Smartphone Lenovo B

Pendant longtemps je faisais partie des dinosaures qui se contentaient d’utiliser un téléphone mobile pour téléphoner et faire du SMS à mille lieues des usages actuels, ne voyant pas trop l’intérêt d’être connecté en permanence et d’être suivi à la trace. Il y a quelques temps j’avais néanmoins opté pour un smartphone Acer Liquid Z3 pour ne pas paraître trop dépassé aux yeux de mes enfants avec lequel j’avais découvert les joies du toucher tactile. A vrai dire comme mon forfait comportait quelques dizaines de Mo de données j’espérais pouvoir me connecter de temps à autre en vacances quand l’usage s’en faisait sentir, je me suis vite rendu compte qu’avec un abonnement 2G, il fallait vite oublier. A cette occasion j’ai également découvert Android dans sa version Jelly Bean 4.2.2. Bien qu’étant un système libre, je suis quand même déçu, le monde des applications android est loin de l’esprit de partage désintéressé du monde linux, la vocation mercantile prime avant toute chose, le fait que google soit également incontournable me hérisse le poil également.

Tout ça pour dire que je serai certainement appelé à être davantage mobile dans le futur et le besoin d’une connexion itinérante se fait maintenant ressentir. Je me suis donc décidé à passer à la 4G pour mon smartphone. Encore fallait-il que je dispose d’un smartphone compatible. Mes critères: pas cher, je vois pas l’intérêt de claquer 500€ dans un téléphone, double carte SIM, une dalle de 4,5 » max pour qu’il tienne dans la poche (et accessoirement pour qu’il consomme moins), une batterie d’au moins 2000 mAh et tant qu’à faire une version récente d’Android, donc au moins la 6 Marshmallow. Il existe de flopée de modèle et ces critères ont permis d’en réduire le nombre, au final il reste des modèles avec des marques inconnues et les marques françaises Wiko et Archos qui ont visiblement une très mauvaise presse à en juger les avis sur le net. J’ai finalement jeté mon dévolu sur le Lenovo B qui répondait à tous mes critères.

Après tout, j’ai déjà 3 portables Lenovo (Thinkpad X200, X220 et un IdeaPad U350) et une tablette Lenovo Pad Tab 2 A7-10F dont je suis plutôt satisfait, ça a donc joué clairement sur mon choix.

Au final plutôt content de mon achat, même s’il est rangé dans la catégorie portable « bas de gamme », pour l’utilisateur moyen que je suis il répond à toutes mes attentes. Je l’ai testé avec les logiciels de cartographie comme OpenCPN ou navfree, de vidéo avec vlc et honnêtement il marche du tonnerre, ça reste très fluide.  Pour les photos c’est le jour et la nuit par rapport à mon précédent smartphone, en plus il dispose bien de deux objectifs (face et arrière) pour les photos et skype. Seul bémol, il n’est pas compatible 4G+ pour cela je n’ai pas trouvé de modèle compatible de cette gamme de prix.

Prochaine étape le configurer pour qu’il serve de relais 4G pour mon portable thinkpad en itinérance et mettre en place un tunnel sécurisé VPN jusqu’à mon serveur perso.

Sécuriser un poste linux et monitorer un réseau

J’ai passé du temps ces derniers jours à mettre à jour mes pages sur la sécurité informatique autour de linux sur mon site Funix, il était temps, certaines n’avaient pas évolué depuis 8 ans !

La sécurité sous linux et plus généralement sur un réseau peut être vue sous différents angles:

  • tout d’abord la protection du poste en lui même en laissant tourner que le strict nécessaire, en privilégiant les services sécurisés et en installant un firewall, Tout cela est décrit dans cette page.
  • ensuite on peut installer un gestionnaire d’évènements de sécurité comme Prelude, qui va agréger tous les signaux et évènements du système et déclencher des alertes de sécurité, libre ensuite à l’administrateur de déclencher les actions qui vont bien. Ce système connu sous le terme de SIEM (Security Event Information Management) repose sur plusieurs sondes qui peuvent être implantées sur l’ensemble des postes du réseau et éléments actifs compatibles. A découvrir sur cette page. Concernant les sondes, certaines vont analyser les fichiers de logs, d’autres vont « écouter » le réseau en temps réel et détecter les tentatives intrusions, on parle également de NIDS (network Intrusion Detection System) comme snort ou suricata qu’on peut découvrir sur cette autre page.
  • pour sécuriser son réseau/poste encore faudrait-il connaître ses vulnérabilités, rien de plus simple ! Il existe des scanners de vulnérabilités, ils se basent sur des bases de données de vulnérabilités régulièrement mises à jour pour scruter les postes et faire leur reporting. A voir par avec des outils comme OpenVAS et nmap. Ces outils ont un but défensif et il est malheureux qu’ils puissent être également utilisés à des fins malveillantes et offensives.
  • la protection des données est un pan important de la sécurité, notamment lors des échanges sur internet. On peut donc chiffrer ses données et mail avec GnuPG et faire des connexions sécurisées via OpenSSH qui offre également un service de transfert de fichier sécurisé sFTP qui remplace avantageusement FTP.
  • même si sous linux on est beaucoup moins vigilant pour les virus qui envahissent le monde windows, il en reste pas moins qu’il en existe ! La séparation des privilèges de base sur un système linux avec les précautions évoquées ici pourront contenir le risque, néanmoins il n’est pas inutile d’installer un antivirus comme ClamAV.

Et pour terminer une copie d’écran du scanner de vulnérabilités OpenVAS qui est un fork libre de nessus.

Skype et autres bafouilles sous linux

Depuis quelque temps j’avais perdu le son sous Skype bien que disposant de la dernière version pour linux, la 4.0.37 qu’on peut récupérer par ici. En fait curieusement le binaire est toujours en version 32 bits, comme le confirme la commande file skype qui donne:

/usr/local/linux/systeme/skype-4.3.0.37/skype: ELF 32-bit LSB shared object, Intel 80386, version 1 (SYSV), dynamically linked, interpreter /lib/ld-linux.so.2, for GNU/Linux 2.6.18, BuildID[sha1]=6eef9a3f7c9719980b6e317a00ea971d3717ac89, stripped

pour que le son revienne sur une configuration 64 bits il faudra simplement installer la version 32 bits du serveur de son pulseaudio (libpulseaudio0 pour une distribution Mageia). Et là magique Skype est pleinement fonctionnel (au problème de réseau près indépendant de linux).

Tant qu’à faire, je profite d’un peu de temps pour régler des problèmes qui perduraient depuis des mois sur mon serveur perso Dell PowerEdge T310. Premier problème, le serveur d’authentification de mon réseau perso basé sur un annuaire LDAP tournant avec OpenLDAP était extrêmement bavard et me générait continuellement dans les logs ce type d’erreur :

déc. 23 19:25:06 mana.kervao.fr slapd[12893]: <= bdb_equality_candidates: (uidNumber) not indexed
déc. 23 19:25:07 mana.kervao.fr slapd[12893]: <= bdb_equality_candidates: (uidNumber) not indexed
déc. 23 19:25:07 mana.kervao.fr slapd[12893]: <= bdb_equality_candidates: (uidNumber) not indexed

j’ai vu que c’était un problème connu et largement commenté sur le net, pourtant la solution proposée ne collait pas à ma configuration.  Pour le problème de mode verbeux, il faut reprendre le fichier de configuration du daemon slapd slapd.conf et rajouter simplement

loglevel none

pour l’autre problème, toujours dans le même fichier à la suite de

# Indices to maintain
index   objectClass     eq

on va déclarer d’autres index pour la base de données LDAP

index  uid              pres,sub,eq
index member            eq
index  uidNumber        eq
index  gidNumber        eq
index  memberUid        eqhttp://www.funix.org/fr/linux/index.php?ref=ldap2

on relance le serveur et le tour est joué !

Autre problème, cette fois-ci avec le serveur de mail sendmail ou plutôt avec le plugin qui gère l’interface avec SpamAssassin qui filtre les spams comme son nom l’indique. Toujours dans les logs, SpamAssassin Milter (mail filter) plugin me génère cette erreur :

spamass-milter[2246]: Could not retrieve sendmail macro « i »!.  Please add it to confMILTER_MACROS_ENVFROM for better spamassassin results

Dans le fichier config.mc de sendmail j’ai rajouté un petit i sur cette ligne

define(`confMILTER_MACROS_ENVFROM’,`i, {auth_authen}, {auth_type}’)dnl

on génère un nouveau fichier de configuration de sendmail et dans ce fichier on rajoute

O Milter.macros.envfrom=i
O Milter.macros.envfrom=i, {auth_authen}, {auth_type}

on relance sendmail et c’est terminé ! Ouf, je vais pouvoir dormir plus sereinement…

Pour plus d’infos, voir ma page sur l’authentification utilisateur basé sur un serveur LDAP et celle sur le filtrage de mail.

 

Imprimante CANON PIXMA iP7250 et linux

Après 6 ans de bons et loyaux services mon imprimante Canon PIXMA iP3600 a lâché ou plutôt le bac absorbeur d’encre était plein. J’ai commencé à la démonter pour voir si je pouvais réparer, mais devant la galère que c’était et considérant qu’elle avait été largement amortie, je me suis décidé à la changer. Finalement je reste fidèle à Canon qui fournit des pilotes pour linux et dont les consommables restent abordables d’autant qu’on trouve des génériques de qualité, et j’ai choisi la PIXMA iP7250 qui fait donc suite à mon ip3600 qui elle même a remplacé une iP1500 qui avait duré 5 ans !

Pour l’installer rien de plus simple, on va récupérer les pilotes sur le site de canon. Il y a 2 fichiers cnijfilter-ip7200series-3.80-1-rpm.tar.gz et cnijfilter-source-3.80-1.tar.gz. C’est surtout le premier qui est utile qui contient 2 rpm à installer cnijfilter-common-3.80-1.x86_64.rpm et
cnijfilter-ip7200series-3.80-1.x86_64.rpm. Je choisis de l’installer qu’en USB et non en réseau pour cela on passe par l’outil de configuration de cups accessible par le centre de contrôle sur ma Mageia (CCM) et voilà le résultat

on dispose d’un outil de maintenance qui s’appelle maintenanceip7200 qui ressemble à cela

Mise à jour de Funix.org

J’ai procédé à une mise à jour de ma mageia Cauldron qui préfigure la future mageia 6, un peu moins de 1200 packages d’un coup ! Et finalement pas beaucoup de soucis mais des améliorations, j’ai retrouvé mes avatars au login et la session est correctement sauvegardée et restaurée. Il subsiste encore du franglais à droite et à gauche et plus gênant on ne peut toujours pas faire du copier/coller avec la souris avec vi dans un terminal de type konsole.

Du coup j’ai réinstallé par compilation toute ma batterie de logiciels multimedia. Je déplore encore des lenteurs avec kdenlive 16.12 qui n’existaient pas du tout dans la version Qt4. Pour tenter d’y remédier j’ai installé manuellement la dernière version du driver de ma carte vidéo Nvidia GeForce 760, mais ce n’est pas mieux, kdenlive utilise par défaut la CPU et non le GPU (processeur de la carte vidéo).

Tant qu’à faire j’ai mis à jour mon site funix avec les modifications suivantes:

– page outils de base pour la vidéo, présentation du codec audio FDK AAC, passage à x264-snapshot-20161219-2245, movit 1.4.0 et ffmpeg 3.2.2
– page transcodage vidéo, passage à avidemux 2.6.14
– page conteneur vidéo, passage à mkvtoolnix 9.6.0
– page lecteur vidéo, quelques précisions pour l’installation de la version en développement 3.0.0 de vlc
– page montage vidéo, passage à mlt 6.4.1, kdenlive 16.12, LiVES 2.8.2, cinelerra 6 et blender 2.78a
– page outils multimedia pour mediacenter, passage à audacious 3.8.1

L’évolution de movit pour utiliser la puissance du GPU avec kdenlive ne donne rien, ça continue à planter avec ma nvidia. cinelerra a évolué, mais à part l’intégration du codec H264, je ne vois pas beaucoup d’autres évolutions, en tout cas la compilation est toujours aussi délicate.

Monitoring hardware d’un système RAID

je possède comme serveur perso d’un Dell Poweredge T310 dans lequel les disques SATA sont branchés à une carte système PERC 6/i qui me permet de faire du RAID matériel qui est bien plus performant que le RAID logiciel. Pour monitorer du raid logiciel sous linux c’est assez simple on dispose de la commande mdadm. Il existe pas mal de bonnes pages sur le net qui explique comment faire, dont celle-ci (en français) et celle-là (en anglais).

Par contre quand il s’agit de monitorer une carte propriétaire, ça devient plus compliqué, mais heureusement que broadcom le fabricant de la carte met à disposition un outil sous linux qu’on peut récupèrer par ici. Quand on désarchive Linux_MegaCLI-8-07-07.zip on obtient le package rpm MegaCli-8.07.07-1.noarch.rpm qu’on installera simplement avec urpmi. Cela va créer un répertoire avec un exe et bibliothèque sous /opt/MegaRAID/MegaCli. Ce n’est pas le meilleur endroit, j’ai donc créé le lien suivant pour l’exécutable :

ln -s /opt/MegaRAID/MegaCli/MegaClii64 /usr/bin

maintenant pour avoir un max d’info sur son système RAID on tapera

MegaCli64 -AdpAllInfo -aAll

la commande est très bavarde, voilà quelques extraits choisis:

Adapter #0

==============================================================================
Versions
================
Product Name : PERC 6/i Adapter
Serial No : 1122334455667788
FW Package Build: 6.3.0-0001

 

Continuer la lecture de Monitoring hardware d’un système RAID

Fun à Saint Pabu

Une belle journée hivernale avec un grand soleil, des températures plutôt correctes pour la saison, et surtout un vent d’est dans les 5bft et une marée basse, c’est l’occasion rêvée de me mettre à l’eau du côté de Saint Pabu. Avec le sable, la plage de sable blanc avait un petit air de Polynésie.

16-12-03-fun-saint-pabu-plageCertes avec la température en moins, mais quand même on avait l’eau translucide, d’autant qu’une fois dans l’Aber Benoit, le fond ne dépasse guère le mètre sur une grande étendue de sable fin comme on peut le distinguer sur ma trace GPS. Le vent était sans doute trop est et pas assez nord,  il fallait quand même tirer un max de bord pour rentrer dans l’Aber. Il était sans doute trop irrégulier avec quand même pas mal de molle, mais je ne regrette pas d’avoir choisi une surface de 5.7m² comme voile.

2016-12-03-gps-fun-saint-pabuCette fois-ci, même si cette sortie n’était pas spécialement spectaculaire, il y avait de la matière à faire une vidéo. J’ai choisi 3 positions de fixation différentes, l’une sur la poitrine, à l’arrière du wishbone et devant le wishbone. La première n’est finalement pas terrible car elle manque de recul. Dans cette vidéo, j’ai essayé de synchroniser l’action avec la musique, histoire de donner du rythme, sinon la vidéo aurait été vraiment monotone. Voilà ce que ça donne.

C’est évidemment monté sous linux avec kdenlive version 16.08.2.