Le site du Grouik!

Aller au contenu Aller au menu Aller à la recherche



Tag - Interface-chaise-clavier

Fil des billets - Fil des commentaires

lundi, décembre 14 2009

bouton rouge

Dans la série "je suis dangereux pour le réseau"

Lors d'une discussion je me suis appuyé contre le mur. Il y avait un bouton rouge sur ce mur. Rien de bien méchant, les serveurs sont ondulés... sauf un.. et pas les switchs non plus. L'un deux s'est mis en erreur.

Dans la baie qui contient le coeur de réseau, je déplace les ciscos qui m'empechent d'accéder aux prises de courant des HP procurve, dérape et appuie sur l'interrupteur de la multiprise. Zut

Rallumage... Rouge toujours en erreur. Je chope la bonne prise débranche juste le switch concerné, rebranche. Rallumage... Vert C'est bon il est bien reparti.

Je replace les cisco qui vont appuyer sur l'interrupteur de la multiprise....

J'aurai mieux fait de pas venir aujourd'hui.

mercredi, mars 4 2009

La frayeur qui fait tache

Enfin 3 minutes de calme au milieu de deux semaines de stress, de travail intensif (si si).

Pendant que mon voisin consulte le journal officiel, je jette un coup d'oeuil sur les logs du proxy serveur de mail aussi (c'est une autre source d'information) une tasse de café à la main.

Quelques vérif dans les logs de postfix afin de vérifier que les envois proviennent bien du réseau interne (il est bien configuré, mais on ne sait jamais, il pourrait etre corrompu)... RAS

puis les logs de fail2ban (pure curiosité).

En lisant les logs, mon oeuil lit plusieurs "BAN" plusieurs "SSH" et une adresse IP interne. en un éclair, je me suis dit "Merde le réseau est corrompu, je me fais attaquer de l'intérieur" tout en soupirant cette pensée par un râle.... dans ma tasse de café qui a été ejecté par le souffle (le café pas la tasse)

En fait c'était juste un utilisateur qui a foiré plusieurs fois son identification dans son logiciel de mail.

2009-03-02 22:49:26,637 fail2ban.actions: WARNING [ssh] Ban 203.156.243.166
2009-03-02 22:59:26,693 fail2ban.actions: WARNING [ssh] Unban 203.156.243.166
2009-03-02 23:27:07,713 fail2ban.actions: WARNING [ssh] Ban 219.94.193.202
2009-03-02 23:37:07,773 fail2ban.actions: WARNING [ssh] Unban 219.94.193.202
2009-03-03 09:52:17,923 fail2ban.actions: WARNING [postfix] Ban 192.168.11.166
2009-03-03 10:02:18,303 fail2ban.actions: WARNING [postfix] Unban 192.168.11.166
2009-03-03 10:25:40,413 fail2ban.actions: WARNING [postfix] Ban 192.168.11.166
2009-03-03 10:35:40,503 fail2ban.actions: WARNING [postfix] Unban 192.168.11.166
2009-03-04 21:12:29,893 fail2ban.actions: WARNING [ssh] Ban 70.137.200.179
2009-03-04 21:22:30,023 fail2ban.actions: WARNING [ssh] Unban 70.137.200.179
2009-03-04 21:35:45,043 fail2ban.actions: WARNING [ssh] Ban 211.23.249.132
2009-03-04 21:45:45,063 fail2ban.actions: WARNING [ssh] Unban 211.23.249.132

lu trop vite.... j'ai du éponger mon bureau... avec ces histoires de conficker toussa toussa... c'est un métier stressant

lundi, février 16 2009

Encore une brève "l'informaticien est trop nul"

Aujourd'hui on m'a demandé si c'était possible d'avoir l'acces à l'ancien logiciel de compta (le dernier budget enregistré dessus est de 2005)... Besoin de chiffres remontant jusqu'en 2003 (AH l'administration !!!).

Je regarde sur le serveur général, pas d'application correspondante il y a effectivement des bases de données (.ndx) de ce logiciel... en regardant de plus pres, je trouve 4 dossiers similaires... je sens la galère, il va falloir trouver laquelle est la bonne, pas une sauvegarde...

J'explique à DD si elle peut trouver son renseignement dans les archives papiers (je suis qualiticien à la base, et là je voulais plutot prendre du temps sur mes procédures en cours de rédaction que de chercher partout le programme d'installation, réindexer les bases etc...)

bref, j'ai fini par tenter pendant une heure de retrouver un CD, ou une copie dans les dossiers informatiques. jusqu'à ce que je m'aperçoive que le logiciel n'avait pas été réinstallé lors du dernier changement de serveur (il y a trois ans) mais que les pc clients de l'administration avaient l'application en état de marche.

dimanche, février 15 2009

Le mauvais choix des logiciels en entreprise

Je n’ai pas choisi les logiciels qui ont été installés avant que j’aie la charge de l’informatique. Ce sont les utilisateurs qui les ont choisis, sans grande concertation (donc aucune cohérence), et avec une culture windowsienne ("On fait un appel d’offre ou une consultation") qui élimine de suite le logiciel libre ou l’idée de faire faire le logiciel sur mesure.

ça rame.

Lorsque le commercial se pointe pour la démo, il a sa base de données en local sur son portable et le vidéoprojecteur. ça marche nickel.

Notre logiciel de planings est super, ayant moi même été me poser des jours de congé dans le logiciel (je sais c’est abuser mais bon.... le congé était validé et... privilège de l’admin réseau) Niveau ergonomie, fonctionnalités, finalisation du logiciel avec ses belles couleurs... Il n’y a pas à dire, je ne pense pas qu’il ait des concurrents dignes de ce nom pour les planings de la fonction publique hospitalière. En plus truc trop bien, il est super simple à installer, un double click sur l’éxécutable d’installation et on se laisse guider. Ensuite on partage le dossier qui contient l’application, et pour l’installer sur les postes utilisateurs on fait un raccourci vers l’exécutable de l’application.

Et là c’est le drame.... La base de donnée est de type hypertextfile. click droit sur le poste de travail du serveur (ben oui on est sous windows) > gérer > fichier ouverts Chaque utilisateur du programme sus-non-nommé a jusqu’à 90 fichiers d’ouverts , dont le fichier contenant les planings faisant 400 MO !!!!

Commence la galère pour le povre chargé de l’informatique de l’établissement. On va définir en regle pour la protection résidente de l’antivirus d’ignorer le dossier du logiciel, rien que ça ça va l’alléger énormément... et... ça ne suffit pas,

Au moindre load average un peu élevé, pour ce logiciel, il faut multiplier le ralentissement par le nombre de fichiers ouverts. Donc ça plante au bout d’un moment.

Le pire c’est qu’il y a un systeme qui détecte le nombre de connexions, pour que le nombre de licenses achetées soit respecté. ça a planté, mais ça n’a pas fait le "-1" dans le systeme de comptage.... L’utilisateur va tenter de rouvrir le truc.... message d’erreur "Le Nombre de licences est dépassé". La manip n’est pas tres difficile pour réinitialiser ça ceci dit.

Je vais pas quand même un logiciel de planings sur un serveur dédié ????

Ce logiciel est adapté lorsqu’il n’y a qu’une voire deux personnes qui font les planings.

A la question qu’on me pose de savoir si nos serveurs sont assez puissants... Certainement pas, même s’ils n’ont que 2 ans , c’est de l’entrée de gamme. Mais pour moi ils sont assez puissants (meme si mon PC perso a de plus gros processeurs), ce sont nos logiciels qui sont loin d’etre optimisés.

Pensez à inviter votre informaticien lors des appels d’offres et des démonstrations, au moins il ne pourra pas se défiler en disant qu’il n’a pas contribué au choix du logiciel lorsque ça ne marchera pas.

PS le logiciel en question je l’ai déplacé sur un serveur qui ne fait que de la base de données SQL et ayant une charge plus régulière. et si ça ne suffit pas on changera ce programme dixit mon directeur. J’ai retardé le renouvellement du serveur qu’il me proposait car je souhaite attendre que l’armoire rack utilisée par notre vieux systeme de télé se libère et acheter du serveur rackable.

On peut faire une passerelle ?

Bien naturellement les logiciels ont été achetés un par un :

  • planing,
  • paie,
  • facturation,
  • dossier de soins,
  • logiciel, pharmacie,
  • Logiciel économat,
  • logiciel finances.

Du coup, il y a trois bases de données différentes comptenant la liste du personnel (et je ne compte pas l’active directory) : pour les planings, pour la paie et les comptes utilisateurs du logiciel de dossier de soins. Deux bases de données différentes contenant la liste des patients ou résidents (facturation et dossier de soins) Trois bases de données contiennent des informations sur les médicaments et les fournisseurs (dossier de soin, pharmacie et et le logiciel économat.

Lesquelles sont bien à jour si je veux faire des requettes ? celles de la paie et de la facturation en fait.

Le plus absurde c’est que ces logiciels ont apperrement été installés dans une période assez courte (1 an)

Il y aurait eu un peu de réflexion, on aurait pu imaginer la création d’un annuaire LDAP pour les résidents et le personnel. Et au demander aux éditeurs de logiciels de s’adapter (ils l’auraient fait, de toute façon vu le montant des devis pour les interfaces, on serait rentables)

Et dans le pire des cas prendre une suite complete de logiciels (je suis farouchement opposé à l’idée de mettre tous mes oeufs dans le même panier).

Nous avons déja interfacé le logiciel de soins et le logiciel de facturation juste pour la création d’un patient, nous souhaiterions interfacer le planing avec le logiciel de paie, le logiciel de pharmacie avec l’économat, le .... etc

à 5000 € l’interface en frais de développement en moyenne donnés à chaque passerelle, les journés de travail pour bibi, le temps de formation des utilisateurs :

Brulons les bases de données et recommençons à zéro !!!!!!!!

jeudi, février 12 2009

J'ai dépanné le PC de mon Popa

Il est sous ubuntu. Il m'avait dit qu'il avait un message avec "key..quelque chose" au démarrage et que son PC ne démarrait pas. J'ai pensé à une histoire de mot de passe et me suis dit que ça nécessiterai surement une réinstallation. La semaine dernière, j'ai enfin eu l'occasion de passer le dépanner.

Le message d'erreur était "No keyboard detected" J'ai rebranché le clavier.

- page 1 de 2