Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2397 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4516  4517  4518  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°55879641
Vini
Vini - Le vrai
Posté le 25-02-2019 à 14:53:37  profilanswer
 

Reprise du message précédent :

rhaegal a écrit :


 
ça a un réel impact ça? par défaut (ie sans aller dans options avancées du menu CPU), il te fait l'inverse l'ESX si je dis pas de conneries  :o  
 
sympa ton post  :jap:  


 
Un impact ? Sûrement. Je n'ai pas fait le nécessaire pour mesurer l'impact. Mais comme le dit XaT en dessous, c'est "du bon sens" car donner plus de sockets à ta VM que ce qu'a le serveur physique, à un moment ça coince :D Et sur le client lourd vSphere, on pouvait choisir le nombre de sockets/cores mais sur la version Web on met uniquement le nombre de cœur et ça laisse le socket à 1 afin d'éviter des imbalance si on se goure dans les cases :o
 

XaTriX a écrit :

C'est du bon sens quand même tout ça :o :o


 
Finalement après lecture oui, tout se bon sens se ramène à de l'infra pure et les limites physiques des machines :D


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
mood
Publicité
Posté le 25-02-2019 à 14:53:37  profilanswer
 

n°55879813
XaTriX
Posté le 25-02-2019 à 15:10:50  profilanswer
 

NUMA ça date et c'est écrit dans les manuels de mobo multicpu.
Perso je préfère du monoCPU pour pas se faire chier avec ça :o


---------------
Proxytaf ? non rien
n°55879822
caudacien
Posté le 25-02-2019 à 15:12:12  profilanswer
 

Bon ca casse du dns ses morts?

n°55879906
XaTriX
Posté le 25-02-2019 à 15:20:20  profilanswer
 

?


---------------
Proxytaf ? non rien
n°55879954
ptibeur
Today you, tomorrow me
Posté le 25-02-2019 à 15:24:59  profilanswer
 

Vini a écrit :


 
Bon, à propos de NUMA et des vCPU. ¨
[...]


Post de qualité, thanks :jap: Merci pour les liens à côté aussi, l'explication des champs d'esxtop pertinents dans le cadre d'un troubleshooting c'est bien cool [:huit]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55879961
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 25-02-2019 à 15:25:20  profilanswer
 

Tous mes domaines sont protégés par dnssec depuis longtemps, m'en tape !

n°55880008
ptibeur
Today you, tomorrow me
Posté le 25-02-2019 à 15:29:10  profilanswer
 

caudacien a écrit :

Bon ca casse du dns ses morts?


Ya un truc en cours à part cette fausse vraie alerte de l'ICANN ? :??:  
 
https://www.lemonde.fr/pixels/artic [...] 08996.html


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55880494
caudacien
Posté le 25-02-2019 à 16:12:02  profilanswer
 

ptibeur a écrit :


Ya un truc en cours à part cette fausse vraie alerte de l'ICANN ? :??:

 

https://www.lemonde.fr/pixels/artic [...] 08996.html


J'ai juste vu des tas d'articles sans trop lire. En gros, fake news  [:donaldforpresident:4]

n°55882078
XaTriX
Posté le 25-02-2019 à 19:22:41  profilanswer
 

Vous avez un peu de doc sympa sur LACP ? Notamment sur le choix de l'algo (src/dst ip/mac)


---------------
Proxytaf ? non rien
n°55882126
Plam
Bear Metal
Posté le 25-02-2019 à 19:28:47  profilanswer
 

XaTriX a écrit :

NUMA ça date et c'est écrit dans les manuels de mobo multicpu.
Perso je préfère du monoCPU pour pas se faire chier avec ça :o

 

Sur du EPYC 1 socket ta du NUMA...


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 25-02-2019 à 19:28:47  profilanswer
 

n°55882160
BMenez
Posté le 25-02-2019 à 19:34:43  profilanswer
 

Vini a écrit :

donner plus de sockets à ta VM que ce qu'a le serveur physique, à un moment ça coince :D


 
Je pensais que c'était virtuel ce concept et que c'était juste ce que présentait la VM à l'OS. :sweat:  

n°55882217
l0g4n
Expert en tout :o
Posté le 25-02-2019 à 19:42:59  profilanswer
 

A un moment t'a quand même des CPU physiques qui doivent adresser de la mémoire physique :o
Et si tu fait du SR-IOV ça rajoute encore du bordel :o

Message cité 1 fois
Message édité par l0g4n le 25-02-2019 à 19:43:09

---------------
Fort et motivé. Sauf parfois.
n°55882219
XaTriX
Posté le 25-02-2019 à 19:43:06  profilanswer
 

Plam a écrit :


 
Sur du EPYC 1 socket ta du NUMA...


Du NUMA hors SMP ? J'connaissais pas. M'enfin EPYC j'en vois pas passer, pas de soucis :o


---------------
Proxytaf ? non rien
n°55882586
BMenez
Posté le 25-02-2019 à 20:31:02  profilanswer
 

l0g4n a écrit :

A un moment t'a quand même des CPU physiques qui doivent adresser de la mémoire physique :o


 
Ouais enfin je vais faire mon dev de base mais le truc propose de faire des configurations suboptimales en mode YOLO à un béotien [:pingouino]
En général quand ça a un vrai impact, que c'est facile de faire de la merde, ça se met dans un sous menu de sous menu sous "advanced settings" pas dans le 3ème écran entre la sélection de l'OS et l'affectation de l'adresse réseau.

n°55882860
true-wiwi
Posté le 25-02-2019 à 21:02:54  profilanswer
 

Voui et non.
 
Spa pour rien quand même que c'est un métier sysadmin :o


---------------
It's a simple mistake to make, to create love and to fall.
n°55883593
nucl3arfl0
Better Call Saul
Posté le 25-02-2019 à 21:52:27  profilanswer
 

Boarf 3 clics

n°55883684
true-wiwi
Posté le 25-02-2019 à 22:00:28  profilanswer
 

Oui je charriais. Après c'est quand même facilement trouvable sur les Internets :jap:


---------------
It's a simple mistake to make, to create love and to fall.
n°55884750
neodam
c'est joli mais ça sert a rien
Posté le 26-02-2019 à 02:57:08  profilanswer
 

Vini a écrit :


 
Un impact ? Sûrement. Je n'ai pas fait le nécessaire pour mesurer l'impact. Mais comme le dit XaT en dessous, c'est "du bon sens" car donner plus de sockets à ta VM que ce qu'a le serveur physique, à un moment ça coince :D Et sur le client lourd vSphere, on pouvait choisir le nombre de sockets/cores mais sur la version Web on met uniquement le nombre de cœur et ça laisse le socket à 1 afin d'éviter des imbalance si on se goure dans les cases :o
 


Pour l'avoir fait de nombreuses fois, non ça monte aussi le cpu socket si on se contente d'utiliser le menu d'ajout de vcpu par defaut.
il faut tjrs aller verifier dans les options avancées que c'est bien des cores et non des socket qu'il a ajouté.
et comme Bmenez, j'ai lu ça et là que ça n'importait peu, c'etait surtout important pr l'OS invité et des softs dependant du nombre de cpu pr leurs licences.
 
en tt cas merci pr ton retour, je vais aller lire les liens donnés en detail.

n°55884923
BMenez
Posté le 26-02-2019 à 07:40:32  profilanswer
 

true-wiwi a écrit :

Spa pour rien quand même que c'est un métier sysadmin :o


 
Spa pour rien si je suis aigri :o


Message édité par BMenez le 26-02-2019 à 07:40:46
n°55885074
Zaldarf
Posté le 26-02-2019 à 08:16:47  profilanswer
 

XaTriX a écrit :

Vous avez un peu de doc sympa sur LACP ? Notamment sur le choix de l'algo (src/dst ip/mac)


Du généraliste non.

n°55885187
Profil sup​primé
Posté le 26-02-2019 à 08:34:57  answer
 

caudacien a écrit :


J'ai juste vu des tas d'articles sans trop lire. En gros, fake news  [:donaldforpresident:4]


 

Citation :

A ce stade, le secrétaire d'Etat a déclaré ne pas être en mesure de dire à ce stade qui était derrière ces attaques, ni même de savoir ce que les pirates avaient fait des connexions qu'ils avaient pu obtenir.


 
https://www.01net.com/actualites/mo [...] 39872.html
 
:lol:

Message cité 1 fois
Message édité par Profil supprimé le 26-02-2019 à 08:35:43
n°55887103
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-02-2019 à 11:33:52  profilanswer
 

Vini a écrit :


 
Bon, à propos de NUMA et des vCPU. Si c'est orienté VMware ne m'en voulez pas, c'est un peu ce que je fais depuis un moment maintenant. Mais ces principes sont quand même très génériques ;)
 


 
 [:bien]


---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
n°55887633
Poly
Posté le 26-02-2019 à 12:14:58  profilanswer
 


Peut-être en sais-tu plus que lui ?

 

https://www.youtube.com/watch?v=mrXtwcGkroI


Message édité par Poly le 26-02-2019 à 12:17:16
n°55887749
Profil sup​primé
Posté le 26-02-2019 à 12:28:16  answer
 

Je ne vais pas voir les liens vidéos.

 

Par contre, je réagis à l'article du Monde qui était au-dessus sur cette page et cité par caudacien :

 
ptibeur a écrit :


Ya un truc en cours à part cette fausse vraie alerte de l'ICANN ? :??:

 

https://www.lemonde.fr/pixels/artic [...] 08996.html

 

Du coup, qui dit vrai ? C'est un fake ou pas ? :o


Message édité par Profil supprimé le 26-02-2019 à 12:29:24
n°55887773
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-02-2019 à 12:31:32  profilanswer
 

l'ICANN fait sa pub comme elle peut pour pousser DNSSEC, et il ne s'est rien passé de spécial.


---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
n°55887828
Profil sup​primé
Posté le 26-02-2019 à 12:39:51  answer
 

La plupart des admins sont en mode :

 

C'est comme IPv6, ça sert à rien.

n°55887896
libussa
Posté le 26-02-2019 à 12:50:19  profilanswer
 
n°55888030
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-02-2019 à 13:04:54  profilanswer
 

J'ai du mal à être convaincu que DANE est dans l'absolu un mauvais remplacement au système de CA actuel.
Après une fois mis en balance avec l'effort à fournir pour déployer DNSSec je ne sais pas.


---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
n°55888045
giorkal
Posté le 26-02-2019 à 13:06:20  profilanswer
 


 [:implosion du tibia] je quote , je n'avais pas un aussi bon resumé  

n°55888281
Profil sup​primé
Posté le 26-02-2019 à 13:35:02  answer
 

Ivy gu a écrit :

l'ICANN fait sa pub comme elle peut pour pousser DNSSEC, et il ne s'est rien passé de spécial.


 
Du coup, je comprends pas la réaction de Poly :o Notre secrétaire d'Etat s'est officiellement planté en beauté non ? :o

n°55888395
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-02-2019 à 13:46:43  profilanswer
 
n°55889139
ptibeur
Today you, tomorrow me
Posté le 26-02-2019 à 14:40:25  profilanswer
 

Le ministre de la cybersécurité du japon a quand même placé la barre à 9000+ :o  
http://www.lefigaro.fr/secteur/hig [...] sa-vie.php  


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55889188
benos
petit poney___
Posté le 26-02-2019 à 14:43:13  profilanswer
 

ptibeur a écrit :

Le ministre de la cybersécurité du japon a quand même placé la barre à 9000+ :o  
http://www.lefigaro.fr/secteur/hig [...] sa-vie.php  


repost :o


---------------
:o
n°55889204
ptibeur
Today you, tomorrow me
Posté le 26-02-2019 à 14:44:19  profilanswer
 


Of course, c'était pour illustrer [:ocube]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55889343
caudacien
Posté le 26-02-2019 à 14:54:50  profilanswer
 

ptibeur a écrit :

Le ministre de la cybersécurité du japon a quand même placé la barre à 9000+ :o
http://www.lefigaro.fr/secteur/hig [...] sa-vie.php


Techniquement pas d'ordinateur pas de hacking  [:raph01:1]
Level de sécurité supra supérieur  [:raph01:1]
Tu peux pas test  [:ript0r:3]  

n°55892160
BMenez
Posté le 26-02-2019 à 19:43:18  profilanswer
 


 
Les arguments sont toujours aussi spécieux :)
 
 
 
Tu es victime d'un biais d'attribution :o

n°55895052
jorchutrod​an
Posté le 27-02-2019 à 08:56:59  profilanswer
 

BMenez a écrit :


 
Les arguments sont toujours aussi spécieux :)
 


Pourquoi ?

n°55896776
BMenez
Posté le 27-02-2019 à 11:37:16  profilanswer
 


 
Les auteurs n'ont pas compris quelle menace essaie de contrer DNSSEC (ou s'ils ont compris, ils ne le montrent pas :D)
J'admets que DNSSEC n'est pas l'Alpha et l'Oméga de la sécurité et comme souvent à l'IETF, c'est sur-conçu.
DNSSEC essaie de rendre difficile l'injection de réponses DNS mensongères.
 
C'est sûr que si ton analyse de risque révèle que ton problème c'est la confidentialité, DNSSEC ne fait pas partie des solutions.
Également, quand on n'écrit pas uniquement pour polémiquer, on propose des choses :)
 
Plus en détails (avec de vrais morceaux d'attaque ad hominem :o) :

Citation :

DNSSEC does make some attacks against insecure sites harder. But it doesn’t make those attacks infeasible


Le mec cherche une solution efficace à 100% pour... un problème non clairement défini. Ok, ça commence bien.
Rappel : DNSSEC ne cherche pas à résoudre le problèmes des services troués.
 

Citation :

Put differently: the problem is “validating domain ownership via email” in the first place, not that the DNS is insecure.


Voilà, voilà. Encore une fois, DNSSEC ne cherche pas à sécuriser SMTP.
 
Je suis d'accord avec eux, vu sous cet angle DNSSEC est inutile.
 
Je suis aussi d'accord avec "DNSSEC is a Government-Controlled PKI" même si je n'aurai pas utilisé "Government-Controlled" (les auteurs sont américains donc c'est culturel) mais "Thirdparty-Controlled".
C'est comme les autorités de certification en fait.
 

Citation :

DNSSEC is Cryptographically Weak


L'article date de 2015, depuis on a fait des progrès (grâce à ce genre d'article, il faut le reconnaitre) et ECDSA est disponible.
 

Citation :

DNSSEC has virtually no real-world deployment.


Ben ouais... Mais c'est comme IPv6, personne ne veut y'aller parce que ce n'est pas au niveau d'IPv4, parce que personne n'y va, parce que...
Une belle attitude attentiste, c'est sûr que quand on ne fait rien, quand on ne propose rien, on peut se permettre de critiquer ceux qui essaient d'avancer.
 

Citation :

DNSSEC is Expensive To Adopt


N'en jeter plus, la coupe est pleine. Dans le top 5 des non-arguments. Le changement coûte plus cher (à court terme) que de ne rien faire.
Les auteurs parlent de TLS en long et en large comme le summum de la sécurité mais ils oublient que l'adoption de TLS ne l'a pas été à coût nul.
Ils peuvent cependant estimer que le coût est trop élevé par rapport au gain dans leur cas d'étude, ce qui n'en fait pas une vérité absolue.
 

Citation :

So there’s no reason to believe that hard failures for DNS lookups will be acceptable to users.


Autrement dit, on fait de la merde avec SSL/TLS depuis des années donc on va continuer. Si la requête DNS échoue, c'est qu'il y'a un soucis et quand il y'a un problème, on l'étudie et on le résout.
 

Citation :

DNSSEC is Expensive To Deploy


Ok. C'est un problème de pionnier ça mais pas un argument contre DNSSEC.
 

Citation :

In fact, it does nothing for any of the “last mile” of DNS lookups: the link between software and DNS servers


Si le resolveur DNS est sur ma machine, la surface d'attaque est limitée. Si un attaquant est déjà dans ce périmètre, c'est "game over" même pour TLS.
 

Citation :

DNSSEC is Unsafe


2015, depuis ça a évolué.
 

Citation :

There are better DNS security proposals circulating already.


Qui sont ?
 
La conclusion rejoint le début, DNSSEC répond à un problème spécifique, bien délimité. Les auteurs essaient de l'appliquer à un autre espace de problèmes et ça ne fonctionne pas. (sans blague ?)
J'admets que DNSSEC n'est pas simple mais en attendant mieux, ça fait ce que ça doit faire :)
 
PS: On retrouve le même genre de discours avec RPKI-ROA. [:huit]

Message cité 1 fois
Message édité par BMenez le 27-02-2019 à 11:41:12
n°55897193
Devil'sTig​er
Posté le 27-02-2019 à 12:22:13  profilanswer
 


 
J'avoue que DNSSEC je m'en tamponne, mais ca:
 

Citation :

Put differently: the problem is “validating domain ownership via email” in the first place, not that the DNS is insecure.


 
N'a rien a voir avec SMTP...
 

Citation :

DNSSEC has virtually no real-world deployment.


 
Ca sent le sapin, même ipv6 eu des mise en prod dans ses premières heures...
 

Citation :

DNSSEC is Expensive To Deploy


 
Quand tu vois TLS et la vitesse de progression dans les foyers, je lis que DNSSEC besoin d'etre deploy sur serveur et client, on en reparle dans 20 ans donc...

n°55897930
BMenez
Posté le 27-02-2019 à 13:58:13  profilanswer
 
n°55902870
nebulios
Posté le 27-02-2019 à 21:49:21  profilanswer
 

neodam a écrit :


et comme Bmenez, j'ai lu ça et là que ça n'importait peu, c'etait surtout important pr l'OS invité et des softs dependant du nombre de cpu pr leurs licences.
 
en tt cas merci pr ton retour, je vais aller lire les liens donnés en detail.


+1, ca existe historiquement pour éviter que des clients de vmware ne perdent trop d'argent lors du p2v à cause des licences.
Par contre rajouter des vcpu pour augmenter les perfs cpu d'une vm, c'est une très mauvaise idée très répandue oui.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4516  4517  4518  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)