Logo journal du hacker middle
  1. 2

    Le problème est connu depusi des années https://www.dannyguo.com/blog/i-published-my-aws-secret-key-to-github/

    Sur ce sujet des secrets dans les dépôts git public, une solution partielle est les URI de plan secret-token, décrits dans le RFC 8959 https://www.bortzmeyer.org/8959.html

    1. 1

      C’est une bonne initiative.

      Maintenant, il faut relativiser. Que cela ne fut pas fait plutôt par l’auteur même du serveur, ça craint un tant soit peu. Sur ce coup, httpd est “arriéré” ; aujourd’hui le support des formats compressés est généralisé. Le faire QUE pour gzip, sans oublier le support de “deflate”, même si c’est très bien, a peu de sens. Il faut aller plus loin dans la démarche, et bien supporter des formats actuels, comme brotli, webp, avif, etc… Et, là, httpd est encore à la traîne.

      Quoiqu’il en soit, ne plus avoir à se servir d’un serveur CGI en sus, pour cela, c’est quand même une bonne chose !

      Voilà.

      PS : Merci à toi. :D Mais bon, perso, je préfère toujours… nginx

      1. 1

        Matomo est une alternative terriblement efficace et respectueuse de la vie privée !

        1. 1

          Tiens, Twitch utilise principalement du Go… Intéressant

          1. 1

            Encore mieux utiliser borgmatic par dessus pour ne pas se faire –– :)

            1. 1

              Pas un mot sur l’absence totale de protection sociale pour les auto-entrepreneurs.

              1. 1

                Intéressant.. J’ai globalement la même problématique depuis 15 ans, ça vaudra le coup que je partage mon expérience aussi.

                1. 1

                  Honteusement validé ;)

                  1. 2

                    Honteuse autopub ; je propose un set d’alias et de fonctions prêtes à l’emploi pour BorgBackup. https://www.djan-gicquel.fr/alias-et-fonctions-pour-borgbackup

                    1. 2

                      Honteuse autopub ; je propose un set d’alias et de fonctions prêtes à l’emploi pour BorgBackup. https://www.djan-gicquel.fr/alias-et-fonctions-pour-borgbackup

                      1. 1

                        C’est vrai que la marche n’est plus si haute pour passer de salarié à freelance, en particulier grâce au régime micro.

                        Mais :

                        • on atteint “vite” le plafond de la micro-entreprise, et là ça devient quand même un peu galère (EURL, comptable, baisse du % facturé qui revient sur son compte)

                        • il faut bien se mettre dans la peau d’un entrepreneur, et donc réfléchir à son positionnement et à sa stratégie de prospection pour trouver des missions intéressantes. Sinon, on on risque de se faire plumer par des intermédiaires dont la valeur ajoutée est parfois discutable

                        • les entreprises françaises ne sont pas encore toutes acclimatées à ce type de sous-traitance. Il m’a parfois fallu présenter mon “système qualité”, mon “organigramme”, mes “délégations de signatures”, ou convaincre de dépasser les doutes sur la pérennité de mes services.

                        Il y a pleins de dispositifs. Des bouquins. Des services et des articles pour devenir freelance. Mais de mon point de vue, rien ne vaut la discussion avec d’autres freelances. Ce qui a marché pour moi, c’est de construire un petit réseau de 4-5 freelances avec lesquels le courant passe bien. Ainsi, on se recommande mutuellement, et on échange régulièrement sur la façon de piloter son activité.

                        1. 1

                          Exceptionnellement je vais laisser l’info (lien en Français, commentaires en Français, info déjà upvotée) mais je rappelle qu’on n’accepte pas un repository en tant qu’info.

                          Tcho !

                          1. 1

                            Essayer rapidement [Utiliser Docker] docker run -d –name nocodb -p 8080:8080 nocodb/nocodb:latest [En utilisant npm] npx create-nocodb-app

                            Remarque : nous avons obtenu plus de 2,5 millions de téléchargements de docker et plus de 18 000 étoiles Github

                            1. 1

                              NocoDB fonctionne en se connectant à n’importe quelle base de données relationnelle et en les convertissant en une interface de feuille de calcul intelligente. Cela vous permet de travailler avec votre équipe pour créer des applications sans code. NocoDB fonctionne actuellement avec les bases de données MySQL, PostgreSQL, Microsoft SQL Server, SQLite, Amazon Aurora et MariaDB.

                              La boutique d’applications de NocoDB vous permet également de combiner Slack, Microsoft Teams, Discord, Twilio, Whatsapp, Email et des API tierces pour créer des workflows métier sur vos vues. De plus, NocoDB fournit un accès programmatique à l’API, ce qui vous permet de créer des intégrations avec Zapier / Integromat et des applications personnalisées.

                              (Si vous pouvez déjà deviner, je ne suis pas français. Veuillez donc pardonner s’il y a une erreur dans la traduction)

                              1. 1

                                A côté de cela, il y en a qui sont capables de faire une application avec un apk qui tient dans moins de 100 Ko : https://github.com/cnlohr/rawdrawandroid

                                1. 2

                                  En dehors de ça, je me rappelle avoir testé Emmabuntüs. Le concept de cette distribution semble être quelque chose de l’ordre de “dix applications pour chaque tâche”.

                                  1. 1

                                    :) C’est trop marrant qu’on ai eu la même idée.

                                    1. 1

                                      ah ! vu à la vitesse où le stock part, on est peut-être plusieurs à mettre en place un système de notification :)

                                      J’ai également écrit un article à ce sujet : https://blog.la-forge.ml/post/notification-de-stock/

                                      1. 2

                                        Merci pour ce commentaire pertinent !

                                        Je ne connaissais pas le paradoxe de Jevons.

                                        De ce que j’en comprends, il prend naissance dans l’idée que si on peut faire la même chose en consommant moins d’énergie, on essayera de faire plus qu’avant jusqu’à atteindre, voire dépasser la consommation énergétique initiale. Une remarque valable aussi dans la finance d’ailleurs, en remplaçant “énergie” par “argent”…

                                        Quant à ma remarque sur le geste éco-responsable, je pensais “à charge équivalente”, évidemment. Je vais modifier mon article pour prendre en compte ton commentaire. Merci !

                                        1. 1

                                          Pour ceux qui n’ont pas peur de mettre un peu les mains dans le camboui, une ArchLinux sous OpenBox est à mon sens ce qui se fait de mieux pour les vieilles machines.