Ce début 2015

M’enfin, c’est quoi cette année ?

Après un excellent petit séjour au ski (après 31 ans), retour à la maison, corruption d’un de mes serveurs, attentat à Charlie Hebdo (aucune corrélation), déferlement islamophobe (très forte corrélation)…

Autant de sujets sur lesquels j’ai envie d’écrire mais pas le temps. Ça file trop vite, mes idées se bousculent, se chevauchent, se remplacent, comme une rémanence. Mais tout ne se mélange pas. C’est simplement frustrant.

Et comme par hasard, la chanson du moment qui tourne en boucle dans ma tête c’est “Chandelier” de Sia. Elle m’évoque à la fois un déferlement d’émotions, de la beauté (la chanson et la chorégraphie qui sont indissociables) et ce monde fou qui incite juste à se saouler pour ne pas en voir l’horreur… jusqu’au matin et la démentielle gueule de bois qui nous pend au nez.

Ne pas céder, rester concentré, faire les choses les unes après les autres. Construire. Pas forcément de grandes choses mais les faire bien.

[C’est n’importe quoi ce texte, mes résolutions 2015 ? Non, plutôt un bilan de santé]

Installer SeaFile

Pour faire court et troller a minima, pour moi OwnCloud est à la synchronisation ce que MySQL est à la base de données (du canada dry). SeaFile semble être une alternative plus fiable et plus rapide. Le temps dira si je suis dans le vrai mais ça ne peut pas être pire ; la petite expérience que j’en ai est très concluante. Voilà donc un petit tuto pour installer SeaFile rapidement avec tout ce qui va bien (démarrage auto, branchement sur Apache, MySQL -oui bon ça va, c’est ça ou SQLite- et https).

Continuer la lecture

Backup avec backupninja et duplicity

J’ai décrit, il y a un peu plus d’un an, ma méthode de sauvegarde utilisant backupninja et rdiff-backup. Bien que très efficace, cette solution n’est ni sécurisée ni utilisable avec un serveur de sauvegarde externe (comme le dedibackup proposé par dedibox/online qui ne supporte que ftp).

Voici donc une méthode légèrement différente utilisant toujours backupninja pour l’ordonnancement et duplicity pour le stockage.

Continuer la lecture

Un accès SSH sécurisé

Le fait que le premier S de ssh signifie “Secure” ne signifie pas qu’il n’est pas possible de tenter une attaque par force brute (ça veut simplement dire que le mot de passe ne transite pas “en clair” sur le réseau). Avec un outil tel que fail2ban ça devient à peu près impossible mais on peut faire encore un peu mieux pour être encore plus tranquille.

Continuer la lecture

Nouvelle rubrique : choix logiciels

Pour tout un tas de raisons, j’ai envie d’expliquer les choix que je fais en matière de logiciels, soit parce-que ces choix sont « trop mainstream », soit parce-qu’ils ne le sont pas assez 😉

Ces décisions sont totalement subjectives et discutables. Ce sont les compromis qui me conviennent mais toute critique (constructive) est la bienvenue, ne serait-ce que parce-qu’un choix que j’ai fait il y a 10 ans n’est peut-être plus pertinent.