@aeris @hack2g2 Au fur et Ă  mesure de ta prez, je me demandais quel serait ĂȘtre ta conclusion. (PlutĂŽt d'accord sur au final. Peut ĂȘtre trop pĂ©remptoire sur l'utilisation d'outil tel que yunohost)

Du coup, ta derniÚre slide est pas forcement raccord avec le désir de ton patron, ou je me trompe sur cozy ?

@fabtd @hack2g2 Pas complĂštement. C’est typiquement aussi une des raisons pour laquelle le choix du B2B2C est intĂ©ressant : l’admin sys sera gĂ©rĂ©e par des gens compĂ©tents et disponibles (nous en l’occurence :P)
@aeris @hack2g2 Le nous est souvent rarement dispo. A titre perso, je me tourne souvent sur une solution type yunohsot monté sur un systÚme que je connais (debian) .
Cela me permettant de vérifier mon install et completer au besoin ce qui manque pour mon (notre dans le cas d'un groupe) usage tout en simplifiant/automatisant les taches courantes.
@fabtd @hack2g2 C’était tout l’objectif de la confĂ©rence. Montrer que ça peut/va souvent poser problĂšme ce mode de gestion. As-tu les compĂ©tences et disponibilitĂ©s nĂ©cessaires pour assurer la sĂ©curitĂ© de ton bordel ?
@hack2g2 @fabtd Et surtout la sĂ©curitĂ© *DES AUTRES* machines du rĂ©seau. Je m’en fous que ta machine soit infectĂ©e, ce n’est pas mon problĂšme. Que *MES* machines soient saisies parce que un gens que je ne connais *PAS* a fait de la merde, lĂ  par contre je grogne.
@aeris @hack2g2 là c'est le principe d'internet. Le réseau est à priori hostile.
@fabtd @hack2g2 Il y a le « hostile Â» qu’on connaissait il y a 5-10 ans. Et oĂč un bon firewall t’en mettait Ă  l’abri. Et le « hostile Â» actuel oĂč tu ne peux plus t’en prĂ©munir : si ça t’arrives, tu es juste mort. DDoS Ă  1Tbps, perqui Ă  cause d’une machine wanacry

@aeris @hack2g2 C'est des cas que je connais pas.
Mon quotidien, c'est essayer de passer de 0 Ă  1 Ă  8 Mbs , pas trasher 1tbs de flux pourris.
Je vis encore dans l'internet d'ici y a 5 ou 10 ans
@fabtd @hack2g2 C’est exactement ce que je dis. Tu n’as *PAS* la capacitĂ© de te protĂ©ger d’une attaque DDoS de 1Tbps. Sauf que c’est la taille de ce qui peut te tomber sur la tronche. À cause de la non sĂ©cu de machines que tu ne connais mĂȘme pas.
@hack2g2 @fabtd Et donc si le truc t’arrive, tu fais comme OVH, Dyn, Cedexis ou autre. Tu pleures, tu fermes le rideau, tu comptes tes morts.
@aeris @hack2g2
Si cela devient trÚs fréquent, c'est le modÚle client-serveur qui tombe faute d'avoir une adresse fiable dans le temps .
Mais dans ce cas, il faut accepter que le pays est dans un état de guerre.
ce sera le cas Ă  plus ou moins moyen terme, mais je prĂ©fĂšre croire que d'autre solutions sont possibles (de toute façon, seul la multiplicitĂ©s des approches est viable, mĂȘme celles condamnĂ©s Ă  terme)
@[email protected] @[email protected] Et donc si le truc t’arrive, tu fais comme OVH, Dyn, Cedexis ou autre. Tu pleures, tu fermes le rideau, tu comptes tes morts.
@fabtd @hack2g2 Cf par exemple ce qui m’est arrivĂ© la semaine derniĂšre Ă  cause d’une saletĂ© d’entreprise qui n’a pas assurĂ© sa sĂ©curité  https://lists.torproject.org/pipermail/tor-relays/2017-May/012325.html
@aeris @hack2g2 Pas sur pour les compétences.
Et le temps , c'est comme tout bénévole, on l'a jamais au moment ou c'est nécessaire.
@[email protected] @[email protected] Et surtout la sĂ©curitĂ© DES AUTRES machines du rĂ©seau. Je m’en fous que ta machine soit infectĂ©e, ce n’est pas mon problĂšme. Que MES machines soient saisies parce que un gens que je ne connais PAS a fait de la merde, lĂ  par contre je grogne.