Aller au contenu

Chromosome3

Stormtrooper
  • Compteur de contenus

    556
  • Inscription

  • Dernière visite

  • Jours gagnés

    28

Messages posté(e)s par Chromosome3

  1. Le 26/01/2022 à 11:40, brice.wernet a dit :

    Oui dans les 2 cas (DMZ et NAT)

    A peu près. Le NAT te permet de rediriger les ports, donc il n'y a pas forcément de correspondance entre le port public sur internet et le port sur ton ordi. La DMZ fait tout en 1 pour 1.

    Euh? Moi pas d'accord. C'est plus facile, mais certainement pas mieux.

     

    Je ne suis pas un expert en DMZ sur les box, mais j'imagine qu'il y a plusieurs implémentations. Tu peux tenter de mettre ton ordi de force dans un autre espace d'adresses (192.168.123.xx), cela limitera l'accès potentiel aux ordis autour si ça fonctionne (aucune idée).

    Sinon, tu peux faire un montage "loufoque" en mettant un firewall :

    • tu installes un linux sur ton ordi ou carrément un proxmox ou un hyperviseur
      • Tu y crées un bridge connecté à aucune carte physique
    • tu héberges ton site dans une VM
      • cette VM sera connecté à une carte virtuelle connectée au bridge ci-dessus
    • Tu configures (via ip table par exemple) pour faire en sorte que tout le flux 443/80 soit redirigé de ta carte physique vers ta VM (une gateway sur deux ports seulements quoi)
      • ou alors tu mets un reverse proxy
    • Tu connectes en NAT l'internet public à ta machine linux

    Résultat:

    • Le NAT empêche d'accéder à tous les ports de ta machine "physique" et "virtuelle"
    • Même si on détourne ton site, ta VM ne voit pas son hôte ni ses voisins puisqu'elle est dans un autre réseau virtualisé dans ta machine physique
    • Par contre, c'est lourd pour les inter vers ta VM, sauf à faire une route
    • Peut-être qu'au lieu de se taper les iptables, un firewall pourrait être configuré, je ne sais pas.

    Ce n'est pas parfait, c'est un peu lourd à mettre en place, mais ça donne quelques avantages.

    Whoa, ça c'est du montage^^

    +1 avec toi pour la DMZ, c'est beaucoup trop ouvert et chiant à gérer.

    Tu ouvres le port 80 et 443 que tu reroutes sur l'ip de ton site, Apache est réglé de base pour, si tu utilises Apache bien sûr et la joie de ses conf. Perso je galère avec le HTTPS, un peu pénible à mettre en place. C'est le meilleur équilibre prise de tête/sécurité amha.


    Je m'autohéberge en test sur un Pi dans cette configuration pour info avec plusieurs autres machine en réseau en parallèle. Le plus risqué c'est ssh ouvert si tu souhaites accéder de l'extérieur et le serveur http mal configuré.

     

    Sinon tu suis le tuto de Brice^^

     

    Édit : pour la compromission de la machine qui héberge, tout dépend à quoi elle a accès, si elle monte tous les partages avec droits d'écriture et d'exécution, voire accès RDP possible, forcément ça craint. C'est pourquoi ssh accessible en externe est risqué de mon point de vue.

  2. Il y a 2 heures, ashlol a dit :

    @Chromosome3 non une 1660 ti ou super ne suffira pas ou tout juste maintenant mais pas dans 1 an, toi t'as jamais joué à the crew ni le 2 c'est parmi les jeux les plus gourmand qu'il y a. En plus c'est des cartes bridées c'est bien pour ça que ce sont des gtx et non rtx pas de raytracing/dlss dessus de mémoire je ne sais plus lequel. enfin bref.

    Non je n'ai pas joué à The Crew 1 ou 2, j'ai été voir les config recommandées, et c'est pas de l'inaccessible, mon tromblon doit le faire tourner confortablement si j'en crois les données. Perso le raytracing/dlss me passent au dessus du cigare vu le prix d'accès de ces technos et le gouffre à watt pour quelque chose de confortable et dont on se/je me passe en 1080 (pour le coup je suis 1920 x 1200 avec une 1650 S sur un antique i5 3570 et je joue encore confortablement certes pas aux derniers titres AAA à la mode car pas le temps et la presbitie me guette mais je cabotine). Je suis d'accord sur  le fait que pour une machine sans concession avec raytracing toussa en 2k et plus, la 1660 ti ou super est larguée (elle ne fait pas le lancer de rayon) mais on est plus dans la config à 1200 boules avec écran, 1200 euros c'est la carte seule^^. Pour le budget, il faudra des concessions, limite je prendrai une amd rx 580 8go pour patienter à vil prix  en occase ou neuve à 150 euros max et je suis même  pas sûr que ça se trouve actuellement.

  3. Salut,

    Les jeux visés ne sont pas hyper gourmands. Vu le prix prohibitif des CG, qui reste l'élément central de la config gamer avec l'écran (la résolution visée est très standard, pas de 2k ou 4k), une config avec une 1660 ti ou super fera le taf on en trouve pour 350 euros, un cpu 6 coeurs actuel, 16 go de ram et un bon refroidissement (les ventirads intel fournis sont très  médiocres). Je conseille de viser une alim de qualité 80+ gold d'au moins 550 W (450 W oblige à beaucoup de compromis pour une évolution future vu les gouffres à watts prévus et actuels sur les CG "gamers").

    Se faire une config gamer actuellement à 1000-1200 euros avec écran demande de faire le larron^^.

     

    Je ne donne pas de prix de matos, flemme de chercher pour une config complète sur mon tél^^, les conseils donnés précédemment  sont de bon alois et Carpe Diem daignera peut-être délivrer sa sainte parole sur ce topic^^

  4. Salut,

     

    As-tu installé les barrettes dans les bon ports, il y a un ordre selon le nombre de barrettes, sans être certains que ce soit la soluce hein

     

    1 barrette : port D1

    2 barrettes : ports B1 et D1 etc, ça peut être capriceux les CM un petit lien section : ASUS X79 8-DIMM DRAM installation guide user’s insertpage (English)

    il y a 47 minutes, rbenj78 a dit :

    ou est mon probleme ?

    Tu regardes les spécifications que d'un oeil, bon je sors^^

  5. Re,

    Vue l'alim, sauf pas de bol on peut l'exclure. Les barrettes foireuses coup sur coup, idem, hormis la poissade sévère. Reste la carte mère et proc, perso j'exclurai le proc sans être absolument catégorique et j'ai une petite rancune contre MSI^^. Trouver une CM d'essai me paraît la bonne stratégie

  6. Salut,

    Je viens mettre mon grain de sel, vue la config, quelle alimentation ? La piste n'est pas explorée, sait-on jamais.

    Je suppose que c'est niquel dans le boitier, poussières faites toussa, même dans les ports ram, pas de prise molex libres en contact possible.

    En virant les disques ssd et en démarrant sur une clé USB live linux en laissant les barrettes, ça dit quoi ?

     

    T'as pas fini les tests^^, ça rend fou les monomaniaques ce genre de misères.

  7. Salut,

    Il a quoi comme config avec sa 1060 (3 ou 6 go) par curiosité en ce moment, à moins qu'il ait que la carte graphique qui attend dans sa boîte^^.

    Seconde question : quel écran ?

    Amha la config gamer est un vaste sujet et très dépendante de l'écran vue que la CG fait le gros du taf, niveau cpu n'importe quel 6 coeurs 12 threads actuel (Intel/amd ne soyons pas sectaire et il faut savoir être pragmatique) doit faire le taf.

    Perso, j'attends la ddr5, ma config en i5 3570, 16 go de ddr3 et nvidia 1650 S s'en sort encore mais je ne suis pas gamer fou. Mettre 1000 euros pour une config en amd 3600 actuellement sans cg me semble être un léger gâchis . À voir l'avis du grand chaman nanométrique local^^

  8. Il y a 15 heures, foetus a écrit :

    Déjà qu'1 disque externe qui chiffre les données, je ne vois pas cela d'1 bon œil :fumer: - c'est souvent 1 puce sur l'électronique qui chiffre, et la puce doit être unique.

    Mais que les clefs se baladent sur Internet, donc le chiffrement ne sert à rien :fumer: (d'après le github, toutes les clefs ne semblent pas être connues)

     

    Moi, justement à l'époque je kiffais l'eSATA : juste 1 conversion physique, quasi aucune perte de débit, 1 connectique qui clipse solidement (contrairement au SATA avec son connecteur trop court selon moi - je ne sais jamais s'il est branché ou pas, à moins d'avoir 1 visu en face)

     

    Sinon, sous Windows tu as 1 logiciel GetDataBack (version 4 quelque chose) qui permet de récupérer tes données que je trouve très efficace.

    Mais, c'est encore mon avis, je ne comprends pas tous ses logiciels Windows de récupération :kill: gratuits ou avec X jours d'évaluation qui ne servent à rien parce que trop limités : la fonctionnalité qui t'intéresse est bloquée ou la récupération ne permet que de récupérer 10 Mo (<- LOUL, chiffre au pif mais c'est souvent très très peu). Le logiciel te liste les fichiers qu'il a trouvé mais impossible de faire quoi que ce soit - le logiciel te fait 1 gros doigt "j'ai trouvé mais si tu ne payes pas, tu n'auras rien" :fumer:

    Obligé de tipiaker :siffle:

    Salut, le logiciel GetDataBack est un équivalent de Testdisk, aucune utilité dans mon cas. Je savais pas que ce modèle chiffrait les données par défaut, pour moi c'était comme un bête boîtier externe standard mais avec WD marqué dessus, je ne me sers jamais des logiciels fournis car j'en ai aucune utilité, le disque a du voir 4 formats de partitions différents, je n'utilise Windows que comme console pour quelques jeux trop galères sur Linux et pour la créative suite (je rêve d'un portage sur Linux, je trouve personnellement Windows cauchemardesque d'ergonomie comparé  à mac OS ou mon Kde) et pour mon épouse.

    Pour mon cas, je n'avais aucune solution trouvée sous Windows et je fuis ces logiciels que tu cites.

  9. J'avoue que j'ai eu les tempes qui ont perlées, la galère m'est arrivée vendredi sans crier gare, le disque fonctionnait bien la veille, j'allume et pouf accès intermittent avec un tas d'erreur, j' éteins et il ne s'allume plus, je blême et rage. Je démonte le boitier, débranche la connectique, nettoie, je rebranche à nu et ça repart, j'arrive à sauver quelques dossiers important avec une vitesse de copie  entre 100 ko et 20 mo/s au lieu des 80/120 mo habituels puis crash absolu au bout de 200 go de données, il m'en restait 600 go encore à sauver. Je mets le disque en sata sur la tour de mon gamin (il a une tour atx et moi mini itx galère à démonter) puis dans un autre  boîtier (un bête boîtier) et seul un lsblk le capte mais données et partitions inaccessibles, ce disque est en ntfs car il sert de sauvegarde pour Windows pour mon épouse et des rares travaux persos  exclusifs Windows mais que j'avais en cours. Le pire c'est que je les avais  en double il y a peu mais j'avais besoin de place, principe de Murphy inside.

    Après recherches, je m'aperçois que la fameuse interface sata/USB crypte le disque et soit il faudrait retrouver cette fameuse carte ou passer par une de ces boîtes spécialisée sans être sûr de rien avec temps et argent peut-être  perdu. J'investigue et je tombe sur ce github et miracle à la deuxième tentative tout en me faisant fumer par ma tendre car il est 1h du matin et réveil pour le lundi matin, du coup j'ai la clé et peut sauvegarder ce lundi matin avec 100 mo/s et disque dur intègre physiquement, ouf !!

     

    Du coup, partage de la trouvaille, ils sont répandus ces disques même si plus tout jeune.

  10. Hello,

     

    Tout est dans le titre, j'ai cramé la carte qui interface le disque en SATA à l'USB, je passe le démontage et essais pour arriver à la conclusion que la carte est cramée, mais cette fichue carte crypte le disque sinon ce serait trop facile et j'ai testé le disque en SATA direct sur le PC (Windows ne capte rien et lsblk sur Linux capte le périphérique mais aucun accès possible), misère de misère, j'ai des données importantes et en cours dessus.

     

    Mais Ô grâce au saint patron des barbus, un certain themaddoctor sur github a partagé son savoir, que sa barbe fleurisse et ses sandales ne s'usent jamais. Bref ça marche, j'ai pu récupérer l'ensemble de mes données et pouvoir retraiter ce disque.

     

    C'est ici pour ceux que ça intéresse ou puisse rendre service : https://github.com/themaddoctor/linux-mybook-tools

    • Aime 1
  11. Oui c'est les commande Advanced packaging Tool sur Linux (c'est le système de gestion de paquets sur Debian, Ubuntu), RPM c'est pour Red Hat, Mageia, Fedora, c'est la minute maître Capello^^. Par flemmardise j'utilise mon compte en admin sur Windows et je sais que c'est le mal mais je fais peu de bidouilles, pas d'installation de soft moisis et pas de visite de sites improbables, d'ailleurs mon épouse est en simple utilisateur sans possibilité d'installer quoi que ce soit, ça la fait pester mais je ne pourrais pas râler si ça plante, c'est un bon argument^^.

    config MAJ.png

    Revenons à ton souci, si tu mets en activé et que tu appliques sur la configuration des MAJ, (la zone grisée de ta capture dans les options de mise à jour m'interpelle) car si j'en crois les infos je cite "Si l’état est Non configurée, l’utilisation des Mises à jour automatiques n’est pas spécifié au niveau de la stratégie de groupe. Cependant, un administrateur peut toujours configurer des mises à jour automatiques via le panneau de configuration." ça devrait court-circuiter l'improbable mauvaise manip.

    • Aime 1
  12. Du coup je me suis pris 2 maj^^, qu'est ce que ça me fait pester cet imbroglio d'outils, tout est vraiment fait pour pas y mettre ses doigts velus, du coup un double clic malencontreux et on se fait chier couplée aux maj avec redémarrage :vincenth:, vive le apt update et apt upgrade^^

     

    J'ai pas réussi à afficher la deuxième capture d'écran du premier post, car j'ai pas de stratégie de groupe, même pour l'utilisateur, j'ai les maj en auto. D'ailleurs ton souci est en tant qu'admin de Windows pas pour un compte utilisateur ? Je rebondis encore sur Aloyse, car le problème serait seulement la désactivation des maj auto si j'en crois la capture

  13. Re, tu n'es pas allé jusqu'en bas^^, à l'histoire de télémétrie en méthode 3.

     

    Du coup je vais aller voir ce que me dit mon Windows, les joies du télétravail.

     

    Du coup j'ai tout en mode non configuré dans les stratégies de groupe, même la méthode 3, j'avais oublié quel bordel c'est ces outils, à force d'utiliser Windows en mode console de jeu et bon père de famille (c'est à dire juste du jeu^^)

  14. Salut,

     

    Les joies de l'administration de Windows, moi il me fusille mes préférences réseaux à chaque mise à jour^^, sinon je suivrais la piste d'Aloyse57 de la modification des politiques de groupe.

    En cherchant un peu et en évitant de toucher les clés de la base de registre^^, j'ai trouvé ça qui semblerait coïncider avec ton souci et l'accident de double clic même si les traductions sont curieuses, à valider par d'autres, on est jamais trop prudent.

     

    Formater pour une broutille comme ça, c'est chasser les mouches au lance flamme

  15. Je suis rentré au culot ici, je passais devant leur magasin Gare de Lyon depuis des années en rêvant devant la vitrine, j'ai eu mon 1/4 d'heure de rêve, les types sont sympas, clairement le matériel est pour les passionnés avec gros moyens.

  16. Il y a 4 heures, brice.wernet a écrit :

    Tu as trouvé ça où? Ca m'intéresse énormément...

    Grillé par Refuznik, au départ je cherchais en version carte nue, il y a des trucs qui avait l'air vraiment géniaux, mais transfo et câble + bluetooth fournis avec l'habillage steampunk^^ j'ai pris le côté pratique. Pour le coup, je suis pas caisson de bass du tout, j'aime le son stéréo pour la musique, j'ai pas de musique enregistrée pour du X.1, peut-être quelques NIN. Mais je suis en quadriphonie avec des enceintes énormes pour la zone à son, du coup les basses tu les as bien^^. Là c'est pour sonoriser  un bureau avec 2 enceintes 2 voix basiques récupérées et c'est pas mal.

  17. je cherchais un ampli stéréo pour recycler une vieille paire d'enceinte afin de sonoriser mon bureau (télétravail, marre du casque toussa), pas envie d'enceinte PC, finalement j'ai dégotté ça, tout bonnement parfait, et en plus ça fait bluetooth, agréablement surpris par le son (2 x 50 W). Pour 30 euros avec les câbles fournis (transfo, rca, double jack).

    61WLN0vbezL.jpg

    • Aime 2
  18. Salut,

     

    Ce serait le pilote du clavier ? Je suis la résolution du problème, je connaissais pas le coup du HAL.dll.

    Teste avec un clavier bien générique, le bête clavier de secours. J'essaierai un live linux voir si l'ordi plante aussi (si l'ordi ne plante pas, c'est bon signe, s'il plante on en est au même point^^, le live OS incompatible ou le matériel).

  19. Salut, on va faire à la grosse louche sans prix pour cibler et préciser avec l'aide du Ô >Grand Carpe Diem, sérénissime grand prêtre de la config qui va bien à optimiser^^

     

    Donc idem, tout à acheter, déjà budget écran et son envie (perso j'ai un vieil Iiyama prolite E2607WS qui fait parfaitement le taf, mais je suis un vieux punk et pas représentatif du gamer fou quoique^^), l'écran n'est pas un consommable, on le garde un bout de temps. Si je devais réinvestir je prendrai un 2560x1440 32 pouces qui va bien à vil prix^^, à ton pote de cibler son besoin (entre 300 et 500 euros). Ensuite souris + clavier (de récup/20 euros à ... ? Je suis un hérétique du périphérique gamer. Ensuite la tour, ça laisse 800/1000 euros, config allant de  AMD 3600/equivalent Intel aux tous récents AMD/Intel, ne soyons pas sectaire avec carte graphique et proc en variable d'ajustement, on va considérer une CM à 150 euros et 16 Go de RAM à 100 euros + dd nvme 500 Go à 100 euros et une alim + boitier à 150 euros, ça laisse de 300 à 500 pour proc et CG. Ce ne sera pas la config de gamer fou, mais une machine très correcte est possible

    • Aime 1
    • Haha 1
×
×
  • Créer...