Table des matières
0 billet(s) pour février 2026
GPG - Chiffrement symétrique
gpg --symmetric --cipher-algo CAMELLIA256 -o backup.zip.gpg backup.zip
cipher-algo AES256 cipher-algo CAMELLIA256
Ansible et proxy HTTP
Exemple de conf
myplaybook.yml
--- - name: Configure new server hosts: redhat become: true vars_files: - group_vars/sys.yml - group_vars/app_printmedia.yml roles: - standard - app-print-media environment: #http_proxy: "{{ lookup('env', 'http_proxy') }}" #https_proxy: "{{ lookup('env', 'https_proxy') }}" http_proxy: "http://192.168.56.1:3128" https_proxy: "http://192.168.56.1:3128"
GPG - Carte a puce YubiKey NitroKey
Carte
Voir :
U2F Zero
Pas vraiment Libre
- OnlyKey
Autres
OpenSC - GPG
YubiKeys GPG
Voir :
Nitrokey
Source :
apt-get install -y gnupg-agent pinentry-curses scdaemon pcscd yubikey-personalization libusb-1.0-0-dev gpg --card-status
GPG
Default PIN
- USER : 123456
- ADMIN : 12345678
Voir :
Reset :
openpgp-tool --erase
$ gpg --card-edit # -> "admin" -> "factory-reset"
$ gpg --edit-card admin passwd # change Admin PIN passwd # change PIN name login lang sex forcesig list quit
gpg --card-status
Exportation de la clé publique et
utilisation du serveur de clés
Bien que vous puissiez commencer à utiliser votre Nitrokey immédiatement après avoir généré les clés sur votre système, vous devez importer votre clé publique sur chaque système sur lequel vous souhaitez utiliser la Nitrokey. Pour être prêt, tu as donc deux options : Soit tu enregistres la clé publique où tu veux et tu l’utilises sur un autre système, soit tu enregistres la clé publique sur une page Web/un serveur de clés. Génération d’un fichier de clé publique
Pour obtenir un simple fichier de votre clé publique
gpg --armor --export keyID > pubkey.asc
Utilisez soit l’empreinte digitale comme « keyID » (regardez gpg -K pour l’obtenir) ou utilisez simplement votre adresse email comme identifiant.
Vous pouvez emporter ce fichier avec vous ou l’envoyer à qui vous voulez. Ce fichier n’est pas du tout secret. Si tu veux utiliser la Nitrokey sur un autre système, tu dois d’abord importer cette clé publique via
gpg --import pubkey.asc
ensuite taper
gpg --card-status
pour que le système sache où chercher cette clé. C’est tout.
Téléchargement de la clé publique
Si vous ne voulez pas transporter un fichier de clé publique avec vous, vous pouvez le télécharger sur keyserver. Vous pouvez le faire en tapant
gpg --keyserver search.keyserver.net --send-key keyID
Si vous utilisez une autre machine, vous pouvez simplement l’importer en utilisant
gpg --keyserver search.keyserver.net --recv-key keyID
Une autre possibilité est de changer le paramètre URL sur votre carte. Lancez à nouveau gpg --card-edit et définissez d’abord l’URL où se trouve la clef (par exemple sur le serveur de clefs ou sur votre page web, etc. A partir de maintenant, vous pouvez importer la clé sur un autre système en utilisant simplement la commande fetch dans l’environnement gpg --card-edit.
Autres
Gnucash Logiciel Libre de comptabilité
Voir aussi d'autres logiciels de compta :
- NOALYSS
- IHateMoney
Voir aussi :
- Skrooge / KMyMoney
Gnucash est un Logiciel Libre de comptabilité. Il conviendra parfaitement à une association ou bien à une petite entreprise. Pour une comptabilité domestique penser à homebank, grisbi
Points forts :
- Logiciel Libre
- Comptabilité en partie double
- permet l'édition d'un plan vrai comptable hiérarchisé
- Imports QIF, QFX, CSV etc….
- Par défaut Gnucash créer des journaux de transaction atomique, ainsi toutes écritures est vraiment tracée. Pour ma part j'apprécie vraiment ce sens de la rigueur. Que c'est t-il passé et que précisément.
Points faibles :
- Un client lourd unique (pas de Gnucash Web à la phpcompta, bien qu'il existe une version pour téléphone que je n'ai pas testé elle n'est pas à ce jour complètement compatible avec la version de bureau
- Conçu initialement pour être mono utilisateur
Le format par défaut est du xml compressé, mais il est possible d'utiliser :
- xml (compressé ou non)
- base de données sqlite
- base de données postgres
- base de données mysql
Dans ce cas, pensé à installer les paquets nécessaires
Sous Debian :
$ apt-cache show gnucash |grep ^Suggests: Suggests: libdbd-mysql, libdbd-pgsql, libdbd-sqlite3
Astuce : Télécharger un plan comptable en adéquation avec votre activité et votre pays. Les sites suivants propose des plans comptable pour gnucash
Voir également :
Autre astuce : Git se prête à merveille pour synchroniser votre compta. Dans ce cas il est plus logique d'utiliser du xml non compressé. Penser à automatiser le git pull, git commit, git push à l'aide d'un script.
Télévision sous l'ordi
Voir
- Qarte
en encore voici quelques exemple avec mplayer2 et rtmpdump (ou curl rtmp)
Pour RT
mplayer --zoom --hardframedrop --framedrop rtsp://hdn.octoshape.net/er-rt/ch1_320p
Pour PressTV
rtmpdump --live -r 'rtmp://mtv.fms-01.visionip.tv/live/mtv-ptv-live-25f-16x9-SDh' | mplayer --zoom -framedrop -hardframedrop -nocorrect-pts -
Voir aussi curl rtmp
Installation si nécessaire
apt-get update && apt-get install -y mplayer2 rtmpdump
Lancement
rtmpdump --live -r 'rtmp://mtv.fms-01.visionip.tv/live/mtv-ptv-live-25f-16x9-SDh' | mplayer --zoom -framedrop -hardframedrop -nocorrect-pts -
Il est possible de remplacer mplayer par VLC
rtmpdump --live -r 'rtmp://mtv.fms-01.visionip.tv/live/mtv-ptv-live-25f-16x9-SDh' | vlc -
Voir aussi http://ubuntuhandbook.org/index.php/2013/08/watch-live-tv-on-ubuntu/
Notes
I
J'ai eu le message d'erreur suivant en regardant RT.
mplayer --hardframedrop --framedrop rtsp://hdn.octoshape.net/er-rt/ch1_320p
Too many video packets in the buffer: (4096 in 13901860 bytes). Maybe you are playing a non-interleaved stream/file or the codec failed? For AVI files, try to force non-interleaved mode with the -ni option. A:3809.5 V:3636.7 A-V:172.757 ct: 10.859 0/ 0 0% 0% 21.5% 12962 0
II
MPlayer2 2.0-728-g2c378c7-4+b1 (C) 2000-2012 MPlayer Team Cannot open file '/home/jibe/.mplayer/input.conf': No such file or directory Failed to open /home/jibe/.mplayer/input.conf. Cannot open file '/etc/mplayer/input.conf': No such file or directory Failed to open /etc/mplayer/input.conf.
III
Mplayer avec Selinux
Soit :
/etc/sysctl.conf
kernel.grsecurity.harden_ipc = 0
Ou : /etc/mplayer2/mplayer.conf
#vo=x11,sdl vo=xv,directfb
