Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Jean Baptiste Favre
DRBD d'une manière générale en distant est fortement déconseillé, quelque soit le protocole: - Protocol A: réplicaiton asynchrone. Les données écrite en local sont réputées écrites en distant. La moindre interruption de la liaison inter-DC provoque une perte de données. De plus, les écritures so

Re: [FRsAG] Hosting control panel OpenSource

2011-04-28 Par sujet Rémy Sanchez
On 04/27/2011 04:25 PM, Julien Bérard wrote: > Bonjour, > Je recherche une interface de gestion OpenSource pour gérer quelques > sites web et comptes FTP. > > Est-ce que vous avez des avis ou des retours d'expérience sur ces outils? Non :/ > Mes besoins sont principalement : gestion des vhosts a

Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Rémy Sanchez
On 04/28/2011 05:21 PM, Julien Escario wrote: > Bonjour, > Ca fait quelques semaines maintenant que je cherche la solution pour faire une > réplication de données entre deux pops en datacenter. > > Ma problématique : j'ai besoin que les données soient trés proches dans le > temps > (quelques seco

Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Pierre-Henry Muller
Bonjour, Avec inotify tu regardes les changements d'inodes et tu pousses les modifications. Par contre je n'ai pas testé en bi directionnel. Sinon DRBD en protocol A ou B tu as pu tester? Le 28 avr. 2011 à 17:21, Julien Escario a écrit : > Bonjour, > Ca fait quelques semaines maintenant que je

Re: [FRsAG] Question juridique concernant l'accès aux données mobiles

2011-04-28 Par sujet Pierre-Henry Muller
Le 28 avr. 2011 à 17:34, Benjamin AVET a écrit : > > A Pierre-Henry, le fait d'installer un VPN SSL n'empêche pas forcément > l'accès aux données sensibles de l'entreprise. Au mieux, il orientera le > voleur sur l'existence d'un service VPN dans l'entreprise ; au pire, il > fournira l'accès a

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Jean Baptiste FAVRE
On 28/04/2011 13:56, Valentin Surrel wrote: > Le 28/04/2011 11:19, Valentin Surrel a écrit : >> Je vais essayer sur un autre PC... #Dream > > Ca y est, j'ai réussi avec le Sample fourni par wireshark sur un autre > PC. Mais ma trace est toujours KO par contre. > > Mon certificat est un Gandi Pro,

Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Olivier tourchon
Le 28 avril 2011 17:21, Julien Escario a écrit : > Bonjour, > Ca fait quelques semaines maintenant que je cherche la solution pour faire une > réplication de données entre deux pops en datacenter. > > Ma problématique : j'ai besoin que les données soient trés proches dans le > temps > (quelques s

Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Raphael Mazelier
Le 28/04/2011 17:45, David B. a écrit : Bonjour Julien, En Opensource ou en blackbox de constructeur ? Car je pense que snapmirror (de netapp) a un mode semi-synchrone ou asynchrone (mais rapide) qui pourrait te convenir. Mais dans ce cas, tu as un site en R/W et un site en read only (il me sem

Re: [FRsAG] Question juridique concernant l'accès aux données mobiles

2011-04-28 Par sujet Elvis Tombini
le 34, à la lecture, c'est plus lié au devoir de protection des données. http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=LEGITEXT06068624&dateTexte=20110428 Dans tous les cas, bien faire attention, et demander leur avis aux partenaires sociaux s'il y en a. Ne pas savoir gérer son act

Re: [FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet David B.
Bonjour Julien, En Opensource ou en blackbox de constructeur ? Car je pense que snapmirror (de netapp) a un mode semi-synchrone ou asynchrone (mais rapide) qui pourrait te convenir. Mais dans ce cas, tu as un site en R/W et un site en read only (il me semble) et surtout tu dois avoir un filer net

Re: [FRsAG] Question juridique concernant l'accès aux données mobiles

2011-04-28 Par sujet Benjamin AVET
Bonsoir à tous, voici les premiers éléments de réponse : Selon le Code du Travail, l'entreprise est tenue de fournir les équipements de travail *nécessaires à la sécurité et à la santé* du travailleur. (Merci Elvis Tombini). Selon la CNIL, *en aucun cas une entreprise peut obliger un employé à fo

[FRsAG] Réplication temps réel de données entre sites

2011-04-28 Par sujet Julien Escario
Bonjour, Ca fait quelques semaines maintenant que je cherche la solution pour faire une réplication de données entre deux pops en datacenter. Ma problématique : j'ai besoin que les données soient trés proches dans le temps (quelques secondes seraient bien) mais l'écriture synchrone n'est guère pos

Re: [FRsAG] Question juridique concernant l'accès aux données mobiles

2011-04-28 Par sujet Julien Gormotte
On Thu, 28 Apr 2011 16:20:45 +0200, Pierre-Henry Muller wrote: Le 27 avr. 2011 à 17:45, Benjamin AVET a écrit : [...] Bonjour, Je n'ai pas d'appui légal sur ce point précis, néanmoins il est admis (texte ou jurisprudence à chercher) que la séparation privé / entreprise est forte. L'entrepris

Re: [FRsAG] Question juridique concernant l'accès aux données mobiles

2011-04-28 Par sujet Pierre-Henry Muller
Le 27 avr. 2011 à 17:45, Benjamin AVET a écrit : > Bonjour à tous, > Je me tourne vers vous tout en sachant que cela ne relève pas > forcément de cette liste! > Je cherche des informations légales concernant l'accès possible à un > terminal mobile personnel utilisé dans le cadre professionnel. >

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
Le 28/04/2011 11:19, Valentin Surrel a écrit : > Je vais essayer sur un autre PC... #Dream Ca y est, j'ai réussi avec le Sample fourni par wireshark sur un autre PC. Mais ma trace est toujours KO par contre. Mon certificat est un Gandi Pro, avec autorité intermédiaire. Est ce que cela pourrait ex

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
Bonjour, C'est nginx qui fait le SSL et le RP. Je tourne pour tous mes tests à un seul serveur d'application, donc pas de soucis dans le load balancing, tout le monde arrive sur le même serveur actuellement :) Je vais regarder un peu Charles. Valentin Le 28/04/2011 10:22, J. Mardas a écrit : >

Re: [FRsAG] Hosting control panel OpenSource

2011-04-28 Par sujet cam.la...@azerttyu.net
Ciao Bien que déjà dit, effectivement FusionDirectory[1] est intéressant pour s'interfacer avec LDAP. Mais bon pour le coup j'orienterai plutôt vers Alternc[2], à noter que ça bouge mine de rien pas mal ces derniers temps. On trouve 2/3 bricoles bien intéressantes pour les besoins propre à l'hébe

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet J. Mardas
regarde mon poste et essaie charles proxy :) Le 28 avril 2011 11:19, Valentin Surrel a écrit : > Le 28/04/2011 10:46, Valentin Surrel a écrit : > > On va arriver à ça si j'arrive pas à m'en sortir avec Wireshark :) > > Mais j'aimais bien la possibilité d'écouter au niveau de mon point de > > so

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
Le 28/04/2011 10:46, Valentin Surrel a écrit : > On va arriver à ça si j'arrive pas à m'en sortir avec Wireshark :) > Mais j'aimais bien la possibilité d'écouter au niveau de mon point de > sortie sur Internet afin de voir directement le problème. Bon, même le SampleCapture sur http://wiki.wiresha

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
Le 27/04/2011 21:59, Jean Baptiste FAVRE a écrit : > Je suppose que le cookie (de session ?) est généré (et donc géré) par > le(s) serveur(s) applicatif(s) et non par le reverse ? Tout à fait. > 1. Est-il envisageable de faire sauter le SSL entre le reverse et le > serveur applicatif ? Ce qui sim

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet J. Mardas
Bonjour, j'ajouterai à cela de vérifier que : - le RP ne mets pas en cache des pages contenant un set-cookie (vérifier les etag, cache-control, pragma, expire & co le cas échéant supprimer ces entêtes). - le critère de load balacing en amont effectivement l'IP source parfois même le port source

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Steven Le Roux
2011/4/27 Jean Baptiste FAVRE : > +1, j'avais pas pensé à celle-là tient ;) > M'enfin, bloquer la session sur 1 IP (avec le roaming 3G toussa), faut > être... enfin bon, bref :p C'est encore une option dans certains forum (check ip ou comment s'emmêler les couches OSI :) )... > > JB > > > On 27/

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
On 27/04/2011 23:29, Steven Le Roux wrote: Pour rebondir là dessus, même si leur proxy est niquel, puisque vous récupéré l'ip par laquelle il vient, (X-REAL-IP), est-ce que ce n'est pas votre serveur applicatif qui casse la session si l'ip change au cours de la session ? Ces utilisateurs sont peu

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Valentin Surrel
On 28/04/2011 09:07, Hervé COMMOWICK wrote: Et bien entendu, les pirates de l'Internet ne sont pas capable de modifier le header X-Real-IP alors qu'ils sont capable de le faire pour le X-Forwarded-For ? La seule manière pour ce genre de header est de le supprimer si il existe avant d'insérer le s

Re: [FRsAG] Inspecter le flux HTTP

2011-04-28 Par sujet Hervé COMMOWICK
On Wed, 27 Apr 2011 12:14:14 +0200 Valentin Surrel wrote: > Pour la petite histoire du X-Forwarded-For, c'est pas toujours idéal > parce qu'il est trafiqué à chaque étage des reverse-proxy et chacun > rajoute sa merde (entre autre les proxys de sorties des grosses > entreprises), notre frontal aj

Re: [FRsAG] Java et portabilité

2011-04-28 Par sujet Guillaume Friloux
On 27/04/2011 19:02, Pierre Chapuis wrote: On Wed, 27 Apr 2011 18:08:52 +0200, Stephane Dupille wrote: Pierre Chapuis écrit : mais je ne vais pas rentrer dans un troll entre les toolkits graphiques Puis : de toute façon ça devrait être mieux que Swing. Today is friday ! Oops, pas ass