Cette espace vous permet de voir toutes les Voir les messages réalisées par ce membre. Vous ne pouvez voir que les Voir les messages réalisées dans les espaces auxquels vous avez accès.
Alors j'en profite pour vous souhaiter à toutes et tous tous mes meilleurs vœux pour 2025. - @sogal : Je me pose des questions techniques, j'ai vu dans un autre fil un de nous qui signalait qu'il fallait des compétences techniques de niveau pro pour administrer le serveur d'Alionet. Peut être pour faciliter les vocations (et pas effrayer certain) tu devrais faire un petit "descriptif" de cette activité d'administrateur ? Il y a quand même quelques vrai "guru" dans le groupe non ? ça doit être à leur portée... Amicalement Philippe
Il n'y a rien de fou-fou à faire. Le serveur est simple et sain, les mises à jour de sécurité se font automatiquement, il héberge simplement une base de données et deux sites web (le forum et notre cloud). Quelqu'un qui sait administrer un serveur avec prudence peut le faire (je précise que c'est du Debian, au moment de refondre le serveur l'an dernier c'était ce qui était le plus simple et rapide vu notre hébergeur et les modèles de configuration que j'avais déjà). Et sur cette partie je peux rester en backup en cas de besoin. Mais il faut un nouveau responsable.
Pour la partie "Président", il n'y a besoin de strictement aucune compétence. Juste de la volonté d'animer l'asso.
@Yoman Merci pour l'initiative de ce message. Il y aura en effet de bras pour la suite. Si tu te sens d'attaque pour animer un peu la communauté je t'invite à considérer proposer ta candidature lors de l'AG Du "sang neuf" et motivé fera du bien à cette communauté.
Comme chaque année, l'assemblée générale (AG) de l'association Alionet doit avoir lieu, normalement en fin d'année.
En accord avec le Bureau elle sera, cette année, décalée au début du printemps (fin mars au plus tard). La raison en est simple: cela fait déjà plusieurs années que je souhaite passer la main sur la présidence et l'administration, et que je l'indique en AG voire en avance. Jusque là, dans la mesure où personne ne se présentait je reprenais le poste bon gré, mal gré et ce pour que l'association continue à vivre. Dans la mesure où je m'éloigne peu à peu du monde informatique, où je me consacre à d'autres projets et où je n'utilise plus openSUSE depuis un bon moment maintenant, il devient ridicule et inapproprié pour l'association que je continue d'en être président et d'administrer son serveur.
Donc cette année, quoi qu'il arrive, je quitte mes fonctions de président et d'administrateur. Une association est un collectif de personne se réunissant dans un but commun et mettant en commun leurs efforts pour l'atteindre, il convient donc que d'autre que moi s'en occupe à partir de maintenant. Je rappelle qu'il est important que le forum dispose d'une structure légale (qui est l'association) pour payer les frais d'hébergement. De plus, en l'état, cela ne demande pas un temps énorme et tout peut être fait en ligne.
L'absence d'un bureau renouvelé serait le signe que les membres de l'association ne souhaitent plus sa continuité, il n'y aurait donc d'autre choix que de la dissoudre et de fermer le forum. Un peu dommage. Je demande donc aux membres actifs de la communauté de prendre le temps de réfléchir, de s'organiser ensemble si besoin, de se positionner et de proposer leur candidature pour le 15 mars au plus tard. C'est vital pour la survie de l'association et du forum.
Bien entendu, je prendrais le temps avec le ou les (dans l'hypothèse où président et administrateur sont deux personnes différentes) pour les former et leur transmettre tout ce qu'il y a à savoir (ce n'est tout de même pas énorme et tout est bien organisé dans notre espace documentaire).
En comptant sur vous, bonnes fêtes de fin d'année.
Alors je viens de me créer un compte de test, de le valider. Je me suis déconnecté puis j'ai cliqué sur "Mot de passe oublié", j'ai simplement saisi mon identifiant, ça m'a bien envoyé un mail, j'ai cliqué sur le lien dedans, j'ai saisi un nouveau mot de passe dans le formulaire qui s'affiche et hop, ça a fait des Chocapic, j'étais bien connecté
Je ne pense donc pas que la fonction soit buggué du côté du code du forum, par contre visiblement il y a un truc qui bloque dans ton cas. As-tu des extensions de navigateur particulières (des super bloqueurs de pubs (y'en a pas sur Alionet) ou de redirections ?), quel navigateur utilises-tu ? Je veux bien que tu essayes en navigation privée, au cas où des cookies ou du cache relatifs à ton ancien compte soient présents.
kikoo, re-moi ! ci-dessous, entre-guillemets, c'est ma fille qui vous écris: "Pour info, je pense que le parcours de mot de passe oublié est buggué car j'ai tourné en boucle dessus : il me renvoyait indéfiniment un nouveau code d'activation sans pouvoir passer à l'étape suivante. Je me suis donc inscris avec un nouvelle adresse mail pour pouvoir vous prévenir ."
moni : Parce que lorsque j'ai voulu changer le mot de passe comme vous me l'avez conseillé, ça a été à nouveau la galère plus possible de retrouver mon identifiant même avec le mdp que vous m'aviez fait. (alors, musique "Zorro est arrivé et hé ) ma fifille est arrivée, hé hé, elle a un tit peu galéré mais la classe en plus et donc vous allez devoir encore me subir jusqu'à ma mort prochaine, heu, jusqu'à ma prochaine bêtise.
Salut @moniroje (et/ou ta fille), merci à @chalu et toi pour l'info. Je vais tester ça et voir si je peux trouver l'origine du bug !
J'ajouterais en passant qu'Alionet ne semble plus pouvoir être trouvé par Startpage, ni sur Google, étonnamment, je ne sais pas si vous êtes au coura
Exacte, je l'avais aussi remarqué
C'est curieux. Pourtant je confirme que les crawlers visitent le site, j'ai les stats et on voit bien que Google, Yandex, Bing et autres, visitent les pages du forum. Les résultats de DuckDuckGo sont corrects. Mais en effet ceux de Google laissent à désirer. Je creuserai ça si je peux.
Invité Richard Brown a participer ou partager l'un de nos débats où retour d'expérience sur des projets initié par SUSE ou OPENSUSE .
L'intention est louable mais ça me paraît très compliqué. Déjà la barrière de la langue et en terme de disponibilité de l'intéressé ça me paraît compromis (y'a qu'à voir le nombre de dépôts dans l'OBS dans lequel il intervient pour s'en faire une idée ! )
Concernant les débats, je suis évidemment favorable aux idées exprimées. Pour que ça soit utile il faut que ce soit documenté et constructif. Si je prends l'exemple de l'IA qui a été évoqué, si c'est pour avoir des discussions de comptoirs ou une simple expression des craintes que ça inspire à certains, c'est pas très très utile.
Une proposition de sujet: " usage et pertinence d'un système GNU/Linux de bureau à l'heure du tout smartphone "
Oui, bien sûr J'ai corrigé le mot en trop. En fait il n'y a pas de différence entre serveur et PC de bureau, c'est un cheval de troie qui touche n'importe quel système Linux, mais comme ce sont souvent des serveurs qui sont exposés directement sur Interne (serveurs Web, mail ou autre) ont parlent souvent d'eux.
Plop, merci de l’info. Ce n’est pas nouveau cela dit, ESET a publié là-dessus en février 2014 déjà (https://www.welivesecurity.com/2014/02/21/an-in-depth-analysis-of-linuxebury/). Petite rectification: ce trojan ne s’infiltre pas par OpenSSH. Une fois qu’il est dans un serveur (infiltration par n’importe quel moyen possible sur un serveur mal sécurisé/configuré), il vient modifier le binaire d’OpenSSH pour ajouter des fonctionnalités ouvrant une backdoor. Mais c’est en effet un des nombreux trojans pour Linux en activité.
De toute façon, il faut bien garder en tête que n’importe quelle machine connectée à Internet se fait scanner en permanence et attaquer en permanence (tentative de brute-force SSH par mot de passe la plupart du temps). Là-dessus, quelques règles simples: - désactiver la connexion SSH par mot de passe et utiliser des clés SSH - utiliser fail2ban pour bannir les IP après X tentatives échouées
Avec ça vous évitez la plus grosse partie du soucis. Ensuite, il faut maintenir son système à jour, une fois par semaine minimum. Enfin, si vous savez faire et pensez être attaqué de manière ciblée (et non simplement automatique), installer un outil de vérification des rootkits et trojan comme rkhunter ou chkrootkit et l’exécuter de temps en temps est pas mal. L’usage de l’antivirus ClamAV est intéressant aussi. Et pour avoir une idée des points à améliorer, un outil de diagnostic comme Lynis est intéressant.
Le gros problème de ces dernières années, c’est qu’on dirait que SUSE ne sait pas quoi faire de ses distributions autres que celles dédiées aux serveurs et au monde de l’entreprise. C’est brouillon, ça part dans beaucoup de sens, ça teste, ça abandonne. Chaque distrib en elle même est stable mais leur histoire ne l’est pas. Je ne sais pas trop où ça va.
Cela dit l’ajout de Cockpit, qui n’est pas du tout un logiciel nouveau ou obligatoire, ne signifie pas forcément la fin de Yast. C’est vrai que SUSE a suivi parfois RedHat mais très souvent (maintien de BTRFS par ex.) s’est posé en alternative crédible pour l’entreprise et la fourniture d’une distribution de qualité pour tous. Et ça je doute que ça change mais je pense qu’il y aura encore des remous auxquels s’adapter. Et ça, ça peut lasser.
Merci de cette proposition, je la trouve excellente. Quand à son emplacement, pourquoi pas sur le Wiki openSUSE mais je ne suis pas convaincu que ça y trouve complètement sa place. Il est possible que les modérateurs du forum soient d'un autre avis. En revanche ça à 100% sa place ici, dans notre forum ! L'emplacement exact est à définir précisemment mais il faut ce genre d'information en tant que modèle de question.
Merci @chalu pour cette excellente publication et son suivi. C'est vrai que c'est une histoire d'espionnage ce truc, je n'y croyais pas. Malheureusement, ce genre de "supply-chain attack" est de plus en plus fréquent et l'open-source est particulièrement sensible à ça du fait des bibliothèques partagées dans de nombreuses distributions.
Je suis tombé sur Rustdesk ... ça vous parle ? Quelqu'un l'a utilisé déjà ?
@Philoupes Nous l'utilisons au bureau pour de la prise en main distante. Nous avons mis en place notre propre serveur relais et ça fonctionne plutôt très bien. Les rares "ennuis" que nous avons eu c'était quand le pare-feu du client bloquait les connexions sortantes vers les ports réseau nécessaire.
Sur le côté présence sur les réseaux sociaux, il doit rester des comptes mais plus trop alimentés. Passé un temps nous étions sur Twitter, Mastodon et un truc Frama-je-sais-plus-quoi. Ça prend pas mal de temps, mine de rien. Je le faisais mais comme je n'aime pas ces plate-formes j'ai peu à peu lâché l'affaire. Si quelqu'un veut reprendre ça peut se faire.
Merci de vos témoignages à tous, ça fait plaisir Ils confirment globalement la sensation que j'ai exprimé dans un autre message plus haut, à savoir que, “oui ça pourrait être mieux, plus actif, plus d'adhérents, de post de blog etc..." mais que dans l'ensemble le forum atteint son objectif: fournir un espace d'échange convivial pour les personnes qui apprécient openSUSE.
J'entends aussi qu'on pourrait imaginer se passer du blog. En effet, mieux vaut "pas de blog" qu'un blog non maintenu. Ça permettrait peut-être de se recentrer sur le maintien à jour du Guide du Débutant.
Enfin concernant le déficit, ce n'est pas monstrueux et on a un plan pour y répondre. Ça fait 3 mois que mes week-ends sont un peu chaotiques, mais ça va se calmer et il faut que je planifie vite une migration vers un nouveau serveur, plus petit et moins cher. Cela suffira à combler le déficit. Il n'est pas sûr du tout que les JDLL aient lieu cette année, donc ça nous ferait des entrées en moins.
Pour alimenter les discussions, j'ai publié un résumé du PV d'AG ici. Notre secrétaire, Chumi, l'a envoyé par mail aux adhérents.
À mon post ci-dessus, j'ajouterai que les différents outils de l'association ont été créés et ont évolués parce qu'il y avait des gens motivés pour les maintenir. Par exemple c'est parce que Chalu a fait un gros boulot sur le Guide du débutant qu'il existe. C'est parce que pendant longtemps j'ai traduit et publié les news sur le blog et que d'autres rédacteurs l'ont alimenté que le blog existe. Si personne ne continue ou reprend ce travail, alors nous pouvons questionner la pertinence de ces outils et les supprimer. Ce n'est pas grave, ça fait partie de la vie et l'évolution de la communauté qui fluctue naturellement en fonction de l'implication de ses membres.
C'est pareil pour l'association et le forum. S'il n'y a que peu de monde pour faire vivre, il faut se contenter de ce qui est fait. Et globalement, hormis lors des AG où l'on déplore cet état de fait, je n'ai pas l'impression que personne ne se plaigne trop de la vie de la communauté sur le forum. Oui ça vivote, oui y'a peu de monde. Et alors ? Certes ça vivote mais ça vivote avec stabilité depuis des années et, même si je suis moins présent et actif, je passe lire les posts de temps en temps et j'ai quand même l'impression que les membres sont plutôt contents de se retrouver ici et d'avoir cet espace et leurs habitudes ici. Faut peut-être pas chercher plus loin des fois.
En revanche, s'il y a une insatisfaction d'une part significative des membres, il faut le dire, le formaliser et proposer des choses. Les membres du Bureau peuvent aider, mais pas faire le boulot à la place.