Nautil

Warp in the future...

le 21 juin 2023

Les choses ont maintenant beaucoup changé, lxc a laissé la place à docker, l'infra a gagné en résilience, avec un monitoring un peu plus sérieux, et peu de choses sont maintenant accessibles depuis le web grâce à wireguard, ce site revient d'outre tombe. Tous les services sont de nouveau fonctionnels.

Blockchain is to interaction reliability as computing is to operational speed.

Nettoyage d'automne...

le 9 novembre 2016

Fin du nettoyage et de la migration d'openvz vers lxc de l'ensemble des fonctions du serveur. J'ai même déjà commencé la suivante vers docker, déjà utilisé par le wiki, qui a été déspammé, passé sous gollum (vs dokuwiki) et restera en read-only tant qu'il ne sera pas protégé.

Lourd est le parpaing de la réalité sur la tartelette aux fraises de nos illusions. www.bouletcorp.com

Pendant que paris dort sous la neige...

le 12 mars 2013

Le netbook a été enlevé du circuit, le fait de devoir allumer le gros serveur était trop complexe et la puissance du netbook était limite, notamment pour l'audio. Tout tourne maintenant sur le core i3, vous remarquerez aussi le retour de la caméra, une logicam quickam sphere motorisée. L'ensemble des services tourne sur les containers openvz identiques à ceux utilisés sur le netbook, mais maintenant hébergés sur une machine virtuelle kvm (kvm est VRAIMENT bien fait). Pas mal de changements. Il ne me reste plus qu'à mettre un ldap propre et à rebosser un peu sur les mails pour que tout soit parfait!

If you are the smartest in the room, you are in the wrong room! Trouvé sur un tableau de La Cantine

Nouvelles du front

le 04 janvier 2012

Ce paragraphe fait juste un état des lieux. Le serveur principal est maintenant hébergé sur un netbook minimaliste, ce qui m'a permis de faire descendre la conso de l'ensemble du matos informatique (freebox + switch + serveur + onduleur) à 35w. Toute la partie audio du système a été délocalisée sur une machine plus puissante qui est contrôlée par le netbook. Les autres modifications dans le système sont l'ajout de blocs x10 (CM15 pro, AM12 et LM12) tous contrôlés par le serveur central, l'ajout d'un USB-UIRT permettant la réception et l'envoi de commandes infrarouge et pour finir le remplacement du switch et de la carte wifi afin d'avoir une consommation moindre et une meilleure couverture wifi.

Les améliorations prévues dans les prochains mois devraient ajouter d'autres modules x10 pour contrôler informatiquement plus d'appareils électriques de la maison, et peut être un ssd sur le serveur son pour accélerer l'allumage.

Si, à 50 ans, tu rêves encore à des rolex, alors tu as raté ta vie. Boulet

Améliorations récentes !

le 21 juillet 2010

Retour de vacances, et améliorations encore ! Ajout d'un mécanisme de controle de l'allumage de l'ampli audio à distance, en attendant un tableau électrique controllé en totalité par internet ! Sinon, ajout d'un capteur de courant sur le cable d'alimentation EDF et branchement du module sans fil associé sur le pc.

Au niveau programmation j'ai implémenté en python les fonctions qui me manquaient sur mpd et j'ai donc fait mon propre autoplay qui ajoute automatiquement les musiques, en donnant une plus forte probabilité à celles que l'on préfère.

On devrait aussi bientôt récupérer de nouveau un thermomètre. Par contre, il reste à l'intérieur de la maison :(. Je n'ai plus un accès aussi propre aux fenêtres...

Des kniders suprise ! Marie-Eve

On répare, et on recommence !

le 3 juin 2010

La thèse continue, et je fais le ménage, le site est de nouveau up, la sécurité a été améliorée, et la majorité des pages web fonctionnent. La seule exception est au niveau des stats apaches qui ne sont pas à jour et la gallerie de photos, pour laquelle il faut que je trouve une solution permettant de voir toutes les photos avec des blocages adequats.

Tous les absolus sont des relatifs mal définis

Not dead and far from it

le 8 octobre 2008

Le site n'est pas mort, si vous utilisez le wiki, vous avez dû voir une floppées de nouvelles pages ces derniers temps! La chose qui est sans doute passée inaperçue est le changement de materiel : eh oui, il y a quelques semaines, j'ai remis un matos un peu plus puissant que le microclient, il n'arrivait pas à jongler avec tout ce qu'il avait à faire donc j'ai recyclé du vieux matos. En parallèle, le site s'enrichit d'un serveur svn (privé) fonctionnel pour héberger du code. Accessoirement, je vais bientôt me retrouver soit en thèse soit en recherche de job. Si quelqu'un est intéressé...

Don't read newspapers for the news (just for the gossip and, of course, profiles of authors). The best filter to know if the news matters is if you hear it in cafes, restaurants... or (again) parties.~Nassim Nicolas Taleb

Changements "écologiques"

le 04 avril 2008

Les choses avancent bien, mon nouveau jouet est fonctionnel et le serveur web vient à l'instant de terminer sa migration, vous vous connectez maintenant sur gate, ce qui devrait m'éviter à l'avenir pas mal de désagréments dus à VMware et sa gestion assez foireuses des I/O. Bon, en contrepartie, ça risque de ramer, ça, c'est sur !

Laissez moi vous présenter la bête sur laquelle vous vous trouvez : il s'agit d'un microclient Sr, machine fanless totalement compatible linux qui est accessoirement un vrai plaisir à configurer et surtout qui ne bouffe que quelques watts au lieu des 150 du "gros" serveur ! Ca devrait me permettre des économies d'électricité. De plus, avec mes systèmes d'allumage / eteignage à distance made in nautil, je peux aussi allumer et eteindre les pcs qui n'ont PAS de wol, et mieux, vérifier s'ils sont allumés ou pas.

Il reste encore à migrer une ou deux petites choses , et je passe au serveur de mails. Conformément au système de logos, il faudra aussi que je modifie l'actuel pour en mettre un autre.

La loi de moore stipule que la vitesse des processeurs double tous les 18 mois, celle de Gates précise que celle des logiciels est divisée par deux sur la même période.~proverbe informatique

anyterm et début des changements

le 22 février 2008

Suite à deux ou trois cours où il m'a été impossible de me connecter en ssh sur mes machines, j'ai mis le hola, je dispose désormais d'un terminal anyterm classe ! Je commence à bosser pour pouvoir un jour passer en ipv6 tout le barda et préparer la venue du nouvel enfant prodigue : le microclient ! Il devrait remplacer le lourd serveur qui fait actuellement le même travai en consommante 10 fois plus de courant ! Ca implique hélas l'abandon des machines virtuelles, sniff.

Cela nécessite de migrer les fonctions de firewall et du site web sur une seule machine, ce qui m'occupe pas mal. Quand on cumule avec le travail de la fac, il devient dur de manger, dormir... Mais c'est un vrai plaisir ! Sans compter que je compte commencer à m'amuser avec rsync pour faire un système qui sera plus adapté à mes besoins que l'actuels, si on combine au fait que je devrais bientot pouvoir allumer et eteindre mes pcs à distance grâce à une petite carte velleman...

Quand tout le reste a échoué, lisez le mode d'emploi ~proverbe informatique

On s'installe !

le 20 janvier 2008

Bon, les choses se stabilisent, le site a une nouvelle ip de chez free, le nouvel appart est sympa, et je bosse comme un bourrin (ce qui n'est pas déasagréable, il faut l'avouer). Dès que je trouve un peu de temps, je prévois de migrer le serveur sous xen ou kvm, histoire d'être 100% libre ! Et puis, faut pas s'inquiéter hein, comme j'en ai marre de faire de l'analyse de texte et du codage en C, je perd mon temps avec des conneries : mais personne n'est parfait ;). En plus, la mienne n'est pas une psychopathe (celle de gauche) :p, hein isa (la sienne est celle de droite) ! Et ça prouve que les geeks peuvent avoir la main verte :p

Migration (glups !)

le 11 décembre 2007

Le déménagement est prévu pour la fin de la semaine, avec tout ce que ça implique, notamment au niveau du changement d'adresse de la freebox. Le serveur risque de se retrouver down pendant 2 à 3 semaines je crains, je vais voir s'il est possible de fair héberger mon mail autre part, mais ça risque d'être chaud...

Migration (glups !)

le 11 décembre 2007

Le déménagement est prévu pour la fin de la semaine, avec tout ce que ça implique, notamment au niveau du changement d'adresse de la freebox. Le serveur risque de se retrouver down pendant 2 à 3 semaines je crains, je vais voir s'il est possible de fair héberger mon mail autre part, mais ça risque d'être chaud...

Sécurisation

le 14 novembre 2007

Et Un report d'exam, un ! Isa ne la supporte pas, mais moi, je l'adore cette grève ! Pour fêter ça, j'ai encore un peu peaufiné la sécurité de mon système! J'ai amélioré la configuration du firewall de la machine hote et ça tourne !!! (en fait, j'ai quand même dû m'amuser à brancher mon clavier sur le serveur, mais je le nierai haut et fort si vous m'en accusez, vu que l'erreur était digne d'un noob ! :D).

Si tu as envie de travailler, assied-toi et attends que ça passe. ~proverbe Corse

Reorganisation

le 12 novembre 2007

Teri, c'est beau mais chiant, donc en bon geek, je fais des pauses, avec par exemple une réorganisation des machines virtuelles et de leurs droits pour permettre à d'autres d'y accéder si nécessaire, par exemple pour des irréductibles du windows... grumphhh. Mais après 1h de bidouille, tout ce que je peux dire, c'est que vmware n'est pas trop mal fait ! Et que les permissions sous unix, c'est un cauchemar au début, un plaisir ensuite !(Il y a un troll vert et velu caché dans ce message)

Computers are like Old Testament gods; lots of rules and no mercy. ~Joseph Campbell

Paranoïa

le 25 octobre 2007

Ca bosse, ca bosse, et entre deux cours de C++ et de SVM (Support Vector Machine incultes, je l'ai appris hier :p) j'ai sécurisé les mails vu que je commence à utiliser de manière plus régulière le wifi de la fac et que je n'aime pas que mes mots de passe s'envoient en l'air... euh... en clair

90% des problèmes informatiques se situent entre le clavier et la chaise ~proverbe informatique

Du nouveau !!!

le 6 septembre 2007

J'ai, hélas, fait peu de mises à jour de la page de garde depuis quelques semaines, mais j'y travaille !.

En premier lieu, le wiki possède désormais son propre lien DNS wiki.nautil.org ce qui est plus simple vu que c'est la partie du site la plus utilisée avec la musique

Au niveau matériel, le serveur a encore été amelioré notamment par l'ajout d'un dissipateur plus consequent (thermaltake ultra 120 extreme pour ne pas le nommer) et surtout totalement passif et l'alim a ete changée pour une antec neo-HE 650, et le pc tourne dans un silence religieux ! Luxe, Calme et Volupté :D

Finalement pour terminer cette mise a jour, je risque bientot de passer tout le site en php5, ce qui risque de provoquer moults bugs et autres disfonctionnement, vous avez été prévenus :p

Bordel d'accents !
En fait non : é è à et ç

Php 5 et ça marche !

le 7 septembre 2007

C'est fait et ça tourne, le controle de la chaine hifi peut donc désormais se faire depuis n'importe où par browser !

PS : Je demanderai gentiment à ceux qui ont un login et qui veulent le garder de ne PAS s'amuser à modifier ma playlist, c'est ch**** ! Merci !

Music's the medicine of the mind. ~John A. Logan

Du nouveau !!!

le 6 septembre 2007

J'ai, hélas, fait peu de mises à jour de la page de garde depuis quelques semaines, mais j'y travaille !.

En premier lieu, le wiki possède désormais son propre lien DNS wiki.nautil.org ce qui est plus simple vu que c'est la partie du site la plus utilisée avec la musique

Au niveau matériel, le serveur a encore été amelioré notamment par l'ajout d'un dissipateur plus consequent (thermaltake ultra 120 extreme pour ne pas le nommer) et surtout totalement passif et l'alim a ete changée pour une antec neo-HE 650, et le pc tourne dans un silence religieux ! Luxe, Calme et Volupté :D

Finalement pour terminer cette mise a jour, je risque bientot de passer tout le site en php5, ce qui risque de provoquer moults bugs et autres disfonctionnement, vous avez été prévenus :p

Bordel d'accents !
En fait non : é è à et ç

Fin de la maintenance

Bon, maintenant ça devrait être bon, et plus stable si j'ai de la chance, le boitier a été changé, le tout remonté, avec intervention au fer à souder et flashage successifs de bios, mais tout marche !!! ENJOY !

Redémarrages en séries

Pourquoi ? Parce que! En fait, évolution du matos, j'ai profité de l'ultime baisse des optéron 939 avant leur fin définitive de production... ma foi, ça chauffe encore mieux la chambre qu'avant !

C'est pas un peu fini, non? Hélas non, pour l'instant, le serveur est étalé sur ma table et je ne compte pas continuer à entendre son doux ronronnement ou me regarder dans ses beaux disques durs pendan trop longtemps, c'est assez lourd ... le jour parce que la place reste limitée chez moi, la nuit parce que le bruit des ventillateurs à fond n'est pas compatible avec mon sommeil ! Autrement dit, dès que je peux et que les finances le permettront, boitier power, à 99% de chances, je peux même dire P182 power !

L'admin windows n'a que deux solutions: pour les problèmes faciles, il redemarre; pour les problèmes difficiles il réinstalle

Et les journées passent...

En fait, je fais cet article juste pour le plaisir de la quote, sinon, que dire, le pc tourne 'achement mieux avec un gig de ram d'occaz de plus, c'est tout de suite plus fluide et sinon, ben, je mouline pour terminer un pfe propre et pour installer un portable par PXE, le site tourne bien, ainsi que tous les autres services, et la cerise sur le gateau, le réseau ne saute plus, vive les mises à jours !

The two basic principles of Windows system administration: For minor problems, reboot; For major problems, reinstall

Du nouveau à bord

Tout va pour le mieux dans le meilleur des mondes, j'espère juste que ce n'est pas le prélude à un cassage de gueule encore plus violent !

Suite au énième crash du raid 5 , je crains hélas que cela ne soit du à des problèmes d'alimentation :( , j'ai repassé le système de stockage sur du raid 1 et passé le système de fichier en reiserfs. Suite à une erreur de branchement sur l'onduleur, je confirme que c'est 'achement plus résistant aux crashs !

La console de visualisation système a été remise en place, j'ai mis les liens sur le wiki. Après quelques jours d'essais, je peux confirmer que Munin est vraiment un outil formidable !

Pour les prochains jours, sans doute peu d'évolutions, par contre, il faudra à un moment ou a un autre que je passe tout ce qui est mail et éléments "à risques" par un serveur https.

On ne connait que les erreurs qui ont été faites

Où l'on parle de wikis et de munin

Alors, le serveur s'est enrichi de manière conséquente! Au niveau matériel, je crains que certains problèmes n'aient comme originie des nappes sata défectueuses, elles ont donc toutes été changées pour des pièces haut de gamme. Je pense bientot rajouter un ventilateur de 120mm au boitier pour l'été. Au niveau logiciel, les nouvelles fonctions implémentées sont donc :

  • La surveillance système : Munin monitore toutes les machines, c'est bô !
  • le wiki : il est géré par dokuwiki, le lien direct pointe vers la documentation de mon projet à l'ENSAM, les autres parties sont aussi accessibles en fouillant un peu, si vous voulez rajouter des morceaux, libre à vous !

PS je vais sans doute passer le filesystem du raid en reiserfs pour économiser l'espace disponible, il y a donc des risques de coupure dans les prochains jours !

Le retour des images et la suite prévue des opérations

Alors, la suite du feuilleton du retapage du serveur, l'installation de gallery 2 s'est bien déroulée (on peut même dire que ça n'était pas trop dur :p)! Le lien est désormais fonctionnel. Par contre, je vais sans doute stocker les photos par nfs, ce qui devrait permettre de réduire les risques encourus.

Pour ce qui est du travail à accomplir dans ces prochains jours, je pense que je vais travaille sur la mise en place de raid 1 sur mon serveur, ce qui sera sans doute une sécurité supplémentaire, il faut juste que je trouve où mettre les 6 disques durs et les refroidir malgré la chaleur, ce qui n'est pas évident, hélas !

Une image vaut mieux qu'un long discours

Sécurité renforcée ..

Les avertissements du poulp hier soir ont fait effet. J'ai été regarder mes logs hier soir, j'ai eu PEUR, et donc, j'ai renforcé la sécurité du site et vais essayer de continuer sur cette voie. J'ai supprimé plusieurs utilisateurs, donc si vous n'arrivez pas à vous logger, envoyez moi un mail ou un coup de fil. Mais en gros, il ne sert à rien d'avoir des murailles imprenables si les portes sont grandes ouvertes !

PS : les "(r)" signifient que les zones sont protégées

La sécurité est meilleure avec l'open source : Si vous pouvez trouver la porte, vous pouvez la verrouiller.

Et la musique fut !

Bon, alors ,en avant première, toutes mes musiques sont écoutables en ligne, pour ça il faut remercier mod_musicindex, un poulp et bien sur linux ! c'est beau, ça marche partout et c'est tout de suite sur nautil.org !

Visez la lune, si vous la ratez, vous finirez dans les étoiles !

Roundcube powa !

Les choses avancent, roundcube est fonctionnel, vous pouvez cliquer sur le lien, il marche, par contre, attention l'envoi des mail, ne fonctionne qu'en local ! D'après ce que j'ai compris, free bloque le port 25 en sortie de la freebox :(

[ EDIT ] C'est bon, l'envoi aussi fonctionne !

Renaissance

Bon, comme vous avez pu l'observer le site nautil a été en drapeau pendant un moment, et je crains hélas, que le contenu en ait été perdu :(, j'espère rapidement à reconstruire ce qui peut l'être, voir à améliorer les choses !

En attendant, voila les fonctions que j'essaierai de rétablir le plus tôt possible :

  • Mail avec un passage à roundcube bientot (aucune perte de mail à déplorer par contre )
  • Gallerie 2 : j'espère arriver à un fonctionnement meilleur
  • Blog, pour quand ça marchera
A faire et à défaire, on n'est pas à rien faire !

explications sur le problème :

Je pensais être définitivement à l'abri des crash disques avec mon raid 5 sous mdadm, mais apparement, certains problèmes insidieux peuvent quand même apapraitre, notamment pour ce qui est de la corruption de données, il suffit en effet qu'un disque fasse une erreur d'écriture pour que tout le flux écrit par la suite soit corrompu, j'en ai fait les frais en raison d'un disque défectueux, dur... Autrement dit, toutes les infos écrites depuis moins d'un mois ou deux sur le raid ont été effacées. (oui, aïe...), cela inclut hélas le contenu du serveur que je pensais en sécurité car sur un disque virtuel du raid, autrement dit, toutes les photos ont hélas, et contrairement à ce que j'ai pu dire précédement, été effacées. Normalement, les choses devraient être revenues à la normale, le disque défectueux a été changé, et l'ancien m'a été réexpédié par seagate, il devrait arriver bientot