Logo journal du hacker middle
  1. 1

    Je le ferai passer dans les liens intéressants du Journal du hacker semaine 50 pour mettre en avant la communauté autour de OpenBSD.

    Tcho !

    1. 1

      Merci ! :)

    1. 1

      L'idée est bonne, mais plusieurs choses me dérangent dans cet article.

      • Syncthing est un très bon outil, mais il n'est pas du tout adapté pour faire de la sauvegarde.
      • Devoir chiffrer et déchiffrer manuellement, c'est vraiment pas pratique. Et ça nécessite d'avoir les données en double sur la machine source (données réelles, et données chiffrées).
      • À moins de désactiver la synchro automatique (si c'est possible), on risque de perdre sa “sauvegarde” en la supprimant de la machine source.
      • Même s'il propose du versioning, sans déduplication, ça consomme vite beaucoup de place.
      • Si la nouvelle “sauvegarde” est un fichier différent, il va uploader la totalité du fichier, ou il ne télécharge que les bouts qu'il ne connait pas déjà ?

      Pour de la sauvegarde, je te conseillerais plutôt de regarder du coté d'outils faits pour ça, comme Borg ;)

      1. 1

        syncthing s'est bien amélioré niveau performances. - Je le trouve très adapté pour de la sauvegarde. Il faut toujours des copies de sauvegardes, pas qu'un seul exemplaire : syncthing permet de garder tout ça synchronisé. - Tu peux désactiver la suppressiond e fichiers qui auraient disparus, mais à quoi bon sauvegarder puis supprimer la sauvegarde ? - Tu as des exemples sur la place prise ? - Si tu chiffres, même avec rsync, ça sera un nouveau fichier, peu importe son nom, et le tout sera réuploadé.

        Je connais borg, il ressemble beaucoup à rsync, et ce sont mes 2e choix au travers d'un tunnel SSH pour mes sauvegardes.

        1. 1

          J'ai l'impression qu'on a pas la même notion de sauvegarde, ça doit influer sur la perception qu'on a de chaque outil :)

          Ton article est intéressant, et Syncthing est très bien, c'est juste la notion de sauvegarde qui me gène ici :P

          • Je le trouve très adapté pour de la sauvegarde. Il faut toujours des copies de sauvegardes, pas qu'un seul exemplaire : syncthing permet de garder tout ça synchronisé.

          Je ne comprends pas trop ce que tu veux dire. Synchronisation et sauvegarde sont justement deux choses bien différentes pour moi.

          • Tu peux désactiver la suppression de fichiers qui auraient disparus, mais à quoi bon sauvegarder puis supprimer la sauvegarde ?

          Si je dois chiffrer une archive contenant la totalité de mes documents, je n'ai pas envie de conserver cette archive sur la machine source. Elle y est inutile, occupe de la place, etc.

          • Tu as des exemples sur la place prise ?

          Je n'ai pas fait de tests, donc je n'ai pas d'exemple, mais comme Syncthing travaille au niveau des fichiers, je suppose que conserver 3 sauvegardes de 1 GB de données occupe 3 GB, non ?

          • Si tu chiffres, même avec rsync, ça sera un nouveau fichier, peu importe son nom, et le tout sera réuploadé.

          Justement, je n'ai pas cité rsync mais Borg, qui peut chiffrer et dédupliquer (et ne ressemble absolument pas à rsync).

          Sur une sauvegarde d'environ 500 Mo de data diverses, avec une connexion ADSL 5 Mbps/900 kbps, ça met en moyenne 3~5 secondes pour créer une nouvelle sauvegarde ne contenant aucune modification. Je n'aimerais pas avoir à uploader ces 500 Mo à chaque fois. Et je fais cette sauvegarde sur deux machines distantes différentes, ce qui serait encore plus problématique (elles sont faites séparément, pour éviter de synchroniser une corruption d'un backup :P).

        2. 1

          En passant, BURP est pas mal aussi si tu veux économiser les ressources : https://burp.grke.org/index.html

        1. 2

          :)

          1. 2

            ah ben bravo, voilà que ma ligne ADSL ne tient pas la charge… :/

            1. 3

              Effet Jdh, c'est mieux qu'un DDoS ;)

              Tcho !

              1. 1

                Il ne me reste plus qu'à trouver un service extérieur pour monitorer ces soucis de connexions (forcément, de chez moi ça passe bien).

                1. 2

                  Désolé, problème résolu, ça venait de DNSSEC.

                  Un git pull a écrasé ma conf' et je ne m'en étais pas aperçu :s

                  Merci de m'avoir averti !

                  1. 1

                    le service extérieur, tu le connais… mais tu ne veux pas l'utiliser ! :p

                    1. 1

                      Mais de quoi tu parles ? de Google qui m'enverrai un SMS Si mon site est down ? Quelle horreur !

                      Non mais en plus là c'était juste le DNS quoi, des fois on se sent c..

                      1. 1

                        Là, t'es à côté… cherche plus proche de toi… un certain arrakiss ;)

                        Tu sais très bien que Google, je m'en fous Et, puis pour le monitoring, tu as celui dont je me sert pour le serveur A :D (rohhh, purée j'ai oublié le nom !)

                        1. 2

                          Letsmonitor.org !!!

              1. 2

                Ça fonctionne bien, c'est verbeux, ça fait du bien aux serveurs :)

                1. 1

                  Justement, on ne parle pas de performance ici, mais de sécurité.

                  1. 1

                    Ben oui, surtout après avoir déménagé au fond de la cambrousse Nantaise avec un débit minable. Vivement la fibre, d'ici quelques mois ou 1 an, ils sont très flous à ce propos.

                    1. 1

                      Intéressant. Il serait bon de détailler les avantages que ça apporte en termes profanes, notamment en comparaison d'un unbound par exemple.

                      1. 1

                        Non ! Non, mais… dis, donc, toi, hein :p

                        Chut, y'a mieux encore ;)

                        Une histoire de couple entre unbound (en mode DNSSEC, bien sûr) et stubby… T'inquiètes, je prépare la vaseline, euh, non, pardon, les informations ;)

                      1. 1

                        Quelle belle page sur ce wiki ! Bravo à l'auteur, quelle réactivité! ;=

                        1. 1

                          Le compliment me va droit au cœur. Merci :D

                        1. 2

                          Cette semaine, c'est publication d'isotop : une image d'installation d'OpenBSD 6.2 pour plus facilement l'utiliser en desktop. L'interface est simplifiée, on peut maintenant faire une installation en ligne ou hors ligne selon la patience, plusieurs scripts facilitants ont été corrigés… À suivre ^^

                          1. 2

                            J'aimerais mieux utiliser ces calculs pour un projet BOINC à vrai dire.

                            Avant de taper sur les Proof Of Work, regarder la consommation électrique engendrée par une recherche google fait réfléchir aussi… Et monero est suffisamment différent de bitcoin quand même, bien que ça ne soit pas parfait.

                            @Buzut : oui je ferai un retour. Là, en 4 jours, j'en suis à 0.00111 XMR générés. C'est pas si anecdotique comparé aux pubs en fait.

                            1. 1

                              Nice! Bon, j'attends de plus amples détails alors. Faudrait aussi que je me penche sur le code utilisé.

                              Pourquoi ne pas miner sans intermédiaire ? C'est pas une question pour toi hein, mais plutôt un objectif potentiel :)

                            1. 1

                              Je dois maintenir plusieurs sites dont https://obsd4a.net. Je publie isotop, une iso pour installer une OpenBSD-desktop. Je me colle à une traduction simplifiée de mon guide sur l'auto-hébergement doucement.

                              1. 3

                                Salut. Je me prépare à devenir un CHATON. Pour l'occasion, je gère désormais entièrement ma zone DNS en me faisant serveur autoritaire.

                                1. 4
                                  • Travaux sur la documentation pour s'auto-héberger avec OpenBSD. Plusieurs ajouts sont prévus notamment au niveau renforcement de la sécurité, avec quelques outils développés par bibi.
                                  • Etude du code de txt2tags, j'aimerai reprendre la syntaxe pour faire un outil en python3, au moins pour la génération html. Cependant, de nombreuses améliorations du code n'ont pas encore été publiées donc c'est un peu brouillon
                                  • Relecture des cahiers du débutant (debian)
                                  1. 1

                                    Bravo et merci à toi !