<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Globenet</title>
	<link>https://www.globenet.org/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://www.globenet.org/spip.php?id_auteur=72&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>Globenet</title>
		<url>https://www.globenet.org/local/cache-vignettes/L144xH144/siteon0-2c919.png?1625818005</url>
		<link>https://www.globenet.org/</link>
		<height>144</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>L'Union Europ&#233;enne doit poursuivre le financement des logiciels libres</title>
		<link>https://www.globenet.org/L-Union-Europeenne-doit-poursuivre-le-financement-des-logiciels-libres.html</link>
		<guid isPermaLink="true">https://www.globenet.org/L-Union-Europeenne-doit-poursuivre-le-financement-des-logiciels-libres.html</guid>
		<dc:date>2024-08-27T10:34:47Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>
&lt;p&gt;Publi&#233;e initialement par les petites singularit&#233;s. &lt;br class='autobr' /&gt;
Lettre ouverte &#224; la Commission Europ&#233;enne &lt;br class='autobr' /&gt;
Depuis 2020, les programmes Next Generation Internet, sous-branche du programme Horizon Europe de la Commission Europ&#233;enne financent en cascade (notamment via les appels NGI Commons Fund) le logiciel libre en Europe. Cette ann&#233;e, &#224; la lecture du drafts du Work Programme de Horizon Europe d&#233;taillant les programmes de financement de la commission europ&#233;ennes pour 2025, nous nous apercevons que les (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.globenet.org/-Divers-.html" rel="directory"&gt;Divers&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Publi&#233;e initialement par les &lt;a href=&#034;https://ps.zoethical.org/pub/lettre-publique-aux-ncp-au-sujet-de-ngi/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;petites singularit&#233;s&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Lettre ouverte &#224; la Commission Europ&#233;enne&lt;/h2&gt;
&lt;p&gt;Depuis 2020, les programmes &lt;a href=&#034;https://www.ngi.eu/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Next Generation Internet&lt;/a&gt;, sous-branche du programme Horizon Europe de la Commission Europ&#233;enne financent en cascade (notamment via les appels &lt;a href=&#034;https://www.nlnet.nl/commonsfund&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;NGI Commons Fund&lt;/a&gt;) le logiciel libre en Europe. Cette ann&#233;e, &#224; la lecture du drafts du Work Programme de Horizon Europe d&#233;taillant les programmes de financement de la commission europ&#233;ennes pour 2025, nous nous apercevons que les programmes Next Generation Internet ne sont plus mentionn&#233;s dans le Cluster 4.&lt;/p&gt;
&lt;p&gt;Les programmes NGI ont d&#233;montr&#233; leur force et leur importance dans le soutien &#224; l'infrastructure logicielle europ&#233;enne, formant un instrument g&#233;n&#233;rique de financement des communs num&#233;riques qui doivent &#234;tre rendus accessibles dans la dur&#233;e. Nous sommes dans l'incompr&#233;hension de cette transformation, d'autant plus que le fonctionnement de NGI est efficace et &#233;conomique puisqu'il soutien l'ensemble des projets de logiciel libre des plus petites initiatives aux mieux assises. La diversit&#233; de cet &#233;cosyst&#232;me fait la grande force de l'innovation technologique europ&#233;enne et le maintien de l'initiative NGI pour former un soutien structurel &#224; ces projets logiciels, qui sont au c&#339;ur de l'innovation mondiale, permet de garantir la souverainet&#233; d'une infrastructure europ&#233;enne. Contrairement &#224; la perception courante, les innovations techniques sont issues des communaut&#233; de programmeurs europ&#233;ens plut&#244;t que nord am&#233;ricains, et le plus souvent issues de structures de taille r&#233;duite.&lt;/p&gt;
&lt;p&gt;Le Cluster 4 allouait 27.00 millions d'euro au service de :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &#034;Human centric Internet aligned with values and principles commonly shared in Europe&#034; ;&lt;/li&gt;&lt;li&gt; &#034;A flourishing internet, based on common building blocks created within NGI, that enables better control of our digital life&#034; ;&lt;/li&gt;&lt;li&gt; &#034;A structured eco-system of talented contributors driving the creation of new internet commons and the evolution of existing internet common&#034;.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Au nom de ces enjeux, ce sont plus de 500 projets qui ont re&#231;u un financement NGI0 dans les 5 premi&#232;res ann&#233;es d'exercice, ainsi que plus de 18 organisations collaborant &#224; faire vivre ces consortium europ&#233;ens.&lt;/p&gt;
&lt;p&gt;NGI contribue &#224; un vaste &#233;cosyst&#232;me puisque la plupart du budget est d&#233;volue au financement de tierces parties par le biais des open calls. Ils structurent des communs qui recouvrent l'ensemble de l'Internet, du hardware aux applications d'int&#233;gration verticales en passant par la virtualisation, les protocoles, les syst&#232;mes d'op&#233;ration, les identit&#233;s &#233;lectroniques ou la supervision du trafic de donn&#233;es. Ce financement des tierces parties n'est pas renouvel&#233; dans le programme actuel, ce qui laissera de nombreux projets sans ressources ad&#233;quate pour la recherche et l'innovation en Europe.&lt;/p&gt;
&lt;p&gt;Par ailleurs, NGI permet des &#233;changes et des collaborations &#224; travers tous les pays de la zone EU et aussi avec ceux *widening countries*&lt;span class=&#034;spip_note_ref&#034;&gt; [&lt;a href=&#034;#nb1&#034; class=&#034;spip_note&#034; rel=&#034;appendix&#034; title=&#034;Tels que d&#233;finis par Horizon Europe, les &#201;tats Membres &#233;largis sont la (&#8230;)&#034; id=&#034;nh1&#034;&gt;1&lt;/a&gt;]&lt;/span&gt;, ce qui est actuellement une r&#233;ussite tout autant qu'un progr&#232;s en cours, comme le fut le programme Erasmus avant nous. NGI0 est aussi une initiative qui participe &#224; l'ouverture et &#224; l'entretien de relation sur un temps plus long que les financements de projets. NGI encourage &#233;galement &#224; l'impl&#233;mentation des projets financ&#233;s par les biais de pilotes, et soutenait la collaboration au sein des initiatives, ainsi l'identification et la r&#233;utilisation d'&#233;l&#233;ments communs au travers des projets, l'interop&#233;rabilit&#233; notament des syst&#232;mes d'identification, et la mise en place de mod&#232;les de d&#233;veloppement int&#233;grant les autres sources de financements aux diff&#233;rentes &#233;chelles en Europe.&lt;/p&gt;
&lt;p&gt;Alors que les &#201;tats-Unis d'Am&#233;rique, la Chine ou la Russie d&#233;ploient des moyens publics et priv&#233;s colossaux pour d&#233;velopper des logiciels et infrastructures captant massivement les donn&#233;es des consommateurs, l'Union Europ&#233;enne ne peut pas se permettre ce renoncement. Les logiciels libres et *open source* tels que soutenus par les projets NGI depuis 2020 sont, par construction, &#224; l'oppos&#233; des potentiels vecteurs d'ing&#233;rence &#233;trang&#232;re. Ils permettent de conserver localement les donn&#233;es et de favoriser une &#233;conomie et des savoirs-faire &#224; l'&#233;chelle communautaire, tout en permettant &#224; la fois une collaboration internationale. Ceci est d'autant plus indispensable dans le contexte g&#233;opolitique que nous connaissons actuellement. L'enjeu de la souverainet&#233; technologique y est pr&#233;pond&#233;rant et le logiciel libre permet d'y r&#233;pondre sans renier la n&#233;cessit&#233; d'&#339;uvrer pour la paix et la citoyennet&#233; dans l'ensemble du monde num&#233;rique.&lt;/p&gt;
&lt;p&gt;Dans ces perspectives, nous vous demandons urgemment de r&#233;clamer la pr&#233;servation du programme NGI dans le programme de financement 2025.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Signataires&lt;/h2&gt;
&lt;p&gt;Pour retrouver la liste des signataires, et &#233;ventuellement s'y ajouter, consultez &lt;a href=&#034;https://pad.public.cat/lettre-NCP-NGI?view=&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;ce pad&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;div id=&#034;nb1&#034;&gt;
&lt;p&gt;&lt;span class=&#034;spip_note_ref&#034;&gt;[&lt;a href=&#034;#nh1&#034; class=&#034;spip_note&#034; title=&#034;Notes 1&#034; rev=&#034;appendix&#034;&gt;1&lt;/a&gt;] &lt;/span&gt;Tels que d&#233;finis par Horizon Europe, les &#201;tats Membres &#233;largis sont la Bulgarie, la Croatie, Chypre, la R&#233;publique Tch&#232;que, l'Estonie, la Gr&#232;ce, la Hongrie, la Lettonie, la Lithuanie, Malte, la Pologne, le Portugal, la Roumanie, la Slovaquie et la Slov&#233;nie. Les pays associ&#233;s &#233;largies (sous conditions d'un accord d'association) l'Albanie, l'Arm&#233;nie, la Bosnie Herz&#233;govine, les Iles Fero&#233;, la G&#233;orgie, le Kosovo, la Moldavie, le Mont&#233;n&#233;gro, le Maroc, la Mac&#233;doine du Nord, la Serbie, la Tunisie, la Turquie et l'Ukraine. Les r&#233;gions &#233;largies d'outre-mer sont : la Guadeloupe, la Guyane Fran&#231;aise, la Martinique, La R&#233;union, Mayotte, Saint-Martin, Les A&#231;ores, Mad&#232;re, les Iles Canaries&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Ateliers libert&#233;s num&#233;riques le 18 mai 2024 au Centre Paris Anim' Montparnasse</title>
		<link>https://www.globenet.org/Ateliers-libertes-informatiques-le-18-mai-2024-au-Centre-Paris-Anim.html</link>
		<guid isPermaLink="true">https://www.globenet.org/Ateliers-libertes-informatiques-le-18-mai-2024-au-Centre-Paris-Anim.html</guid>
		<dc:date>2024-04-11T08:03:57Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>


		<dc:subject>globenet</dc:subject>

		<description>&lt;p&gt;Ce 18 mai 2024, Globenet, ritimo, Parinux et le Centre Paris Anim' Montparnasse ont le plaisir de vous convier &#224; une journ&#233;e d'ateliers, conf&#233;rences et d&#233;bats autour des libert&#233;s informatiques. Cette journ&#233;e sera suivie d'une soir&#233;e concert.&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Ailleurs-comme-ici-.html" rel="directory"&gt;Ailleurs comme ici&lt;/a&gt;

/ 
&lt;a href="https://www.globenet.org/+-globenet,6-+.html" rel="tag"&gt;globenet&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Ce 18 mai 2024, &lt;a href=&#034;https://www.globenet.org&#034; class=&#034;spip_out&#034;&gt;Globenet&lt;/a&gt;, &lt;a href=&#034;https://www.ritimo.org&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;ritimo&lt;/a&gt;, &lt;a href=&#034;https://parinux.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Parinux&lt;/a&gt; et le &lt;a href=&#034;https://camontparnasse.goasso.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Centre Paris Anim' Montparnasse&lt;/a&gt; ont le plaisir de vous convier &#224; une journ&#233;e d'ateliers, conf&#233;rences et d&#233;bats autour des libert&#233;s informatiques. Cette journ&#233;e sera suivie d'une soir&#233;e concert.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le num&#233;rique est omnipr&#233;sent dans nos activit&#233;s associatives, militantes, ou m&#234;me professionnelles. Il est pourtant parfois compliqu&#233; de vraiment appr&#233;hender ce que cela implique sur nos libert&#233;s et notre s&#233;curit&#233;. Nous vous proposons une journ&#233;e de r&#233;flexion autour de ces th&#233;matiques, dans le but de nous sensibiliser aux bonnes pratiques.&lt;/p&gt;
&lt;div class='spip_document_1726 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://www.globenet.org/IMG/jpg/ateliers-numeriques-20240518.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='https://www.globenet.org/local/cache-vignettes/L500xH708/ateliers-numeriques-20240518-47ed6.jpg?1714647889' width='500' height='708' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Afin de pr&#233;parer l'une des tables rondes, nous aimerions conna&#238;tre les types d'outils num&#233;riques que vous utilisez, ou que vous souhaiteriez d&#233;couvrir. Nous vous invitons &#224; remplir ce formulaire rapide : &lt;a href=&#034;https://nuage.globenet.org/apps/forms/s/AofKqb4S8aqYyJp2KAW9xrZr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Questionnaire&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Le lieu&lt;/h2&gt;
&lt;p&gt;Le &lt;a href=&#034;https://camontparnasse.goasso.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Centre Paris Anim' Montparnasse&lt;/a&gt; situ&#233;s au dessus de la gare Montparnasse (26, all&#233;e du Chef d'Escadron de Guillebon 75014 Paris). Pour les trouver, passez par la gare, dirigez-vous vers les quais TGV 1 et 3. Vous y trouverez un escalier qui monte, une fois en haut, prenez sur la droite, et vous ferez alors face au centre. Il reste un dernier escalier &#224; monter. Si vous &#234;tes perdu&#183;e, &lt;a href=&#034;https://www.yiny.org/w/ix5L9yZgcma5j6UMCGqZyz&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;suivez la licorne&lt;/a&gt; !&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Programme pr&#233;visionnel de la journ&#233;e&lt;/h2&gt;
&lt;p&gt;Cet article sera mis &#224; jour r&#233;guli&#232;rement, pour pr&#233;ciser le programme.&lt;/p&gt;
&lt;p&gt;Nous vous accueillerons de 9h30 &#224; 17h30 pour les ateliers et conf&#233;rences suivantes, puis de 19h &#224; 23h pour une soir&#233;e concert.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Table de presse&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Une table de presse sera pr&#233;sente tout au long de la journ&#233;e, avec de la propagande num&#233;rique &#233;thique et des ouvrages papier, le &lt;a href=&#034;https://www.ritimo.org/Guide-de-survie-des-aventures-sur-internet-10313&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Guide de survie des aventures sur Internet&lt;/a&gt; ainsi que le &lt;a href=&#034;https://guide.boum.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Guide d'autod&#233;fense num&#233;rique&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Conf&#233;rence / Table ronde : R&#233;seaux sociaux, GAFAMs vs r&#233;seaux sociaux libres&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;De nos jours la pr&#233;sence sur les r&#233;seaux sociaux semble cruciale pour faire conna&#238;tre nos structures et nos actions. Mais reposer enti&#232;rement sa communication sur des outils appartenant aux GAFAMs pose de nombreux probl&#232;mes. Heureusement, des alternatives existent !&lt;/p&gt;
&lt;p&gt;horaire indicatif : 10h - 11h&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Conf&#233;rence / Table ronde : Outils &#233;thiques et libres&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Que ce soit pour communiquer, s'organiser, &#233;changer, il est crucial de s'affranchir des GAFAMs et de leurs outils con&#231;us pour pomper nos donn&#233;es et surveiller nos moindres faits et gestes : petit tour d'horizon des outils libres et respectueux de nos vies priv&#233;es, faciles &#224; mettre en place et &#224; utiliser !&lt;/p&gt;
&lt;p&gt;horaire indicatif : 11h15 - 12h30&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Install Party&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Les b&#233;n&#233;voles de l'association &lt;a href=&#034;https://parinux.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Parinux&lt;/a&gt; vous proposent de vous aider &#224; installer des distributions GNU/Linux sur votre ordinateur ainsi que des distributions comme LineageOS ou /e/OS sur votre t&#233;l&#233;phone portable. Nous sommes &#233;galement l&#224; pour vous renseigner et faire de la sensibilisation autour des logiciels libres. Pensez &#224; venir t&#244;t si c'est pour une installation, et sinon, nous sommes &#233;galement pr&#233;sent&#183;es tous les premiers samedis du mois &#224; &lt;a href=&#034;https://samedis-du-libre.org/article3.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;la Villette&lt;/a&gt; !&lt;/p&gt;
&lt;p&gt;horaire indicatif : 13h30 - 17h30&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Contre le mythe de la d&#233;mat&#233;rialisation : extractivisme, num&#233;rique et solidarit&#233; internationale&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Conf&#233;rence-d&#233;bat autour de l'exploitation et la pollution des territoires au Sud pour une soci&#233;t&#233; verte et tout num&#233;rique au Nord, avec Caroline de ritimo.&lt;/p&gt;
&lt;p&gt;horaire indicatif : 13h45 - 15h15&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Le num&#233;rique est un sujet de soci&#233;t&#233; qui interpelle de plus en plus. Et pour cause : l'informatique, Internet et les objets connect&#233;s sont des plus en plus pr&#233;sents dans nos vies ; en quelque sorte, la &#171; d&#233;mat&#233;rialisation &#187; est en cours.&lt;/p&gt;
&lt;p&gt;Cependant, la mat&#233;rialit&#233; du num&#233;rique &#8211; appel&#233;e &#224; s'alourdir encore avec la course &#224; la transition &#233;nerg&#233;tique &#8211; pose question, notamment en termes de justice environnementale internationale. Car sans or, cuivre, cobalt ou lithium, pas d'ordinateur ni de data center : et pour produire ces minerais rares, ce sont les territoires d'Afrique, d'Am&#233;rique latine ou d'Asie qui sont exploit&#233;s &#224; outrance. L'extractivisme minier, ses impacts socio-environnementaux et les conflits qu'il cr&#233;e, sont donc au c&#339;ur des d&#233;bats politiques dans ces pays &#8211; notamment au P&#233;rou. Ass&#232;chement des sources, pollution des cours d'eau, destruction de l'agriculture de subsistance, criminalisation et r&#233;pression des contestations paysannes&#8230;&lt;/p&gt;
&lt;p&gt;L'articulation des luttes et des mouvements sociaux qui travaillent &#224; un monde plus juste, plus solidaire et plus durable doit donc se poser la question des fronts &#224; investir pour lutter ensemble contre une soci&#233;t&#233; du &#171; tout-num&#233;rique &#187; au Nord qui repose sur l'exploitation et les pollutions au Sud.&lt;/p&gt;
&lt;/blockquote&gt;&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Comment prot&#233;ger ses libert&#233;s en milieu num&#233;rique &#8220;hostile&#8221;&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Pr&#233;sentation et &#233;changes autour du &lt;a href=&#034;https://www.ritimo.org/Guide-de-survie-des-aventures-sur-internet-10313&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Guide de survie des aventures sur Internet&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;horaire indicatif : 15h30 - 17h15&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Avec le d&#233;veloppement des r&#233;seaux sociaux, des achats en ligne, des &#233;changes num&#233;riques, des objets connect&#233;s, etc., les possibilit&#233;s d'atteintes &#224; notre vie priv&#233;e et d'utilisation de nos donn&#233;es personnelles ont consid&#233;rablement &#233;volu&#233;. Mal inform&#233;&#183;es, r&#233;sign&#233;&#183;es, contraint&#183;es ou consentant&#183;es faute de mieux, dans un contexte g&#233;n&#233;ral qui nous incite &#224; les r&#233;v&#233;ler, nous avons revu &#224; la baisse la protection de nos donn&#233;es personnelles. Pourtant, les nombreux risques li&#233;s au traitement de nos donn&#233;es nous concernent directement ; nous sommes susceptibles de les subir quotidiennement.&lt;/p&gt;
&lt;p&gt;Pour mieux ma&#238;triser les informations expos&#233;es, prot&#233;ger notre vie priv&#233;e et nos libert&#233;s fondamentales, ce guide regroupe des fiches pratiques pour d&#233;couvrir, pas &#224; pas, des outils visant &#224; assurer cette protection. Par exemple : en privil&#233;giant des mots de passe complexes, en limitant les possibilit&#233;s de tra&#231;age en ligne gr&#226;ce &#224; des outils appropri&#233;s, par le chiffrement ou encore en faisant le choix de logiciels libres et de services et sites Internet qui proposent un traitement plus respectueux de nos donn&#233;es personnelles.&lt;/p&gt;
&lt;/blockquote&gt;&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt;Atelier D&#233;mystifrise&lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Mise sur &#233;coute, g&#233;olocalisation, interception des communications&#8230; En tant que militant&#183;es, nous sommes tous&#183;tes expos&#233;&#183;e&#183;s &#224; la surveillance polici&#232;re dans nos activit&#233;s et cela peut susciter une certaine appr&#233;hension. Quelles sont nos connaissances r&#233;elles sur les dispositifs mis en place et leurs impacts sur nos vies ? Cet atelier propose une r&#233;flexion pour d&#233;mystifier les croyances et construire une compr&#233;hension globale des moyens de surveillance.&lt;br class='autobr' /&gt;
(6 &#224; 12 personnes)&lt;/p&gt;
&lt;p&gt;horaire indicatif : 13h45 - 15h15&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Concert du soir&lt;/h2&gt;
&lt;p&gt;&#192; partir de 19h :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://hassan-k.com/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Hassan K&lt;/a&gt; (mystical one man band from Persia)&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://sagittariusa1.bandcamp.com/music&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Sagittarius A&lt;/a&gt; (punk rock, et plus si affinit&#233;)&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://effello.com/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Effello et les extraterrestres&lt;/a&gt; (punk rock)&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Entr&#233;es pour le concert et boissons &#224; prix libre (mais respectueux).&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Gestion des risques chez Globenet</title>
		<link>https://www.globenet.org/Gestion-des-risques-chez-Globenet.html</link>
		<guid isPermaLink="true">https://www.globenet.org/Gestion-des-risques-chez-Globenet.html</guid>
		<dc:date>2023-04-18T15:50:54Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>


		<dc:subject>globenet</dc:subject>

		<description>&lt;p&gt;Ce document vise &#224; expliciter les mesures prises ou &#224; prendre par Globenet en r&#233;ponse &#224; certains risques.&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Officiel-.html" rel="directory"&gt;Officiel&lt;/a&gt;

/ 
&lt;a href="https://www.globenet.org/+-globenet,6-+.html" rel="tag"&gt;globenet&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Ce document vise &#224; expliciter les mesures prises ou &#224; prendre par Globenet en r&#233;ponse &#224; certains risques.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Un risque se d&#233;finit par la combinaison d'un danger, c'est &#224; dire un &#233;v&#233;nement redout&#233;, et sa probabilit&#233; d'occurrence. La gestion des risques consiste &#224; minimiser les risques en les &#233;valuant et en mettant en place des solutions pour r&#233;duire leur impact.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Risques mat&#233;riels&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Datacenters inaccessibles&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : les &#233;quipements de Globenet sont situ&#233;s dans des Datacenters qui peuvent devenir inaccessibles temporairement ou d&#233;finitivement, de mani&#232;re pr&#233;visible ou non.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nous avons une baie principale au datacenter Equinix PA3 (Aubervilliers), o&#249; se situent tous nos services.&lt;/li&gt;&lt;li&gt; Nous avons &#233;galement un serveur de sauvegarde dans un autre datacenter (TH2, &#233;galement &#224; Paris). En cas d'inaccessibilit&#233; du Datacenter PA3, nous pouvons reconstruire les services &#224; partir des sauvegardes de la veille, au prix d'une coupure des services pour une dur&#233;e ind&#233;termin&#233;e.&lt;/li&gt;&lt;li&gt; Note : PA3 et TH2 &#233;tant situ&#233;s tous les deux en &#206;le-de-France, en cas de blackout au niveau de la r&#233;gion, nos services ne seront pas accessibles.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Probl&#232;mes &#233;lectriques&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : limiter les coupures de service en cas de panne &#233;lectrique. Limiter &#233;galement le risque de panne mat&#233;rielle cons&#233;cutive aux coupures ou choc &#233;lectriques.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; La quasi totalit&#233; des machines de notre baie principale disposent d'une double arriv&#233;e &#233;lectrique (le Datacenter a lui-m&#234;me deux arriv&#233;es &#233;lectriques).&lt;/li&gt;&lt;li&gt; Le Datacenter est &#233;galement &#233;quip&#233; de batteries de secours et d'un groupe &#233;lectrique.&lt;/li&gt;&lt;li&gt; Les machines disposant d'une seule alimentation sont connect&#233;es sur un STS (Syst&#232;me de Transfert Statique) lui-m&#234;me connect&#233; aux deux arriv&#233;es.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Pannes de r&#233;seaux&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : en cas de panne du r&#233;seau (&#233;quipement d&#233;fectueux en amont, coupure d'un c&#226;ble, travaux...) les services peuvent &#234;tre inaccessibles de l'ext&#233;rieur.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Notre r&#233;seau nous est fourni par l'association &lt;a href=&#034;https://gitoyen.net&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Gitoyen&lt;/a&gt;.&lt;/li&gt;&lt;li&gt; Nous disposons de deux arriv&#233;es r&#233;seau, et avons deux serveurs passerelles en entr&#233;e de r&#233;seau par lesquels tout le trafic avec l'ext&#233;rieur transite. Le r&#233;seau bascule automatiquement d'une passerelle &#224; l'autre si l'une d'elle perd le r&#233;seau ou est coup&#233;e.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Pannes de composants informatiques&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : l'infrastructure de Globenet est compos&#233;e de mat&#233;riel ayant une dur&#233;e de vie limit&#233;e. Les pannes de pi&#232;ces (disques durs, alimentations, ventilateurs, ...) peuvent &#234;tre fr&#233;quentes, d'autant que nous privil&#233;gions l'utilisation de mat&#233;riel reconditionn&#233; &#224; des fins &#233;cologiques.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Tous nos serveurs utilisent du RAID pour leur stockage : RAID 1 ou RAID 10 (2 disques redondants).&lt;/li&gt;&lt;li&gt; Au sein d'une grappe RAID (que ce soit HDD ou SSD), nous mixons les r&#233;f&#233;rences et &#226;ges de disques, pour minimiser les risques de casse ou de bugs simultan&#233;s.&lt;/li&gt;&lt;li&gt; Les machines virtuelles (VMs) et services que nous fournissons sont sur des clusters Ganeti [1], ce qui permet :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; une redondance : si une machine crashe, le service red&#233;marre sur un autre n&#339;ud du cluster ;&lt;/li&gt;&lt;li&gt; si une maintenance est n&#233;cessaire, nous pouvons migrer le service sur un autre n&#339;ud sans coupure&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Le nombre de n&#339;uds (machines physiques) des clusters Ganeti est d'au moins 3 par cluster, et dimensionn&#233; de sorte &#224; pouvoir perdre une machine sans devoir couper de service.&lt;/li&gt;&lt;li&gt; Nous gardons &#224; disposition, dans la mesure du possible, toujours au moins une ou deux machines de secours : ce sont des machines inutilis&#233;es et &#233;teintes, que l'on peut mobiliser au prix d'une intervention au Datacenter (auquel nous avons acc&#232;s h24 7/7).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;[1] Ganeti est un outil de gestion de clusters (ensembles de machines physiques) de machines virtuelles.&lt;br class='autobr' /&gt;
Chaque VM est sur un n&#339;ud (une machine physique du cluster) primaire et un n&#339;ud secondaire. Le n&#339;ud primaire est celui sur lequel la machine tourne, le secondaire est celui qui prend le relais si le n&#339;ud primaire tombe en panne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bugs logiciels&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : un bug logiciel peut rendre un service indisponible voire impliquer une perte de donn&#233;es. Cette indisponibilit&#233; et cette perte de donn&#233;es, contrairement &#224; une panne mat&#233;rielle, peut se propager &#224; l'ensemble de nos serveurs.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Chaque service que nous fournissons est sauvegard&#233; quotidiennement dans un autre Datacenter, de m&#234;me que nos h&#233;bergements mutualis&#233;s (web, mail, listes de mails, etc.).&lt;/li&gt;&lt;li&gt; Nous offrons &#224; nos h&#233;berg&#233;&#183;es (VM et colocations de serveurs) un espace de sauvegarde qu'iels peuvent utiliser &#224; leur convenance, via le logiciel &lt;a href=&#034;https://borgbackup.readthedocs.io&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Borg&lt;/a&gt;.&lt;/li&gt;&lt;li&gt; Nos services de sauvegarde ne sont accessibles que sur un r&#233;seau priv&#233;, ce qui diminue la surface d'attaque.&lt;/li&gt;&lt;li&gt; Nous proposons &#233;galement ce service de backup en tant que service d&#233;di&#233;. Ce dernier est accessible depuis un r&#233;seau public, via cl&#233; SSH (seul l'acc&#232;s au service Borg est possible).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Axes d'am&#233;lioration :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nous pourrions ajouter un syst&#232;me de sauvegarde &#171; &#224; froid &#187;, qui sauvegarderait les donn&#233;es de mani&#232;re immuable, pour &#233;viter les attaques de type &#171; malware &#187;.&lt;/li&gt;&lt;li&gt; Nous pourrions &#233;galement r&#233;fl&#233;chir &#224; proposer le mode &#171; append-only &#187; de Borg (ie : des sauvegardes o&#249; on ne peut qu'ajouter des donn&#233;es, et pas en effacer).&lt;/li&gt;&lt;li&gt; Dans tous les cas, l'utilisation de ce mode doit &#234;tre un choix laiss&#233; aux h&#233;berg&#233;&#8901;es.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Risques li&#233;s aux autres prestataires et tierces-parties&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : Globenet fait appel &#224; un certain nombre de prestataires et tierces-parties pour fournir ses services : registraire (Gandi), certificats X.509 (Let's Encrypt). De plus, nous utilisons certains logiciels libres d&#233;velopp&#233;s par d'autres structures (GitLab, Ansible, Debian, AlternC, ...). Des pannes, blocages, ou vuln&#233;rabilit&#233;s de ces outils impacteraient les services de Globenet.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nous essayons de limiter le nombre de prestataires que nous utilisons et &#233;vitons de verrouiller fortement nos choix technologiques.&lt;/li&gt;&lt;li&gt; Nous tenons une veille technique afin de r&#233;agir au plus vite.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Risques humains&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Erreur d'administration&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : une erreur d'administration des services peut aboutir &#224; une interruption de services et &#224; une perte de donn&#233;es sur l'ensemble de nos serveurs. Elle peut &#233;galement g&#233;n&#233;rer beaucoup de stress pour la personne en charge de l'administration.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Les donn&#233;es de nos services sont p&#233;riodiquement sauvegard&#233;es via le logiciel Borg sur une p&#233;riode de 60 jours sur un site distant (TH2).&lt;/li&gt;&lt;li&gt; La configuration de nos services est effectu&#233;e via Ansible/Debops. Les changements de ces configurations sont archiv&#233;s dans un d&#233;p&#244;t git, h&#233;berg&#233; sur notre service Gitlab. Il est donc possible de revenir sur une version ant&#233;rieure et/ou d'analyser les modifications.&lt;/li&gt;&lt;li&gt; En cas d'erreur, la personne en charge de l'administration ne doit pas h&#233;siter &#224; demander un accompagnement ou &#224; passer la main pour limiter les risques d'aggravation de la situation et ne pas avoir &#224; supporter seul&#8901;e cette situation stressante.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Absence d'astreinte&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : que ce soit dans les datacenters au niveau mat&#233;riel, ou dans les services informatiques, au niveau logiciel, de nombreuses organisations mettent en place des astreintes. Autrement dit, une ou plusieurs personnes identifi&#233;es doivent se rendre disponibles sur des p&#233;riodes donn&#233;es pour pouvoir intervenir rapidement sur les serveurs.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Globenet &#233;tant autog&#233;r&#233; par des b&#233;n&#233;voles, nous ne pouvons nous permettre de mettre en place de telles astreintes. La gestion de l'association nous prend d&#233;j&#224; beaucoup de notre temps libre.&lt;/li&gt;&lt;li&gt; Toutefois, dans les faits nous sommes g&#233;n&#233;ralement rapides &#224; r&#233;agir en cas de probl&#232;me, de par le nombre d'admins syst&#232;me et autres b&#233;n&#233;voles ayant acc&#232;s aux bo&#238;tes mails de support. Les admins sont en mesure de r&#233;soudre quasiment tous les probl&#232;mes &#224; distance, et ont acc&#232;s aux Datacenters H24 7/7.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Perte d'expertise&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : l'infrastructure que nous avons d&#233;ploy&#233;e demande des connaissances avanc&#233;es en informatique d&#233;tenues par une fraction, parfois tr&#232;s r&#233;duite, des membres de l'association. Il en va de m&#234;me pour les mots de passe des machines et services. Si cette fraction venait &#224; ne plus &#234;tre disponible pour l'association (accident, d&#233;part...), les autres membres pouraient ne plus &#234;tre en mesure d'assurer certains services, mettant en p&#233;ril leur p&#233;rennit&#233;.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nous essayons d'avoir toujours au moins deux personnes en mesure de r&#233;aliser chaque t&#226;che.&lt;/li&gt;&lt;li&gt; Nous essayons de documenter (via un wiki) et d'automatiser/standardiser notre infrastructure (via Ansible et l'uniformit&#233; de nos solutions logicielles).&lt;/li&gt;&lt;li&gt; Nous effectuons une veille pour rester &#224; jour sur les risques encourus (probl&#232;mes de s&#233;curit&#233;, etc.).&lt;/li&gt;&lt;li&gt; En cas de d&#233;part, nous faisons le n&#233;cessaire pour assurer la passation des connaissances (ou &#224; d&#233;faut, changer les technologies en amont).&lt;/li&gt;&lt;li&gt; Nous apportons &#233;galement une r&#233;elle r&#233;flexion avant d'introduire de nouvelles technologies dans notre infrastructure, afin de limiter les connaissances n&#233;cessaires &#224; l'administration des services.&lt;/li&gt;&lt;li&gt; Concernant les mots de passe, ceux-ci sont partag&#233;s entre les admins syst&#232;me de l'association (et uniquement entre elleux) et chiffr&#233;s via le protocole PGP.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Risques financiers&lt;/h2&gt;
&lt;p&gt;D&#233;finition du risque : ne plus avoir suffisamment de fonds pour payer nos frais de fonctionnement.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Les services sont pay&#233;s en grande partie par les h&#233;berg&#233;&#183;es et le reliquat est assur&#233; par des dons et cotisations des membres.&lt;/li&gt;&lt;li&gt; Globenet ne d&#233;pend d'aucune subvention publique.&lt;/li&gt;&lt;li&gt; L'&#233;quipe est int&#233;gralement b&#233;n&#233;vole. Nous nous assurons d'adapter nos tarifs si besoin, et de toujours avoir un fond de roulement suffisant.&lt;/li&gt;&lt;li&gt; Nous faisons un rapport financier tous les ans lors des assembl&#233;es g&#233;n&#233;rales, qui nous permet de t&#233;moigner de la sant&#233; financi&#232;re de l'association.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Risques juridiques ou administratifs&lt;/h2&gt;
&lt;p&gt;D&#233;finition du risque : Globenet ou l'un&#8901;e de ses h&#233;berg&#233;&#8901;es pourraient &#234;tre l'objet de poursuites juridiques. Globenet ou l'un&#8901;e de ses h&#233;berg&#233;&#8901;es pourraient &#233;galement &#234;tre la cible de r&#233;quisitions ou de perquisitions.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nous faisons une veille juridique concernant les contraintes aff&#233;rentes aux h&#233;bergeurs.&lt;/li&gt;&lt;li&gt; Nous mitigeons aussi ce risque via la cooptation qui permet de contr&#244;ler notre croissance et les personnes qui nous rejoignent.&lt;/li&gt;&lt;li&gt; Nous sommes &#233;galement en contact avec des avocat&#8901;es sp&#233;cialis&#233;&#8901;es, afin d'&#234;tre en mesure de r&#233;agir rapidement le moment venu. Notre r&#233;seau d'associations amies comprend &#233;galement plusieurs structures sp&#233;cialis&#233;es dans les risques juridiques.&lt;/li&gt;&lt;li&gt; Nous nous engageons &#224; ne pas r&#233;pondre &#224; d'&#233;ventuelles demandes sans nous &#234;tre assur&#233;&#183;es auparavant dans la mesure du possible de leur l&#233;gitimit&#233; et des recours envisageables.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Malveillance&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Risque de d&#233;voiement id&#233;ologique de l'association&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : Risque d'entrisme ou de noyautage&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Un manifeste exprimant clairement les positions politiques de l'association.&lt;/li&gt;&lt;li&gt; Des statuts et un r&#233;glement int&#233;rieur honteusement repomp&#233;s.&lt;/li&gt;&lt;li&gt; Un fonctionnement par consensus.&lt;/li&gt;&lt;li&gt; La fa&#231;on dont le Coll&#232;ge Solidaire est compos&#233; (cooptation et validation en AG) nous prot&#232;ge &#233;galement.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Attaque informatique&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : une attaque informatique, venant d'un&#183;e admin syst&#232;me ou d'une personne ext&#233;rieure, peut aboutir &#224; l'indisponibilit&#233; de nos services, &#224; une perte de donn&#233;es, ou &#224; la fuite de ces derni&#232;res.&lt;/p&gt;
&lt;p&gt;Mesures mises en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Pour se prot&#233;ger d'un&#183;e admin malveillant&#183;e, le groupe d'admins existant ne recrute de nouvelles personnes que sur cooptation.&lt;/li&gt;&lt;li&gt; Pour se prot&#233;ger d'une personne ext&#233;rieure, nous maintenons notre syst&#232;me &#224; jour et nous avons mis en place plusieurs mesures techniques (chiffrement, bastion SSH, pare-feux, etc.).&lt;/li&gt;&lt;li&gt; Les acc&#232;s physiques aux baies o&#249; sont nos machines sont restreints.&lt;/li&gt;&lt;li&gt; Nous privil&#233;gions l'usage de Debian, r&#233;put&#233; pour sa fiabilit&#233;, comme syst&#232;me d'exploitation pour nos services, qui sont &#233;galement isol&#233;s via l'usage de machines virtuelles distinctes.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Vol du mat&#233;riel&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D&#233;finition du risque : une personne entrant par effraction chez nos h&#233;bergeurs, ou chez un&#8901;e admin sys. Cet &#233;v&#233;nement peut impacter la disponibilit&#233; de nos services, l'int&#233;grit&#233; de nos donn&#233;es, mais aussi la confidentialit&#233; de ces derni&#232;res.&lt;/p&gt;
&lt;p&gt;Mesure mise en place :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; La restriction des acc&#232;s physiques. Une partie de nos machines sont chiffr&#233;es, rendant les donn&#233;es inaccessibles en cas de vol. Avec une extension pr&#233;vue sur l'ensemble de nos machines &#224; terme.&lt;/li&gt;&lt;li&gt; Nos sauvegardes hors site sont &#233;galement chiffr&#233;es, via le protocole Borg.&lt;/li&gt;&lt;li&gt; Concernant le vol de l'ordinateur d'un&#8901;e admin sys, celleux-ci doivent mettre en place les bonnes pratiques n&#233;cessaires pour limiter les risques (passphrases fortes, cl&#233;s mat&#233;rielles, chiffrement, etc.)&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Mardi Globenet mai 2022</title>
		<link>https://www.globenet.org/Mardi-Globenet-mai-2022.html</link>
		<guid isPermaLink="true">https://www.globenet.org/Mardi-Globenet-mai-2022.html</guid>
		<dc:date>2022-05-18T12:32:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>&lt;p&gt;Mardi Globenet du 10 mai 2022&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Reunions-.html" rel="directory"&gt;R&#233;unions&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;ODJ&lt;/h2&gt;
&lt;p&gt;Pr&#233;sent&#8901;e&#8901;s : Mathieu, Emile, Whilelm, John, Guy, JacquesB, Nono (LQDN), Juliette (CNT), Pierre Alain et Didier (COAGUL), Khrys, Gary (Le Chiffon)&lt;br class='autobr' /&gt;
R&#233;daction du CR : John&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Points &#224; l'ordre du jour &lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; CNT (point sur l'adh&#233;sion, et sur la migration php5 =&gt; php7)&lt;/li&gt;&lt;li&gt; La Quadrature du net&lt;/li&gt;&lt;li&gt; Le chiffon&lt;/li&gt;&lt;li&gt; COAGUL&lt;/li&gt;&lt;li&gt; CSIA : petit retour technique sur la projection Women Warriors et question BBB (traduction simultan&#233;e)&lt;/li&gt;&lt;li&gt; Panel (nous devons notamment d&#233;cider si on envoie r&#233;guli&#232;rement des mails de relance pour les boites trop grosses)&lt;/li&gt;&lt;li&gt; Retour sur le live Ritimo du 28 avril&lt;/li&gt;&lt;li&gt; VoIP : FFDN pourrait peut &#234;tre proposer de la VoIP un jour... si y'a des assos int&#233;ress&#233;es pour y participer.&lt;/li&gt;&lt;li&gt; Migration xen2 : &lt;a href=&#034;https://nextcloud.com/blog/nextcloud-hub-24-is-here/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://nextcloud.com/blog/nextcloud-hub-24-is-here/&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Nextcloud 23 ? (bloquer l'installation des app ? la maj ?)&lt;/li&gt;&lt;li&gt; Nextcloud trop &#224; l'&#233;troit sur les petites VM&lt;/li&gt;&lt;li&gt; Coupure backeupe2, migration backeupe3&lt;/li&gt;&lt;li&gt; BP utilis&#233;e par un h&#233;berg&#233; (bug Borg)&lt;/li&gt;&lt;li&gt; Gitlab pages&lt;/li&gt;&lt;li&gt; Code limite en RAM ?&lt;/li&gt;&lt;li&gt; bridge tor&lt;/li&gt;&lt;li&gt; &#201;v&#233;nement CartONG&lt;/li&gt;&lt;li&gt; fin support php5&lt;/li&gt;&lt;li&gt; CT logs&lt;/li&gt;&lt;li&gt; Demande d'acc&#232;s &#224; une boite mail d'une personne d&#233;c&#233;d&#233;e (no-log). Quelle r&#233;ponse apporter ?&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;CNT&lt;/h2&gt;
&lt;p&gt;Adh&#233;sion : la CNT a fait un point concernant le montant &#224; donner pour son adh&#233;sion.&lt;br class='autobr' /&gt;
TODO : faire parvenir une adresse postale &#224; la CNT qui souhaite payer par ch&#232;que.&lt;/p&gt;
&lt;p&gt;Concernant la migration vers PHP 7, &#231;a bloque toujours a cause de la fa&#231;on dont sont organis&#233;s les sites de la CNT : dans des sous-dossiers au lieu d'&#234;tre dans des sous-domaines (ce qui pose aussi des probl&#232;mes de s&#233;curit&#233; des cookies, etc...).&lt;br class='autobr' /&gt;
Une cinquantaine de BDD, autour de 40 sites &#224; migrer. Du SPIP ( 60% - des 2.x, presque plus de 1.x) et du Wordpress ( 40%). Migration d'une arborescence unique, y compris cr&#233;ation de sous-domaines.&lt;br class='autobr' /&gt;
Rdv pr&#233;vu le 18 mai (Juliette et John) : identifier un site qui permette d'&#233;prouver la solution. Si &#231;a fonctionne, essayer d'en traiter plusieurs autres dans la foul&#233;e.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;La Quadrature Du Net&lt;/h2&gt;
&lt;p&gt;Actuellement h&#233;berg&#233; chez octopuce (qui est membre fondateur). Tout est l&#224; bas, concentr&#233;s sur 2 machines, et il y a une volont&#233; de d&#233;centraliser l'h&#233;bergement. Il y a 2 ans, un travail de refonte de l'infra a commenc&#233;.&lt;/p&gt;
&lt;p&gt;Probl&#232;mes de r&#233;activit&#233; chez Octopuce (qui manque de temps disponible). Est-ce que Globenet pourrait accueillir quelques services LQDN, et sous quelles conditions ? L'id&#233;e &#233;tant d'enlever de la charge de travail cot&#233; Octocupe.&lt;/p&gt;
&lt;p&gt;GN pose la question : quels sont les besoins ? Est-il question de compl&#232;tement changer d'h&#233;bergeur, ou de r&#233;partir chez plusieurs entit&#233;s ?&lt;/p&gt;
&lt;p&gt;Besoins :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; installer quelques services (forum - sur Discourse). Un petit serveur (Docker).&lt;/li&gt;&lt;li&gt; Dans un temps plus long : ferme Wordpress (dont le site de LQDN, avec pas mal de trafic), GitLab avec service CI&lt;/li&gt;&lt;li&gt; Potentiellement, plut&#244;t partir sur une VM. 1GB de RAM, 10GB de disque, 1vCPU.&lt;/li&gt;&lt;li&gt; Actuellement, &#224; peu pr&#232;s 8 machines identiques, dont une avec plus d'espace disque (de l'ordre du tera).&lt;/li&gt;&lt;li&gt; Discussion autour de l'int&#233;r&#234;t de VM plut&#244;t que d'une machine d&#233;di&#233;e (forces &#224; LQDN, redondance des VM vs non redondance des d&#233;di&#233;s).&lt;/li&gt;&lt;li&gt; GitLab : besoin de plusieurs comptes (et redirections), donc besoin d'un GitLab d&#233;di&#233;.&lt;/li&gt;&lt;li&gt; Capacit&#233;s de stockage d'autres services qui pourraient migrer vers GN un jour :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Peertube : 600GB&lt;/li&gt;&lt;li&gt; Mastodon : 200GB ?&lt;/li&gt;&lt;li&gt; NextCloud : 500GB&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Nous avons &#233;galement donn&#233; quelques d&#233;tails sur notre cluster de VM (Ganetti, redondance, m&#224;j / reboot &#224; chaud)&lt;br class='autobr' /&gt;
Nono nous a demand&#233; s'il &#233;tait envisageable que LQDN ach&#232;te des disques pour leurs VMs (peertube, mastodon, nextcloud). Nous avons signifi&#233; que ce n'&#233;tait pas aussi simple que &#231;a : la taille disponible ne correspond qu'&#224; 1/4 de la taille des disques (redondance RAID et redondance Ganeti).&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; D&#233;veloppement progressif, question d'actualit&#233; &#224; Globenet aussi.
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Phase de demandes de nouvelles machines, de VM : d&#233;cider des perspectives de GN (ajouter des machines aux clusters ?).&lt;/li&gt;&lt;li&gt; Discussions &#224; avoir cet &#233;t&#233;.&lt;/li&gt;&lt;li&gt; Pas de souci pour d&#233;ployer quelques VM et de la petite volum&#233;trie, un peu t&#244;t pour de la grosse volum&#233;trie.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Formalisation
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; page services (&lt;a href=&#034;https://www.globenet.org/-Services-.html&#034; class=&#034;spip_url auto&#034; rel=&#034;nofollow&#034;&gt;https://www.globenet.org/-Services-.html&lt;/a&gt; )&lt;/li&gt;&lt;li&gt; nous &#233;crire par mail quand la premi&#232;re demande sera claire&lt;/li&gt;&lt;li&gt; adh&#233;sion &#224; prix libre (et facultative)&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Nono revient vers Globenet apr&#232;s avoir v&#233;rifi&#233; avec les membres de LQDN que &#231;a colle.&lt;br class='autobr' /&gt;
Si LQDN a la volont&#233; d'investir d'avantage l'infra de Globenet, r&#233;flexion autour de l'implication de l'adminsys (et sur des axes juridiques) de LQDN aux c&#244;t&#233;s de Globenet.&lt;br class='autobr' /&gt;
Discussion autour d'un soutien de Globenet &#224; LQDN aussi.&lt;/p&gt;
&lt;p&gt;Question de la bande passante : au regard des liens avec Gitoyen, les contraintes qui figurent sur le site (page des services) sont (compl&#232;tement) caduques.&lt;br class='autobr' /&gt;
Petite demande d'avoir un petit regard sur les courbes de Peertube et mamot avant d'accepter de les h&#233;berger chez GN.&lt;br class='autobr' /&gt;
Sur leurs autres services, LQDN a vu des pics &#224; 1MB/s, ce qui est anecdotique pour Globenet (hors Peertube et mamot).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Le Chiffon &lt;/h2&gt;
&lt;p&gt;Accueil d'une nouvelle personne - Gary - et de ses demandes.&lt;br class='autobr' /&gt;
Pour une nouvelle publication papier (un peu fa&#231;on CQFD, Le Postillon, etc.)&lt;br class='autobr' /&gt;
Nous en avons profit&#233; pour pr&#233;senter &#224; nouveau Globenet.&lt;br class='autobr' /&gt;
Proposition d'interroger collectivement les besoins num&#233;riques au sein de l'organisation, puis envisager d'en parler avec Globenet pour ajuster la r&#233;ponse technique (actuellement, Framacalc mais passage &#224; Google Sheets (shit)).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; COAGUL &lt;/h2&gt;
&lt;p&gt;COAGUL est un LUG : une asso qui essaie de faire des ateliers/permanences/install party/... dans la r&#233;gion dijonnaise. &lt;br class='autobr' /&gt;
&#199;a devient difficile de reprendre la main sur les outils de l'asso : au fil des ann&#233;es, diff&#233;rent&#183;es adh&#233;rent&#8901;e&#8901;s ont h&#233;berg&#233; diff&#233;rents bouts dans des coins &#233;pars. L'asso n'a plus vraiment la main sur sa propre infra.&lt;br class='autobr' /&gt;
L'id&#233;e serait que l'asso poss&#232;de une machine, et soit ma&#238;tre de son infra.&lt;br class='autobr' /&gt;
Pour commencer : gestion des adh&#233;rent&#8901;e&#8901;s, site web (&#224; refondre), pad.&lt;br class='autobr' /&gt;
Une VM &#171; petite &#187; pourrait suffire pour commencer.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; CSIA &lt;/h2&gt;
&lt;p&gt;Soir&#233;e de projection Women Warriors en anglais sous-titr&#233; espagnol (BBB et Peertube) ce 7 mai 2022.&lt;br class='autobr' /&gt;
Mail sur geeks qui n'est pas pass&#233; (pas sur la liste, pas dans les archives, ni en post) mais re&#231;u par WhilelM (en copie cach&#233;e ?).&lt;br class='autobr' /&gt;
WhilelM a bounc&#233; sur la liste et il est pass&#233;&lt;/p&gt;
&lt;p&gt;Au plus fort, 18 personnes sur BBB, 2MB de bande passante sur BBB&lt;br class='autobr' /&gt;
Projection vid&#233;o via BBB depuis Peertube&lt;br class='autobr' /&gt;
4 intervenant&#183;es ensuite : la r&#233;alisatrice, l'une des protagonistes (sans doute toutes deux aux USA), une traductrice et une animatrice du CSIA&lt;br class='autobr' /&gt;
Des coupures pour l'une des intervenant&#183;es, puis intervention sonore meilleure une fois les webcams coup&#233;es&lt;br class='autobr' /&gt;
Pas de test de la coupure de la webcam de la seule intervenant&#183;e qui &#233;prouvait des difficult&#233;s&lt;/p&gt;
&lt;p&gt;Bug si d&#233;connexion / reconnexion sur BBB : la vid&#233;o partag&#233;e ne reprenait pas la lecture si l'on n'&#233;tait pas pr&#233;sent au moment du lancement.&lt;/p&gt;
&lt;p&gt;TODO : silencer l'instance de BitTube, qui spam les commentaires. Elle est non-mod&#233;r&#233; et ne r&#233;pond pas aux solicitations (par mails, ou par les outils de signalements int&#233;gr&#233;s &#224; Peertube).&lt;/p&gt;
&lt;p&gt;Question de la traduction simultan&#233;e dans des salons BBB (plugin BBB qui existe, mais sur la version payante)&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Panel &lt;/h2&gt;
&lt;p&gt;Probl&#232;me d'espace disque pour les emails ; plein &#224; 95%. Email type d&#233;j&#224; envoy&#233; aux grosses bal.&lt;/p&gt;
&lt;p&gt;Action possible : envoyer un email pour sensibiliser les r&#233;f&#233;rents des comptes.&lt;br class='autobr' /&gt;
Il manque un tuto clair pour faire du m&#233;nage dans les boites emails. Dire qu'on a la possibilit&#233; pour les admins de faire du m&#233;nage cot&#233; serveur.&lt;/p&gt;
&lt;p&gt;TODO Emile : envoyer un mail aux r&#233;f&#233;rents des h&#233;berg&#233;s.&lt;br class='autobr' /&gt;
On d&#233;cidera une prochaine fois si on renvoi ce mail r&#233;guli&#232;rement (cf CR du 26 avril).&lt;/p&gt;
&lt;p&gt;Eddy, Mathieu, Christophe sont pr&#234;ts &#224; contacter directement les structures concern&#233;es&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; VoIP : FFDN &lt;/h2&gt;
&lt;p&gt;Une des assos de la f&#233;d&#233; pourrait peut &#234;tre proposer de la VoIP un jour... si y'a des assos int&#233;ress&#233;es pour y participer.&lt;br class='autobr' /&gt;
Est ce qu'on serait partant pour remplacer les lignes VoIP qu'on a chez OVH pour notre BBB ? Si int&#233;ress&#233;, contacter Spyou.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; CartONG : cycle de webinaires &lt;/h2&gt;
&lt;p&gt;5 webinaires sur la question de la gestion des donn&#233;es programme, chaque mardi de 11h &#224; 12h15-30 sur le BBB de Globenet (ou Octopuce, mais pas s&#251;r&#183;e), &#224; partir du 17 mai.&lt;br class='autobr' /&gt;
John assure la technique, s'attendre &#224; une petite mont&#233;e en charge ces jours l&#224; (jusqu'&#224; 80 personnes, mais sans doute beaucoup moins).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Nos-oignons &lt;/h2&gt;
&lt;p&gt;Diminution de la BP ces derni&#232;res semaines. On a remont&#233; le PB, c'est fix&#233; !&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; fin support php5 &lt;/h2&gt;
&lt;p&gt;Proposition d'email aux h&#233;berg&#233;&#183;e&#183;s pour en finir avec le php5.6 et encourager &#224; migrer vers php7. Se pose le probl&#232;me des short tag.&lt;br class='autobr' /&gt;
D&#233;cid&#233; de couper plut&#244;t que de migrer vers php7. On coupe en septembre le php5.6.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Mardi Globenet d&#233;cembre 2021</title>
		<link>https://www.globenet.org/202112-Mardi-Globenet-decembre-2021.html</link>
		<guid isPermaLink="true">https://www.globenet.org/202112-Mardi-Globenet-decembre-2021.html</guid>
		<dc:date>2021-12-22T13:54:37Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>&lt;p&gt;Mardi Globenet du 14 d&#233;cembre 2021&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Reunions-.html" rel="directory"&gt;R&#233;unions&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;i&gt;Mardi Globenet du 14 d&#233;cembre 2021&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ODJ&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pr&#233;sent&#8901;e&#8901;s : &lt;br class='autobr' /&gt; -* WhilelM&lt;br class='autobr' /&gt; -* &#201;mile&lt;br class='autobr' /&gt; -* John &lt;br class='autobr' /&gt; -* JacquesB&lt;br class='autobr' /&gt; -* Mathieu&lt;br class='autobr' /&gt; -* Michel (Resade)&lt;br class='autobr' /&gt; -* Seb&lt;/p&gt;
&lt;p&gt;R&#233;daction du CR : John&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Points &#224; l'ordre du jour &lt;/strong&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Retour r&#233;union groupe ffdn juridique FFDN/Chaton&lt;/li&gt;&lt;li&gt; Retour sur le festisol&lt;/li&gt;&lt;li&gt; JDLL 2022&lt;/li&gt;&lt;li&gt; Extinction serveur rc (roundcube)&lt;/li&gt;&lt;li&gt; Demande de Resade concernant le quota atteint (mail du 11/12)&lt;/li&gt;&lt;li&gt; Demande du CRID (mail du 23/11/2021 &#224; 14:53)&lt;/li&gt;&lt;li&gt; Point sur la v4 de Peertube&lt;/li&gt;&lt;li&gt; backeupe3&lt;/li&gt;&lt;li&gt; upgrade Bullseye&lt;/li&gt;&lt;li&gt; extinction de logd&lt;/li&gt;&lt;li&gt; Grosse BAL (46 bal =&gt; 646.2 Go)&lt;/li&gt;&lt;li&gt; Access sebian passwords&lt;/li&gt;&lt;li&gt; Acc&#232;s panel de caa&lt;/li&gt;&lt;li&gt; Meeting AlternC&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt; Extinction rc &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#171; rc &#187; est un ancien serveur roundcube, qui n'a plus d'utilit&#233; depuis la migration panel (webmail.globenet.org est maintenant sur roundcube). WhilelM a avanc&#233; sur le sujet. 300 comptes ont &#233;t&#233; utilis&#233; ce serveur en 2021.&lt;/p&gt;
&lt;p&gt;Le seul probl&#232;me potentiel de la coupure serait la perte des carnets de contacts. On a un moyen de les exporter.&lt;br class='autobr' /&gt;
On peut toutefois demander aux utilisateur&#8901;rice&#8901;s de faire une sauvegarde de leurs carnets.&lt;br class='autobr' /&gt;
Il est possible d'extraire la liste des comptes pour les pr&#233;venir par mail.&lt;/p&gt;
&lt;p&gt;L'id&#233;e : forcer les gens &#224; migrer sur webmail.globenet.org.&lt;br class='autobr' /&gt;
Une fa&#231;on de faire : mettre une redirection de l'ancienne adresse vers la nouvelle.&lt;/p&gt;
&lt;p&gt;Remarque d'&#201;mile : il existe aussi des groupes de contact. Il faudrait v&#233;rifier si c'est utilis&#233;, et comment migrer.&lt;/p&gt;
&lt;p&gt;Autre solution :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; annoncer la coupure &#224; venir&lt;/li&gt;&lt;li&gt; demander de faire des exports&lt;/li&gt;&lt;li&gt; laisser un peu de temps (1 mois)&lt;/li&gt;&lt;li&gt; couper le service. Si quelqu'un&#8901;e en a besoin, on le rallume temporairement, le temps que la personne fasse les exports.&lt;/li&gt;&lt;li&gt; et &#224; la fin garder rc dans le cimeti&#232;re pour un an max.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&#192; priori on partirai sur cette solution. Et donc, pas de redirection de l'ancienne url vers la nouvelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Resade &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le Resade a atteint ses quotas sur panel.&lt;br class='autobr' /&gt;
Note : c'est avec le Resade qu'on avait test&#233; la migration AlternC (sur la machine panel1). Il est possible qu'on ai migr&#233; les mauvais quotas.&lt;/p&gt;
&lt;p&gt;Ce qu'on propose : on augmente les quotas du Resade en fonction des besoins, sur simple demande. (avec comme int&#233;r&#234;t &#224; cette d&#233;marche de nous &#171; forcer &#187; &#224; garder le contact).&lt;/p&gt;
&lt;p&gt;Nous tenons &#224; remercier le Resade d'avoir accept&#233; d'&#234;tre beta-testeur sur la migration panel.&lt;/p&gt;
&lt;p&gt;Remarque de Michel (Resade) : en tant que Resade - ou individuellement - ce n'est pas clair s'il est possible d'adh&#233;rer &#224; Globenet. Manque d'information &#224; ce sujet.&lt;br class='autobr' /&gt;
Ce &#224; quoi nous r&#233;pondons : suite &#224; l'AG Extraordinaire de cette ann&#233;e, nous devons encore envoyer un compte rendu des changements act&#233;s. Nous pr&#233;ciserons ce genre de points &#224; cette occasion (nouveaux statuts, charte, comment adh&#233;rer &#224; Globenet en tant que personnes morales ou personnes physiques&#8230;). En attendons, nous avons rappel&#233; que l'adh&#233;sion &#224; Globenet est &#224; prix libre (sur une base annuelle).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Journ&#233;es Du Logiciel Libre 2022 &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#192; Lyon les 2 et 3 avril 2022 - &lt;a href=&#034;https://jdll.org/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://jdll.org/&lt;/a&gt;&lt;br class='autobr' /&gt;
Qui est int&#233;ress&#233;&#8901;e pour s'y rendre ?&lt;/p&gt;
&lt;p&gt;Il y a un appel &#224; contribution/pr&#233;sentation : &lt;a href=&#034;https://pretalx.jdll.org/jdll2022/cfp&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://pretalx.jdll.org/jdll2022/cfp&lt;/a&gt;&lt;br class='autobr' /&gt;
Mathieu a envisag&#233; d'y aller au titre de ritimo.&lt;br class='autobr' /&gt;
ATTAC est int&#233;ress&#233;, onestlatech peut-&#234;tre aussi... &lt;br class='autobr' /&gt;
Deadline pour proposer une pr&#233;sentation : 31 janvier 2022&lt;/p&gt;
&lt;p&gt;Y-aurait-il un sujet qu'on souhaiterait y pr&#233;senter ?&lt;/p&gt;
&lt;p&gt;Il y avait eu un stand ritimo/Globenet en 2019.&lt;/p&gt;
&lt;p&gt;Mathieu signale que dans le CR de la rencontre juridique FFDN/Chaton, il y a plein de points super int&#233;ressants, avec beaucoup de mati&#232;re.&lt;/p&gt;
&lt;p&gt;Sinon, pour ritimo :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nourrir nos utopies de la m&#233;moire de nos luttes : &lt;a href=&#034;https://pretalx.jdll.org/jdll2020/talk/HYFVFY/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://pretalx.jdll.org/jdll2020/talk/HYFVFY/&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Num&#233;rique : lib&#233;rons nos pratiques ! : &lt;a href=&#034;https://pretalx.jdll.org/jdll2020/talk/K3QYZF/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://pretalx.jdll.org/jdll2020/talk/K3QYZF/&lt;/a&gt;&lt;/li&gt;&lt;li&gt; stand&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&#201;mile propose de faire une banderole Globenet. Jacques dit qu'on en a peut &#234;tre une dans le local.&lt;/p&gt;
&lt;p&gt;TODO Mathieu : lancer une discussion sur benevoles@&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Retour r&#233;union groupe ffdn juridique FFDN/Chaton &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#201;mile &#233;tait pr&#233;sent. Une dizaine de personnes pr&#233;sentes.&lt;br class='autobr' /&gt;
Il n'y avait malheureusement pas de juriste.&lt;br class='autobr' /&gt;
Bonne motivation dans le groupe.&lt;br class='autobr' /&gt;
Les personnes pr&#233;sentes &#233;taient chaudes pour monter un groupe juridique autour des questions abord&#233;es (le panel des questions &#233;tait assez large).&lt;br class='autobr' /&gt;
Beaucoup de questions en suspend au terme de cette r&#233;union.&lt;br class='autobr' /&gt;
Une seconde r&#233;union est pr&#233;vue la semaine du 17 janvier (date exacte &#224; d&#233;finir, un sondage est en ligne).&lt;br class='autobr' /&gt;
Reste &#224; trancher : les moyens de communications &#224; mettre en place pour continuer le groupe de travail (mailing list ? chat ? forum ?)&lt;br class='autobr' /&gt;
Il y a une volont&#233; de se rapprocher de la Quadrature du Net.&lt;/p&gt;
&lt;p&gt;Que fait-on collectivement au sein de Globenet sur ce sujet ?&lt;br class='autobr' /&gt;
Sur quel point s'investit-on dans cette initiative ?&lt;br class='autobr' /&gt;
Est-on pr&#234;t &#224; &#233;ventuellement engager de l'argent ?&lt;br class='autobr' /&gt;
Est-on pr&#234;t &#224; &#171; faire du bruit &#187; sur ces sujets ?&lt;/p&gt;
&lt;p&gt;Ce qui se d&#233;gage : on est int&#233;ress&#233;. Il faut qu'on en discute avant d'agir, et qu'on soit en mesure de prendre collectivement des d&#233;cisions &#233;clair&#233;es.&lt;/p&gt;
&lt;p&gt;Effort &#224; fournir sur le lien avec les CHATONS.&lt;/p&gt;
&lt;p&gt;Points sur lesquels Globenet voudrait se positionner :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; dur&#233;e de r&#233;tention des logs&lt;/li&gt;&lt;li&gt; r&#233;ponses &#224; avoir en cas de perquisition/r&#233;quisitions (police/justice)&lt;/li&gt;&lt;li&gt; correspondance priv&#233;e/publique, qui est &#233;diteur/h&#233;bergeur/interm&#233;diaire technique, ...&lt;/li&gt;&lt;li&gt; mod&#233;ration, mod&#233;ration en 24h, ...&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt; Demande du CRID &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Migration de eg-migrations.org sur un compte diff&#233;rent :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; nom de domaine, adresses mail, listes de diffusion associ&#233;s au domaine eg-migrations.org&lt;/li&gt;&lt;li&gt; transfert de l'historique mail etc du compte CRID vers ce nouveau compte&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Question :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; co&#251;t pour le nouvel h&#233;bergement&lt;/li&gt;&lt;li&gt; co&#251;t pour la migration&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Attention : tout n'est pas chez nous !&lt;br class='autobr' /&gt;
Chez nous :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; domaine&lt;/li&gt;&lt;li&gt; 6 boites mails&lt;/li&gt;&lt;li&gt; site web : redirection IP vers un autre h&#233;bergeur&lt;/li&gt;&lt;li&gt; 5 ou 6 listes de discussion&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;La migration concernerait donc les archives mailman, les mails, et le DNS.&lt;br class='autobr' /&gt;
Il faut bien v&#233;rifier qu'on n'a rien rat&#233;.&lt;/p&gt;
&lt;p&gt;Proposition :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; migration : 350&#8364;&lt;/li&gt;&lt;li&gt; h&#233;bergement : 7.5&#8364;/mois. Confirmer que l'h&#233;bergement web reste l&#224; o&#249; il est ?&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&#192; priori &#201;mile s'en chargera (sinon John).&lt;br class='autobr' /&gt;
John r&#233;pond &#224; Carine demain (NDLR : c'est fait).&lt;/p&gt;
&lt;p&gt;NB : il y a une VM du Crid qui n'est plus pay&#233;e depuis octobre. C'&#233;tait pr&#233;vu, mais qu'en fait-on ?&lt;br class='autobr' /&gt;
TODO John : se renseigner sur ce qu'il en est. Voir avec Mathieu avant d'en parler avec Carine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Peertube v4 &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La v4 de Peertube est sortie. Pas mal de nouveaut&#233;s.&lt;/p&gt;
&lt;p&gt;Historiquement, Peertube a eu 2 formats de partage de vid&#233;os diff&#233;rents : d'abord webtorrent, puis HLS. Le format des fichiers sur le disque n'est pas le m&#234;me. Il y a eu une phase de cohabitation, o&#249; les vid&#233;os &#233;taient encod&#233;es dans les 2 formats. Il y a maintenant des outils pour lister les vid&#233;os (avec comme crit&#232;re de filtrage les formats disponibles), et des fonctions pour d&#233;clencher le transcodage vers HLS et supprimer webtorrent.&lt;br class='autobr' /&gt;
On peut donc pr&#233;voir d'utiliser ces outils pour retirer les doublons et gagner de la place.&lt;/p&gt;
&lt;p&gt;TODO John : nettoyer les vid&#233;os webtorrrent sur videos.globenet.org.&lt;/p&gt;
&lt;p&gt;Autre nouveaut&#233; : on a maintenant le choix entre youtube-dl et yt-dlp (fork de youtube-dl, ce dernier n'&#233;tant plus trop maintenu).&lt;br class='autobr' /&gt;
Fork de youtube-dl (yt-dlp) sur repository de Christian Marillat (deb-multimedia.org).&lt;br class='autobr' /&gt;
La question en suspend : est ce qu'on passe &#224; yt-dlp ?&lt;br class='autobr' /&gt;
NB : c'est utilis&#233; en cas d'import de vid&#233;os par url.&lt;/p&gt;
&lt;p&gt;Autres notes sur la v4 :&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://framablog.org/2021/11/30/peertube-v4-prenez-le-pouvoir-pour-presenter-vos-videos/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://framablog.org/2021/11/30/peertube-v4-prenez-le-pouvoir-pour-presenter-vos-videos/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;TODO John : cr&#233;er un globenet sur videos.gn et mettre le password dans le pass store. Il y aura des vid&#233;os &#224; y migrer (notamment depuis le compte de Whilelm). Mail &#224; utiliser : Voir si on a un alias d&#233;di&#233; peertube. Sinon gestion@globenet.org (v&#233;rifier qui est inscrit sur la liste)&lt;/p&gt;
&lt;p&gt;Note : LDN a des vid&#233;os. Il &#233;tait question de garder le site LDN chez GN pour m&#233;moire. Est ce qu'on mettrais ces vid&#233;os chez nous ?&lt;br class='autobr' /&gt;
Ok &#224; priori. On pourrait cr&#233;er une chaine LDN sur le compte GN.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; backeupe3 &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La machine tourne. Emile pense que c'est pr&#234;t &#224; passer en prod.&lt;br class='autobr' /&gt;
Il reste des choses &#224; pr&#233;voir pour la migration (voir le pad d&#233;di&#233;)&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; mail type &#224; pr&#233;parer pour les utilisateur&#8901;rice&#8901;s de backeup2, et &#224; valider&lt;/li&gt;&lt;li&gt; pr&#233;venir les utilisateur&#8901;rice&#8901;s de backeup-ext&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;TODO Whilelm : ajouter &#224; l'alias mail d&#233;di&#233; aux backeup les utilisateur&#8901;rice&#8901;s de be-ext&lt;br class='autobr' /&gt;
TODO Whilelm : dans la proc&#233;dure de cr&#233;ation de compte pour le backeup, documenter l'alias mail&lt;/p&gt;
&lt;p&gt;Le mois dernier nous avions &#233;voqu&#233; l'abandon de rdiff ?&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; n'est utilis&#233; qu'en interne&lt;/li&gt;&lt;li&gt; on passe &#224; borg sur backeup3&lt;/li&gt;&lt;li&gt; garder les anciens backups X mois apr&#232;s migration (2 ou 3 mois, voir quelle est la dur&#233;e de r&#233;tention actuelle)&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Faire un point sur la dur&#233;e de r&#233;tention qu'on veut (et sa granularit&#233;) pour les nouveaux backups.&lt;br class='autobr' /&gt;
Est-il possible avec Backupninja de choisir le nombre de points de sauvegarde en fonction de l'&#226;ge ? (exemple : tous les jours pendant 1 semaine, puis 1 par semaine pendant ... )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Extinction logd&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Logd est-il encore n&#233;cessaire ? (le nouveau serveur de journal logs est en route).&lt;br class='autobr' /&gt;
Il reste encore quelques machines qui loguent sur logd.&lt;/p&gt;
&lt;p&gt;TODO Whilelm : faire l'inventaire, et basculer sur la nouvelle machine.&lt;br class='autobr' /&gt;
TODO Jacques/John : no-log ? (les journaux de no-log vont sur logd actuellement, et sont source de beaucoup de bans car le service est souvent attaqu&#233;). Est-ce &#224; Globenet de g&#233;rer le parefeu, ou est ce qu'on diff&#232;re la t&#226;che &#224; no-log ? No-log a d&#233;j&#224; du fail2ban. Il y a peut &#234;tre actuellement un double travail de fail2ban globenet/no-log, qui serait inutile. &lt;br class='autobr' /&gt;
TODO Jacques/John : voir si tout est ok cot&#233; no-log, stopper l'envoi des journaux pour voir.&lt;/p&gt;
&lt;p&gt;On fait le point sur la prochaine r&#233;union pour couper (ou non).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Migration Bullseye &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nous avons migr&#233; en Bullseye les serveurs de notre infrastructure Ganeti.&lt;br class='autobr' /&gt;
&#199;a a &#233;t&#233; rock n' roll par moment, mais pas de coupure !&lt;/p&gt;
&lt;p&gt;Toute premi&#232;re machine migr&#233;e : aucun r&#233;seau au reboot. Difficult&#233;s &#224; s'y connecter avec la console &#224; distance, car la console HTML avait la mauvaise disposition de clavier. On a finalement r&#233;ussi. Le bug est dans le package ifenslave : en cas d'agr&#233;gation de liens, certains format de conf sont bugu&#233;s. 2 solutions : r&#233;&#233;crire la conf, ou installer le packet dans une version qui n'est pas encore dispo en debian stable. C'est la solution que nous avons choisi. Pour toutes les machines suivantes, nous avons donc copi&#233; manuellement le fichier .deb qui va bien, et l'avons install&#233; avant reboot.&lt;/p&gt;
&lt;p&gt;2e soir&#233;e de migration : sur l'une des machines HP qui ont besoin de booter sur des cl&#233;s USB, la cl&#233; n'&#233;tait plus reconnue. On s'en est rendu compte en pleine mise &#224; jour, au moment d'&#233;crire /boot... On a r&#233;ussi &#224; la refaire fonctionner &#224; distance, en coupant/rallumant l'alimentation du port usb.&lt;/p&gt;
&lt;p&gt;Pour les autres machines, tout s'est bien pass&#233;. Aucune coupure sur les VMs.&lt;/p&gt;
&lt;p&gt;Emile a aussi migr&#233; une partie des VMs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Grosse BAL &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;46 BaL utilisent 646Go ! Plus de la moiti&#233; de l'espace total.&lt;/p&gt;
&lt;p&gt;Proc&#233;dure pour vider une bo&#238;te de mani&#232;re simple ? Apparemment il n'y a pas de &#171; fa&#231;on simple &#187; de faire (ni avec les clients mails, ni ...).&lt;br class='autobr' /&gt;
Comment peut-on faire pour g&#233;rer &#231;a ?&lt;/p&gt;
&lt;p&gt;Whilem : l'archivage de thunderbird est en local, et non &#224; distance. &#199;a pourrait donc &#234;tre une option pertinente.&lt;/p&gt;
&lt;p&gt;Essayer d'identifier 3 ou 4 personnes (qu'on connait ?) pour voir si on peut mettre au point un process.&lt;br class='autobr' /&gt;
NB : Il y a un script sur le serveur qui r&#233;pertorie les boites de taille sup&#233;rieur &#224; XGo.&lt;/p&gt;
&lt;p&gt;TODO Whilelm (quand il passe sur Paris) : contacter CICP, ...&lt;br class='autobr' /&gt;
TODO Jacques : contacter Anafe&lt;/p&gt;
&lt;p&gt;Voir si ces boites sont des boites interm&#233;diaires li&#233;es &#224; des alias. Si c'est le cas, on doit pouvoir les nettoyer enti&#232;rement.&lt;/p&gt;
&lt;p&gt;Est ce qu'on active des quotas ?&lt;/p&gt;
&lt;p&gt;On est &#224; 92% d'usage disque sur la partition des mails. Son utilisation a bien augment&#233; sur l'ann&#233;e. Ce serait appr&#233;ciable de r&#233;ussir &#224; gagner quelques centaines de Go.&lt;/p&gt;
&lt;p&gt;Des pistes de doc pour archiver :&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.8p-design.com/fr/blogue/apple-mail-comment-archiver-ses-mails-en-local-pour-liberer-son-dossier-serveur&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.8p-design.com/fr/blogue/apple-mail-comment-archiver-ses-mails-en-local-pour-liberer-son-dossier-serveur&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://support.mozilla.org/fr/kb/archivage-des-messages&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://support.mozilla.org/fr/kb/archivage-des-messages&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://support.microsoft.com/fr-fr/office/archiver-manuellement-des-%C3%A9l%C3%A9ments-ecf54f37-14d7-4ee3-a830-46a5c33274f6&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://support.microsoft.com/fr-fr/office/archiver-manuellement-des-%C3%A9l%C3%A9ments-ecf54f37-14d7-4ee3-a830-46a5c33274f6&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;TODO Emile : faire un mail global &#171; vous avez XGo ... &#187;. Pas de deadline, mais signifier l'importance de la d&#233;marche. Proposer ce mail &#224; benevoles@.&lt;br class='autobr' /&gt;
TODO : WhilelM : Commencer par envoyer ce mail &#224; des personnes qu'on connait pour voir comment c'est per&#231;u. sur panel :/root/emailquota_20211214&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Access sebian passwords &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour la maintenance de code.gn, Sebian aurait besoin d'acc&#233;der aux secrets dans notre d&#233;pot Ansible.&lt;/p&gt;
&lt;p&gt;TODO : &#201;mile : ajouter l'acc&#232;s &#224; sebian au secret d'ansible.&lt;/p&gt;
&lt;p&gt;TODO : organiser un AFK root ? (surnomm&#233; l'afcarotte)&lt;br class='autobr' /&gt;
* Id&#233;e du guide du root. Faire le point sur nos pratiques (chiffrer son disque, cl&#233;s ssh avec pass, ...)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Acc&#232;s panel de caa &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Il semble y avoir un vrai bug sur AlternC.&lt;/p&gt;
&lt;p&gt;TODO Emile : poser un bug sur le github d'AlternC.&lt;br class='autobr' /&gt;
TODO Whilem : faire le suivi avec caa&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; AlternC &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;15 d&#233;cembre 2021 &#224; 16h : meeting AlternC.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Mardi Globenet octobre 2021</title>
		<link>https://www.globenet.org/202110-Mardi-Globenet-octobre-2021.html</link>
		<guid isPermaLink="true">https://www.globenet.org/202110-Mardi-Globenet-octobre-2021.html</guid>
		<dc:date>2021-10-19T09:19:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>&lt;p&gt;Mardi Globenet du 12 octobre 2021&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Reunions-.html" rel="directory"&gt;R&#233;unions&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Mardi Globenet du 12 octobre 2021&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;i&gt;Mardi Globenet 12 octobre 2021&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Pr&#233;sent&#8901;e&#8901;s : WhilelM, Khrys, Emile, John, Mathieu, JiP, Max, Keo, Th&#233;o, Victor, Jessica, Paul, JacquesB, Taffit, Jon&lt;br class='autobr' /&gt;
Secr&#233;tariat (mensuel) : John&lt;br class='autobr' /&gt;
Animation : Mathieu&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; ODJ &lt;/strong&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Pr&#233;sentation des visiteur&#8901;euse&#8901;s&lt;/li&gt;&lt;li&gt; des retours du Camp CHATONS ?&lt;/li&gt;&lt;li&gt; retour sur le s&#233;minaire doctoral science ouverte du 12 octobre&lt;/li&gt;&lt;li&gt; publication de l'article de Gustave Massiah ?&lt;/li&gt;&lt;li&gt; demande de LDN pour accueillir le site static, le wiki static public, et le ndd ldn-fai.net, peut &#234;tre un peu de mail&lt;/li&gt;&lt;li&gt; Demande ATTAC pour BBB (cf mail)&lt;/li&gt;&lt;li&gt; Organisation de l'AGE du 23:24 octobre&lt;/li&gt;&lt;li&gt; Instance Nextcloud pour la Conf, le retour, et BBB support tel&lt;/li&gt;&lt;li&gt; Instance Nextcloud laptitefabrique (mail re&#231;u ce jour)&lt;/li&gt;&lt;li&gt; fail2ban qui bloque sur des connexions instables&lt;/li&gt;&lt;li&gt; Se faire un plan de PRA entre gens de l'&#233;quipe admin + V&#233;rifier les seuils d'extinction des machines.&lt;/li&gt;&lt;li&gt; 2e r&#233;union en octobre ?&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt; Pr&#233;sentation des visiteur&#8901;euse&#8901;s &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Plusieurs nouvelles personnes sont venues assister &#224; la r&#233;union.&lt;/p&gt;
&lt;p&gt;Max, Keo : sur proposition de rozlav et Mathieu, membres de Cloud Girofle.&lt;br class='autobr' /&gt;
Fournissent de l'h&#233;bergement web cl&#233; en main.&lt;br class='autobr' /&gt;
Int&#233;ress&#233;&#183;es par des collectifs et association - y compris militant&#183;es.&lt;/p&gt;
&lt;p&gt;Th&#233;o : a d&#233;j&#224; particip&#233; &#224; une ou deux r&#233;unions.&lt;br class='autobr' /&gt;
&#192; Paris depuis un an, adminsys. Veut bien donner un coup de main, int&#233;ress&#233; par l'aspect militant de Globenet.&lt;/p&gt;
&lt;p&gt;Victor : chez IsF (Ing&#233;nieurs sans Fronti&#232;re) depuis longtemps.&lt;br class='autobr' /&gt;
Membre de sysinfo - adminsys d'IsF, CHATONS autonome (h&#233;berge la totalit&#233; des services de l'asso).&lt;br class='autobr' /&gt;
Ont rencontr&#233; M. et W. il y a peu (cf CR pr&#233;c&#233;dent)&lt;br class='autobr' /&gt;
Int&#233;ress&#233;s par les services de Globenet (comme utilisateur&#183;rices), voire pour filer un coup de main en adminsys.&lt;br class='autobr' /&gt;
L&#224; pour &#233;couter, voire proposer des choses.&lt;/p&gt;
&lt;p&gt;Jessica : s'int&#233;resse au milieu militant en Europe sur des questions d&#233;mocratie et num&#233;rique&lt;/p&gt;
&lt;p&gt;Paul, de Teje (Travailler Ensemble Jeunes et Engag&#233;.es) : a d&#233;j&#224; rencontr&#233; plusieurs membres de Globenet.&lt;br class='autobr' /&gt;
Projet de soutien aux d&#233;fenseur&#183;euses des droits humains en C.&lt;br class='autobr' /&gt;
Plusieurs r&#233;seaux militants (CCFD, Amnesty, etc.)&lt;br class='autobr' /&gt;
Se sont rapproch&#233; de Globenet.&lt;br class='autobr' /&gt;
Souhaitent am&#233;liorer leurs pratiques num&#233;riques.&lt;br class='autobr' /&gt;
Int&#233;ress&#233;&#183;es par le sujet.&lt;br class='autobr' /&gt;
La question &#171; pourquoi &#034;Jeunes&#034; dans le nom &#187; leur a &#233;t&#233; pos&#233;, la r&#233;ponse : le J peut aussi vouloir dire Joyeux&#183;ses - que des &#233;tudiant&#183;es &#224; la base, l'&#226;ge n'est pas un crit&#232;re.&lt;/p&gt;
&lt;p&gt;JiP : salari&#233; &#224; la Conf&#233;d&#233;ration Paysanne&lt;br class='autobr' /&gt;
S'occupe de l'informatique.&lt;/p&gt;
&lt;p&gt;Khrys : est venue pour mieux comprendre Globenet, a encore un peu de mal &#224; bien situer l'asso.&lt;br class='autobr' /&gt;
Esp&#232;re participer &#224; l'AGE en physique.&lt;/p&gt;
&lt;p&gt;Intervention&lt;br class='autobr' /&gt;
Keo : suite au camp CHATONS, int&#233;ress&#233; par la posture de GN vis-&#224;-vis de la charte des CHATONS.&lt;br class='autobr' /&gt;
La question s'est pos&#233;e d'avoir des CHATONS plus verts ou plus v&#233;n&#232;res.&lt;br class='autobr' /&gt;
Cloud Girofle a &#233;t&#233; approch&#233; par des groupes de militant&#183;es &#233;colos, mais ne sont pas certain&#183;es d'avoir des comp&#233;tences pour g&#233;rer des questions de s&#233;cu. / des r&#233;ponses aux demandes des autorit&#233;s / orienter vers d'autres gens ...&lt;/p&gt;
&lt;p&gt;Nous avons ensuite fait un rappel historique sur l'histoire de Globenet.&lt;br class='autobr' /&gt;
Globenet, vieille dame de plus de 25 ans&lt;br class='autobr' /&gt;
A la base, des organisations engag&#233;es sur des questions de justice sociale et environnementale.&lt;br class='autobr' /&gt;
Globenet a cr&#233;&#233; No-log.&lt;br class='autobr' /&gt;
Il nous tient &#224; c&#339;ur de respecter la confidentialit&#233; de nos h&#233;berg&#233;s.&lt;br class='autobr' /&gt;
A l'&#233;poque, il n'y avait qu'une poign&#233;e d'h&#233;bergeurs / de FAI.&lt;br class='autobr' /&gt;
Au lancement des CHATONS, Globenet a suivi les discussions avec enthousiasme.&lt;br class='autobr' /&gt;
La construction du collectif &#233;tait tr&#232;s anim&#233; par Framasoft. Idem pour le processus d'&#233;criture de la charte.&lt;br class='autobr' /&gt;
Le Draft de cette charte comportait des points qui nous interrogeaient (CHATONS : &lt;a href=&#034;https://www.chatons.org/charte&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.chatons.org/charte&lt;/a&gt;).&lt;br class='autobr' /&gt;
Par exemple, quid de la journalisation (obligation de la respecter, mais probl&#233;matique politiquement).&lt;br class='autobr' /&gt;
Ces points vont &#224; l'encontre du regard critique que nous portons sur certaines r&#233;glementations.&lt;/p&gt;
&lt;p&gt;L'une des source d'inspiration des CHATONS a &#233;t&#233; FDN, qui avait d&#233;j&#224; propos&#233; d'essaimer avec la cr&#233;ation de la FFDN.&lt;br class='autobr' /&gt;
Question&#183;s de la gouvernance.&lt;br class='autobr' /&gt;
Observations de Khrys sur le parall&#232;le CHATONS/FFDN :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; beaucoup plus facile techniquement de monter un CHATONS qu'un FAI&lt;/li&gt;&lt;li&gt; CHATONS est actuellement plut&#244;t port&#233; par FRAMASOFT, qui a des salari&#233;&#8901;e&#8901;s, contrairement &#224; FFDN ; des diff&#233;rences de gouvernance (collectif vs f&#233;d&#233;ration)&lt;/li&gt;&lt;li&gt; en tant que CHATONS, on interagit avec un public qui n'est pas forc&#233;ment impliqu&#233;/membre, contrairement &#224; FFDN&lt;/li&gt;&lt;li&gt; FDN a souhait&#233; ne pas trop grossir, et l'id&#233;e &#233;tait de faire des choses au niveau local. Chez les CHATONS, il n'y a pas forc&#233;ment cette notion de &#171; faire local &#187; (via l'interface entraide CHATONS on ne tombe pas forc&#233;ment sur un CHATONS du coin).&lt;/li&gt;&lt;li&gt; C'est int&#233;ressant de r&#233;fl&#233;chir aux diff&#233;rences ou points communs entre les 2 structures&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Pour mieux pr&#233;senter Globenet aux nouveaux&#8901;elle, nous avons fait un petit rappel des services propos&#233;s par Globenet :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Depuis no-log (mails + FAI)&lt;/li&gt;&lt;li&gt; Aujourd'hui : NextCloud (y compris mutu).&lt;/li&gt;&lt;li&gt; &#224; prix libre nous proposons des comptes : Peertube, BBB, MobiliZon.&lt;/li&gt;&lt;li&gt; On a aussi un gitlab.&lt;/li&gt;&lt;li&gt; On utilise AlternC pour les services mutualis&#233;s : mail, listes, h&#233;bergement web, domaines.&lt;/li&gt;&lt;li&gt; nous proposons des VM ou de la colocation.&lt;/li&gt;&lt;li&gt; Service de Backups (SFTP, Borg).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Nous disposons d'une Baie physique + op&#233;rateur (via Gitoyen).&lt;br class='autobr' /&gt;
On repose sur le r&#233;seau de Gitoyen, association dont Globenet est co-fondateur&#8901;rice.&lt;br class='autobr' /&gt;
Nous sommes autonomes sur l'infra, du sol au plafond, et autonomes &#233;conomiquement (pas de subventions, pas de salari&#233;&#183;es). Et nous tenons beaucoup &#224; cet aspect.&lt;br class='autobr' /&gt;
Retour sur l'histoire de Globenet, y compris la dette sociale et le passage de flambeau aux b&#233;n&#233;voles en 2004.&lt;br class='autobr' /&gt;
Big Up &#224; Debian au passage, qui nous a permis d'avoir des services stables dans le temps.&lt;/p&gt;
&lt;p&gt;Paul : int&#233;ress&#233; par les services propos&#233;s par Globenet.&lt;br class='autobr' /&gt;
Soul&#232;ve la question de l'autonomisation de communaut&#233;s autochtones&lt;/p&gt;
&lt;p&gt;IsF : &lt;br class='autobr' /&gt;
A test&#233; Belenios (syst&#232;me de vote en ligne avec authentification) : les deux th&#233;sard&#183;es sont sur le point de finir leur th&#232;se&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.belenios.org/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.belenios.org/&lt;/a&gt;&lt;br class='autobr' /&gt;
Produit lourd et complexe &#224; mettre en place.&lt;br class='autobr' /&gt;
Mais correspond &#224; un besoin pour beaucoup d'associations en p&#233;riode de pand&#233;mie.&lt;br class='autobr' /&gt;
&#192; propos de s'impliquer dans Globenet, la question des forces potentielles en adminsys versus dur&#233;e d'engagement &#224; Globenet a &#233;t&#233; pos&#233;e.&lt;br class='autobr' /&gt;
Mais pourquoi pas se proposer en r&#233;f&#233;rence sur un service offert par Globenet (comme &#231;a a &#233;t&#233; le cas pour John Livingston au d&#233;but pour Peertube par exemple).&lt;/p&gt;
&lt;p&gt;Petit rappel :&lt;br class='autobr' /&gt;
Globenet a aussi besoin d'aide sur des missions plus ponctuelles ou avec des engagements sur du plus court terme. Ex : support niveau 1 pour d&#233;charger les root.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Des retours du Camp CHATONS &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ce camp CHATONS a &#233;t&#233; organis&#233; par un petit groupe les 24-26 septembre 2021. 52 inscrit&#8901;e&#8901;s, et en moyenne 60 personnes pr&#233;sentes sur place. &lt;br class='autobr' /&gt;
Le pr&#233;-programme a &#233;t&#233; abandonn&#233; &#224; cause de l'absence de certaines personnes qui n'ont finalement pas pu venir.&lt;br class='autobr' /&gt;
Le camp a pris la forme d'un forum ouvert.&lt;br class='autobr' /&gt;
Au final, il y a eu plus de sujets politiques que techniques :-D. &lt;br class='autobr' /&gt;
Globenet n'&#233;tait pas repr&#233;sent&#233; : Rozlav et Mathieu &#233;taient pr&#233;sent&#183;es sous les casquettes de leurs employeurs respectifs.&lt;br class='autobr' /&gt;
Ateliers :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Quelle responsabilit&#233; des h&#233;bergeurs ? Que faire en cas de demande de justice/police ?&lt;/li&gt;&lt;li&gt; Comment s'autonomiser sur son infra ?&lt;/li&gt;&lt;li&gt; Comment s'organiser de mani&#232;re collective ?&lt;/li&gt;&lt;li&gt; MOOCs et autres ressources &#224; partager&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Pr&#233;sence de nombreux&#8901;ses nouveau&#8901;elle&#8901;s, plus int&#233;ress&#233;&#8901;e&#8901;s par la politique que la technique. &#201;changes tr&#232;s int&#233;ressants. &lt;br class='autobr' /&gt;
Beaucoup de questions sur la gouvernance.&lt;br class='autobr' /&gt;
Vu le succ&#232;s, il y aura d'autres &#233;ditions.&lt;br class='autobr' /&gt;
Peut-&#234;tre que la couleur de ce rendez-vous &#233;tait li&#233;e &#224; la relative sur-repr&#233;sentation d'associations : la question se pose lorsque les CHATONS seront sur des rendez-vous r&#233;guliers avec les membres habituels (dont des entreprises, y compris de taille moyenne).&lt;/p&gt;
&lt;p&gt;Khrys a ressenti une &#233;nergie tr&#232;s positive pendant ce camp. &lt;br class='autobr' /&gt;
A appr&#233;ci&#233; l'auto-organisation (fa&#231;on forum ouvert) plut&#244;t qu'un planning d'ateliers d&#233;cid&#233;s &#224; l'avance.&lt;br class='autobr' /&gt;
A eu un doute au moment o&#249; L. a lanc&#233; l'animation/le brise glace - mais a chang&#233; son regard par rapport aux techniques d'animation en &#233;duc. pop.&lt;br class='autobr' /&gt;
A beaucoup appr&#233;ci&#233; la rencontre avec Terre de Convergence, aimerait que ces groupes / collectifs se renforcent les un&#183;es les autres.&lt;/p&gt;
&lt;p&gt;Il y aura un Hackaton les 24/26 novembre au m&#234;me endroit : La Fabr&#232;gue, Le Vigan porte des C&#233;vennes.&lt;/p&gt;
&lt;p&gt;Question de la diversit&#233; des organisations h&#233;berg&#233;es sur une m&#234;me infra (un exemple a &#233;t&#233; donn&#233;, o&#249; un h&#233;bergeur a sur la m&#234;me infra un site militant et une grosse entreprise).&lt;/p&gt;
&lt;p&gt;Question Victor : a-t-on une id&#233;e du ratio des CHATONS en cours de cr&#233;ation vs d&#233;j&#224; cr&#233;&#233; ? L'auto h&#233;bergement complexifie la cr&#233;ation d'un CHATONS. Peut &#234;tre qu'une grosse partie d'entre elleux sont ralenti dans leur cr&#233;ation par &#231;a ? (trouver le mat&#233;riel, les locaux, les connexions, ...).&lt;br class='autobr' /&gt;
Il y a beaucoup de CHATONS qui vont faire du petit volume (famille et entourage).&lt;br class='autobr' /&gt;
Il n'y a pas une m&#233;thode de cr&#233;er un CHATONS, il y en a plein.&lt;br class='autobr' /&gt;
Celleux qui choisissent la voie difficile l'ont fait par choix.&lt;br class='autobr' /&gt;
Au final, les CHATONS sont assez h&#233;t&#233;rog&#232;nes (tailles, orientations, m&#233;thodes, ...).&lt;br class='autobr' /&gt;
Mathieu : La question de faire confiance &#224; un tiers (ovh, ...) reste quand m&#234;me importante, et &#231;a reste malheureusement un luxe de faire autrement. L'autonomie est compliqu&#233;e, mais int&#233;resse beaucoup de collectifs (CHATONS ou autres).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; S&#233;minaire doctoral science ouverte &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Mathieu nous fait un retour sur un s&#233;minaire ayant eu lieu ce 12 octobre.&lt;br class='autobr' /&gt;
Il y avait une demande d'intervention du CNRS pour intervenir devant des doctorant&#8901;e&#8901;s. Sur 2 angles : &#171; licences et formats libres &#187; et &#171; logiciels et services libres &#187;.&lt;br class='autobr' /&gt;
Ce matin c'&#233;tait sur le premier point. &lt;br class='autobr' /&gt;
Mathieu a contact&#233; St&#233;phane Crozat de Framasoft.&lt;br class='autobr' /&gt;
Mathieu est parti sur l'id&#233;e que c'&#233;tait des post-docs dans le public.&lt;br class='autobr' /&gt;
La prestation a &#233;t&#233; capt&#233;e.&lt;br class='autobr' /&gt;
L'&#233;cran &#233;tait pourri. La pr&#233;sentation a &#233;t&#233; compliqu&#233;e. &lt;br class='autobr' /&gt;
Des discussions ont eu lieu apr&#232;s la fin de la captation.&lt;br class='autobr' /&gt;
La 2e partie sera en novembre.&lt;br class='autobr' /&gt;
Il y a un besoin de trouver des personnes pouvant intervenir aupr&#232;s des doctorant&#8901;e&#8901;s, il y a une recherche de financement en cours pour &#231;a cot&#233; CNRS (Villejuif). Pour apprendre aux &#233;tudiant&#8901;e&#8901;s &#224; utiliser autre chose que les produits des GAFAMs, utiliser LaTeX, quelles licences utiliser pour la publication des th&#232;ses, ...&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Publication de l'article de Gustave Massiah ? &lt;/strong&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://cfeditions.com/lacrymo/ressources/Zeynep_Tufekci_Gus_Massiah.pdf&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://cfeditions.com/lacrymo/ressources/Zeynep_Tufekci_Gus_Massiah.pdf&lt;/a&gt;&lt;br class='autobr' /&gt;
Twitter et les gaz lacrymog&#232;nes - Forces et fragilit&#233;s de la contestation connect&#233;e, de Zeynep Tufekci&lt;br class='autobr' /&gt;
Article-recension de Gus, qui analyse et partage ses analyses sur le r&#244;le et la place du num&#233;rique dans les mouvements sociaux&lt;br class='autobr' /&gt;
Comment Globenet renforce sa capacit&#233; de soutien aux mouvements pour la justice sociale et environnementale&lt;br class='autobr' /&gt;
La lecture (et donc la publication) de ce texte avant l'AGE serait une bonne id&#233;e pour inspirer les discussions.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; demande de LDN &lt;/strong&gt;&lt;br class='autobr' /&gt;
LDN est entrain de se dissoudre.&lt;br class='autobr' /&gt;
Se pose la question d'accueillir le site statique, le wiki statique public, et le ndd ldn-fai.net, peut &#234;tre un peu de mail. Pour archivage.&lt;br class='autobr' /&gt;
Dissolution de LDN : implique &#233;galement fermeture des comptes bancaires&lt;/p&gt;
&lt;p&gt;NB : que se passe-t-il si dans X ann&#233;es on nous redemande le nom de domaine ?&lt;br class='autobr' /&gt;
Proposition : consid&#233;rer que Globenet accepte le mandat de maintenir le ndd et le site web. Et qu'elle ignorera toute demande de confier le nom de domaine &#224; un tiers. Il parait plus simple de couper toutes les adresses mails du domaine.&lt;br class='autobr' /&gt;
Contractualiser l'engagement pour que ce soit moralement opposable, via une convention.&lt;br class='autobr' /&gt;
Emile explicitera les questions pos&#233;es &#224; la prochaine r&#233;union LDN (pas encore dissoute, avant la prochaine AGE &#224; l'horizon du premier semestre de 2022 maybe).&lt;br class='autobr' /&gt;
Vient questionner aussi la question de l'archivage militant / la m&#233;moire des organisations.&lt;br class='autobr' /&gt;
Rendre statique le site permettra de documenter la &#171; statification &#187; des sites SPIP (ou autres).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Demande ATTAC pour BBB (cf mail) &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La question est report&#233;e, pour discuter et &#233;claircir la question avec le camarade.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Assembl&#233;e G&#233;n&#233;rale Extraordinaire &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ce qui est cal&#233; :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; 23 et 24 octobre, grande salle du CICP (si n&#233;cessaire, le 22 rue voltaire est aussi disponible)&lt;/li&gt;&lt;li&gt; point le matin pour l'OdJ, avec un temps l'aprem pour la partie formelle&lt;/li&gt;&lt;li&gt; en soir&#233;e, soir&#233;e festive et conviviale&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ce qui reste &#224; caler :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; estimation du nombre de personnes&lt;/li&gt;&lt;li&gt; couchages n&#233;cessaires&lt;/li&gt;&lt;li&gt; Emile : va d&#233;piler les CR de r&#233;union pour le rapport moral&lt;/li&gt;&lt;li&gt; Whilelm : confirmer la possibilit&#233; de visiter PBO (TH2 para&#238;t trop compliqu&#233;)&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt; Instance Nextcloud pour la Conf Paysanne, le retour, et BBB support tel &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Actuellement, Zoom, et c'est beaucoup de souffrances morales /o\&lt;br class='autobr' /&gt;
Il a &#233;t&#233; &#233;voqu&#233; que l'instance BBB de Globenet est en acc&#232;s libre. Pour l'instant nous avons possibilit&#233; d'avoir 2 participant&#8901;e&#8901;s par t&#233;l&#233;phone. Ce nombre peut monter &#224; 10, mais nous avons besoin d'&#233;valuer l'utilit&#233; (il faut compter environ 1&#8364; HT / mois par ligne).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Instance Nextcloud laptitefabrique (mail d'aujourd'hui) &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Mathieu g&#232;re avec Estelle. John a cr&#233;&#233; un compte admin pour Estelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; fail2ban qui bloque sur des connexions instables &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nous avons une utilisatrice en d&#233;placement &#224; l'&#233;tranger. Sa connexion au serveur mail est instable, ce qui d&#233;clenche certaines r&#232;gles fail2ban. C'est un probl&#232;me que nous avions d&#233;j&#224; rep&#233;r&#233;.&lt;br class='autobr' /&gt;
Nous n'avons pas eu le temps d'en discuter.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; se faire un plan de PRA entre gens de l'&#233;quipe admin + V&#233;rifier les seuils d'extinction des machines. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Point non abord&#233;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; 2e r&#233;union en octobre ? &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Non, pas de 2e r&#233;union en octobre. Nous pourrons discuter des quelques points non abord&#233;s aujourd'hui &#224; l'AGE, ou via IRC/mail.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Probl&#232;mes de connexion &#224; vos boites e-mails suite &#224; la migration de nos services</title>
		<link>https://www.globenet.org/Problemes-de-connexion-a-vos.html</link>
		<guid isPermaLink="true">https://www.globenet.org/Problemes-de-connexion-a-vos.html</guid>
		<dc:date>2021-05-25T12:04:38Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>


		<dc:subject>globenet</dc:subject>
		<dc:subject>email</dc:subject>

		<description>&lt;p&gt;Nous avons migr&#233; une partie de nos services le week-end du 22 mai 2021. Certaines personnes rencontrent depuis des probl&#232;mes de connexion &#224; leurs boites e-mails.&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-infos-Globenet-.html" rel="directory"&gt;infos Globenet&lt;/a&gt;

/ 
&lt;a href="https://www.globenet.org/+-globenet,6-+.html" rel="tag"&gt;globenet&lt;/a&gt;, 
&lt;a href="https://www.globenet.org/+-email-+.html" rel="tag"&gt;email&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Une partie de nos services ont &#233;t&#233; migr&#233;s dans le week-end du 22 mai 2021. Certaines personnes rencontrent depuis des probl&#232;mes de connexion &#224; leurs boites e-mails.&lt;br class='autobr' /&gt;
Voici comment r&#233;tablir le service.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Les sites web h&#233;berg&#233;s sur notre offre &#171; mutualis&#233;e &#187;, les boites e-mails et les listes de diffusions ont &#233;t&#233; migr&#233;es sur un nouveau serveur, et mises &#224; jours.&lt;/p&gt;
&lt;p&gt;Plusieurs personnes rencontrent des probl&#232;mes de connexion &#224; leurs boites e-mails. Ceci est d&#251; &#224; l'usage d'anciens param&#232;tres qui ne sont plus support&#233;s.&lt;/p&gt;
&lt;p&gt;Merci de v&#233;rifier la configuration de votre client mail (si vous utilisez Mozilla Thunderbird, nous vous invitons &#224; suivre le pas-&#224;-pas d&#233;taill&#233; qui se trouve au pied de cet article) :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; la configuration pour les mails entrant doit &#234;tre :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; serveur : mail.globenet.org&lt;/li&gt;&lt;li&gt; si vous utilisez le protocole IMAP : port 993 / s&#233;curit&#233; : SSL/TLS / identifiant + Mot de passe normal&lt;/li&gt;&lt;li&gt; si vous utilisez le protocole POP : port 995 / s&#233;curit&#233; : SSL/TLS / identifiant + Mot de passe normal&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; pour les mails sortant :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; serveur : mail.globenet.org&lt;/li&gt;&lt;li&gt; pour le SMTP : port 587 / s&#233;curit&#233; : STARTTLS / identifiant + Mot de passe normal&lt;/li&gt;&lt;li&gt; NB : il faut activer l'authentification sur le serveur sortant. Il n'est plus possible d'envoyer de mail sans identifiant&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; L'identifiant doit &#234;tre l'adresse e-mail. Sur d'anciennes configuration le caract&#232;re &#171; @ &#187; &#233;tait remplac&#233; par &#171; _ &#187;. Ceci n'est plus possible.&lt;/li&gt;&lt;li&gt; Les connexions non s&#233;curis&#233;es ne sont plus possible. C'est pour cette raison que certains anciens param&#232;tres ne peuvent plus fonctionner (utilisation d'adresses serveur comme imap.globenet.org, stmp.globenet.org, etc...).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Il est &#233;galement possible de relever ses mails via le nouveau webmail :&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://webmail.globenet.org&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://webmail.globenet.org&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Concernant le panel AlternC, celui-ci est d&#233;sormais disponible &#224; l'adresse &lt;a href=&#034;https://panel.globenet.org&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://panel.globenet.org&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Si vous rencontrez d'autres difficult&#233;s, vous pouvez nous joindre par mail &#224; l'adresse de support support(a)globenet.org.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Tutoriel : comment v&#233;rifier (et modifier) les param&#232;tres dans Thunderbird&lt;/h2&gt;
&lt;p&gt;Rendez-vous dans le menu &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Edition&lt;/code&gt; (GNU/Linux) ou le menu &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Outils&lt;/code&gt; (MS Windows) puis s&#233;lectionnez l'entr&#233;e &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Param&#232;tres des comptes&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Serveur de courrier entrant&lt;/strong&gt;&lt;br class='autobr' /&gt;
Voir &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Param&#232;tres serveur&lt;/code&gt; (deuxi&#232;me entr&#233;e de l'arborescence, dans la colonne de gauche)&lt;/p&gt;
&lt;p&gt;1.1. Section Param&#232;tres du serveur&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Type de serveur : serveur de courrier IMAP (ou POP3) // Champ non-modifiable : param&#233;tr&#233; lors de la cr&#233;ation du compte&lt;/li&gt;&lt;li&gt; Nom du serveur : mail.globenet.org&lt;/li&gt;&lt;li&gt; Port :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; 993 // Valeur par d&#233;faut pour IMAP&lt;/li&gt;&lt;li&gt; 995 // Valeur par d&#233;faut pour POP3&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Nom d'utilisateur : identifiant@domaine.tld // Par exemple : prenom@organisation.org&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;1.2. Sous-section Param&#232;tres de s&#233;curit&#233;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; S&#233;curit&#233; de la connexion : SSL/TLS&lt;/li&gt;&lt;li&gt; M&#233;thode d'authentification : Mot de passe normal&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;2. Serveur de courrier sortant&lt;/strong&gt;&lt;br class='autobr' /&gt;
Voir &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Serveur sortant (SMTP)&lt;/code&gt; (derni&#232;re entr&#233;e de l'arborescence, dans la colonne de gauche)&lt;br class='autobr' /&gt;
S&#233;lectionner l'entr&#233;e correspondante au serveur sortant de Globenet dans la liste, puis cliquer sur le bouton &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Modifier...&lt;/code&gt;&lt;br class='autobr' /&gt;
Une fen&#234;tre modale s'ouvre.&lt;/p&gt;
&lt;p&gt;2.1. Section Param&#232;tres&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Description : ce que vous voulez, c'est un champ texte de description&lt;/li&gt;&lt;li&gt; Nom du serveur : mail.globenet.org&lt;/li&gt;&lt;li&gt; Port : 587&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;2.2. Section S&#233;curit&#233; et authentification&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; S&#233;curit&#233; de la connexion : STARTTLS&lt;/li&gt;&lt;li&gt; M&#233;thode d'authentification : Mot de passe normal&lt;/li&gt;&lt;li&gt; Nom d'utilisateur : identifiant@domaine.tld // Par exemple : prenom@organisation.org&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>202105 Mardi Globenet mai 2021</title>
		<link>https://www.globenet.org/202105-Mardi-Globenet-mai-2021.html</link>
		<guid isPermaLink="true">https://www.globenet.org/202105-Mardi-Globenet-mai-2021.html</guid>
		<dc:date>2021-05-21T09:28:47Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>&lt;p&gt;Mardi Globenet du 11 mai 2021&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Reunions-.html" rel="directory"&gt;R&#233;unions&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Mardi Globenet du 11 mai 2021&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt; Participant&#183;es &lt;/h2&gt;
&lt;p&gt;Emile, Jacques, John, Simon, Rozlav, WhilelM&lt;/p&gt;
&lt;p&gt;D&#233;signation de la personne animant la r&#233;union : Simon&lt;br class='autobr' /&gt;
D&#233;signation du secr&#233;tariat mensuel : John&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;ODJ&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Bilan de la r&#233;union travail charte + livret d'accueil&lt;/li&gt;&lt;li&gt; Passage &#224; 2 r&#233;unions par mois ?&lt;/li&gt;&lt;li&gt; Nouveaux tarifs&lt;/li&gt;&lt;li&gt; AlternC :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; email grosses boites&lt;/li&gt;&lt;li&gt; Upgrade Ruche ; disques, CPU&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Live Fl&#232;che d'or toujours d'actualit&#233; ? Le compte a-t-il &#233;t&#233; cr&#233;&#233; ? / !\ John ne sera pas tr&#232;s dispo cette semaine (voire pas du tout).&lt;/li&gt;&lt;li&gt; Situation en Colombie et moyens techniques pour les militant&#183;es en lutte (dont question Peertube et p2p, FDN et VPN gratuits)&lt;/li&gt;&lt;li&gt; Mobilizon : demande de f&#233;d&#233;ration de mobilizon.zapashcanon.fr . Accepter ? Followback ?&lt;/li&gt;&lt;li&gt; Administrations des machines F&#233;d&#233;ration MJC&lt;/li&gt;&lt;li&gt; Mail au support de PMO - r&#233;ponse &#224; leur apporter - Proc&#233;dure &#224; suivre dans le cas d'un webmestre qui part avec tous les acc&#232;s.&lt;/li&gt;&lt;li&gt; Mail au support de la p'tite fabrique (question &#224; poser &#224; Mathieu : de quel compte nextcloud est-il question ?) : une VM d&#233;di&#233;e&lt;/li&gt;&lt;li&gt; Parler des &#233;volutions du plugin de chat Peertube&lt;/li&gt;&lt;li&gt; Organiser un test de mont&#233;e en charge sur le plugin de chat (nouvelle version). Sur quel serveur ? Gn ? Yiny ? Autre ?&lt;/li&gt;&lt;li&gt; Retour sur les recherches de solutions pour streamer BBB. Tuto OBS.&lt;/li&gt;&lt;li&gt; Augmenter le nombre de CPUs sur videos.gn ?&lt;/li&gt;&lt;li&gt; BBB 2.3&lt;/li&gt;&lt;li&gt; Backeupe3&lt;/li&gt;&lt;li&gt; achat disque 8To - 2x 218&#8364;HT WD80EFBX&lt;/li&gt;&lt;li&gt; Nextcloud + nginx&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt; R&#233;union du 9 mai &lt;/h2&gt;
&lt;p&gt;Une r&#233;union s'est tenue dimanche 9 mai. &lt;br class='autobr' /&gt;
Plusieurs travaux ont &#233;t&#233; entam&#233;s :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; projet de charte pour les h&#233;berg&#233;&#8901;e&#8901;s&lt;/li&gt;&lt;li&gt; comment mieux int&#233;grer les personnes rejoignant l'association&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;On a identifi&#233; diff&#233;rents r&#244;les au sein de l'association. R&#244;les d&#233;j&#224; existants, ou r&#244;les &#224; cr&#233;er. Avec deux objectifs :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; permettre aux nouveaux&#8901;lles membres de savoir &#224; qui s'adresser et comment fonctionne l'association&lt;/li&gt;&lt;li&gt; permettre aux personnes n'ayant pas le profil &#171; techos &#187; de savoir sur quelles t&#226;ches s'impliquer. Exemple : faire des documents (tuto vid&#233;o, doc technique, etc...) avec traduction/sous-titrage.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;On a fix&#233; une autre &#233;ch&#233;ance pour avancer : en septembre. &lt;br class='autobr' /&gt;
On a &#233;voqu&#233; la possibilit&#233; d'ouvrir certaines pages de wiki. &lt;br class='autobr' /&gt;
Nous allons travailler sur une infographie pour savoir qui contacter/comment, etc. Les informations sont d&#233;j&#224; sur la page &lt;a href=&#034;https://www.globenet.org/-Contact-.html&#034; class=&#034;spip_url auto&#034; rel=&#034;nofollow&#034;&gt;https://www.globenet.org/-Contact-.html&lt;/a&gt;, mais il s'agit de rendre l'information plus lisible.&lt;/p&gt;
&lt;p&gt;Une &#233;quipe est form&#233;e est form&#233;e pour la r&#233;daction d'un guide d'accueil : Yali, Mathieu, Coline, Simon.&lt;/p&gt;
&lt;p&gt;Pour la charte, le code of conduct de funkwhale est une bonne base de d&#233;part.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Passage &#224; 2 r&#233;unions par mois &lt;/h2&gt;
&lt;p&gt;Dans le but d'all&#233;ger les r&#233;unions, et d'am&#233;liorer notre r&#233;activit&#233; aux demandes des h&#233;berg&#233;&#8901;e&#8901;s, nous proposons de passer &#224; 2 r&#233;unions mensuelles.&lt;/p&gt;
&lt;p&gt;Nous sommes trop peu pour d&#233;cider, on repousse.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Nouveaux tarifs &lt;/h2&gt;
&lt;p&gt;Pas eu d'avanc&#233;es par rapport &#224; la derni&#232;re r&#233;union.&lt;/p&gt;
&lt;p&gt;On estime ne pas &#234;tre suffisamment nombreux ce soir pour avancer sur la question des tarifs.&lt;br class='autobr' /&gt;
En revanche, on peut r&#233;fl&#233;chir &#224; faire une mise &#224; jour de la page &lt;a href=&#034;https://www.globenet.org/-Services-.html&#034; class=&#034;spip_url auto&#034; rel=&#034;nofollow&#034;&gt;https://www.globenet.org/-Services-.html&lt;/a&gt; , pour y ajouter les services manquants (mobilizon&#8230;).&lt;/p&gt;
&lt;p&gt;Remarque sur la page &lt;a href=&#034;https://www.globenet.org/-Services-.html&#034; class=&#034;spip_url auto&#034; rel=&#034;nofollow&#034;&gt;https://www.globenet.org/-Services-.html&lt;/a&gt; : pour des personnes non expertes, certains termes peuvent &#234;tre myst&#233;rieux. &lt;br class='autobr' /&gt;
Les nouveaux services que nous proposons ne s'adressent pas n&#233;cessairement &#224; des adminsys - contrairement &#224; la cible de nos services il y a quelques ann&#233;es - il faut donc r&#233;fl&#233;chir &#224; mettre en avant certains services pour les n&#233;ophytes (nextcloud, mobilizon, peertube, ...). &lt;br class='autobr' /&gt;
Globenet ne s'adresse plus uniquement &#224; des webmestres/adminsys.&lt;/p&gt;
&lt;p&gt;John va faire une proposition de refonte de la liste des services (sans refonte des tarifs pour l'instant).&lt;/p&gt;
&lt;p&gt;Remarque : le fichier de travail sur les service parle d'un espace de backup de taille &#233;quivalente &#224; l'h&#233;bergement. Il faut probablement annoncer plus.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; AlternC - grosses boites &lt;/h2&gt;
&lt;p&gt;Le volume des boites mails est plus gros que pr&#233;vu, potentiellement plus que l'espace disque de destination. Il y a une vingtaine de bo&#238;tes beaucoup trop grosses (nous n'avons pas de quota actuellement).&lt;br class='autobr' /&gt;
900 bo&#238;tes mail &#224; migrer en tout.&lt;br class='autobr' /&gt;
Un mail d'alerte quota aux boite aux lettres est en pr&#233;paration. On part sur bo&#238;tes de + 5Go. Si +3Go, + de 100 boites. &lt;br class='autobr' /&gt;
&#192; titre d'information, les boites pesant plus de 5Go repr&#233;sentent uniquement 57 des 900 boites aux lettres total, alors qu'elles repr&#233;sentent plus de 650Go de stockage sur les 1200Go occup&#233;s.&lt;br class='autobr' /&gt;
[NDLR : le mail a &#233;t&#233; envoy&#233;]&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; AlternC - Upgrade Ruche ; disques &lt;/h2&gt;
&lt;p&gt;Ganeti a maintenant 4 n&#339;uds (raid1 de 2To).&lt;br class='autobr' /&gt;
On avait act&#233; le mois dernier d'ajouter un raid1 de SSD de 2To. Mais en fait &#231;a risque de complexifier l'infra ganeti, et rendre plus difficile l'administration des machines.&lt;br class='autobr' /&gt;
Nouvelle solution propos&#233;e : remettre des disques plateau, et de passer de raid1 &#224; raid10 de 2To plateau (capacit&#233;s et perf doubl&#233;es). C'est transparent pour ganeti.&lt;/p&gt;
&lt;p&gt;On a moyen de r&#233;cup&#233;rer des disques de 3To. Mais Emile a eu des mauvaises exp&#233;riences sur ce genre de disques. Il faudrait v&#233;rifier les num&#233;ros de s&#233;rie. &lt;br class='autobr' /&gt;
C'est sans doute plus s&#251;r de rester sur du 2To, on en a l'habitude.&lt;br class='autobr' /&gt;
2To = 50&#8364; HT. On a d&#233;j&#224; des 2To d'avance dans la baie (environ 4, mais il faut en garder en stock pour rechange).&lt;br class='autobr' /&gt;
Il faudrait pr&#233;voir 300&#8364; d'investissement.&lt;br class='autobr' /&gt;
Ce serait tout b&#233;n&#233;f', on pourrait grossir tous nos services (peertube, BBB, mutualis&#233;, ...)&lt;/p&gt;
&lt;p&gt;&#201;ch&#233;ance : on veut commencer la migration lundi...&lt;/p&gt;
&lt;p&gt;On propose de migrer d'abord les mails (car ce sera le plus long), &#224; partir de lundi. Partir des sauvegardes pour le/les premiers rsync. L'h&#233;bergement plus tard (vu qu'on manque d'espace disque).&lt;/p&gt;
&lt;p&gt;NB : regarder plus loin dans le CR, le point sur l'espace disque de backeup2.&lt;/p&gt;
&lt;p&gt;Breaking news en cours de r&#233;union : on a 5 disques de 2to WD black r&#233;cup&#233;r&#233;s chez &lt;a href=&#034;https://www.octopuce.fr/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.octopuce.fr/&lt;/a&gt;. Un grand merci &#224; elleux.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Ruche CPU &lt;/h2&gt;
&lt;p&gt;On peut trouver des CPU d'occasion pas cher, qui nous permettraient d'augmenter le nombre de c&#339;urs sur les machines ganeti.&lt;br class='autobr' /&gt;
Actuellement le nombre de c&#339;ur qu'on a nous limite (notamment pour peertube, BBB, ...).&lt;/p&gt;
&lt;p&gt;On serait sur un budget d'environ 400&#8364; pour 4 CPU, et il faudra peut-&#234;tre pr&#233;voir un peu de p&#226;te thermique.&lt;/p&gt;
&lt;p&gt;On acte les achats CPU et disques. Emile g&#232;re l'achat. Priorit&#233; aux disques qui doivent arriver au plus vite.&lt;/p&gt;
&lt;p&gt;NDLR : finalement il s'av&#232;re que les sockets de nos machines ne sont pas compatibles avec les CPUs que nous avions rep&#233;r&#233;s.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Live Fl&#232;che d'or &lt;/h2&gt;
&lt;p&gt;Finalement ce n'est pas le 14, c'est le 17 mai.&lt;/p&gt;
&lt;p&gt;Rozlav propose de l'aide pour &#234;tre admin sur l'instance Peertube. On acte la cr&#233;ation d'un compte admin sur &lt;a href=&#034;https://videos.globenet.org&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://videos.globenet.org&lt;/a&gt; pour rozlav.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Colombie &lt;/h2&gt;
&lt;p&gt;La situation sociale est catastrophique en Colombie en ce moment. Les personnes pr&#233;caires sont dans une situation critique. La r&#233;ponse &#233;tatique a &#233;t&#233; extr&#234;mement r&#233;pressive. Une coupure/censure a &#233;t&#233; mise en place sur internet.&lt;/p&gt;
&lt;p&gt;Il y a des besoins en outils : VPN, envoi de vid&#233;os pour montrer ce qu'il se passe&#8230;&lt;/p&gt;
&lt;p&gt;Se pose la question de ce qu'on peut faire, des structures vers lesquelles on peut rediriger&#8230;&lt;/p&gt;
&lt;p&gt;Pertinence de cr&#233;er un serveur VPN chez globenet (une IP publique NAT&#233;e) ?&lt;br class='autobr' /&gt;
Est ce que l'application vpn de riseup est facile &#224; installer cot&#233; serveur ?&lt;br class='autobr' /&gt;
FDN peut-il aider ?&lt;br class='autobr' /&gt;
T&#233;l&#233;comix ?&lt;/p&gt;
&lt;p&gt;Peertube ? Attention, par d&#233;faut &#231;a fait fuiter des ip. &lt;br class='autobr' /&gt;
&lt;a href=&#034;https://videos.globenet.org&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://videos.globenet.org&lt;/a&gt; n'est pas n&#233;cessairement pertinent. Mais peut &#234;tre cr&#233;er une instance pour l'occasion, avec p2p d&#233;sactiv&#233; ?&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Mobilizon &lt;/h2&gt;
&lt;p&gt;Demande de f&#233;d&#233;ration en attente.&lt;br class='autobr' /&gt;
mobilizon.zapashcanon.fr&lt;/p&gt;
&lt;p&gt;On accepte d'&#234;tre suivi, et on fait le followback quitte &#224; revenir en arri&#232;re.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Administrations des machines F&#233;d&#233;ration MJC &lt;/h2&gt;
&lt;p&gt;Qui est cens&#233; g&#233;rer ces machines ?&lt;br class='autobr' /&gt;
L'historique de ces machines n'est pas tr&#232;s clair. &lt;br class='autobr' /&gt;
Peut &#234;tre proposer une presta pour faire une maj avec un contrat de maintenance.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Mail au support de PMO &lt;/h2&gt;
&lt;p&gt;Le webmaster est parti. Quelle proc&#233;dure ? &lt;br class='autobr' /&gt;
Il y a des contacts dans dolibarr. Il faut les contacter. NB : le mail qui nous a contact&#233; est bien le mail qui est renseign&#233; dans Dolibarr.&lt;br class='autobr' /&gt;
WhilelM va s'en occuper.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Peertube plugin chat &lt;/h2&gt;
&lt;p&gt;Le d&#233;veloppement du plugin de chat int&#233;gr&#233; &#224; peertube &lt;a href=&#034;https://github.com/JohnXLivingston/peertube-plugin-livechat&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/JohnXLivingston/peertube-plugin-livechat&lt;/a&gt; progresse.&lt;/p&gt;
&lt;p&gt;Ce plugin permet d'int&#233;grer un webchat &#224; cot&#233; des vid&#233;os de plusieurs mani&#232;res.&lt;br class='autobr' /&gt;
Les 2 mani&#232;res &#171; historiques &#187; :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; une iframe vers une url configur&#233;e par un admin sur un outil existant&lt;/li&gt;&lt;li&gt; une version qui int&#232;gre le logiciel ConverseJS pour se connecter &#224; un serveur XMPP existant&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Un 3e mode a &#233;t&#233; ajout&#233;. Dans un avenir tr&#232;s proche, cela deviendra le mode par d&#233;faut, et le mode recommand&#233;. Il vise une simplicit&#233; d'utilisation maximum.&lt;br class='autobr' /&gt;
Le seul pr&#233;-requis est d'avoir install&#233; sur serveur XMPP &lt;a href=&#034;https://prosody.im&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://prosody.im&lt;/a&gt; sur la machine.&lt;br class='autobr' /&gt;
Peertube va ensuite cr&#233;er un fichier de configuration sp&#233;cifique, un dossier de travail, et lancer un processus de prosody. Ce processus est ind&#233;pendant de celui g&#233;r&#233; par systemd. C'est un processus enfant de Peertube (et s'arr&#234;te donc automatiquement quand peertube s'arr&#234;te), qui n'&#233;coute que sur localhost, et sur un port sp&#233;cifique (qu'on peut changer en cas de conflit).&lt;/p&gt;
&lt;p&gt;Le plugin comprend &#233;galement des plugins prosody qui vont appel&#233; des APIs sur Peertube pour :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; v&#233;rifier la l&#233;gitimit&#233; des salons cr&#233;&#233;s&lt;/li&gt;&lt;li&gt; ajouter un titre et diff&#233;rents param&#232;tres aux salons cr&#233;s&lt;/li&gt;&lt;li&gt; connecter automatiquement les utilisateur&#8901;rice&#8901;s Peertube le cas &#233;ch&#233;ant&lt;/li&gt;&lt;li&gt; mettre propri&#233;taire des salons les admins/modo Peertube, et mod&#233;rateur&#8901;rice les propri&#233;taires des vid&#233;os&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le plugin active &#233;galement les fonctions de mod&#233;ration de ConverseJS.&lt;/p&gt;
&lt;p&gt;Le serveur Peertube va &#233;galement servir de proxy aux requ&#234;tes qui passent par le protocole BOSH pour joindre le serveur XMPP. &lt;br class='autobr' /&gt;
Du point de vue du navigateur, toutes les requ&#234;tes sont donc des requ&#234;tes HTTP envoy&#233;es sur le m&#234;me domaine que le serveur Peertube.&lt;/p&gt;
&lt;p&gt;Une inconnue demeure : l'efficacit&#233; du serveur ExpressJS pour proxifier ces requ&#234;tes BOSH. En effet, ce sont des requ&#234;tes qui restent ouvertes cot&#233; serveur jusqu'&#224; ce qu'il y ai des donn&#233;es &#224; envoyer au client (ou jusqu'au timeout de 60 secondes, qui relance une autre requ&#234;te). On se retrouve donc avec beaucoup de requ&#234;tes ouvertes, tout cela en plus des requ&#234;tes pour charger les vid&#233;os. Or Peertube n'utilise qu'un seul processus pour le serveur web.&lt;br class='autobr' /&gt;
Tout &#224; l'air de fonctionner correctement, mais pour l'instant, il n'y a pas eu de test &#224; grande &#233;chelle. Il faudrait donc organiser un test avec au moins 20 ou 30 personnes sur le chat, et qui regardent la vid&#233;o.&lt;/p&gt;
&lt;p&gt;Les 2 autres modes du plugin continueront d'&#234;tre support&#233;s par le plugin.&lt;/p&gt;
&lt;p&gt;Emile propose de fournir une VM de test pour tester le plugin.&lt;br class='autobr' /&gt;
John va envoyer un mail &#224; geeks pour organiser une phase de tests.&lt;br class='autobr' /&gt;
Pour la soir&#233;e live du 19 mai, se pose la question de quelle mode utiliser (l'actuel qui se base sur un serveur XMPP fourni par yiny.org, ou le nouveau mode). &#199;a va d&#233;pendre de si on arrive &#224; faire les tests avant.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Streamer BBB &lt;/h2&gt;
&lt;p&gt;John a &#233;tudi&#233; la possibilit&#233; de cr&#233;er un outil pour streamer automatiquement un salon BBB vers le protocole RTMP (et donc vers Peertube).&lt;br class='autobr' /&gt;
Il s'av&#232;re que c'est une impasse. Les APIs document&#233;es par BBB ne permettent pas grand chose (&#224; part lister/cr&#233;er des salons). &lt;br class='autobr' /&gt;
Les solutions existantes sont toutes des bidouilles :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; plusieurs solutions avec un navigateur chromium headless. Mais le moindre impr&#233;vu (d&#233;connexion, popup, ...) et tout est coup&#233;&lt;/li&gt;&lt;li&gt; un script python qui intuite les urls auxquelles se connecter pour avoir les diff&#233;rents flux, et qui mixe tout &#231;a en semble. Mais c'est beaucoup trop bidouill&#233;, il y a un risque que &#231;a ne marche plus &#224; la moindre mise &#224; jour. De plus, avec le fix de s&#233;curit&#233; que BBB a fait suite au &#171; ghost mode &#187; d&#233;couvert par John, on n'est m&#234;me pas s&#251;r que &#231;a fonctionne encore...&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Nous arrivons &#224; la conclusion que le tuto r&#233;dig&#233; par Simon (BBB vers Peertube via OBS) est toujours d'actualit&#233;.&lt;br class='autobr' /&gt;
Nous allons le mettre en vid&#233;o et le traduire.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Augmenter le nombre de CPUs sur videos.globenet.org &lt;/h2&gt;
&lt;p&gt;Il y a une forte demande de Peertube, surtout pour le live.&lt;br class='autobr' /&gt;
4 CPU ne permet pas d'avoir plusieurs lives simultan&#233;s de mani&#232;re sereine (ffmpeg demande trop de ressource). De plus, un seul live en 1080p peut mettre les 4 CPUs &#224; genou.&lt;/p&gt;
&lt;p&gt;Une fois l'achat de CPU fait, on pourra augmenter sans probl&#232;me.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; BBB 2.3 &lt;/h2&gt;
&lt;p&gt;&#199;a y'est c'est dispo.&lt;br class='autobr' /&gt;
La migration pourra se faire quand on aura un peu plus de place sur ruche.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Backeupe3 &lt;/h2&gt;
&lt;p&gt;Pas mal d'&#233;changes de mails sur geeks@ sur ce sujet.&lt;br class='autobr' /&gt;
On pourrait r&#233;cup&#233;rer un CPU de Ruche pour le serveur de backup.&lt;br class='autobr' /&gt;
L'id&#233;e qui se d&#233;gage serait de changer la carte m&#232;re et la carte SATA pour pouvoir passer &#224; un ch&#226;ssis avec plus de disques par la suite.&lt;/p&gt;
&lt;p&gt;Question : backeup2 a-t-il assez d'espace disque pour accueillir les backups du nouveau panel ?&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; achat disque 8To - 2x 218&#8364;HT WD80EFBX &lt;/h2&gt;
&lt;p&gt;2 disques pour backeup2.&lt;br class='autobr' /&gt;
Pour du 8To il vaut mieux prendre du neuf, les prix en occase ne sont pas int&#233;ressant.&lt;br class='autobr' /&gt;
Ce serait donc une autre commande que celle mentionn&#233;e plus haut.&lt;br class='autobr' /&gt;
Christophe passe la commande.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Nextcloud + nginx &lt;/h2&gt;
&lt;p&gt;John se rend compte que la recette Ansible utilis&#233;e pour le d&#233;ploiement des serveurs Nextcloud chez Globenet utilise Nginx, et non Apache.&lt;br class='autobr' /&gt;
Or Nextcloud utilise officiellement Apache, nginx n'est support&#233; que via des fichiers de conf produits par la communaut&#233;.&lt;br class='autobr' /&gt;
Le principal probl&#232;me, c'est que nginx ne g&#232;re pas les fichiers .htaccess. Avec plusieurs cons&#233;quences :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; il faut que la conf nginx soit &#224; jour, et compatible avec la version nextcloud d&#233;ploy&#233;e (certaines modifs sont faite par les dev via des fichiers .htaccess)&lt;/li&gt;&lt;li&gt; si une application externe vient avec un fichier .htaccess pour des raisons de s&#233;curit&#233; (interdire l'acc&#232;s &#224; un dossier par exemple), &#231;a risque de ne pas &#234;tre pris en compte&lt;/li&gt;&lt;li&gt; John a constat&#233; des erreurs HTTP 412 sur une de nos instance, qui pourraient &#234;tre g&#233;n&#233;r&#233;es par Nginx (pas de log c&#244;t&#233; nextcloud). Il n'a pas trouv&#233; la cause exacte. &#199;a semble toucher plusieurs types de requ&#234;tes diff&#233;rentes. Et &#231;a pourrait expliquer les probl&#232;mes rencontr&#233;s avec OnlyOffice (on voit quelques erreurs 412 avec des urls qui semblent correspondre).&lt;/li&gt;&lt;li&gt; NDLR : je d&#233;couvre aujourd'hui que certaines en-t&#234;tes HTTP sont g&#233;r&#233;es par les fichiers .htaccess, et mal configur&#233;es sur notre conf nginx&lt;/li&gt;&lt;li&gt; etc.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Recontacter Simon/Carine, voir si les pb only office persistent. Si oui, tenter une bascule vers apache pour voir si &#231;a arrange.&lt;br class='autobr' /&gt;
Probl&#232;me : quand est ce qu'on est dispo pour faire &#231;a ? Il vaut mieux attendre de finir la migration AlternC.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Mail au support de la p'tite fabrique &lt;/h2&gt;
&lt;p&gt;3 actions :&lt;br class='autobr' /&gt; - mot de passe sur le mutu&lt;br class='autobr' /&gt; - quel nom de domaine pour leur VM ? ielles ont ce qu'il faut ?&lt;br class='autobr' /&gt; - o&#249; a &#233;t&#233; envoy&#233; le devis ?&lt;/p&gt;
&lt;p&gt;Mathieu va s'en charger.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Union Syndicale Solidaires &lt;/h2&gt;
&lt;p&gt;Relancer (toutes les adresses) pour avoir le RIB.&lt;br class='autobr' /&gt;
Documenter la proc&#233;dure de facturation.&lt;br class='autobr' /&gt;
John va s'en occuper.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>R&#233;union technique de janvier 2021</title>
		<link>https://www.globenet.org/2021-01-26-Reunion-technique-de.html</link>
		<guid isPermaLink="true">https://www.globenet.org/2021-01-26-Reunion-technique-de.html</guid>
		<dc:date>2021-01-27T16:25:49Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>John Livingston</dc:creator>



		<description>&lt;p&gt;R&#233;union technique du 26 janvier 2021&lt;/p&gt;

-
&lt;a href="https://www.globenet.org/-Reunions-.html" rel="directory"&gt;R&#233;unions&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;R&#233;union technique du 26 janvier 2021&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Comme discut&#233; lors des derniers mardis Globenet, nous avons mis de c&#244;t&#233; les discussions purement techniques le 12 janvier pour les aborder aujourd'hui.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; R&#233;union technique Globenet du mardi 26 janvier 2021 &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cette r&#233;union a eu lieu sur un salon BigBlueButton.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; Pr&#233;sent&#8901;e&#8901;s :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;John Livingston, -e, Jacques, Petit, Rozlav&lt;/p&gt;
&lt;p&gt;Whilelm et Emile ont eu des emp&#234;chement de derni&#232;re minute.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; ODJ &lt;/strong&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; retour sur l'intervention en DC en d&#233;cembre 2020&lt;/li&gt;&lt;li&gt; firewall : on souhaite r&#233;fl&#233;chir &#224; plusieurs changements sur le firewall actuel. Liste non exhaustive :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; optionnel pour les h&#233;berg&#233;s ?&lt;/li&gt;&lt;li&gt; mise en place de crowdsec ?&lt;/li&gt;&lt;li&gt; passer par ipset ?&lt;/li&gt;&lt;li&gt; voir les divers points dans le mail envoy&#233; par Emile suite &#224; son intervention en DC&lt;/li&gt;&lt;li&gt; port ssh : le changer pour qu'il ne soit pas trouvable aussi facilement ? prendre le num&#233;ro d'AS ?&lt;/li&gt;&lt;li&gt; firewall sur les machines ext&#233;rieures ?&lt;/li&gt;&lt;li&gt; shorewall est-il trop li&#233; &#224; iptable (qui dispara&#238;t) ?&lt;/li&gt;&lt;li&gt; refaire un tour des mails &#233;chang&#233;s sur geeks@ pour &#234;tre s&#251;r de ne rien oublier&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Borg :
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; voir si le param&#232;tre free_additionnal_space devrait &#234;tre param&#233;tr&#233; &#224; la cr&#233;ation des comptes. Apparemment l'h&#233;berg&#233; ne peut pas le set lui-m&#234;me.&lt;/li&gt;&lt;li&gt; param&#232;tres sshd &#224; customiser d'apr&#232;s &lt;a href=&#034;https://borgbackup.readthedocs.io/en/stable/usage/serve.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://borgbackup.readthedocs.io/en/stable/usage/serve.html&lt;/a&gt; . Faut-il le faire ?&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; Point sur encfs chez globenet. Est-ce un probl&#232;me ?&lt;/li&gt;&lt;li&gt; peertube v3 &#224; installer sur videos.gn
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; *certificat ftp.globenet.org&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt; Compte-rendu &lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Exploit BigBlueButton &lt;/h2&gt;
&lt;p&gt;L'exploit BigBlueButton trouv&#233; par John a &#233;t&#233; &#233;voqu&#233;. Il permet &#224; un&#8901;e utilisateur&#8901;rice malveillant&#8901;e de faire semblant de quitter une r&#233;union, alors que la personne entend toujours ce qui se passe.&lt;br class='autobr' /&gt;
L'exploit a &#233;t&#233; test&#233; avec succ&#232;s sur le serveur BBB d'octopuce. &lt;br class='autobr' /&gt;
La faille a &#233;t&#233; remont&#233; par mail &#224; BBB le 19 janvier, mais aucune r&#233;ponse de leur part &#224; ce jour.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; ftp.globenet.org &lt;/h2&gt;
&lt;p&gt;Le certificat de ftp.globenet.org expire bient&#244;t : le 1er f&#233;vrier &#224; 3h du matin. &lt;br class='autobr' /&gt;
Avec les changements effectu&#233;s lors de l'installation de Panel, le serveur dns a chang&#233; (Panel au lieu de Boreal), ce qui pose pb pour renouveller le certificat. &lt;br class='autobr' /&gt;
Il faudrait installer le paquet debian dehydrated sur Panel.&lt;br class='autobr' /&gt;
Avant dehydrated &#233;tait sur Boreal.&lt;/p&gt;
&lt;p&gt;Autre option, non mentionn&#233;e dans le texte : utiliser la config sur bor&#233;al et faire la mise &#224; jour sur le serveur DNS de panel en utilisant dnsupdate, ce qui est pr&#233;vu par le script, mais influe aussi sur la config de l'autre domaine (no-log.org) g&#233;r&#233; par ce d&#233;hydrated (pas de possibilit&#233; d'avoir une m&#233;thode de mise &#224; jour selon le domaine).&lt;/p&gt;
&lt;p&gt;On va proposer sur geeks@ que Jacques s'en charge. Si pas d'objection, il pourra le faire ASAP.&lt;/p&gt;
&lt;p&gt;Doc de dehydrated : &lt;a href=&#034;https://wiki.globenet.org/doku.php?id=archives:outils:tech:manuels:gestion_certificats_avec_dehydrated&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://wiki.globenet.org/doku.php?id=archives:outils:tech:manuels:gestion_certificats_avec_dehydrated&lt;/a&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; no-log &lt;/h2&gt;
&lt;p&gt;Jacques a du code pour r&#233;tablir les changements de mot de passe sur no-log (&#231;a avait &#233;t&#233; discut&#233; au dernier mardi globenet). John va faire une review demain (mercredi).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Borg &lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt; free_additionnal_space &lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Le param est actuellement &#224; 0 sur be-ext.globenet.org.&lt;br class='autobr' /&gt;
Borg a besoin d'&#233;crire des fichiers temporaires, y compris pour les op&#233;rations de &#171; prune &#187;. La doc recommande de garder un peu d'espace disque de libre via ce param&#232;tre, pour &#233;viter de tout bloquer en cas de disque plein. &lt;br class='autobr' /&gt;
Ce param&#232;tre apparait dans le fichier &#171; config &#187; situ&#233; dans les repository. On est cens&#233; le modifier via une commande borg, mais celle-ci ne marche pas sur un &#171; borg serve &#187; chroot&#233;. &lt;br class='autobr' /&gt;
John ne sait pas si le quota donn&#233; &#224; Borg Serve peut &#234;tre bloquant, et donc s'il faut pr&#233;voir de mettre un free_additionnal_space non nul dans nos fichiers de conf.&lt;/p&gt;
&lt;p&gt;La question est &#224; poser geeks@.&lt;/p&gt;
&lt;p&gt;Pour info, Attac a de la doc ici : &lt;a href=&#034;https://wiki.attac.org/attac-technique/interne/infra/gestion_des_sauvegardes?s&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://wiki.attac.org/attac-technique/interne/infra/gestion_des_sauvegardes?s&lt;/a&gt;[]=borg&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&lt;i&gt; param&#232;tres sshd &lt;/i&gt;&lt;/h2&gt;
&lt;p&gt;Param&#232;tres ssh/sshd Client &#224; customiser d'apr&#232;s la doc de &#171; borg serve &#187; &lt;a href=&#034;https://borgbackup.readthedocs.io/en/stable/usage/serve.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://borgbackup.readthedocs.io/en/stable/usage/serve.html&lt;/a&gt; ? Actuellement chez globenet on a les valeurs par d&#233;faut (ServerAliveInterval=1 et ServerCountMax=3). Est-il pertinent de changer ? De ce que John comprend de la doc, les valeurs par d&#233;faut sont m&#234;me plus adapt&#233;es que celles propos&#233;es (10 et 30).&lt;/p&gt;
&lt;p&gt;Poser la question sur geeks@&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Intervention en DC &lt;/h2&gt;
&lt;p&gt;En l'absence d'Emile, nous ne pouvons pas aborder ce point.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Firewall &lt;/h2&gt;
&lt;p&gt;Idem&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Peertube v3 &lt;/h2&gt;
&lt;p&gt;John a des questions sur le process de mise &#224; jour de videos.globenet.org. En l'absence d'Emile, nous ne pouvons pas aborder ce point.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; encfs &lt;/h2&gt;
&lt;p&gt;Le paquet encfs est utilis&#233; par globenet. Lors de l'installation de encfs, il y'a un avertissement pour dire qu'il y a une faille et que &#231;a ne peut pas &#234;tre consid&#233;r&#233; comme secure. Est ce un probl&#232;me pour les usages qu'on en fait ? &lt;br class='autobr' /&gt;
Nous ne d&#233;taillons pas ici les usages, au cas o&#249; cela serait un risque.&lt;br class='autobr' /&gt;
John doit voir avec Emile s'il a un avis.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; prochain rdv &lt;/h2&gt;
&lt;p&gt;John va proposer par mail de faire une autre r&#233;union technique avant le prochain mardi globenet, pour cl&#244;turer les sujets en cours. Un sondage sur le choix de la date sera propos&#233;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
