Bonjour Gradator,

Je voudrais savoir si, malgré les hiccups de Netlib.re, il y a un inconvénient à utiliser un nom de domaine en netlib.re

Merci :-)

2

(5 replies, posted in Help for TF users)

Hello there,

Hugo isn't the simplest thing to install. Apparently Zola is much easier to install and quite straightforward: getzola.org
I'm gonna grab a copy and try using it.

Good luck with Hugo or Zola :-)

PREFERRABLY NOT associated with a "Facebook-like" entity....

Couldn't agree more :-)

geigerscalemodeler@gmail.com.

**Preferrably** not another GAFAM coloniser?
Don't you have a Tuxfamily mail address?

Bonjour,

J’ai bien activé PHP 7 dans .htacess.
Après la mise à jour vers Wordpress 5.3, la page Site Health  signale ceci:
* ce serait bien d’utiliser "MySQL version 5.6 or higher"
* le module imagick n’est pas activé dans PHP, ce qui semble curieux.

je ne sais pas si c’est possible de faire quelque chose…

5

(0 replies, posted in Suggestions)

Bonjour,

Le RGPD s’adresse également aux associations.

Comme le site web d’une association peut être hébergé par TuxFamily, ce serait bien de nous donner des infos. On sait bien que TF n’espionne personne mais un serveur a des logs mais je n’ai aucune idée de ce qu’il y a dedans qui concerne les visiteurs d’un site web hébergé.

En passant, c’est une bonne chose que les stats des sites web hébergés chez TF sont visibles par tous, ça simplifie bien les choses.

Bonnes journées :-)

Une petite mise à jour:

Wordpress:
WP-Spamshield ne fait plus partie des plugins de Wordpress, donc une question réglée. D’après un utilisateur, WP-Spamshield en tant que plugin passe par Cloudflare (je n’avais pas compris ça du tout), ce qui ne me semble pas compatible avec le RGPD. Le site web de WP-Spamshield est chez Cloudflare, ça se voit tout de suite car on est refoulé (sans passer par TorBrowser).

Antispam Bee a l’air correct.

Drupal 8:
C’est pas la peine d’y songer car même si ça fonctionne encore avec PHP5, ce sera fini en 2019. Donc, c’est PHP7 qui est recommandé. C’est Debian Stretch qu’il faut installer pour avoir PHP7.0. Mais:

We recommend updating to at least PHP 7.1 if possible, and ideally PHP 7.2, which is supported as of Drupal 8.5.0 (release date: March 7, 2018).

https://www.drupal.org/docs/8/system-re … quirements

PHP7.2 = Buster.

Comme les serveurs ne sont jamais installés en version non stable, ça impose d’installer Ubuntu Bionic (LTS).

Juste pour ajouter que Framagit a de l’aide en ligne bien utile pour Git: https://framagit.org/help

8

(2 replies, posted in Pub)

Hello Xavier,

I wouldn’t say "Gallicism-infested".

Anyway my version is probably far from perfect. I’m not too sure about the commas in particular. I removed some of them but perhaps some more should be removed. Punctuation in English is very different from the French way.

Maybe you should give a shout to your English-speaking hostee, even if American English is quite different from British English.

9

(2 replies, posted in Pub)

Have you read TF’s most stunning news ever? Spectre & Spell

Now I edited the text bit, not altering the meaning. Anyway I’m not a native speaker, so maybe someone can improve it or correct it.

Here goes:

===============

If you read our news, it is likely that you have some kind of interest in information technologies and as such, it is equally likely that you heard about the infamous Intel vulnerabilities known as Spectre and Meltdown along with the tremendous cohort of processors they impact.

Needless to say, TuxFamily looked carefully into these particular issues. Like many other companies and organisations we wondered "what next?". After all, despite their well-deserved media coverage Spectre and Meltdown are but successors to row hammer and INTEL-SA-00086 and surely things cannot end here, right? So, the natural conclusion we came to is that we have recently entered some kind of dark period, the extent of which ought to be counted in years, characterised by a strong focus from all security-related I.T. professionals on hardware vulnerabilities. Basically, everything we discovered (vulnerabilities), learnt and improved (good design and coding practices, security audits, peer reviews, etc.) or strove to prevent in the last 20 years will have to be done again in the field of hardware. Another way to put it is, one way or another we are probably going to be betrayed by every existing piece of I.T. hardware in the coming years. It would be tempting to detail what would, and hopefully will, put an end to this era of misery but this is not the point of this piece of news.

The main point is, TuxFamily is moving out of x86 processors. For various reasons we cannot afford to wait until every piece of hardware is deemed a threat to our mutualised infrastructure. Instead, we have to move on, even if that implies designing our own machines. And guess what? This is exactly what we intend to do, thanks to our main sysadmin being a professional electronics engineer as well. After further investigations about what sounded like a crazy idea at first we eventually found the perfect brick to start building the perfect architecture TuxFamily ever dared to dream about. And this brick happens to be... the glorious TMS5100!

Surely we can’t expect all of our beloved hostees to react to that technical name. But we surely expect our plan to suddenly make a lot more sense after we rephrase it. We intend to rebuild TuxFamily's infrastructures based on Speak & Spell devices!

A good old Speak & Spell (Copyleft FozzTexx, CC BY-SA 4.0, Wikimedia Commons).

Just think about it. Thanks to their simple design (no notion of rings, no fancy MMU, etc.), not a single hardware vulnerability has ever been registered for these chips. That's right, not a single human ever had to utter "ah, crap, we’ll have to handle the TMS5100 F00F bug ASAP". THAT is what we call "reliable foundations".

And this is where we need you! As of today, all of this remains a theoretical project. We are light-years, if not parsecs, away from our goal. To bootstrap this engineering endeavour, money is not what we need—we still have plenty since our organisation officially moved to the Cayman islands. What we need is a total of 3,261 Speak & Spell devices. Unfortunately we only have 1 for the moment, though in fact we’d have two if a member of the staff didn’t refuse to let go of his device, claiming it’s sacred and he’s still using it on a daily basis and we have no right to take it by force and we’ll have to write our damn news ourselves if we do. We have no doubt whatsoever that some of you still have such devices in their basement and are willing to help us achieve hardware independence. Therefore, please quickly mail us your Speak & Spell devices to the following address:

TuxFamily - Spectre & Spell project
1, Rue du Ciel Étoilé
F-75000 Paris

Serge, our favourite intern, will be in charge of receiving, checking, registering, labelling, storing and/or dispatching the precious devices. All languages (English, Spanish, French, German, Italian, Japanese) and variants (e.g. Speak & Read and Speak & Math) are accepted, and all donators will receive weekly updates reflecting our march towards a better future. Do not hesitate, donate now!

With your help, we’ll be able to replace our infrastructures in a matter of just a few years. Of course, hostees should expect a transition period marked by very slight losses of performance compared to the current infrastructure. But surely this almost painless transition will be long buried and forgotten by the time the I.T. hardware industry put their products back on track security-wise.

Edit: as many of you already guessed, that awsome piece of news was of course our traditional April Fools' prank. As severe as hardware vulnerabilities can be, we are too lazy to design and build our own hardware and therefore do not actually need your Speak & Spell devices. If by any chance you insist on sending us your Speak & Spell, please contact us to get our actual postal address. In fact the one mentioned above is based on Santa Claus' postal address, the French variant transposed in Paris to be precise, and none of you wants to mess with Santa's after-sales service, right?

=======

I really enjoyed the punch line

none of you wants to mess with Santa's after-sales service, right?

“Customer service” is the usual phrase, but after-sales is perhaps funnier. What happens after sales, especially after Christmas sales, must be hell, what with sales bouncing back — customers sending back their presents in outrage, what?  Spectre and Meltdown??, Speak & Spell??, are you mad? —  and Santa Claus simply not coping.

Je vois que l’auteur du thème que j’utilise pour un de mes sites a décidé de mettre son code en accord avec le RGPD. Ça fait toujours plaisir de voir un GAFAM éjecté.

Dynamic News Lite pour WordPress
== Changelog ==

= 1.5 =
* added default theme fonts as local fonts
* use local fonts instead of Google fonts for GDPR compliance
* changed default font from Droid Sans to Ubuntu
====

J’avais mis des polices non Google et je n’ai donc jamais vu de requête à Google fonts chez moi. Droid était dans Debian Jessie mais n’est plus dans Stretch sous cette forme.

Mais les administrations et organismes publics vont-ils retirer leur Google Analytics et tout le reste?

Merci beaucoup pour http://fingerprint.tuxfamily.org/
Il manque encore HTTPS mais ça va sûrement venir.
Et je n’ai pas bien compris:

(also, you should end up on "pastis")

Ça veut dire que si on s’est connecté en SSH à ssh.tuxfamily.org, on doit voir une invite contenant le nom du serveur

pastis

?

Pour le poisson, ok pour les hics et bien sûr je n’aurais pas fait les corrections dans ce fil ;-)

Ah, grand merci xavier, c’est le petit truc qui me manquait:

ssh-keyscan 212.85.158.7 > tuxfamily-ssh.pub
ssh-keygen -lf tuxfamily-ssh.pub

Concernant la façon de vérifier : par définition, il n'y a pas de moyen magique de vérifier le fingerprint lors de la première connexion, il faut aller chercher la valeur attendue par un moyen tiers auquel on fait confiance ; par exemple, il faudrait idéalement qu'on maintienne une page dédiée sur la FAQ pour exposer ce fingerprint (et les autres). Auquel cas, c'est à la FAQ que tu ferais confiance.

Oui, ça je comprends bien. C’est comme les clés publiques des gens, rien ne vaut une key-signing party.

Sur la FAQ, n’importe qui peut faire des modifications, j’aurais plus confiance dans une page de news que l’équipe de TF fait elle-même. On peut avoir davantage confiance dans le travail de TF pour la bonne marche et la sécurité des serveurs que dans Yahoo ou Orange ;-)

Passage de versions de Debian: ce n’était pas clair, je voulais parler de mon passage à moi. Sous ma Jessie, la page de 2008 fonctionnait encore pour moi, j’ai pu "vérifier" les clés. Donc, ce fut une page longue durée ;-)

Pour l’anglais du poisson, j’ai lu rapidement mais il y a quelques hics. Veux-tu que je propose une correction? C’est peut-être un peu tard?

Merci Xavier,

En fait la page https://www.tuxfamily.org/en/news/2008051401 est restée d’actualité jusqu’à Debian Jessie. Mais en passant à Debian Stretch, rien ne va plus ;)

En fait, je ne sais plus comment j’avais fait, mais j’avais pu afficher l’empreinte de la clé en raccourci si on peut dire.

J’avais fait ça à l’époque:

ssh-keygen -lf key.pub

Mais est-ce que ça vérifie quelque chose (je ne crois pas) ou ça enregistre la clé, bonne ou pas bonne?

Mes excuses pour ce pataugage

Et en passant, votre poisson était instructif et rigolo à la fois :-D

Bonjour,

Cette page n’a plus l’air d’actualité.
https://www.tuxfamily.org/en/news/2008051401

The authenticity of host 'ssh.tuxfamily.org (212.85.158.7)' can't be established.
RSA key fingerprint is SHA256:2I7RpLvWCbEPDVMd3O9T3N/MVQlPWL1uVVxPYO1yvYc.

ssh-keyscan 212.85.158.7

Bon, j’ai fait ça et après? Comment je vérifie que c’est bien la bonne empreinte?

Merci! (et je veux bien rajouter l’info précise à la FAQ quand j’aurai tout compris)

Bon, ça marche tout de même. J’ai bien accès à vive-gnulinux.netlib.re.

Voilà

Je ne connais pas la peur

Mer_  ai-je mal compris: j’ai détruit le nom de domaine sur le panel https://panel.tuxfamily.org/?do=groupview; etc.
heureusement, il me reste le nom de domaine vive-gnulinux.fr.cr (ouf les flibustiers me sauveront quoique j’ai fait).

Donc, j’ai réparé chez Netlib.re.

Est-ce que je dois modifier qqchose dans le panel de TF > admin DNS

Bon, je corrige mon message après avoir mieux regardé le panel

Enregistrements NS pour ce domaine (serveurs de noms)

Modifier les enregistrements NS peut poser de gros problèmes. Procédez avec prudence.
Existing NS records

@ → ns1.tuxfamily.net.

@ → ns2.tuxfamily.net.

Ajouter un enregistrement NS

Nom de cet enregistrement: .vive-gnulinux.netlib.re

Nom d'hôte de votre serveur de nom: :

Je rajoute un enregistrement NS (les NS de Netlib.re)
Je supprime les NS de TF

Dans cet ordre? ou d’abord suppression des NS de TF?

Merci de votre patience :-)

Voilà, j’ai réparé chez Netlib.re selon tes indications gradator. Maintenant, on laisse reposer une bonne nuit :-)

Merci gradator, je vais réparer tout ça.

Eh bien, j’avais bien compris en fait mais sans savoir l’exprimer correctement:

Sur la page du nom de domaine chez Netlib.re, il est dit «Resource Record non pris en charge : SOA». Je me demande si c'est compatible avec la gestion du DNS par TF.

Pour les enregistrements A et AAAA, c’est clair car je l’ai fait pour mes essais avec frama.site

En revanche, je n’aurais pas penser à enregistrer le www. puisque je ne l’utilise pas.

Voilà, j’ai mis le souk mais à présent, les choses sont claires et j’imagine que la délégation de domaine sera maintenant bien bloquée chez netlib.re, au moins par un avertissement.

Bon, d’après cette page http://www.wpbeginner.com/wp-tutorials/ … live-site/ il faut évidemment faire un petit changement dans la base de données.

Ce qui veut dire que l’ancienne url ne sera plus accessible. Donc, le site sera en carafe le temps de faire le changement dans la base de données et dans le fichier .htaccess de l’ancien espace pour la redirection puis le changement des liens (eh oui, les liens absolus sont une mauvaise idée, même si c’est le plus rapide dans WP).

Si on veut que le site soit acccessible depuis les 2 url le temps des changements, il faut dupliquer la base de données? Vu que je vais sans doute me planter dans la redirection (il y en a déjà une pour le HTTPS), il faudrait peut-être que je demande une nouvelle base de données?

PS: Vous êtes partis aux Bahamas? ou vous préparez des cadeaux de Noël? :D

Bonjour,

Après ceci https://forum.tuxfamily.org/topic/698/n … -netlibre/ j’ai copié le contenu du htdocs de l’ancien domaine/espace vers le nouveau.

J’ai vérifié le fichier de config de Wordpress mais il ne contient rien en lien avec l’ancien domaine. Je conserve la même base de données.

Quand je vais sur mon nouveau domaine, Firefox ne trouve pas le serveur. Le ping non plus. Mais dig NS répond correctement.

J’ai dû rater qqchose évidemment.

Merci d’avance de votre aide :-)

Bon, en tous cas, merci tout plein pour l'acceptation si rapide du nom de domaine et de l'espace web :-)

Pas sûr que j'ai fait ce qu'il fallait. J'ai fait ma demande de nom de domaine, en expliquant la raison du changement souhaité.
La doc (FAQ) ne semble pas dire qu'il faut gentiment attendre la validation du nom de domaine pour faire le nécessaire chez le registrar.

Donc, chez Netlib.re, j'ai supprimé les NS d'origine,

ns0.arn-fai.net

et

alsace.tetaneutral.net

J'ai ajouté les DNS de Tuxfamily, ce qui me donne le fichier de zone suivant:

vive-gnulinux.netlib.re.    3600    IN    SOA    ( ns0.arn-fai.net.
    dnsmaster.arn-fai.net.
                2014030208    ;serial
                3600        ;refresh
                600        ;retry
                2419200        ;expire
                600        ;minimum
    )
vive-gnulinux.netlib.re.    3600    IN    NS    ns1.tuxfamily.net.
vive-gnulinux.netlib.re.    3600    IN    NS    ns2.tuxfamily.net. 

Sur la page du nom de domaine chez Netlib.re, il est dit «Resource Record non pris en charge : SOA». Je me demande si c'est compatible avec la gestion du DNS par TF.

Autrement, je peux bien sûr faire faire le travail par Netlib.re (il y a de la doc sur le forum de TF et dans la FAQ, et je crois que c'est dans mes cordes, tout de même)

Bon, j'ai besoin d'une bonne révision des DNS, j'ai relu de vieux posts sur le forum.

En attendant, il manque peut-être dans la liste «raccourcisseur de liens» (LSTU).  C’est un service très utile pour partager des fichiers ou des images. Ça ne doit pas être plus difficile que le reste des projets. Et je me demande si c’est compliqué de coupler le raccourcisseur avec ces services:
* Partage de gros fichiers (type lufi)
* Stockage/partage d'images (type lutim)

D’un clic on pourrait raccourcir le lien au lieu de devoir aller sur un autre service (donc une page web indépendante). Un simple lien vers le service serait déjà bien. Je n’ai rien rien de vu de tel chez les frama… mais je bigle peut-être.

Pour les images, un service très utile, c’est celui de pixel.toile-libre, en particulier pour mettre des miniatures dans les forum. Mais comme ce service existe déjà, il suffit sans doute vu que les réseaux sociaux sont plus utilisés que les forums. Le seul problème de  pixel.toile-libre, c’est que le serveur n’est pas en TLS et donc ça casse les forums en TLS. Donc, en fait, je mets un lien vers l’image et non le lien qui affiche la miniature.

Et si je comprends bien, Stockage/partage de fichiers, c’est NextCloud (waouh).

Eh bien bon courage à HAL pour installer et configurer tout ça.

Nous, au loin, on se lèche les babines :-)

On voit que TuxFamily a pris place dans le CHATONS https://chatons.org/
Et en plus il y a toute une liste de services dont certains qui semblaient inconnus jusqu’alors (voir  en bas de la fiche https://chatons.org/fr/chaton/tuxfamilyorg)

Rédaction collaborative (type etherpad)
Tableur colaboratif (type ethercalc)
Gestion de projet (type kanboard)
Prise de rdv (type framadate)
Prise de décision (type loomio)
Carte heuristique (type wisemapping)
Forge logicielle (type gitlab)
Stockage/partage de fichiers
Partage de gros fichiers (type lufi)
Stockage/partage d'images (type lutim)
Pastebin (type zerobin)

C’est dans les projets ou faut-il s’en tenir à la liste du haut de page?
Dommage qu’on ne puisse pas ajouter un commentaire pour dire tout du bien au sujet de TuxFamily.