Compare commits
31 commits
Author | SHA1 | Date | |
---|---|---|---|
260bc0b784 | |||
b66e7d0c42 | |||
03744b309d | |||
f900673441 | |||
4574b70244 | |||
00ade7dd60 | |||
|
111d881d98 | ||
0ded081652 | |||
676cd7ee32 | |||
f88f0608f2 | |||
a8b67e3600 | |||
e22d7d2dec | |||
a56c3ed92e | |||
|
7ba582ebed | ||
|
971aafac46 | ||
3857353506 | |||
845abf8197 | |||
4808d04d42 | |||
3d8b13535e | |||
|
02c0245075 | ||
|
7739712f42 | ||
|
117df9a458 | ||
|
a4b1a8d232 | ||
|
c63e2b81d5 | ||
|
9889fe1d71 | ||
|
9bba3d807a | ||
3069dfa3cb | |||
62ca7624b5 | |||
ad522df4fc | |||
4a45729eb6 | |||
998d13502a |
20
README.md
|
@ -1,4 +1,3 @@
|
|||
|
||||
# [guide.deuxfleurs.fr](https://guide.deuxfleurs.fr)
|
||||
|
||||
## Construire
|
||||
|
@ -18,22 +17,3 @@ aws s3 sync ./public s3://guide.deuxfleurs.fr
|
|||
```bash
|
||||
zola serve
|
||||
```
|
||||
|
||||
|
||||
# Refonte du guide
|
||||
|
||||
Notre guide contient toutes les informations relatives à l'association, ses services, son infrastructure, et ses idées. C'est donc un lieu crucial, sur lequel sont amenés à tomber de bien nombreux acteur·ices et personnes externes. Nous sommes aussi insatisfait·es avec certain de ses aspects : nous trouvons que les catégories se recoupent et peuvent porter à confusion. La navigation sur mobile pose certains problèmes, et modifier son contenu demande un certain processus.
|
||||
|
||||
Les cinq catégories actuelles, Prise en main, Se former, Vie associative, Infrastructures, et Opérations proviennent de l'application des recommandations de Diátaxis. En pratique, nous constatons qu'elles se révèlent pénibles à utiliser. Elles sont loin d'être exclusives, et il est loin d'être rare que lorsqu'on cherche une information spécifique, celle-ci ait le potentiel de se trouver dans deux ou trois d'entre elles. Nous avons convergé vers une nouvelle organisation. La page d'accueil contiendrait les informations pour découvrir Deuxfleurs, puis présenterait ces quatre catégories :
|
||||
|
||||
Utilisation des services : dédiée aux usager·es, aussi technophobes qu'ils peuvent potentiellement être, afin de leur expliquer simplement et clairement comment utiliser nos services.
|
||||
Motivations : dédiée à la présentation de nos idées, réflexions, arguments, désirs, inspirations et motivations.
|
||||
Vie associative : dédiée au contenu administratif, et aux considérations autour de Deuxfleurs en tant qu'association.
|
||||
Infrastructure : dédiée à du contenu technique, pour les administrateur·ices système ou curieux·euses de savoir comment tout cela fonctionne.
|
||||
|
||||
Malgré tout, nous pensons qu'il ne faudra pas hésiter à mettre en place des liens pour que les usager·es passent facilement d'une section à l'autre : un sujet peut arborer plusieurs facettes, se plaçant ainsi à plusieurs endroits du guide. De même, la réorganisation va générer beaucoup de liens morts, et s'en occuper demandera un certain travail qu'il ne faudra pas négliger.
|
||||
|
||||
Sur mobile, le guide n'affiche pas le menu des sections en permanence. Implémenter un fil d'Ariane permettrait de clarifier cette situation, pour améliorer l'ergonomie.
|
||||
|
||||
Il y a donc une quantité de travail non négligeable à réaliser sur notre guide. Nous avons tout intérêt à réaliser la transition le plus en douceur possible. Pour cela, nous allons travailler sur une duplication du guide, à une adresse différente. Une fois la nouvelle version finalisée, nous la mettrons à jour avec les contributions réalisées entre-temps, puis validerons la transition.
|
||||
|
||||
|
|
|
@ -4,13 +4,15 @@ sort_by: weight
|
|||
---
|
||||
# Découvrir
|
||||
|
||||
[Utilisation des services](@/services/_index.md) - Ce manuel vous accompagne dans la découverte de l'utilisation de nos services.
|
||||
[Prise en main](@/prise_en_main/_index.md) - Ce manuel vous accompagne dans la découverte de nos outils. C'est par là que vous devriez commencer si vous venez d'arriver, on vous explique comment utiliser nos outils pour rester en contact avec votre famille, organiser une réunion avec votre association ou encore publier une tribune sur le web.
|
||||
|
||||
[Motivations](@/motivations/_index.md) - Cette section est dédiée à la présentation de nos idées, réflexions, arguments, désirs, inspirations et motivations.
|
||||
[Se former](@/formations/_index.md) - Ce manuel vous propose de vous former sur les questions portées par l'association, que ce soit sur l'impact social du numérique ou l'administration d'une machine Linux, avec dans l'idée que vous pourrez vous impliquer d'avantage dans nos activités après, en faisant des ateliers ou en participant à opérer les machines et les logiciels.
|
||||
|
||||
[Vie associative](@/vie_associative/_index.md) - Cette section est dédiée au contenu administratif, et aux considérations autour de Deuxfleurs en tant qu'association.
|
||||
[Vie associative](@/vie_associative/_index.md) - Ce manuel traite de tout ce qui concerne l'association, comme ses aspects légaux, les délibérations, ou l'organisation des personnes.
|
||||
|
||||
[Infrastructure](@/infrastructures/_index.md) - Cette section est dédiée à du contenu technique, pour les administrateur·ices système ou curieux·euses de savoir comment tout cela fonctionne.
|
||||
[Infrastructures](@/infrastructures/_index.md) - Ce manuel documente la dimension matérielle du numérique chez Deuxfleurs. On y recense les ordinateurs, le lieu où ils sont, les connexions réseaux nécessaires, l'énergie consommée, l'impact de fabrication, de fin de vie, etc.
|
||||
|
||||
[Opérations](@/operations/_index.md) - Ce manuel recense notre savoir-faire technique, il a pour but d'accompagner nos opérateur·ices dans la réalisation de leurs tâches.
|
||||
|
||||
# Contribuer
|
||||
|
||||
|
|
|
@ -18,19 +18,13 @@ Des ressources qui ont l'air intéressantes mais qu'on n'a pas encore creusées
|
|||
- (En cours de lecture par Quentin)
|
||||
- [It's complicated](https://journals.openedition.org/lectures/17628) - Danah Boyd
|
||||
- [The wealth of networks](http://www.benkler.org/Benkler_Wealth_Of_Networks.pdf) - Yochai Benkler
|
||||
- [Le soin des choses : Politiques de la maintenance](https://www.editionsladecouverte.fr/le_soin_des_choses-9782348064838) - Jérôme Denis, David Pontille
|
||||
- [Les besoins artificiels - Comment sortir du consumérisme](https://www.editionsladecouverte.fr/les_besoins_artificiels-9782355221262) - Razmig Keucheyan
|
||||
- [Aux sources de l'utopie numérique : De la contre-culture à la cyberculture, Stewart Brand, un homme d'influence](https://cfeditions.com/utopie-numerique/) - Fred Turner
|
||||
- [Retour d'utopie - De l'influence du livre de Fred Turner](https://cfeditions.com/retour-utopie/) - Olivier Alexandre, Thomas Cazals, Anne Cordier, Adrian Daub, Xavier de La Porte, Hervé Le Crosnier, Christophe Masutti, Julie Momméja, Francesca Musiani, Valérie Schafer, Nicolas Taffin, Laurent Vannini et François Vescia.
|
||||
- [Contre l'alternumérisme](https://www.hobo-diffusion.com/catalogue/9791095432227-contre-l-alternumerisme) - Julia LAÏNAE & Nicolas ALEP
|
||||
- [Merci de changer de métier : Lettres aux humains qui robotisent le monde](https://ladernierelettre.fr/produit/merci-de-changer-de-metier/) - Celia Izoard
|
||||
- [Technocritiques](https://www.editionsladecouverte.fr/technocritiques-9782707178237) - François Jarrige
|
||||
- [Le consumérisme à travers ses objets](https://www.editionsdivergences.com/livre/le-consumerisme-a-travers-ses-objets) - Jeanne Guien
|
||||
- [L'utopie déchue, une contre-histoire d'Internet](https://www.fayard.fr/livre/lutopie-dechue-9782213710044/) - Félix Tréguer
|
||||
- [La Tech, Quand la Silicon Valley refait le monde](https://www.seuil.com/ouvrage/la-tech-olivier-alexandre/9782021520187) - Olivier Alexandre
|
||||
- [Internet, année zéro](https://www.editionsdivergences.com/livre/internet-annee-zero) - Jonathan Bourguignon
|
||||
- [L'Âge des low tech : Vers une civilisation techniquement soutenable ](https://www.seuil.com/ouvrage/l-age-des-low-tech-philippe-bihouix/9782021160727) - Philippe Bihouix
|
||||
- [Perspectives low-tech ](https://www.editionsdivergences.com/livre/perspectives-low-tech) - Quentin Mateus et Gauthier Roussilhe
|
||||
- [Perspectives low-tech](https://www.editionsdivergences.com/livre/perspectives-low-tech) - Quentin Mateus et Gauthier Roussilhe
|
||||
- [Rhétorique du texte numérique](https://presses.enssib.fr/catalogue/rhetorique-du-texte-numerique) - Saemmer Alexandra
|
||||
|
||||
|
||||
|
|
|
@ -6,58 +6,58 @@ extra:
|
|||
parent: 'formations/mediatheque.md'
|
||||
---
|
||||
|
||||
🇫🇷 **Ivan Illich, « La convivialité », 1973, Éditions du Seuil.**
|
||||
🇫🇷 **Ivan Illich, « La convivialité », 1973, Seuil.**
|
||||
|
||||
![Couverture de la Convivialité d'Illich <](/img/cover/convivialite.jpg)
|
||||
![Couverture de la Convivialité d'Illich](/img/cover/convivialite.jpg)
|
||||
*L'analyse critique de la société industrielle doit beaucoup à Ivan Illich. Il est l'un des premiers à avoir dénoncé le productivisme, le culte de la croissance, l'apologie de la consommation et toutes les formes d'aliénation nées du mode de production capitaliste. "La Convivialité" montre comment l'organisation de la société tend à produire des consommateurs passifs, qui ont délégué aux institutions le pouvoir de décider et renoncé à assumer la responsabilité des orientations de leur société. Cette analyse critique se transforme en un manifeste. Il s'agit de réveiller politiquement les citoyens endormis, afin qu'ils se réapproprient leur destin.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Illich-La-Convivialite/2485) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb43897048t)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Illich-La-Convivialite/2485) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb43897048t)
|
||||
|
||||
|
||||
🇫🇷 **Joël de Rosnay, « Le macroscrope – vers une vision globale », 1975, Éditions du Seuil.**
|
||||
🇫🇷 **Joël de Rosnay, « Le macroscrope – vers une vision globale », 1975, Seuil.**
|
||||
|
||||
![Couverture du Macroscope <](/img/cover/macroscope.jpg)
|
||||
![Couverture du Macroscope](/img/cover/macroscope.jpg)
|
||||
*Qu'y a-t-il de commun entre l'écologie, le système économique, l'entreprise, la ville, l'organisme, la cellule ? Rien, si on se contente de les examiner avec l'instrument habituel de la connaissance, l'approche analytique. Mais beaucoup, en revanche, si l'on dépasse cette démarche classique pour faire ressortir les grandes règles d'organisation et de régulation de tous ces "systèmes". Pour Joël de Rosnay, l'instrument symbolique de cette nouvelle manière de voir, de comprendre et d'agir est le "macroscope", qui devrait être aussi précieux aujourd'hui aux grands responsables de la politique, de la science, de l'industrie, et à chacun de nous, que le sont le microscope et le télescope pour la connaissance scientifique de l'univers.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Rosnay-Le-macroscope/2738) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb437965432)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Rosnay-Le-macroscope/2738) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb437965432)
|
||||
|
||||
🇫🇷 **Normand Baillargeon, « L'ordre moins le pouvoir – Histoire et actualité de l'anarchisme », 2001, Agone, Troisième édition.**
|
||||
🇫🇷 **Normand Baillargeon, « L'Ordre moins le Pouvoir – Histoire et actualité de l'anarchisme », 2001, Agone, Troisième édition.**
|
||||
|
||||
![Couverture de l'ordre moins le pouvoir <](/img/cover/pouvoir.jpg)
|
||||
![Couverture de L'Ordre moins le Pouvoir](/img/cover/pouvoir.jpg)
|
||||
*Affirmez que vous êtes anarchiste et presque immanquablement on vous assimilera à un nihiliste, à un partisan du chaos voire à un terroriste.
|
||||
Or, il faut bien le dire : rien n'est plus faux que ce contresens, qui résulte de décennies de confusion savamment entretenue autour de l'idée d'anarchisme. En première approximation, disons que l'anarchisme est une théorie politique au cœur vibrant de laquelle loge l'idée d'anti-autoritarisme, c'est-à-dire le refus conscient et raisonné de toute forme illégitime d'autorité et de pouvoir. Une vieille dame ayant combattu lors de la guerre d'Espagne disait le plus simplement du monde : " Je suis anarchiste : c'est que je n'aime ni recevoir ni donner des ordres."
|
||||
On le devine, cette idée est impardonnable, cet idéal inadmissible pour tous les pouvoirs. On ne l'a donc ni pardonné ni admis.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Baillargeon-Lordre-moins-le-pouvoir--Histoire-et-actualite-d/12412) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb41377101w)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Baillargeon-Lordre-moins-le-pouvoir--Histoire-et-actualite-d/12412) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb41377101w)
|
||||
|
||||
🇫🇷 **Irénée Régnauld, Yaël Benayoun, « Technologies partout, démocratie nulle part : plaidoyer pour que les choix technologiques deviennent l'affaire de tous », 2020, FYP éditions.**
|
||||
|
||||
![Couverture de technologie partout démocratie nulle part <](/img/cover/techno-partout.jpg)
|
||||
![Couverture de technologie partout démocratie nulle part](/img/cover/techno-partout.jpg)
|
||||
*L’urgence climatique, l’ubérisation, l’économie des petits boulots, les smart cities et la surveillance algorithmique nous ont brutalement fait prendre conscience des répercussions dramatiques des technologies. Alors que le progrès était censé servir le bien commun, il nous échappe. Nous le subissons. Malgré cela, la réponse apportée à tous les problèmes économiques et sociaux se borne à des solutions purement techniques. Irénée Régnauld et Yaël Benayoun révèlent et dénoncent les dogmes et les manœuvres qui permettent aux industries et aux pouvoirs publics de maintenir les citoyens et les travailleurs à l’écart des choix technologiques, en excluant tout processus démocratique. Ils montrent que notre arsenal juridique et nos institutions apeurées, voire serviles, sont incapables de contrer les servitudes imposées par les plateformes et les industries hyper capitalistes. Pour sortir de cette confiscation du progrès, les auteurs proposent des actions concrètes et réalistes qui replacent le débat démocratique et les revendications citoyennes au cœur du développement technologique, afin que la question du progrès devienne l’affaire de tous.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Benayoun-Technologies-partout-democratie-nulle-part/1276508) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb46655701v)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Benayoun-Technologies-partout-democratie-nulle-part/1276508) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb46655701v)
|
||||
|
||||
🇫🇷 **Stéphane Bortzmeyer, « Cyberstructure : L'Internet, un espace politique », 2018, C&F éditions.**
|
||||
|
||||
![Couverture de Cyberstructure <](/img/cover/cyberstructure.jpg)
|
||||
![Couverture de Cyberstructure](/img/cover/cyberstructure.jpg)
|
||||
*Une grande partie des activités humaines se déroule aujourd'hui sur l'Internet. On y fait des affaires, de la politique, on y bavarde, on travaille, on s'y distrait, on drague... L'Internet n'est donc pas un outil qu'on utilise, c'est un espace où se déroulent nos activités.
|
||||
Les outils de communication ont d'emblée une dimension politique : ce sont les relations humaines, les idées, les échanges commerciaux ou les désirs qui s'y expriment. L'ouvrage de Stéphane Bortzmeyer montre les relations subtiles entre les décisions techniques concernant l'Internet et la réalisation - ou au contraire la mise en danger - des droits fondamentaux. Après une description précise du fonctionnement de l'Internet sous les aspects techniques, économiques et de la prise de décision, l'auteur évalue l'impact des choix informatiques sur l'espace politique du réseau.
|
||||
Les outils de communication ont d'emblée une dimension politique : ce sont les relations humaines, les idées, les échanges commerciaux ou les désirs qui s'y expriment. L'ouvrage de Stéphane Bortzmeyer montre les relations subtiles entre les décisions techniques concernant l'Internet et la réalisation — ou au contraire la mise en danger - des droits fondamentaux. Après une description précise du fonctionnement de l'Internet sous les aspects techniques, économiques et de la prise de décision, l'auteur évalue l'impact des choix informatiques sur l'espace politique du réseau.
|
||||
Un ouvrage pour appuyer une citoyenneté informée, adaptée aux techniques du XXIe siècle et en mesure de défendre les droits humains.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Bortzmeyer-Cyberstructure--LInternet-un-espace-politique/1108683) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb45637569v)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Bortzmeyer-Cyberstructure--LInternet-un-espace-politique/1108683) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb45637569v)
|
||||
|
||||
|
||||
🇫🇷 **Cornelius Castoriadis, « L'institution imaginaire de la société », 1975, Éditions du Seuil.**
|
||||
🇫🇷 **Cornelius Castoriadis, « L'institution imaginaire de la société », 1975, Seuil.**
|
||||
|
||||
![Couverture de L'institution imaginaire de la société <](/img/cover/imaginaire.jpg)
|
||||
![Couverture de L'institution imaginaire de la société](/img/cover/imaginaire.jpg)
|
||||
*Dans cet essai, qui fut son maître livre, Cornélius Castoriadis s'attache à un réexamen fondamental des bases philosophiques de la pensée révolutionnaire. Il retrouve, chez Marx notamment, les préceptes de la "pensée héritée", cette logique identitaire qui, depuis les Grecs, inspire la philosophie classique. Et il propose une "auto-institution" de la société qui laisserait cours, enfin, à l'imaginaire radical. Fruit d'une analyse précise de l'histoire et des luttes sociales à l'heure de l'effondrement des repères traditionnels de la révolution, ce livre, devenu un classique, propose un point de départ pour penser à neuf le projet de transformation de la société.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Castoriadis-Linstitution-imaginaire-de-la-societe/17835) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb345747395)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Castoriadis-Linstitution-imaginaire-de-la-societe/17835) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb345747395)
|
||||
|
||||
|
||||
🇬🇧 **Mélanie Dulong de Rosnay, Félix Tréguer, et al, « Telecommunications Reclaimed: A hands-on guide to networking communities », 2019, autoédition.**
|
||||
|
||||
![Couverture de Telecommunications Reclaimed <](/img/cover/telco.jpg)
|
||||
![Couverture de Telecommunications Reclaimed](/img/cover/telco.jpg)
|
||||
*This book is a guide on how to build a community network, a shared local telecommunications infrastructure, managed as a commons, to access the internet and other digital communications services. It was written collectively by a group of community network pioneers in Europe, activists and researchers during a writing residency week held in Vic, Catalonia in October 2018. Meant for a wide audience, the book includes practical knowledge illustrated by several hands-on experiences – a set of 32 real- life stories – as well as legal, technical, governance, economic and policy material extracted from netCommons, a three-year- long research project supported by the European Commission. Its goal is to guide the reader through a set of actions aimed at setting up and fostering the growth of a community network, but also, for policy makers, local administrations and the general public, to create the right conditions to let community networks bloom and flourish.*
|
||||
|
||||
[Lire en ligne](https://netcommons.eu/?q=telecommunications-reclaimed)
|
||||
|
@ -65,53 +65,114 @@ Un ouvrage pour appuyer une citoyenneté informée, adaptée aux techniques du X
|
|||
|
||||
🇺🇸 **Edward Snowden, « Permanent Record », 2019, Metropolitan Books.**
|
||||
|
||||
![Couverture de Permanent Record <](/img/cover/permanent-record.jpg)
|
||||
![Couverture de Permanent Record](/img/cover/permanent-record.jpg)
|
||||
*Edward Snowden, the man who risked everything to expose the US government’s system of mass surveillance, reveals for the first time the story of his life, including how he helped to build that system and what motivated him to try to bring it down.*
|
||||
|
||||
[Fiche goodreads](https://www.goodreads.com/book/show/46223297-permanent-record)
|
||||
|
||||
🇫🇷 **Georges Bernanos, « La France contre les robots », 1944, Castor Astral.**
|
||||
|
||||
![Couverture de La France contre les robots <](/img/cover/France-contre-robots.jpg)
|
||||
![Couverture de La France contre les robots](/img/cover/France-contre-robots.jpg)
|
||||
*Plus d'un demi-siècle après sa parution, ce pamphlet reste d'une incroyable actualité. Cette apologie de la liberté est un défi jeté aux idolâtries du profit et de la force. Georges Bernanos, dans une violente critique de la société industrielle, s'adresse à la «France immortelle» face à la «France périssable», celle des combinaisons politiques et des partis. L'auteur y estime que le progrès technique forcené limite la liberté humaine. Bernanos conteste l'idée selon laquelle la libre entreprise conduirait automatiquement au bonheur de l'humanité. En effet, selon lui, «il y aura toujours plus à gagner à satisfaire les vices de l'homme que ses besoins». Visionnaire, il explique ainsi qu'«un jour, on plongera dans la ruine du jour au lendemain des familles entières parce qu'à des milliers de kilomètres pourra être produite la même chose pour deux centimes de moins à la tonne» ; une étonnante préfiguration de ce que seront les délocalisations un demi-siècle plus tard !*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Bernanos-La-France-contre-les-robots/34162) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb416243136)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Bernanos-La-France-contre-les-robots/34162) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb416243136)
|
||||
|
||||
🇫🇷 **Timothy Mitchell, « Carbon Democracy », 2013, La Découverte, traduit de l'anglais 🇬🇧.**
|
||||
|
||||
![Couverture de Carbon Democracy de Timothy Mitchell <](/img/cover/carbon_democracy.jpg)
|
||||
![Couverture de Carbon Democracy de Timothy Mitchell](/img/cover/carbon_democracy.jpg)
|
||||
*Ceci est un « livre à thèse », une thèse forte et iconoclaste, qui déplace radicalement notre vision de l’histoire du XXe siècle : les contours et les transformations des régimes politiques dits « démocratiques » ont été largement déterminés par les propriétés géophysiques des principales énergies carbonées, le charbon d’abord, puis le pétrole.
|
||||
Ainsi, la pesanteur du charbon, la nécessité de l’extraire des mines puis de le charger dans des convois, etc. ont donné à ses producteurs un pouvoir considérable ; en utilisant la menace d’en interrompre les flux, ils créèrent syndicats et partis de masse, à l’origine des premières démocraties de l’ère moderne. En face, les classes dominantes ont cherché à organiser la transition énergétique à l’échelle mondiale. En effet, grâce à sa fluidité, sa légèreté et son exceptionnelle concentration en énergie, le pétrole permettait de contourner les réseaux et pouvoirs anciens.
|
||||
Un autre régime s’est ainsi progressivement mis en place, dans lequel la vie politique s’est retrouvée anémiée, la paix sociale et la prospérité des « démocraties » occidentales ont reposé sur l’autoritarisme moyen-oriental, et où la croissance illimitée s’est transformée en religion. Aujourd’hui, ce système est au bord de l’effondrement et nous pose une question cruciale : comment les énergies postpétrole pourront-elles donner naissance à des régimes réellement démocratiques ?*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Mitchell-Carbon-Democracy/931332) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb43611319m)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Mitchell-Carbon-Democracy/931332) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb43611319m)
|
||||
|
||||
🇫🇷 **Michel Foucault, « Surveiller et punir », 1975, Gallimard.**
|
||||
|
||||
![Couverture de Surveiller et Punir de Michel Foucault <](/img/cover/surveiller-et-punir.jpg)
|
||||
![Couverture de Surveiller et Punir de Michel Foucault](/img/cover/surveiller-et-punir.jpg)
|
||||
*Surveillance, exercices, manoeuvres, notations, rangs et places, classements, examens, enregistrements, toute une manière d'assujettir les corps, de maîtriser les multiplicités humaines et de manipuler leurs forces s'est développée au cours des siècles classiques, dans les hôpitaux, à l'armée, dans les écoles, les collèges ou les ateliers : la discipline. La prison est à replacer dans la formation de cette société de surveillance.
|
||||
La pénalité moderne n'ose plus dire qu'elle punit des crimes ; elle prétend réadapter des délinquants. Peut-on faire la généalogie de la morale moderne à partir d'une histoire politique des corps ?*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Foucault-Surveiller-et-punir/1516) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb374882365.public)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Foucault-Surveiller-et-punir/1516) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb374882365.public)
|
||||
|
||||
🇫🇷 **Mathieu Labonde, Lou Malhuret, Benoît Piedallu et Axel Simon, « Internet et libertés », 2022, Vuibert.**
|
||||
|
||||
![Couverture d'Internet et libertés de Mathieu Labonde, Lou Malhuret, Benoît Piedallu et Axel Simon <](/img/cover/internet-et-libertés.jpg)
|
||||
![Couverture d'Internet et libertés de Mathieu Labonde, Lou Malhuret, Benoît Piedallu et Axel Simon](/img/cover/internet-et-libertés.jpg)
|
||||
*Partout où le numérique est venu changer nos vies, le respect de nos libertés fondamentales est un combat.
|
||||
Pendant que Facebook, Google et compagnie se targuent de protéger nos données tout en les exploitant pour booster la publicité ciblée, les lois sécuritaires s’enchaînent et les expérimentations illégales aussi : des micros dans les rues, des tests de reconnaissance faciale dans les stades ou les transports, des drones aux mains des policiers… La dérive vient des pouvoirs publics autant que des entreprises.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Labonde-Internet-et-libertes--15-ans-de-combat-de-la-Quad/1451258) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb47143115g)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Labonde-Internet-et-libertes--15-ans-de-combat-de-la-Quad/1451258) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb47143115g)
|
||||
|
||||
🇫🇷 **Fanny Lopez, « À bout de flux », 2022, Divergences.**
|
||||
|
||||
![Couverture de À bout de flux, de Fanny Lopez <](/img/cover/a-bout-de-flux.jpg)
|
||||
![Couverture de À bout de flux, de Fanny Lopez](/img/cover/a-bout-de-flux.jpg)
|
||||
*Le numérique a un double : l’infrastructure électrique. Le rapport immédiat aux objets connectés (smartphone, ordinateur) invisibilise le continuum infernal d’infrastructures qui se cachent derrière : data centers, câbles sous-marins, réseaux de transmission et de distribution d’électricité. Alors que le numérique accompagne une électrification massive des usages, le système électrique dépend lui-même de plus en plus du numérique pour fonctionner. Pour comprendre ce grand système et imaginer comment le transformer, il nous faut aller au bout des flux, là où se révèle la matérialité des machines et des câbles.*
|
||||
|
||||
[Sur la boutique de l'éditeur](https://www.editionsdivergences.com/livre/a-bout-de-flux) - [Fiche Babelio](https://www.babelio.com/auteur/Fanny-Lopez/505984) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb471399555)
|
||||
[Sur la boutique de l'éditeur](https://www.editionsdivergences.com/livre/a-bout-de-flux) — [Fiche Babelio](https://www.babelio.com/auteur/Fanny-Lopez/505984) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb471399555)
|
||||
|
||||
🇫🇷 **Maxime Guedj et Anne-Sophie Jacques, « Déclic », 2020, Les arènes.**
|
||||
|
||||
![Couverture de Déclic <](/img/cover/déclic.jpg)
|
||||
![Couverture de Déclic](/img/cover/déclic.jpg)
|
||||
*Exploitation des données privées, surveillance généralisée, addiction au smartphone, disparition de pans entiers de l'économie... Les critiques du monde numérique ne cessent de s'amplifier; difficile d'ignorer les conséquences de l'utilisation d'Amazon, Facebook, Google, Instagram ou Netflix. Et s'il existait un autre Internet, respectueux de nos libertés ? L'ancien startuppeur Maxime Guedj et la journaliste Anne-Sophie Jacques proposent de s'engager sur une nouvelle voie.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Guedj-Declic/1201805) - [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb46530396g)
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Guedj-Declic/1201805) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb46530396g)
|
||||
|
||||
|
||||
🇫🇷 **François Jarrige, « Technocritiques », 2016, La découverte.**
|
||||
|
||||
![Couverture de Technocritiques](/img/cover/technocritiques.jpg)
|
||||
*La nuit, vous rêvez de casser des machines, mais n'osez pas vous en ouvrir à vos proches de peur de passer pour un dangereux _luddite_ à tendance _Amish_ ?<br>
|
||||
L'historien François Jarrige est là pour vous ! Il a étudié des siècles de critiques des techniques de leur temps (du tissage mécanisé en passant par l'imprimerie) et en sort le glaçant constat : il y aurait de bonnes raisons de ne pas faire de l'innovation une fin en soi.<br>
|
||||
Vous voilà prêt⋅e à briller en société tout en parlant technocritiques.*
|
||||
|
||||
|
||||
[Sur le site de l'éditeur](https://www.editionsladecouverte.fr/technocritiques-9782707178237) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb45020905s)
|
||||
|
||||
🇫🇷 **Hannah Arendt, « La Crise de la Culture », 1972, Gallimard, traduit de l'anglais 🇺🇸.**
|
||||
|
||||
![Couverture de La Crise de la Culture](/img/cover/la-crise-de-la-culture.jpg)
|
||||
*L'homme se tient sur une brèche, dans l'intervalle entre le passé révolu et l'avenir infigurable. Il ne peut s'y tenir que dans la mesure où il pense, brisant ainsi, par sa résistance aux forces du passé infini et du futur infini, le flux du temps indifférent.<br>
|
||||
Chaque génération nouvelle, chaque homme nouveau doit redécouvrir laborieusement l'activité de pensée. Longtemps, pour ce faire, on put recourir à la tradition. Or nous vivons, à l'âge moderne, l'usure de la tradition, la crise de la culture.<br>
|
||||
Il ne s'agit pas de renouer le fil rompu de la tradition, ni d'inventer quelque succédané ultra-moderne, mais de savoir s'exercer à penser pour se mouvoir dans la brèche.<br>
|
||||
Hannah Arendt, à travers ces essais d'interprétation critique - notamment de la tradition et des concepts modernes d'histoire, d'autorité et de liberté, des rapports entre vérité et politique, de la crise de l'éducation -, entend nous aider à savoir comment penser en notre époque.*
|
||||
|
||||
[Sur le site de l'éditeur](https://www.gallimard.fr/Catalogue/GALLIMARD/Folio/Folio-essais/La-crise-de-la-culture) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb351964359)
|
||||
|
||||
🇫🇷 **Jeanne Guien, « Le consumérisme à travers ses objets », 2021, Divergences.**
|
||||
|
||||
![Couverture de Le Consumérisme à travers ses objets](/img/cover/le-consumerisme-a-travers-ses-objets.jpg)
|
||||
*Qu'est ce que le consumérisme ? Comment s'habitue-t-on à surconsommer - au point d'en oublier comment faire sans, comment on faisait avant, comment on fera après ? Pour répondre à ces questions, Jeanne Guien se tourne vers des objets du quotidien : gobelets, vitrines, mouchoirs, déodorants, smartphones. Cinq objets auxquels nos gestes et nos sens ont été éduqués, cinq objets banals mais opaques, utilitaires mais surchargés de valeurs, sublimés mais bientôt jetés. En retraçant leur histoire, ce livre entend montrer comment naît le goût pour tout ce qui est neuf, rapide, personnalisé et payant. Car les industries qui fabriquent notre monde ne se contentent pas de créer des objets, elles créent aussi des comportements. Ainsi le consumérisme n'est-il pas tant le vice moral de sociétés gâtées qu'une affaire de production et de conception. Comprendre comment nos gestes sont déterminés par des produits apparemment anodins, c'est questionner la possibilité de les libérer.*
|
||||
|
||||
[Sur le site de l'éditeur](https://www.editionsdivergences.com/livre/le-consumerisme-a-travers-ses-objets) — [Fiche Babelio](https://www.babelio.com/livres/Guien-Le-consumerisme-a-travers-ses-objets/1383986) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb47035735v)
|
||||
|
||||
|
||||
🇫🇷 **Julia Laïnae & Nicolas Alep, « Contre l'alternumérisme », 2020, La Lenteur.**
|
||||
|
||||
![Couverture de Contre l'alternumérisme](/img/cover/contre-lalternumerisme.jpg)
|
||||
*L’alternumérisme a le vent en poupe : cyberminimalisme, smartphones équitables, inclusion numérique, ateliers de détox digitale, logiciel libre, open data, démocratie en ligne, neutralité du net… ils sont nombreux à croire, (ou à vouloir nous faire croire), que la nouvelle économie de l’information pourrait tourner à l’avantage de tous ou, du moins, qu’on pourrait en contenir les effets les plus néfastes. Ce livre détruit méthodiquement cette théorie dangereuse, appelle à s’extraire de l’utopie numérique, à refuser la numérisation du monde.*
|
||||
|
||||
[Fiche Babelio](https://www.babelio.com/livres/Lainae-Contre-lalternumerisme/1217230) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb465941050)
|
||||
|
||||
🇫🇷 **Celia Izoard, « Merci de changer de métier », 2020, La Dernière Lettre.**
|
||||
|
||||
![Couverture de Merci de Changer de Métier](/img/cover/merci-de-changer-de-metier.jpg)
|
||||
*Interpeller directement des chercheurs, ingénieurs et startuppers sur les implications politiques de leur activité, tel est l'objet de ce livre, composé de lettres ouvertes rédigées dans un style piquant, qui mêle la satire et l'analyse. Celia Izoard ouvre ici un dialogue avec les concepteurs des nouvelles technologies pour les interroger sur le sens de leur travail et analyser l'impact social et écologique des grands projets industriels de la décennie, dans un monde en proie à la crise climatique et à l'exploitation au travail. Elle les enjoint à « changer de métier », à l'instar d'Olivier Lefebvre, salarié d'une start-up de véhicules autonomes qui raconte à la fin de l'ouvrage son chemin vers la démission.*
|
||||
|
||||
[Sur le site de l'éditeur](https://ladernierelettre.fr/produit/merci-de-changer-de-metier/) — [Fiche Babelio](https://www.babelio.com/livres/Izoard-Merci-de-changer-de-metier/1265539) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb46837084v)
|
||||
|
||||
🇫🇷 **Philippe Bihouix, « L'âge des Low-Tech », 2014, Seuil.**
|
||||
|
||||
![Couverture de L'âge des Low-Tech](/img/cover/lage-des-low-tech.jpg)
|
||||
*Face aux signaux alarmants de la crise environnementale globale – changement climatique, effondrement de la biodiversité, dégradation des sols, pollution généralisée, tensions sur l'énergie et les matières premières –, nous fondons nos espoirs sur les technologies " vertes " et le numérique. <br>
|
||||
Plus consommatrices de ressources rares, plus difficiles à recycler, trop complexes, ces nouvelles technologies nous conduisent pourtant, à terme, dans l'impasse. Ce livre démonte les mirages des innovations high tech, et propose de questionner la course en avant technologique en développant les low tech, les " basses technologies ", plus sobres et plus résilientes. Il ne s'agit pas de revenir à la bougie, mais d'explorer les voies possibles vers un système économique et industriel compatible avec les limites planétaires.*
|
||||
|
||||
[Sur le site de l'éditeur](https://www.seuil.com/ouvrage/l-age-des-low-tech-philippe-bihouix/9782021160727) — [Fiche Babelio](https://www.babelio.com/livres/Bihouix-Lage-des-low-tech/1339788) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb43812685t)
|
||||
|
||||
🇫🇷 **Jérome Denis & David Pontille, « Le Soin des Choses », 2022, La Découverte.**
|
||||
|
||||
![Couverture de Le Soin des Choses](/img/cover/le-soin-des-choses.jpg)
|
||||
*Qu’ont en commun une chaudière, une voiture, un panneau de signalétique, un smartphone, une cathédrale, une œuvre d’art, un satellite, un lave-linge, un pont, une horloge, un serveur informatique, le corps d’un illustre homme d’État, un tracteur ? Presque rien, si ce n’est qu’aucune de ces choses, petite ou grande, précieuse ou banale, ne perdure sans une forme d’entretien.<br>
|
||||
Tout objet s’use, se dégrade, finit par se casser, voire par disparaître. Pour autant, mesure-t-on bien l’importance de la maintenance ? Contrepoint de l’obsession contemporaine pour l’innovation, moins spectaculaire que l’acte singulier de la réparation, cet art délicat de faire durer les choses n’est que très rarement porté à notre attention.<br>
|
||||
Ce livre est une invitation à décentrer le regard en mettant au premier plan la maintenance et celles et ceux qui l’accomplissent. En suivant le fil de différentes histoires, ses auteurs décrivent les subtilités du « soin des choses » pour en souligner les enjeux éthiques et la portée politique. Parce que s’y cultive une attention sensible à la fragilité et que s’y invente au jour le jour une diplomatie matérielle qui résiste au rythme effréné de l’obsolescence programmée et de la surconsommation, la maintenance dessine les contours d’un monde à l’écart des prétentions de la toute-puissance des humains et de l’autonomie technologique. Un monde où se déploient des formes d’attachement aux choses bien moins triviales que l’on pourrait l’imaginer.*
|
||||
|
||||
[Sur le site de l'éditeur](https://www.editionsladecouverte.fr/le_soin_des_choses-9782348064838) — [Fiche Babelio](https://www.babelio.com/livres/Denis-Le-soin-des-choses/1446551) — [Notice BNF](https://catalogue.bnf.fr/ark:/12148/cb47175848g)
|
||||
|
||||
|
|
|
@ -9,20 +9,27 @@ extra:
|
|||
|
||||
# Des livres
|
||||
|
||||
![Couverture de la Convivialité d'Illich #](/img/cover/convivialite.jpg)
|
||||
![Couverture du Macroscope #](/img/cover/macroscope.jpg)
|
||||
![Couverture de l'ordre moins le pouvoir #](/img/cover/pouvoir.jpg)
|
||||
![Couverture de technologie partout démocratie nulle part #](/img/cover/techno-partout.jpg)
|
||||
![Couverture de Cyberstructure #](/img/cover/cyberstructure.jpg)
|
||||
![Couverture de L'institution imaginaire de la société #](/img/cover/imaginaire.jpg)
|
||||
![Couverture de Telecommunications Reclaimed #](/img/cover/telco.jpg)
|
||||
![Couverture de Permanent Record #](/img/cover/permanent-record.jpg)
|
||||
![Couverture de La France contre les robots #](/img/cover/France-contre-robots.jpg)
|
||||
![Couverture de Carbon Democracy de Timothy Mitchell #](/img/cover/carbon_democracy.jpg)
|
||||
![Couverture de Surveiller et punir de Michel Foucault #](/img/cover/surveiller-et-punir.jpg)
|
||||
![Couverture d'Internet et libertés de Mathieu Labonde, Lou Malhuret, Benoît Piedallu et Axel Simon #](/img/cover/internet-et-libertés.jpg)
|
||||
![Couverture de À bout de flux, de Fanny Lopez #](/img/cover/a-bout-de-flux.jpg)
|
||||
![Couverture de Déclic, de Maxime Guedj et Anne-Sophie Jacques #](/img/cover/déclic.jpg)
|
||||
![Couverture de la Convivialité d'Illich](/img/cover/convivialite.jpg)
|
||||
![Couverture du Macroscope](/img/cover/macroscope.jpg)
|
||||
![Couverture de l'ordre moins le pouvoir](/img/cover/pouvoir.jpg)
|
||||
![Couverture de technologie partout démocratie nulle part](/img/cover/techno-partout.jpg)
|
||||
![Couverture de Cyberstructure](/img/cover/cyberstructure.jpg)
|
||||
![Couverture de L'institution imaginaire de la société](/img/cover/imaginaire.jpg)
|
||||
![Couverture de Telecommunications Reclaimed](/img/cover/telco.jpg)
|
||||
![Couverture de Permanent Record](/img/cover/permanent-record.jpg)
|
||||
![Couverture de La France contre les robots](/img/cover/France-contre-robots.jpg)
|
||||
![Couverture de Carbon Democracy de Timothy Mitchell](/img/cover/carbon_democracy.jpg)
|
||||
![Couverture de Surveiller et punir de Michel Foucault](/img/cover/surveiller-et-punir.jpg)
|
||||
![Couverture d'Internet et libertés de Mathieu Labonde, Lou Malhuret, Benoît Piedallu et Axel Simon](/img/cover/internet-et-libertés.jpg)
|
||||
![Couverture de À bout de flux, de Fanny Lopez](/img/cover/a-bout-de-flux.jpg)
|
||||
![Couverture de Déclic, de Maxime Guedj et Anne-Sophie Jacques](/img/cover/déclic.jpg)
|
||||
![Couverture de Technocritiques](/img/cover/technocritiques.jpg)
|
||||
![Couverture de La Crise de la Culture](/img/cover/la-crise-de-la-culture.jpg)
|
||||
![Couverture de Le Consumérisme à travers ses objets](/img/cover/le-consumerisme-a-travers-ses-objets.jpg)
|
||||
![Couverture de Contre l'alternumérisme](/img/cover/contre-lalternumerisme.jpg)
|
||||
![Couverture de Merci de Changer de Métier](/img/cover/merci-de-changer-de-metier.jpg)
|
||||
![Couverture de L'âge des Low-Tech](/img/cover/lage-des-low-tech.jpg)
|
||||
![Couverture de Le Soin des Choses](/img/cover/le-soin-des-choses.jpg)
|
||||
|
||||
[↣ Consulter la page détaillée sur les livres](@/formations/livres.md)
|
||||
|
||||
|
|
|
@ -21,12 +21,3 @@ des attaques de chaine d'approvisionnement (*supply chain attack*).
|
|||
## Rennes (Jupiter)
|
||||
|
||||
(information à rajouter)
|
||||
|
||||
## Lyon (Aurora)
|
||||
|
||||
![Photo d'illustration du PC portable utilisé](/img/serv_easynotebg46.jpg)
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| Packard Bell EasyNote BG46 (2007) | Serveur | x1 | Intel T5750 @ 2.00Ghz (2 cœurs), 3Go RAM, HDD 500Go | `vimaire` |
|
||||
| Freebox Mini 4k | Routeur | x1 | 4 ports @ 1Gbit/s, WAN Fibre 1 Gbit/s symétrique | N/A |
|
||||
|
|
|
@ -11,48 +11,76 @@ Si ils sont inaccessibles, alors les services ne fonctionnent plus. Et si une pe
|
|||
personnelles des usager·es. C'est donc le rôle le plus critique.
|
||||
|
||||
**Feuille de route :** Bien que nous disposions aujourd'hui de 3 sites pour le cluster de production,
|
||||
la résilience des services publiquement n'est pas assurés lorsque l'un des sites recevant du traffic
|
||||
(Neptune, Orion) devient indisponible. La prochaine étape est de rendre ces deux sites mutuellement
|
||||
redondants en assurant une bascule automatisée de l'un à l'autre par une mise à jour du DNS en cas
|
||||
d'indisponibilité.
|
||||
et que nous puissions fonctionner en mode dégradé sur 2 sites, nous allons développer de nouveaux sites
|
||||
pour etre plus résilients en cas de panne longue d'un site. Par ailleurs, un des sites (Bespin à Bruxelles)
|
||||
n'est pas utilisable comme point d'entrée actuellement, c'est un travail en cours.
|
||||
|
||||
Chaque serveur est accessible en SSH en IPv6 via le nom `XYZ.machine.deuxfleurs.fr`.
|
||||
|
||||
# Orsay (Neptune)
|
||||
|
||||
![Photo des 3 serveurs à Orsay](/img/serv_neptune.jpg)
|
||||
|
||||
Les serveurs sont situés à domicile derrière une connexion FTTH SFR (la photo montre une box Free qui date d'avant le changement de FAI).
|
||||
Cette grappe gère certains services de manière exclusive: Jitsi, CryptPad.
|
||||
D'autres services comme Garage sont répartis entre les grappes.
|
||||
Les serveurs sont situés à domicile derrière une connexion FTTH Free.
|
||||
|
||||
Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs|
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M710q Tiny | Serveur | x1 | 2 cœurs, 4Go RAM, HDD 500Go | celeri |
|
||||
| ThinkCentre M73 Tiny | Serveur | x2 | 2 cœurs, 8Go RAM, HDD 500Go | concombre, courgette |
|
||||
| ThinkCentre M73 Tiny | Bridge IPv6 | x1 | 2 cœurs, 4Go RAM, HDD 500Go | |
|
||||
| ThinkCentre M710q Tiny | Serveur | x2 | 2 cœurs, 8Go RAM, SSD 500Go + HDD 500Go | celeri, concombre |
|
||||
| ThinkCentre M710q Tiny | Serveur | x1 | 2 cœurs, 12Go RAM, SSD 500Go + HDD 500Go | courgette |
|
||||
| D-Link DGS-108gl | Switch | x1 | 8 ports ethernet @ 1Gbit/s | |
|
||||
| Box SFR | Routeur | x1 | N/A | |
|
||||
| Box Free | Routeur | x1 | N/A | |
|
||||
|
||||
# Lyon (Orion)
|
||||
# Lille (Scorpio)
|
||||
|
||||
![Photo des 3 serveurs à Lyon](/img/serv_orion.jpg)
|
||||
![Photo des 3 serveurs à Lille](/img/serv_scorpio.jpg)
|
||||
|
||||
Les serveurs sont situés à domicile derrière une connexion FTTH Free.
|
||||
Cette grappe gère certains services de manière exclusive: E-mails, Matrix, Guichet, Plume.
|
||||
D'autres services comme Garage sont répartis entre les grappes.
|
||||
|
||||
Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M710q Tiny | Serveur | x3 | 2 cœurs, 4Go RAM, SSD 500Go + HDD 500Go | dahlia, doradille, diplotaxis |
|
||||
| ThinkCentre M83 | Serveur | x2 | 2 cœurs, 12Go RAM, SSD 500Go + HDD 2To | ananas, abricot |
|
||||
| Freebox | Routeur | x1 | N/A | N/A |
|
||||
|
||||
|
||||
# Bruxelles (Bespin)
|
||||
|
||||
![Photo des 3 serveurs à Bruxelles](/img/serv_bespin.jpg)
|
||||
|
||||
Cette grappe ne gère aucun service accessible publiquement, mais elle fait partie intégrante du cluster Garage.
|
||||
Les serveurs sont situés à domicile derrière une connexion FTTH Belgacom.
|
||||
|
||||
Ce site n'est actuellement pas complètement utilisable pour Deuxfleurs, l'IPv4 publique étant partagée avec d'autres
|
||||
usages. Par conséquent, ce n'est pas un point d'entrée public des services. Cependant, certains services peuvent
|
||||
quand meme fonctionner sur ce site, et il participe pleinement au cluster Garage pour redonder le stockage.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M710q Tiny | Serveur | x3 | 2 cœurs, 8Go RAM, SSD 500Go + HDD 500Go | df-ymk, df-ymf, df-ykl |
|
||||
| N/A | Switch | x1 | N/A | N/A |
|
||||
| N/A | Routeur | x1 | N/A | N/A |
|
||||
|
||||
# Rennes (Dathomir)
|
||||
|
||||
Site en cours de construction pour améliorer la redondance en cas de panne d'un site.
|
||||
|
||||
Accès Internet : FTTH Free
|
||||
|
||||
# Nantes (Corrin)
|
||||
|
||||
Site en cours de construction pour améliorer la redondance en cas de panne d'un site.
|
||||
|
||||
Accès Internet : FTTH Rézine via Axione
|
||||
|
||||
# Anciens sites historiques
|
||||
|
||||
Ces sites ne sont plus en production.
|
||||
|
||||
## Atuin (Rennes)
|
||||
|
||||
![Photo des serveurs d'Atuin](/img/serv_atuin.jpg)
|
||||
|
||||
## Lyon (Orion)
|
||||
|
||||
![Photo des serveurs d'Orion](/img/serv_orion.jpg)
|
||||
|
|
|
@ -28,7 +28,7 @@ rôles identifiés : production, développement, expérimentation, etc.
|
|||
| [Guichet](https://guichet.deuxfleurs.fr) | production | Neptune | Interface de gestion des utilisateurs |
|
||||
| Prometheus | production | Neptune, Bespin | Interface de monitoring de l'infrastructure |
|
||||
| [Grafana](https://grafana.deuxfleurs.fr) | production | Neptune | Interface de monitoring de l'infrastructure |
|
||||
| [Gitea](https://git.deuxfleurs.fr) | développement | Bespin | Forge logicielle |
|
||||
| [Forgejo](https://git.deuxfleurs.fr) | développement | Bespin | Forge logicielle |
|
||||
| [Drone](https://drone.deuxfleurs.fr) | développement | Neptune | Serveur d'intégration continue |
|
||||
| Drone (runner) | développement | Bespin | Worker pour l'intégration continue |
|
||||
| SSH | sauvegarde | Mercure | Target de backups (Consul) |
|
||||
|
|
|
@ -11,25 +11,46 @@ et le nouveau matériel. Ils permettent aux opérateur·ices de se familiariser
|
|||
et donc sur la disponibilité des services. Ces machines ne contiennent pas de données personnelles et ne sont pas critiques, elles n'ont pas besoin de rester tout le temps allumées.
|
||||
Il n'est pas nécessaire d'être opérateur·ice pour gérer une de ces machines.
|
||||
|
||||
Ces serveurs sont organisés dans un cluster Nomad séparé de la production. Ce cluster fonctionne uniquement en IPv6.
|
||||
Cela permet de ne pas interférer avec le cluster de production lorsque des noeuds d'expérimentations et de production
|
||||
cohabitent sur le meme site.
|
||||
|
||||
Chaque serveur est accessible en SSH en IPv6 via le nom `XYZ.machine.staging.deuxfleurs.org`.
|
||||
|
||||
|
||||
# Orsay (Neptune)
|
||||
|
||||
![Photo d'illustration du Lenovo Tiny](/img/serv_m73tiny.jpg)
|
||||
|
||||
Cluster staging: expérimentations avec NixOS et de nouveaux déploiements dans Nomad, avant de les mettre en service sur le cluster de production.
|
||||
Cluster de test de Garage.
|
||||
Cluster staging.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M73 Tiny | Serveur | x1 | 2 cœurs, 8Go RAM, HDD 500Go | caribou |
|
||||
| ThinkCentre M73 Tiny | Serveur | x2 | 4 cœurs, 8Go RAM, SSD 240Go | carcajou, cariacou |
|
||||
|
||||
|
||||
# Bruxelles (Bespin)
|
||||
|
||||
Cluster staging.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M73 Tiny | Serveur | x1 | 2 cœurs, 8Go RAM, HDD 500Go | df-pw5 |
|
||||
|
||||
|
||||
# Rennes (Jupiter)
|
||||
|
||||
Cluster staging (idem).
|
||||
Cluster staging.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M73 Tiny | Serveur | x1 | 2 cœurs, 4Go RAM, HDD 500Go | origan |
|
||||
|
||||
*Note : `origan` a un FQDN non standard : `origan.df.trinity.fr.eu.org`*
|
||||
|
||||
# Nantes (Corrin)
|
||||
|
||||
Cluster staging.
|
||||
|
||||
| Désignation | Rôle | Quantité | Détails | Refs |
|
||||
| -- | -- | -- | -- | -- |
|
||||
| ThinkCentre M73 Tiny | Serveur | x1 | 2 cœurs, 4Go RAM, HDD 500Go | piranha |
|
||||
|
|
180
content/operations/2024-05-12-migration-email.md
Normal file
|
@ -0,0 +1,180 @@
|
|||
---
|
||||
title: "Mai 2024"
|
||||
description: "Mai 2024: perte d'une zone, migration des services email"
|
||||
date: 2024-05-12
|
||||
dateCreated: 2024-05-12
|
||||
weight: 30
|
||||
extra:
|
||||
parent: 'operations/pannes.md'
|
||||
---
|
||||
|
||||
12 mai 2024 : coupure de la connexion fibre sur le site à Lille (scorpio).
|
||||
Les services cryptpad et email sont impactés.
|
||||
Après plus de 24h de coupure, on décide de migrer les services email vers un autre site pour éviter de perdre des emails qui seraient dans la file de serveurs emails à destination de deuxfleurs.
|
||||
|
||||
# Infos infra
|
||||
|
||||
- Sites: scorpio (Lille), neptune (Orsay)
|
||||
- machine à Lille dont on migre : ananas
|
||||
- Orsay IPv4 : 82.67.87.112 , IPv6 : 2a01:e0a:2c:540::33
|
||||
- Machines Orsay : {courgette,celeri,concombre}.machine.deuxfleurs.fr
|
||||
+ courgette (12G RAM, 500G HDD, 500G SSD Samsung 980), avec postgres (pinned)
|
||||
+ celeri (8G RAM, 2T HDD, 500G SSD Samsung 980), avec matrix
|
||||
+ concombre (8G RAM, 500G SSD Samsung 980, 500G HDD), avec jitsi/plume/woodpecker
|
||||
|
||||
# Feuille de route emails
|
||||
|
||||
- vérifier l'existence et l'âge des backups emails
|
||||
+ dernier backup: 9644354b 2024-05-11 02:00:05 89e2ffda19db /mail
|
||||
+ se convaincre que c'est un backup suffisamment récent par rapport à la coupure qui a commencé samedi 11 matin à 7h07
|
||||
- ✅ choisir un serveur à Orsay
|
||||
+ courgette a postgres pin sur cette machine, on choisit une autre machine parmi celeri/concombre
|
||||
+ choix de celeri
|
||||
|
||||
- ✅ s'assurer que restic existe sur la machine destination et qu'il est en version 0.16 ou plus
|
||||
- ✅ restore le backup avec restic (cf cheatsheet et le script restic_restore_gen) depuis la machine destination
|
||||
|
||||
- ✅ vérifier que les entrées SPF, DKIM, DMARC sont compatibles avec Orsay
|
||||
+ entrée SPF à modifier sur Gandi
|
||||
* entrée mx qui devrait suffire ?
|
||||
* mais on pourrait ajouter neptune.site.deuxfleurs.fr (et enlever orion.site.deuxfleurs.fr qui n'existe plus)
|
||||
+ rien à faire pour DKIM/DMARC?
|
||||
* Pour DKIM et DMARC rien à faire tant que la clef ne change pas, ce sont des politiques
|
||||
- ✅ vérifier que le reverse-DNS de l'IP d'Orsay est bon
|
||||
+ C'est fait:
|
||||
* dig +short -x 82.67.87.112: neptune.site.deuxfleurs.fr.
|
||||
- ✅ vérifier que les autres entrées DNS (A,AAAA, MX) sont comme il faut :
|
||||
+ ✅ MX deuxfleurs.fr (pas besoin de modifier, il pointe bien vers smtp.deuxfleurs.fr)
|
||||
+ ✅ A smtp.deuxfleurs.fr (pas besoin de modifier à la main en fait, d53 s'en charge en fait !)
|
||||
+ ✅ AAAA smtp.deuxfleurs.fr (pas besoin de modifier à la main en fait, d53 s'en charge en fait !)
|
||||
+ ✅ A imap.deuxfleurs.fr (pas besoin de modifier à la main en fait, d53 s'en charge en fait !)
|
||||
+ ✅ AAAA imap.deuxfleurs.fr (pas besoin de modifier à la main, d53 s'en charge !)
|
||||
|
||||
- ✅ comprendre où étaient stockés les données des emails sur ananas (chemin sur le FS)
|
||||
+ a priori /mnt/ssd/mail d'après la feuille de route précédente
|
||||
+ retrouvable dans le fichier hcl du service email -> /mnt/ssd/mail en effet
|
||||
- ✅ stopper le service nomad email (FAIT)
|
||||
+ ça devrait être OK vis à vis des enregistrement DNS et D53, car D53 ne gère pas le MX (si on retire un enregistrement DNS et quelqu'un fait une requête il va recevoir un NXDOMAIN qui sera peut être mis en cache pendant plus longtemps que l'on voudrait)
|
||||
|
||||
- ✅ pause pendant le transfert des données !
|
||||
|
||||
- ✅ faire des tests sur les données ?
|
||||
+ ✅ verifier que le chemin est ok (/var/ssd/mail et pas /var/ssd/mail/mail/ - restic est piegeur)
|
||||
+ ✅ il y a bien les users
|
||||
+ que peut-on faire de plus que faire confiance à restic ?
|
||||
- ✅ vérifier que les permissions (owner/group/etc) des fichiers sont ce qu'on veut
|
||||
+ https://git.deuxfleurs.fr/Deuxfleurs/nixcfg/src/branch/main/cluster/prod/app/email/build/dovecot/entrypoint.sh
|
||||
+ -> le conteneur fait le bon chown au démarrage, donc il n'y a rien à faire
|
||||
|
||||
- ✅ relire et modifier le fichier nomad pour le service email pour déployer sur la nouvelle machine
|
||||
- ✅ démarrer le service nomad sur la nouvelle machine
|
||||
- ✅ tester les accès (IMAPS: 993, SMTPS: 465, SMTP: 25)
|
||||
+ ✅ openssl s_client -connect host:port en IPv4 et IPv6 direct
|
||||
+ ✅ vérifier que ça marche aussi avec {smtp,imap}.deuxfleurs.fr
|
||||
+ ✅ vérifier avec thunderbird
|
||||
+ ✅ vérifier SoGo
|
||||
* interface web (OK)
|
||||
* Exchange Active Sync
|
||||
+ ✅ vérifier Alps
|
||||
|
||||
ℹ️ DÉBLOQUER LE PORT 25 DE LA FREEBOX PARDIOU !
|
||||
|
||||
- ✅ vérifier la réception des emails
|
||||
+ ✅ depuis gandi (+ autres ?)
|
||||
+ ✅ depuis microsoft (OK)
|
||||
+ ✅ depuis google (OK)
|
||||
+ ✅ depuis 6clones https://www.6clones.fr/emails
|
||||
- ✅ vérifier l'envoi d'emails
|
||||
+ ✅ Le port 25 est bloqué sur la freebox 😭 😭 😭 😭 😭 😭 😭 😭
|
||||
+ ✅ chez gandi (+ autres ?)
|
||||
+ 🟧 chez microsoft (en spam)
|
||||
+ ✅ chez google
|
||||
+ ✅ avec mailtester -> https://www.mail-tester.com/
|
||||
+ ✅ vers 6clones https://www.6clones.fr/emails
|
||||
|
||||
- ✅ configurer le backup des emails pour backuper la nouvelle machine au lieu d'ananas
|
||||
+ lancer un backup pour vérifier que ça fonctionne
|
||||
|
||||
- ✅ Commit + Push les modifications qui ont été faites sur nixcfg !!!!
|
||||
|
||||
- ⌛ réputation IP
|
||||
+ ✅ Spamhaus https://www.spamhaus.org/query/ip/82.67.87.112 a l'air bon
|
||||
+ ✅ Microsoft
|
||||
* http://postmaster.live.com/snds/ (impossible à faire car on ne détient pas les IP / il n'y a pas besoin de le faire)
|
||||
* Office 365 Anti-Spam IP Delist Portal https://sender.office.com/
|
||||
+ ✅ Baracuda Networks https://barracudacentral.org/ (OK: "not listed as poor")
|
||||
+ ✅ Trend Micro http://www.mail-abuse.com/cgi-bin/lookup?ip_address=82.67.87.112
|
||||
* BAD "dial-up user list". Demande de délistage soumise (avec email de contact prod-sysadmin@deuxfleurs.fr).
|
||||
* on a reçu un email disant que c'est délisté; à rechecker bientôt ?
|
||||
+ ⌛ Spam-RBL https://spam-rbl.fr/bl.php?ip=82.67.87.112
|
||||
* partiellement listé
|
||||
+ ✅ Abusix https://lookup.abusix.com/search?q=82.67.87.112
|
||||
* not listed!
|
||||
+ ✅ SORBS http://www.sorbs.net/cgi-bin/dulexclusions
|
||||
* OK!
|
||||
* Du coup c'est très cool, on va ameliorer notre delivery !
|
||||
+ Pour info seulement :
|
||||
* Meta checker -> https://multirbl.valli.org/lookup/82.67.87.112.html
|
||||
** partiellement listé: rbl.rbldns.ru ; a recheck dans qq heures d'après leur documentation
|
||||
* DNS checker -> https://dnschecker.org/ip-blacklist-checker.php?query=82.67.87.112
|
||||
** partiellement listé: https://matrix.spfbl.net/82.67.87.112 veut $2
|
||||
|
||||
Une fois Lille de retour :
|
||||
- ⌛ renommer le dossier contenant les données mail en mail_deprecated
|
||||
- ⌛ faire un diff entre les données sur ananas et les données du backup que l'on a restore
|
||||
- ⌛ migrer les données du diff si on peut ?
|
||||
+ On peut probablement se baser sur les dates de création des fichiers sur ananas
|
||||
|
||||
|
||||
## Exemple de message à envoyer aux blocklists
|
||||
|
||||
### Reason for removal request
|
||||
|
||||
> [EN] Deuxfleurs (deuxfleurs.fr) is an experimental & alternative non-profit email provider. This is why we are sending (legitimate!) emails from a residential IP address. We are sending mainly organic emails and few transactional emails (we don't do marketing or newsletter emails). We have strict policies to ensure that emails sent from our servers are legitimate, here is a non-exhaustive list of our trust policy: account creation is manually validated, our SMTP server is authenticated (no SMTP open relay), SPF, DKIM & DMARC are configured, our servers are closely monitored. We operate from a static IPv4 and IPv6 block bound to the fiber line allocated by the ISP, hence the dial-up classification. Thanks in advance for keeping the Internet an open place!
|
||||
|
||||
> [FR] Deuxfleurs (deuxfleurs.fr) est une association fournissant des services d'hébergement email, et nous hébergeons nos services derrière des adresses IP résidentielles.
|
||||
> Nous envoyons principalement des emails non-automatisés (ni emails marketing ou démarchage). Nous implémentons des politiques strictes pour garantir que les emails envoyés depuis nos serveurs sont légitimes : les comptes sont validés manuellement par les administrateurs, notre serveur SMTP est authentifié (pas de relai SMTP ouvert), nous avons configuré SPF, DKIM et DMARC, et nos serveurs sont monitorés.
|
||||
> Nos serveurs opèrent derrière des IPv4 et IPv6 statiques liés à une ligne fibre FTTH (IPs probablement allouées précédemment par le FAI à des lignes DSL).
|
||||
> Merci d'avance !
|
||||
|
||||
### Reason why the IP address is not in static allocation
|
||||
|
||||
> This is a static allocation from the ISP. This used to be an IP address associated with DSL lines from our ISP, now recycled for FTTH lines.
|
||||
|
||||
# Feuille de route cryptpad
|
||||
|
||||
- problème : les backups sont probablement toujours faits depuis un ancien déploiement cryptpad
|
||||
+ confirmer ça -> oui en effet
|
||||
- si c'est bien ça, quelle taille font les données cryptpad ? Adrien peut-il les uploader en 4g en se connectant en local à ananas ?
|
||||
+ Probablement autours de 1.5/2Gio, vu que c'est ce que Quentin a récupéré du backup qui n'est pas si vieux que ça
|
||||
+ c'est l'ordre de grandeur de quand on a fait la snapshot de migration aussi
|
||||
...
|
||||
- ✅ changer la source des backups cryptpad vers le nouveau déploiement
|
||||
|
||||
# Cheatsheet
|
||||
|
||||
## Backups
|
||||
|
||||
Pour lister et récupérer un backup, depuis le dépot nixcfg:
|
||||
|
||||
```
|
||||
./restic_summary
|
||||
./restic_restore_gen mail <ID> /mnt/ssd
|
||||
```
|
||||
|
||||
## Comparer les données entre deux dossiers
|
||||
|
||||
```
|
||||
rclone hashsum md5 /mnt/storage/mail-bckp-2/ --output-file mail-hdd.sum
|
||||
rclone hashsum md5 /mnt/ssd/mail/ --output-file mail-ssd.sum
|
||||
sort mail-ssd.sum | md5sum
|
||||
sort mail-hdd.sum | md5sum
|
||||
```
|
||||
|
||||
# Idées pour le futur
|
||||
- les backups de cryptpads qui sont cassés => réfléchire a une stratégie de *tests* de backups
|
||||
- on pourrait setup un MX secondaire qui queue indéfinimenet et essaie de push sur le primaire, pour pas perdre d'emails entrants en cas de down de la zone principale. /!\ a bien backup aussi cette queue
|
||||
+ MX secondaire
|
||||
+ sur le primaire, penser a bind la queue postfix aussi (ajd on pourrait perdre des emails récement reçu, mais pas encore délivré)
|
||||
- on a encore des backups de plume, mais ils sont vieux. p-e plus besoin maintenant que les médias sont sur s3?
|
||||
- hcl de backups => cron deprecated, use crons instead (ça accept les listes de cron maintenant)
|
|
@ -11,9 +11,11 @@ Ce manuel recense notre savoir-faire technique, il a pour but d'accompagner nos
|
|||
|
||||
# Notre jargon
|
||||
|
||||
* _Un nœud_, c'est un **ordinateur** configuré pour fournir un **service** en collaborant avec d'autres.
|
||||
* _Un nœud_ (ou _node_ en anglais), c'est un **ordinateur unique** configuré pour fournir un **service** en collaborant avec d'autres.
|
||||
|
||||
* _Une grappe_, c'est **un ensemble de nœuds** qui **coopèrent** pour fournir un **service**.
|
||||
* _Un site_ ou _une zone_, c'est un **ensemble d'ordinateurs qui sont situés au même endroit géographique**.
|
||||
|
||||
* _Une grappe_ (ou _cluster_ en anglais), c'est **un ensemble de nœuds** qui **coopèrent** pour fournir un **service**. Même si c'est normalement le cas, une grappe n'est pas forcément composée de plusieurs sites ! On peut avoir une grappe sur une seule zone.
|
||||
|
||||
Une grappe est **gérée de façon cohérente** (avec le même système logiciel), **plus ou moins autonome** (elle ne dépend pas du reste du monde pour fournir des services web), **par une entité définie** (une personne physique ou un groupe de personnes).
|
||||
|
||||
|
|
|
@ -29,14 +29,21 @@ Nous vous expliquons ici comment héberger une boîte mail avec un nom de domain
|
|||
|
||||
* Lancez `imap-backup backup --accounts=<votre_adresse_mail>`, ce qui va télécharger tous vos e-mails sur votre ordinateur (c'est long).
|
||||
|
||||
1. Communiquez votre nom de domaine à un⋅e administrateur⋅ice de Deuxfleurs pour qu'iel l'ajoute à :
|
||||
1. Communiquez l'adresse courriel souhaitée à un⋅e administrateur⋅ice de Deuxfleurs. Iel devra réaliser les opérations suivantes :
|
||||
|
||||
* la liste des [domaines gérés par Deuxfleurs dans le LDAP](https://guichet.deuxfleurs.fr/admin/ldap/ou=domains,ou=groups,dc=deuxfleurs,dc=fr),
|
||||
* et dans la [table de signature DKIM](https://git.deuxfleurs.fr/Deuxfleurs/nixcfg/src/branch/main/cluster/prod/app/email/config/dkim/signingtable).
|
||||
|
||||
1. Communiquez-lui l'adresse e-mail que vous souhaitez utiliser. Vous pouvez ajouter autant d'alias que vous souhaitez, il seront reçus sur la même boîte mail.
|
||||
|
||||
L'admin devra les ajouter ligne à ligne dans l'entrée `mail` dans votre profil utilisateur (en laissant votre adresse `@deuxfleurs.fr` en premier).
|
||||
* ajouter le nom de domaine à la liste des [domaines gérés par Deuxfleurs dans le LDAP](https://guichet.deuxfleurs.fr/admin/ldap/ou=domains,ou=groups,dc=deuxfleurs,dc=fr). Pour cela, une fois sur la page guichet :
|
||||
* appuyer sur le bouton vert « +objet »
|
||||
* Dans `Identifiant`, on peut mettre l'identifiant de l'usager⋅e concerné⋅e
|
||||
* Dans `Description`, mettre quelque chose comme `Nom de domaine de XXX`
|
||||
* Dans `StructuralObjectClass`, mettre `groupOfNames`
|
||||
* Dans `ObjectClass`, mettre `groupOfNames`, puis, à la ligne, `top`, et, encore à la ligne, `dNSDomain`
|
||||
* Valider avec le bouton « Créer l'objet »
|
||||
* Ajouter un attribut `domain` et y mettre le nom de domaine de l'adresse courriel souhaitée
|
||||
* ajouter le nom de domaine à la [table de signature DKIM](https://git.deuxfleurs.fr/Deuxfleurs/nixcfg/src/branch/main/cluster/prod/app/email/config/dkim/signingtable). Une fois fait, iel devra la déployer :
|
||||
* il faut lancer le `tlsproxy` du dépôt `nixcfg` en visant `prod`
|
||||
* sur un autre terminal, se connecter en SSH sur une de ces machines
|
||||
* sur encore un autre terminal, en local, à l'intérieur du dossier `nixcfg`, se situer à l'emplacement `cluster/prod/app/email/deploy`. Puis lancer `nomad plan email.hcl`. Si et seulement si la sortie paraît satisfaisante, alors lancer `noman run email.hcl`.
|
||||
* ajouter l'adresse courriel dans l'entrée `mail` de votre profil utilisateur LDAP. Il doit y avoir une adresse courriel par ligne, et il faut laisser l'adresse en `@deuxfleurs.fr` à la première. On peut ici ajouter autant d'alias que l'on veut, et tout sera reçu sur la même boîte de réception.
|
||||
|
||||
1. Vous devez ensuite rajouter les entrées pour votre nom de domaine en éditant votre zone DNS (si vous n'y comprenez rien, faites-vous aider de l'admin) :
|
||||
|
||||
|
|
15
content/operations/paliers.md
Normal file
|
@ -0,0 +1,15 @@
|
|||
---
|
||||
title: "Historique des paliers"
|
||||
description: "Historique des passages de paliers"
|
||||
weight: 80
|
||||
sort_by: "weight"
|
||||
extra:
|
||||
parent: 'operations/_index.md'
|
||||
---
|
||||
|
||||
Cette page sert à entretenir un historique des passages de paliers que nous réalisons dans le cadre de la modération des activités sur l'infrastructure de Deuxfleurs. La méthodologie de celle-ci, décrite dans nos [conditions générales d'utilisation](@/vie_associative/cgu.md), a été définie début mars 2024, lors de notre premier incident en la matière.
|
||||
|
||||
## Samedi 22 juin 2024
|
||||
* Passage au palier 1 après avoir constaté beaucoup de connexions durant la nuit sur Jitsi (entre minuit et 5h du matin), sur les dernières semaines.
|
||||
* Passage au palier 2 après avoir constaté des noms de salon Jitsi présents lors du dernier incident (c'est-à-dire le premier de notre association).
|
||||
* On met en place au niveau HTTP le rejet des connexions sur les salons concernés. On met en place sur Jitsi un message d'avertissement rappelant notre détermination à lutter contre les mésusages de nos services. Nous constatons que notre service Jitsi est le 15ème résultat obtenu quand on type « Jitsi » sur Google avec une IP française, le 5ème qui correspond à une instance Jitsi. On modifie donc notre `robots.txt` pour que Jitsi ne soit plus indexé.
|
58
content/operations/prérequis-site.md
Normal file
|
@ -0,0 +1,58 @@
|
|||
---
|
||||
title: "Prérequis pour un site"
|
||||
description: "Prérequis pour un site"
|
||||
date: 2024-05-30
|
||||
dateCreated: 2024-05-30
|
||||
weight: 10
|
||||
extra:
|
||||
parent: 'operations/site.md'
|
||||
---
|
||||
|
||||
# Qu'est-ce qu'un site géographique
|
||||
|
||||
Dans un *site géographique*, on installe une *grappe d'ordinateurs* au sein d'un *réseau local*, qu'on connecte au cluster de Deuxfleurs.
|
||||
|
||||
On peut distinguer deux types de sites :
|
||||
|
||||
* _Dans un centre de données_ : chaque ordinateur de la grappe appartient au même centre de données, dispose d'une adresse IP fixe qui le connecte directement à Internet.
|
||||
|
||||
Dans ce cas-ci, **l'installation et l'administration sont assez simples** (on a moins de concepts à avaler que chez un particulier).
|
||||
Par contre, **nous ne sommes pas chez nous** : le propriétaire du centre de données peut accéder aux disques, et voit ce qui passe sur le réseau. **Chiffrement du disque vivement conseillé.**
|
||||
|
||||
* _Chez un particulier_ : la grappe est reliée à Internet par une *box*, qui filtre le trafic réseau selon des règles variables. La grappe se partage l'adresse IP de la box (qui peut changer régulièrement, être en IPv4 ou en IPv6).
|
||||
|
||||
Dans ce cas de figure, **l'installation comme l'administration demandent plus de connaissances** : pour caricaturer, on doit installer et administrer la grappe **malgré le Fournisseur d'Accès Internet** (FAI), qui considère *a priori* que son abonnement ne sert pas à héberger des services web.
|
||||
|
||||
On aura affaire à sa box (NAT, pare-feu...), au manque de garanties concernant notre adressabilité (IPv4 dynamique, IPv6 ? ...), ce qui va nous mener à devoir faire du routage. Le nœud du problème, c'est que chaque ordinateur de la grappe n'aura pas pignon sur rue (pas d'adresse IP publique et fixe par machine).
|
||||
|
||||
Néanmoins, **on est chez nous !** Votre disque dur - qui contient les données personnelles de vos usagers chéris - est sous vos yeux, bien au chaud. Le seul curieux qui voit passer votre trafic réseau est votre FAI : *rien de nouveau sous le soleil*.
|
||||
|
||||
# Pré-requis humains
|
||||
|
||||
- assurer une sécurité physique vis-à-vis des machines et des données qu'elles contiennent
|
||||
- pouvoir intervenir physiquement dans un délai de quelques jours en cas de panne d'une machine ou du réseau
|
||||
- être d'accord pour partager son réseau et son IP avec l'infrastructure de Deuxfleurs (ou alors disposer d'une seconde connexion à Internet)
|
||||
|
||||
# Pré-requis techniques de base
|
||||
|
||||
- disposer d'une connexion fibre / FTTH avec un débit montant d'au moins 100 Mbps
|
||||
- disposer d'une IPv4 publique dédiée et non partagée (la plupart des FAI proposent cette option)
|
||||
- avoir un FAI qui fournit de l'IPv6
|
||||
- avoir un routeur ou une box qui supporte UPnP
|
||||
- pouvoir configurer le firewall IPv6 sur le routeur ou la box pour autoriser le trafic IPv6 entrant vers les noeuds Deuxfleurs
|
||||
- ne pas déjà héberger des serveurs chez soi qui auraient besoin des mêmes ports TCP/UDP que Deuxfleurs (80, 443, 25, ...)
|
||||
|
||||
# Pré-requis supplémentaires pour le mail
|
||||
|
||||
Héberger un service mail demande des pré-requis supplémentaires :
|
||||
|
||||
- pouvoir définir le reverse DNS associé à son IPv4 publique. Free le permet, ainsi que la plupart des FAI associatifs. Orange et SFR ne le permettent pas.
|
||||
- s'assurer que le FAI ne bloque pas le port 25 en entrée. Certains FAI comme Free bloquent par défaut mais permettent de débloquer sur demande. Orange ne permet pas de débloquer le port 25.
|
||||
|
||||
# Fournisseurs d'accès Internet recommandés
|
||||
|
||||
Pour l'instant, les FAI suivants ont été testés et remplissent tous les pré-requis :
|
||||
|
||||
- Free
|
||||
- Belgacom
|
||||
- Rézine
|
|
@ -1,7 +1,7 @@
|
|||
---
|
||||
title: "Prérequis pour un nœud"
|
||||
description: "Prérequis pour un nœud"
|
||||
date: 2022-01-09T13:29:29.710Z
|
||||
date: 2024-05-30
|
||||
dateCreated: 2021-12-28T14:33:59.088Z
|
||||
weight: 10
|
||||
extra:
|
||||
|
@ -22,20 +22,7 @@ Héberger des services web est une tâche à la portée de la plupart des ordina
|
|||
|
||||
# Choix d'un site géographique
|
||||
|
||||
Dans un *site géographique*, on installe une *grappe d'ordinateurs* au sein d'un *réseau local*, qu'on connecte au cluster de Deuxfleurs.
|
||||
Dans la plupart des cas, le nouveau noeud sera ajouté à un site géographique existant.
|
||||
|
||||
On peut distinguer deux types de sites :
|
||||
Si il est envisagé d'installer un nouveau site géographique, voir : [guide d'installation d'un nouveau site géographique](@/operations/site.md)
|
||||
|
||||
* _Dans un centre de données_ : chaque ordinateur de la grappe appartient au même centre de données, dispose d'une adresse IP fixe qui le connecte directement à Internet.
|
||||
|
||||
Dans ce cas-ci, **l'installation et l'administration sont assez simples** (on a moins de concepts à avaler que chez un particulier).
|
||||
Par contre, **nous ne sommes pas chez nous** : le propriétaire du centre de données peut accéder aux disques, et voit ce qui passe sur le réseau. **Chiffrement du disque vivement conseillé.**
|
||||
|
||||
* _Chez un particulier_ : la grappe est reliée à Internet par une *box*, qui filtre le trafic réseau selon des règles variables. La grappe se partage l'adresse IP de la box (qui peut changer régulièrement, être en IPv4 ou en IPv6).
|
||||
|
||||
Dans ce cas de figure, **l'installation comme l'administration demandent plus de connaissances** : pour caricaturer, on doit installer et administrer la grappe **malgré le Fournisseur d'Accès Internet** (FAI), qui considère *a priori* que son abonnement ne sert pas à héberger des services web.
|
||||
|
||||
On aura affaire à sa box (NAT, pare-feu...), au manque de garanties concernant notre adressabilité (IPv4 dynamique, IPv6 ? ...), ce qui va nous mener à devoir faire du routage. Le nœud du problème, c'est que chaque ordinateur de la grappe n'aura pas pignon sur rue (pas d'adresse IP publique et fixe par machine).
|
||||
|
||||
Néanmoins, **on est chez nous !** Votre disque dur - qui contient les données personnelles de vos usagers chéris - est sous vos yeux, bien au chaud. Le seul curieux qui voit passer votre trafic réseau est votre FAI : *rien de nouveau sous le soleil*.
|
||||
|
||||
|
|
94
content/operations/site-openwrt.md
Normal file
|
@ -0,0 +1,94 @@
|
|||
---
|
||||
title: "Configuration réseau OpenWrt"
|
||||
description: "Configuration réseau OpenWrt"
|
||||
date: 2024-05-30
|
||||
dateCreated: 2024-05-30
|
||||
weight: 20
|
||||
extra:
|
||||
parent: 'operations/site.md'
|
||||
---
|
||||
|
||||
# Pourquoi OpenWrt
|
||||
|
||||
Pour installer un site géographique, il y a deux possibilités pour gérer le réseau :
|
||||
|
||||
- utiliser la box fournie par le FAI
|
||||
- utiliser son propre routeur
|
||||
|
||||
Certaines box de FAI sont limitées : elles ne permettent parfois pas de configurer le pare-feu IPv6, ou bien elles ont un support d'UPnP pas assez fiable pour les besoins de Deuxfleurs.
|
||||
|
||||
Dans ce cas, utiliser son propre routeur et y installer [OpenWrt](https://openwrt.org/) est un choix naturel : c'est un projet en logiciel libre, avec une grande communauté et beaucoup de modèles matériel supportés.
|
||||
Par ailleurs, OpenWrt est très modulaire, on peut installer des paquets additionnels pour rajouter des fonctionnalités comme UPnP.
|
||||
|
||||
Attention, installer et configurer OpenWrt demande d'être à l'aise avec SSH, vim, et d'avoir quelques connaissances en réseau.
|
||||
|
||||
# Choisir un matériel supporté par OpenWrt
|
||||
|
||||
Voir [le site d'OpenWrt](https://openwrt.org/supported_devices).
|
||||
|
||||
# Installer OpenWrt
|
||||
|
||||
Voir [la documentation OpenWrt](https://openwrt.org/docs/guide-quick-start/start) et un [guide générique](https://openwrt.org/docs/guide-user/installation/generic.flashing).
|
||||
|
||||
# Configurer OpenWrt pour un site géographique Deuxfleurs
|
||||
|
||||
## Configuration de base
|
||||
|
||||
- installer OpenWrt
|
||||
- se connecter en SSH sur le routeur
|
||||
- définir un mot de passe root avec `passwd`, le renseigner dans le [dépôt des secrets](@/operations/pass.md)
|
||||
- désactiver les IPv6 ULA : dans `/etc/config/network`, supprimer le bloc qui ressemble à ça :
|
||||
|
||||
```
|
||||
config globals 'globals'
|
||||
option ula_prefix 'fda0:8093:6a4c::/48'
|
||||
```
|
||||
|
||||
- autoriser le trafic IPv6 en entrée. Attention, la configuration ci-dessous autorise absolument tout le trafic IPv6 pour toutes les machines du réseau local. Vous pouvez être plus fin si nécessaire.
|
||||
Dans `/etc/config/firewall`, rajouter le bloc suivant :
|
||||
|
||||
```
|
||||
config forwarding
|
||||
option src wan
|
||||
option dest lan
|
||||
option family ipv6
|
||||
```
|
||||
|
||||
- définir un nom d'hôte pour le routeur, par exemple `gw-<nom du site>`. Ça se passe dans `/etc/config/system`
|
||||
- rebooter le routeur pour être sûr d'appliquer tous les changements
|
||||
|
||||
## Configuration UPnP
|
||||
|
||||
C'est le plus gros morceau.
|
||||
|
||||
- installer le serveur UPnP (ici pour un OpenWrt récent qui utilise nftables et non iptables) :
|
||||
|
||||
```bash
|
||||
opkg update
|
||||
opkg install miniupnpd-nftables
|
||||
```
|
||||
|
||||
- configurer le serveur UPnP, ça se passe dans `/etc/config/upnpd` :
|
||||
- mettre `option enabled` à `1`
|
||||
- mettre `option enable_natpmp` à `0` (pas besoin pour Deuxfleurs)
|
||||
- mettre `option log_output` à `1` (pour faciliter le debug)
|
||||
- dans le premier bloc `perm_rule`, mettre `ext_ports` et `int_ports` à `'0-65535'` (autoriser à mapper tous les ports)
|
||||
- dans ce meme bloc, mettre la plage d'adresse IP des machines Deuxfleurs dans `int_addr`, par exemple `192.168.5.0/24` (pour éviter que d'autres machines n'utilisent UPnP)
|
||||
|
||||
- redémarrer le service UPnP : `/etc/init.d/miniupnpd restart`
|
||||
|
||||
Il est également nécessaire de changer le port utilisé par LuCI (l'interface web d'OpenWrt), sinon cela empechera de mapper les ports 80 et 443 vers Tricot.
|
||||
Il faut veiller à choisir un port qui n'est utilisé par aucun service de Deuxfleurs. Ici, on choisit 65080 en HTTP et 65443 en HTTPS.
|
||||
|
||||
- ouvrir `/etc/config/uhttpd`
|
||||
- sur les lignes `listen_http`, changer `80` par `65080`
|
||||
- sur les lignes `listen_https`, changer `443` par `65443`
|
||||
- redémarrer le service : `/etc/init.d/uhttpd restart`
|
||||
|
||||
Une fois cette configuration effectuée, pour accéder à l'interface web du routeur, il faut aller sur `http://192.168.X.Y:65080`.
|
||||
|
||||
## Debug UPnP
|
||||
|
||||
Pour cela, il faut d'abord avoir un diplonat lancé par Nomad sur une machine du site.
|
||||
|
||||
Pour voir si le serveur UPnP reçoit bien les requetes de diplonat, afficher les logs OpenWrt avec `logread -f`.
|
19
content/operations/site.md
Normal file
|
@ -0,0 +1,19 @@
|
|||
---
|
||||
title: "Installer un site"
|
||||
description: "Installer un site géographique"
|
||||
date: 2024-05-30
|
||||
dateCreated: 2024-05-30
|
||||
weight: 19
|
||||
extra:
|
||||
parent: 'operations/_index.md'
|
||||
---
|
||||
|
||||
# Déployer un nouveau site géographique pour l'infrastructure Deuxfleurs
|
||||
|
||||
Dans un *site géographique*, on installe une *grappe d'ordinateurs* au sein d'un *réseau local*, qu'on connecte au cluster de Deuxfleurs.
|
||||
|
||||
Rajouter un nouveau site pour l'infrastructure Deuxfleurs est une opération qui demande de nombreuses étapes et peut avoir un fort impact sur la production.
|
||||
|
||||
Avant de se lancer, il faut en parler aux autres admins et [s'assurer qu'on remplit les prérequis](@/operations/prérequis-site.md).
|
||||
|
||||
Pour le réseau, nous avons un [guide de configuration de routeur sous OpenWrt](@/operations/site-openwrt.md)
|
|
@ -7,17 +7,48 @@ extra:
|
|||
parent: 'operations/_index.md'
|
||||
---
|
||||
|
||||
# Métriques
|
||||
|
||||
Grafana est accessible à l'adresse suivante : https://grafana.deuxfleurs.fr
|
||||
|
||||
Vous pouvez obtenir le mot de passe admin en allant le chercher dans consul KV
|
||||
|
||||
# Journaux
|
||||
|
||||
Les journaux ne sont pas centralisés aujourd'hui.
|
||||
Vous pouvez les consulter avec `docker logs`, `nomad` et `journalctl`.
|
||||
|
||||
# Alertes
|
||||
# Métriques
|
||||
|
||||
Nous n'avons pas de système d'alerte aujourd'hui.
|
||||
Grafana est accessible à l'adresse suivante : https://grafana.deuxfleurs.fr
|
||||
|
||||
La connexion est possible avec ses identifiants Guichet (via LDAP).
|
||||
|
||||
Pour les admins, il est aussi possible d'utiliser le mot de passe admin en allant le chercher dans Consul KV.
|
||||
|
||||
Les dashboards ne sont pour l'instant pas stockés dans un dépot git, ils sont édités manuellement dans l'interface de Grafana.
|
||||
|
||||
Il y a également une instance Grafana de staging, sans intégration LDAP/Guichet : https://grafana.staging.deuxfleurs.org
|
||||
|
||||
# Supervision et alerting externe
|
||||
|
||||
Nous avons un système de supervision externe, accessible à l'adresse <https://status.deuxfleurs.fr>.
|
||||
Il s'agit d'une instance de [Uptime Kuma](https://github.com/louislam/uptime-kuma), hébergée gracieusement par [RésiLien](https://resilien.fr/).
|
||||
|
||||
Son but est de vérifier le bon fonctionnement des services exposés publiquement par Deuxfleurs : sites web statiques, services web (cryptpad, jitsi, plume), email, ainsi que l'API S3 de Garage.
|
||||
|
||||
Pour rajouter des services à surveiller ou configurer des envois d'alertes, les identifiants de connexion sont dans le [dépôt des secrets](@/operations/pass.md).
|
||||
|
||||
Un bot envoie les alertes sur le canal Matrix `deuxfleurs::alertes`. Ce bot est un compte Matrix Deuxfleurs ajouté manuellement dans LDAP, les identifiants de ce compte sont dans le [dépôt des secrets](@/operations/pass.md) (entrée `monitoringbot`).
|
||||
|
||||
# Alerting interne
|
||||
|
||||
Nous ne disposons actuellement pas de supervision interne complète avec envoi d'alertes.
|
||||
|
||||
Une telle supervision interne serait complémentaire à la supervision externe : elle permettrait de détecter des problèmes en amont qui ne sont pas forcément encore visibles sur les services.
|
||||
Par exemple, Garage tolère la panne d'une zone sans impacter le service, il est donc facile de ne pas se rendre compte de la panne ... jusqu'à ce qu'une deuxième panne arrive !
|
||||
|
||||
Les éléments suivants seraient pertinents à surveiller :
|
||||
|
||||
- système : espace disque, état SMART des disques, charge I/O
|
||||
- connectivité : connectivité interne Wireguard, IPv6
|
||||
- état du cluster Garage (perte d'une zone ou d'un noeud)
|
||||
- état du cluster Nomad
|
||||
- état du cluster Consul
|
||||
- état du cluster Stolon
|
||||
- état des backups
|
||||
- crash dans le catalog consul / les allocs nomad
|
||||
|
|
|
@ -1,57 +0,0 @@
|
|||
---
|
||||
title: "Services"
|
||||
description: "Services"
|
||||
weight: 10
|
||||
sort_by: "weight"
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
Cette page du manuel a pour objectif de lister les services que nous proposons ainsi que les liens vers les pages du manuel qui leurs sont associés.
|
||||
|
||||
# Outils de communication
|
||||
|
||||
Nous proposons un certains nombres d'outils de communication entre utilisateurices, vous trouverez donc les équivalent libre de vos outils de communications habituels.
|
||||
|
||||
- [**Matrix**](@/services/matrix.md): Pour les échanges de messages dans le style **SMS**, **Whatsapp**, **Messenger** ou équivalent nous proposons [Matrix](@/services/matrix.md). Il est accessible via une application sur telephone et/ou sur navigateur web directement. Les échanges de messages sont chiffrés de bout en bout et donc ne sont lisibles que par vous et lea destinataire !
|
||||
|
||||
[↣ Apprendre à utiliser Matrix](@/services/matrix.md)
|
||||
|
||||
- [**Jitsi**](@/services/jitsi.md): Pour de l'échange en visioconférence dans le style de **Facetime**, **Zoom** ou appel vidéo de manière générale, nous proposons [Jitsi](@/services/jitsi.md). L'application est disponible sur Android, iPhone et dans votre navigateur directement.
|
||||
Vous pouvez activer ou désactiver votre webcam ou votre microphone, inviter jusqu'à 30 personnes ou encore partager votre écran.
|
||||
|
||||
[↣ Apprendre à utiliser Jitsi](@/services/jitsi.md)
|
||||
|
||||
- [**Mail**](@/services/email.md): Nous propons aussi un service d'e-mails classiques.
|
||||
|
||||
[↣ Apprendre à utiliser les emails](@/services/email.md)
|
||||
|
||||
|
||||
# Partage de contenu
|
||||
|
||||
Pour du partage de contenu nous avons plusieurs outils a dispositions, que ca soit un document partagé, des formulaires, des postes de blogs ou un site web !
|
||||
|
||||
- [**Cryptpad**](@/services/cryptpad.md): Pour avoir un document partagé en temps réél, dans l'idée de **Google Doc**, de la prise de note de réunion ou des formulaires, nous vous proposons l'outil [Cryptpad](@/services/cryptpad.md). Il permet d'avoir un document commun a plusieurs personnes, tout en assurant le chiffrement du dit document. Cryptpad permet aussi de réaliser des formulaires afin de faire des votes ou sondages.
|
||||
|
||||
[↣ Apprendre à utiliser le formulaire Cryptpad](@/services/cryptpad.md)
|
||||
|
||||
- [**Plume**](@/services/plume.md): Pour l'écriture d'un blog avec tout un système d'abonnement, de notification de nouveau contenu, nous vous proposons [Plume](@/services/plume.md).
|
||||
|
||||
[↣ Apprendre à utiliser Plume](@/services/plume.md)
|
||||
|
||||
- [**Site Web**](@/services/web.md): Pour créer un site web qui soit référencé dans les moteurs de recherche, un espace où je puisse gérer finement mon contenu, et vers lequel je peux envoyer des gens s'y référer, nous proposons un service d'hebergement.
|
||||
|
||||
[↣ Apprendre à créer un site web](@/services/web.md)
|
||||
|
||||
|
||||
# URL des services
|
||||
|
||||
- [**Matrix**](<https://riot.deuxfleurs.fr>) : <https://riot.deuxfleurs.fr> - messagerie instantanée Element (sur le réseau Matrix)
|
||||
- [**Mails**](<https://sogo.deuxfleurs.fr>): <https://sogo.deuxfleurs.fr> - courrier électronique
|
||||
- [**Mails**](https://alps.deuxfleurs.fr): <https://alps.deuxfleurs.fr> - courrier électronique, interface plus légère
|
||||
- [**Jitsi**](https://jitsi.deuxfleurs.fr): <https://jitsi.deuxfleurs.fr> - outil de visioconférence
|
||||
- [**Cryptpad**](https://pad.deuxfleurs.fr): <https://pad.deuxfleurs.fr> - pads et autres outils collaboratifs avec CryptPad
|
||||
- [**Plume**](https://plume.deuxfleurs.fr): <https://plume.deuxfleurs.fr> - plateforme de blog fédérée
|
||||
- [**Site Web**](https://garagehq.deuxfleurs.fr): <https://garagehq.deuxfleurs.fr> - plateforme d'hébergement de site web (voir documentation)
|
||||
|
||||
|
|
@ -1,11 +0,0 @@
|
|||
---
|
||||
title: Creer du contenu
|
||||
description: Comment creer du contenu pour votre site web
|
||||
sort_by: weight
|
||||
weight: 40
|
||||
extra:
|
||||
parent: services/web.md
|
||||
---
|
||||
<!-- TODO -->
|
||||
|
||||
# Title
|
|
@ -1,33 +0,0 @@
|
|||
---
|
||||
title: "Cryptpad"
|
||||
description: "Cryptpad"
|
||||
weight: 50
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
# Accès à Cryptpad
|
||||
|
||||
- [🌐 Accéder via le navigateur](https://pad.deuxfleurs.fr)
|
||||
|
||||
# Les différentes utilisation de Cryptpad
|
||||
|
||||
## Traitement de texte
|
||||
|
||||
Pour du traitement de texte, dans le style de Word, Google Docs ou LibreOffice, il y a l'outil "Texte".
|
||||
L'outil permet de taper du texte mais aussi de partager le document avec d'autre utilisateurices afin de taper en simultané.
|
||||
|
||||
Pour du traitement de texte Markdown utilisez plutot l'outil "Code".
|
||||
|
||||
## Formulaires
|
||||
|
||||
Pour des sondages, des enquêtes ou toute forme de fomulaire, dans le style de Google Forms, nous vous conseillons l'outil "Formulaire" de Cryptpad.
|
||||
|
||||
## Gestion de projet / Listes de tâches
|
||||
|
||||
Pour de la gestion de projet, de l'organisation de tâche et planification, Cryptpad propose un [Kaban Board](https://en.wikipedia.org/wiki/Kanban_board) via l'outil Kanban.
|
||||
|
||||
## Autre
|
||||
|
||||
Il existe d'autre mode d'utilisation de Cryptpad que nous ne recommandons pas, soit car nous ne les utilisons pas, soit car ils sont connus pour leurs problèmes de fonctionnement comme le tableur.
|
||||
Utilisez les à vos risques et périls !
|
Before Width: | Height: | Size: 20 KiB |
|
@ -1,40 +0,0 @@
|
|||
---
|
||||
title: "E-mails"
|
||||
description: "E-mails"
|
||||
weight: 30
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
# Accéder à vos emails
|
||||
|
||||
<ul>
|
||||
<li><a href='https://sogo.deuxfleurs.fr'>🌐 Accéder via le navigateur (SoGo)</a></li>
|
||||
<li><a href='https://alps.deuxfleurs.fr'>🌐 Accéder via le navigateur (alps, version allégée)</a></li>
|
||||
<li><a href='https://www.thunderbird.net/fr/'>📥 Thunderbird (PC/Mac)</a></li>
|
||||
<li><a href='https://k9mail.app/'>📥 K9 (Android)</a></li>
|
||||
</ul>
|
||||
|
||||
|
||||
# Configurer ses emails dans une application
|
||||
|
||||
| Protocole | Rôle | Hôte | Port | Chiffrement | Authentification | Certificat |
|
||||
| -- | -- | -- | -- | -- | -- | -- |
|
||||
| IMAP | Réception des emails | `imap.deuxfleurs.fr` | `993` | SSL/TLS | email+mdp | valide |
|
||||
| SMTP | Envoi des emails | `smtp.deuxfleurs.fr` | `465` | SSL/TLS | email+mdp | valide |
|
||||
| Exchange ActiveSync | Tous | `https://sogo.deuxfleurs.fr` | `443` | SSL/TLS | email+mdp | valide |
|
||||
|
||||
|
||||
# Utiliser un nom de domaine personnalisé (autre que @deuxfleurs.fr)
|
||||
|
||||
L'hébergement d'e-mails avec des noms de domaines différents, comme `jesuis@toutepuissante.net`, est possible. Vous êtes responsable de la location du nom de domaine mais l'hébergement et la distribution peut être faite sur nos serveurs !
|
||||
|
||||
Pour la location du nom de domaine nous vous invitons a regarder [la page du guide associée](@/services/mettre-place-DNS.md).
|
||||
|
||||
[↣ Comment louer un nom de domaine](@/services/mettre-place-DNS.md)
|
||||
|
||||
Nous détaillons comment mettre en place l'hébergement de vos mails sur les serveurs deuxfleurs sur la [page suivante](@/services/hebergement_mail_perso.md)
|
||||
|
||||
[↣ Comment heberger mes mails sur Deuxfleurs](@/services/hebergement_mail_perso.md)
|
||||
|
||||
|
|
@ -1,17 +0,0 @@
|
|||
---
|
||||
title: "Guide d'installation Matrix"
|
||||
description: "Guide de l'installation, la création de compte et prise en main de Matrix"
|
||||
date: 2024-08-19
|
||||
weight: 3
|
||||
extra:
|
||||
parent: "services/matrix.md"
|
||||
---
|
||||
|
||||
# Inscription
|
||||
|
||||
L'inscription au service matrix est comprise dans la création de compte deuxfleurs.
|
||||
Si vous n'avez pas encore de compte deuxfleurs et souhaitez nous rejoindre regarder [la page suivante](@/vie_associative/nous_rejoindre.md)
|
||||
|
||||
|
||||
# Utilisation
|
||||
<!-- TODO -->
|
|
@ -1,78 +0,0 @@
|
|||
---
|
||||
title: "Hebergement d'e-mails personnels"
|
||||
description: "E-mails personnels"
|
||||
weight: 10
|
||||
extra:
|
||||
parent: 'services/email.md'
|
||||
---
|
||||
<!-- TODO -->
|
||||
|
||||
|
||||
Deuxfleurs peut héberger vos e-mails, même s'ils ne finissent pas en `@deuxfleurs.fr` !
|
||||
|
||||
> Vous voulez votre propre nom de domaine mais ne savez pas comment faire ? [On vous l'explique ici](@/prise_en_main/mettre-place-DNS.md).
|
||||
|
||||
Nous vous expliquons ici comment héberger une boîte mail avec un nom de domaine vous appartenant, en incluant la récupération (optionnelle) des e-mails existants chez votre ancien fournisseur vers les serveurs de Deuxfleurs.
|
||||
|
||||
1. Si vous souhaitez rapatrier vos anciens e-mails de l'ancien fournisseur vers Deuxfleurs, sauvegardez vos e-mails sur votre machine :
|
||||
|
||||
> Nous présentons une méthode fiable ([cf. ce guide](https://github.com/joeyates/imap-backup/blob/main/docs/migrate-server-keep-address.md)), mais qui demande de bonnes connaissances en informatique. Vous pourriez avoir besoin de l'aide d'un⋅e administrateur⋅ice de Deuxfleurs.
|
||||
>
|
||||
> Si vous lui déléguez complètement l'opération, iel aura besoin de vos mots de passe chez votre ancien opérateur mail, chez Deuxfleurs, et manipulera votre sauvegarde d'e-mails. On vous recommande dans ce cas de changer vos mots de passe avant et après l'opération, et de vous armer de confiance.
|
||||
|
||||
* Faites de la place ! Chez votre fournisseur actuel, supprimez votre corbeille, vos vieux e-mails volumineux et inutiles, etc.
|
||||
|
||||
* Téléchargez l'outil [`imap-backup`](https://github.com/joeyates/imap-backup/).
|
||||
|
||||
* Utilisez `imap-backup setup` pour renseigner vos identifiants ainsi que le serveur IMAP de votre fournisseur mail actuel.
|
||||
|
||||
* Lancez `imap-backup backup --accounts=<votre_adresse_mail>`, ce qui va télécharger tous vos e-mails sur votre ordinateur (c'est long).
|
||||
|
||||
1. Communiquez votre nom de domaine à un⋅e administrateur⋅ice de Deuxfleurs pour qu'iel l'ajoute à :
|
||||
|
||||
* la liste des [domaines gérés par Deuxfleurs dans le LDAP](https://guichet.deuxfleurs.fr/admin/ldap/ou=domains,ou=groups,dc=deuxfleurs,dc=fr),
|
||||
* et dans la [table de signature DKIM](https://git.deuxfleurs.fr/Deuxfleurs/nixcfg/src/branch/main/cluster/prod/app/email/config/dkim/signingtable).
|
||||
|
||||
1. Communiquez-lui l'adresse e-mail que vous souhaitez utiliser. Vous pouvez ajouter autant d'alias que vous souhaitez, il seront reçus sur la même boîte mail.
|
||||
|
||||
L'admin devra les ajouter ligne à ligne dans l'entrée `mail` dans votre profil utilisateur (en laissant votre adresse `@deuxfleurs.fr` en premier).
|
||||
|
||||
1. Vous devez ensuite rajouter les entrées pour votre nom de domaine en éditant votre zone DNS (si vous n'y comprenez rien, faites-vous aider de l'admin) :
|
||||
|
||||
```
|
||||
# L'entrée MX pour recevoir les e-mails
|
||||
@ MX 10 smtp.deuxfleurs.fr.
|
||||
# L'entrée SPF pour autoriser notre IP à délivrer des e-mails en votre nom
|
||||
@ TXT "v=spf1 include:deuxfleurs.fr -all"
|
||||
# L'entrée DKIM pour autoriser notre postfix+opendkim à délivrer des e-mails en votre nom
|
||||
smtp._domainkey CNAME smtp._domainkey.deuxfleurs.fr.
|
||||
# L'entrée DMARC pour indiquer le comportement à adopter si les contraintes précédentes ne sont pas satisfaites
|
||||
_dmarc CNAME _dmarc.deuxfleurs.fr.
|
||||
```
|
||||
|
||||
1. À partir de ce point, vous pouvez envoyer et recevoir vos e-mails via notre infrastructure. [Suivez le Guide !](@/prise_en_main/email.md)
|
||||
|
||||
Il faudra par contre attendre 24/48h pour que les changements DNS se propagent dans le monde entier. Vous pourriez encore recevoir quelques e-mails chez votre ancien fournisseur dans l'intervalle. Passé ce délai, vérifiez dans l'interface e-mail de votre ancien fournisseur.
|
||||
|
||||
1. Si vous avez sauvegardé vos e-mails sur votre machine, il est finalement temps de les envoyer sur les serveurs de Deuxfleurs (toujours avec l'aide optionnelle de l'admin, si vous êtes bloqué⋅e) :
|
||||
|
||||
* Assurez-vous d'avoir terminé la sauvegarde en étape 1.
|
||||
|
||||
* Trouvez sur votre machine le dossier contenant la configuration d'`imap-backup` et votre sauvegarde d'e-mails (`~/.imap-backup/` sur Linux).
|
||||
|
||||
* Modifiez manuellement le fichier de configuration d'`imap-backup` et le nom du dossier de votre sauvegarde comme expliqué dans [le guide sus-cité](https://github.com/joeyates/imap-backup/blob/main/docs/migrate-server-keep-address.md). Imaginons que votre adresse mail est `moi@chezmoi.fr` :
|
||||
|
||||
* Remplacez à la ligne `username` votre e-mail par `moi-avant@chezmoi.fr` dans le fichier de configuration `config.json` d'`imap-backup`.
|
||||
* Dans le même fichier, à la ligne `local_path`, remplacez le nom du dossier `moi_chezmoi.fr` par `moi-avant_chezmoi.fr`.
|
||||
* Renommez le dossier `moi_chezmoi.fr` en `moi-avant_chezmoi.fr` dans le dossier d'`imap-backup`.
|
||||
|
||||
* Utilisez `imap-backup setup` pour renseigner vos identifiants Deuxfleurs (toujours le même e-mail, et votre mot de passe chez nous), ainsi que le serveur IMAP de Deuxfleurs (`imap.deuxfleurs.fr`).
|
||||
|
||||
* C'est le grand moment de la migration. Toujours en imaginant que votre adresse mail est `moi@chezmoi.fr`, lancez la commande suivante :
|
||||
|
||||
```imap-backup migrate moi-avant@chezmoi.fr moi@chezmoi.fr --destination-delimiter "."```
|
||||
|
||||
La commande devrait produire peu de lignes, et vous devriez voir (par exemple sur [sogo.deuxfleurs.fr](https://sogo.deuxfleurs.fr)) vos anciens e-mails apparaître. Si ce n'est pas le cas, appelez à l'aide.
|
||||
|
||||
Une fois cette longue commande terminée, c'est terminé. Bienvenu⋅e chez nous :)
|
||||
|
|
@ -1,46 +0,0 @@
|
|||
---
|
||||
title: Initialiser votre accès
|
||||
description: Comment initialiser votre accès pour l'hébergement
|
||||
sort_by: weight
|
||||
weight: 20
|
||||
extra:
|
||||
parent: services/web.md
|
||||
---
|
||||
De par l'utilisation de son logiciel Garage, Deuxfleurs conserve et sert les sites web en recourant au stockage objet. Pour chaque site, on a un bucket (seau en français), partageant le même nom que lui. On peut voir un bucket comme un récipient dans lequel on va mettre tout nos fichiers à publier. Créer un bucket ne prend que quelques clics depuis votre compte DeuxFleurs.
|
||||
|
||||
# Créer un bucket pour héberger son site web
|
||||
|
||||
* En bas de l'[interface de votre compte](https://guichet.deuxfleurs.fr), cliquez sur "Mes sites Web".
|
||||
* Cliquez sur "Nouveau site web".
|
||||
* Spécifiez le nom de domaine pour votre site (l'identifiant du site qu'on tape dans la barre URL d'un navigateur pour y accéder) :
|
||||
* Si vous n'avez pas votre propre nom de domaine, votre site peut être rendu accessible dans un sous-domaine de `web.deuxfleurs.fr`. Dans l'onglet "Je n'ai pas de nom de domaine", entrez le sous domaine de votre choix.
|
||||
* Si vous avez votre propre nom de domaine, entrez-le dans l'onglet "Utiliser mon propre nom de domaine". Il faudra alors [configurer votre serveur DNS pour pointer sur l'adresse d'hébergement chez DeuxFleurs](@/services/mettre-place-DNS.md).
|
||||
* Cliquez sur "Créer un nouveau site web" pour confirmer la création du bucket dans Garage.
|
||||
|
||||
Pour copier les fichiers du site web dans le bucket et [publier le site web](@/services/publier-le-contenu.md), vous aurez besoin des clefs d'accès et des propriétés du bucket accessibles en cliquant sur "Mes identifiants".
|
||||
|
||||
Les clefs d'accès permettent d'assurer que vous seul·e·s (ou celleux à qui vous partagez les clefs) peuvent modifier le contenu du site.
|
||||
- L'identifiant de votre clé d'accès ressemble par exemple à `cSGcEQoInTVgkxPIzzF6IyU7C7`. Même s'il vaut mieux ne pas le crier sur tous les toits, il n'y a pas de risque de sécurité si vous le dévoilez à des gens.
|
||||
- La clé d'accès secrète qui ressemble à `rCE6vzSVkll54FNd0Jvx7uoRsNqAXexxX1b3rm2BofquQKln6bdnDLRRli1dZbSS`, elle, comme son nom l'indique, doit absolument rester secrète. Si elle est dévoilée par accident, contactez un·e administrateur·rice immédiatement !
|
||||
|
||||
# Du point de vue des administrateur·ice·s
|
||||
|
||||
Pour les administrateur·ice·s, le bucket correspondant au site web apparaît comme :
|
||||
|
||||
```
|
||||
$ sudo docker exec -ti 78e6b7e53241 /garage bucket list|grep -P 'exemple-un.fr|exemple-deux.eu'
|
||||
4bdce6:exemple-un.fr 56a0f10929f0d63d0177415a22a0b636cf1efe92845f2b00e04b91298656e78e
|
||||
exemple-deux.eu 941956ebfffa8fd564ad6b40e4bb5ac2f2b93bdbba1d1bf88fe6daff2cf4df6c
|
||||
```
|
||||
Si `exemple-un.fr` n'est pas à gauche dans la même colonne que `exemple-deux.eu`, c'est parce qu'il n'est pas réglé en global. L'administrateur·rice va corriger ça en faisant la commande suivante :
|
||||
|
||||
```
|
||||
garage bucket alias 56a0f10929f0d63d0177415a22a0b636cf1efe92845f2b00e04b91298656e78e exemple-un.fr
|
||||
```
|
||||
|
||||
On obtient le résultat suivant :
|
||||
```
|
||||
exemple-un.fr 4bdce6:exemple-un.fr 56a0f10929f0d63d0177415a22a0b636cf1efe92845f2b00e04b91298656e78e
|
||||
exemple-deux.eu 941956ebfffa8fd564ad6b40e4bb5ac2f2b93bdbba1d1bf88fe6daff2cf4df6c
|
||||
```
|
||||
|
|
@ -1,26 +0,0 @@
|
|||
---
|
||||
title: "Jitsi"
|
||||
description: "Visioconférence avec Jitsi"
|
||||
weight: 20
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
# Accéder à Jitsi
|
||||
|
||||
- [🌐 Accéder via le navigateur](https://jitsi.deuxfleurs.fr)
|
||||
- [📥 Application Android (F-Droid)](https://f-droid.org/en/packages/org.jitsi.meet/)
|
||||
- [📥 Application Android (Google Play Store)](https://play.google.com/store/apps/details?id=org.jitsi.meet&hl=fr)
|
||||
- [📥 Application iOS](https://apps.apple.com/fr/app/jitsi-meet/id1165103905)
|
||||
|
||||
# Bien s'entendre pendant la réunion
|
||||
|
||||
Quelques conseils pour bien s'entendre pendant une réunion et passer un bon moment.
|
||||
|
||||
**Améliorez le son :** l'idéal est d'avoir un casque avec microphone ou des écouteurs avec microphone pour capter le son au plus près de votre bouche et empêcher l'écho (que votre microphone capte ce qui sort sur les hauts parleurs). Si vous n'avez pas de casques ou d'écouteurs ou que vous êtes plusieurs, les ordinateurs portables récents captent mieux le son que les anciens, et généralement votre téléphone captera mieux le son que votre ordinateur. De plus, si vous êtes plusieurs, vous devez savoir que les microphones sont directifs : si vous êtes proches et bien en face de l'ordinateur, on vous entendra bien, sinon on ne vous entendra pas du tout ! En groupe, tournez l'ordinateur vers la personne qui parle ou mettez-vous bien en face pour parler !
|
||||
|
||||
**Améliorez votre connexion :** la visioconférence est très sensible à la qualité de votre connexion internet. Si vous le pouvez, connectez votre ordinateur en filaire (cable ethernet) à votre *box* (routeur internet). Si vous souhaitez rester en sans-fil (wifi), essayez de vous rapprocher de votre *box*. Le type de connexion internet influencera également la qualité de votre visioconférence : la fibre est idéale, l'ADSL ou les réseaux mobiles (4G et 3G) sont plus incertains.
|
||||
|
||||
**Réduisez vos usages :** Activer la vidéo peut causer des interruptions ou dégrader la qualité du son. Si vous n'avez pas besoin de la vidéo, désactivez là ou garder là seulement pour certains participants. Si vous ne parlez pas, vous pouvez également couper votre microphone. Il est possible de passer en mode "talkie walkie" sur ordinateur avec la touche espace. Vous maintenez la touche espace, votre micro est activé. Vous arrêtez d'appuyer sur la touche espace, votre micro est coupé.
|
||||
|
||||
Si vous appliquez ces conseils, vous devriez arriver à communiquer sans peine. Bonnes communications !
|
|
@ -1,37 +0,0 @@
|
|||
---
|
||||
title: "Matrix"
|
||||
description: "Messagerie Instantanée avec Matrix"
|
||||
date: "2024-08-19T15:10:33"
|
||||
dateCreated: "2021-11-09T12:13:36.265Z"
|
||||
weight: 10
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
Matrix est un réseau de communication instantanée que vous pouvez utiliser pour rester en contact
|
||||
avec votre famille, avec vos amis ou avec votre collectif ou association.
|
||||
|
||||
# Accéder à Matrix
|
||||
|
||||
- [🌐 Accéder via le navigateur](https://riot.deuxfleurs.fr)
|
||||
- [📥 Application Android (F-Droid)](https://f-droid.org/fr/packages/im.vector.app)
|
||||
- [📥 Application Android (Google Play Store)](https://play.google.com/store/apps/details?id=im.vector.app&hl=fr)
|
||||
- [📥 Application iOS](https://apps.apple.com/fr/app/riot-im/id1083446067)
|
||||
|
||||
# Inscription & utilisation
|
||||
|
||||
Nous avons fait un guide complet sur comment intaller et utiliser le réseau Matrix à partir de zéro [ici](@/services/guide_installation.md). Il est inspiré de [celui créé par Adrien](https://guide.zinz.dev).
|
||||
|
||||
# Nos salons Deuxfleurs
|
||||
|
||||
Deuxfleurs a une pléthore de salons sur Matrix. C'est vraiment à cet endroit qu'on discute le plus entre nous. Le mieux pour les découvrir, c'est de rejoindre notre « espace » (un annuaire de salons et de personnes) qui s'appelle [#la-cabane:deuxfleurs.fr](https://matrix.to/#/#la-cabane:deuxfleurs.fr) et qui ressemble à ça :
|
||||
|
||||
![espace_matrix_3salons.png](/img/matrix.png)
|
||||
|
||||
À l'intérieur de cet espace, on vous recommande notamment les salons suivants :
|
||||
|
||||
* [deuxfleurs::asso](https://matrix.to/#/#deuxfleurs:deuxfleurs.fr) où l'on parle de l'association.
|
||||
* [deuxfleurs::forum](https://matrix.to/#/#forum:deuxfleurs.fr) où l'on discute beaucoup des questions de numérique et société mais pas que.
|
||||
* [deuxfleurs::infra](https://matrix.to/#/#tech:deuxfleurs.fr) où l'on parle « techniques » (informatique, notamment).
|
||||
* [deuxfleurs::usages](https://matrix.to/#/#usages:deuxfleurs.fr) où l'on parle « usages » des services fournis par DeuxFleurs: bugs, problèmes, questions, remarques, souhaits, idées.
|
||||
|
|
@ -1,28 +0,0 @@
|
|||
---
|
||||
title: "Mettre en place le DNS"
|
||||
description: "Mise en place du nom de domaine"
|
||||
date: 2022-09-01
|
||||
weight: 30
|
||||
extra:
|
||||
parent: "services/web.md"
|
||||
---
|
||||
<!-- TODO -->
|
||||
<!-- # Louer son nom de domaine -->
|
||||
<!-- Les noms de domaine sont gérés et loués par les _registraires de nom de domaine_. Ce sont eux qui proposent aux clients finaux de réserver des noms. On peut citer [Gandi](https://www.gandi.net/fr), [OVHcloud](https://www.ovhcloud.com/fr/), ou [Scaleway](https://www.scaleway.com/fr/) par exemple. Lorsqu'on veut s'offrir `exemple-un.fr` notamment, c'est chez eux que ça se passe; ensuite, à leur tour, ils vont enregistrer notre demande auprès de l'organisme correspondant à l'extension choisie : l'association française [AFNIC](https://www.afnic.fr/) pour `.fr`, l'association états-unienne [Public Internet Registry ](https://thenew.org/) pour `.org`, l'association européenne (belge en particulier) [EURid](https://eurid.eu/fr/) pour `.eu`... Nous recommandons de privilégier l'une de ces trois extensions parmis la myriade qui existe, car ces entités ont pour historique de ne pas augmenter arbitrairement les prix tout en garantissant la disponibilité de votre nom de domaine. -->
|
||||
|
||||
<!-- Pour référence, la location d'un nom de domaine en `.fr` est d'environ 12 euros par an. Certaines offres vous fournissent «des extras» en plus comme une boîte courriel, sans que ça n'influe grandement sur les prix. En ce qui nous concerne, Gandi est un des registraires que nous recommandons. -->
|
||||
|
||||
<!-- ## Utiliser directement le nom de domaine ou un sous-domaine ? -->
|
||||
|
||||
<!-- Une question importante est de choisir si on veut utiliser directement son nom de domaine (`example.com`) -->
|
||||
<!-- ou alors un sous-domaine, par exemple `blog.example.com`. -->
|
||||
|
||||
<!-- Utiliser un sous-domaine comme `www.example.com` ou `blog.example.com` fonctionnera chez tous les hébergeurs DNS -->
|
||||
<!-- et avec tous les logiciels DNS standards. -->
|
||||
|
||||
<!-- À l'inverse, utiliser le nom de domaine directement (c'est-à-dire l'apex, ici `example.com`) impose certaines contraintes techniques. Celles-ci sont détaillées dans la page [CNAME à l'apex](@/services/DNS-CNAME-apex.md). -->
|
||||
<!-- Tous les registraires de nom de domaine ne proposent pas de champs `ALIAS` comme expliqué. C'est cependant le cas de Gandi et de Scaleway. -->
|
||||
|
||||
<!-- Pour configurer l'hébergement de votre site derrière le nom de domaine simple, ou apex : -->
|
||||
<!-- - [C'est par ici si vous êtes chez Gandi](@/services/configurer_apex_Gandi.md) -->
|
||||
<!-- - [C'est par ici si vous êtes chez Scaleway](@/services/configurer_apex_Scaleway.md) -->
|
|
@ -1,19 +0,0 @@
|
|||
---
|
||||
title: Plume
|
||||
description: Plume
|
||||
weight: 50
|
||||
extra:
|
||||
parent: 'services/_index.md'
|
||||
---
|
||||
|
||||
<!-- TODO -->
|
||||
# Accéder à Plume
|
||||
|
||||
- [🌐 Accéder via le navigateur](https://plume.deuxfleurs.fr)
|
||||
|
||||
<!-- # Le Fédiverse -->
|
||||
|
||||
<!-- # S'abonner -->
|
||||
|
||||
<!-- # Créer du contenu -->
|
||||
|
|
@ -1,11 +0,0 @@
|
|||
---
|
||||
title: Publier du contenu
|
||||
description: Comment publier votre contenu en ligne
|
||||
sort_by: weight
|
||||
weight: 50
|
||||
extra:
|
||||
parent: services/web.md
|
||||
---
|
||||
<!-- TODO -->
|
||||
|
||||
# Title
|
|
@ -1,18 +0,0 @@
|
|||
---
|
||||
title: Statique, comment ça ?
|
||||
description: Qu'est ce qu'un site web statique et pourquoi
|
||||
sort_by: weight
|
||||
weight: 10
|
||||
extra:
|
||||
parent: services/web.md
|
||||
---
|
||||
|
||||
Au commencement du web (au début des années 90), le contenu présent en ligne était statique : quand un client veut un fichier ou une page, il spécifie le chemin via un URL, et le serveur répond tout le temps la même chose. Dès le milieu des années 90 ont apparu au sein du web des pages dynamiques, avec [CGI](https://fr.wikipedia.org/wiki/Common_Gateway_Interface) et [PHP](https://fr.wikipedia.org/wiki/PHP). Pour une même page, le serveur peut répondre un contenu différent, variant selon des paramètres rajoutés en fin de chemin URL, selon des données dans la mémoire du serveur, ou selon n'importe quel facteur qui passe par la tête du développeur.
|
||||
|
||||
Avec Javascript, qui date de la même époque, une confusion se pose souvent : beaucoup de contenus statiques passent pour du dynamique aux yeux de l'internaute. Il faut alors rappeler une distinction importante : le code Javascript livré avec un site s'exécute côté client, c'est-à-dire sur l'ordinateur ou le téléphone de l'internaute. À contrario, le CGI ou PHP s'exécute côté serveur, c'est-à-dire sur la machine administrée par le propriétaire du site. Selon ce qu'on veut faire, il faut choisir l'un ou l'autre.
|
||||
|
||||
Quelques exemples pour comprendre cette dichotomie : je gère une boutique en ligne, et je veux que le stock de mes produits s'affiche quand un client consulte mon site ? Il faut faire ça côté serveur, car seul lui connaît les stocks. Je veux mettre en place des décors interactifs avec la souris ? Il faut faire ça côté client, car seul lui connaît la position du curseur. Là où le bât blesse, c'est que certaines choses peuvent être faites des deux côtés, par exemple afficher l'heure sur une page.
|
||||
|
||||
En proposant un site statique on réduit fortement le besoin d'infrastructure du côté serveur en déplacant le calcul sur des terminaux déjà existant : votre téléphone ou ordinateur. De ce fait on réduit le besoin de nouveaux matériel qui est très couteux d'un point de vue environnemental (la vidéo de [François Jarrige / Fanny Lopez | La Manufacture d'idées 2022](https://www.youtube.com/watch?v=wwFFWPK-CF8) à ce sujet).
|
||||
|
||||
En conclusion, une page statique peut proposer des interactions et des effets quelconques, et même se comporter comme une application, car l'interactivité est gérée uniquement par votre ordinateur. Dans ce modèle, par contre, le serveur web se contente simplement de vous envoyer les données que vous lui demandez, sans exécuter de logique complexe, réduisant ainsi l'impact environnemental du site.
|
|
@ -1,40 +0,0 @@
|
|||
---
|
||||
title: Site web
|
||||
description: Héberger un site web
|
||||
sort_by: weight
|
||||
weight: 60
|
||||
extra:
|
||||
parent: services/_index.md
|
||||
---
|
||||
|
||||
<!-- TODO -->
|
||||
|
||||
Vous avez toujours souhaitez avoir votre propre site web ? Que ça soit pour communiquer pour une association, à propos de vous ou simplement publier ce qui vous intéresse de manière indépendante ?
|
||||
Deuxfleurs peut vous aider en vous fournissant l'hébergement. Suivez le guide !
|
||||
|
||||
1. [Statique ? Comment ça ?](@/services/statique-comment-ça.md)
|
||||
2. [Initialiser votre accès](@/services/initialiser-votre-acces.md)
|
||||
3. [Mettre en place le DNS](@/services/mettre-place-DNS.md)
|
||||
4. [Créer du contenu](@/services/creer-du-contenu.md)
|
||||
5. [Publier le contenu](@/services/publier-le-contenu.md)
|
||||
|
||||
# Ils nous font confiance pour leur site web
|
||||
|
||||
- [declic-lelivre.com](https://declic-lelivre.com) - _Exploitation des données privées, surveillance généralisée, addiction au smartphone, disparition de pans entiers de l'économie... Les critiques du monde du numérique ne cessent de s'amplifier ; difficile d'ignorer les conséquences de l'utilisation d'Amazon, Facebook, Google, Instagram ou Netflix. Et s'il existait un autre Internet, respectueux de nos libertés ?_
|
||||
- [envieappartagee.fr](https://www.envieappartagee.fr) - _Association Envie Appart'Agée, projet de coloc Alzheimer pour habiter et être accompagné autrement en Vendée._
|
||||
- [wanderearth.fr](https://wanderearth.fr/) - _Blog voyage à vélo low-tech._
|
||||
- [www.osuny.org](https://www.osuny.org/) - _Osuny est une solution technique spécialement conçue pour les universités, laboratoires de recherches et écoles supérieures permettant de créer des sites Web entièrement personnalisés, les plus sobres, les plus accessibles et les plus sécurisés possibles_.
|
||||
- [giraud.eu](https://giraud.eu) - _Site d'un ingénieur en informatique_
|
||||
- [anneprudhomoz.fr](https://anneprudhomoz.fr) - _De la terre, du fer, de l'eau, beaucoup de feu, un peu d'huile, encore du béton et du plâtre ! ... sans oublier le crayon à papier et les carnets._
|
||||
- [courderec.re](https://courderec.re) - _Groupe de musique. De la pop synthé qui décoiffe._
|
||||
- [colineaubert.com](https://colineaubert.com) - _D'un côté graphiste, illustratrice et conceptrice d'outils pédagogiques, je mets en images et en mots différents sujets scientifiques et culturels._
|
||||
- [estherbouquet.com](https://estherbouquet.com) - _Esther Bouquet questions how narratives—both historical and literary—are being built by creating tangible experiences ranging from the size of the sheet of paper to the volume of a space; somewhere between writing, archiving, drawing, designing, and programming._
|
||||
- [quentin.dufour.io](https://quentin.dufour.io) - _Portfolio et blog d'un ingénieur en informatique_
|
||||
- [erwan.dufour.io](https://erwan.dufour.io) - _Portfolio et blog d'un passionné d'électronique_
|
||||
- [luxeylab.net](https://luxeylab.net) - _Site d'un prof en informatique_
|
||||
- [eric.dufour.io](https://eric.dufour.io) _- Appui au montage de projets de bioéconomie circulaire._
|
||||
- [www.clairebernstein.photo](https://www.clairebernstein.photo/) - _Portfolio photographique._
|
||||
- et de nombreux autres!
|
||||
|
||||
|
||||
|
152
content/vie_associative/AG2024.md
Normal file
|
@ -0,0 +1,152 @@
|
|||
---
|
||||
title: "AG 2024"
|
||||
description: "Cinquième Assemblée Générale"
|
||||
weight: 50
|
||||
extra:
|
||||
parent: 'vie_associative/ag.md'
|
||||
---
|
||||
|
||||
|
||||
|
||||
Le dimanche 28 janvier 2024, se tenait sur Jitsi la cinquième Assemblée Générale (AG) de Deuxfleurs.
|
||||
|
||||
[Lien d'accès aux slides de la présentation](https://pad.deuxfleurs.fr/slide/#/2/slide/view/GTkF+t+vkD9TV7iYu1MatyLBG93j4ycrrV4cwNBSgp0/present/)
|
||||
|
||||
|
||||
# En deux mots
|
||||
|
||||
- Nous étions 15 membres présents à cette assemblée.
|
||||
- Le conseil d'administration 2024 est composé de : Zorun, Boris, Aeddis, Maximilien, Vincent et Adrien. Un bureau au complet avec 6 membres, chic !
|
||||
|
||||
# Présentation de l'association
|
||||
|
||||
On présente le but de l'association, son histoire, sa forme légale. Nous étions 24 membres fin 2023, et à l'heure actuelle (fin janvier 2024) nous sommes 19 membres à jour.
|
||||
|
||||
Récapitulatif de l'objectif de l'association : œuvrer pour un internet convivial (au sens de Ivan Illich) en utilisant des infrastructures et outils simples et sobres.
|
||||
|
||||
Adrien rappelle la distinction entre usagers et membres. Il rappelle également les différents services proposés et hébergés par Deuxfleurs.
|
||||
|
||||
# Présentation des candidats au conseil d'admnistration
|
||||
|
||||
Adrien : maître de conf' à l'univeristé de Lille, enseignant chercheur militant. Il travaille sur les systèmes distribués et s'intéresse beaucoup aux chaînes d'approvisionnement et à leur impact écologique.
|
||||
|
||||
Boris : il fait du libre depuis 20/25 ans. Gros passif de consultant en méthode et outils de développement. Travaille pour la fondation Eclipse. Nomade.
|
||||
|
||||
Lauric (Aeddis) : développeur et a fait de la recherche avec Adrien, avec qui il continue de faire de l'enseignement. Il donne un coup de main technique à Deuxfleurs et aide également sur le militantisme et les discussions. Il travaille sur Tricot en ce moment.
|
||||
|
||||
Maximilien : Au CA depuis le début, il vit à Bruxelles, et est ingénieur de production dans la vie de tous les jours. Aussi au CA de TeDomum.
|
||||
|
||||
Vincent : Au CA depuis le début, finit une thèse en sécurité. Aide pas mal sur l'administratif, espère s'investir davantage sur la technique chez Deuxfleurs.
|
||||
|
||||
Zorun : Baptiste, ingénieur de recherche dans un labo d'informatique. Le côté réflexion politique l'intéresse, ainsi que la tech avec Garage notamment. Dans le milieu asso, a été au CA de FDN pendant 7 ans, et à Grésille à Grenoble (relativement vieux hébergeur comparativement). Me rends compte que j'ai déjà importé quelques trucs de Grésille à Deuxfleurs, notamment cette séparation Usager/Membre. J'essaye d'importer des éléments de l'asso dans mon taff, via de l'encadrement d'étudiants et j'ai lancé un co-encadrement de thèse.
|
||||
|
||||
# Bilan moral 2023
|
||||
|
||||
## Camps Deuxfleurs
|
||||
|
||||
2 camps deuxfleurs on été réalisé au court de l'année 2023 :
|
||||
|
||||
- Camp d'hiver au Couvents des Clarisses
|
||||
- Camp d'été a la Chap'l
|
||||
|
||||
## Interventions
|
||||
|
||||
En plus de cela, au moins 9 interventions publiques ont été faites, dont :
|
||||
|
||||
- TARARE MICRO Club information en janvier 2023
|
||||
- Salon Primevère en février 2023
|
||||
- Ateliers Bricologis en mars 2023
|
||||
- Journées du logiciel libre en avril 2023
|
||||
- Présentation du CHATONS au Rize en mai 2023
|
||||
- Pas Sage En Seine en juin 2023
|
||||
- De(s)connexions en juin 2023
|
||||
- Grand Rendez-Vous en septembre 2023
|
||||
- Assemblée constituante du CHATONS en octobre 2023
|
||||
- Vincent à Pas Sage en Seine : https://video.passageenseine.fr/w/hQnVtXDUGgpZwKZ1DxaLTS
|
||||
- Zorun : Journée organisée par Carbone 4, avec Gauthier Roussilhe. Très orienté entreprises, mais finalement très intelligent. « Le numérique, c'est le catalyseur d'un monde à +4°C », ça fait plaisir. On a été invités ici suite à l'article sur Deuxfleurs dans Le Monde.
|
||||
- Egalement un article dans Le Monde ! Suite à un événement "Numérique en communs" lié à Framasoft, duquel Le Monde était partenaire. Framasoft a transmis une liste de CHATONS, et Deuxfleurs s'est retrouvé interviewée.
|
||||
|
||||
Et plein de « simples » participations :
|
||||
|
||||
- le Chaos Communication Camp
|
||||
- le Chaos Communication Congress
|
||||
- le Capitole du Libre
|
||||
- les permanences associatives autour du libre à Lille
|
||||
- les quadrapéros
|
||||
- la formation Émancip'Asso
|
||||
- la journée du livre politique
|
||||
- les Green Days
|
||||
|
||||
## Objectifs techniques
|
||||
|
||||
- Déménagement prod (Lyon -> Lille)
|
||||
- Ajout d'admnistrateurs
|
||||
- Intégration des services de Noesya
|
||||
- Progression et développement dans nos divers logiciels (Aérogramme, Garage, Guichet...)
|
||||
- Amélioration documentation & onboarding
|
||||
|
||||
Commentaires sur la technique :
|
||||
|
||||
- 3e fois qu'on déménage nos serveurs avec Lyon -> Lille. Ça nous rend assez flexibles. Les gens déménagent, la vie continue. On est contents de ces occasions, ça nous aide à garder la main (ou à l'acquérir !)
|
||||
- Ajout de 3 admins et bientôt une autre. On en a 8 !
|
||||
- Noesya, très belle synergie. Aimeraient + dépendre de notre infra, mais pour le moment ça pose question en terme financier/comptable. On va avancer là-dessus.
|
||||
- Aérogramme et Garage actuellement financés par NGI Assure, plus globalement par des financements européens. Guichet est un soft interne à Deuxfleurs (gestion de comptes)
|
||||
|
||||
(Le bilan moral a pris environ 30 minutes à la place de 20 minutes comme prévu. Nous avons abordé individuellement chaque intervention et point mentionné)
|
||||
|
||||
# Bilan comptable 2023
|
||||
|
||||
Solde au 01/01/2023 : 15 192,01 €
|
||||
|
||||
Revenus: 1528 €
|
||||
|
||||
- Cotisations : 250 €
|
||||
- Contributions usager : 523 €
|
||||
- Dons (❤️) : 280 €
|
||||
- Prestations : 300 €
|
||||
- Erreur entrante : 175 €
|
||||
|
||||
Dépenses : 2732,76 €
|
||||
|
||||
- CHATONS (🐈) : 188,34 €
|
||||
- Camps d'été : 841,43 €
|
||||
- Frais : 303,17 €
|
||||
- Garage : 776,42 €
|
||||
- Erreur sortante : 175 €
|
||||
- Prestation : 450,30 € + 37 €
|
||||
|
||||
Balance de l'année 2022 : -1 204,76 €
|
||||
|
||||
Solde au 31/12/2023 : 13 987,25 €
|
||||
|
||||
Commentaires :
|
||||
|
||||
- Nos utilisateurs contribuent de manière significative.
|
||||
- La ligne "Garage" couvre en fait plusieurs choses assez différentes :
|
||||
- encore quelques taxes liées à du salariat de 2022
|
||||
- achat de SSD pour l'infra Deuxfleurs
|
||||
- stickers
|
||||
- déplacement pour présentation Garage
|
||||
|
||||
# Perspectives 2024
|
||||
|
||||
Adrien : On a deux voies : aller vers une consolidation de ce qu'on a (faciliter l'accès, l'accompagnement...), et construire de nouvelles choses. Le premier peut se contenter de peu, le deuxième consomme bcp d'énergie/argent.
|
||||
|
||||
Quentin : y'a une 3e voie qui se crée. On souhaitait montrer qu'on peut faire beaucoup avec peu do'rdis, c'est pourquoi on se branche sur de vieux services type e-mails, sites statiques. Peut-être veut-on mettre de l'énergie/argent vers pas que du logiciel, mais aussi vers rendre nos services utiles, accessibles, utilisables au plus large public.
|
||||
|
||||
# Élection du bureau
|
||||
|
||||
16 personnes ont voté sur 19.
|
||||
|
||||
6 candidats pour 6 places, tout le monde reçoit un score "Excellent" sur le vote, bravo !
|
||||
|
||||
Sont élus : Zorun, Boris, Aeddis, Maximilien, Vincent et Adrien
|
||||
|
||||
On remercie Mjal pour l'organisation du scrutin _via_ son application, l'éponyme [Scrutin](https://scrutin.app/) !
|
||||
|
||||
# Questions et remarques supplémentaires
|
||||
|
||||
- Adrien : venez au camp en mars, et proposez vos ateliers !
|
||||
- Recherche de lieu pour le camp d'été.
|
||||
- Quentin : Je serai à [la journée des designers ethiques](https://journee-ecoconception-numerique.fr/) ! Il y aura Léa Mosesso qui présente (pas en partenariat avec nous, de son côté en solo) pendant une session.
|
||||
- Vincent : Mettez tous les events publics impliquant Deuxfleurs sur le site web car c'est ça qu'on source pour faire l'AG annuelle.
|
|
@ -15,3 +15,4 @@ extra:
|
|||
|
||||
[↣ AG 2023](@/vie_associative/AG2023.md) - De nouvelles perspectives
|
||||
|
||||
[↣ AG 2024](@/vie_associative/AG2024.md) - Consolider les services de base (e-mail, sites statiques)
|
||||
|
|
|
@ -93,6 +93,39 @@ Deuxfleurs reste seul juge de cette notion « d'abus » dans le but de
|
|||
fournir le meilleur service possible à l'ensemble des usagers et
|
||||
usagères.
|
||||
|
||||
### Réponse en cas de signalement ou suspicion de contenu illégal
|
||||
|
||||
Deuxfleurs tient à assurer la vie privée des utilisateurs de ses
|
||||
services, mais doit également lutter contre le détournement de ces
|
||||
derniers à des fins illégales. Deuxfleurs s'engage à ne pas mettre en
|
||||
place de système automatisé de détection et filtrage de contenus
|
||||
illégaux. En lieu et place est appliqué un protocole reposant sur trois
|
||||
paliers, afin de limiter les activités de surveillance au très strict
|
||||
nécessaire :
|
||||
- Le palier 0 est celui par défaut. Dans cette situation, les membres
|
||||
et administrateur·ice·s de Deuxfleurs ne peuvent inspecter que les
|
||||
métriques agrégées, à l'échelle d'un service ou de l'infrastructure,
|
||||
tels que les débits globaux de connexions et de transferts, ou les
|
||||
taux généraux d'erreurs et de succès, sans accéder aux métriques
|
||||
spécifiques d'un ou plusieurs utilisateurs.
|
||||
- Le palier 1 ne peut être accédé seulement si, suite à une décision
|
||||
publique et collective, les métriques précédentes sont jugées
|
||||
suspectes, ou, en guise d'exception, en cas de signalement de contenu
|
||||
illégal. Dans ce palier, les membres et administrateur·ice·s de
|
||||
Deuxfleurs peuvent accéder aux journaux des services, et ainsi
|
||||
inspecter notamment les adresses IP qui se sont connectées, leur
|
||||
géolocalisation, la durée des connexions, les agents utilisateur,
|
||||
ainsi que les métadonnées spécifiques au service, par exemple le nom
|
||||
des salons dans le cadre de visioconférences.
|
||||
- Le palier 2 ne peut être accédé seulement suite à une décision
|
||||
collective et publique face aux données inspectées au palier 1. Dans
|
||||
ce palier, un responsable de Deuxfleurs peut, sans dissimuler sa
|
||||
mission, accéder aux ressources concernées. Dans le cadre de
|
||||
communications vidéos, audios, ou textuelles, cela implique de se
|
||||
connecter au salon, avec un pseudonyme clair tel que «Modération
|
||||
Deuxfleurs». C'est à ce stade-là que se formalisera ou non un
|
||||
processus de signalement auprès des autorités.
|
||||
|
||||
### Devenir des services
|
||||
|
||||
Deuxfleurs peut par ailleurs choisir (de résilier des abonnements ou)
|
||||
|
@ -156,14 +189,14 @@ Alternatifs, Transparents, Ouverts, Neutres et Solidaires dans le cadre
|
|||
de son activité d'hébergeur et de fourniture de services en ligne.
|
||||
|
||||
Plus d'information sur la charte C.H.A.T.O.N.S. :
|
||||
[chatons.org/fr/charte](https://chatons.org/fr/charte)
|
||||
[chatons.org/charte](https://chatons.org/charte)
|
||||
|
||||
### Localisation des données
|
||||
|
||||
Vos données sont localisées en France et en Belgique, sur les serveurs
|
||||
de nos membres. Un détail complet de l\'infrastructure et de
|
||||
l\'emplacement des données par service est disponible sur notre
|
||||
page [Infrastructure](https://wiki.deuxfleurs.fr/Technique/Infra).
|
||||
page [Infrastructures](https://guide.deuxfleurs.fr/infrastructures/machines/#zones).
|
||||
|
||||
### Devenir des données
|
||||
|
||||
|
|
|
@ -45,7 +45,7 @@ Nous estimons que si les usager·es payent 15€/an, iels remboursent leur occup
|
|||
|
||||
> **A noter pour les membres :** *Vous prenez la responsabilité des personnes que vous invitez sur notre infrastructure.* Tout « doute raisonnable » de votre part doit mener à une discussion collective avant acceptation.
|
||||
|
||||
* **Rupture de l'accord :** En cas de violation des <a href="https://deuxfleurs.fr/CGU.html" target="_black">CGU</a>.
|
||||
* **Rupture de l'accord :** En cas de violation des <a href="/vie_associative/cgu/" target="_black">CGU</a>.
|
||||
|
||||
# Membres
|
||||
|
||||
|
@ -64,7 +64,7 @@ Une fois membre, vous serez invité·e à participer à tous nos débats et renc
|
|||
|
||||
Trois moyens de paiement sont disponibles :
|
||||
|
||||
- Via [HelloAsso](https://www.helloasso.com/associations/deuxfleurs/), de préférence.
|
||||
- Via [HelloAsso](https://www.helloasso.com/associations/deuxfleurs), de préférence.
|
||||
- Par virement bancaire (vous pouvez demander notre RIB à l'adresse `ca@deuxfleurs.fr`).
|
||||
Le libellé du virement doit être de la forme : `Cotisation membre <nom ou pseudo> <année>`.
|
||||
- Via un membre, en espèces, en présentiel.
|
||||
|
|
BIN
static/img/cover/contre-lalternumerisme.jpg
Normal file
After Width: | Height: | Size: 5.7 KiB |
BIN
static/img/cover/la-crise-de-la-culture.jpg
Normal file
After Width: | Height: | Size: 10 KiB |
BIN
static/img/cover/lage-des-low-tech.jpg
Normal file
After Width: | Height: | Size: 43 KiB |
BIN
static/img/cover/le-consumerisme-a-travers-ses-objets.jpg
Normal file
After Width: | Height: | Size: 6.7 KiB |
BIN
static/img/cover/le-soin-des-choses.jpg
Normal file
After Width: | Height: | Size: 32 KiB |
BIN
static/img/cover/merci-de-changer-de-metier.jpg
Normal file
After Width: | Height: | Size: 13 KiB |
BIN
static/img/cover/technocritiques.jpg
Normal file
After Width: | Height: | Size: 28 KiB |
BIN
static/img/serv_scorpio.jpg
Normal file
After Width: | Height: | Size: 100 KiB |
|
@ -56,6 +56,7 @@
|
|||
thème dérivé de <a href="https://github.com/huhu/juice">Juice</a>,
|
||||
servi par <a href="https://garagehq.deuxfleurs.fr/">Garage</a>.
|
||||
</small>
|
||||
<small class="subtext">Last updated on: {{ now() | date(format="%d %B %Y") }}</small>
|
||||
</footer>
|
||||
{% endblock footer %}
|
||||
</body>
|
||||
|
|