PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Noireaude : VLC 2.1.0 RC2 disponible (PPA)

mardi 10 septembre 2013 à 10:30

Image non contractuelle

La version 2.1.0 RC2 de VLC a été publié il y’a quelques heures, embarquant diverses améliorations et corrections de bugs. On notera en vrac la résolution de problèmes liés à ISDB-S et QTsound, L’amélioration du soutien pour les MMS, une meilleure prise en charge du format MKV et la correction d’un bug dans libavcodec.

Si vous tournez sur Ubuntu ou un de ses dérivés, vous pouvez déjà installer VLC 2.1 via le PPA suivant à l’aide de ces quelques lignes de commande.

Installer VLC sur Ubuntu et dérivés :

sudo add-apt-repository ppa:videolan/stable-daily
sudo apt-get update
sudo apt-get install vlc

Désinstaller VLC :

sudo ppa-purge ppa:videolan/stable-daily

ou

sudo add-apt-repository -r ppa:videolan/stable-daily
sudo apt-get update
sudo apt-get remove vlc

Pour les autres distributions GNU/Linux, Windows et Mac, rien n’est perdu car mon petit doigt me dit que vous trouverez ce qu’il vous faut sur cette page.

Amusez-vous bien.

source

flattr this!

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

Noireaude : openSUSE et le projet Evergreen

mardi 10 septembre 2013 à 07:30

wallpaper-377154

Crédit image

Ce que j’aime avec le logiciel Libre et plus largement avec la technologie, c’est qu’il y a toujours quelque chose à découvrir. Mon DE principale étant KDE j’ai toujours un œil sur les distributions qui le proposent comme environnement par défaut, comme par exemple, Mageia, Kubuntu ou openSUSE… Cette dernière diffusait hier sa version 13.1 Milestone 4 et en cherchant à la télécharger je suis tombé sur une news qui présentait un projet dont je n’avais encore jamais entendu parler. Il s’agit d’une version d’openSUSE qui se nomme Evergreen.

Il faut savoir que chez openSUSE le temps de développement standard d’une version est de 8 mois et chaque mouture bénéficie du support officiel des développeurs pendant 18 mois. Il est possible contractuellement d’obtenir la version Suse Entreprise, qui bénéficie d’un support adaptés aux besoins des clients. Pour les utilisateurs qui souhaiteraient utiliser une version d’openSUSE au-delà des 18 mois sans souscrire un contrat de maintenance, quelques développeurs ont créés ce fameux projet Evergreen. La première version d´openSUSE à avoir bénéficié de ce support particulier était la 11.1 (qui est arrivée depuis en fin de vie).

Le principe d’Evergreen est simple, un groupe de personnes se fixe comme objectif de maintenir la version d´openSUSE de leur choix, dès que celle-ci sort du cycle standard des 18 mois de support. Dès lors ils prolongent la diffusion des mises à jour et des logiciels de 3 à 4 ans. En ce moment par exemple, les versions Evergreen sont la 11.2 valable jusqu´en novembre 2013 et la version 11.4 jusqu´en juillet 2014. Dans ce lien je vous propose de voir une liste des mises à jours qui ont été diffusées jusqu´à aujourd´hui pour Evergreen 11.2.

Au nom de la team Evergreen le responsable du projet Wolgang Rosenauer, a annoncé qu’openSUSE 13.1 sera la prochaine version Evergreen. Celle-ci sera donc prise en charge par le groupe une fois que le support standard aura pris fin (mai 2015), et elle bénéficiera des dernières mises à jours pendant 18 mois minimum. Pour rappel cette version dont la sortie est prévue pour le mois de novembre 2013 embarquera, KDE SC 4.11, Gnome 3.10, LibreOffice 4.1 et le nouveau panneau de configuration YaST 3.

Comme indiqué plus haut j´ai essayé cette Milestone 4 dans une machine virtuelle (Virtualbox) et je dois dire que j´ai été agréablement surpris par un démarrage rapide et le choix des logiciels installés de base qui est juste ce qu’il faut. Ni plus, ni moins. De plus le thème est sobre et embarque de belles icônes pour les notifications système. Cette version pourrait très bien être la LTS que je cherche depuis tellement longtemps…

Si vous aussi vous souhaitez tester, je vous propose d´aller faire un tour sur ce site après la sortie de la version 13.1. Vous y trouverez toutes les explications et les outils nécessaire pour le passage à Evergreen. Pas d´inquiétudes, il ne s´agit que d´un changement au niveau des sources du gestionnaire de logiciels :)

NB : J´allais oublier! Je parle de KDE dans ce billet, mais openSUSE Evergreen sera à jour quel que soit l´environnement de bureau que vous aurez choisis d´installer ;)

Amusez-vous bien

source

flattr this!

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

David Mercereau : WordPress & fail2ban : stopper la brute-force “POST /wp-login.php”

lundi 9 septembre 2013 à 17:08

WordPress étant très populaire il est (malheureusement) de fait très attaqué.. La principale (hors SPAM sur les commentaires) est faite par brute-force sur la page wp-login.php. Je l’avais déjà remarqué, mais j’ai récement eu des problèmes d’indisponibilités suite à plusieurs attaques venant de multiple adresse IP (l’attaque passant donc de brute-force à DDOS) J’ai donc dû réagir et pour ce faire j’ai configuré fail2ban pour bloquer les IP’s faisant plus de 6 tentatives de connexions sur tous les sites wordpress du serveur.

Configuration de fail2ban

Note : mon installation de fail2ban est existante et fonctionne déjà pour le FTP & le SSH

Éditer le fichier /etc/fail2ban/jail.conf et sous “HTTP serveurs” ajouter la configuration “apache-wp-login”

#
# HTTP servers
#

>
> [apache-wp-login]
> 
> enabled = true
> port    = http,https
> filter  = apache-wp-login
> logpath = /var/log/apache2/un.autre.blog.wordrepp/access.log
>         /var/log/apache2/mercereau.info/access.log
> maxretry = 6

Puis créer la définition de la regex “apache-wp-login” dans le fichier /etc/fail2ban/filter.d/apache-wp-login.conf

[Definition]
failregex = ^ -.*POST /wp-login.php HTTP.*
ignoreregex =

Pour finir : un restart du service fail2ban & vous n’avez plus qu’à tester en faisant plus de 6 tentatives de mot de passe sur la page votreblog/wp-admin/

$ service fail2ban restart
$ tail -f /var/log/fail2ban.log
2013-09-05 16:33:39,559 fail2ban.actions: WARNING [apache-wp-login] Ban XX.XX.XX.XX

Pour information, le lendemain 47 IP ont été bloquées grâce à ce système…

$ grep "\\[apache-wp-login\\] Ban" /var/log/fail2ban.log  | wc -l
47

Gravatar de David Mercereau
Original post of David Mercereau.Votez pour ce billet sur Planet Libre.

Ploum : La nouvelle salle de rédaction

lundi 9 septembre 2013 à 16:50

En ce matin d’avril 2014, le soleil semble enfin daigner pointer ses rayons sur le parking de Louvain-la-Neuve où nous attendons les derniers retardataires de l’équipe de rédaction. L’hiver n’est pas encore derrière nous, j’ai prévu un pull dans mon sac à dos.
— Alors chef, c’est quoi le programme de la journée ?
— Journée élections, Lio, journée élections ! Cela se rapproche à grand pas.

La porte du Van s’ouvre.
— Salut, fais le nouvel arrivant.
— Salut Xav, tu es le dernier, on peut lancer le briefing, installe-toi !
— J’ai apporté des spéculoos, je les mets dans le coffre.

Tandis que Xav pousse son sac et s’insère tant bien que mal entre Laurent et moi, Damien lance le briefing :
— Donc, comme on a dit, journée élections. Aujourd’hui, on se concentre sur le Brabant-Wallon. Pendant la matinée, nous allons rencontrer plusieurs élus et candidats que je vais interroger. Pendant ce temps là, Lio et Xav, vous fact-checkez autant que possible en utilisant Data.be. Vous comparez avec ce que la personne ou son parti a dit et a fait. Le but est de clairement highlighter qui doit voter et qui ne doit pas voter pour cette personne et ce parti, tout en bypassant le bullshit marketing.
— Mais on avait dit qu’on allait interroger des gens ?
— Ça, c’est pour après. On va interroger les électeurs mais avec un objectif très clair : tenter de comprendre ce qui motive leur choix et dans quelle mesure ce choix est influencé par les sondages et par la presse. Je veux une focalisation sur les petits partis : est-ce que les règlements comme celui de TVCom qui ne les laissent pas participer aux débats télévisés ont une réelle influence ?

Je grogne :
— Sans compter la disparition pure et simple des petits partis de la presse locale si ce n’est pour se moquer d’eux.
— Ben quand un groupe comme Tecteo, dirigé par des politiques, rachète une industrie en train de péricliter et en déficit comme l’est la presse papier, il faut bien qu’ils trouvent une compensation.

Des rires jaunes fusent. Damien nous reprend :
— Tâchez de rester neutres, surtout toi Lio. Pas de mise en avant du Parti Pirate. Le flux vidéo de vos Google Glass est transmis en direct au Van à Jonathan, qui fera le montage en temps réel pour l’envoyer sur l’Hangout On Air. Si vous avez un truc important, un scoop ou autre, vous pressez le bouton en haut à droite de votre Pebble. Cela enverra une alerte et placera un marqueur dans l’archive vidéo. Laurent, pendant ce temps là, tu nous fais de beaux plans aériens avec le drone pour meubler les temps morts. Martin, t’es responsable de la photo.
— Ok chef !
— Bon, réglez vos montres, il est exactement … NTP.
— Mouarf, tu vas nous la refaire à chaque fois celle-là ?
— Moi je ne comprends rien à vos blagues de geeks.

La camionette démarre, l’excitation est palpable.
— T’as vu les dernières stats de la page Facebook et des vidéos Youtube ?
— Non, pourquoi ?
— Je pense qu’on a dépassé les journaux papiers en termes d’audience. Les récapitulatifs sur Facebook sont à chaque fois partagés des milliers de fois.
— Mouarf, c’est Lab Davanac que Tecteo aurait du racheter.
— C’est vrai que ça éviterait de devoir courir après les dons en bitcoins et les flattrs pour arriver à payer l’essence.
— Ce ne sont pas des dons, c’est un prix libre, dis-je avec un ton didactique qui a le mérite d’énerver tout le monde.
— Et puis, à part l’essence, la 3G et les sandwichs, on n’a pas de frais. Pas de local, pas d’impression. On n’a même pas de site web, on est uniquement sur les réseaux sociaux.
— C’est marrant, dans All the President’s Men, la salle de rédaction est l’élément central du journalisme d’investigation. Aujourd’hui, on ne pourrait même pas se payer le premier mètre de moquette.
— On est pauvre, mais on est libre. Et on se marre. C’est le futur du journalisme.
— Je suis pas sûr que les journalistes qui sont restés dans le circuit traditionnel soient moins pauvres. Et ils doivent se marrer nettement moins.
— Après tout, le meilleur tarif pour une information indépendante n’est-il pas un prix libre ?

 

Ce texte n’est pas tout à fait une fiction. Ce jeudi 5 septembre 2013 a eu lieu le voyage inaugural du da.van.ac, une camionnette entièrement équipée par Damien Van Achter pour effectuer le type de missions décrit dans cette histoire. Dirigée par Damien, l’équipe de pilotes d’essai, composée de Martin, Xavier, Laurent, Jonathan et votre serviteur, a testé la connectique, l’accès internet, l’échange de fichiers en interne, la disposition idéale des sièges, l’utilisation des laptops sur l’autoroute. Nous avons également exploré les possibilités offertes par des jouets comme un drone ou une Pebble. Nous nous sommes formés au Bitcoin et à PGP. Il ne manquait plus que les Google Glass.

Merci d'avoir pris le temps de lire ce texte. Ce blog est payant mais vous êtes libre de choisir le prix. Vous pouvez soutenir l'écriture de ces billets via Flattr, Patreon, virements IBAN, Paypal ou en bitcoins. Mais le plus beau moyen de me remercier est de simplement partager ce texte autour de vous.

flattr this!

Gravatar de Ploum
Original post of Ploum.Votez pour ce billet sur Planet Libre.

Articles similaires

Noireaude : Meld 1.6.1 – Un petit outil de comparaison et de fusion bien sympatique

lundi 9 septembre 2013 à 16:30

meld-1

Il peut arriver qu’au fil du temps nous soyons un peu moins vigilants et que nous accumulions un brin de bordel dans nos machines, ça arrive même plutôt vite. Si dans l’absolu ce n’est pas bien grave ça peut très vite devenir embêtant quand nous possédons plusieurs espaces de stockages dédiés à de la sauvegarde et que nous ne savons plus très bien quels fichier ou répertoires sont à jour ou non. Si la flemme s’est installée et que vous vous retrouvez dans ce cas, Meld est petit un outil open source (GPLv2) qui va vous aider à remettre de l’ordre dans tout ça. Il permet d’analyser les différences entre vos fichiers, dossiers et répertoires, afin que vous puissiez les synchroniser et au besoin les merger pour que leur contenu soit à nouveau identique. Mieux encore, Meld peut également être utilisé sur des plateformes telles que Git, Bazaar, Mercurial, Subversion et bien plus encore. Nous allons voir tout de suite comment ça fonctionne.

Installation :

Meld est disponible dans les dépôts officiels des principales distributions GNU/Linux, mais si ce n’est pas le cas pour la vôtre, vous pouvez vous procurer le .tar.xz qui va bien en cliquant sur ce lien (version stable 1.6.1 issue du site officiel). Il vous suffira ensuite d’en extraire le contenu et d’exécuter le fichier « meld » présent dans le dossier « bin » de l’archive.

Sur Ubuntu et dérivés vous pouvez en profiter en entrant ceci dans votre terminal :

sudo apt-get install meld

Utilisation :

Pour vous montrer de quoi ça a l’air j’ai créé deux fichiers texte (testmeld-1 et 2), ne contenant pas tout à fait la même chose. Vous allez voir que les comparer et les fusionner est un jeu d’enfant.

Une fois que vous avez lancé Meld la première chose à faire est de choisir ce qui doit faire l’objet d’une comparaison. Ici j’ai bien entendu sélectionné l’option me permettant de comparer mes deux fichiers texte et j’ai indiqué leur chemins dans les champs requis avant de les importer.

meld-2

Une fois l’importation effective vous pouvez constater que les différences sont immédiatement visibles et indiquées en rouge. On peut très bien voir que le fichier de gauche contient des lignes qui ne sont pas présentes dans le fichier de droite. On peut voir également qu’il nous indique les différences qu’il a détecté dans la mise en forme des titres (ça peut être très pratique).

meld-3
L’étape suivante va donc consister à choisir qu’elle action vous souhaitez mener sur ces fichiers et nous allons choisir de les fusionner en prenant celui de gauche comme point de référence.

meld-4

Si tout c’est bien passé (ce qui est le cas ici) Meld vous indique que les deux fichiers sont désormais identiques. Vous pouvez bien entendu répéter l’opération avec des dossiers, des répertoires et les divers services tiers pris en charge (évoqués plus haut).

meld-5

Un grand merci à Rosswell98 pour m’avoir signalé l’existence Meld que je ne connaissais pas et dont on devrait parler plus souvent. Si vous voulez en savoir un peu plus je vous invite à vous rendre sur le site officiel du projet ou encore mieux, de l’essayer. C’est le genre de truc dont on ne peut très vite plus se passer.

Amusez-vous bien.

flattr this!

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.