Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1020 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  117  118  119  ..  151  152  153  154  155  156
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°172613
Erlum
Posté le 21-01-2021 à 11:16:51  profilanswer
 

Reprise du message précédent :

l0g4n a écrit :

C'est mieux oui :D


 

XaTriX a écrit :

T'as quoi ? :o


 
Oui t'as quoi ?  :o  
 
Parce que bon ici on a du Eset, et ça marche ni avec SELinux, ni avec secure boot, donc disons que j'ai des doutes sur la pertinence.  :o

mood
Publicité
Posté le 21-01-2021 à 11:16:51  profilanswer
 

n°172614
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 21-01-2021 à 11:26:07  profilanswer
 

Sur un poste desktop, pourquoi pas, sur un serveur, si il ne reçoit rien de l'extérieur (et que ses accès sont bien gérés), bof.

n°172615
XaTriX
Posté le 21-01-2021 à 11:28:52  profilanswer
 

RBAC > all


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°172616
l0g4n
Expert en tout :o
Posté le 21-01-2021 à 11:31:24  profilanswer
 

Shadow aok a écrit :

Sur un poste desktop, pourquoi pas, sur un serveur, si il ne reçoit rien de l'extérieur (et que ses accès sont bien gérés), bof.


Argument préco ANSSI. Et puis c'est pas pour ce que ça coûte (que ce soit en licences ou en perfs).
En tout cas, y'a plusieurs AV compatibles Linux sur le marché (et qui fonctionnent avec SELinux/appArmor/...), de plus en plus d'EDR compatibles Linux. Y'a aussi des trucs un peu différents, genre BlackBerry Protect.  
Attention pour les EDR, certains ont pas toutes les fonctionnalités dans leur version Linux :o


---------------
Fort et motivé. Sauf parfois.
n°172617
Profil sup​primé
Posté le 21-01-2021 à 11:42:39  answer
 

Erlum a écrit :

 

Oui t'as quoi ? :o

 

Parce que bon ici on a du Eset, et ça marche ni avec SELinux, ni avec secure boot, donc disons que j'ai des doutes sur la pertinence. :o

 

Secure boot OK mais Selinux c'est compatible.
Y'a des pré requis à installer par contre  :O

n°172618
mqnu
Hu ?
Posté le 21-01-2021 à 12:39:10  profilanswer
 

Erlum a écrit :

  

Oui t'as quoi ?  :o

 

Parce que bon ici on a du Eset, et ça marche ni avec SELinux, ni avec secure boot, donc disons que j'ai des doutes sur la pertinence.  :o

  

Échange avec le support eset pour savoir pourquoi je n'arrive pas à faire fonctionner leur truc sur ma machine Ubuntu. J'indique au type qu'il est activé sur ma machine. Réponse : "Ah oui notre solution est pas compatible, au revoir"  [:cheukleu]

 

Message cité 1 fois
Message édité par mqnu le 21-01-2021 à 12:39:21

---------------
:o
n°172619
Profil sup​primé
Posté le 21-01-2021 à 12:41:27  answer
 

mqnu a écrit :

 

Échange avec le support eset pour savoir pourquoi je n'arrive pas à faire fonctionner leur truc sur ma machine Ubuntu. J'indique au type qu'il est activé sur ma machine. Réponse : "Ah oui notre solution est pas compatible, au revoir" [:cheukleu]

 


 


 Bah chez nous ça tourne  [:spamafote]

 

Après SELinux sur du Ubuntu, vous cherchez  :O

n°172620
mqnu
Hu ?
Posté le 21-01-2021 à 12:46:31  profilanswer
 

Pas de selinux, simplement secureboot actif sur la machine.
 
J'ai pas cherché plus loin, j'ai viré ce truc et ma machine s'en porte aussi bien  [:hahanawak]  
 

Spoiler :


Enfin, je crois [:chatoo:2]  


---------------
:o
n°172621
Erlum
Posté le 21-01-2021 à 13:03:05  profilanswer
 


 
En effet j'ai trouvé la page qui en parle, c'est déjà ça de pris.  :jap:  
 
Sinon malheureusement, comme pour beaucoup, c'est pas moi qui ai décidé de mettre Eset.  :whistle:

n°172622
hodor83
Hodor
Posté le 21-01-2021 à 14:22:54  profilanswer
 

mqnu a écrit :

Pas de selinux, simplement secureboot actif sur la machine.
 
J'ai pas cherché plus loin, j'ai viré ce truc et ma machine s'en porte aussi bien  [:hahanawak]  
 

Spoiler :


Enfin, je crois [:chatoo:2]  



 
Y'a pas une CVE dernièrement sur les puces intel avec justement le secureboot ? Au final c'est pas si sécure que ça :o ?  
 
Je ne sais pas si vous connaissez https://www.opencve.io/welcome


---------------
Hodor
mood
Publicité
Posté le 21-01-2021 à 14:22:54  profilanswer
 

n°172623
l0g4n
Expert en tout :o
Posté le 21-01-2021 à 14:29:14  profilanswer
 

hodor83 a écrit :


Je ne sais pas si vous connaissez https://www.opencve.io/welcome


Merci :love:


---------------
Fort et motivé. Sauf parfois.
n°172624
XaTriX
Posté le 21-01-2021 à 14:59:19  profilanswer
 

Wow


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°172625
Iv4ndi
Posté le 21-01-2021 à 15:02:45  profilanswer
 

hodor83 a écrit :


 
Y'a pas une CVE dernièrement sur les puces intel avec justement le secureboot ? Au final c'est pas si sécure que ça :o ?  
 
Je ne sais pas si vous connaissez https://www.opencve.io/welcome


 
 [:le rageux:8]

n°172626
XaTriX
Posté le 21-01-2021 à 15:08:49  profilanswer
 

frenchieisverige a écrit :

Très bonne nouvelle de la part de RedHat après s'être attiré les foudres avec le changement de politique de CentOS:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°172640
Fredouye
Shivers !
Posté le 22-01-2021 à 16:15:48  profilanswer
 

Antivirus de chez Trend Micro chez nous, pas de soucis.
 

l0g4n a écrit :

Attention pour les EDR, certains ont pas toutes les fonctionnalités dans leur version Linux :o


Effectivement, on a celui de FireEye, il manque plusieurs fonctionnalités sous Linux par rapport à Windows...dont la limitation CPU de l'agent  [:xla]

Message cité 1 fois
Message édité par Fredouye le 22-01-2021 à 16:19:27

---------------
Le dernier arrivé est fan de Phil Collins
n°172641
Fredouye
Shivers !
Posté le 22-01-2021 à 16:21:22  profilanswer
 

Pour être précis, tu avais déjà le droit à 16 serveurs avec une souscription dev, mais c'était réservé à du dev/test/lab.
Maintenant tu peux faire de la prod avec :
 

Citation :

That’s exactly what it sounds like: for small production use cases, this is no-cost, self-supported RHEL.


---------------
Le dernier arrivé est fan de Phil Collins
n°172642
Iv4ndi
Posté le 22-01-2021 à 21:23:06  profilanswer
 

Fredouye a écrit :

Antivirus de chez Trend Micro chez nous, pas de soucis.

 


 
Fredouye a écrit :


Effectivement, on a celui de FireEye, il manque plusieurs fonctionnalités sous Linux par rapport à Windows...dont la limitation CPU de l'agent [:xla]


Ah la boîte qui a trouvé le Hack de Solarwinds  :D

n°172647
Saguu
Posté le 23-01-2021 à 11:20:31  profilanswer
 

Fredouye a écrit :

Pour être précis, tu avais déjà le droit à 16 serveurs avec une souscription dev, mais c'était réservé à du dev/test/lab.
Maintenant tu peux faire de la prod avec :
 

Citation :

That’s exactly what it sounds like: for small production use cases, this is no-cost, self-supported RHEL.



 
Souscription à renouveler tous les ans du coup ? Je viens de créer un compte pour tester et je vois une date d’expiration a novembre de cette année  
 
Merci

n°172649
Fredouye
Shivers !
Posté le 23-01-2021 à 13:35:36  profilanswer
 

Saguu a écrit :

Souscription à renouveler tous les ans du coup ? Je viens de créer un compte pour tester et je vois une date d’expiration a novembre de cette année  
 
Merci


Oui, ça se renouvelle en 3 clics chaque année.


---------------
Le dernier arrivé est fan de Phil Collins
n°172650
Saguu
Posté le 23-01-2021 à 13:36:27  profilanswer
 

Merci de la confirmation

n°172700
giron204
Goose Hunter
Posté le 28-01-2021 à 10:09:29  profilanswer
 

[:gnel42][:gnel42]Faille dans sudo publiée[:gnel42][:gnel42]

 

Mettez à jour vos nunux :o

 

Un article de NextImpact : https://www.nextinpact.com/lebrief/ [...] disponible

 

Le bon article : https://www.lemondeinformatique.fr/ [...] 81777.html


Message édité par giron204 le 28-01-2021 à 10:17:15

---------------
Mon topic de vente ardouère
n°172701
Fredouye
Shivers !
Posté le 28-01-2021 à 10:15:53  profilanswer
 

Sympa ton article du 15/10/2019 :o


---------------
Le dernier arrivé est fan de Phil Collins
n°172702
giron204
Goose Hunter
Posté le 28-01-2021 à 10:17:29  profilanswer
 

Fredouye a écrit :

Sympa ton article du 15/10/2019 :o

 

Corrigé  :sarcastic:

 

Mal réveillé :o


Message édité par giron204 le 28-01-2021 à 10:18:59

---------------
Mon topic de vente ardouère
n°172703
hodor83
Hodor
Posté le 28-01-2021 à 10:23:32  profilanswer
 


 
 [:cetrio:1]  
 


---------------
Hodor
n°172704
Fredouye
Shivers !
Posté le 28-01-2021 à 10:35:42  profilanswer
 

Les correctifs sont déjà dispos pour RHEL et CentOS 7/8, par contre ceux encore en version 5/6...


---------------
Le dernier arrivé est fan de Phil Collins
n°172734
the_fireba​ll
I have fucking failed
Posté le 29-01-2021 à 20:03:53  profilanswer
 

Fredouye a écrit :

Les correctifs sont déjà dispos pour RHEL et CentOS 7/8, par contre ceux encore en version 5/6...


Rhel5 c'est mort
Rhel6 il te faut la licence ELS et c'est bon


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°172753
Fredouye
Shivers !
Posté le 02-02-2021 à 08:22:34  profilanswer
 

the_fireball a écrit :

Rhel5 c'est mort
Rhel6 il te faut la licence ELS et c'est bon


En fait RHEL 5 n'est pas concerné : https://access.redhat.com/security/ [...] B-2021-002

 
Citation :

NOTE: This flaw does not affect the versions of sudo shipped with Red Hat Enterprise Linux 5, because the vulnerable code was not present in these versions.

 


A part ça, Alma Linux (fork de RHEL, par les devs de CloudLinux) est dispo en beta : https://blog.almalinux.org/introduc [...] or-centos/


Message édité par Fredouye le 02-02-2021 à 08:23:53

---------------
Le dernier arrivé est fan de Phil Collins
n°172935
zeql_
Posté le 12-02-2021 à 21:43:02  profilanswer
 

'soir,
 
Des personnes avec de l'expérience avec S0nic (network OS) avec du 10OG et ou 40OG ?
 

Spoiler :

Dans le cadre du boulot, qui n'est absolument pas du réseau en soit, on envisage d'avoir des équipements reliés en 100G ou 400G. On peut soit acheter un switch soit faire nous même le hardware du switch. Dans ce dernier cas je me pose des questions sur la puissance du SoC qui host Sonic, les routeurs white box mettent souvent un Xeon mais c'est un poil trop et je cherche à savoir la puissance nécessaire pour une utilisation réseau relativement simple (réseau fermé (32-128 ports) avec transfert de gros flux mais sans protocoles archi complexe ni règles de switch hyper complexe (ni de grosse télémétrie).

n°172936
l0g4n
Expert en tout :o
Posté le 12-02-2021 à 21:47:16  profilanswer
 

Un routeur a 100Gb ou 400Gb qui ferait le routage avec un CPU Xeon et pas un fpga ou asic avec le Xeon juste pour le control plane, ça m'étonnerait un peu quand même :o
En gros t'a un CPU pour faire tourner le management, mais c'est pas oui qui fait la commut. Ou le routage. Et en soit, n'importe quel CPU doit pouvoir faire ça pour un Switch si t'a juste besoin de commut locale.


---------------
Fort et motivé. Sauf parfois.
n°172937
zeql_
Posté le 12-02-2021 à 21:53:42  profilanswer
 

Switch et pas routeur  :o

Spoiler :


Ensuite non on fait pas le switching dans le CPU mais dans un switch (par exemple pour du 400G on peut imaginer un Broadcom Tomahawk ou un Innovium). Mais le network OS est dans un SoC relié en PCIe au switch IC.
Simplement dans les white box y a souvent un Xeon avec 16 ou 32Go de RAM. Clairement ça coûte cher et surtout ça chauffe beaucoup. Notre besoin étant spécifique, perso j'envisageai un SoC dual ou quadcore ARM A72 avec 4 ou 8 Go de RAM mais j'ai pas trop trouvé d'info sur le site de Sonic sur les recommandation CPU (ou alors des recommandations sur des utilisations assez complexes).

 

En gros on fait notre propre switch en terme HW, avec l'ASIC de switching + un SoC. Et au lieu d'un Xeon pour le SoC je cherche à mettre un truc un poil moins puissant (et moins cher aussi).
Quelle charge CPU a réellement Sonic sur du switching peu complexe avec peu de télémétrie et comme c'est sur un réseau fermé y a pas forcément de grands changements de conf.


Message édité par zeql_ le 12-02-2021 à 22:01:59
n°172938
Je@nb
Modérateur
Kindly give dime
Posté le 12-02-2021 à 22:04:14  profilanswer
 

C'est quoi l'intérêt du spoiler ?

n°172939
zeql_
Posté le 12-02-2021 à 22:11:02  profilanswer
 

Je@nb a écrit :

C'est quoi l'intérêt du spoiler ?


 
Indexation google. (Il me semble ou alors c'est une autre balise ?)
C'est pas une techno très usité en France, encore moins dans un domaine hors réseau. C'est juste éviter qu'on retrouve ça trop facilement.  :jap:

n°172940
Plam
Bear Metal
Posté le 12-02-2021 à 22:22:27  profilanswer
 

Perso je prendrai de l'Arista (c'est de l'AMD en CPU :o ) mais si tu veux le faire toi-même, je serai curieux de savoir pourquoi :o


---------------
Spécialiste du bear metal
n°172941
XaTriX
Posté le 12-02-2021 à 22:23:50  profilanswer
 

ce commercial AMD/Arista :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°172942
Ivy gu
we are legion uwu
Posté le 12-02-2021 à 22:28:39  profilanswer
 

Mais un Tomahawk ou équivalent ça va déjà te bouffer dans les 300-400 watts de toute façon non ? à partir de là rajouter un petit xeon c'est pas ça qui va faire une énorme différence.
Pense aussi à la compatibilité du blob broadcom en termes d'architecture, ça va peut-être limiter tes possibilités aussi. Et si tu veux de la RAM ECC pareil ça va réduire tes options.

 

Enfin bon pour en venir à construire soi même un switch il doit y avoir un gros projet derrière, j'espère que tu as quand même de quoi tester quelques possibilités en termes de CPU.


Message édité par Ivy gu le 12-02-2021 à 22:29:46

---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°172943
batcha
Posté le 12-02-2021 à 22:42:38  profilanswer
 

Plam a écrit :

Perso je prendrai de l'Arista (c'est de l'AMD en CPU :o ) mais si tu veux le faire toi-même, je serai curieux de savoir pourquoi :o


 
Gros +1.
 
Longue distance tes liens ?  
 
Si ta des sous Cisco.
Sinon Arista pour du Cisco Like.  
Sinon besoin de routage/L3 avec, du Juni mais ça coûte une couille et c’est spécifique opérateur.  
Tu peux tenter de faire maison mais sur du 100G... je ne sais pas si c’est vraiment possible.


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°172944
Ivy gu
we are legion uwu
Posté le 12-02-2021 à 22:52:50  profilanswer
 

Juniper n'est pas particulièrement plus cher que cisco et c'est pas plus "spécifique opérateur" qu'un autre constructeur

Message cité 1 fois
Message édité par Ivy gu le 12-02-2021 à 22:53:38

---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°172945
zeql_
Posté le 12-02-2021 à 23:01:25  profilanswer
 

Le switch n'est qu'une partie du projet, c'est central mais c'est pas la valeur ajoutée de la boite. C'est mis dans un gros boitier/chassis et y a des limites en terme de dissipation et de consommation. Après j'utilise pas les 32 ports mais plutôt 16 ou 20. La conso est donnée à 220-265W.
Les Xeon mis dans des whitebox (edgecore) c'est finalement des trucs à 35W mais autour de $200. Perso j'ai une solution à 15W et $60 et moins chiante à faire en HW.
Et malheureusement non je ne peux pas tester des capacités en terme de CPU avec un switch. Réaliser une carte ça prend du temps et ça coûte de l'argent, on peut pas claquer 6 mois et $10k pour choisir entre deux plateformes CPU. Et un switch 4OOG c'est $10k mini, ça sera testé à une vitesse inférieure.
Après j'ai des besoins qui font que je dois m'orienter vers des SoC fait pour l'embarqué. J'ai pas beaucoup de place, donc je regarde la taille du composant aussi, c'est mon métier  :o  
 
Le but de prendre Sonic c'est que c'est le seul à gérer des switch 4OOG et des switch 4OOG (en terme de composants) y en a pas des masses sur le marché. Je fais du HW mais j'ai une formation avec du soft, sauf que quand ça commence à devenir un peu haut niveau, c'est plus trop mon domaine. Et dans la boite on fait pas de réseau à la base et mon expérience fait que j'ai toujours travaillé avec de l'Ethernet (au niveau HW avec un peu de linux embarqué et de config switch vraiment basique).
 
La question c'est finalement que fait vraiment le network OS et quel est la charge CPU qu'il a sur son host, sachant que c'est le switch IC qui fait le switching. Est-ce la télémétrie et le logging qui consomme de la puissance principalement ? Ou d'autres types de fonction ?

n°172946
Ivy gu
we are legion uwu
Posté le 12-02-2021 à 23:23:59  profilanswer
 

je rate peut-être un truc, mais quand tu dis que tu n'as pas $10k à mettre dans de la R&D et que vous n'avez pas de compétences avancées en réseau, j'ai vraiment l'impression que vouloir construire un switch c'est aller dans le mur.
Aussi pourquoi tu dis qu'il n'y a pas des masses de switch sur 400G sur le marché ? Le principaux constructeurs en font :
https://www.cisco.com/c/en/us/solut [...] #~products
https://www.juniper.net/us/en/produ [...] s/qfx5130/
https://www.juniper.net/us/en/produ [...] s/qfx5200/
https://www.arista.com/en/products/7060x-series
etc
 


---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°172947
ptibeur
Today you, tomorrow me
Posté le 12-02-2021 à 23:31:17  profilanswer
 

Si tu fais du BGP, OSPF et autres protocoles de routage dynamique, tout ce qui est choix du/des best path(s) est calculé en CPU avant d'être installé dans la FIB et avec du routage dynamique suivant que ton réseau a un peu d'activité ou pas ben ça prend + ou moins de CPU en permanence à chaque événement de routage.
Le nombre de route prend plus ou moins de place en RAM.
Après si t'as des fonctions qui sont pas offloadées sur les ASICs en-dessous, ben c'est géré en CPU. Par exemple : tout le management ssh/snmp/etc, le multicast (igmp join, igmp general query), encapsulation dans un tunnel GRE, ce genre de fonction plus ou moins exotique qui sortent du basique de forwarder des paquets d'un port à l'autre.

 

Sur un bête switch L2 ton CPU pourra être assez modeste, sur un switch L3 qui doit supporter XXXX routes et autres fonctions tu voudras sizer un peu plus gros, si tu veux que ça converge assez vite.

 

Tu as regardé ce qui existe chez Quanta ? Ils ont fait pas mal de switches en marque blanche pour G 2ogle, 4 kamai, f4 ce book, etc qui mettaient ensuite leur propre OS dessus si besoin de fonctions spécifiques, ou bien utilisaient l'OS de base Quanta.

Message cité 1 fois
Message édité par ptibeur le 12-02-2021 à 23:31:52

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°172948
ptibeur
Today you, tomorrow me
Posté le 12-02-2021 à 23:35:50  profilanswer
 

Sinon oui +1 pour Arista, t'as plein d'API et accès au sous-système linux si tu veux, ils ont de quoi faire plein de ports 400G, mais bon ça coûte proportionnellement même si c'est souvent moins cher que Cisco/Juniper. Je plussoie Ivy gu sur le fait que fabriquer un switch ne s'improvise pas, mais t'as pas l'air de t'inquiéter donc tu as peut-être de l'expérience sur des projets similaires d'intégration avec une puce 3rd party.


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  117  118  119  ..  151  152  153  154  155  156

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR