1. 2

    … et encore la même rangaine. Se plaindre des guerres claniques en l'entretenant.

    Se plaindre que des gens tentent de développer une distribution sur leur temps libre sans attendre le moindre résultat… Pourquoi ne pas se plaindre de tous les gens qui ont un hobby/occupation qui ne participent pas à l'avènement d'un monde meilleur ? Après tout au lieu de se distraire/s'amuser il pourrait se rendre utile !

    1. 1

      J'utilise Certbot en mode “manuel” pour générer mes certificats. Du coup je n'ai pas trop compris par quoi je dois remplacer tls-sni.

      https://blog.microlinux.fr/certbot-centos/

      Une suggestion ?

      1. 3

        Pour ma part, je suis en train de déployer un serveur postfix en vue d'héberger moi-même mes emails. J'en suis à l'étape la plus importante, la configuration. Pas mal de choses à maitriser et j'en suis même pas à l'étape de l'antispam. Je pense m'orienter vers Dovecot, c'est celui sur lequel je trouve le plus de documentation.

        En attendant que la configuration soit au petit oignon, je laisse la chose inaccessible depuis internet.

        1. 1

          J'ai compris la différence entre vRack et OpenStack chez OVH

          1. 1

            le lien est pas top, on tombe sur une page sans contenu réel pointant vers deux vidéos. Des liens directs vers les vidéos seraient plus cohérents.

            1. 3

              Comme accomplissement, le Journal du hacker a passé les 4000 abonnés sur son compte Twitter \o/\o/\o/ Je relaie pour lui car le jdh n'a pas de compte sur le jdh…

              1. 2

                belle conf' :) ça me rappelle ma découverte du hardware il y a maintenant… quelques années :D

                1. 2

                  Belle bête ! Pour ma culture : tu comptes installer comme quoi OS/distrib ?

                  1. 3

                    Eh beh moi, c'est après plusieurs années où je me dis : “Ouais il me faut un PC fixe, actuel, avec les composants que je veux”, mais où je repousse parce que c'est une somme et que je sais pas monter un PC, que j'ai franchis le pas !!

                    Les composants arrivent demain et je vais enfin pouvoir dire : “J'ai fait ça” (la prochaine fois ça sera quand j'aurais mon premier gosse).

                    Et donc je suis super content parce qu'en plus de n'avoir plus d'argent sur mon compte je vais enfin acquérir des connaissances sur le hardware, et sur le mystère qu'est pour moi la pâte thermique.

                    Voilà la config si ça vous intéresse :) -> https://framapic.org/DSqUV8OWX3m8/nM4bPcIJds6c

                    Et le tout pour ~970€ avec les réducs !

                    chui conten

                    1. 1

                      Je l'ai déjà fait également ! C'était une expérience sympa et ça va finalement assez vite.

                      De mémoire, c'était la tache 1 de l'Eudyptula challenge.

                      Par contre, je n'ai pas continué.

                      1. 1

                        Plein de raccourcis que j'ignorais complètement. Merci :)

                        1. 1

                          Bel article qui entre dans les détails, je suis impressionné.

                          1. 1

                            Pas la peine de lancer certbot tous les jours… Le lancer une fois par semaine est bien suffisant. Qui plus est il est aussi préferrable de ne pas le lancer à minuit pile mais de décaler un peu.

                            Letsencrypt est une organisation à but non lucratif qui fournit un service gratuit. La moindre des choses que l'on puisse faire est de miniser son propre impact sur eux. Donc éviter de trop les solliciter et éviter de le faire tous en même temps.

                            1. 1

                              Très clairement, tu es plus calé que moi sur le sujet! L'objectif n'est absolument pas de toucher des personnes comme toi dans cet article, je te désinforme plus que autres choses. L'objectif est de faire découvrir à tous les développeurs et autres fonctionnels les implications (assez grossièrement) de cette nouvelle réglementation. Merci pour ton retour intéressant !

                              1. 2

                                Alors pourquoi avoir parlé de “droit à l'oubli” ? Il n'existe pas sinon cité entre guillemets. On te parle de “droit à l'effacement”, ce qui est un chouilla différent. Par contre, le particulier peut demander la restitution d'une partie des données, celles que tu as donné, tu peux demander l'effacement de ton identité pour les services non essentiels, et à la fin des traitements usuels (délais de garde, garantie, expiration de droits, etc), ces données nominatives doivent disparaitre.

                                (EDIT : j'oubliais de signaler qu'une empreinte digitale, une image de caméra de vidéosurveillance, l'IP d'un ADSL ou un SSID d'un smartphone est une donnée identifiante, donc personnelle. Et on a déjà une première précision dans le RGPD qui précise qu'une telle donnée ne peut être marchandée. Exeunt donc les filtres anti-anti-adware des journaux ou l'obligation de donner son numéro de plaque minéralogique pour se garer).

                                Or, il se trouve que ces dispositions existaient déjà dans la loi française et les normes du traitement documentaire. Je le sais d'autant mieux que j'ai bossé sur une GED avec une formation spécifique sur ces normes.

                                Sur la gestion d'un fichier avec données nominatives, il “suffit” pour un développeur de se calquer sur les procédures de gestion documentaire, qui stipulent qu'une donnée récoltée doit être décrite, avoir une finalité précise, une traçabilité, et des process, notamment les conditions d'accès aux données. Car oui, dans le RGPD, si tu le relis très attentivement, on te demande de documenter des procédures et les flux de données. Oui, je sais, écrire de la doc, c'est toujours bien moins sexy que faire du TDD ou jongler avec ses images dockers… Mais cela t'oblige à réfléchir à 2 fois sur par exemple ton presta de newsletter ou le service d'OCR en PaaS. C'est la raison pour laquelle tu es responsable du choix de ton sous-traitant, et que ce dernier doit t'informer de toute modification dans le process concernant tes données, notamment le recours à sa propre sous-traitance ou la localisation (grossière) de ses serveurs de backups.

                                (EDIT: j'avais oublié aussi de préciser qu'il y a un process qui est demandé en cas de découverte d'une faille de sécurité. Comme répondre à ces questions : Pourquoi a-t-elle eu lieue ? Comment a-t-elle lieue ? Qu'avez-vous fait pour la limiter dans l'immédiat ? Avez vous les logs d'accès ? Qui a profité de cette faille ? Qui est impacté par les données disséminées ? Que comptez-vous faire pour qu'elle ne se reproduise pas ?. Encore une fois, documenter et que des bonnes pratiques)

                                Après, il y a de très nombreuses subtilités qui existent déjà dans le droit, mais sont désormais normalisées au niveau Européen ; Comme, par exemple que les coordonnées d'une entreprise uni-personnelle doivent être vues comme celles d'un particulier. Eh oui, ben ça, ça date des premières jurisprudences de la loi de 1978. Et on ne limite pas uniquement aux données commerciales : les salariés sont eux-aussi concernés. D'ailleurs, plutôt que prôner l'effacement, ce qui cause de nombreux autres soucis comme la cohérence de ta base, il vaut mieux recourir à la pseudonymisation, donc utiliser des tables, voire des bases différenciées.

                                Je suis désolé de ma tartine, mais… La loi c'est comme le code : l'imprécision peut se payer cher

                                1. 1

                                  J'ai pris le temps de faire un article orienté pour les DEVELOPPEURS, pour leur donner une idée des implications de cette réglementation. Comment un article de 1300 mots pourrait-ils prétendre résumer l'implémentation de la GDPR qui est composer d'une centaine de pages ? Il s'agit bien évidement de vulgarisation et par conséquent il y a des raccourcis dans l'article. Bien sûr que les données nécessaires aux obligations légales ne peuvent être supprimées (par exemple)…. Je l'explique d'ailleurs dans un des paragraphes plus bas. Je t'invite avec (grand) plaisir à faire un commentaire plus constructif, je l’intégrerai volontiers au sein de l'article.

                                  1. 1

                                    Oh purée… Lire le RGPD ne suffit pas, il aurait fallut faire aussi relire son article par un juriste.

                                    1. 1

                                      «Chaque utilisateur ayant un droit à l’oubli, il est nécessaire de prévoir une fonction qui supprime l’ensemble des données personnelles de cet utilisateur.» Alors NON: cela dépend très très fortement de l'intérêt du consommateur, et des autres obligations légales. Écrire ça comme ça décrédibilise totalement le reste de l'article.

                                      1. 1
                                        • Étoffer la documentation autour de la mise à jour d'un nœud ou d'un cluster RabbitMQ.
                                        • Si je trouve le temps, debugger le driver des touchpads Elantech sur FreeBSD parce qu'il ne fonctionne pas sur mon nouveau portable.
                                        1. 1

                                          Je suis aussi très content de cet outil que j'ai découvert il y a quelques mois ! Je l'ai utilisé dans l'équipe RabbitMQ pour tester nos packages sur tout plein d'OS, y compris Windows : Terraform nous permet de déployer une vingtaine de VMs, lancer le test d'un snapshot de RabbitMQ sur chacune, et enfin détruire les VMs. Ça a remplacé Docker qui ne correspondait pas du tout au cas d'utilisation.