Compare commits

..

1 commit

Author SHA1 Message Date
d1456f4e3a doc: uncheck the box for wifi energy savu 2026-06-21 18:36:26 +00:00
6 changed files with 44 additions and 371 deletions

3
.obsidian/app.json vendored
View file

@ -4,6 +4,5 @@
"landscape": false, "landscape": false,
"margin": "0", "margin": "0",
"downscalePercent": 100 "downscalePercent": 100
}, }
"alwaysUpdateLinks": true
} }

View file

@ -1,175 +0,0 @@
#!/bin/bash
# Synchronise les certificats Let's Encrypt vers les sites ISPConfig.
# Cible : owni.alpinux.org — à exécuter en root sur le serveur.
#
# Les vhosts ISPConfig ne pointent pas sur /etc/letsencrypt/live mais sur une
# copie dans /var/www/clients/<client>/<web>/ssl/. ISPConfig ne rafraîchit
# cette copie que lorsqu'il crée ou recrée le certificat : un renouvellement
# par le cron certbot passe inaperçu et le vhost sert l'ancien certificat
# jusqu'à son expiration. Re-sauvegarder le site dans l'interface ne suffit
# pas à déclencher la copie.
#
# C'est ce qui a cassé le HTTPS de static.alpinux.org et portail.alpinux.org
# le 1er août 2026, constaté seulement le 5 septembre.
#
# Le hook /etc/letsencrypt/renewal-hooks/deploy/ispconfig-cert.sh couvre
# désormais le cas nominal. Ce script est le filet de sécurité : il rattrape
# les certificats que le hook n'a pas traités (hook absent lors d'un
# renouvellement passé, copie écrasée par ISPConfig, certificat posé à la main)
# et signale ceux que lui seul ne peut pas corriger.
#
# Usage :
# owni-certs-sync.sh audit seul, n'écrit rien (défaut)
# owni-certs-sync.sh --fix resynchronise et recharge Apache
# owni-certs-sync.sh --quiet n'affiche que les anomalies (pour le cron)
#
# Retour : 0 si tout est cohérent, 1 s'il subsiste une anomalie.
set -uo pipefail
LIVE=/etc/letsencrypt/live
CLIENTS=/var/www/clients
ALERTE_JOURS=21 # seuil d'alerte avant expiration
# Emplacements où un certificat peut être référencé. Apache est le cas usuel,
# mais un .pem concaténé peut aussi être consommé par un service de messagerie
# ou de transfert : les inclure évite de classer « inutilisé » un fichier qui
# sert ailleurs, et donc de cesser de le mettre à jour.
CONSOMMATEURS=(/etc/apache2/sites-enabled /etc/postfix /etc/dovecot /etc/pure-ftpd)
fix=0
quiet=0
anomalies=0
corriges=0
for arg in "$@"; do
case "$arg" in
--fix) fix=1 ;;
--quiet) quiet=1 ;;
-h|--help) sed -n '2,30p' "$0"; exit 0 ;;
*) echo "Option inconnue : $arg" >&2; exit 2 ;;
esac
done
[ "$(id -u)" -eq 0 ] || { echo "Ce script doit être exécuté en root." >&2; exit 2; }
info() { [ "$quiet" -eq 1 ] || printf '%s\n' "$*"; }
alerte() { printf '%s\n' "$*"; anomalies=$((anomalies + 1)); }
trace() { logger -t certs-sync "$*"; }
maintenant=$(date +%s)
while IFS= read -r crt; do
[ -n "$crt" ] || continue
fichier=$(basename "$crt")
domaine=${fichier%-le.crt}
ssl_dir=$(dirname "$crt")
live_crt="$LIVE/$domaine/fullchain.pem"
live_key="$LIVE/$domaine/privkey.pem"
# Un répertoire ssl/ peut contenir des fichiers qu'aucun vhost ne référence
# plus : wiki, gitea, alpid et installparty gardent ainsi des certificats
# de 2026-04 périmés alors que leurs vhosts pointent ailleurs et servent un
# certificat valide. Les corriger serait du bruit, et les signaler comme
# anomalie masquerait les vraies pannes. On les écarte donc du diagnostic.
# On cherche le .crt comme le .pem : un service peut ne consommer que le
# second. grep -R suit les liens symboliques, contrairement à -r — c'est
# indispensable, sites-enabled n'étant fait que de liens.
reference=0
for emplacement in "${CONSOMMATEURS[@]}"; do
[ -e "$emplacement" ] || continue
if grep -RqF -e "$crt" -e "$ssl_dir/$domaine-le.pem" "$emplacement" 2>/dev/null; then
reference=1
break
fi
done
if [ "$reference" -eq 0 ]; then
info "inutilisé $domaine$crt n'est référencé par aucun service"
continue
fi
fin=$(openssl x509 -in "$crt" -noout -enddate 2>/dev/null | cut -d= -f2)
if [ -z "$fin" ]; then
alerte "ILLISIBLE $domaine$crt n'est pas un certificat exploitable"
continue
fi
fin_ts=$(date -d "$fin" +%s 2>/dev/null || echo 0)
restant=$(( (fin_ts - maintenant) / 86400 ))
# certbot ne connaît pas ce domaine : seule une émission neuve peut le
# corriger, via l'onglet SSL d'ISPConfig. Hors de portée de ce script.
if [ ! -f "$live_crt" ]; then
if [ "$fin_ts" -lt "$maintenant" ]; then
alerte "ORPHELIN $domaine — expiré depuis $(( -restant )) j et inconnu de certbot (émission à refaire dans ISPConfig)"
elif [ "$restant" -lt "$ALERTE_JOURS" ]; then
alerte "ORPHELIN $domaine — expire dans $restant j et inconnu de certbot (émission à refaire dans ISPConfig)"
else
info "orphelin $domaine — inconnu de certbot, expire dans $restant j"
fi
continue
fi
empreinte_servie=$(openssl x509 -in "$crt" -noout -fingerprint -sha256 2>/dev/null | cut -d= -f2)
empreinte_live=$(openssl x509 -in "$live_crt" -noout -fingerprint -sha256 2>/dev/null | cut -d= -f2)
if [ "$empreinte_servie" = "$empreinte_live" ]; then
# La copie est fidèle : s'il reste peu de temps, c'est le
# renouvellement lui-même qui n'a pas eu lieu.
if [ "$restant" -lt "$ALERTE_JOURS" ]; then
alerte "PROCHE $domaine — copie à jour mais expire dans $restant j : le renouvellement certbot n'a pas eu lieu"
else
info "ok $domaine — à jour, expire dans $restant j"
fi
continue
fi
# Écart réel : certbot détient un certificat que le vhost ne sert pas.
fin_live=$(openssl x509 -in "$live_crt" -noout -enddate 2>/dev/null | cut -d= -f2)
fin_live_ts=$(date -d "$fin_live" +%s 2>/dev/null || echo 0)
restant_live=$(( (fin_live_ts - maintenant) / 86400 ))
if [ "$fin_live_ts" -le "$fin_ts" ]; then
# Le certificat de certbot n'est pas plus récent : écraser la copie
# servie ne réglerait rien et pourrait dégrader la situation.
alerte "ECART $domaine — copie et certbot diffèrent sans que certbot soit plus récent (à examiner à la main)"
continue
fi
alerte "DESYNC $domaine — Apache sert un certificat expirant dans $restant j, certbot en a un valable $restant_live j"
if [ "$fix" -eq 1 ]; then
install -m 644 -o root -g root "$live_crt" "$crt" || { alerte " -> échec de la copie du certificat"; continue; }
install -m 600 -o root -g root "$live_key" "$ssl_dir/$domaine-le.key" || { alerte " -> échec de la copie de la clé"; continue; }
# Certains services (owni) consomment un .pem concaténé ; on ne le
# régénère que s'il existait déjà, pour ne pas en semer ailleurs.
pem="$ssl_dir/$domaine-le.pem"
if [ -f "$pem" ]; then
cat "$live_crt" "$live_key" > "$pem"
chmod 600 "$pem"
fi
info " -> resynchronisé depuis $LIVE/$domaine"
trace "certificat $domaine resynchronisé vers $ssl_dir"
corriges=$((corriges + 1))
anomalies=$((anomalies - 1))
fi
done < <(find "$CLIENTS" -maxdepth 4 -path "*/ssl/*-le.crt" -type f 2>/dev/null | sort -u)
if [ "$corriges" -gt 0 ]; then
if apache2ctl configtest >/dev/null 2>&1; then
systemctl reload apache2 && info $'\n'"$corriges certificat(s) déployé(s), Apache rechargé."
trace "$corriges certificat(s) déployé(s), apache2 rechargé"
else
alerte "configtest en échec — Apache n'a PAS été rechargé, les nouveaux certificats ne sont pas servis"
fi
fi
if [ "$anomalies" -eq 0 ]; then
info $'\nTous les certificats servis sont à jour.'
exit 0
fi
printf '\n%d anomalie(s) subsistante(s).\n' "$anomalies"
[ "$fix" -eq 1 ] || printf 'Relancer avec --fix pour resynchroniser ce qui peut l'\''être.\n'
exit 1

View file

@ -1,117 +0,0 @@
# Créer des raccourcis
Cette méthode permet d'ajouter une application (comme une **AppImage**) au menu "Démarrer" ou de la lancer rapidement via le terminal.
## Étape indispensable : Autoriser l'exécution
Avant de créer un raccourci, Linux doit savoir que votre fichier est un programme.
1. Faites un **clic droit** sur votre fichier `.appimage`.
2. Allez dans **Propriétés** > onglet **Permissions**.
3. Cochez la case **"Autoriser l'exécution du fichier comme un programme"**. _(En terminal : `chmod +x chemin/vers/votre/appli.appimage`)_
## Méthode terminal par édition de fichier
Faire apparaître l'icone dans le menu "Démarrer".
1. Ouvrez votre terminal.
2. Créez un nouveau fichier avec l'éditeur `nano` :
```Bash
nano ~/.local/share/applications/obsidian.desktop
```
3. Copiez et collez le contenu suivant (adaptez le chemin si nécessaire) :
```toml
[Desktop Entry]
Name=Obsidian
Exec=/home/VOTRE_NOM/opt/Obsidian.AppImage
Icon=`/home/VOTRE_NOM/opt/votre_icone.png`
Type=Application
Categories=Office;TextEditor;
Terminal=false
```
_(Remplacez `VOTRE_NOM` par votre nom d'utilisateur réel)_.
> [!INFO]
> La commande `pwd` dans le dossier de l'application permet d'obtenir le chemin exact à copier-coller.
4. Sauvegardez avec `Ctrl+O`, `Entrée`, puis quittez avec `Ctrl+X`.
Désormais, Obsidian apparaîtra dans votre menu Linux Mint et est prêt à être exécuté.
> [!ATTENTION]
> Dans un fichier `.desktop`, les variables d'environnement comme `$HOME` ou le raccourci `~/` ne sont pas interprétées nativement par les environnements de bureau (Cinnamon, GNOME, XFCE).
## Créer un alias
Si vous voulez simplement taper `obsidian` dans votre terminal pour lancer l'application, créez un **alias**.
1. Ouvrez votre fichier de configuration Bash :
```Bash
nano ~/.bashrc
```
1. Ajoutez cette ligne à la fin du fichier :
```Bash
alias obsidian='~/opt/obsidian.appimage'
```
1. Prenez en compte le changement immédiatement :
```Bash
source ~/.bashrc
```
## Éditeur natif Linux Mint
Linux Mint possède un éditeur de menu intégré très efficace. C'est le moyen le plus simple pour ajouter votre AppImage au menu "Démarrer".
1. Faites un **clic droit** sur l'icône du menu principal (le bouton Mint en bas à gauche).
2. Cliquez sur **Configurer**.
3. Allez dans l'onglet **Menu** et cliquez sur le bouton **Ouvrir l'éditeur de menu** (en bas).
4. Choisissez une catégorie à gauche (par exemple _Accessoires_ ou _Bureautique_).
5. Cliquez sur **Nouvel élément** à droite.
- **Nom :** Obsidian
- **Commande :** Cliquez sur _Parcourir_ et allez chercher votre fichier `obsidian.appimage`.
- **Icône :** Cliquez sur l'image de la fusée à gauche pour choisir une icône (vous pouvez même sélectionner une image `.png` téléchargée sur internet).
6. Validez par **OK**.
## Le lanceur de bureau
Si vous voulez juste une icône sur votre bureau :
1. Faites un **clic droit sur un espace vide de votre bureau**.
2. Choisissez **Créer un nouveau lanceur ici...**.
3. Remplissez les mêmes informations que ci-dessus (Nom et Commande via le bouton _Parcourir_).
4. Une fenêtre vous demandera : _"Voulez-vous également ajouter ce lanceur au menu ?"_. Cliquez sur **Oui** pour faire d'une pierre deux coups.
## Programme dédié
Si vous voulez un logiciel encore plus complet (pour gérer les mots-clés de recherche, les catégories avancées, etc.), vous pouvez installer **MenuLibre**.
- **Installation :** Cherchez "MenuLibre" dans le _Gestionnaire de logiciels_ ou tapez `sudo apt install menulibre`.
- **Usage :** Il offre une interface très claire pour créer, modifier ou supprimer tous les raccourcis de votre système sans jamais ouvrir un fichier texte.
> **Astuce :** Pour les AppImages, n'oubliez pas de vérifier que le fichier est "autorisé à être exécuté comme un programme" (Clic droit sur le fichier .appimage > Propriétés > Permissions > Cocher la case).

View file

@ -71,7 +71,6 @@ Vous avez un coup de cœur pour un outil ou une expertise à partager ?
* Pourquoi et comment déployer son instance **Nextcloud**. * Pourquoi et comment déployer son instance **Nextcloud**.
* **Édition de code** * **Édition de code**
* Découverte de l'IDE **Theia**. * Découverte de l'IDE **Theia**.
* [[20260404_creer_des_raccourcis]]
--- ---

View file

@ -1,102 +1,69 @@
# 🖥️ Install Party Linux — Alpinux # 🖥️ Install Party Linux — Alpinux
#### Et si vous passiez (enfin) à Linux ?
Marre de Windows lent, verrouillé ou envahissant ?
Découvrez **Linux Mint**, un système libre, rapide, sécurisé et élégant.
**Une seule adresse pour tout savoir :** <https://installparty.alpinux.org/> Lors de nos **Install Party**, les bénévoles **Alpinux** vous accompagnent pour linstaller sur votre ordinateur et répondre à toutes vos questions.
(pensez à y revenir régulièrement, les infos sont mises à jour au fil des semaines)
## Et si vous passiez (enfin) à Linux ?
Votre ordinateur est lent, verrouillé ou un peu trop curieux ? Découvrez **Linux Mint** : un système libre, rapide, sûr et agréable à utiliser.
Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux avec vous, sur votre propre ordinateur, et répondent à toutes vos questions.
--- ---
## 📅 Bilan et prochaine étape
## 📅 Prochains rendez-vous L**Install Party de Printemps 2026** sest tenue le **samedi 28 mars 2026** à la **Médiathèque Jean-Jacques Rousseau à Chambéry**. Merci à tous les participants et bénévoles !
### Présentation — jeudi 17 septembre 2026, 20h00 LInstall Party est terminée pour cette saison.
À la **Dynamo**, à Chambéry. Une soirée pour comprendre ce qu'est Linux et poser vos questions **avant** de sauter le pas. Entrée libre.
### Install Party de Rentrée — samedi 26 septembre 2026
À la **Salle Jules Daisy**, à Barberaz.
**L'inscription est obligatoire**, afin que nous puissions préparer votre installation dans de bonnes conditions.
👉 [**Je m'inscris pour faire installer Linux**](https://installparty.alpinux.org/party/FNNiJZ7CQ-o/register)
--- ---
### 🗓️ Prochaine date : présentation en septembre
Une **présentation** est prévue en **septembre 2026** — la date exacte sera confirmée prochainement.
---
## ⚙️ Préparez votre ordinateur ## ⚙️ Préparez votre ordinateur
**Configuration minimale**
- Processeur **64 bits** (fabriqué après 2007)
- **4 Go de RAM**
- **60 Go** despace disque
- Résolution **1024×768**
- Port **USB** libre
- Connexion réseau (Ethernet ou adaptateur USB)
- Pas de dual boot (Windows sera effacé)
### Configuration minimale **Avant de venir**
1. **Sauvegardez** toutes vos données personnelles.
| | |
|---|---|
| Processeur | **64 bits** (soit tout ordinateur postérieur à 2007) |
| Mémoire vive | **4 Go de RAM** |
| Disque | **60 Go** d'espace disponible |
| Écran | Résolution **1024 × 768** minimum |
| Connectique | Un port **USB** libre |
| Réseau | Ethernet ou adaptateur USB |
### Avant de venir
1. **Sauvegardez toutes vos données personnelles** sur un disque externe ou une clé USB : documents, photos, mots de passe, favoris du navigateur.
2. Munissez-vous du **chargeur** de votre ordinateur portable.
3. Notez les **codes de connexion** dont vous aurez besoin (Wi-Fi, messagerie, comptes en ligne).
> ⚠️ **Nous ne pratiquons pas le double démarrage (dual boot) : Windows sera entièrement effacé.**
> Une fois l'installation lancée, les données restées sur le disque sont irrécupérables.
--- ---
## 🧩 Déroulé de linstallation
Une **clé USB Linux Mint** est fournie à votre arrivée.
Les bénévoles vous guident pas à pas tout au long du processus.
Vous repartez avec un ordinateur rapide, stable et libre.
## 🧩 Comment se déroule l'installation ? [**Guide dinstallation Linux Mint depuis Windows**](../guides/linux-mint-depuis-windows.md)
À votre arrivée, une **clé USB Linux Mint** vous est remise. Les bénévoles vous guident ensuite pas à pas, du démarrage sur la clé aux premiers réglages. Vous repartez avec un ordinateur rapide, stable et libre.
📖 [**Guide d'installation de Linux Mint depuis Windows**](../guides/linux-mint-depuis-windows.md)
--- ---
## 🧰 Après linstallation
Consultez la [trousse de premiers secours Linux Mint](../guides/linux-mint-trousse.md).
## 🧰 Après l'installation Participez à nos [**ateliers et rencontres**](evenements.md) pour progresser et échanger avec la communauté.
- 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours.
- 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté.
--- ---
## 🗓️ Nos formats d'Install Party
### Install Party de Rentrée et de Printemps
Une journée entière, dans une ambiance conviviale : entraide, logiciels libres et repas partagé à midi.
- **Public** : 10h12h et 13h3017h
- **Bénévoles** : 9h18h
- Une réunion d'information précède chaque Install Party.
### Install Party du Repair du Libre
Dans le cadre du **Repair du Libre**, à la Dynamo de Chambéry, en soirée de **18h à 20h**. Format court, même esprit : entraide et logiciels libres.
---
## 🤝 Devenir bénévole ## 🤝 Devenir bénévole
Envie daider ? Rejoignez léquipe **Alpinux** !
Accueil, installation, support, logistique… toutes les compétences sont utiles.
Envie de donner un coup de main ? Rejoignez l'équipe **Alpinux** ! Pour l'**Install Party** dans le cadre du **Repair du Libre à la Dynamo de Chambéry** ambiance conviviale garantie : entraide, logiciels libres le soir de 18h à 20h.
Accueil, installation, support, logistique : toutes les compétences sont les bienvenues, et aucune expertise n'est exigée pour commencer.
👉 [**Je m'inscris comme bénévole**](https://alpinux.yourownnet.fr/apps/polls/vote/31) (inscription recommandée)
--- ---
Pour l'**Install Party de Rentrée** et l'**Install Party de Printemps**, ambiance conviviale garantie : entraide, logiciels libres et repas partagé à midi.
- Horaires bénévoles : **9h18h**
- Horaires public : **10h12h / 13h3017h**
- Une réunion dinformation précède chaque Install Party.
---
## ⚠️ Décharge de responsabilité ## ⚠️ Décharge de responsabilité
Une décharge de responsabilité vous sera présentée avant linstallation.
Une décharge de responsabilité vous sera présentée et signée avant toute installation.
--- ---
## 🐧 Version de Linux utilisée
## 🐧 Version installée Nous installons en priorité la version **Linux Mint x64 Cinnamon**.
Nous installons en priorité **Linux Mint Cinnamon 64 bits**.

View file

@ -84,7 +84,7 @@ Si on effectue une installation en **dual boot**, sassurer que la gestion de
- Faites un clic droit sur votre carte Wi-Fi, puis choisissez "Propriétés". - Faites un clic droit sur votre carte Wi-Fi, puis choisissez "Propriétés".
- Accédez à l'onglet "Gestion de l'alimentation" et assurez-vous que l'option "Autoriser l'ordinateur à éteindre ce périphérique pour économiser de l'énergie" est cochée. - Accédez à l'onglet "Gestion de l'alimentation" et assurez-vous que l'option "Autoriser l'ordinateur à éteindre ce périphérique pour économiser de l'énergie" est **décochée**.
<WRAP clear/> <WRAP clear/>