ZatalyzDeed : j'ai eu un message d'Alexis ce matin qui n'arrivait plus à se co en ssh à la VM de la filoche. Un truc qui a changé chez nous ?
ZatalyzJe pourrais regarder ce soir si non, là je suis sur mon chantier, pas très adapté pour faire du sysadmin :)
AlexisSalut! Je confirme, c'est toujours bloqué pour moi (port 3531: Connection refused)
DeedZatalyz, Alexis: ok j'ai un problème sans doute sur iptable
DeedAlexis: essai
Deedça fonctionne maintenant
Deedde mon côté
Alexisoui c'est bon ! merci 🙂
ZatalyzMerci Deed :)
Zatalyzdit au fait deed, pourquoi iptable avait changé ?
DeedZatalyz: non, le fichier de reboot s'arreté a 3530 , j'ai rajouté 3531
DeedZatalyz: non, le fichier de reboot s'arreté à 3530 , j'ai rajouté 3531
Deeddepuis le reboot serveur, j'ai corrigé les erreurs (plutôt oubli) au fur à mesure que j'en trouve
Deeddu genre, les services qui n'était pas enable
Zatalyzha ok, je vois
DeedZatalyz: d'ailleurs une question en l'aire, pourquoi on n'a pas choisis Ispconfig/froxlor à la place xen/proxmox
Zatalyzheu ça n'a rien à voir du tout
ZatalyzIspconfig/froxlor c'est vraiment sur un serveur "dédié", ça permet une forme de mutualisé, mais on reste quand même avec des formats pas mal contraints. Pour moi c'est un peu comme d'avoir un mac plutôt qu'un linux : c'est du clicodrome pratique tant que tu veux faire ce que les outils ont prévu pour toi
Zatalyzdès que tu sors des scénarios prévus c'est la mouise totale
Zatalyzet hem on est pas doué pour les scénarios mainstream
Zatalyzxen/proxmox c'est surtout pour containeriser les applis "sensibles". Parce qu'on sait que certains trucs sont susceptibles d'avoir des trous. On aurait pu s'en passer en ayant plein de serveurs dédiés, sinon
Zatalyzmais les hyperviseurs c'est plus souple
Zatalyzou avec les systèmes de jails de BSD mais je ne maitrise pas et puis BSD c'est pas toujours facile ; alors que su linux on fait tourner ce qu'on veut ou presque
Deedet avoir un de chaque peut-être ?
ZatalyzHonnêtement Ispconfig/froxlor pour ce que j'en ai testé, c'est l'inverse de ce que j'aime
Zatalyzça fait le café
Deedok, j'ai pas testé
Zatalyzuniquement du latte décaféiné avec une forme en sucre qui reprend les 3 images par défaut :P
Zatalyzet moi, j'aime le thé !!!!
Zatalyz^^
Zatalyzplus sérieusement, c'est pas du tout KISS.
Deedj'aime les tisanes de plantes du potager, c'est encore pire 'p
ZatalyzJe suis très attachée au KISS même si cela veut dire d'arriver à brancher ensemble des briques qui n'ont rien à voir. Y'a des jours, c'est un fait, c'est juste chiant
Deedj'aime les tisanes de plantes du potager, c'est encore pire :p
Zatalyzd'un autre côté quand une brique déconne, on la vire et on la remplace, sans avoir à tout casser
Zatalyzet ça permet vraiment de choisir LE truc le plus adapté à nos besoins. Comme le passage des diverses forges et gestionnaires de tickets... pitié ça j'aimerais qu'on ne change plus...
ZatalyzOn a quand même fait mercurial puis git. Et mercurial je crois qu'on a eu 2 systèmes de forge différentes et au moins 3 gestionnaires de tickets associés...
ZatalyzLà typiquement froxlor, il m'a cassé les bonbons dans sa façon de gérer certbot, les dns, le mail, etc...
Deedaprès on peut lui prendre une ip que pour lui
ZatalyzOui on aurait pu, mais non. c'est vraiment pas le seul souci
Zatalyzau final je n'aime pas ne pas pouvoir bidouiller un logiciel et descendre dans ses niveaux au besoin, et adapter à mort.
ZatalyzDokuwiki, j'ai pu le torturer à l'occasion (malgré mon manque de connaissance de php) donc il a gagné le droit d'être dans mon top 5. Xen, hum on a réussi à lui faire faire des trucs foireux donc idem, ça va
Zatalyzgenre toute la gestion réseau, retrouver des disques qui étaient perdu pour lvm...
Zatalyzfroxlor, il me demandais de comprendre la gestion dns (alors que bon j'ai d'autres trucs à faire à ce stade) et même en passant outre... ben... bordel, la partie mail
Zatalyznan sérieux
ZatalyzSi j'ai monté mon serveur mail "de zéro" (enfin avec les tutos), sans passer par un logiciel externe, c'était à la base pour comprendre les mécanismes. Ça a marché, mais du coup un logiciel qui ne me laisse pas bidouiller postfix/dovecot il ne peux pas me plaire...
Zatalyzparce que s'il y a un domaine où l'incompétence des devs crève des plafonds, c'est bien sur le mail
Zatalyz(de façon générale)
Zatalyzet du coup on trouve dans les logiciels de mail "clé en main" des façons de faire qui te transforment en quelques instants en relai de spam.
Zatalyzet après ça pleurniche sur les forums "microsoft m'a banni, je comprends pas pourquoiiiii"
Zatalyz"parce que t'as respecté aucune règle, espèce de plouc !!!!"
Zatalyzdésolé je suis chaud patate sur le sujet :D
Zatalyzle mail c'est clairement un domaine sur lequel on peut se perdre des heures, et je suis juste au niveau débutant de mon côté, mais quand je vois des sysadmins de métier ouvrir des grands yeux sur certaines pratiques "de base" (et les devs, c'est définitivement pire), je... arrrrgh.
ZatalyzBref, un logiciel a le droit de gérer du mail si c'est pur smtp, le reste... non.
Deeddonc j'ai ma réponse, nickel
Zatalyzaprès honnêtement c'est des choix qui se discutent hein.... mais bon faut avouer que je suis pas prête à réduire certaines de mes exigences :P
Zatalyzsur ce... bonne nuit :)
Deedbonne nuit
vv221> d'un autre côté quand une brique déconne, on la vire et on la remplace, sans avoir à tout casser
vv221Ça m’a tellement sauvé mon serveur, un nombre incalculable de fois…