Tourmentine

Aller au contenu | Aller au menu | Aller à la recherche


dimanche 19 novembre 2017

Still down with da Fox

Aujourd’hui le moment tant redouté est arrivé: le gestionnaire de paquets de ma distrib’ m’a proposé la mise à jour oh combien dangereuse de Firefox 57, celle qui casse la compatibilité des extensions existantes (et signe l’arrêt de mort de pas mal d’entre elles) au profit des webextensions.

Je regardais déjà fébrilement le calendrier de releases de Firefox ESR, m’apprêtais à faire un switch brutal sur Pale Moon...

...et puis la mozillapocalypse n’a pas eu lieu: La New add-on bar a finalement été remplacée par la barre personnelle, et Shaarli par un bookmarklet. Bon, NoScript est un peu à la bourre et ColorfulTabs fait n’importe quoi, mais pour l’instant tout roule. Et en effet, c’est faaaaaast \o/

 

Update du lendemain: NoScript n’étant toujours pas là, je lui ai trouvé un remplacement en la personne de No-Script Suite Lite qui a l’avantage de bloquer encore plus de trucs (styles, images, objets, media). Et puis un truc qui ne m’a pas manqué au début mais qui pourrit bien le quotidien: l’absence de bouton pour vider la barre d’url, bien pratique quand on est sous linux et qu’on a quelque chose dans le presse-papier à coller dedans, qui était fourni par les extensions Konquefox et Neo Diggler, deux extensions qui n’ont malheureusement pas survécu au changement de format (enfin pour Neo Diggler c’est en cours, mais "ça ne sera pas prêt pour Firefox 57" (sic)). Si quelqu’un a une idée...

J’ai également l’impression que la conso mémoire a nettement diminué, on verra à la longue si le vieux panda n’a pas de fuites ;)

Billets connexes

lundi 30 octobre 2017

Le facteur sonne toujours deux fois

J’ai changé dernièrement de téléphone, et pour ne pas avoir à me faire chier à ré-importer une par une mes clés Google Authenticator permettant l’authentification à deux facteurs, j’ai fait comme d’habitude: j’ai rooté le téléphone et j’ai restauré un backup Titanium.

J’aurais du prendre un peu plus mon temps, ça m’aurait évité de me couper l’herbe sous le pied et surtout les mises à jour qui vont avec, bref.

Car après avoir suivi ce tuto, non seulement on peut récupérer les clés directement dans un backup TWRP (ou Titanium, ça marche aussi et il n’y a pas à fouiller dans une archive de 6 Go), mais nul besoin d’être root pour les réimporter: il suffit d’indiquer ladite clé à la création de l’entrée dans Google Authenticator.

La beauté de la chose c’est que ça ne se limite pas à l’outil de Google, on peut également en profiter dans le confort de son navigateur préféré. Comme indiqué sur la page de l’extension les clés ne sont pas chiffrées, à ne pas laisser traîner n’importe où donc...même si elles sont de toute façon stockées en clair dans la base de données de Google Authenticator :p

En tout cas j’en ai profité pour sauvegarder toutes ces clés bien au chaud dans mon KeePass, ça peut toujours servir.

samedi 28 octobre 2017

Le CD est mort, tu sais (2)

IMG_20171028_120536.jpg

c’est FAT !

Si vous suivez un peu l’actualité vous savez sans doute que l’immense Fats Domino nous a quitté cette semaine, un pionner du Rock’n’roll, à une époque où être américain et noir n’était pas facile-facile. C’est aussi pour moi celui qui m’aura fait découvrir le Rythm and blues (rien à voir avec le R’n’B les jeunes), via la série de magazines des éditions Atlas, "Les génies du Blues", qui s’accompagnaient d’un CD pour découvrir l’artiste.

Pris d’une nostalgie soudaine, j’ai voulu ré-écouter le disque en question, mais en le convertissant d’abord en MP3 car on est en 2017 et pas en 1992. L’occasion de découvrir que l’outil qui m’a servi longtemps pour ce genre de tâche, GRip, n’était plus maintenu, en tout cas sur ma distrib (j’ai envie de dire, RIP GRIP). Je me suis donc rabattu sur K3b, qui si il est surtout connu comme la référence de la gravure sur CD sous Linux, fonctionne aussi très bien pour le "rip", CDDB inclus !

Le CD et Fats Domino, reposez-en paix, je vous aime toujours :)

Billets connexes

mardi 3 octobre 2017

AngryUp

Ce midi, je décide de me faire un Curry Vert. Comme je prends à emporter et que l’attente dure à chaque fois des plombes, je fait un truc dingue: je cherche à commander avant.

Je me rends donc sur le site du restaurant, et il y a un service pour ça: HungryUp.

Il faut créer un compte (pourquoi pas) avec adresse e-mail et numéro de téléphone, on peut ajouter des tickets restaurant (TR) et un moyen de paiement...là j’aurais du tiquer (resto)

Je passe donc commande dans la joie, aucune info sur le paiement de la commande, sur une éventuelle prise en compte de mes TR (qui ne sont pas dématérialisés), seulement un message qui me demande "de ne pas être en retard" (sic)

Au restaurant personne ne sait comment doit se régler la commande, on me conseille même...de ne plus utiliser ce service pour commander (!)

Retour au taf, je retourne sur le site dans le but de supprimer mon compte. Mais après avoir fait trois fois le tour des options, impossible de trouver comment faire. Heureusement il y a "Cyprien" en bas à gauche de l’écran qui est prêt à répondre à mes questions.

bonjour, je souhaite supprimer mon compte
Bonjour,
Pas de soucis. Afin que nous procédions à la suppression de votre compte, vous pouvez envoyer un mail concernant cette demande avec un justificatif d’identité en pièce jointe (par mesure de sécurité) à l’adresse ******

Et donc pour pouvoir fermer un compte (option courante sur pas mal de sites), il faut prouver qu’on est bien la bonne personne, et pour cela envoyer un justificatif alors qu’on discute par chat en étant connecté avec ledit compte.

J’ai donc décliné, et si j’ai pu supprimer mes informations bancaires je n’ai pu modifier ou supprimer ni mon adresse e-mail ni mon numéro de téléphone. Tant pis, ça fera un compte zombie de plus sur l’internet.

samedi 9 septembre 2017

reservoir.ntp.dogs

 

Suite au livetweet de Pierre Beyssac sur l’installation d’un serveur NTP et son intégration à pool.ntp.org, je me suis enfin décidé à franchir le pas et à faire de même.

Le serveur est donc accessible directement sur ntp.tourmentine.com, et si tout se passe bien également sur pool.ntp.org :)

Et petite question au NTP Pool Project: "Why am I Mr. muphzf8v45ijczgwwew?" pas moyen de trouver comment changer son nom d’utilisateur, étrange...

samedi 2 septembre 2017

Nagstamon is watching you

Pour faire suite au précédent billet, il s’avère que les CGI d’Icinga 1 fonctionnent parfaitement avec Icinga 2, tout du moins pour continuer à faire fonctionner mon fidèle Nagios Checker...

...pendant environ une semaine, car le passage à Firefox 55.0 a signé l’arrêt de mort de ce plugin ;-(

Je me suis alors tourné vers Nagstamon, soft "inspiré par Nagios Checker, sans une fenêtre Firefox tout le temps ouverte". Il gère plusieurs serveurs et peut fonctionner en tant que widget sur le bureau, en plein écran ou — mon préféré — en icône dans la zone de notification. Et cerise sur le gâteau, ils supporte non seulement Nagios/Icinga 1, mais aussi Centreon (rappelez-moi d’écrire un billet sur cette bouse), Icingaweb2, Op5, Zabbix et bien d’autres !

La version disponible sur ma distrib’ (Arch Linux, baby) ne fonctionnait pas bien, comme je suis un cramé j’utilise donc directement le dépôt git... si vous voulez faire pareil il vous faudra au préalable installer le paquet community/python-requests-kerberos.

Billets connexes

mardi 15 août 2017

Big Brother 2.0 is watching you

La Tourmentine dispose d’un système de surveillance ultra-moderne à base d’Icinga, qui ne sert que très peu car ça ne plante jamais voyons. Pour configurer celui-ci, comme j’ai passé l’âge d’éditer des fichiers à la main j’ai opté pour l’outil NConf, plus maintenu depuis des années, mais "qui fait le job".

Enfin, qui faisait.

L’autre jour en voulant ajouter un service, la conf ne se déployait plus. En lançant le script de déploiement (en Perl, quelle idée pour une appli PHP...), je me prends un:

[ Initializing NConf perl-API (library version 0.3, written by A. Gargiulo) ]
[ Copyright (c) 2006 - 2012 Sunrise Communications AG, Zurich, Switzerland ]

Can't use a hash as a reference at [...]/nconf/bin/lib/NConf/ExportNagios.pm line 1274.
Compilation failed in require at bin/generate_config.pl line 51.
BEGIN failed--compilation aborted at bin/generate_config.pl line 51.

Sans doute du à la dernière mise à jour de Perl... n’étant pas masochiste je n’ai pas cherché plus loin, ou plutôt j’ai cherché une solution de remplacement pour me débarrasser de NConf (et puis du Perl en moins, ça n’a pas de prix)

J’utilise Zabbix au taf depuis quelques années déjà, mais après l’avoir installé j’ai finalement été découragé par la centaine de services à migrer, et pour la plupart à réécrire :-/

Je me suis alors tourné vers Icinga2 et son ami Icinga2-module-director (qui est un peu buggé mais bon), qui, hormis le fait qu’ils utilisent une base de données, ont l’immense avantage de gérer les fameuses sondes NRPE sur lesquelles reposent 80% de services :-)

La seule ombre au tableau étant que je risque de faire une croix sur les outils utilisant les CGI d’Icinga 1.x genre Nagios Checker/iMoin/NagStaMon, mais il est parait-il possible de câbler lesdits CGI sur la version 2. À voir quand tout sera migré. 

En bonus, l’astuce du professionnel: Si vous êtes sous *BSD et que vous souhaitez personnaliser l’expéditeur des notifications par mail, installez heirloom-mailx et remplacez:

MAILBIN="mail"

par:

MAILBIN="/usr/local/bin/mailx"

dans scripts/mail-service-notification.sh et scripts/mail-host-notification.sh

Billets connexes

dimanche 6 août 2017

Le maître des clés ssh

ghostbusters_demon_dog.jpg

ché un bon chien cha. donne la papatte ! allez donne la papatte !

Comme tout bon professionnel qui se respecte, je protège mes clés SSH avec une passphrase. Seulement par flemme manque de temps, je ne l’avais pas encore fait avec mes clés perso.

Ayant remédié à ce petit oubli (!) ce weekend, j’ai très vite été confronté au problème de rentrer ma passphrase à chaque connexion. Pour éviter ça, facile, il suffit d’utiliser ssh-agent.

Ou pas.

Murphy quand tu nous tiens, alors que cela avait marché du premier coup au taf, impossible de le faire fonctionner à la maison. J’ai épluché le wiki de ma distribution préférée, tenté de jouer avec les variables d’environnement, essayé d’utiliser gnome-keyring (c’est pas le pied...), et même installé un service systemd, rien n’y a fait.

Après trois heures de galère j’ai fini par trouver une solution qui, si elle n’est pas très élégante, a le mérite de marcher: installer Keychain et mettre la ligne suivante dans son .profile/.bash_profile/.zshrc/etc.:

eval `keychain --quiet --eval --agents ssh id_ecdsa`

Remplacer id_ecdsa par votre clé ssh, bien sûr. Le --quiet peut être omis, vous aurez alors un joli résumé en couleur des clés en mémoire à chaque ouverture d’un shell.

lundi 24 juillet 2017

Le dernier des scrobbleurs

Je suis un fidèle utilisateur de last.fm depuis maintenant une douzaine d’oeufs d’années, sans doute l’un des derniers, tout le monde s’étant surement barré lors du fiasco d’il y a deux ans.

Lorsque j’ai commencé à scrobbler sur Android, l’espace disque réduit de mon fidèle Nexus One m’a incité à installer un client beaucoup plus léger que l’app officielle. Et puis quand j’ai eu un téléphone un peu plus confortable, je me suis fais un petit plaisir de bourgeois, j’ai laissé tomber l’app d’amateur pour "The real thing"...

Les années passant, un bug revenait souvent: le premier titre lu n’était jamais envoyé à last.fm. Et puis il suffisait qu’il y ait un manque de réseau prolongé pour qu’il perde ce qui avait été joué et qu’il n’envoie rien...

Il faut croire que l’application officielle est aussi bien codée que leur site — hashtag #ironie — car après avoir réinstallé Simple Last.fm scrobbler, toutes les pistes sont bien envoyées...il y a même une liste des morceaux non encore envoyés et mis en cache. Bref, en plus d’être un poids-plume, il se paye le luxe d’être meilleur que l’application officielle, et plus à jour aussi. D’ailleurs les utilisateurs ne s’y sont pas trompés, d’après le store en nombre d’utilisateur SLS en a le double.

mercredi 19 juillet 2017

Colt SIEVErs, l'extension qui tombe à pic

Dans la foulée de la modernisation du webmail, j’ai enfin mis en place les filtres Sieve aka les règles de tri "côté client", vous savez les trucs si pratiques avec Exchange il y a dix ans et dont plus personne ne se sert depuis que gmail est passé par là...

Au passage un conseil si vous voulez utiliser les extensions Sieve avec Thunderbird: la version officielle (qui date tout de même de 2012...) ne fonctionne pas, il faut récupérer le .xpi directement sur github.

Voila donc une nouvelle brique ajoutée au joyeux bordel qui gère les mails de la Tourmentine. Va vraiment falloir simplifier tout ça, et même faire un billet avec dessin de l’existant, ça vaut le coup, je crois que depuis Sendmail on a jamais fait aussi tordu :)

Sendmail qui date de la même époque que la vieille série L’homme qui tombe à pic, la boucle est bouclée !

Billets connexes

vendredi 14 juillet 2017

Joyeux bloganniversaire !

J’aime pas trop écrire des billets qui servent à rien mais là il a été difficile de ne pas céder à la tentation: ceci est le 200ème billet de blog \o/

Tout ça en environ 15 ans et 4 mois, soit en moyenne un post tous les 28 jours. Hé oui que voulez-vous, dans la vie comme sur ce blog, je ne suis pas un bavard.

Je vous laisse, j’ai deux cent bougies et un gâteau suffisamment grand pour les faire tenir à acheter :)

Billets connexes

Je cherche après Titine

Il y a quelques années j’ai voulu faire comme les gens importants en installant ma propre solution pour gérer les contacts, les calendriers et éventuellement les mails, et pouvoir me la péter en consultant mon smartphone.

À l’époque die schön Tine 2.0 était la solution idéale, et surtout la seule à gérer l’ActiveSync qui était si pratique pour configurer un téléphone en deux temps trois mouvements.

Malheureusement au fil du temps les petits désagréments on fini par peser lourd, entre autre le temps de chargement — un chouïa amélioré par le passage à PHP 7 — et le message me demandant de mettre à jour le soft environ une fois toutes les deux connexions.

J’ai donc fini par le remplacer par une solution plus hétérogène à base de Baïkal, Roundcube et AgenDAV (qui est la solution la moins bancale pour faire de l’agenda avec Roundcube). Exit ActiveSync au passage, mais apparemment ça ne sert de toute façon plus à rien.

J’ai documenté tout ça (vite fait) sur le wiki, des fois que ça serve à d’autres.

Billets connexes

samedi 8 juillet 2017

À base de popopopups

Le dernier fléau à la mode ces dernières années chez nos amis les webmarketeux, c’est les fameuses fenêtres "modales", aka les popups en javascript, apparues depuis que les navigateurs bloquent les popups "normales" par défaut (chassez le naturel...)

Plusieurs extensions permettent de les bloquer, comme BehindTheOverlay ou Overlay Blocker. La première permet de "bloquer les popups en un clic", ce qui revient à cliquer sur la popup pour la fermer (!), autant dire qu’il ne sert donc à rien, il y a bien un ticket pour mémoriser les préférences par site et donc le rendre utile, mais apparemment le développeur n’en a rien à foutre. La deuxième, hormis le fait qu’elle ne soit dispo que pour Chrome, a un modèle économique particulièrement dégueulasse à base de freemium, autant dire qu’elle ne déroge pas aux pratiques des charognards style Adblock Plus.

Il y a aussi la possibilité d’utiliser NoScript (ou ScriptSafe pour Chrome), mais son utilisation en blocage par défaut est malheureusement particulièrement contraignante, tant le javascript est devenu incontournable; ainsi que l’utilisation du sélectionneur de contenu de uBlock Origin, mais qui nécessite de bloquer chaque popup (parfois en plusieurs fois) manuellement pour chaque site.

Dernière solution en date: sur la page de l’extension BehindTheOverlay un internaute suggère la piste du blocage des z-index via le fichier userContent.css de Firefox. Cela a fonctionné pour l’exemple donné (groupon.fr), mais pas pour l’alerte "cookies" du site Larousse.fr par exemple :(

Bref, toujours pas de solution fiable, ça reste du work-in-progress...

 

Update 10/07: L’histoire du z-index était un peu violente, elle faisait méchamment planter l’appli que j’essayais de faire fonctionner depuis presque une semaine :-/ et moi qui enrageait, après tout ce temps, d’avoir fini par installer une appli qui ne fonctionnait pas avec Firefox...

Donc retour au bon vieux uBlock des familles, d’ailleurs il reste à trouver une solution pour les sites qui virent aussi l’ascenseur, parce que c’est pas très pratique pour naviguer dans la page sans ça. Sans doute un script Greasemonkey ?

Tiens à ce propos spéciale dédicace à DailyGeekShow (pas de lien merci), qui te colle un avertissement pleine page pour se plaindre du bloqueur de pub (bah voyons...), puis affiche le classique popup "abonnez vous à notre newsletter" juste après...

samedi 17 juin 2017

nrpe & debian 9

Un petit quick-tip pour les mecs/meufs à l’ancienne qui utilisent encore la vénérable sonde Nagios (a.k.a NRPE) et qui veulent se la jouer d’jeuns en installant la dernière Debian Stretch: la variable pour passer des paramètres à NRPE à changé.

Il faut donc remplacer:

DAEMON_OPTS="--ma-super-option"

par:

NRPE_OPTS="--ma-super-option"

dans /etc/default/nagios-nrpe-server

Je dis ça parce que j’ai un peu galéré et que j’ai fini par voir qu’il n’utilisait plus la même option dans la conf du service. Convivialité.

dimanche 28 mai 2017

Pour vivre heureux, vivons cachés

Malgré mes petits soucis de Tor, j’ai fini par ouvrir des services cachés pour la majeur partie des services de la tourmentine:

 

Web Tor
bag.tourmentine.com bag4kgihrkm2rdu6.onion
forge.tourmentine.com forge6lqjqcsd3d7.onion
ftp.tourmentine.com ftpjtbzksoh767k2.onion
kiwi.tourmentine.com kiwilwdqy2ivcymr.onion
links.tourmentine.com links3ve4zee7ipj.onion
stats.tourmentine.com stats7zuqkyg7qfn.onion
tma.tourmentine.com tmaxyctcdf2zqoiv.onion
tourmentine.com onnjtpw627li4hg5.onion

 

...plus quelques autres, pour le coup, vraiment cachés

Le FTP ne fonctionne qu’en http (!), pour l’instant l’accès FTP n’affiche aucun fichier...de toute façon il paraît que ça ne marche pas vraiment.

Je ne me suis pas encore penché sur IMAP/SMTP/XMMP and co, je pense que ça va être marrant.

dimanche 21 mai 2017

Tout passe, tout lasse, ou pas.

L’expérience Conky aura été de courte durée: 10% d’occupation CPU, soit plus que Firefox au repos (!)

De plus il n’était tout de même pas très lisible avec un fond d’écran non-noir.

Au final que des inconvénients, et puis après tout GKrellM n’est pas tout à fait mort: les derniers commits datent du début de l’année !

Bref, comme on dit (ou pas), c’est vraiment avec les vieux softs qu’on fait les meilleurs outils \o/

Billets connexes

vendredi 19 mai 2017

Tout passe, tout lasse

J’ai enfin fini par remplacer mon fidèle mais cacochyme - oui j’aime bien employer des mots compliqués - GKRellM qui squattait mes bureaux depuis au moins 2002 et sans doute bien avant, par quelque chose de plus moderne, à base de Conky.

J’avoue qu’au début j’avais du mal avec ce soft, ne trouvant pas de thème qui ne prenne pas trop de place, enfin pas plus que la taille standard de GKRellM; jusqu’à ce que je tombe sur deux thèmes qui se rapprochaient de ce que je voulais...

Le résultat est , pas parfait mais "ça fait le job": manque encore les jolies jauges multicolores du thème "invisible" de GKRellM, et un graphe agrégé pour le réseau. On perds également le temps CPU user vs sys...

Il est vraiment adapté à mon environnement, il faudra changer l’interface réseau si vous n’avez pas la même par exemple.

On perd un peu en souplesse (GKRellM permettait d’interagir avec la souris, avec Conky il faut éditer le fichier de conf...), mais on gagne en modernité. En fait le seul avantage est de ne plus avoir à killer et relancer GKRellM à chaque changement de fond d’écran. Tout ça pour ça.

Billets connexes

mardi 16 mai 2017

ces culs, riz, thés

En ces temps troublés qui donnent envie de pleurer (en même temps je suis immunisé, j’ai pas Windows) j’ai décidé de faire deux choses:

1) Changer tous les mots de passe un peu faibles de mon trousseau, et activer la double-authentification lorsque c’est possible;

2) Remplacer le serveur FTP (oui j’ai honte) que j’utilisais jusqu’à maintenant pour transférer des fichiers entre mon téléphone et mon PC par quelque chose de plus sérieux. Pour cela j’ai opté pour le serveur ssh de Termux, agrémenté de quelques astuces pour contourner les autorisations liées à la sdcard. Adieu FTP tout moisi, bonjour rsync tout puissant !

dimanche 14 mai 2017

Oignon, ô désespoir

Depuis le passage au tout-https, l’adresse Tor de la tourmentine n’était plus accessible, il semblerait que les deux ne soient pas très copains (et puis bon, j’ai pas trop fouillé mais ça va être chaud de faire valider ça par Let’s encrypt...)

Résultat, en attendant de trouver une solution (elles n’abondent pas sur le net, c’est le moins qu’on puisse dire), on repasse à du http-en-clair-tout-crado pour l’instant. Tor faisant grosso-modo office de tunnel sécurisé, ce n’est au final pas très gênant.

Edit: C’était au final un bête problème de redirection de ports. Mais comme le certificat ne sera sans doute jamais valide, pas de https par défaut :(

Billets connexes

jeudi 9 mars 2017

T'es comme le C cédille de Surf, tu n'existes pas !

brice2nice

ça casse !

Au taf j’aime bien avoir un navigateur séparé pour les pauses, histoire de pas trop mélanger pro et perso. Du coup pour le pro j’utilise un vrai navigateur (aka Firefox), et pour le perso, j’utilise un truc qui sert à rien comme le H de Hawaï, aka Chromium.

Malheureusement ce dernier commence à battre de l’aile, bizarrement ça date des problèmes de Chrome 56 sous Windows et ses gros problèmes de lenteur, j’ai donc regardé ce qu’il se faisait du coté des navigateurs dits "alternatifs"...

Hé bien c’est pas la joie.

J’ai tenté Vivaldi, qui a eu son quart d’heure de gloire il y a quelques années: freeze total au bout de 10 minutes (!), bouton fermer qui laisse ouatemille processes en arrière plan, qu’il faut tuer à grand coups de SIGKILL...poubelle (dommage, à part ça il a vraiment l’air pas mal). Je précise que j’ai testé la version "stable" (lol) ainsi que les snapshots, pour un même résultat.

Je me suis alors tourné vers mes vieux potes les navigateurs dits "légers", comme links et dillo: on a un peu l’impression de revenir au siècle dernier (rappelez-moi d’essayer Netscape Navigator): links, même en version graphique, a l’air perturbé par les frames, et ne connait même pas les onglets; dillo, outre un look XXème siècle particulièrement marqué, ne gère pas mieux les frames, et niveau images c’est carrément l’horreur. N’étant pas particulièrement maso je n’ai pas tenté les vidéos.

J’ai terminé avec Palemoon, un fork de Firefox, qui semble faire le job pour l’instant. Comme quoi rien n’a vraiment changé pour les navigateurs depuis dix piges, il faut toujours aller chez Mozilla pour avoir le moins pire.

Billets connexes

- page 1 de 20