Re: [FRsAG] CVE-2013-2224 Vulnérabilité Kernel 2.6.32

2013-07-02 Par sujet Pierre Jaury
Y'a encore de la prod en 2.6.32 ? Plus sérieusement, des nouvelles d'un patch upstream ? je repousse depuis lundi mais j'ai pas trouvé en y regardant en diagonale. Pendant qu'on va de ce côté, des news d'une viabilité de lxc en mainstream à l'horizon ? On 07/02/13 22:05, Leslie-Alexandre DENIS -

Re: [FRsAG] OpenStack, OpenQRM, CloudStack, Proxmox ?

2013-06-06 Par sujet Pierre Jaury
mmunauté est bien présente. > > Il y a des choses à améliorer c'est sûr, l'orchestration, la gestion des > droits, etc mais ca vient petit à petit. > > > > > ___ > Liste de diffusion du FRsAG > http://www.frsag.org/ > -- Pierre Jaury Weblog - http://kaiyou.fr GPG ID - E804FB60 signature.asc Description: OpenPGP digital signature ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Méthodes de déploiement avec Git

2013-05-15 Par sujet Pierre Jaury
> La mise en place de tags implique des releases Absolument pas : un tag est une simple référence interne pour Git et l'opération de création de tag est d'une simplicité enfantine. Les tags peuvent donc être utilisés pour marquer les releases majeures d'un logiciel aussi bien que les mises en pro

Re: [FRsAG] Méthodes de déploiement avec Git

2013-05-15 Par sujet Pierre Jaury
econfigurer chaque > "remotes" de chaque développeur ... > > Bref comment vous faite ? > -- > Greg > > > ___ > Liste de diffusion du FRsAG > http://www.frsag.org/ > -- Pierre Jaury Weblog - http://kaiyou.fr GPG ID - E804FB60 ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] cloisonnement des sites sur serveur apache mutualisé

2012-12-25 Par sujet Pierre Jaury
On Mon, 2012-12-24 at 17:35 +0100, Yann Autissier wrote: > Le 24/12/2012 12:08, Pierre Jaury a écrit : > > A défaut et dans l'urgence (solution absolument pas viable à long > > terme), il est envisageable de limiter drastiquement l'accès aux > > fonctions autorisant

Re: [FRsAG] cloisonnement des sites sur serveur apache mutualisé

2012-12-24 Par sujet Pierre Jaury
A défaut et dans l'urgence (solution absolument pas viable à long terme), il est envisageable de limiter drastiquement l'accès aux fonctions autorisant un fork() et de contraindre PHP à coups de open_basedir. C'est médiocre point-de-vue isolation, mais le rapport gain/effort n'est pas négligeable

Re: [FRsAG] OpenVz (était Re: Ganeti)

2012-07-23 Par sujet Pierre Jaury
On Mon, 2012-07-23 at 10:22 +0200, Manuel OZAN wrote: > Heuu... j'était pas au courant qu'on pouvait mettre 20x plus de VM sur > LXC que sur VMware (niveau conso CPU) ! ha moins que se soit un coup > du "kernel timer" ! Pour une bonne raison, ça n'est pas le cas. > > De plus n'oubliez pas que L

Re: [FRsAG] Diagramme réseau/archi/logique

2012-06-26 Par sujet Pierre Jaury
asciio (packagé pour Fedora et disponible sur les dépôts officiels, par là sinon : http://search.cpan.org/dist/App-Asciio/) permet de réaliser des diagrammes ASCII de très bonne qualité. On Tue, 2012-06-26 at 15:21 +0800, Benjamin Billon wrote: > cacaview ? > > Apparemment gimp permet d'enregistr

Re: [FRsAG] Protéger au mieux son serveur http

2012-04-10 Par sujet Pierre Jaury
Bonjour, Le point clairement prioritaire si tu t'orientes vers quelque chose à plus grande échelle que la machine dans le garage, c'est d'isoler les catégories de services. JP Troll a beau dire que la virtualisation, c'est un bond en arrière jusqu'aux OS monotâches, une bonne isolation de contexte

Re: [FRsAG] Présentation krion

2012-04-05 Par sujet Pierre Jaury
Bonjour, > la balance de charge Équilibrage ou répartition, mais balance n'a pas tout à fait cette sémantique là en français, je crois (bien que pour le coup, ça s'accorderait pas trop mal avec la charge). > pour faire de la propagande archlinux Question à 1000F, tu maintiens un parc système en p

Re: [FRsAG] Protéger au mieux son serveur http

2012-04-04 Par sujet Pierre Jaury
Je ne veux pas paraître rabbat-joie, mais dans la flore moderne du Web qui clignote et qui mange un peu chaque jour des parts du traffic global, il n'y a guère plus de gros LAMP en production (tout court ?) qui serve du HTTP. LAMP (encore que, Apache/nginx avec un PHP fcgi, cluster de base de donné

Re: [FRsAG] Protéger au mieux son serveur http

2012-04-04 Par sujet Pierre Jaury
En différenciant bien le méta-serveur du service. La machine qui fait http est un frontal, elle encaisse, elle est redondée et quasi-stateless. La machine sensible, qui traite les données, est derrière et cachée du monde. Ce n'est qu'un début, mais ça change déjà beaucoup la donne. Ensuite, de pf