/mobilisation-contre-la-fermeture-dune-classe-a-rinxent/
@nicosomb Je serais curieuse de savoir qui décide, selon quels critères, si c'est contournable et comment
@DelphineM la rectrice et l’inspecteur d’académie.
Contournable ? Ptet, on verra ça. Comment ? En tentant de discuter avec eux … mais ce sont des communications descendantes. Donc faut se bouger pour être entendu …
Les critères : projection de 227 élèves à la rentré ici.
11 classes.
Moyenne de 20,6 par classe, en dessous de leur seuil de 21.
Donc on ferme. Moyenne qui bascule à 22,7 …
Et évidemment, la moyenne pour rouvrir est plus élevée. De 26 à 30 je crois selon les territoires …
@nicosomb @DelphineM bah il suffit de rajouter la moitié d'un élève et c'est bon non ? 😁
C'est con les moyennes 🫤
@IhoaNn une moitié d'élève par classe, oui. @DelphineM
@nicosomb @DelphineM j'essaie d'en rire, mais leur système de comptage est idiot.
Il vous reste donc à trouver 6 élèves, les couper en deux, et donner la dernière moitié à une autre école, ça fera peut-être ouvrir une classe.
Courage.
@nicosomb @DelphineM Chez moi, y a des pancartes sur deux écoles du primaire qui protestent contre les fermetures prévues pour la rentrée prochaine.
C'est donc un phénomène général, structurel. C'est un épiphénomène de la destruction du service public que mène ce gouv et le précédent et ceux d'avant. Tous ces serviteurs de l'intérêt personnel de leur poches et de leurs misérables carrières.
@nicosomb Surtout que on parle de classe moyenne, mais tous les enfants ne sont pas au même niveau, donc on va mettre quelques CP dans une classe de CE1 pour équilibrer (ou l'inverse) ? (Je ne sais pas quels niveaux sont dans cette école)
@C_Chell exactement ... on va avoir 33 grandes sections et 31 CM2 à la rentrée par exemple ...
@nicosomb @C_Chell Ca a l'air assez général. ce reportage est passé a 13h sur France2 https://www.franceinfo.fr/societe/education/a-breil-sur-roya-le-maire-et-ses-elus-font-leur-rentree-en-maternelle-doudou-a-la-main-pour-protester-contre-la-fermeture-d-une-classe_7967591.html
#les3bonheursdujour
- je crois qu'on va passer à la SPA cette semaine pour voir si ils ont un chat compatible avec notre bordel de vie
- se promener avec N2, la cocker, la vielle chihuahua et la chatte grise. Croiser une jeune demoiselle qui dit : "on dirait un Disney" 😁
- ne pas donner mon temps de vie au capitalisme cette semaine ✊
Mais, on la voit jamais, la vieille chihuahua !
@Azen elle est moche. Sourde. Quasi aveugle et caractérielle.
Elle vient en promenade si elle veut. Pendant la promenade, elle va où elle veut.
Et elle s'appelle Pouet (parole de scout).
ben écoute, tu prends de belles photos, parce que, certes, elle fait pas le poids face à la cocker, mais elle est pas moche du tout !
@Azen c'est une chihuahua !!! Une chihuahua !
C'est trop à assumer pour moi
Depuis que ma sœur a un croisé chihuahua-yorkshire qui illumine sa vie, j'ai une reconnaissance infinie pour ces petites bestioles que je regardais de haut avant.
@Azen je suis motard. J'ai une chihuahua. C'est plié.
Ma vie est foutue.
Je suis content pour ta soeur, mais moi j'ai perdu toute crédibilité mascu avec cet animal d'1.5 kg
@arthurr unE ChatonNE Tas JURÉ
@arthurr j'adore les contrastes. Alors un mec "virile" avec un chien de mémé, j'adore ! Tout comme les nana tiré à 4 epingle avec un gros chien degueu.
@selene_mwezi je croise parfois une "petite" dame toute menue avec un énorme dog complètement dingue. Je lis de la fatigue dans son regard quand même 😅
Friends,
I can tell you this happened:
Apr 26 10:20:39 skapet sshd-session[32158]: Failed password for invalid user root/1234567 from 94.227.227.108 port 40762 ssh2
#ssh #passwordgropers #passwordguessers #hailmarycloud #cybercrime
(yes, echoes of #hailmary https://nxdomain.no/~peter/hailmary_lessons_learned.html
Stage obligatoire : silence, on meurt
https://www.humanite.fr/social-et-economie/accidents-du-travail/stage-obligatoire-silence-on-meurt
Arnaud et Sandra Darthenay, parents d’Axel décédé à 16 ans lors de son stage de seconde en entreprise, et Anthony Smith, inspecteur du travail et député européen LFI, dénoncent la mise en danger des jeunes à l’occasion des stages obligatoires de troisième et de seconde en entreprise. Ils exigent leur interdiction.
reste que verino c'etait bien...mais pzut etre que la meilleure partie du week end est derriere moi...
profitez bien du votre !
je suis jaloux (et fier, mais surtout jaloux).
(je ne tag pas kauffmann car c'est juste pour me vanter)
bonne journée à tous et on touche pas à la prod 😉
@oldsysops oh ben tout pareil, dis. La grande ville, ça fait du bruit.
Et Vérino 💜 Déjà vu quatre fois (en presque 15 ans) et toujours beaucoup ri !
Profite bien !
@oldsysops bon weekend, mais si la prod est cassée on ne touche à rien ? C'est pour un ami 🤭
This would straight up freak me the absolute F out 😂
@oldsysops @ben Passbolt is the only Vaultwarden's alternative that I know.
It can be tricky to use for some (many?) users as you must configure your browser extension on each device with your gpg key.
This is why after using it in my IT department for a year (and it is great) we switch to Vaulwarden because we want to offer the service to others departments and Passbolt would be too "user complicated".
Or you can use a dedicated keepass file for sharing synced with your favorite tool (my family use Seafile to share things like keepass files).
La ministre des Armées était à l'hommage donné en l'honneur d'un homme qui a choisi de faire une carrière au sein de l'armée dans des unités amenées à intervenir sur des terrains de guerre.
Par contre, je n'ai relevé aucun déplacement de ministre pour le jeune de 15 ans, en seconde, au lycée donc, qui était contraint par l'Éducation Nationale de faire un stage en entreprise
Hello #Lille !
Tu connais l'Anamorphose ? Un local autogéré qui permet à plein de collectifs de faire leurs réunions et à plein d'évènements ponctuels ou réguliers de se tenir ?
https://anamorphose.noblogs.org/
C'est un peu la galère pour payer le loyer pour les prochains mois, leurs revenus sont générés principalement par la bière qu'iels brassent sur place et par du catering pour des évènements.
N'hésitez pas à les solliciter pour des caterings (c'est généralement vegan, super accessible par rapport à un traiteur et vraiment bon) mais aussi à leur donner un coup de main pour ceux-ci, à acheter leur bière artisanale, locale et bio (4€50 la bouteille, 50€ la caisse de 12), à aller manger sur place à prix libre de temps en temps ou a leur proposer de faire un truc en soutien !
Given the situation in the US I'm now living in Canada, and I'm looking for a new job as my current one is obviously American. If you are or know a Canadian employer with use for a person in Toronto with a good understanding of SQL databases, Linux administration (mostly Debian but I can do Fedora), HTML-based Web backends, ServiceNow, and Microsoft cloud offerings, plus some networking experience (office networks and outbound-filtering firewalls), technical writing skills, and significant programming experience with Rust, Python, C#, and PowerShell, please get in touch via email or DMs.
@alilly I sympathize with you. A bicycling buddy in the medical profession lucked out and made an easy transfer to Canada, keeping their same profession.
@alilly I'm not hiring, but I do post job leads in Canada which may help. My most recent one is at https://aus.social/@gMoon/116427845092747365. You're welcome to either follow me, follow any of the hashtags I use, or follow my profile via RSS (https://aus.social/@gMoon.rss).
Hopefully you find a job soon.
@alilly eep. Hubby is an sql dev and he’s hitting the “we want AI, we want cloud” self-sabotage when it comes to employers. In a few years employers will be competing for your services. Right now, there are jobs. Just not as many as there should be. Good luck.
⋅ L'ANTS piratée à cause d'une faille basique et 19 millions de Français en font les frais, une fois de plus !
🤦♂️
@Steve12L
Oh mais merde, hein.
"Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen."
PURIN, SÉRIEUSEMENT !??? 🤬
@sebsauvage L'état ce gruyère, c'en est presque trop facile.
Affligeant !
@Steve12L @sebsauvage Z’imaginez si le S c’était pour Sécurisés ?
Ah merde, attendez…
@breizh Si seulement… Les sites du gouvernement, ce n'est même plus du gruyère, un gamin de 14 ans pourrait les hacker.
C'est même plus drôle à force.
Et tout vers le numérique hein !
Bouffons. @sebsauvage
Et l'état veux ficher de plus en plus de choses...
@Steve12L Au passage, on note que l'article parle de l'ANTS... Alors que le nouveau nom, c'est France Titres. Ça aide pas à s'orienter...
@burgervege @Steve12L ah ben comme ça ils ont retiré le mot "Sécurisés", le renommage prend tout son sens.
Ce serait dommage si personne n'achetait de pain le 1er mai, les boulangers auraient ouvert pour rien. Ce serait vraiment balot.
"Pancreatic cancer mRNA vaccine shows lasting results in an early trial: Scientists caution that more research is needed, but nearly all of the patients who responded to the personalized vaccine are still alive six years later."
Just wow. Wow.
C'est quoi l'état de l'art en termes de Linux pour « personnes normales » ?
Ubuntu (une variante) ? ZorinOS ? Mint ?
Ce que je cherche :
- Une mise à jour graphique facile à faire ;
- Un environnement graphique « classique » avec des icones sur un bureau et un menu de barre en bas ;
- Quelque chose qui soit léger et rapide (pour des lenovos x270)
@RGrunblatt on a mis des debian facile à la dernière install party j'ai trouvé ça très bien, simple et léger !
@oldsysops @flesueur @RGrunblatt Je connaissais pas non plus. J'ai l'impression que c'est ça : https://debian-facile.org/projets:iso-debian-facile
@oldsysops @RGrunblatt par là : https://debian-facile.org/projets:iso-debian-facile . C'est pas moi qui ai préparé les clés mais j'en ai installé quelques unes, et celui qui avait géré en a installé plein plein il adore et m'a convaincu. Même le support matériel est très bon de base.
@oldsysops @flesueur @RGrunblatt Bonjour. Pop!_OS, c'est bien aussi ? Quelqu'un•e a des retours ?
j’hésite, d’un côté c’est quand même mon ordi pro, mais d’un autre côté justement c’est mon ordi pro
@oldsysops quels seraient les stickers que tu ramènes en juin ?
Les entreprises qui valorisent le mec qui règle les crises à toute heure, mais ignorent celui qui avait documenté, automatisé, anticipé 🙄 elles recrutent en fait leur prochain incident... La culture de l'urgence permanente, ça se construit brique par brique 🧱
Hot take: more projects need a regression policy like the linux kernel.
It doesn't matter if what a change is doing is "technically" correct, if it breaks a bunch of other stuff, it's that projects responsibility that it doesn't.
No "this was technically illegal" or "you just misused the API", "you relied on UB behavior" nonsense.
If you want to push forward a breaking change, makes sure the users had reasonable amount of time to adjust before pushing breaking changes forward.
Polling Mastodon: should social media platforms suspend the accounts of governments and officials who shut down or censor the internet?
| Yes. Suspend them: | 79 |
| No. Let them speak: | 30 |
| It’s complicated: | 91 |
@netblocks how do you suspend an account if they manage their instance?
@robux4 For context, we ran this poll for the first time in 2019 on Twitter and have aimed to keep the wording similar ('companies' is replaced with 'platforms' on here as non-profits and volunteers are involved). Your observation that the same semantics don't necessarily apply to a decentralized platform is a good one!
@netblocks can we make them read the protest replies before they can post more?
@alienghic @netblocks When I was in university in iran, I had to pass a mandatory class called “Islamic thinking”. At one point he claimed that we respect people’s choices. I pointed out that the punishment for someone rejecting islam after they were born into it is death.
He said no. It’s only if the person advertises it.
So I asked:
⁃ If you know someone is an atheist, but not advertising it… (1/3)
#Claude #Mythos et la #cybersécurité : coup de marketing ou un tournant important?
...
@vigdis Aussi catégorique qu'une IA trop sûre d'elle... 
@manu comment ça? Je me demande si on a lu la même chose?
@vigdis Ben il est catégorique : c'est juste du marketing. Il prétend même que pouvoir faire crasher OpenBSD n'est pas véritablement une faille...
C'est à quel moment qu'on doit réagir?
@oldsysops @vigdis Ce que j'ai du mal à comprendre, c'est pourquoi on affirme que ce n'est que du marketing et que des discours commerciaux, alors que le modèle n'est même pas à vendre !? À ce que je sache, il est même "donné" aux géants du dev pour qu'ils corrigent les vulnérabilités découvertes au plus vite. #Glasswing
Trouvé sur Insta, compte Le Griffoir de Noam qui n’a pas de compte sur une plateforme non privative d’après ce que j’ai pu voir
#politique #bd #poutou
1/18
2/18 (ça va me prendre la journée avec la rédaction de tous les alt 🙄)
3/18 (avec la dictée vocale ça va assez vite finalement)
4/18
5/18
6/18
7/18
8/18 (je me suis plantée dans la numérotation, j’ai DL des images en double)
Bref page suivante
9/18 (ou 17 on verra à la fin)
10/18 (yes ! J’ai dépassé la moitié)
11/18
12/18
13/18 (ou 17 on verra à la fin)
14/18
15/18
16/18
17/18
Épilogue (donc y’avait que 17 planches)
@laetsgo ce boulot sur les alt 🙇
J’espère que ça vous a plu
Moi, ça m’a bien fait pouffer de rire donc je voulais vous en faire profiter
Bon dimanche 😇
2 bis (la planche que j’avais ratée et qui permet d’aller à 18
Et j’en ai oublié 2 autres qui sont juste avant la 8/18 dans le thread initial
(C’est juste pour rajouter du contexte, rien à voir avec le fait que j’ai merdouillé sur les téléchargements 😇)
On va dire que ce sont des bonus
je fais une pause, je vais au marché aux plantes en profitant d'une accalmie
la suite cet après-midi
n/18
to be continued
Hier soir, avait lieu le lancement du groupe de travail "outils numériques dans le parti"
Un groupe super motivé pour faire avancer des outils éthiques !
Et pour commencer : mettre en avant les régions Écologistes qui utilisent des outils libres.
Et oui, les Écologistes sont un parti fédéraliste, avec des régions autonomes. Ainsi, les régions Bretagne et Rhône Alpes utilisent déjà NextCloud depuis plusieurs années... Et ça marche très bien !
@ecologieaura @lesecologistesbretagne @eelv
@ComNum_LesEcologistes @ecologieaura @eelv @lesecologistesbretagne on utilise aussi nextcloud en Midi-Pyrénées depuis septembre ! @Ecologistes_Midi_Py
@EcologistesToulouse @ComNum_LesEcologistes @ecologieaura @eelv @lesecologistesbretagne @Ecologistes_Midi_Py Mais, euh... Il y a des régions qui n'utilisent PAS Nextcloud ? Faudrait commencer par là ! 😂
Mon test de #sauvegarde de mon home avec #restic a fonctionné au poil cette nuit.
@oldsysops j'ai trouvé restic plus simple que borg, mais c’est peut être parce que j’ai trouvé de la doc qui me convenait mieux.
Je pense que je vais l’utiliser pour les backups de mon nextcloud qui n’embarque toujours pas d’outil officiel.
Yo, les gens qui font de l'administration système*, vous êtes passés par quel parcours avant de toucher à ça ?
Études, les postes/métiers que vous avez fait avant, ce que vous faites maintenant…
Réflexion sur mon orientation, j'ai besoin de connaître un peu les différentes expériences…
*et apparentés**
(**mettez-y ce que vous voulez)
#AdminSys #AdministrationSystème #orientation #études #mastoFac #informatique
@Aznorth Autodidacte. Mais c'était à un autre siècle.
@bortzmeyer @Aznorth pareil autodidacte d'un autre siècle marqué par l'insouciance à tous les niveaux.
Si je ne devais conseiller qu'une chose: la pratique et l'expérimentation.
@cbo_rcm_le17 @bortzmeyer @Aznorth Idem, autodidacte d'un autre siècle. Hacking 6502 puis Minix. Autre siècle mais peu de choses ont changé malgré les apparences.
@Aznorth Hello,
Je faisais de l'admin système jusqu’à l'an dernier. (maintenant je fais...c'est dur à décrire...de l'infra as code on va dire)
Je suis passé par un DUT génie des telecom et réseau.(c'est obsolete).
Et plein de boites où j'ai fais plein de trucs différents (du réseaux, du support...beaucoup de support. vaguement de la sécurité. De l'applicatif. De l'admin de poste de travail. Puis finallement de l'admin sys.
Aujourd'hui je conseillerais au moins un équivalent master cotré études. Pour deux raisons:
Le salaire. Et les postes de cadres sont qd même moins sujet à se coltiner des astreintes et des horaires imposés..
@Aznorth En une grosse quinzaine d'années j'ai fait plein d'employeurs différents, et l'ambiance, les contraintes, et les conditions de travail peuvent énormément varier d'une boite à l'autre. (Les salaires aussi d'ailleurs.)
C'est enrichissant parce que tu apprends constamment de nvelles choses.
Je commence à trouver ça usant, parce que faut constamment apprendre de nvelles choses.
Je sais pas trop si je conseillerais à qqun de se lancer dans les métiers de l'info aujourd'hui. Même si admin sys, c'est à mon sens moins à risque que dev. (mais je peux me tromper)
@Aznorth trainé sur des forums d'entraide pour répondre aux questions des autres, man quand la question était facile, le wiki de ma distro et IRC quand j'étais bloqué. Sur quelques années à s'amuser à aider des gens quoi.
(en vrai la meilleur compétence qu'on peut avoir dans le métier je pense, c'est d'avoir un "carnet de contact" de gens spécialiste de leur sujet prêt à t'aider et d'avoir déjà mis les mains dedans).
@Aznorth Lycée, branche Scientifique, Sciences de l’Ingénieur, option Informatique et Science du Numérique, puis dans l’optique de devenir dev ou ingénieur, DUT Informatique, puis changeant d’avis sur la fin, confirmé par un stage d’adminsys, Licence Pro Administration et Gestion de Systèmes et Réseaux Informatiques, en alternance dans la même entreprise que le stage.
Et suite à mon diplôme, en 2018, je suis en CDI en tant qu’adminsys dans la même entreprise que précédemment.
On fait difficilement plus direct comme parcours.
@Aznorth j'ai eu un pc à 7 ou 8 ans. J'ai essayé de faire autre chose. J'ai fait un bac L en 95, installé linux dans l'année qui a suivi, raté la fac, fait un BTS maintenance informatique soporifique et bof. J'ai travaillé sous le plafond de verre, puis pu faire l'utbm (génie logiciel).
Comme je suis sociable je suis naturellement consultant
@Aznorth J'ai acheté mon diplôme 👀.
En vrai BTS Informatique de Gestion option administration réseaux d'entreprise (ça n'existe plus) et autodidacte + expérience.
@Aznorth
J'étais technicien en électronique (j'en ai pas vu dans les autres réponses) et j'ai repris des études d'info au CNAM (en hors temps de travail pendant un petit moment 😁 ). En parallèle, mes serveurs sont auto-hébergés chez moi depuis plusieurs années donc pour ce qui est de l'admin système au sens large, j'ai pu me former sur le tas.
Aujourd'hui, je fais plutôt de l'admin réseau (avec de l'admin système aussi).
@Aznorth alors BAC pro MRIM, BTS IG et license pro GSR.
Ensuite enchaînement de 3 ESN en 8 ans
Support applicatif, support réseau et admin réseau. (Changement de région entre-temps).
Après premier taff dans les telecom/hébergement pendant presque 6 ans ou j'ai commencé admin réseau et ou j'ai fini admin infra.
Puis depuis 3 ans ingé réseau sécurité chez un opérateur télécom national (et pays limitrophes à la France).
Principalement des coups de bol niveau taff et pas mal d'auto didactique.
je pense que l'envie et la curiosité sont les meilleurs qualité pour progresser et se voir confier de plus en plus de taches de haut niveau.
après, autre temps,autre moeurs... peut etre que l'age d'or du metier d'adminsys est passé (ou pas)
bon courage à toi.
@Aznorth
Je parle pour le parcours de mon fils : il a intégré une formation en alternance de technicien support (2 ans) et il poursuit maintenant jusqu'au cycle d'ingénieur. Il a la chance que son entreprise l'accompagne sur ce parcours, et que son responsable lui confie des missions à valeur ajoutée. L'alternance et son âge paient les factures.
Il avait déjà une expérience professionnelle y compris de gestion d'équipe, mais dans un domaine totalement différent.
@Aznorth DUT info, école d'ingé, mais taf dans le domaine depuis le bac, soit >20 ans.. Je suis vieuuux, en fait. J'ai bossé comme admin sys pour un opérateur, une mini ESN dev, puis un centre de formation, où je suis devenu formateur et manager en plus. Et j'ai fini par monter https://Wolface.IT où je fais presta système, réseau, formation sur du libre only, notamment Proxmox. Je fais aussi du multimédia et de l'accompagnement d'asso et de TPE autour du logiciel libre.
@Aznorth alors je pense que mon parcours est complètement étrange...
études : ENS, DEA et début de thèse en informatique théorique
Puis parti dans une équipe de l'INRIA à faire du développement embarqué (y'avait du CAML sur la partie outils sur PC...)
Ensuite le chef de l'équipe a monté sa boite, développement embarqué encore, au bout de 7/8 ans je me suis réorienté vers l'IT, puis petit à petit passé à l'admin réseau.
Et maintenant je suis vraiment admin réseau.
Best Strait of Hormuz strategy now is to transition to wind and solar and mass transit
I meet countless people through work and I lose track of who's nice and not so I developed a system. Anyone that's the latter has their last name saved in capitals on my email contacts. So when James JONES emails me I am reminded that he's a knob and can respond accordingly.
Une chose qui m'aide à me sentir ok quand l'actualité est morose : donner mon sang.
C'est un geste altruiste qui aide concrètement, on y croise des personnes qui se soucient des autres (le personnel et les donneurs) et ça ne prend qu'une heure. Ah et je peux m'en vanter sur les réseaux sociaux 😉.
Si vous pouvez donner votre sang, votre plasma ou vos plaquettes, prenez un rendez-vous.
Et si vous pensez ne pas pouvoir donner, vérifiez. Certaines restrictions ont évolué ces dernières années.
@anthony Ça manque de centre de don dans le coin… et les collectes mobiles ne font que le sang complet, ce qui limite la quantité donnée et les possibilités de donner… (j’ai toujours pu donner plasma ou plaquettes régulièrement, alors que sang je suis parfois trop juste si je le fais trop souvent…).
Un des inconvénients de mon déménagement :( Je vais quand même essayer de donner mon sang demain, on va voir si ça passe cette fois.
C'est ENFIN le retour des meetups Django Paris! 🐍
Date: le 16 avril
Programme:
- Nous voulons toujours des chevaux plus rapides, Darko Stankozski
- Vous n'étiez pas prêts pour les Design Systems, Matthias Dugué Cercy
La communication et les talks seront en français. Zenika Paris nous héberge pour l'occasion 💚
Infos et inscriptions sur meetup.com :
https://meetu.ps/e/PXQsy/w4Stv/i
LibreOffice now in conflict with Collabora, while OnlyOffice, which seems to be more Russian than Latvian, in legal conflict with Nextcloud and the new EuroOffice? Bad news for the entire FOSS world. Well, I guess I will just stick to CryptPad and Markdown.
#FOSS #LibreOffice #Collabora #onlyoffice #nextcloud #EuroOffice #Cryptpad #markdown
@oldsysops Yes and No: "The CryptPad Document, Presentation & Spreadsheet applications are an OnlyOffice Docs integration. However, this only concerns the client-side code, CryptPad does not make use of the OnlyOffice Document Server. CryptPad's encrypted collaboration, used for document, presentantion & spreadsheets and other applications, is completely different from the encryption system used in parts of upstream OnlyOffice."
Personnellement je n'ai pas cherché d'usage (j'ai essayé de lui faire écrire une PSSI un soir de désespoir... ca n'a pas été concluant)
@oldsysops Perso je fait écrire du CSS avec Cursor ... C'est pas mal ca LOL. Comme ca a place de passer 20 minutes a centrer des trucs, jbrule 6 océans! Mais mes divs sont VRAIMENT bien centré!
@oldsysops je m'en sers peu mais pour moi ça sert surtout...à gagner du temps.
pour les incidents, quand je suis sec, je finis par demander à une IA pour avoir des pistes, un peu comme un Stack Overflow "++" quoi.
et dernièrement, pas professionnellement mais c'est tout comme, j'avais besoin d'une sonde Zabbix qui me remonte les paquets vulnérables sur FreeBSD (pas le plus courant, donc), je l'ai vibe-codé en une soirée, là où de la conception à l'écriture du script, j'en aurais eu pour 2 jours...Le plus long aura été de corriger les quelques conneries que l'IA avait laissé.
@oldsysops ça donne ça : https://forge.tourmentine.com/n/zabbix-pkg-audit
même le logo du projet a été fait par IA, et heureusement parce que je suis une tanche en graphisme 😆
@oldsysops non.
Ok j'ai trouvé une seule utilité jusqu'ici: je lui donne à digérer la sortie smart de certains disques durs pour lesquels smartmontools m'envoie des mails.
@oldsysops perso vibecoding de terraform, écriture de runbook kube, remediation de monitoring, production de post mortem, des infographies pour de la doc, production de rapport de revue de métriques, merde en te répondant je me rends compte que c'est vraiment très présent déjà..... Mais il y'a plein d'autres usages que j'ai pas cité.
Est-ce que pour vous la gravité est une construction sociale ?
| Oui: | 21 |
| Non: | 11 |
| :chat_perplexe:: | 46 |
Terminé
@crowdagger j'ai répondu oui mais ce serait plus juste de dire que c'est une convention scientifique servant à classifier et potentiellement élucider un phénomène
@faustivache oui après t'as les modèles scientifiques mais pour moi t'as aussi les modèles "pas très scientifiques" qu'on a un peu tou·te·s en tête pour se représenter le monde et qui se basent un peu dessus (via l'école) mais peuvent parfois en être éloignés
@faustivache (typiquement "mon poids c'est 70 kilos" "well akchually ☝️🤓 le poids s'exprime en newtons")
@crowdagger oui tout à fait, j'allais dire:
si je trébuche alors je tombe par terre / les corps semblent s'attirer les uns vers les autres proportionnellement à leur masse et inversement proportionnellement à leur distance = un phénomène, un truc qu'on perçoit, pas une construction
.../...
@crowdagger il y a une force fondamentale qui s'appelle la gravité / il y a une particule élémentaire qui s'appelle le graviton / la masse des objets courbe l'espace-temps / le monde est juste un gros ascenseur qui accélère vers le haut = une construction intellectuelle (et probablement sociale si on est pas tout seul depuis la naissance)
@faustivache après je réfléchissais là-dessus parce que j'avais entendu dire "oui y'a de la politique dans la science, bon ok la gravité c'est pas politique mais..." et bon je sais pas le procès de Galilée niveau pas de politique autour de la gravité bon
@crowdagger oui, il y a probablement des personnes qui bénéficieraient d'échapper définitivement à la gravité terrestre, et ce serait constructif pour le reste de la société !
@crowdagger oui car avant que la société la construise au XVIIeme siècle les gens prenaient tout à la rigolade
En rentrant de promenade on a trouvé l'écailles de tortue morte sur le chemin de la forêt devant la maison.
Pour une fois, on avait pas commencé la promenade par là.
Elle était à l'endroit où elle nous attendait en retour de promenade.
Je l'ai enterrée avec N2 (elle pleure bcp).
Positif :
- les 3 autres bêtes savent, elles ont vu
- elle a eu une belle vie sortie de la rue
- un chaton va partir de la SPA dans qq mois
Fait un peu chier fort quand même
@arthurr Oh pauvre minette ! Bon repos à elle. Pensées et caresses à qui de droit.
@arthurr Oh mon Arthurr. Envoie de calinoux doux et de tendresse 😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘😘
@beatricejess compliqué aussi pour N1 qui est sur Nice (c'était un peu sa chatte). Oui elle a été heureuse et on a pleins de souvenirs tout doux. Mais un peu fuck. @Kahte
@arthurr Oh, je compatis tellement fort 🖤
@JoAnn merci 🙏
@arthurr ooh 😭
@arthurr 😱
🖤 🌈
@arthurr Oh putain choupette :( 🫂🫂🫂🫂🫂
@arthurr pauvrette, c'est dur, soutien à vous
@arthurr 🫂🫂🫂🫂🫂🫂 pleins de câlins à vous tous !
@arthurr 😭💔💔🫂
@LivBu zorrible. On aime pas du tout. 🙏
@arthurr non, on aime pas, c'est dégueulasse...la vie
Plein de doux sur N2 , N1 et toi...
Elle avait quel âge cette chatmeau d'amour ?
@LivBu 8 ans. Pas vielle.
@arthurr suis triste triste pour vous.
Nul.
Soutien 🩷
@LivBu on positive : bientôt un bébé chat moche chez moi !!!
@arthurr et Tiloup qui arrive chez toi juste avant YEEEEEAAAH 🥳🎊
@arthurr
Oh...
Condoléances.
C'est la partie de la vie toujours un peu difficile.
@Galamadryade oui, mais on a de beaux moments dans la tête 🙏
@arthurr oh merde, je vais pleurer aussi 💔
@vieveca noooon ! Chatte heureuse ! Très !
Mais c'est vrais qu'ici l'eau salée des yeux pousse un peu fort depuis le retour de promenade.
@arthurr oh écoutes zut si j'ai besoin de pleurer, je pleure
On verra après
@vieveca j'arrête pas depuis 12h.
N2 : "je t'avais jamais vu pleurer, mais tu peux continuer, ça fait du bien" 🤗
@arthurr oh quelle tristesse :( toutes mes pensées
@Lise merciiii.
On pleure.
Mais on est content pour sa vie.
@arthurr
🫂🫂 Plein de câlins pour toi et ta fille 😭
@arthurr 😔
@arthurr
Elle a vecu une belle vie pleine d'amour.
@arthurr 🫂
@arthurr Oh ! :( Qu’est-ce qui lui est arrivé ?
J’ai lu un peu tous les commentaires, je suis triste aussi. Pleurez ce dont vous avez besoin, elle était attachante. Et prenez le temps qui vous convient à vous pour être prêts à accueillir le prochain qui égayera la joyeuse compagnie dans son innocence.
La sépulture que vous lui avez faite est belle <3
@r3vlibre merci 🙏 on était pas prêt, on s'y attendait pas.
@arthurr 😞😞😞
@arthurr Oh mais non… du soutien à vous toustes <3
@arthurr
oh non je voulais pas le croire, j'ai relu plusieurs fois 💔 énormes bises à vous tous
@arthurr
Tout mon soutien ❣️
@clement_moignard merci, c'est étrange. Merci 🙏
@arthurr "étrange" ? Dans quel sens ?
On souhaite leur offrir un reste de vie agréable, c'est déjà une bonne chose.
@clement_moignard étrange de savoir qu'elle n'est plus là
Oui, c'est le moment dur 🙂
Vous avez fait une petite cérémonie ?
@clement_moignard oui, elle a une petite sépulture à l'endroit où elle est décédée
@arthurr oh non, pauvre minette et pauvres vous ! 
@arthurr Mais nooon 😭 Que lui est-il arrivé ? Des câlindoux sur vous 💕
@Vero on sait pas 😐
On s'y attendait pas.
On attend la saison des chatons pour aller en sauver un moche !!!
@arthurr Ooh merde, quel choc pour vous de la retrouver sans vie. J'en ai les larmes aux yeux. Qu'elle repose en paix la belle ❤️
@Vero et à l'endroit où elle nous attendait en retour de promenade.
N2 a des yeux de boxeur...
Très compliqué de l'enterrer.
Journée merdique.
Mais aussi beaucoup d'échanges avec N2 pour parler d'elle 🤗
@arthurr C'est bien qu'elle soit là avec toi plutôt que de l'apprendre à distance ! Des bisous doux à vous deux 💕
@Vero 😘
@helenecollon merci. C'est vraiment nul comme journée. 🤗 @Vero
@arthurr oh noooon 😔
Toutes mes pensées pour toute ta maisonnée, humaine et animale 
@mag merci fort 🙏 on a les yeux qui piquent beaucoup à cause des oignons 😬
@arthurr je suis tristesse pour toi. 
@missbullitt merci 🙏c'est tout nul 🤗
@arthurr bah oui, on sait qu'en général on survit à ses animaux mais la retrouver comme ça, sans la voir vieillir ni accident, ça craint.
Force à N2 et toi 😘
@arthurr Mais je savais pas! 😢 🫂
@clairenony tu peux pas TOUT savoir, tu avais chasse aux oeufs !!! 🙏
@arthurr je sais que je ne sais rien même! Courage à N2 et toi 🥰
@arthurr oh je suis tellement désolée 😟, je t’envoie toutes mes pensées ainsi qu’à N2 et RIP minette au paradis de nos amours poilus 🌹
Running Podman
in production for years now, and I don't miss the Docker daemon one bit.
I just published a deep dive on managing OCI containers the Unix way: daemonless, rootless, and natively integrated with systemd via Quadlets.
I cover:
- Real secrets management
- Auto-updates via systemd timers
- The Docker compatibility layer
This is the guide I wish I had when making the switch.
Read it here: https://blog.hofstede.it/podman-in-production-quadlets-secrets-auto-updates-and-docker-compatibility/
#Podman #Linux #DevOps #Systemd #Homelab #Sysadmin #Containers
@Larvitz been wondering about switching to either podman or libvirt for the plain LXC things I have on a server, because some other admins are not used to it and want GUI tools, but I suppose that means migrating… ?
@mmu_man For GUIs, there's Podman Desktop (https://podman-desktop.io) and also the web-based Cockpit Client for Podman (https://github.com/cockpit-project/cockpit-podman)
Fedi, t'habites où ?
| Dans une métropole ou sa proche banlieu: | 130 |
| Dans l'aire d'attraction d'une métropole (moins de 30 min de route): | 17 |
| Dans l'aire d'attraction d'une métropole (plus de 30 min de route): | 16 |
| Loin d'une métropole: | 45 |
Terminé
Question qui a rien à voir a part que je me la pose et que c un peu le lieu de vie
Tu vis où par rapport à ton / tes partenaire(s)/ amant-e(s), amour(s) ?
| On vis ensemble: | 75 |
| On vis dans la même commune: | 21 |
| On vis dans des communes distinctes mais bien reliées: | 13 |
| On vis dans le même département ou dans des départements limitrophes: | 9 |
| On vis a moins de 500km: | 19 |
| On vis a plus de 500km: | 13 |
Terminé
Et du coup, à quelle fréquence tu vois ton / tes partenaire(s)/ amant-e(s), amour(s) ?
| Tous les jours: | 35 |
| Toutes les semaines: | 15 |
| Plusieurs fois par mois: | 15 |
| Tous les 2 ou 3 mois: | 14 |
| plusieurs fois par an: | 11 |
| moins d'une fois par an: | 10 |
Terminé
@Ortie À distance pour deux / Rue d'à côté pour une / Même commune pour deux / Autre bout de la métropole pour une
J'ai envie de faire un habitat partagé mais c'est pas simple.
@Ortie compliqué à répondre j’habite officiellement dans la metropole lilloise mais j’aurais tendance à répondre la 2 (un peu à la campagne)
@Ortie J'habite en Grèce, il me faut 4 heures de route pour aller dans la métropole la plus proche (ce qui est presque un record en Grèce parce que j'habite sur le continent, c'est bien entendu différent sur les îles).
c'est quand mm chelou ce graphe, où y a une sous représentation du péri-urbain sur l'échantillon du fediverse qui a répondu, ou les gens sous estime les dimensions des aires d'attractions 
@Ortie J'avoue que j'aurais du mal à définir ce que ça veut dire
Si je prends Saintes, chez mes parents, je serais tentée de voter 4ème option mais entre ça et 3ème... et c'est pas la zone non plus juste une ville moyenne qui n'est pas une métropole
@Nocta_Senestra Saintes est effectivement hors d'une zone d'attraction je crois (globalement c'est est-ce que les habitants vont dans une métropole "proche" pour les loisirs / le travail / les études _ est-ce qu'il y a des services qui ne sont plus disponibles localement et reporté sur la métropole)
@Ortie bah du coup ça me semble pas déconnant que tant de personnes répondent 4
Les queers ont tendance à s'agglutiner en métropole car c'est turbo isolant sinon, mais pour le reste de la population y'en a pas 36000 des métropoles
@Nocta_Senestra yep mais qui comprenne la majorité de la population par leur densité et le fait q y a du taf et des services ^^
@Ortie moui, mais dans la métropole même pas à plus de 30min? Du moins pour nos générations, pour le genre de personnes qui trainent sur masto et ont tendance à plus prendre les transports en commun. À moins que tu comptes genre la banlieu parisienne comme ne faisant pas partie de la métropole? jsp, je suis peut-être biaisée ayant grandit à Saintes
@Nocta_Senestra genre moi je suis hors de la metropole de Lille mais dans la zone d'attraction, à 35min, et j'ai grandi a 45 min de Lyon dans un autre département que Lyon mais dans la zone d'attraction, elles s'étendent très loin les zones d'attractions
(jsp comment marche paris)
edit : j'ai inversé l'ordre de la question, a - de 30 min tu peux être hors de la métropole, genre tu as pas accès aux transports de la mel mais t'es quand même accessible par bus de la région ou du département, t'es loin mais y a un TER etc
Genre même proche de Lens c'est dans la zone d'attraction de Lille et jusque Bourg-en-Bresse dans celle de Lyon !
Y a des villes belges qui sont à - de 30 minutes de Lille et dans sa zone d'attraction mais pas du tout dans la metropole du coup ^^
@Ortie Ouais je vois
Mais ouais jsp j'ai pas l'impression qu'il y ait plus de personnes dans la sphère d'attraction d'une métropole que dans la sphère d'attraction d'une ville moyenne, par contre oui y'a blinde de monde dans les métropoles même
@Nocta_Senestra elles sont plus étendues et denses en population donc y a logiquement plus de monde ^^
@Ortie Baaaah sauf qu'il y en a moins que des villes moyennes quoi
@Ortie Et les villes moyennes comptent leur propre population comme étant pas dans la sphère d'influence d'une métropole dans ton sondage même si c'est pas la ruralité
@Nocta_Senestra oui jsp
A la base je me suis dit faut q je trouve des stats et que je calque mon sondage dessus pour comparer et après j'ai dit flemme x)
| LinkedIn has helped me find a job: | 20 |
| LinkedIn has helped me hire someone good: | 3 |
| Both of the above: | 2 |
| Neither of the above: | 78 |
Terminé
@jik
LinkedIn has helped me feel good about not using LinkedIn because the things it constantly wants to tell me about are that everyone is always losing their jobs and/or writing really things about their field that demonstrate that they have nothing to say about their field.
@jik I created a LinkedIn account a LONG time ago.
I connected with an old acquaintance or two.
Then
*tumbleweeds*
I hadn't visited LinkedIn for YEARS
Today I found my password manager still knew the password and I found out it only takes seconds to close an account.
Good riddance.
Un formulaire de France Travail (Famille Patrie) échoue lamentablement car uBlock Origin bloque un tracker dynatrace.
Dynatrace, c'est une multinationale américaine spécialisé dans l’espionnage basée sur l'IA.
Tout va bien.
#ia #slop #france #franceTravail #autoDefenseNumerique #libertéNumérique
Pas foutu de gérer les courriels avec un `+`...
forcément la gestion de mot de passe est au fraise
Voici la regex du password: `^(?=.*[a-zA-Z])(?=.*\d)(?=.*[&_@+=*?,.;:!\-])[a-zA-Z0-9&_@+=*?,.;:!\-]{8,50}$`
Il y a aussi une taille max. Quelle bande de tocard'es
@dallo tiens, ça me rappelle le site des impôts qui avait une limitation sur le nombre de caractères, sans le dire et sans bloquer les mots de passe plus long ><
(Et aussi, c'est incroyable le nombre de sites qui affichent une page blanche quand javascript est bloqué)
@dallo Dynatrace est un éditeur dans le monde de l'observabilité. Cela permet notamment de remonter des alertes à l'équipe SI de France Travail pour indiquer que le site a des problèmes de performance , de disponibilité, d'intégrité, etc...
Il y a des concurrents du type : NetScout, Keysight, Witbe, Riberbed, etc..
@Yrrussaj
Ou des solutions FOSS come Graphana ou OpenTelemetry qui permettent une autonomie
@dallo oui déployer des agents un peu partout avec du grafana et pleins d'autres outils pourquoi pas. Mais il faut avoir les compétences et le temps pour développer et maintenir cela. Ce que les DSI n'ont plus. Du coup on cherche une boite qui fait ça et à quelques centaines de milliers d'euros ou un petit millionpar an, tu peux avoir des tableaux de bord que personne n'ira aller consulter :) parce qu'après il faut les compétences et le temps pour corriger les problèmes remonté par ces machines :)
@oldsysops @dallo quelques centaines de milliers ou un petit million par an en contrat de maintenance oui. J'ai un bullshit job dans ce domaine, je pourrai aller voir si c'est un client à nous avec du dynatrace :)
So I caved and instead of disobeying or quitting, I agreed to install and use Cursor. I have kids to feed, I had had a couple of very thin years from which I'm still recovering, and thanks to these same tools the market is in a bad shape; not as bad as 2023, but still, not great.
This thing costs the double (40/p/mo vs 20) the Copilots the company was giving away like candy.
I opened it and ...
1/
I still feel like before jumping from high into the water. Not saying that that water will be fine, just the same sweat in palms thing.
Still, the plan is to use it read only and for small, inconsequential stuff.
2/
Música de fondo:
[...]
Los cerdos no aprenden, solo van a especular
Con millones de pibes no futuro real
[...]
Tu mente es tu arma, no la desactivés
No le hagas el juego fácil a los que quieren tu piel
[...]
3/
Given its chat interface, and the fact that I'm "chatting" with in the same way I would with a long time coworker (probably this is the problem, but it's hard to treat it more formally.... maybe I should?), I'm not saying that I'm already picturing it as a person, but certainly something weird is happening here... :(
4/
One can either say "you" or "Cursor", I'm choosing the latter. But also more imperative language? This sucks.
5/
I already had to give it passwordless access to a password stored in the KeyChain because somehow KeyChain does not show the dialog to unlock itself with the master password.
6/
I have to be really careful not to ask it about things I should find in the wikipedia or the project's site.
7/
Many of the solutions it offers is basically LMGTFY. Agreed, the thing probably has a set of sites that it trusts with contents, so it doesn't have to wade through piles and piles of it's colleagues'* shit, but I refuse to pay for a LMGTFY machine.
8/
Random thoughts:
* if I say "you" I anthropomorphize it. I'll say Cursor.
* no politeness, but then it feels like I'm whipping a slave (and that's the anthro* creeping back in).
* Will use minimal English.
9/
I'm trying to write instructions for it ("code") in its own text editor, which of course has AI text generation which you can't disable. It's hard to write anything when you have someone constantly trying to guess what you want and saying it aloud, specially since I'm trying to "code" something it doesn't know yet.
And I keep slipping into "they" instead of "it".
10/
There's a point where asking things and then telling to forget them puts the code in a state where only you (the coder) can fix it and can continue from there. At most I guess you can ask it to write new functions and then you use them.
I asked it to ask for confirmation for each change, with diffs, but the diffs are folded and you have to expand each by hand, as if it was not important. And then it completely forgets to not to apply them.
11/
But it managed to add support for 1password, something I don't necessarily need to know, just another thing to read about, use and forget; at most to copypaste next time I need it.
Again, the abstract version of these tools can be useful. But thiese actual implementations have so many drawbacks that frankly I still think we shouldn't use them[1].
12/
[1] If you want to know why I'm using them, see the top of the thread
I just asked it a question about a function. It decided to make a lot of changes on the code. This does not look fine. Seemingly I can wrangle it by writing rules files. I started committing everything to git because, since my experience from yesterday, this does not know how to undo the changes it makes.
13/
And after yesterday's "gimme that keyboard" moment, now I'm at the point I'm asking it to write methods but have no idea how to put in the chain of methods the code already has. It's only a <500LoC script!
14/
Since I have been writing text with spaces in it "so much" (not really, at least not today) to "program", I just found myself trying to write a method name with spaces instead any of these: https://en.wikipedia.org/wiki/Naming_convention_(programming)?useskin=vector#Examples_of_multiple-word_identifier_formats
15/
The method I just wrote was a clear case where explaining what to do was harder than to actually doing it. I hope to keep recognizing this.
16/
I keep writing "we" (me and the tool) :(((
17/
The stop button should be bigger:
18/
I wonder if this spent 10s of tokens... (sorry, full ALT later)
(the tool run the equivalent of `sleep 10` on a terminal)
19/
@mdione I did an experiment a couple of days back were I tried to get Copilot to debug an issue in a JavaCC parser, at one point it started "reasoning" with itself and generated answers a dozen pages long.
PS: I found and fixed the issue myself in the end.
@simon oh, yes, then also that, the reasoning is way too verbose, so I guess it was that that led them to fold the reasoning behind the "Thought for X seconds" line; in the screenshot above I expanded it.
At some point I ordered it to enable debugging in the `requests` module. It did that and more, enabling debugging in some other modules, which was useful.
Explaining that to my psy last night I mentioned that it must had had that code in its training set.
Now I'm thinking about the license of that specific code. Of course, the company's lawyers must have have covered their asses when they signed the contract with the AI provider, but I still wonder how much I just tainted the IP.
20/
I have 15m before I can ask a person about a new topic. It's a corner of a topic I know fairly well, but a hairy one, and not in terms of lint balls.
I thought: let's wait 15m, will save everyone's time.
Then I saw the AI icon and the thought crossed my mind: let's ask^Wuse it.
I refuse. No LMGTFY, I say.
I'm reading about the new topic. But fsck the temptation.
21/
Je vais enfin pouvoir aller faire le plein d'essence 🥳
(J'ai reçu mon salaire.)
Alors j'avoue que je pensais pas qu'il y avait une pénurie j'ai dû faire la tournée des stations 😩
@oldsysops @livvydun Le gouvernement a dit qu’il n’y avait pas de pénurie ! 😱 (ou comment en créer une…)
@iergo @oldsysops en demandant autour de moi la pénurie n'est peut-être pas encore nationale mais en tout cas autour de chez moi j'ai bien galéré à trouver qq gouttes de E10.
It's amusing to see people share “how many nines” over time for this particular company right when the UptimeRobot monthly report comes in for my little website:
Overall uptime: 99.977%
(with a granularity of 5 minutes with their free plan, so each reboot into a newer kernel has a significant impact.)
un spin-off de severance où les employés sont scindés pendant les réunions, du coup rien de ce qui est prévu en réunion n'arrive jamais et on fait éternellement la même réunion
How many computers do you have within arms reach right now? (If you have to ask: yes, it's a computer)
| 1: | 27 |
| 2: | 31 |
| 3: | 38 |
| 4: | 23 |
| 5: | 20 |
| 6: | 11 |
| 7: | 8 |
| 8: | 7 |
| 9: | 1 |
| 10+: | 14 |
@jp in bed, and the second is an ereader that hasn't been charged in months.
@jp at the desk just the work computer; in the main room the funputer on the table; the kids' funputer on the bookcase; the home/media server and a router on a storage furniture; a dead laptop in the storage furniture; and the ISP's router in another wookcase.
There are a couple of old phones somewhere, a dead tablet waiting for recycling, and the all the non general computers inside the appliances.
Minimal tonsurvive: 3 (phone, work and funputers)
Better: 4 (kids')
Total: 8 alive, 4 dead.
“How India is charting a new path into the electric age”
“Solar module production has grown twelvefold to 120 GW, more than enough for self-sufficiency. Cell manufacturing, virtually absent a decade ago, has reached 18 GW. Battery and EV manufacturing are not far behind.”
https://www.weforum.org/stories/2026/03/how-india-is-charting-a-new-path-into-the-electric-age/
#India #Solar #Batteries #EV #Renewables #Electricity #Energy #Climate #Industry
#OpenBSD friends - I need help with backups.
I make backups on external USB disks. Now what tool should I use? I don't need any deduplication and stuff like that.
What I need is quick restore procedure.
So what should I use ? I was thinking rsync or dump/restore.
What would you suggest considering above ?
@as400 Not OpenBSD but I have been using rsnapshot for like 20 years on Linux.
It's brain dead simple. No encryption or anything. If you need encrytion at rest leverage your OS file system tools.
HTH
@as400 i described my personal backup workflow including tooling in https://xosc.org/timemachine.html you have an initial setup effort and then you just connect your external stick or disk.
@as400 cpdup is another option, comparable to rsnapshot (faster in my experiments), if your needs are simple (no encryption). upstream is within #dragonflybsd
@as400 do you need the backups to be readable at a file level without any special tool? Because if you don't I'd just use restic. Even if you don't *need* compression and deduplication everything else it brings is too useful to give up, starting with its speed and ending with the possibility of quickly verifying the backup is actually working (everything is checksummed and can be inspected without a complete restore)
I've been using borgmatic for a few years on a similar setup. It's saved my databacon from the skillet at least five times that I can think of.
Aujourd’hui je passais dans le quartier des Trois Bains, un atelier de tirage photo argentique dans le 20e arrondissement, pour voir Fakele, le photographe qui m’a déjà tiré le portrait une paire de fois dans les rues de Montreuil, et comme il faisait des tests de chimie j’ai posé pour lui… pour une nouvelle photo de profil (et d’app de rencontre).
@oldsysops c’est parfait pour la drague, je pense
Je ne connais pas le nom du processus en question, mais en gros :
1. La photo est prise directement sur du papier photo noir et blanc
2. En chambre noire, la photo est révélée et rincée
3. Puis elle a un bain de blix, qui retire les grains d’argent révélés (noirs, zones claires du positif) puis rincée
4. On passe à la lumière, les grains d’argent restants sont exposés
5. Puis un bain de révélateur
6. Rinçage, fix, séchage, scan…
Le process est très théâtral : l’étape 5 se passe dans la lumière donc on voit la révélation en temps réel. J’ai fait une vidéo.
@joachim super photo indeed!
Ceci dit j’ai un problème avec chaque photo de toi : à chaque fois je me demande “nan mais il l’a faite lui même la ptite veste ? Et le col roulé, tu crois qu’il a poussé le bouchon jusqu’à le tricoter lui même?” (ce qui finit par moi entrain de chercher pendant des heures pour des tutos pour tricoter son col roulé)
@Maker hahaha non c’est un pull marin, et c’est pas moi qui ai cousu ma veste… en revanche dans mes cartons j’ai un projet de veste dans le même genre
truc bizarre une fois corrigé on a eu un autre dysfonctionnement, que je n'ai pas su résoudre...
faute de solution, on a fini par changer la version de PHP et ca a du changer de serveur et c'est retomber en marche....
j'étais à 2 doigts de lui proposée de l'héberger sur mon serveur (très mauvaise idée)
je ne pensais pas etre accro a ce point...
Moi je pense qu'il faudrait une grande primaire ouverte de Philippe Poutou à Sarah Knafo.
Et on appellerait ça, le premier tour de la présidentielle.
#primairedegoche
nearly thirty years ago i saw a guy stand up in an all hands staff meeting, declare "this is stupid", walk out and never come back, and friends, there's not a single day of 2026 I haven't thought of him
Hé c'est moi sur la photo ! https://mamot.fr/@ParisWeb/116278567420872187
(C'est une exclu 2025 car je ne viendrai pas sur scène à PW cette année, je suis en congé sabbatique de conférences !) (Mais vous, allez-y !)
Joachim Repartagé📢 L’appel à sujets de l’édition 2026 est ouvert : c’est le moment de nous envoyer vos propositions de sujets pour la 21e édition de Paris Web.
À vos crayons !
https://www.paris-web.fr/actualites/appel-a-sujets-edition-2026-ouvert
@tut_tuuut Mais qui va garder la foule éveillée le vendredi à 14h ? 😱
@ParisWeb @tut_tuuut Je peux proposer des talks énergisants comme « pourquoi il faut abandonner CSS et Javascript et revenir à HTML 1 » ou bien « vous êtes toustes nul·les et c'est votre faute si le Web est aussi mauvais ».
@bortzmeyer je pensais à "Histoire imbécile du Front-End" => un point de vue iconoclaste sur de quoi on est partis, par quoi on est passés et pourquoi on n'est pas rendus ^^ @ParisWeb @tut_tuuut
@Nico3333fr @bortzmeyer @ParisWeb sinon @arthru peut vous lire du HTML à voix haute d'une voix sensuelle et on appelle ça "le code rose"
(L'idée n'est pas de moi)
@tut_tuuut @Nico3333fr @bortzmeyer @ParisWeb
Oh, ben si t'es privée de conf je suis privé aussi, je vais pas faire de lecture sensuelle sans toi...
@oldsysops oh c'est pas CSS en particulier, je pense que tout domaine informatique suffisamment longtemps pratiqué nécessite une grande auto-dérision, notamment pour des raisons de santé mentale. Parce que TOUT LE MONDE EST FOU ICI !! (rire sardonique) @arthru @tut_tuuut @bortzmeyer @ParisWeb
@Nico3333fr @oldsysops @tut_tuuut @bortzmeyer @ParisWeb qui est fou ? Certainement pas mouahahahhaah !
@tut_tuuut @Nico3333fr @bortzmeyer @ParisWeb @arthru
Mais je vois plein d'idées de confs sympa ici ! 🤩
De ce que je trouve comme doc, virsh-destroy va juste arrêter le pool, et virsh-undefine va détruire le xml associé.
Donc le disque qcow2 est pas touché.
Mais j'aimerais quand même être sûr qu'il n'y a pas d'effet de bord à la destruction du XML, surtout que je saurais pas refaire le XML si y'a un truc qui manque ensuite...
Bon ben j'ai testé et ma VM est toujours là (et démarre sans problèmes) après la destruction-reconstruction du pool...
sache que j'ai bien rigoler silencieusement derrière mon écran de la facon dont tu essayais de cacher ce mail 😉
@oldsysops je note pour mémoire : faire ce genre de chose dans une fenêtre privé…
RepartagéOkay là je me mets à avoir besoin de conseils de gens qui s'y connaissent bien :
J'ai un serveur dédié. Il a des perfs très correctes et beaucoup de stockage. J'y ai un Nextcloud que je me mets à ouvrir à des proches, et ça me plaît bien de les libérer de Google Drive. Mais je garde à l'esprit que je suis un mec sans formation qui joue avec un terminal Linux depuis une dizaine d'années sans trop savoir anticiper les conséquences.
En termes de stockage, de cybersécurité, de redondance... Qu'est-ce que vous me conseillez de mettre en place, d'avoir en tête, pour ne pas perdre la vie numérique de mes proches ? 🙏
(J'ai un save Restic quotidien sur S3 distant)
mais en vrai, le backup distant c'est deja tres bien.
J'ai pas le temps de tout lire, mais je dois avouer que j'ai pas tout compris à la controverse autour du fait que systemd permet d'ajouter une date de naissance optionnelle à un utilisateur.
Y'a des lectures intéressantes sur le sujet ?
En gros, une loi se permet d'imposer une collecte d'information au niveau de l'OS, et systemd a choisi d'implémenter la compliance au lieu de résister.
@lienrag Naïvement j'ai l'impression que c'est plutôt pas mal que ça soit mon PC qui collecte des informations me concernant (si j'ai envie), plutôt que chaque application que je vais installer / utiliser via un navigateur et qui elles de toutes façon ne vont pas résister puisqu'elles seront bien contentes d'avoir des nouvelles données à collecter légitimement.
Surtout sans vérification tierce ni rien.
@lienrag Cela dit, c'est vrai que du coup, une application utilisé très régulièrement, qui pourrait donc te voir passer d'une tranche d'âge à une autre obtient automatiquement ta date de naissance. J'y avais pas pensé comme ça.
(Mais là on arrive sur les systèmes qui seront construit au dessus, pas spécialement juste le fait de permettre de stocker ou non une date de naissance. Mais je vois mieux la crispation autour de ça.)
Le problème c'est justement que c'est pas vraiment "si tu as envie".
Et pour moi la question c'est d'avoir mergé 8 mois à l'avance la compliance à la loi, plutôt que de se laisser plus de temps pour voir quelle était la réponse optimale (qui serait plutôt du genre "saboter au maximum le fonctionnement, tout en évitant les problèmes légaux".
Tiens, curieux : en moins d'un mois mastodon.social a perdu environ 15 000 utilisateurs actifs.
C'est bon pour la décentralisation du fediverse, mais pourquoi cette baisse ? 🤔
@parleur C'était des bots qui se sont fait virer ?
@tangee Peut-être. 🤔
borg2 je suis encore frileux...
bref la reunion c'est le mal
je precise que ce n'est pas un service publique mais une grosse entreprise "de la tech"
@oldsysops l'autre fois, j'aperçois le planning de réunions de mon n+2
Il avait toute la semaine occupée avec généralement 2 à 3 trucs en même temps
Comment tu veux servir à quelque chose ? ><
@oldsysops pas évident de rire quand tu es roulé en boule sur le sol…
@oldsysops Ça fait longtemps que je me suis rendu compte que je ne comprenais rien à l’informatique…
@oldsysops Je ne vois absolument pas ce qu'il y a de drôle dans ce texte.
@oldsysops Surtout une sensation de déjà-vu... Il faut qu'on se sorte de ce jour de la marmotte ! Tous ces systèmes de supervision gâchent les surprises 😁
ça existe en ile de France des cabinets de conseils en SCOP ?
@oldsysops en orga.
More systemd shit, sorry... But the more I look at this project the worse it gets.
The reaction to a very balanced, polite, "yeah don't like this PR because [though-through reasons]" comment?
PEH! Who let the plebs in? Lock the thread quickly before any dissent starts!
Seems like it is infested with cunts, honestly...
en ce moment on écoute les CD de jazz que j’ai trouvés dans la rue l’autre jour
Vous avez des comptes à me recommander ? Envie de découvrir du nouveau.
Pas de comptes politiques ou qui passent leur temps dans un combat. J’ai pas l’énergie.
@xakan ya une nana super, Shaya son pseudo je crois 🤣🤣🤣
@oldsysops @arthurr en effet, on est sur une 404 😅
faut que je travail ce point, c'est peut être la dernière chose qui retient ma femme sur google drive...
(a et les photos avec immich et les mails que sort un peu du mode geek/ligne de commande)
@oldsysops j'ai mis ça en place précipitamment il y a quelques semaines pour une liste électorale (qui finalement ne l'a pas utilisé).
Il faut que le serveur collabora soit accessible depuis internet et depuis le nextcloud avec la même URL entre autre.
profitez bien de votre journée !
#IA #bots #protection
J'ai presque honte de publier un truc aussi trivial :
Une solution simple (stupide) mais efficace pour bloquer les bots.
https://sebsauvage.net/wiki/doku.php?id=stupidantibot
(Je vous assure, c'est choquant de voir la quantité de saloperies que ça bloque.)
@sebsauvage Ce genre de solution, ça me rappelle l'époque où je m'étais débarrassé de toutes les inscriptions-spam sur mon forum PHPBB juste en ajoutant un champ de confirmation de l'adresse e-mail. C'était tout con mais ça a assuré ma tranquillité pendant quelques années '^^
@sebsauvage "aucune boîte d'IA n'ira se donner la peine d'écrire un bout de code pour s'adapter à votre site" 👈️ Oui, et j'ajouterai comme conseil : faites votre propre variante de ce code, renommez les fonctions, les variables, juste pour leur compliquer encore plus la tâche.
@sebsauvage Sur le serveur Discord (oui, je sais) que je modère, on a rajouté un rôle « blip bloup, je suis un bot et veut me faire ban » après avoir vu que les bots prenaient tous le dernier rôle.
On en a choppé deux comme ça 😆
@sebsauvage "Alors bien sûr cela va aussi bloquer les bots indexeurs des moteurs de recherche, mais de toute manière Google n'est déjà plus capable d'afficher des résultats pertinents et il n'amène plus de trafic."
T'as pas peur de disparaître des moteurs de recherche alternatifs (DuckDuckGo, Qwant, Kagi...) avec cette solution ? :/
@deuchnord
Bof, je crois que je m'en fous, en fait.
@deuchnord
Après si je veux être plus "fin" je peux relâcher le blocage et ne le mettre que sur certaines URLs (par exemple au lieu de le mettre sur /wiki, je le met uniquement sur les URLs du gestionnaire de médias DokuWiki, vu que c'est celui-à qu'ils ciblent, ou sur la recherche)
@deuchnord @sebsauvage pour info j'ai un vieux smartphone sur lequel j'utilise à 90 % un navigateur assez restrictif, monocles browser. Même avec les cookies d'activés, une fois que je clique, j'ai pas accès à ta page. Par contre avec chrome ça passe. Je te donne juste l'info t'en fais ce que tu veux 😉
Édit : si ça passe, j'avais mal activé les cookies.
@sebsauvage tu as bien fait les mise en cache de tes pages aussi ? Un wiki ça doit pas beaucoup bouger, tu doit pouvoir mettre en cache les page demander pendant très longtemps, et soulager le backend de toutes ces requêtes. (Pour la partie accessible au public en tout cas)
@ztec
oui oui le cache de DokuWiki fonctionne très bien.
@sebsauvage mais il est côté wiki du coup ? Je parlais du cache "CDN" plus côté serveur web. Le cache docuwiki passe par du traitement php pour chaque requêtes même si elle est en cache non ? (Certe moins coûteux mais malgré tout présent)
@ztec
Ah je n'utilise pas de CDN ou de reverse-proxy qui fasse cache.
Je protège carrément tout ce qui est en dessous de /wiki
@sebsauvage un reverse proxy, même local, pourrais faire ce rôle de protection sur absolument tout. La seul condition est d'avoir de bon header cache défini. Et su coup tout ce qui est froid (qui change peu) te coûterais presque que la bande passante et un peu de stockage.
@sebsauvage Sauvé dans mon shaarli perso pour pouvoir m'y référer plus tard… et en tout cas ça bloque bien Shaarli aussi. 😁 J'ai dû taper la description à la main.
Merci en tout cas.
Merci, ça fonctionne bien, je l'ai installé sur un de mes sites.
Et comme ça utilise #nginx à la place d'Apache, j'ai mis ça comme règle de réécriture :
-------------
location ~ [^/]\.php(/|$) {
# blabla
if ($http_cookie !~* "petitcookie=miam") {
rewrite ^ /antibot/index.html last;
}
-----------
Donc testé et approuvé !
@luginfo10
👍
Est-ce que tu permets que je reprenne cette config nginx pour compléter la page ?
@sebsauvage
Ce ne serait pas un dérivé manuel de la protection antibot que fait cloudflare?
@jenesuispersonne
Oh je pense que celle de CloudFlare est *beaucoup* plus évoluée.
(ça mélange suivi de l'historique avec examen des caractéristique du navigateur, comportement de la souris, et éventuellement mini-preuve de travail....)
@sebsauvage
## 2. J'ai fais un Honeypot Article "PAF" (Anti-Scraping)
Destiné aux crawlers sophistiqués et aux bots utilisant des proxies résidentiels qui contournent les blocages par User-Agent.
En gros, L'Appât est l'article.
il est invisible pour les humains (caché dans le footer), mais prioritaire dans le `sitemap.xml` pour attirer les bots.
C'est du Texte sémantique technique crédible pour paraître "précieux" aux yeux d'un scraper.
À l'intérieur de l'article, un lien d'appel à l'action pointe vers `/api/trap-trigger.php`.
Le script `trap-trigger.php` exécute la logique suivante :
Il vérifie si le User-Agent appartient à un bot légitime (Google, Bing, OAI-SearchBot).
Si un bot prétend être Googlebot, le script vérifie via `gethostbyaddr` que l'IP appartient bien au domaine `googlebot.com` ou `google.com`.
Bannissement & Rotation (Sliding Window)** :
- L'IP est enregistrée dans `.trap_log`.
- L'IP est injectée dans le `.htaccess`.
Pour éviter de ralentir le serveur, le système ne conserve que les **500 dernières IPs** bannies. Les plus anciennes sont automatiquement supprimées du `.htaccess` par rotation.
@mous_tik
Je vois l'idée.
Le truc c'est qu'avec les proxy résidentiels, les boîtes d'IA attaquent désormais avec des dizaines de milliers d'adresses IP différentes (cf. ce qui est arrivé à OpenStreetMap). Ça devient presque vain de faire des listes de blocage.
@sebsauvage ben on fait des 10aines de millier de listes de blocage et les gens qui acceptent de partager leurs co avec les sdk auront un web pourris. Leurs fautes merde.
@oldsysops @mous_tik
oui, mais ça ne marche pas forcément bien.
Comme désormais les boites d'IP t'attaquent avec quelques dizaines de milliers d'adresses IP différentes (parfois une IP ne faisant qu'une seul requête), le rate-limiting par IP ne marche plus dans tous les cas.
@sebsauvage c'est encore plus basique et plus facile à contourner que anubis, autant utiliser anubis ?
@fredix
Je ne vois pas une seule boîte d'IA faire des efforts pour venir contourner spécifiquement mon petit site. Pour le moment la question ne se pose pas.
Pourquoi mettre Anubis (plus gros, plus d'impact sur les internautes) alors que mon bricolage fait très bien le taf ?
@fredix
Je veux dire : si une boîte d'IA est assez conne pour venir me demander 200 fois une même URL qui fait un 404, je les vois mal dépenser de l'énergie pour venir contourner ma petite protection.
@sebsauvage bah si c'est juste cliquer sur un bouton il n'y a rien de spécifique à ton site ? Ou j'ai pas compris
@fredix
Aucun bot ne clique. Donc ils ne passent pas. C'est justement l'idée.
@sebsauvage ca me parait trivial à faire en sorte que le bot clic ?
@fredix
Oui c'est trivial. MAIS ILS NE CLIQUENT JAMAIS.
Du coup ça fait exactement ce qu'on veut : les bots ne passent pas. 🤷♂️
@sebsauvage okok 😉 pour du court terme pourquoi pas
@fredix
Vu qu'ils sont assez cons pour me demander 200 fois par jour une URL qui fait un 404, je les vois mal commencer à réfléchir à contourner la protection d'un "petit" site comme le miens.
@sebsauvage tout dépend de l'adoption de cette solution. Si elle est massive elle sera contournée. La différence avec anubis est qu'il ne mise pas sur une implémentation ou pas en js mais sur l'obligation à faire un calcul qui est trop coûteux à faire par les bots.
@BetaRays certes le calcul à faire est négligeable pour 1 site mais pour des milliers ou plus ce n'est plus la même échelle. @sebsauvage
@sebsauvage Simple et basique comme on aime :)
Tant que ça marche bien comme ça je ne vois pas l'utilité de mettre en place des solutions plus complexes.
@fmasy
Pour le moment, les bots n'ont pas l'air de passer.
S'ils commencent à essayer de feinter, on verra (mais je n'y crois pas).
@sebsauvage Sur le site de mon boulot, en plus d’autres mesures existantes, je viens de mettre en place un répertoire mis en Disallow dans robots.txt
Il est renseigné dans le sitemap et en lien « Ne suivez pas ce lien, c’est un piège à méchants robots. » caché dans les pages. Son contenu est majoritairement caché et représente environ sept fois le contenu textuel du site, mais est généré par chaîne de Markov, comme ta page 404. (Et je le délivre déjà pré-gzippé, parce que, bon…)
Bonus : il contient un lien vers une bombe de décompression. (Ça va peut-être toucher des gens en Chine et en Russie, mais ça leur fera peut-être désinstaller leur app foireuse.)
@sebsauvage @minybolito c'est un peu dans ta problématique du moment !!
@tournesol @sebsauvage merci ! en effet ça à l'air fou ce truc ! par contre (je dis sûrement nimp) mais là c'est pour Apache et moi c'est nginx pour le serveur, je sais pas si y'a moyen de faire la même chose du coup
@sebsauvage As tu tenté Iocaine ? Avec les configurations par défaut, c'est très transparent en terme de perfs, le texte généré ne pèse que quelques kilos et Iocaine ne nécessite pas d'accès disque (comme pour un fichier statique). Il faut juste désactiver la compression à la volée et le logging des accès par les robots.
Ça évite d'intégrer du JS et c'est plutôt béton en terme de protection.
@sebbernery
Non je n'ai pas pris la peine de tester.
Mais quelqu'un a dit sur le net : "Quand on pisse dans l'océan, le résultat n'est pas que l'océan devient de la pisse." et je suis d'accord.
Donc je pense que ça n'en vaut pas la peine.
@sebsauvage Il y a deux aspects, le 1er c'est de se protéger des robots aspirateurs à contenus en proposant le contenu le plus économe à générer qui serait tout de même accepté par ces robots sans qu'ils ne passent à des techniques de contournement de blocage plus avancées (et sans avoir de JS coté client).
Le 2ème c'est le sabotage, l'enjeu n'est pas de contaminer les bases d'apprentissage mais d'augmenter le prix du vol à grande échelle. C'est + coûteux de trier ce contenu que de le générer.
@sebsauvage et un truc du style : un lien qui n'existe pas dans un href en style display none. Un fail to ban qui scrute l'access log pour cette url
@angus
Oui c'est aussi une possibilité, mais attention aux prefetch automatique de certains navigateurs
@sebsauvage Tu as changé quelque chose ? Désormais, ça affiche rapidement la page antibot et ça passe directement à la page demandée, sans action de ma part.
(Je vois d’ailleurs aussi que la valeur du cookie est passée à « miam2 ».)
@clic
oui, suite à la suggestion d'un internaute, j'expérimente avec une redirection automatique, et je regarde si ça permet à des bots de passer ou non.
@oldsysops J'en ai une que j'utilise exactement pour ça, avec borgmatic, et j'en suis très content : simple à mettre à place, convient parfaitement au besoin, et pas cher. Il y a en plus des snapshots journaliers possibles pour renforcer les backups
@oldsysops J’en utilise une justement pour mes sauvegardes borg (via vorta) et ça marche nickel.
Facturé tout les deux mois because ils ne facturent pas en dessous de 5€ mais bon c’est pas spécialement gênant.
@oldsysops probably good enough as a backup destination, but too slow for general use (via CIFS).
I tried using it as a secondary store for older emails, and users noticed immediately because it was causing timeouts when pulling email bodies (especially if containing attachments).
I saw Trump’s interview where he says Ukraine would have been taken in a single day if the U.S. hadn’t helped.
Seriously?
I remember February 2022 very clearly. The whole world wasn’t helping it was watching. The discussion wasn’t “how to save Ukraine,” but “how many days it will last”, three, maybe a week at most.
Many embassies were closing, and politicians openly talked about the inevitable fall of Kyiv.
The first aid, which we could laugh at because it was almost nothing, came only after we had liberated the Kyiv region. Before that, nobody wanted to help us.
And while the world was “assessing the situation,” we were already stopping the advance near Kyiv, holding Kharkiv, going out to protest in occupied cities, and blocking military vehicles with our bare hands.
Ah, Debian. Add a disk and you yet again renumber your network interfaces. #sysadmin

@mwl It's time we recognize that systemd never solved any problem we actually had. It needs to be yanked out by the roots.
Mise à jour sur https://quihebergelesmails.fr
Identifier l’hébergeur mail d’un domaine, c’est parfois simple, parfois très compliqué. Pour mieux refléter ça, l’outil affiche désormais un indicateur de confiance :
✅ Détection certaine
🟡 Détection probable
❓ Détection incertaine
Et pendant que vous regardez les résultats des élections municipales, profitez-en pour vérifier où sont hébergés les mails de votre commune 🙂
le président du bureau de vote lui refuse... avant de se raviser quand on lui montre la photo de SON candidat en train de voter dans un autre bureau de vote....
(reçu sur la boucle des assesseurs)
et bien sur le président dis rien (il est sur la même liste)
@oldsysops bon en vrai c'est pas comme si on savait pas pour qui ils vont voter mais c'est un peu dommage de pas montrer l'exemple en respectant la procédure (ça demande pas grand chose en plus, même si c'est dommage de gaspiller autant de papier sur une journée)
@oldsysops J’avoue, je suis pas passé par l’isoloir cette fois. Mais bon y’avait qu’une liste, et c’était plus pratique pour discuter avec les assesseurs…
En pliant votre bulletin, pensez à ceux qui ce soir vont dépouiller : mettez la tête de liste visible, je vous jure que devoir tourner le bulletin dans tous les sens pour l'identifier c'est frustrant
@oldsysops j'ai paniqué à 1000 follow : suppression de compte et départ de zéro.
(On est pas obligé d'être normal !)
Bonjour les mastodoniens !
Aujourd'hui on va voter, j'ai le choix entre :
- remettre l'ancien qui fait rien (la tronche des routes)
- le groupe encore d'avant qui a endetté la commune.
Choix compliqué 🤔
Blanc ?
Sinon c'est sauce fromagère ce midi, on sait pas si on fait des frites pour manger la sauce : ÇA C'EST IMPORTANT.
Bon dimanche 🤍
@arthurr t’as un choix au moins …
@arthurr FRIIIITES ! Un point c'est tout.
(J'ai le choix de "ma liste" citoyenne, une première ici, pour laquelle j'ai fait campagne et qui a peu de chance mais on y croit quand même sinon ça sert à rien d'avoir fait le taf🤞🏻)
#BreveDeScrutin
Et donc l'application de la mairie de gestion des électeurs ne marche pas...
@oldsysops @Natouille
Que s'appelorio Adagio ?
@Natouille il doit être possible de la soumettre à Claude pour qu'il trouve la bogue et la corrige
En 10 minutes c'est torché
@gbetous @bortzmeyer @oldsysops
La techno disparaîtra en grande partie quand la bulle financière éclatera, parce que pour le moment il n'y a pas un seul service qui marge en vendant des abos.
Mettre quelques milliers d'euros d'abonnement par mois par utilisateur va refroidir les ardeurs des patrons ou des développeurs d'outils libre.
@gbetous @oldsysops On n'utilise pas du tout le mot bulle pour la même chose : https://fr.wikipedia.org/wiki/Bulle_de_filtres
Quand je vois l'enthousiasme des Chinois pour l'IA (tout le monde en met partout, même à l'IETF où on est d'habitude plutôt conservateur), je me demande si c'est le fédivers qui est une bulle d'anti-IA ou bien si c'est la Chine qui vit dans une bulle.
@bortzmeyer l'IETF n'est pas la Chine non plus.
@mehdi_benadel La grande librairie de Shenzhen (à côté de la mairie) croule sous les ouvrages sur l'IA :-)
#BreveDeScrutin
Grmbll 😑
Eh oui, il faut se lever tôt
@Natouille Autre solution : être absent de France et avoir fait une procuration. Comme ça, c'est le mandé qui devra se lever tôt.
@bortzmeyer ton mandé est assesseur ?
@Natouille @bortzmeyer est-ce qu'on dit assesseuse ou assez sœur?
@SomaHt @Natouille Ou assessrice ?
@bortzmeyer @SomaHt on dit "quelle idée à la con, je serais bien restée au lit"
@Natouille @SomaHt Ce matin, c'était le hackathon de l'IETF donc je me suis levé tôt aussi. (Mais on ne s'est pas couché trop tard, l'IETF, c'est un truc de vieux, on ne hacke pas jusqu'à 3 h du matin.)
Les maires qu'on va élire, là
C'est elleux qui élisent les sénateurs et sénatrices.
Oui, le #sénat, de droite, là
Allez on va voter
(Et après on met la pression toute l'année à la gauche élue pour qu'elle tienne ses engagements)
Ce qu'explique cet article du Monde est proprement scandaleux.
Sébastien Lecornu essaie par tous les moyens d'empêcher les collectivités locales de protéger leur eau potable de la pollution par les pesticides. Et il ne le fait pas par des voies officielles, de façon à ce que cela ne puisse pas être contesté en justice.
Le premier ministre lutte contre l'intérêt général en bafouant la démocratie, mais quasiment personne n'en parle ?
https://www.lemonde.fr/idees/article/2026/03/08/le-gouvernement-lecornu-actionne-tous-les-leviers-pour-empecher-les-collectivites-de-proteger-leur-eau-au-risque-de-pietiner-l-etat-de-droit_6669941_3232.html
New mural by Ben Alpha! 🔥
@streetartutopia Belatedly tagging @ellouis, in case you get to / want to see this IRL. Amazing detailing!
Hello la team @CryptPad ! J’ai un client qui demande si l’abonnement payant à vos services permet d’avoir de meilleures performances ? Il n’a pas besoin de plus de stockage, mais si ça pouvait aller plus vite…
@fabi1cazenave
Hello, non sauf eventuellement l'Offre CryptPad and c'est son propre serveur. Maintenant depuis la mise en ligne de notre nouveau server "scalable" la semaine dernière la perf et surtout la disponibilité ont été boosté. Les comptes gratuits et payants étant sur la même infra ils ont la même perf. Il serait intéressant de prioriser les comptes payants mais c'est pas si simple
@CryptPad
@fabi1cazenave
De quand date l'experience de ton client ? Car la semaine dernière on a mis notre nouveau serveur en prod et la perf est grandement améliorée. On avait de gros problèmes les 3 dernières semaine tout particulièrement l'après-midi suite à une grosse hausse d'usage venue du Mexique
@CryptPad
@fabi1cazenave
Après tu peux dire à ton client que tout financement est bienvenu et ne pourra que nous aider à travailler sur la perf..
@ldubost Mon client est cool sur le sujet du libre, mais le patron impose de justifier chaque dépense avec son impact de productivité pour l’équipe. C’est couillon mais administrativement, ils ne peuvent donc pas faire de don.
Bon, pas grave, l’autre option c’est d’utiliser CryptPad comme stockage commun pour dépasser la limite à 1 Go. 😇
@fabi1cazenave
Légalement normalement ils devraient aussi demander un DPA (dispo dans les offres 25 et 100 users) mais on a jamais eu de demande de France sur ce sujet ! Le patron oublié d'inclure le "risque" comme critère qui justifie de financer le libre. La nécessité de contribuer c'est un point que j'ai mentionné ici https://www.clubic.com/actualite-591346-si-nous-voulons-des-logiciels-libres-nous-devons-les-payer---interview-cryptpad.html
Les 1Go collectivisés dans les teams est effectivement une solution.
@ldubost
@ldubost
Je voulais dire "sauf l'offre CryptPad Cloud" (https://cryptpad.org/use-case/enterprise/) ou c'est un serveur dédié.
@fabi1cazenave
@fabi1cazenave
Il est déconnecté complètement des autres.. Donc tput le CPU est pour lui. Et peut manager ses comptes aussi. SSO peut aussi être connecté (OIDC).
Maintenant j'aimerais bien te dire que la différence par rapport à CryptPad.fr serais significative, mais ce n'est plus vrai tant qu'un nouvel afflux nous refais passer une limite. En tout cas moins de risque.
@ldubost
@oldsysops @CryptPad @ldubost Je vais soigneusement passer sous silence le fait que le nouveau serveur public soit plus véloce et voir comment l’argument fonctionne auprès de la DAF du client. 😇
@fabi1cazenave
Pour les instances privées, on a aussi l'offre CryptPad Cloud: https://cryptpad.org/try-cloud/
En plus cela finance l'équipe, un point à ne pas oublier !
@pirboazo
A few months ago, a Canadian judge got her #amazon , #google , #uber, credit cards accounts, etc. closed.
She was doing her job investigating war crimes made in Afghanistan, including by the #USA
That offended Americans. They decided to close all her accounts, which they have control over.
I'm expecting this behavior to become more and more common.
This is why #canada should work on #digitalsovereignty
@frank
"Lock out oft daily life"...?
My daily life runs without amazon, google, uber, e.a.
Just EC card & MasterCard. Just not found alternatives for this....
Le Livret A financera en partie le programme nucléaire EPR 2, annonce l'Elysée
> La décision a été prise lors d'un conseil de politique nucléaire, tenu en présence d'Emmanuel Macron sur le chantier de la future centrale de Penly, en Seine-Maritime, qui doit accueillir deux futurs réacteurs de nouvelle génération.
Ca veut dire quoi "financer" ?
Ca veut dire que quand on place son argent dans un livret A on aquiert une action de la centrale? Ou qu'on prete de l'argent a 1% et si le projet derape on perd l'argent?
@oldsysops @tuxicoman Oldsysops l'explique bien. Mais je pense qu'assez peu de personnes le savent. De mon coté j'envisage de basculer mon épargne vers le LDDS. Juste par réaction. Je serai curieux de savoir comment réagiraient les politiques si ce type de bascule était massif.
#jerecrute, enfin pas nous mais les copains de @IndieHosters cherchent une personne pour travailler sur le cluster #kubernetes et l'infra de @LaSuiteCoop
Vous cherchez à bosser sur un projet qui a du sens avec des gens sympa ? Eh bien voilà, ne cherchez plus !
https://jobs.makesense.org/fr/jobs/indiehosters-developpeurse-infrastructure-et-operateurs-kubernetes-libresh-indiehosters-lasuitecoop-jdMJdPuYkBXIFEtKodGz
Parlons chaussettes ?
Vous, vous êtes :
| 2 identiques: | 17 |
| Dépareillées: | 5 |
| 1 chaussette et 1 pied nu: | 1 |
| pieds nus: | 0 |
| J'ai qu'un pied et 1 chaussette: | 0 |
| qu'un pied nu: | 0 |
| j'ai pas de pied: | 0 |
Terminé
Oui, on peut se passer de Microsoft.
Contrairement à l’éducation nationale, la Direction générale des fiances publiques va passer de Windows vers Linux.
73 000 postes de la gendarmerie fonctionne déjà une version adaptée d'Ubuntu (Linux).
https://www.generation-nt.com/actualites/fisc-choisit-linux-abandonne-windows-2072130
@cyrielle_chatelain le coût du contrat de l'éducation nationale peut atteindre 152 millions d'euros. en ces temps de disette budgétaire, cela devrait sonner comme une évidence , au delà de toute considération sur la souveraineté numérique.
@loicgervais @cyrielle_chatelain
Je dirais quand même "Attention !"
Non que regarder le coût ne soit pas important, mais il faut avoir à l'esprit 2 choses je pense :
- Le cycle de vie d'un tel projet de migration (depuis l'analyse de l'existant et ses alternatives à sa mise en production+formation des utilisateurs) peut coûter annuellement plus cher à court voire moyen terme ;
- Sur le long terme, il faut financièrement dédier une partie des économies qui sont enfin faites au soutien aux fondations et aux équipes en charge des logiciels exploités, condition sine qua non pour espérer leur survie à long terme aussi.
bref j'ai le droit de prendre les billets sur ou je veux tant que c'est un allez simple #humour
La PKI c'est fun mais je m'attendais pas à "tiens aujourd'hui on peut plus rien générer parce que les certif expireraient après la CA, et oui je sais que tu as prévu une soirée plutôt que de lire du Perl, dommaaaage..."
Et aussi "donc on va devoir déployer la nouvelle CA là maintenant et voir si les services acceptent bien de valider deux CA"
@ffeth ah.. rhô.. je brûle de l'encens tout de suite pour toi, pour vouss..
@bituur_esztreym oh, j'ai fait un petit point de situation au client qui dort et je vais faire pareil. Personne n'a besoin que je fasse une nuit blanche :)
Bonne nuit !
When Using AI Leads to “Brain Fry” #devopsish https://hbr.org/2026/03/when-using-ai-leads-to-brain-fry
I really don't know what development on my own apps looks like, going forward. It's like going back to being Clark Kent when you're moonlighting as Superman. I can't imagine working on my existing apps like I have been with my Codex-built projects, and I'm not sure how to bridge the two ways of working. It's beginning to become difficult to imagine writing code by hand again, and it's only been a month 😐
@stroughtonsmith Thought experiment - once they start ratcheting up the prices on these services, how much would you be willing to pay? $100/mo? $500/mo? $1000/mo?
@kevindente you can already kinda do a lot of this stuff with offline, open-source models. The question is can any of those get to a point where codex 5.3 is now. If the answer is yes, then the price problem goes away completely — even if the model I use never improves again, it's already far more than I could ever need
@stroughtonsmith fair point. I don't have a good sense of the open source coding models right now.
@kevindente @stroughtonsmith the answer is: no, you can't reproduce the API performance unless you spend about 40x the cost of hiring the API
source: companies who actually run their own LLM and discover just how subsidised the APIs are (and don't just, like, not use the LLM)
C’est quoi votre liste de tâches partagées kanban super robuste, propre niveau sécu, idéalement libre et ouverte, pour collectifs asso/militants ?
Y en a qui DL des trucs depuis YGG.gratis ? Tous les torrents que je test restent bloqués sur "Téléchargement des métadonnées". J’ai testé avec Transmission et qBittorent, c’est pareil…
Une idée ?
@faket moi j'ai réussi avec transmission hier
@hugopoi Ok, merci de ton retour.
Là y se passe juste rien, j’ai l’impression d’être retourné sur eMule ^^'
@faket
rien qui marche chez moi. Pas de seed. J'ai laissé tomber.
@sebsauvage @faket C’est normal, le partage de méta-données est bloqué parce que les torrents d’origine sont privés.
Tu ne peux télécharger que si tu as le .torrent (ygg.gratis ne les fournis pas encore). Ou alors il faut que le seeder ait un client qui partage les méta-données d’un torrent même s’il est privé, mais c’est plutôt rare.
Quand ygg.gratis fournira les .torrents on pourra tout télécharger.
@sebsauvage @faket Typiquement là j’ai lancé le DL d’une cinquantaine de torrents, ils étaient tous bloqués, mais j’ai retrouvé les .torrent d’origine des 30 premiers, et quand je les ai importés ça a immédiatement débloqué la situation (puisque les méta-données sont dans le .torrent, et une fois cette étape passée, le seed fonctionne normalement).
@breizh @sebsauvage Et tu les retrouves comment ? ^^
@faket @sebsauvage Bah moi je les avait en stock parce que j’enregistre tous mes .torrent par précaution, et que même quand j’oublie, mon client torrent archive le .torrent de tout ce que je mets dessus. Ça m’a servi quelques fois déjà…
@breizh @sebsauvage Ah ouais, mais pour un nouveau DL c’est foutu alors.
@faket @sebsauvage Pour l’instant, oui, mais visiblement ils ont prévu de fournir les .torrent (y’a un bouton prévu pour sur le site qui dit « bientôt disponible »).
@breizh @sebsauvage Merci pour les précisions, donc torrent > magnet ? :D
@faket @sebsauvage Bah… non, c’est juste un problème avec les torrents privés (qui empêchent aussi l’utilisation de la DHT, PEX etc, et tout un tas d’autres problèmes).
D’ailleurs on peut faire du magnet privé, j’avoue que je connais pas les détails exactement (torr9 par exemple te file un magnet, et on récupère bien les méta-données alors que c’est privé…).
@faket @sebsauvage Je suppose que c’est le fait d’avoir fait une migration un peu à l’arrache, en réutilisant exactement les même torrents qui fait qu’on est dans cette situation pour Ygg.
Normalement quand t’as un même torrent sur plusieurs trackers, ils sont pas tout à fait identiques (tu partages les même données, sur le disque ça prends pas plus de place, mais t’as plusieurs torrents dans ton client. Là on garde le même torrent et on change juste le tracker, en virant le système d’ID unique par utilisateur).
Le fait de répondre à un reply guy fait-il de moi un reply reply guy?
(Oué c'est du sub, et du bon).
@DeufLeMoelleux je connais la réponse et pourrais te la donner, mais ça ferait de moi un reply guy. (c'est du bon aussi, promis)
@oldsysops @alter_unicorn Moi j'dirais qu'avant de répondre il faudrait déjà pondre, AMHA.
heureusement qu'on a pas eux cette discussion les 3 derniers mois....
Chez Hashbang nous faisons du Django, du Pytest, des blagues et des conférences. Dans cette vidéo il y a tout ça : le duo comique accélère une suite de test Django/Pytest.
https://indymotion.fr/w/pqikHQPc1qUJRQQXCZq2ua
@ThierryJoffredo @opheliecoelho
Intervention dans la Dernière très intéressante et pédagogue. Merci d'avoir parlé du Fairphone et des logiciels libres 😊
Ça donne envie de lire le livre !
We are looking for a new member to join our DevOps team with these Skills:
* Linux administration
* LXC containers
* Prometheus + Grafana
Nice-to-haves:
* Orchestration / Ansible
* Nextcloud development / PHP
* Web app development / full-stack
Conditions:
* For now: mini-job 9.5 h / week
* From September: option to upgrade to 20-30 h / week
All creatures welcome! At equal qualifications, FLINTA* are preferred.
Apply at application@101lab.it (EN/DE)
Les ami⋅es, je suis candidate pour les municipales à Saint-Nazaire. Si on gagne, je serai au numérique (normalement), et je passe tout en logiciels libres et GNU/Linux ! Échirolles est mon modèle
#Logicielslibres #linux #municipales2026 #saintnazaire
@oldsysops en vrai, moi je ne sais pas trop ! J'étais partie sur une autre aventure professionnelle, et si on gagne, je vais devoir mettre tout ça en pause... enfin bon, peut-être que comme ça je reviendrai après la hype de l'IA ?
@sarah_trichet_allaire nous vous invitons à signer notre engagement pour les archives communales, dejà signé par plus de 100 candidats :
https://mastodon.social/@archivistes_aaf/116199829913767264
@sarah_trichet_allaire
Albi est en pur logiciel libre dans les écoles depuis une petite vingtaine d'année. Ca peut être un retour d'expérience intéressant le cas échéant 👍
Bonne chance à vous en tout cas !
@sarah_trichet_allaire tu es sur quelle liste ? Je vais relayer aux nazairiens.. Bon les pornichetains ont peu de chance de s'intéresser à ces questions..
@sarah_trichet_allaire cela dit ça linux déjà un peu à la mairie.. Me semble même avoir formé des gens de la DSI y'a.. Longtemps..
Des gens ici ont déjà fait le Open Source XP ?
https://www.opensource-experience.com/
@Natouille
Oui, c'est plus un salon d'entreprises (du libre) pour des entreprises (clientes, partenaires ...).
Mais y'a aussi un village associatif (avec @Framasoft et @aprilorg entre autres).
@Natouille oui, c'est en fait Solutions Linux qui a changé de nom. J'y vais presque tous les ans. 2 salles 2 ambiances, vu qu'il y a d'un côté un village associatif et de l'autre les stands d'entreprises.
🌿 À #Grenoble, la place Salvador Allende à Teisseire se transforme : plus d’arbres, des sols désimperméabilisés et un espace public plus convivial.
Un projet pour apporter ombre et fraîcheur dans un secteur très minéral.
👉 À lire ici :
https://tgplus.fr/article/grenoble-la-place-salvador-allende-se-met-au-vert-a-teisseire/
Sur votre ordi #Linux, quel client e-mail a votre préférence ? N'hésitez pas à compléter en commentaire du sondage, on n'a droit qu'à 4 choix... Et ça permettra peut-être aux autres de découvrir de nouvelles apps :)
| J'accède aux mails depuis mon navigateur: | 49 |
| Gnome Evolution: | 13 |
| Geary: | 5 |
| Thunderbird: | 161 |
Terminé
@Greguti ben kmail.
Pour les gens qui ont envie d'essayer linux, le plus important n'est probablement pas la distribution mais d'essayer kde/plasma et gnome
@Greguti Je suis chez Tuta pour les mails (avec domaine personnalisé) donc obligé d'utiliser leurs amplis web/desktop/mobile.
Mais ça me va bien, l'interface répond à mes besoins sans être révolutionnaire.
Je précise que je n'envoie que trèèès peu de mails par rapport au volume reçu.
@Greguti mutt, "all email clients suck. This one sucks less".
Avec notmuch pour la recherche.
Mon précédent employeur laissait libre choix du client mail, et après en avoir testé d'autres je suis toujours revenu à ce client mail en mode texte, d'une redoutable efficacité.
Le seul problème c'est si on est obligés d'utiliser Outlook après, ce qui est malheureusement mon cas : la quantité d'aberrations saute aux yeux et est insupportable.
@Greguti Depuis très peu de temps sur Mint, j'en testé les principales alternatives à thunderbird. J'ai été pas mal enchanté par mailspring, super interface, pas mal d'options
@Greguti thunderbird marche bien. J'avais le même setup pendant longtemps, avec des configs perso et tout, et c'était un peu clunky. Là, j'ai tout viré et juste remis mes comptes mails, les réglages par défaut marchent bien.
Quelque choix d'UI un peu chelou sur les menus contextuels, mais à part ça… et quand j'ai un truc qui fonctionne, je vais rarement chercher une alternative :D
@Greguti j'ai mes emails chez #fastmail et j'utilise leur appli mobile et sur mon laptop Linux.
Et j'utilise aussi #thunderbird comme solution de backup et pour les sauvegardes.
🙂
@Greguti
J'utilise Th car habitué et synchro contacts et agenda avec mon Nextcloud... sauf que depuis peu je n'arrive plus à connecter mon agenda.
@Greguti client lourd de Tuta obligatoire à cause de leur chiffrement. Mais @thunderbird me manque
@thunderbird génial!
Laissez-moi donc tester cela. Vous faites un heureux. Merci
Iranian authorities have threatened to arrest citizens who connect to the internet in defiance to a communications blackout imposed by the state.
Iranian police sent SMS warnings to all citizens earlier this week.
https://www.france24.com/en/live-news/20260305-iran-warns-people-who-dare-defy-internet-blackout
@campuscodi I suppose they had to use SMS, because RCS needs an Internet connection ...
@oldsysops @campuscodi RCS is designed so that the local telco can run their own server, and do their own billing. But very few telcos wanted to invest in this, and Google ended up running the "only" service.
I'm not quite sure what the current deployment rates are ...
PUTAIN SA MÈRE UNE FORMATION OBLIGATOIRE DU BOULOT AVEC SENSIBILISATION À L'IA
@Lamah an idea of the fifth circle of hell
@ciredutempsEsme envie de jeter toute l'informatique par la fenêtre pour vivre à poil dans la forêt et mourir de froid
« Un sujet pédagogique voire politique » : des lycéens reconditionnent des ordinateurs sous logiciel libre
Dans une vingtaine d'établissements, des lycéens apprennent à reconditionner des ordinateurs, en utilisant le système d'exploitation libre Linux. Avec, en jeu, des questions de durabilité, mais aussi d'éducation au numérique.
cc @Bristow_69 c'est pour toi 😉
@maths_c0d3 et @pbeel sont venus présentés leur démarche en 2022, à la #Jdle de #Lyon, 4 ans déjà 😳
Par contre, Romain, je ne te félicite pas 🤭
>À faire du traitement de texte avec Open Office plutôt qu’avec Word ?
@Bristow_69 @piwi @pbeel
Je sais que j'ai l'air d'un dictateur, mais je ne corrige pas les articles ;).
Tu imagines bien que j'ai dit Libre Office.
Article très bien écrit par ailleurs,
Camille la journaliste et Stéphane le photographe étaient supers.
@Bristow_69 @piwi @pbeel
C'est 50% des collègues alors qu'ils ont bien LibreOffice écrit sous leur yeux.🤪
The side of the Earth we’re not used to seeing
The Pacific Ocean covers 32.4% of the planet’s surface (more than all land & ice combined)
The ocean’s widest point is 19,800km. The circumference of the Earth’s equator is 40,075km
(via reddit https://bit.ly/EarthSide)
Thomas (le retour de la revanche) » 🌐
@dragondaddy@caselibre.fr
Hahahah. Yggtorent piraté.
Toutes les données ont fuité.
C'est pas volé, comme retour de bâton, sur leurs pratiques de libertariens plus que.
https://yggleak.top/fr
https://kulturegeek.fr/news-348169/yggtorrent-ferme-portes-apres-enorme-piratage-yggleak
En attendant, les anciens contenus sont là, à libre disposition. Faites vous plaisir.
@YggTorrent donne sa version sur une page statique à la dernière URL du site :
Et leur version ne change rien à ce fait : ils avaient des pratiques financières et marketing de vautours.
@parleur @YggTorrent le côté "communiqué officiel des gentils" est très drôle surtout la partie "ne faites confiance a aucun autre site pirate que nous"
@avorritold
Alors que, bon, personne n'est dupe.
Personne ne leur a jamais fait vraiment confiance : c'est juste qu'ils avaient un quasi-monopole sur les contenus francophones, du coup les utilisateurs étaient un peu prisonniers. 😬
@parleur @avorritold @YggTorrent En vrai t’as un peu de confiance quand même, et les équipes mettaient leurs torrent ailleurs.
Ce qui faisait que Ygg était privilégié par les utilisateurs c’était le fait que ce soit exclusivement francophone (et pas noyé au milieu du reste, majoritairement anglophone), et surtout la garantie et facilité d’y trouver de la qualité et du seed.
Tu savais qu’un torrent chez eux dans 99 % des cas tu le récupérerais en entier et que la qualité serait correcte, et pour la vidéo, que t’aurais au moins les sous-titres en français.
C’est ce qui fait que c’était devenu mon premier choix pour chercher quelque chose, jamais être déçu. Quand je dois passer par du public, je télécharge des centaines de torrents du même contenu en espérant qu’un ou deux dans le lot serait potable et avec du seed… ce qui est long et pénible (et coûteux en stockage).
@breizh Ça reste quand-même essentiellement ce que je disais : c'était l'écosystème fermé avec le plus gros effet réseau dans le monde francophone. Le Facebook/Instagram/Twitter du torrent.
Bon.
Sinon, j'ai jamais trop trop eu ce problème de torrent mort par ailleurs, mais j'imagine que c'est circonstanciel et que ça tient essentiellement aux contenus que je cherche et au moment où je fais ces recherches. 🤔
@parleur @YggTorrent @avorritold Yep, c’est ça. Donc on verra ce qui sera le prochain système qui le remplacera. Décentralisé ou pas. Après tout Ygg est né très peu de temps après T411, le successeur arrivera vite.
Mais y’a quand même une chance que ce soit juste d’autres personnes intéressées par l’argent qu’elles peuvent en tirer…
J'espère que leur disparition sera réelle, et qu'elle laissera la place à un truc de meilleure qualité : plus joli, et ergonomique mais surtout plus transparent techniquement, financièrement ou en terme de gouvernance.
Au revoir, petit #YggTorrent parti trop tard.
(C'était encore là ce matin)
Wimille : Retrouvez votre liberté numérique, Le samedi 21 mars 2026 de 10h00 à 12h00.
L’Association Club Linux Nord Pas de Calais co-organise l’atelier numérique citoyen tous les derniers samedis du mois, à Wimille.
Les petits déjeuners du libre consistent à un temps d’échange convivial autour du numérique, de l’informatique, dit libre et éthique.
Au cours de ces séances, nous vous proposons d’installer le système d’exploitation (…)
https://clx.asso.fr/spip/9664
(bon j'ai pas trop de moyen d'action mais je suis prêt)
dommage que lfi et les ecolo on pas reussi a faire une liste commune
le RN n'est pas une option. Lutte ouvriere est un peu trop fermé a mon sens. Reste LFI et dunkerque citoyenne...
Pour ma part, je pense que la democratie participative de la liste dunkerque citoyenne est la meilleure proposition pour moi.
(de ce que je connais du groupe local lfi, la democratie reste un concept tres flou...)
@oldsysops c'est un produit que tu connais déjà ou que tu testes ? Besoin de me débarrasser de teamviewer et c'est ma cible privilégiée pour cause de souveraineté
@oldsysops bah la il paraît qu'ils ont tout vendu 2026 ^^"
Le dernier que j'ai acheté, un seagate, fonctionne plutôt pas mal
@oldsysops j'ignore quel est votre besoin, mais j'ai pris un 20to, donc il fait un peu de bruit
Acheté la : https://www.compumsa.eu/
Le premier envoyé ne fonctionnait pas, après quelques tests et un renvoi, ils m'en ont envoyé un autre qui fonctionne bien
(Mais du coup, j'ai aussi un disque externe de 20to sur lequel je fais des synchronisation de temps en temps)
"vous avez été bloqué" Un robot est sur le même réseau (IP X.X.X.X) que vous.
en essayant d'acceder a la page :
https://www.leroymerlin.fr/produits/projecteur-portable-mini-pour-maison-avec-usb-audio-compatible-smartphone-haute-qualite-image-et-facile-a-utiliser-91831632.html
(fun facts : ca bloque aussi depuis une autre adresse IP sur un VPN)
@oldsysops Il on bloqué leur CDN ? 🤣
Beaucoup de communes où il n’y a qu’une liste qui se présente.
Donc « aucun intérêt que j’aille voter ».
Selon vous, comment faudrait-il faire pour changer ce fonctionnement ?
Faut-il le changer en fait ?
Comment faire pour tenter de mieux représenter au maximum la population lors d’une élection ?
Vous avez deux heures. Ou plus.
@nicosomb c’est ma réflexion ici. Peu importe la « qualité » de la liste et ce n’est pas le sujet, surtout maintenant qu’on ne peut plus rayer dans les petites communes, elle est forcément élue dès lors qu’elle a une voix. Ce qu’elle aura forcément.
Donc effectivement, le vote ici n’a aucun intérêt autre que les obligations démocratiques.
Et même si on prenait le blanc et le nul en compte… Qui mettre si personne d’autre ne veut la place ?
@nicosomb chez moi c'est tout à fait ça et comme on peut plus rayer et bien on se retrouve avec une liste où y a clairement des gens de droite et des gens de gauche et où le maire votera aux sénatoriales à droite. Quant au programme il est fort vide et en mm temps pourquoi s'embêter vu qu'il n'y a qu'une liste
@nicosomb une proposition : bien sûr comptabilisé les nul + absentention + blanc de façon séparé puis, si il y a un seul candidat, le cumul nul+blanc+abstention devrait être inférieur à 50%+1 sinon il n'est pas élu.
en faite, il n'y a pas de bonnes solutions sinon ca se serait en place depuis longtemps.
@nicosomb Je pense que le gros problème, c'est un peu la néo-ruralité. D'un coté, c'est bien, ça fait de nouveaux habitants dans le village, mais de l'autre, très souvent, ils ne sont pas concernés par la vie locale, et donc, quand la population "native" du village se réduit à peau de chagrin, ça ne fait plus grand monde de candidats. 🙁
@nicosomb une seule liste = élu de fait (après quelques vérifications administratives évidemment).
Voter c'est pour choisir, quand il n'y a pas de choix : pas de vote.
Et s'il y a des mécontents… il leur faut faire une liste. ¯\_(ツ)_/¯
@nicosomb J’ai toujours été mal à l'aise avec ça depuis que je suis dans ma commune, même si la seule liste est historiquement à sensibilité de gauche. Mais trouver des gens suffisamment volontaires et courageux pour s'engager sur la durée n'est pas une mince affaire, notamment là où il y a peu d'enjeux "politiciens", où bien gérer une commune prime (normalement) sur l'étiquette.
Il n'y a pas de bonne solution pour permettre d'avoir 2 listes, ni pour forcer les gens à venir voter.
@nicosomb revenir à lancien système pour les petites communes, et encore plus. En dessous d'un certain nombre d'habitants : Tous les inscrits sur les listes électorales peuvent être choisis par les électeurs (avec peut être un âge maximal). Chaque electeur a autant de voix que de sièges au conseil municipal. Ensuite on parcourt la liste par nombre de voix et à ce moment ceux qui ont été choisis peuvent refuser.
@nicosomb supprimer l'échelon communal, donner les compétences aux intercos et voter au niveau intercommunal (Bon ok ça regle pas le problème des très grosses métropoles où meme les villes de 30k habitants comptent peanuts dans l'interco)
@Lubedyle @nicosomb Ou simplement réduire le nombre de communes, spécificité française, ce qui reviendrait au même: https://fr.wikipedia.org/wiki/Nombre_de_communes_en_France
Communes trop petites = pas assez de candidats?
Et +1 sur la question de la prime majoritaire. Que la liste en tête ait 50% des sièges pourquoi pas (sur les sujets clivants il peut y avoir un véto parmi la liste majoritaire), mais avec 75% l'opposition n'existe pas du tout.
@nicosomb j'ai eu cet échange avec mon maire, qui se représente pour un 2nd mandat et qui trouvait dommage qu'il.n'y ai pas débat/d'echange d'idées différentes.
Mais la population le trouve bien en tant que maire, qu'il fait bien le job, qu'ils les écoute. Le village est "bien tenu", avec des améliorations depuis son élections, quelques jolies réalisations. A voir après le gros projet du 2nd mandat mais il y a peu à lui reprocher ou à proposer en alternative.
@nicosomb Bah faire comme lallemagne ou la nouvelle zelande. C'est pas parfait, mais ça represente obligatoirement 2 courants.
@yvg c’est à dire ?
@nicosomb Systeme proportionnel, ca force au moins 2 partis a créer une majoritee, d’un point de vue électoral c’est plus intéressant quand on fait “que” 20% mais que c’est 20% sera peut-être représenté par nécessité de coalition.
Si cette liste unique représente un consensus, pourquoi pas ? Dans un village on peut imaginer que tout le monde soit plus ou moins d'accord sur ce qui est bon pour le village, et dans ce cas, tant mieux je dirais...
@nicosomb La possibilité de barrer des noms sur la liste, seraient élus ceux qui ont le plus de voix ?
Bon du coup fat arrêter cette connerie de vouloir les résultats à 20h le dimanche soir
@petitevieille @R1Rail @nicosomb je savais même pas que c'était possible
@deuchnord c’est ce qu’on appelle le panachage.
C’était encore possible sur les communes de - de 1000 habitants
@petitevieille @R1Rail
@nicosomb
Offrir du temps libéré (rémunéré) aux gens pour qu'ils puissent s'investir dans leur commune.
@nicosomb
Et si la meilleure solution était de sortir de la représentation et de permettre aux citoyens de participer tout au long du mandat ? C'est possible au niveau local, et j'ai l'impression que ça résoud une bonne partie de l'équitation.
Dans la continuité de ce message où je vous interrogeais, j'ai été interrogé par le journal local hier midi. J'en parle ici https://piaille.fr/@nicosomb/116160795221518159
Je prépare donc un billet de blog qui complète un peu toute ma réflexion. Et qui listera vos idées d'amélioration également.
J'ai mon idée sur les résultats finaux, mais je suis curieux.
🚀Repouet pour enlarger l'échantillon 🚀
| J'ai eu un compte LinkedIn, j'en n'ai plus: | 4 |
| J'ai un compte LinkedIn: | 10 |
| Je n'ai jamais eu de compte LinkedIn: | 2 |
| Je me tâte à avoir un compte LinkedIn: | 0 |
@DeufLeMoelleux J’en ai un, mais je ne l’utilise pas comme « réseau social », seulement comme annuaire de vieille connaissance, ou pour contacter des gens dont je n’ai pas les coordonnées.
Et comme c’est là qu’un cabinet de recrutement m’a trouvé, pour me proposer mon super job actuel, difficile de partir 😅
@DeufLeMoelleux ✅️ j'en ai eu un pendant une semaine. Le temps de réaliser qu'il n'y avait plus rien à espérer du monde.
@DeufLeMoelleux J'ai un compte Linkedin sous une identité factice créé pour vérifier en sous marin les CV de ma direction. Je n'ai aucune activité dessus
#Android #GPS #PartageDePosition
Merci à la personne qui m'a suggéré HAUK.
C'est *exactement* ce qu'il me fallait.
Application Android pour partager sa position en temps réel. Logiciel Libre et opensource, aussi bien la partie client (Android) que la partie serveur (php).
Créé une simple URL (limitée dans le temps) qui affiche la position en temps réel sur fond de carte OpenStreetMap.
Partie serveur dead simple à héberger soi-même.
C'est parfait 👌
J'irai faire une donation à l'auteur du soft.
Repartagé(Et si vous ne voulez pas héberger vous-même la partie serveur, il y a une instance libement utilisable : https://hauk.live/ qu'il suffit de paramétrer dans l'application après installation. )
@sebsauvage T'as un lien ? parceque coincoinva sans ia me donnent une marque de poussettes et ses revendeurs
@sebsauvage vraie question : ça sert à quoi de partager sa position ? Je n'ai jamais eu à le faire
@moniquedx je l'ai fait à quelques reprises lors de vacances à l'étranger, dans certains cas c'est plus simple que donner des instructions littérales pour se retrouver @sebsauvage
@moniquedx @sebsauvage pour éviter les messages "t'es parti t'es où t'arrives quand" c'est probablement pas mal.
J'ai jamais eu à utiliser ça non plus.
@coin @moniquedx
voilà oui :
- retrouver des amis à une fête, dans la foule, dans une ville.
- en rando, en voyage, en vélo, ça peut rassurer la famille qui peut - en cas de soucis - indiquer aux secours où regarder.
- et sûrement plein de choses auxquelles ont a pas pensé.
@sebsauvage
Top, je teste.
Dommage que Phonetrack ne le fasse pas, utiliser Nextcloud aurait évité un serveur supplémentaire.
@gugux
Alors j'ai utilisé PhoneTrack avec la partie NextCloud correspondante (https://apps.nextcloud.com/apps/phonetrack), mais :
1) NextCloud c'est quand même lourd.
2) l'appli Android n'est carrément pas claire, et si tu l'utilises mal, ça peut créer des URLs valables indéfiniement pour les gens pour te suivre.
@sebsauvage
Nextcloud c'est lourd si tu l'utilises que pour ça ? Perso c'est mon cloud privé familial, donc déjà en place.
Oui l'appli phonetrack est pas très simple !
@gugux
oui c'est déjà en place, mais honnêtement une page Nextcloud c'est beaucoup plus lourd à charger qu'une page Hauk.
Et puis rien à faire, l'appli Phonetrack est bien moins simple que Hauk.
@sebsauvage
C'est sûr que nextcloud y a de l'env de base à charger qui alourdit le tout.
Je suis en train s'installer hauk pour tester.
@sebsauvage @gugux et concernant l'usage de la batterie du device mobile, ça dit quoi par rapport à PhoneTrack ?
@sebsauvage mince j'ai une version d'Android trop récent pour l'installer (je pensais pas que ça pouvait arriver).
@uxor
Ah ben tiens, c'est pas banal, ça.
Je suis sous Android 16 et ça passe. 🤔
Tu as quoi comme version d'Android ?
@sebsauvage
Pour l'instant ça m'a l'air pas mal, faut que je teste dehors maintenant !
Moi aussi Android 16.
@uxor
@sebsauvage @gugux Android version 15 sur FAIRPHONE4, donc le message d'erreur doit être erroné, pénible 🙄
@sebsauvage
Un autre qui est cool pour celleux qui utilisent #osmand : https://github.com/oldnab/OnlineTracker/blob/main/README.fr.md
Testé et approuvé de mon côté , 2 fichiers a héberger sur un serveur et le partage de position est directement intégré a Osmand !
#openstreetmap
@sebsauvage Merci pour le partage ! J'ai testé aujourd'hui lors d'une aprem à grimper solo en forêt. Par contre un ami sous android 14 ne peut pas installer l'app via Google Play 😕 Je vois dans les réponses que ce n'est pas le seul.
Pour la partie serveur, j'ai vu qu'une personne a fait une version go-hauk et qu'une autre personne est en train de faire une version intéressente en rust https://github.com/bilde2910/Hauk/issues/192#issuecomment-3947806748
Peut-être qu'une nouvelle app sortira bientôt avec plus de fonctionnalités !
Sur X, 47% des gens qui ont répondu à ce sondage, se définissent comme fascistes. #HelloQuitteX
@cartococo logiquement, vu de masto, et sous le hachtague #helloQuitteX , il faudrait plutôt s'offusquer qu'il reste encore sur X 53% d'antifascistes... Qu'est-ce qu'ils attendent pour foutre le camp ?
@HydrePrever @cartococo c'est fou qu'il en reste autant
@florent_mignot @HydrePrever @cartococo
Ça fait quand même 40000 personnes qui peuvent se dire tranquillement fasciste 😳
Même sur X, ça craint du boudin.
@Marabilles @florent_mignot @cartococo c'est parce qu'il n'y a eu que 80 000 réponses ça
@HydrePrever @florent_mignot @cartococo
Et aussi parce qu'il n'y avait pas de "ne se prononce pas" ( la majorité silencieuse des collaborateurs passifs)
@cartococo il fait quoi #Leaument a rester chez les fachos ? Ce sondage n'est pas suffisant pour lui et ses camarades pour cesser de fournir du contenu et de l'argent aux fachos ?
@cartococo du coup, le même, mais sur Masto 😁
#sondage dit « de #Leaument » :
| Je suis fasciste: | 0 |
| Je suis antifasciste: | 26 |
| Je suis ni l'un ni l'autre: | 0 |
| Je n'ai pas Internet: | 2 |
@cartococo je prendrais bien un pari sur le nombre de votant·es sur Masto/la Fédi 😆
Record à battre : 84k 👍👌😁
@cartococo du coup, le même, mais sur Masto 😁
#sondage dit « de #Leaument » :
| Je suis fasciste: | 0 |
| Je suis antifasciste: | 48 |
| Je suis ni l'un ni l'autre: | 2 |
| Je n'ai pas Internet: | 2 |
@cartococo je prendrais bien un pari sur le nombre de votant·es sur Masto/la Fédi 😆
Record à battre : 84k 👍👌😁
@oldsysops je suis dedans mais team zfs ;)
Un cluster PVE avec 2 dédiés chez scaleway (1 minus et 1 correct) et 1 chez OVH avec un Proxmox Backup Server. Un autre cluster PVE à la maison à base de mini-itx N100 bidouillé avec aussi un PBS (les 2 se répliquent). Tout ça relié par de l'openvswitch sur du mesh wireguard. On s'amuse bien...
@oldsysops tout depend de ton budget mais d'après mes recherches récentes le stockage est hors de prix en vm/cloud, très cher en NVMe/SSD sur dédié et vaguement abordable en SATA sur dédié.
J'ai trouvé chez Scaleway un AMD Ryzen avec 32 Go de RAM et 2x1To NVMe pour moins cher que mon ancien vieux Xeon et ses 2x2 To en SATA; plus un kimsufi en 2x2 To SATA pour la moitié du prix ! (même moins sur 1 an).
ah moins que tout soit en saas et alors c'est un gros no-go je trouve...
bref si un informaticien d'hopital passe par là, je veut bien son avis sur la question.
@oldsysops j'en ai fait un dimanche, yavait beaucoup de monde, je sais pas si c'est l'effet vacances
@oldsysops ah oui effectivement
Nous c'était pour un don "simple", mais ils étaient un oeu débordés les pauvres :/
@oldsysops pourquoi donc ?
@gcolpart @oldsysops sans doute parce que personne ou presque n'y comprends rien et que tous ceux qui l'administre font de la merde ...
@oldsysops @gcolpart ça se soigne avec un bon bouquin
@oldsysops vu que le démon s'appelle slapd c'est forcément un soft à claque
@oldsysops How can we help?
@oldsysops Being deep into LDAP for more than 20 years (I’m one of the core developers of Apache Directory Server, and I worked for Symas, the company that keeps OpenLDAP working), do not hesitate to ping me if in trouble, I’d be happy to alleviate a bit for your pain ;-)
RE: https://piaille.fr/@leflaneur19/116121940721649537
Les bibliothèques, bibliothèques universitaires et médiathèques :
* sont gratuites
* prêtent des livres, des films, des jeux de société
* proposent des espaces pour travailler
* conservent des ouvrages et des pièces de patrimoine qui ont près de 500 ans
et certaines personnes croient encore que c'est pas les services publics les plus cools qui existent
Court passage au journal régional de France 3 aujourd'hui, pour présenter un psautier du XVe siècle et un imprimé très rare de 1543.
Merci à France 3 de mettre ainsi en valeur nos documents les plus précieux.
#Médiathèque #Poitiers #bibliotheques #patrimoineecrit
Earthshine [he/him | they/them] » 🌐
@earthshine@masto.hackers.town
which type of user are you?
| I always reboot my PC before calling tech support.: | 9 |
| I never reboot my PC before calling tech support.: | 5 |
| I press the power button does that count?: | 2 |
| I am tech support. :(: | 51 |
Trente minutes pour faire le backup de tous les conteneurs, avec cinq minutes pour le conteneur le plus actif, celui qui me sert d'instance Fediverse...
pas d'interruption de service, il faudrait faire un test de restauration pour être sur (surtout d'un conteneur avec une base MySQL ou PostgreSQL).
Actuellement une sauvegarde me prend 2G de plus soit 6.33% (pour 6 heures de delta).
Je n'ai pas encore beaucoup de volumétrie ~ 80Go source ~30Go pour le backup initial et il a pris aussi 30 minutes. Comme quoi c'est plus le nombre de fichiers que la volumétrie qui prend de la place).
reste encore un peu de travail :
Password managers less secure than promised - https://ethz.ch/en/news-and-events/eth-news/news/2026/02/password-managers-less-secure-than-promised.html
Now I'm thinking about a new strategy:
- stop service
- make #btrfs snapshot (seconds at max)
- restart service
- run #borgBackup from snapshot, but via #bubbleWrap so it sees it as the original path and inodes for consistency&performance!
- run as many borg backups as desired to any remote, even in parallel, as the service is running again
Thoughs?
en train de combattre un botnet qui attaque un site de nos clients ...
alice:~ ipset list webblock4 |wc -l
82404
82404 adresses IP dans le botnet ...
joli bébé ...
@benjamin C'est ça qui affecterait Rebellyon ? Leur site est inaccessible depuis quelques temps...
@mantraktor y'a pas de raison que ça soit le même ou un autre.
rebellyon est chez riseup, qui est plutôt bien protégé que je sache
@benjamin Ok, merci !
Je demandais par curiosité.
Ils sont up de nouveau, ils parlent d'attaques mais aussi d'un grand nombre de personnes connectées ; pour leur live j'imagine.
Bon courage !
@benjamin des app mobiles?
84628 ... et ça continue encore et encore ...
hop, point d'étape,
107745
ah, et j'ai découvert que le botnet qui utilise uniquement des IP Microsoft Azure (faut avouer que là, microsoft déconne plein tube...) pour scanner tout ce qui lui tombe sous la main, a changé ses motifs et tente des trucs plus originaux ...
2026, le "bruit du web" devient envahissant...
@benjamin Au fil du temps, j'ai dû bloquer des IP ranges complètes. Les plus actives étant effectivement chez Microsoft, Amazon & Digital Ocean.
+ des plages IP complètes pour certains pays bien sûr.
@cybeardjm en vrai des fois j'al la gachette "/12" facile (bloquer tout un /12 de microsoft ;) )
mais la plupart du temps je ne peux pas : comment savoir s'il n'y a pas une IP que je vais bloquer et qui va pourrir le service de mon client ...
très peu de mes clients savent me dire leurs dépendances, formellement...
@cybeardjm
Dernier cas en date : un client à moi, un media, dont on héberge la boutique et dont le site web est hébergé ... en mutu chez OVH...
Le site mutu chez OVH faisait des appels à une API sur la boutique.
Saut que l'IP de sortie du mutu OVH, elle est dans toutes les blacklistes du monde 😅 (vu le nombre de wordpress vérolés que ça doit contenir...)
quand on l'a bloquée, on a bloqué tout achat de ce client ... valablement pas content
@benjamin j'ai même quelques /11 ;-) et même un /9 chez AMZN
Le plus agaçant, IMHO, ce sont les plages "RIPE" - je ne les bloque pas (encore), mais je les note...
@cybeardjm les plages "RIPE" sont des plages d'IP qui étaient allouées à un autre RIR (genre l'ARIN ou l'APNIC) et que cet autre RIR a réalloué au RIPE.
Tu peux demander le détail de ces IPs avec
`whois -h whois.ripe.net <ton ip>`
(ou utiliser rdap, mieux en vrai)
Après une bonne nuit de sommeil, mon détecteur me dit
186914 IP bloquées tentant d'attaquer ce client...
modus operandi :
- connexion https
- connexion http2
- ouverture de multiples flux dans cette connexion HTTP2 pour demander exactement la même URL en boucle
@benjamin c'est la même url avec des paramètres GET differents ? Ou strictement la même URL ?
C'est toujours uniquement des IP Microsoft ?
@maethor strictement la même url
pas du tout des IPs microsoft : uniquement des IPs résidentielles (land & mobile) de pleins de pays
Je soupçonne une appli android ou ios qui sert de proxy
On a un autre botnet qui n'a rien à voir, qui utilise majoritairement (mais pas que) des IP microsoft et qui fait du scan genre
/backup.tar.gz /wp-admin/login.php /.env ...
lui on le détecte automatiquement et on le bloque sur tout notre réseau :)
@benjamin ok. C'est étrange que ce soit strictement la même URL. On a vu ce genre de scan massif depuis des IP de FAI européens, et même français. Je suspecte aussi des apps android, j'avais vu un article qui parlait de malwares dans des boitiers smarttv chinois.
Mais je n'ai encore jamais vu sur strictement la même URL. Ou pas plus de quelques minutes.
Les scans de vulnérabilité depuis azure, aws & co c'est un classique oui.
@maethor là je pense qu'on est dans une situation particulière :
- un wordpress d'un client se fait pirater, et sert une page de phishing contre un site de jeu en ligne indonésien
- les gens du site de jeux en ligne nous écrivent, on bloque le wordpress et on leur répond que c'est corrigé
- 4 jours après on reçoit un mail de leur part du genre "avez-vous fait le nécessaire" (?wtf, bein oui)
je pense qu'ils croient que la page est toujours en ligne, parce que notre wordpress ne servait que de redirecteur
... et je pense qu'ils sont un peu furieux et on payé un botnet pour nous attaquer :/
@benjamin @maethor t'as vu passer cet article ? C'est lié tu crois ?
https://next.ink/225749/archive-is-organise-un-ddos-contre-un-blog-et-se-fait-bannir-de-la-wikipedia-anglophone/
Cc @mart1oeil
@daffyduke @maethor @mart1oeil
Je ne pense pas, on n'a pas de referer sur notre attaque, et c'est clairement "construit" pour être une attaque, pas juste un traffic de navigateur.
- exploitation d'une fonctionnalité pratique mais dangereuse de HTTP2 (pipelining)
- random user-agent (vieux chrome / vieux firefox, peu probable)
- pas de referer ou des trucs genre www.google.com