Category Archives: web

Wikileaks, à vivre sans risque…

Wikileaks est un site qui peut être contestable dans sa forme et dans ses actions, mais suite à la révélation de mémo internes de la diplomatie américaine, qui n’ont rien de faramineux si ce n’est mettre des certitudes sur de forts soupçons, ce sont les méthodes employées pour les tentatives de blocages qui sont les plus à craindre.

Qu’un état se donne le droit que bloquer un site, de déclencher des attaques de DDOS qui sont punies sérieusement par la loi dans de nombreux pays, dont les états-unis,

qu’un ministre Français déclare qu’un site est illégal sans aucune décision de justice ne soit prise,

que des accusations de viol (en fait des accusations de rapports sexuels non protégés …) fleurissent au bon moment avec un mandat d’arrêt international, qui n’est même pas délivré pour des corrompus notoires, des auteurs de massacres et autres crimes de guerre,

que des ex-ministres français imbus de leur supériorité déclarent que le bon peuple ne  doit pas tout savoir,

Bref que la coupe soir pleine, on doit se poser la question du soutien. Non pas à un acte illégal mais à la liberté de chacun de pouvoir s’exprimer et s’informer, dans le plus pur style Voltairien( (vous savez la fameuse citation sur la défense de votre opinion).

C’est assez étrange de considérer que des internautes chinois défiant l’autorité soient considérés comme des héros et des occidentaux le soit comme des traitres et des malfaiteurs, non ?

C’est pourquoi voici un miroir perso du site de wikileaks ici.

Le site officiel de Wikileaks est encore atteignable avec une adresse brute (une adresse IP)  http://46.59.1.2/.

Bonne lecture c’est un peu rébarbatif mais follement instructif.

PS comment faire pour devenir miroir:

  1. la première, recommandée est un peu technique c’est de donner un accès SFTP à wikileaks, sécurisé par un CHROOT, sur un de vos serveurs. Un bon article est là.
  2. La seconde que j’applique est un peu bourrine, mais pas le temps de mettre en place un serveur dédié pour celà, quoique une machine virtuelle pourquoi pas ?, ni d’avoir un compte chez un hébergeur le permettant. Donc on aspire quotidiennement le site de Wikileaks, soit avec un logiciel,  soit sur un bon linux la simple commande wget -r -k -np nom du site , et on téléverse (upload pour les incultes ;-)) sur votre serveur préféré en FTP, le site étant en fixe (pas de BDD) cela fonctionne assez bien.

Bonne guerilla

PPS :  à 14h00 le 06/12/2010 507 miroirs officiels, hier 50.

:-P

Pour un serveur@Home, venez avec ARM et bagages

Un serveur maison

On parle de plus en plus de mettre ses données sur internet, mais il existe le mouvement contraire qui vise plutôt à mettre vos données chez vous dans un petit serveur sûr et bien à soi.
Hors en dehors des difficultés techniques dont nous parlerons plus tard, les obstacles sont l’encombrement du serveur et la consommation d’un ordinateur laissé allumé 24/24h.

Bien sûr pour certains ce n’est pas un problème, mais avec le prix de l’énergie qui sera de plus en plus élevé, mieux vaut y penser de suite.

Les besoins pour un serveur personnel sont relativement limités.
Petit processeur,
Petite taille,
et faible bruit.

Six joueurs, 36 possibilités ?

Il existe aujourd’hui peu d’offres chez intel ou AMD.
Soit l’Atom avec une consommation faible du processeur dont l’offre est pléthorique, avec des CM, des machines avec ou sans carte graphique performante, voire des serveurs 1U, mais la carte-mère et le chipset associé consomment énormément.
Soit la plateforme de chez AMD qui est peu connue mais qui semble intéressante.
Bien sûr VIA commercialise en Mini ITX des processeur x86, mais les cartes mères sont chères pour un rappot puissance/consommation pas si doué que cela.

Au total le rapport puissance/consommation, le fameux rapport puissance/Watt, n’est pas optimal sur la plateforme x86.

ARM, c’est bon, cela se mange.

Et voilà que depuis quelques mois un “nouvel” acteur dans le monde des processeurs pour ordinateurs : ARM.

Bien sûr ARM n’est pas nouveau, et il est même très connu dans le monde des petits appareils, dont les téléphones portables, serveurs domestiques. Hors ceux-ci sont de plus en plus puissants et ont une contrainte forte initiale inhérente à ce type d’appareils : la consommation. La sortie récente de tablettes avec processeur ARM, telles que l’iPad, le touchbook d’always innovating etc. démontre le potentiel de tels matériels.

Dans le monde ARM je n’ai retrouvé que deux solutions pour un serveur :

  • Le plug computing ou Ordinateur-prise, séduisant mais assez limité même si des solutions plus intéressantes telles que le guru-plug sortent,
  • et des solutions de type ordinateur classique dans un boitier.

Dans cette dernière catégorie le Open-RD est pas mal avec disque dur interne en 2″5, de nombreuses connections classiques, mais non configuré de base, hors ma connaissance en système Linux sur ARM se limite à du Zaurus.
Il existe aussi le genesi MX, très bien fini, pré-configuré avec du ubuntu-karmic optimisé, une prise ethernet, deux usb, du wifi et du bluetooth, un sortie HDMI et un lecteur sdhc.

Le processeur diffère aussi grandement avec un processeur motorola dernier cri sur l’efika, et un plus ancien d’architecture, de chez marvell, sur le open-RD.

Finalement au vu du support j’ai opté pour le Genesi.

Genesi Efika-MX, la belle bête

Au bout d’une petite dizaine de jours de transport (assez cher d’ailleurs) le colis arrive avec une petite surprise : les frais de douanes/tva et les frais à cause de la taxe…
Ce qui sale d’autant plus la note totale, assez importante, mais moins qu’une box sous Atom (on se console comme on peut).

Me voilà donc avec cette petite machine.
Le carton est assez banal, avec à l’intérieur une petite note perso, sympa ;-).
Le déballage met donc en évidence une machine qui respire la qualité, bien finie, avec un bel effet noir laqué, des connecteurs solides, bref que du bon matériel (voir photos).

Deux petits problèmes :

  • le port HDMI, pas d’adaptateur HDMI<->VGA ou DVI sous la main, donc détour au magasin le plus proche,
  • et le cable de l’adaptateur secteur avec une prise américaine, re-détour au magasin pour une prise française, je coupe, je visse et c’est parti…

Premier démarrage en mode console bien sur, et première bonne surprise le ssh est installé de base donc en fait pas besoin d’écran. La config est minimale mais bien pensée, en mode oem pour la personnaliser complètement. Le bruit est inexistant, la machine chauffe un peu et est assez puissante et consomme en pleine charge 9 W (oui 9, neuf quoi). Que du bon.

Ah oui le support par mail et forum http://www.powerdeveloper.org/forums/index.php est excellent, avec des contacts très agréables.

Au total malgré la connectivité limitée (sauf sans fil) et que je trouve inadaptée pour l’HDMI, et le manque d’espace du disque dur (SSD oblige) l’Efika-MX est une très bonne option pour un serveur léger à la maison. Le but initial du constructeur était d’en faire un client, je testerai plus tard.

—————————————————

Genesi : https://www.genesi-usa.com/

Open-RD : http://www.globalscaletechnologies.com/t-openrdcdetails.aspx

À venir : installer un serveur rails sur cette bébête là.

Thierry basset, champix, illusion et arrêt du tabac.

A des fins personnelles et documentaires et sans accès direct sauf par google (qui le classe premier aux mots clefs basset champix ;-) ) j’ai sur le serveur une copie pdf d’une page internet sur le champix.

Suite à ce fichier pdf j’ai eu le plaisir infini d’avoir au téléphone au travail, grâce à une usurpation d’identité, le soi-disant sieur Basset thierry.

Ce bon monsieur (dont je n’ai aucune preuve de son identité), anime donc le site de  CATtabac – stop . net (pas de lien cela lui ferait trop plaisir) qui propose une méthode d’arrêt du tabac que je trouve, en tant que tabacologue, a priori assez séduisante. Plutôt comportementaliste et remettant à leur place l’efficacité réelle des médicaments dans la stratégie thérapeutique globale de la prise en charge de la dépendance au tabac : petite (la place :-)).

Néanmoins après un contact assez prolongé téléphonique j’ai eu le droit à une panoplie complète du plus pur névrosé avec vagues menaces terribles, insinuations qu’il connait tout de ma vie personnelle avec la photo de moi et “ma copine” – ce qui me ferait bien marrer vu qu’il n’y en a aucune sur le net- de Google qui menace de me black-lister. Ce bon monsieur se targue plusieurs fois d’avoir un million de visite, tant mieux la sienne est plus grosse ;-), et que mon lien qui arrive premier lui fait baisser sa moyenne.

Et que je te prends pour un con en te caressant dans le sens du poil, en te traitant avec condescendance, etc.

Un contact assez déplaisant tout autant qu’inopiné.

Alors certes je me suis fait avoir par Google (penser à ces satanés robots.txt) et je suis dans mon tort d’avoir laisser trainer une copie d’une page que l’on pourrait assimiler à de la copie sans autorisation.

Mais si la méthode m’insupporte elle donne aussi un éclairage particulier sur le site, la méthode et le sieur.

Encore une méthode miracle ?

En lisant sur le net on retrouve donc un site qui promeut une méthode avec entretien sur laquelle on ne sait rien si ce n’est son prix.

Des commentaires sur de  nombreux forums, élogieux et avec le lien bien sûr, rédigés dans le même style et à chaque fois par des personnes récemment inscrites. Ainsi sur le forum d’atoute on retrouve deux commentaires de deux personnes différentes avec la même IP (donc même accès à internet, a priori même personne, c’est ballot non :-P). Ou comment peupler les forums de liens vers son site en se faisant passer pour des “patients”.

Cela ressemble fortement à de la communication et du placement produit (un peu le côté amateur de ce que fait Nespresso).

Mais pas de vrai retour, pas d’explications, d’évaluations sur une méthode de style comportementaliste qui est servie par un hurluberlu (et de la part d’un ex de l’oreal qui vend de la crème de perlimpinpin depuis des années j’ai un peu peur). Parfois cela fait plus de mal que de bien.

Au total je vais m’amuser un peu pour le référencement, mais surtout pour le site de tabac stop machin, vous pouvez lire : il y a de bonnes sources, de bonnes idées.

Mais la méthode, c’est un peu comme la méthode Allen Carr ; ça coûte cher et ce n’est pas évalué. Donc passez par un tabacologue plutôt qu’avec un gourou comme ce Monsieur Basset Thierry de tabac stop net .

Deus ex machina – le serveur parfait

Dans le cadre d’un changement de machine pour héberger un serveur perso j’ai repensé la mise en place d’un serveur multi-usage généraliste orienté sur ce que je sais faire :

  • Web
    • Ruby on Rails (pour des applications maison de gestion professionnelle, de photos, de notes)
    • PHP (calendrier partagé et pour ce que je ne sais pas faire en ROR)
  • ftp, ssh, vnc, bien sûr avec comptes multiples pour les amis, la famille.
  • Jabber, pour que mes chats demeurent privés,
  • Mail, pour la même bonne raison,
  • Weave (parce que la parano c’est bon)

Et c’est dèjà pas mal.

La machine est un barebone asus P5, avec un processeur basse consommation celeron, et deux disques durs WD caviar green de 1 To.  J’avais pensé à de l’arm, pour sa faible consommation, mais ce n’est pas encore très mûr même si je surveille.

L’OS ? debian, bien sûr, avec un raid de deux disques et une sauvegarde incrémentale horaire sur un disque dur externe, et quotidienne sur un serveur ftp externe via rsync.

Prochaine étape : installation de l’os, ROR sur nginx/thin et PHP sur nginx/php-fpm, MySQL parce que c’est connu, Postgresql parce que c’est bien.

PS. deux ex machina est bien entendu ici au sens propre (jeu de mot foireux).

SQLBuddy, l’admministration mysql légère

Dès qu’on a un serveur de base de données, l’administration à la main (ligne de commande) est certes efficace et puissante mais nécessite une pratique quotidienne pour avoir en tête toutes les commandes. On ne fait bien que ce que l’on fait souvent.

Pour les autres, dont je suis, il existe plusieurs autres choses :

  • Une application Flash FlashMyAdmin, qui est pas mal faite mais un peu lente, avec quelques détails qui agacent vite et son principal défaut : être en Flash, du pur sapucépalibre…
  • Des scripts PHP (le terme de script étant un peu léger au vu de la quantité de lignes de code), le plus connu étant PHPMyAdmin, polyvalent, puissant mais un peu fouillis pour une utilisation simple.

Je recherchai donc quelque chose de simple et fonctionnel et suis tombe pile sur ce que je désirai :

SQL Buddy.

Ce script fait simplement ce que l’on lui demande, dans une interface simple qui est un plaisir.

L’installation est des plus simple, avec un simple téléversement du dossier sqlbuddy sur votre serveur via ftp ou scp, voire sshfs. Pas de configuration, le simple fait de rentrer l’adresse http://www.monserveur.tld/sqlbuddy vous dirige vers une page de login, pour vous connecter en tant qu’utilisateur de la base de donnée (root /  :-)).

Je reviendrai plus tard dessus si besoin.

Site5, mon nouvel hébergeur.

Mine de rien sans que l’utilisateur ne s’en rende compte ce blog et la structure supérieure a changé d’emplacement et d’hébergeur web.

Développeur rails à mes heures perdues, lors que j’étais chez ouvaton (un hébergeur communautaire à la philosophie et aux compétences très satisfaisantes) j’ai migré vers Site5 pour son support rails avec phusion passenger, php, python, ses bases mysql illimitées et son hébergement illimitées. Profitant d’une promotion de printemps (comme il doit y en avoir à chaque saison…) j’ai eu pour un tarif raisonnable un hébergement de trois ans.

De plus le fait que l’hébergement se situe hors de France, dont le climat sur le contrôle de l’Internet commence à devenir franchement nauséabond (merci qui?), m’a pas mal aidé à franchir le Rubicon.

La suite de mes aventures chez eux prochainement.