Suite à cet article et pour les nons anglophone petites explications
«Windows 10 is a deliciously good operating system, all things considered, but its abundant user-tracking has prompted many privacy-minded individuals to stay pat with older versions of Windows. Now, Microsoft’s providing those concerned individuals a reason to upgrade.
No, the company’s not walking back its privacy-encroaching features. Instead, Microsoft’s quietly rolling out updates that bake new tracking tools into Windows 7 and Windows 8.
Yes, really.»
En résumé : Windows 10 est un trés bon systême d'exploitation mais il y a à l'intérieur des traceurs de votre activité et maintenant Microsoft veut rajouter ces «capacités» aux anciennes versions par le bias de mise à jour !
Si si c'est vrai !
Il est ensuite expliqué dans l'article comment se prémunir ou enlever ces mises à jour, mais c'est pas chose aisée pour les nons avertis !
Je recommande donc a tout le monde de faire attention lors des demandes de mise à jour de vos ordinateurs sous Windows, ou alors passez du côté non obscur des systèmes d'exploitation
Passez sous GNU/Linux !
Les commandes :
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv 049ED9B94765572E
wget -O - http://debian.fusioninventory.org/debian/archive.key | sudo apt-key add -
sudo cpan install LWP:Protocol:https
sudo apt-get install fusioninventory-agent
sudo vim.tiny /etc/rc.local
et mettre dedans
fusioninventory-agent
avant le exit 0
Modifiez les paramètres de connexion au serveur
sudo vim.tiny /etc/fusioninventory/agent.cfg
sudo fusioninventory-agent --version
redemarrer votre poste
Si vous ne pouvez plus vous connecter à vos équipements cisco en SSH, ou a d'autres équipements c'est certainement du à une mise à jour de OpenSSh
il faut donc lancer votre connection avec la ligne de commande suivante :
ssh -o HostKeyAlgorithms=ssh-rsa,ssh-dss -o KexAlgorithms=diffie-hellman-group1-sha1 -o Ciphers=aes128-cbc,3des-cbc -o MACs=hmac-md5,hmac-sha1 utilisateur@serveur
et c'est tout ;-)
Vous avez une voiture, une moto, un vélo ?
Bon donc vous savez qu'il faut les entretenir pour qu'ils fonctionnent longtemps !
Alors pourquoi vous ne faites pas pareil avec vos ordinateurs ?
Vous saviez pas ? Alors j'explique !
Dans un ordinateur il y a des ventilateurs, comme dans une voiture ! Que se passe t'il si le radiateur d'une voiture ne tourne pas lorsque vous faites 5 heures de routes ?
Le moteur chauffe et casse !
Un ordinateur c'est pareil ! il faut faire attention aux ventilateurs ! car il y en a plusieurs ! Selon les type d'ordinateurs de 1 à 5 !
Sur un ordinateur portable il y en a au moins 1, visible en regardant le dessous de l'ordinateur, il y a une grille, derrière laquelle se trouve le ventilateur. Et si il y a trop de poussières le ventilateur tourne tout le temps et fini par grille et là c'est le processeur qui grille et là c'est le drame !
Pareil pour les PC fixes, qui ont un ventilateur à l'arrière, celui du bloc alimentation et dans l'unité centrale au moins un autre ventilateur celui du processeur, mais pour celui là vous serez obligés d'ouvrir la bête !
Bon voilà c'est la merde !!!!! Un switch HP Procurve vient de péter !!!!
Pas grave il est garanti à vie !!! Ça c'est la bonne nouvelle ! Et la mauvaise ?
C'est que quand son remplaçant va arriver va falloir se coltiner toute la configuration à la main !!!
Sauf si ? Sauf si t'as été malin et que t'as sauvegarder les configurations des switch sur ton serveur TFTP !
Merci c'est sympa mais comment qu'on fait ?
- Avoir un serveur TFTP
- Faire la sauvegarde
- Pousser la sauvegarde sur le nouveau matériel !
C'est parti
1 - Avoir un serveur TFTP
Sous GNU/Linux Ubuntu et dérivées
sudo apt-get install atftpdsudo apt-get install atftpd
et ensuite pour la configuration ?
sudo vim /etc/default/atftpd
et mettre
USE_INETD=false
OPTIONS="–daemon –tftpd-timeout 300 –retry-timeout 5 –mcast-port 1758 –mcast-addr 239.239.239.0-255 –mcast-ttl 1 –maxthread 100 –verbose=5 /srv/tftp"
puis lancer
mkdir –p /srv/tftp
sudo chmod 777 /srv/tftp
On demare atftpd
sudo invoke-rc.d atftpd start
Et maintenant que c'est prêt, on fait comment ?
sur le switch on fait
Backup de la configuration
Serveur TFTP sur le 10.31.0.25
1 - Faire un ping depuis le CLI pour verifier que le serveur TFTP est accessible
ProCurve 2910al-48G Switch# ping xxx.xxx.xxx.xxx
xxx.xxx.xxx.xxx is alive, time = 11 ms
xxx.xxx.xxx.xxx est l'adresse IP du serveur TFTP
2 - Faire le backup
ProCurve 2910al-48G Switch# copy running-config tftp xxx.xxx.xxx.xxx config.cfg
3 – vérifier que le fichier config.cfg a bien été reçu sur le serveur TFTP.
Restauration de config depuis un switch en configuration usine
1 – créer une adresse ip sur le switch pour envoyer le fichier de conf
ProCurve 2910al-48G Switch# conf terminal
ProCurve 2910al-48G Switch(config)# vlan 1
ProCurve 2910al-48G Switch(vlan-1)# ip address 10.31.7.25 255.255.248.0
ProCurve 2910al-48G Switch(vlan-1)# exit
ProCurve 2910al-48G Switch(config)# exit
2 - Faire un ping depuis le CLI pour vérifier que le serveur TFTP est accessible
ProCurve 2910al-48G Switch# ping 10.31.0.25
10.31.0.25 is alive, time = 146 ms
3–restoration de la conf
ProCurve 2910al-48G Switch# copy tftp startup-config 10.31.0.25 config.cfg
Device may be rebooted, do you want to continue [y/n]? y
00000K
Rebooting switch...