Commit graph

68 commits

Author SHA1 Message Date
Alpinux
044d1c45e6 Reprendre la documentation de déploiement, qui vivait dans alpinux-owni
Ce dépôt d'infrastructure décrit la machine ; le déploiement de ce site-ci le
regarde lui, et le tenir ailleurs garantissait qu'il divergerait du code qu'il
décrit.

Repris tel quel depuis alpinux-owni/docs/, où il est supprimé en retour.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SFbwnJurBwTs7x7t93ecku
2026-09-27 13:00:18 +02:00
Alpinux
b13d33a2d5 Guide installer mint : modification des chemins poir les scripts 2026-09-26 00:01:12 +02:00
Cédrix
3c2773c7fa Faire prendre les scripts sur le serveur de la salle, d'abord
Le guide donnait l'adresse Internet en premier et l'adresse locale comme
raccourci. C'est l'inverse de ce qui se passe : en install party, la machine
n'a pas encore de réseau qui sorte, et c'est le serveur de la salle qui répond.
Les trois téléchargements commencent donc par « http://alpicache.lan », le nom
plutôt que l'adresse, puisqu'il suit le réseau si celui-ci doit déménager. Les
quatre noms servis ont été vérifiés sur la machine.

Un encadré donne le repli une fois pour toutes — « alpicache », « apt-proxy »,
« 10.0.0.1 » — cette dernière adresse valant même quand la résolution de noms
n'est pas encore en place. C'était jusqu'ici la seule adresse citée, sans que
rien n'explique laquelle essayer ni pourquoi.

Les adresses Internet, elles, désignent désormais alpinux.scripts, dépôt propre
à ces trois fichiers, sur sa branche « stable » : celle que le serveur
redistribue, et non celle où l'on travaille.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BssvzfDMeXVoUQHEcnavW7
2026-09-26 00:00:52 +02:00
Cédrix
15e50ff49b Compter les caractères et non les octets, dans le tableau des disques
Ces trois correctifs avaient été éprouvés sur alpicache jeudi soir — commit
5d606ab du dépôt du serveur, 22 h 56 — cinq minutes après que ce dépôt-ci ait
repris le relevé. Ils n'ont donc jamais été versés ici, et la version amont,
celle que le serveur redistribue, les ignorait. Les voilà.

« printf %-10s » compte les octets : « mécanique » en pèse dix pour neuf
signes, et le tableau des disques glissait d'un cran à partir de la deuxième
colonne. La fonction « colonne » compte les caractères, ce que Bash sait faire
quand la locale le permet — d'où la locale forcée plutôt qu'espérée.

Le contrôle affiche par ailleurs les chiffres sur lesquels il se fonde, et pas
seulement ce qui cloche : modèle, type, taille, état SMART, heures de marche
pour un disque mécanique ou usure pour un SSD, et les trois compteurs de
secteurs. On peut répondre à qui demande comment se porte son disque, même
quand tout va bien.

Cette version est désormais identique, au seul en-tête d'usage près, à celle
qui tourne sur la machine.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BssvzfDMeXVoUQHEcnavW7
2026-09-25 23:02:56 +02:00
Alpinux
c1a6d1f9a4 Guide installer mint : modification deposition du cadre 2026-09-25 22:37:17 +02:00
7818a39532 Verser le relevé de fiche matérielle dans le dépôt (#12) 2026-09-24 22:40:10 +00:00
6063e32443 Documenter le serveur qu'on emporte en install party (#11) 2026-09-24 22:39:17 +00:00
Alpinux
10110a9d6e Faire télécharger les deux scripts, sans quoi le relevé ne part jamais
install.sh n'appelle le relevé que s'il le trouve à côté de lui, et le
guide ne faisait télécharger qu'install.sh : dans le cas nominal, la
fiche n'aurait jamais été relevée.

Les deux fichiers se prennent maintenant ensemble, et un encadré dit
pourquoi — téléchargé seul, install.sh fonctionne, simplement sans
relevé.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:59:08 +02:00
Alpinux
1f2bb9f6f4 Faire voyager le verdict avec la fiche, au lieu de le refaire au serveur
Sur une machine réelle, un HP 250 G4 affichait devant son propriétaire
« NE PAS INSTALLER EN L'ÉTAT — 976 secteurs en attente », et apparaissait
« sain » sur le tableau de bord. La fiche ne transportait que le compteur
de secteurs réalloués, nul sur ce disque, et le serveur rejugeait
là-dessus. Deux juges, deux verdicts, et c'est le rassurant qu'on lisait.

Le verdict part désormais avec la fiche — champs « verdict » et
« motifs », ces derniers débarrassés de leurs couleurs — et le serveur
les affiche sans rien recalculer. Un seul juge, celui qui a vu le disque.

Les trois compteurs SMART cessent d'être confondus : les secteurs
réalloués disent l'usure et se comptent, ceux en attente et les
illisibles disent une panne en cours, et un seul suffit à déclencher
l'alerte. Ce ne sont pas des secteurs fatigués mais des données que le
disque n'arrive plus à relire. Les deux nouveaux compteurs voyagent aussi
dans la fiche.

Le relevé se chronomètre enfin, sur la collecte seule : la pause du
verdict attend quelqu'un devant l'écran, la mesurer reviendrait à
chronométrer la personne.

Constat, correctifs et version de référence : session alpicache.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:56:13 +02:00
Alpinux
c428d1d040 Reprendre le relevé éprouvé sur machine, avec ses trois correctifs
La session alpicache a essayé le relevé sur une machine réelle et en a
tiré trois défauts, tous vérifiés là-bas :

Le verdict ne sortait qu'en session live. Relancé après installation, le
relevé ne disait donc rien de l'état des disques — précisément ce dont on
voulait parler au propriétaire pendant qu'il est encore là. Il sort
maintenant à tous les coups, sauf en mode --montrer.

Un disque mécanique n'était signalé qu'au-delà de cinq ans de marche, ce
qui laissait passer sans un mot un disque de trois ans — alors que c'est
le premier frein d'une machine par ailleurs correcte. Il se signale
désormais quel que soit son âge, qui est simplement rappelé.

Le verdict défilait sans que personne ne le lise : trois secondes quand
tout va bien, vingt avec des réserves, et il attend une touche — deux
minutes au plus — quand il dit de ne pas installer. Jamais indéfiniment,
ni du tout sans terminal : le script tourne aussi appelé par install.sh.

La détection de session live est reprise dans sa version, plus fine que
celle que j'avais faite : /cdrom et /rofs comptent de nouveau, mais
seulement montés, et pour /cdrom seulement avec un système de fichiers
de média. Un répertoire vide ne prouve plus rien.

Seul l'en-tête reste de moi : le script se prend dans ce dépôt, pas sur
le serveur.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:41:19 +02:00
Alpinux
3d6635fd52 alpi-fiche : ne plus prendre un /cdrom vide pour une session live
L'installateur de Mint laisse derrière lui un /cdrom vide sur la machine
installée. La détection s'y fiait, et déclarait donc « session live » des
machines parfaitement installées — ce qui fausse aussi le chronométrage,
puisqu'il se calcule entre les deux relevés.

Restent les deux signes qui ne mentent pas : la racine montée en overlay
ou squashfs, et boot=casper sur la ligne du noyau. /rofs disparaît avec
/cdrom, n'ayant pas plus de valeur probante.

Constat de la session alpicache, sur une machine réelle. Je n'ai pas pu
le reproduire moi-même — la machine d'essai ne se laissait pas piloter —
mais le changement est sûr dans les deux sens : ces deux signes-là sont
présents sur toute session live, et aucun ne l'est sur un système
installé.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:38:04 +02:00
Alpinux
10f97b5048 Verser le relevé de fiche matérielle dans le dépôt
La demande initiale faisait télécharger un script depuis alpicache et
l'exécuter en root sur la machine de chaque participant. Le relevé est
désormais versionné ici, relu comme le reste, et appelé localement : rien
n'est tiré du réseau, rien n'est exécuté sans avoir été publié.

Le script vient de la session alpicache, éprouvé sur place. Il relève le
modèle, le processeur, la mémoire et le détail de ses connecteurs, les
disques et leur état SMART, puis envoie la fiche au serveur de la salle.
Depuis une session live, il rend en plus un verdict — bon, avec réserves,
ou ne pas installer — que le bénévole peut opposer à un disque qui
faiblit pendant que la machine est encore là.

install.sh l'appelle en tête de fichier, dans sa passe root, et seulement
s'il le trouve à côté de lui : une machine qui rejoue le script chez son
propriétaire n'envoie rien à personne.

L'en-tête du relevé disait « rien qui touche à la personne ». C'était
inexact : la fiche emporte le nom de la machine — souvent un prénom — et
l'adresse matérielle de la carte réseau. Les deux sont maintenant
nommés, dans le script comme dans le guide, avec la consigne qui va
avec : le dire à la personne dont on installe l'ordinateur.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:37:36 +02:00
6a82dbfd81 Ne pas régénérer GRUB quand il est déjà configuré (#15) 2026-09-24 20:34:59 +00:00
Cédrix
369a7f2b82 Ne pas régénérer GRUB quand il est déjà configuré
update-grub lance os-prober, qui sonde toutes les partitions à la recherche
d'autres systèmes, puis régénère la configuration entière : vingt à trente
secondes par machine, payées jusqu'ici même lorsqu'il n'y avait rien à changer.
Sur une install party de quinze machines, cela se voit.

La fonction vérifie donc d'abord, et sort si les deux réglages sont là.

Deux défauts corrigés au passage. Le sed insérait ses lignes avec
l'indentation du script : /etc/default/grub se retrouvait avec des directives
décalées, que GRUB accepte mais qui trompent la lecture quand on vient
déboguer. Et il ne faisait rien du tout si « GRUB_DEFAULT=0 » avait disparu,
ce qui arrive dès qu'un autre outil est passé avant nous — les deux lignes sont
désormais ajoutées si elles manquent, plutôt qu'insérées avant une ligne qui
peut ne plus exister.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-24 22:34:39 +02:00
Alpinux
7074cbdc73 Corriger la correspondance des noms de code Mint
Je l'avais écrite de mémoire, et de mémoire elle était fausse : Xia
donnée pour la 22.2, Wilma pour la 22.1, et Zara absente alors que c'est
elle qui occupe la 22.2. Relevé par la session alpicache, recoupé sur
l'historique des versions de Linux Mint.

L'erreur n'était pas anodine ici : c'est par ces noms que le
pré-chargement désigne ce qu'il va tirer. Quelqu'un qui suivait la page
pour préparer une 22.2 aurait garni le cache de la 22.1, et s'en serait
aperçu le samedi matin — précisément ce que l'encadré cherche à éviter.

La correspondance est maintenant donnée en tableau, série 21 comprise.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:20:27 +02:00
Alpinux
7ea3e145a9 Rappeler que le cache ne sert que les versions qu'il connaît
Le 24/09, la première Mint 22.3 de la soirée a tiré 1,3 Go d'Internet
pour 82 Mo servis par le cache : le pré-chargeur visait encore les
versions précédentes. Une version absente de la liste ne profite à
personne, et cela ne se voit qu'au compteur.

Les noms de code sont donnés, puisque c'est par eux que le pré-chargement
désigne les versions : Zena pour la 22.3.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:18:22 +02:00
Alpinux
593eb05fe2 Ajouter la panne du cache qui s'est produite ce soir
apt renvoyait des « 503 Connection closed » en série et une installation
Mint s'est arrêtée là-dessus : le cache acceptait les requêtes sans
savoir où aller les chercher.

Le piège mérite d'être écrit, parce qu'il envoie chercher au mauvais
endroit : interroger le cache directement répondait parfaitement pendant
ce temps. Un bénévole qui teste ainsi conclut que tout va bien et
retourne fouiller la machine du participant.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:07:31 +02:00
Alpinux
a7eb79ceb1 Nommer la vue des noyaux comme le gestionnaire la nomme
« Analyseur de noyaux » n'existe pas : la vue s'ouvre par Affichage →
Noyaux Linux. Écrit de mémoire, vérifié ce soir sur la machine d'essai —
c'est la deuxième fois que cette page décrit une commande qui n'est pas
là, après les niveaux de mise à jour.

Elle s'ouvre d'ailleurs sur un avertissement qui méritait sa place ici :
un noyau plus récent peut coûter le Wi-Fi, l'accélération graphique ou
l'affichage, et la sortie de secours — Maj au démarrage, Advanced
options, noyau antérieur — se connaît avant d'en avoir besoin.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:07:20 +02:00
Alpinux
c2fbd50a7f Documenter le serveur qu'on emporte en install party
Le guide d'installation envoie chercher des scripts sur http://10.0.0.1/
sans jamais dire ce qu'est cette adresse, et le wiki ne mentionnait nulle
part le cache de paquets — alors que c'est lui qui rend possible quinze
installations simultanées sur la ligne d'une salle des fêtes.

La page décrit ce qu'un bénévole doit en savoir sur place : le réseau de
la salle et pourquoi les postes se branchent sur le switch et jamais sur
la box, les trois adresses utiles (page de santé, mandataire du cache,
scripts), les quatre cartes à surveiller, et surtout le geste qui change
tout — le mandataire à saisir pendant l'installation de Debian, contre
auto-apt-proxy installé après coup pour Mint et Ubuntu.

Puis ce qui coince : la salle sans réseau et le téléphone en secours, le
disque du cache à brancher avant d'allumer, et l'adresse en 169.254 qui
trahit un poste qui n'a reçu aucune réponse.

La configuration de la machine reste dans son propre dépôt : cette page
renvoie vers lui plutôt que de le recopier, et n'expose rien de ce qui
touche à son accès.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:07:20 +02:00
Alpinux
6baf484e74 install.sh : afficher le saut de ligne au lieu de l'écrire
« ==> Mise à jour du système\n » s'affichait tel quel, barre-n comprise,
sur l'écran des participants : le echo de cette ligne avait perdu son
-e. Relevé pendant une installation ce soir, à deux jours de l'install
party.

Au passage, « Configuraiton de dconf » devient une ligne de la même
famille que les autres — préfixe ==> et orthographe.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-24 22:07:03 +02:00
99fde2aef2 Merge pull request 'Publier aussi l'inventaire complet des pages' (#10) from flux-toutes-les-pages into main
Reviewed-on: #10
2026-09-23 11:22:42 +00:00
Alpinux
c9e2624466 Publier aussi l'inventaire complet des pages
derniers-articles.json s'arrête à vingt entrées : ce qu'il faut pour la
section de l'accueil, trop peu pour la page des mises à jour d'alpinux.org,
qui veut montrer tout ce que le wiki publie. Le build écrit donc un second
fichier, toutes-les-pages.json, sans plafond et avec la rubrique de chaque
page — la section de premier niveau de la navigation, celle à laquelle un
lecteur range les choses.

Un seul parcours de l'historique git produit les deux : le second est la
liste entière, le premier son début. derniers-articles.json ne bouge pas
d'un octet dans sa forme — mêmes quatre clés, même ordre — pour que
l'accueil continue de le lire sans rien savoir de tout ceci.

L'en-tête CORS couvre maintenant les deux fichiers, et seulement eux ; le
bloc n'est écrit que pour ceux qui manquent au .htaccess, de sorte qu'un
second build ne le duplique pas.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JYfYUZRcJmmEWJwAxZb4o2
2026-09-23 12:42:39 +02:00
Alpinux
cf92993ec2 Illustrer les trois guides de la messagerie
Vingt figures, une par écran décrit. Elles sont reconstituées avec la feuille
de style réelle de l'application et des données inventées : photographier une
session aurait demandé le SSO et fait courir le risque d'y laisser de vraies
adresses. Ici l'anonymat est acquis par construction — noms, adresses masquées
et IP de documentation.

Le commit précédent laissait des repères en commentaire à ces endroits ; ils
sont remplacés.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014SsLBE8w2R235EG5an6Knb
2026-09-23 10:30:13 +02:00
Alpinux
df1c85e71c Dire comment les adresses sont masquées dans les archives
Elles ne sont plus escamotées mais transformées — « s****@a****.xxx ». Le
lecteur voit qu'un contact existait et peut le demander, au lieu de buter sur
une phrase amputée ; et l'adresse reste hors de portée d'un robot.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014SsLBE8w2R235EG5an6Knb
2026-09-23 09:26:18 +02:00
Alpinux
7e53572ec7 Merge remote-tracking branch 'origin/doc-derniers-articles' 2026-09-23 09:14:06 +02:00
Alpinux
8000d5b17f Documenter ce que le build publie pour la page d'accueil
La branche accueil-derniers-articles portait cette section, mais aussi une
seconde version du hook — or celui de main fait déjà le travail, et tourne.
Garder les deux aurait fait un conflit pour rien.

Un paragraphe est corrigé au passage : il annonçait que le hook faisait foi
sur le .htaccess et qu'il fallait y ajouter ses règles. Celui de main ajoute
son bloc à la suite d'un .htaccess existant au lieu de le remplacer ; les
règles durables se placent donc dans docs/.htaccess, que MkDocs recopie.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014SsLBE8w2R235EG5an6Knb
2026-09-23 09:07:27 +02:00
Alpinux
dec4e1960f Découper la documentation de la messagerie par public
Une seule page obligeait le lecteur à traverser ce qui ne le concernait pas :
quelqu'un qui veut juste s'abonner n'a que faire des plafonds d'envoi, et le
bureau n'a pas besoin qu'on lui explique où cliquer pour se désabonner.

Trois guides, donc, et un sommaire qui aiguille. Chacun se lit seul.

Aucune adresse ni aucun nom réel dans les exemples, aucune URL non plus : les
écrans sont désignés par leurs intitulés de menu, qui ne changent pas quand le
site déménage.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014SsLBE8w2R235EG5an6Knb
2026-09-23 09:03:09 +02:00
Alpinux
ab24d6f72a Documenter la messagerie et les listes de diffusion
La page dit d'abord ce que font les gens : s'abonner, se désabonner, lire les
archives. Ensuite seulement ce que font le bureau et les administrateurs.

L'inscription mérite son explication : c'est la personne qui nous écrit en
citant un code, et non le site qui lui envoie un lien. On ne devine pas la
raison en voyant l'écran, alors elle est dite — nous n'écrivons jamais à une
adresse non vérifiée, et personne ne peut donc abonner quelqu'un d'autre.

La page « données personnelles » renvoyait à secretaire@ pour s'abonner sans
être adhérent. Ce n'est plus vrai : on s'abonne soi-même.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014SsLBE8w2R235EG5an6Knb
2026-09-23 08:38:19 +02:00
Alpinux
7f52f51cdd Dire qu'une clé ouvre la fiche, et qu'elle vaut une demi-heure
La page promettait un lien qui ouvre la fiche. Il dit maintenant laquelle on
demande ; une clé envoyée à l'adresse de l'inscription l'ouvre pour trente
minutes, et l'on y navigue ensuite sans rien redemander.

Avec la raison, qui vaut mieux qu'une règle sèche : un lien qu'on garde finit
par traîner, et ce qu'on a noté sur une machine ne regarde que son propriétaire.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-22 15:06:55 +02:00
Alpinux
5acbcd3c77 Dire que la fiche se ferme au bout de douze mois, et qu'écrire se vérifie
La page promettait un lien « valable » sans fin, et un bloc « Répondre »
immédiat. Ni l'un ni l'autre n'est vrai désormais : la fiche se ferme douze
mois après l'install party, et écrire demande un lien de vérification envoyé à
son adresse.

Le conseil qui va avec : si l'on tient à garder le compte rendu, l'imprimer ou
l'enregistrer avant la fin du délai.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-22 12:45:39 +02:00
Alpinux
c11957b2ae Séparer le mode d'emploi selon qui le lit
Une page unique à trois sections obligeait chacun à traverser ce qui ne le
concernait pas : un participant n'a que faire des heures de présence, un
bénévole ne s'inscrit pas.

Trois pages, donc, une par usage — faire installer sa machine, aider comme
installateur, organiser la journée —, et la page d'origine devient le sommaire
qui oriente. Elle garde son adresse : dix-neuf renvois de l'application y
pointent déjà, depuis les courriels et les pages.

Chaque page va plus loin que la section qu'elle remplace, ce qu'une page unique
ne permettait pas : les questions courantes repliées, ce qui se voit et ce qui
ne se voit pas, et pour l'organisateur le calcul des places, la confirmation des
installateurs et l'historique des consultations.

Quatre captures de plus, prises sur une install party de démonstration : les
deux codes de l'installateur, le choix des quatre chiffres, l'espace
d'organisation et son historique.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-22 12:35:22 +02:00
Alpinux
706b965991 Refaire les captures : elles portaient de vrais noms
Les exemples que j'avais pris — « Françoise Maheu », « Michel Pellicier » —
viennent des docstrings du code, qui les avait empruntés à de vraies
inscriptions. Publiées sur un wiki ouvert, ces captures exposaient donc le nom
et la machine de personnes réellement venues à une install party.

Les nouvelles n'emploient que des noms qui n'appartiennent à personne : Alice
Exemple, Bob Essai, Chloé Témoin, et une équipe de démonstration. Aucun ne se
trouve ni dans le code ni dans la base.

La leçon vaut au-delà de ces images : un exemple pris dans les données réelles
finit par ressortir ailleurs, et une capture publiée ne se reprend pas.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-22 12:23:13 +02:00
Alpinux
d993e69058 Expliquer le site des install parties, captures à l'appui
« Écrivez à secretaire@alpinux.org » répondait à tout et n'expliquait rien :
chaque question posée à l'association était une question que le site aurait pu
résoudre seul. Cette page prend le relais.

Trois parcours, selon qui lit : faire installer sa machine, aider comme
installateur, organiser une journée. Les captures viennent d'une install party
de démonstration, avec des noms et des adresses inventés — rien des personnes
réellement inscrites.

Deux points méritaient d'être écrits noir sur blanc, faute d'être devinables :
les heures annoncées par les installateurs décident du nombre de places
ouvertes au public, et la note « à prévoir » est lue par la personne inscrite.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-22 12:15:31 +02:00
Alpinux
6199827a84 Dire ce qui se publie sur une affiche, et ce qui ne se publie jamais
Un code QR a mené à la page d'organisation d'une install party au lieu de la
page d'inscription : pendant plusieurs jours, quiconque le scannait voyait les
coordonnées des inscrits. Rien ne distingue les deux adresses à l'œil nu — sinon
un « key= » à la fin, qu'on ne relit pas quand on croit relire un lien connu.

La page pose la règle, liste les adresses publiables et celles qui ne le sont
pas, et donne les quatre gestes qui auraient suffi : relire l'adresse entière,
scanner soi-même le code, le faire regarder par un autre, demander le fichier
final avant parution.

Elle met en avant https://installparty.alpinux.org : courte, sans clé, elle ne
vieillit pas d'une install party à l'autre — là où une adresse portant un
identifiant ne vaudra plus rien à la suivante, alors qu'une affiche, elle, dure.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XLTJ8DoPfvhZMK5Yxtrfx2
2026-09-21 08:12:54 +02:00
Alpinux
e10cafe06a Republier derniers-articles.json, que l'accueil attend
La page d'accueil d'alpinux.org masque sa section « Le wiki, fraîchement
mis à jour » quand le fichier qu'elle lit répond 404 — ce qu'il faisait
depuis que le hook qui l'écrivait a disparu du dépôt. Le voici remis :
titres, URL et dates des vingt dernières pages, écrit à chaque build.

Les dates viennent de git et non du disque, sans quoi un clone ferait
paraître tout le wiki écrit à la seconde près. Les renommages sont
écartés : déplacer un article ne le republie pas. Le .htaccess pose
l'en-tête qui autorise alpinux.org à lire le fichier, et s'ajoute à
celui qui serait déjà là plutôt que de le remplacer.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CTvii1CYBLjD14uvuD7Kos
2026-09-20 10:14:57 +02:00
Alpinux
4c973a5988 Dire ce qu'on fait des adresses et ce qu'on envoie
Une page qui répond aux questions qu'on ne nous pose pas : d'où vient
l'adresse qu'on a de vous, ce qui part dans votre boîte et quand, qui
la voit, combien de temps on la garde, et à qui écrire pour la reprendre.

Rien d'inventé : les dix messages listés sont ceux qu'envoie l'application
Install Party, avec leur déclencheur, et les treize mois de conservation
sont ceux déjà annoncés sur la fiche d'installation. La lettre
d'information y figure telle qu'elle est — deux à quatre fois par mois,
adhérents et abonnés volontaires, désinscription en un clic — plutôt
qu'absente d'une politique qui se voudrait rassurante.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CTvii1CYBLjD14uvuD7Kos
2026-09-20 09:57:18 +02:00
Alpinux
33c64b1328 Remplacer les captures d'installation par celles de la 22.3
Les captures dataient de novembre 2023 et montraient une Mint 21.2. La
série refaite hier sur une installation réelle les remplace : menu de
démarrage, session live, langue, clavier, codecs, type d'installation,
partitionnement complet, confirmation d'écriture, fuseau, compte,
installation en cours, fin et retrait du support.

Le guide gagne une section « Le premier démarrage », qui n'était pas
illustrée du tout : écran de connexion — avec le rappel de vérifier la
disposition du clavier affichée en haut à droite — et écran de
bienvenue, dont la rubrique « Premiers pas » enchaîne les réglages que
Mint juge prioritaires.

Restent d'anciennes captures là où elles valent encore : les deux écrans
Windows, et les cas que l'installation en UEFI n'a pas rencontrés.

Au passage, les libellés des Paramètres du système sont corrigés
d'après l'interface : « Affichage » et non « Écrans », « Choix des
polices » et non « Polices », « Applications lancées au démarrage », et
surtout l'outil de diagnostic s'appelle « Renseignements sur le
système » — « Relevés du système » n'en est qu'une rubrique. Son bouton
« Copier » est signalé : c'est ce qu'on colle dans une demande d'aide.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 09:46:12 +02:00
Alpinux
b75c687dc0 install.sh : appeler modif_grub, qui ne l'était pas
Script joué de bout en bout sur une Mint 22.3 fraîchement installée.
Il se termine bien — polices Microsoft sans intervention, logiciels
installés, swappiness à 10, auto-destruction — mais deux choses ne
faisaient pas ce qu'elles annoncent.

modif_grub était définie et jamais appelée : après exécution,
/etc/default/grub contenait toujours GRUB_DEFAULT=0. Le réglage annoncé
— redémarrer sur la dernière entrée utilisée — n'avait donc jamais lieu.
L'appel est ajouté.

opti_fstab, elle, s'exécute sans effet : le fstab écrit par Mint 22.3 ne
contient pas « relatime », donc la substitution ne trouve rien. Constat
documenté dans la fonction plutôt que corrigé à l'aveugle, toucher aux
options de montage méritant une décision explicite.

GREEN et NC étaient utilisés sans être définis : les messages de fin
sortaient sans couleur.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 09:12:22 +02:00
Alpinux
4889866bfc Faire de l'état des lieux du disque une étape du guide
Le guide passait du test du matériel en session live au partitionnement,
sans jamais regarder ce que contenait le disque. C'est pourtant là que se
découvrent le deuxième disque, la partition de récupération, le Windows
chiffré ou le disque fatigué — et à ce moment-là, il est tard.

L'étape s'appuie sur verif-disque.sh, avec la marche à suivre par la
forge ou par le serveur local de l'install party, ce qu'il contrôle, et
un avertissement sur BitLocker : suspendre le chiffrement depuis Windows
avant de toucher aux partitions, sans quoi les données sont perdues.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 09:03:42 +02:00
Alpinux
80968d09ec verif-disque : noms de partitions propres, et signaler un Linux déjà installé
lsblk -pn dessine un arbre : les noms de partitions héritaient des
caractères ├─ dans le rapport. La liste plate (-pnl) les donne nus.

Un Linux déjà présent était affiché sans commentaire : sur une machine
qu'on réinstalle, ce sont des données à sauvegarder d'abord.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 08:59:58 +02:00
Alpinux
c0020277a0 Ajouter un script d'état des lieux du disque avant installation
En install party, personne ne regarde le disque avant de le partitionner.
On découvre en cours de route qu'il y avait deux disques, une partition
de récupération, un Windows chiffré par BitLocker ou un disque fatigué —
et il est alors trop tard.

En session live, taper les commandes une à une est fastidieux et suppose
de les connaître. Le script les enchaîne et rend un verdict lisible :
machine (64 bits, RAM, édition conseillée), mode de démarrage et Secure
Boot, disques et tables de partition, systèmes déjà installés, BitLocker,
hibernation de Windows, LUKS, santé SMART, accès réseau. Il se termine par
deux listes : ce qui bloque, et ce qu'il faut savoir.

Il ne modifie rien — lectures seules, montages en lecture seule et
démontés dans la foulée.

Au passage, l'encadré du guide sur le script de post-installation
annonçait une licence à accepter à la main : l'exécution réelle montre
que les polices Microsoft s'installent sans intervention.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 08:55:18 +02:00
Alpinux
f3a5772dfc Corriger les guides Linux Mint d'après une installation réelle en 22.3
Installation menée de bout en bout sur une machine virtuelle, de la clé
USB au premier démarrage. Ce que l'écran dit et ce que nos pages
disaient ne concordaient pas toujours.

Le plus grave : les quatre niveaux de mise à jour, que « Utiliser Linux
Mint » décrivait avec son tableau et son menu Édition → Niveaux,
n'existent plus. Ni la clé de configuration, ni l'entrée de menu. Le
menu Édition contient Préférences, Instantanés système et Sources de
logiciels ; les préférences ont trois onglets. Mint répond désormais au
risque de régression par les instantanés système, qu'il met en avant dès
le premier lancement.

Dans le guide d'installation, sept libellés ne correspondaient plus :
l'entrée GRUB porte la version, les variantes de clavier sont en anglais
— « French (legacy, alt.) » et non « Français (variante) » —, le bouton
du type d'installation est « Installer maintenant », aucun choix GPT/MBR
n'est proposé, le disque de démarrage s'appelle « programme de
démarrage », la case des codecs est décochée par défaut, et l'option de
mot de passe à l'ouverture de session est déjà cochée.

Vérifié aussi, et conforme : le pare-feu est installé mais inactif, la
proposition de miroir local existe bien, mintreport, mintdrivers et
timeshift sont présents d'origine.

Enfin, install.sh donnait dans son propre mode d'emploi l'adresse de
l'ancien monorepo ; sa description dans le guide est reprise d'après ce
qu'il fait réellement.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 08:04:23 +02:00
Alpinux
8a4e2ad44a Donner son sujet à chacune des quatre pages Linux Mint
« Utiliser Linux Mint » ne parlait pas de paramétrage : quatre logiciels
sans description, et le gestionnaire de mises à jour. Quelqu'un qui
récupère sa machine n'y trouvait rien sur les Paramètres système, qui
sont pourtant le premier endroit où il va.

La page couvre maintenant les réglages qu'on fait une fois — pare-feu
désactivé par défaut, pilotes, démarrage, instantanés Timeshift et les
Flatpak qui les font gonfler, les options de mise à jour dont la
suppression des noyaux obsolètes qui évite le /boot plein —, le confort
du bureau dont la mise à l'échelle des écrans denses, les trois
matériels qui résistent d'après les forums francophones (imprimante,
Bluetooth, son), l'origine des logiciels et pourquoi Mint écarte Snap,
puis l'entretien courant. La partie sur les niveaux de mise à jour et
l'applet bouclier est conservée : elle n'existe nulle part ailleurs.

Les quatre pages se répondent désormais au lieu de se répéter : chacune
s'ouvre sur le même encadré d'orientation, la trousse renvoie pour les
mises à jour et les logiciels au lieu de les réexpliquer, et son titre
dit enfin que ses captures datent de Mint 21. Le guide d'installation
annonce la même chose pour les siennes.

Traite #6 et #7, documente le constat de #1.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 00:34:25 +02:00
Alpinux
8dbd5966a1 Décrire la trousse pour ce qu'elle est
Le renvoi la présentait comme une sélection de logiciels : c'est une
liste de gestes de base, au format imprimable pour l'install party.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 00:18:44 +02:00
Alpinux
08ba3a7dfd Serveur Debian 13 : corriger les commandes fautives, et expliquer
Revue croisée avec les guides de référence du domaine. Quatre commandes
échouaient ou donnaient l'illusion de fonctionner :

- journald : le drop-in était édité avant que son répertoire existe,
  nano refusait d'enregistrer ;
- restic : les variables posées par « export » ne passent pas sudo, qui
  les efface — le dépôt n'était pas celui qu'on croyait ;
- la sauvegarde reposait sur « systemd-run », dont l'unité transitoire
  disparaît au redémarrage : c'est la sauvegarde qui s'arrête sans que
  personne ne le voie. Remplacée par un .service + .timer persistant ;
- le filet de sécurité du pare-feu n'existait que pour ufw ; l'équivalent
  nftables manquait.

Ajouts de fond, par ordre d'importance : vérifier l'empreinte de la clé
d'hôte à la première connexion — le seul moment où une interception est
possible —, régénérer les clés des images clonées, AppArmor, l'audit
Lynis en fin de parcours, la sonde de supervision externe (une alerte
émise par la machine ne dit rien quand la machine est morte), la
journalisation distante, le fichier 20auto-upgrades qui commande
réellement l'automatisme, needrestart non interactif, growpart, la jail
recidive, les clés FIDO2, et AllowGroups à la place d'AllowUsers pour
qu'un second administrateur existe.

Pédagogie : le modèle de menace en ouverture, un niveau par étape avec un
parcours court de quinze minutes, des variables qu'on exporte au lieu de
les remplacer à la main, quatre encadrés « pour comprendre » (FQDN/PTR,
clé publique, activation par socket, tmpfs), et sur les trois étapes où
l'on peut se verrouiller dehors : résultat attendu, si ça échoue, et
comment revenir en arrière. Plus une annexe pour le jour où c'est raté —
console, mode rescue, chroot.

Les avertissements passent en admonitions typées : la couleur distingue
enfin l'information du danger.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 00:13:05 +02:00
Alpinux
cd8935ac55 Réécrire la page des paramètres pour Mint 22.3, et l'expliquer
La page était une suite de captures d'écran légendées d'une phrase :
elle montrait où cliquer sans jamais dire pourquoi, et n'expliquait ni
l'ordre des opérations ni ce qu'on risquait à en sauter une.

Elle raconte maintenant le premier démarrage dans l'ordre où on le vit :
les mises à jour d'abord — les paquets de langue et les pilotes en
dépendent —, le français appliqué à tout le système et ce que change
vraiment ce bouton, les relevés du système comme outil de diagnostic, les
pilotes propriétaires et le mot de passe MOK qui va avec, Firefox, puis
une checklist de sortie.

Les renvois vers le guide d'installation évitent de redire ce qui y est
déjà détaillé. Les captures, elles, datent de Mint 21 et restent à
refaire.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-20 00:00:59 +02:00
Alpinux
57f943ab6d Guide Linux Mint : traiter les retours d'install party
Trois corrections issues des tickets de relecture :

- le Panneau de configuration masque « Options d'alimentation » tant
  qu'il est en affichage par catégories — l'étape « Grandes icônes »
  manquait, et sans elle la suite est introuvable (#2) ;
- Xfce se conseille en dessous de 4 Go de RAM : le chiffre est écrit, et
  distingué du minimum technique de 2 Go annoncé par Mint (#3) ;
- les deux blocages qui arrêtent net une installation — firmware
  inaccessible, et disque invisible parce que le contrôleur SATA est en
  RAID/Intel RST — sont documentés, avec l'avertissement qui va avec :
  en dual-boot, basculer en AHCI empêche Windows de démarrer (#4).

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-19 23:57:38 +02:00
Alpinux
51b34b38a7 Remplacer la fiche Debian 11 par une procédure Debian 13 (Trixie)
L'ancienne fiche datait de Debian 11 et s'arrêtait à une liste de
commandes : rien sur les clés SSH, le pare-feu, fail2ban, les mises à
jour automatiques ni la sauvegarde. Elle portait aussi deux erreurs qui
mordent — une locale écrite avec un underscore, et l'ordre des noms sur
la ligne 127.0.1.1 qui décide de ce que renvoie « hostname -f ».

La nouvelle page couvre les quinze étapes, du DNS à la sauvegarde
testée, avec les pièges propres à Trixie : sources deb822, SSH activé
par socket, /tmp en tmpfs. Elle reste générique — aucun service
particulier n'y est déployé.

Deux extensions Markdown sont activées pour elle : les listes de tâches
(la checklist récapitulative) et mermaid (l'ordre des opérations). Aucune
dépendance nouvelle : le thème Material embarque déjà mermaid. Les deux
sont documentées dans la page Markdown du wiki.

L'adresse change, donc l'ancienne reste servie par une page de renvoi.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-19 23:57:38 +02:00
Alpinux
3c11541b2d Ignorer les fichiers de jeton de la forge
.gitea-token n'était ni suivi ni ignoré : un « git add -A » l'aurait
embarqué dans un commit, et poussé un secret sur la forge.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-19 23:57:38 +02:00
Alpinux
e0de1cf0ab Fusionner les deux guides d'installation de Linux Mint
Le support de présentation et le guide des Install Party décrivaient la
même installation, avec des forces opposées : le premier avait le texte
et la post-installation, le second les captures d'écran et la
vérification à jour. Ils ne pouvaient que diverger.

La page de guides/ garde tout : le texte pédagogique, les 29 captures,
la checklist numérique, la restauration du profil Firefox, les tests
matériels et le passage de relais au propriétaire. Mint 22.3 partout.

Le Markdown est normalisé au passage — les <WRAP> hérités de DokuWiki et
les callouts Obsidian [!info] ne se rendaient tout simplement pas.

L'ancienne adresse reste vivante : la page de presentations/ devient un
renvoi, hors navigation. Sans plugin de redirection, la supprimer aurait
cassé les liens déjà partagés.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
2026-09-19 23:18:46 +02:00