How it feels to light up your new freeBSD server as a linux raised sysadmin ?

TL;DR Using freeBSD is like sailing the seas, whereas linux is more like having fun with a brand new shiny boeing 737 MAX.
So, what I like are factual, damn practical stories.
It began with a need : a damn bloody simple backup server.
And no complexities here : I have only linux and BSD computers that all have deployed ssh keys, hence rsync over ssh seems to be the « let's do first, improve later » kind of thinking.
It only requires ssh + rsync, git and a ... DNS resolver (unbound), because ISP DNS blocking is a thing in my country and a backup server might have to talk (git) to push/pull external data.

Unbound is cheap in resources, easy to install and a perfect use case for having fun with zfs thin jails.

Last time I had self hosted domain on a freebsd server I used ezjail because as a noob I flet secured.

Workinig with the freebsd handbook and the raw command is way more securing. I even did some nullfs mounting for the fun and for practicality. It is a sane alternative to symlinks.

Il also love to write the jails config file because their grammar is human readable and concise. It's almost like writing an haiku or a sonnet : a concise form of poetry.

Let's say that BSD being BSD, unices being unices, linux and bsd being close setting up the backup went fast. It was the work of a very-slow day from install to setup.

I did reinstall a few time, and I think interesting to share my though on disk encryption : why I wiped out my fully encrypted disk setup. It was impractical to cut myself from a reboot without a human behind the keyboard when a BACKUP server, might comme to be fucking necessary to be accessible. (I have lived abroad as an immigrant scared of being expulsed because of papers and I have a paranoïa about having backups of IDs first existing, and secondly to be easily accessible from the outside in case I am restricted the physical access to my house and need to prove my official identity FAST.).

So, yes, our use case of backup varies with our past experiences, including the ones of disasters that makes every sysadmins' risk sensitivity vary with their life.

So yes, you want to able to maintain a server while not having physical access to it, doing updates (of kernel drivers for instance) that may require reboot. And, you can still cipher the home dirs of the users.

So practicallity beats purity : physical access to my computer is easy and has the boot invite in single mode for password recovery, enabling root to impersonate and read the data. On the other hand, my physical threat model inherited from my life trauma is not someone breaking into my house (I have experienced it), but me being taken out of my house and needing urgently papers to prove my identity.

Plus in case of burglary, my server is a broken 15 years old computer, with a broken screen and a centrino sticker. Not really the kind of stuff you steal.

So yeah, I have a huge security hole when it comes to the physical dimension based on my risk assumptions which diverge from common experience.


As you can see, from the week end to monday, I filled 60% of a disk with backup, and I also installed a supervision, and a web server, even though they are increasing uselessly the surface of vulnerability.

It's one of my divergence with a lot of sysadmins that love to spin kubernetes or heavy containers with one VM per task. Me, I prefer my jails : they are both a container for security, but also for the mess of depencies.

You see thanks to zfs, each jails cost me less in terms of disk space, they are almost free after the first one, the same cannot be said of docker, qemu and vmware. My jails balloon (take more shared space) on the disk without me wasting space, and energy supervising hosts and guests' disks space just « in case ».

Also, jails are a localized mess due to the depency hell. They sometimes require modifications in rc.conf that are not wishable on the host or depencies to like wayland that you would like to disappear if you change your mind about this package. Jails are not only software containers, they are also a container of the mess of installing to much service on an operating system. And with /usr/ports I can have a nice and boring safe and conservative behaviour with the host sysadmin management and get totally nuts with bleeding edge versions in some jails without messing up with the host.

And since it's only chroot, I can copy files from all jails and the hosts without any layer of complexity.

So at 9am the backups kick their life, because, by reminiscence of my past life as a poor, I did a 9 to 5 server. The kind that can be shut down to let people sleep, or to be moved away fast without anything breaking.

The kind of companion that silently slurps data being pushed to it if it is there. The advantage of rsync over ssh from the backuped computer is that on the backuped computers you have a live memento in the crontab of your prefered arguments on rsync to deploy a new backup server.

Most of my difficulties in my plan has been the lack of cooperation of linux in overriding the dhcp settings to supersede the local dns. Modern Linux are pissing me off when it comes to DNS configuration. At least with BSD I know /etc/resolv.conf is the solution. Because, SINCE I am sysadmin, I love making X509 certificates that are self signed and REQUIRE a DNS warrantying that the direct name and RPTR for the IP are same.

I don't like HTTPS, but you have to fucking idiot to let a plain http server in a setup where you put HUGE security holes. And you want your certificate to be included in the openssl wallet, as well as firefox. So you do it slow and nice..

# Mordor authority on .home
openssl req -x509 -nodes -new -sha256 -days 1024 -newkey rsa:2048 -keyout RootCA.key -out RootCA.pem -subj "/C=VX/CN=Mordor"
# in em format
openssl x509 -outform pem -in RootCA.pem -out RootCA.crt
touch home.ext
# make me a certificate for www.home 
openssl req -new -nodes -newkey rsa:2048 -keyout www.home.key -out www.home.csr -subj "/C=VX/ST=Vexin/L=Toulouse/O=Sauron/CN=www.home"
openssl x509 -req -sha256 -days 1024 -in www.home.csr -CA RootCA.pem -CAkey RootCA.key -CAcreateserial -extfile home.ext -out www.home.crt
# put in the jail
cp www.home.{crt,key} /usr/local/jails/containers/www/usr/local/etc/nginx/
# restart the nginx in the jails www
jexec www service nginx restart
# update this dir that is used by openssl to store openssl certificate
openssl rehash .
I know solutions like lemur exists to handle SSL Authority and that they are awesome. But the lazier I am with openssl command line, the less proficient I am when all hell break lose and I need to fire muscle memory with openssl to manipulate or check certificate.

So now it's monday, 10 am, I am doing my ssl certificate for my nginx because I decided to install munin.
Munin is a very old suboptimal supervising solution that has not been updated in years, I use it as a first tool because :
  • I know basic probes cover 95% of my needs
  • I know how to write a plugin fast for it
A more optimal solution would have been checkmk it it covered BSD correctly, nagios if it was not that heavy as shit, cacti that is overengineered, zabbix ...

But I always rush to munin because I know I can deploy it fast and that it generates STATIC web pages with a crontab (meaning I don't need any cgi's PHP or java). And it can gather up data out of the box from the other stations (thanks to broadcast).

Well, a linux sysadmin, I was disappointed munin on freeBSD does not covers as much. I had my most important ones :
  • obvious ressources (RAM/CPU/Disks/Net)
  • SMARTD - you should NEVER underestimate how much SMART (self reporting tools for hard drive) are important for non SSD hard drive.
But I was missing :
  • ACPI temperature
  • fan speed
So, I googled a tad, saw I needed the kernel module ibm_acpi to access the data and fell short of motivation when I saw I had the temperature but not the labels.
Raised as a physicists I don't do any graphs without label. So I asked miod (the most reverred guru of french BSD community) where the data were.

And the guy said
Selon acpi_ibm(4) :

     dev.acpi_ibm.0.thermal
             (read-only) Shows the readings of up to eight different
             temperature sensors.  Most ThinkPads include six or more
             temperature sensors but only expose the CPU temperature through
             acpi_thermal(4).  Some ThinkPads have the below sensor layout
             which might vary depending on the specific model:

             1.   CPU
             2.   Mini PCI Module
             3.   HDD
             4.   GPU
             5.   Built-in battery
             6.   UltraBay battery
             7.   Built-in battery
             8.   UltraBay battery
  

And that's the nicest RTFM I have experienced in my life. And that should remind you of one of the FUNDAMENTAL difference between linux and BSD.

The fresh up to date information is almost always in your man page and not on the internet.

Which lead me to thank him, and move my lazy ass to write the plugin out using the linux ACPI as a template in 30 minutes. I love the BSD community they are always nice.

Here is the code.

Here is the graph :

And here, just after the munin plugin kicks off : you see me panicked at the view of the CPU burning at 80°C and put a fan on the computer to make it cool down at more reasonable temperature.

I very swiftly reacted and checked if by any chance I did not missed a package to activate the fan. Of course I missed the bsdfan package, that lacks a service so you have to write a service.
It took me 5 minutes of googling to have the script :
[root@petiot /etc/ssl/home]# 
more /etc/rc.d/bsdfan

#!/bin/sh
#
#

# PROVIDE: bsdfan
# REQUIRE: DAEMON
# BEFORE: LOGIN
# KEYWORD: nojail shutdown

. /etc/rc.subr

name="bsdfan"
desc="Modify the fan according to temperature"
rcvar="bsdfan_enable"
command="/usr/local/bin/${name}"
bsdfan_flags="-d"

load_rc_config $name
run_rc_command "$1"
It damn beats the speed at which I can deploy a random script as a service with systemd. And by removing the external fan and experiencing the drop of termerature I had a clear hint it was working.

So for fun I added a probe on the rotation of the fans :

As you can see, I could have missed the fan problem since most of its time under usual load the fan is turned OFF.

Well, at the end of the day, this caveat made me like freeBSD even more.

Having to improvise adapt, overcome it part of the sysadmin life. Having a small turbulence at the beginning of a life of a server is a good way of battle proving the choice.

At the opposite of linux, BSD relies a lot on shell (/bin/sh) as a DSL for the config and setup as a one ring to rule them all.

On the other hand CLI experienc of linux is way more diverse having json/ini files/custom XML ... as a text interface to interact with the core of the system. The BSD clearly is more consistent and easy to use from command line making it easy for you to customize it in a clean way. You have the impression to wake up from an heavily loaded smoke of bullshit when you realize how simple containerisation can be, tweaking the system can be, in a sane way.
My biggest grief with linux right now is not technical, but the user experience on the command line that is an absolute mess. I hate to have more than one way to setup network bridges (ip2+brctl) I totally love to do it with ifconfig in a consistent way.
I have to learn one grammar for parsing and templating most of the sysadmin tools/config : and it's almost always /bin/sh feeling. It really remove the accidental brain fog that stands between me and getting things done in a short time without a mistake.

Chroots may not be as sexy as docker, but they are lighter for an almost equivalent service and awesomely well integrated with the os, you should use them more. I can even deploy debian based jails finger in ze nose with linux jails, while linux sysadmins require hypervirtualization (qemu, vmware) to deploy a freebsd box among their servers.

In terms of sysadmin experience, freeBSD is like removing a lot of brain fog coming from over-complication, it is simpler, more conservative and easier to hack CLEANLY.

I really encourage you to have fun with my automated freebsd customisation for qemu.

PS thanks to benoit for this server.

PPS : I feel so relieved to have my backups again.

Sauvegarde et détente, enjaillons le week end !

Le truc que j'aime pas c'est les sauvegardes (backup en fr_paris).

Non, pas que la vie m'est maintes fois prouvées leur utilité, mais le nombre de fois où mes mauvais choix m'ont mis en stress par absences de sauvegardes.

L'art de la sauvegarde doit être menée non par des scribes, mais au coin du feu en mangeant des chamallows grillés et en s'interrogeant sur nos valeurs.

  • Sont-elles celles du sysadmins qui veut faire un truc chiadé et complexe sans couture ? (juste ça marche avec de la magie en dessous)
  • Celles de l'utilisateur (que je suis aussi) qui veut qu'on change pas ses habitudes et que marche sans coutures (et sans magie)
  • Le serial loser qui a donné dans les illusions du sysadmin et de l'utilisateur qui ne peut que constater les échecs répétés de ces deux stratégies


Il est temps de regarder les étoiles et de changer la manière dont on fait sa politique de sauvegarde en passant « battle tested » et « battle rejected ».

Actuellement, les documents numériques important que j'ai là, là, et que je veux sauvegarder sont de fait mais sauvegardes de pièces numériques ... Donc, j'ai en fait déjà un backup. J'ai peut être sérial losé, mais j'ai rattrapé de sources éparses en plein vols des sources et des copies de documents réels qui m'ont sauvé la vie.

Quelque part, je devrais souffler et me rappeler en regardant les étoiles et le ciel dégagé, que la foudre va pas me frapper de suite. Vu que j'ai aussi les pièces originales des copies que je sauvegarde.

Donc battle proven : AVOIR DES SAUVEGARDES C'EST BIEN, c'est même pour ça que je peux penser au sujet sans urgence.

En parlant de temps, et de serial loser, j'ai des vieux ordis que j'utilisais en serveur de sauvegarde, il est peut être temps de les rallumer pour voir ce qui traîne dessus...

Lol...

Content que les freeBSD soit conservatifs, car la procédure pour récupérer les mots de passes depuis le boot a pas changer. (noter ça dans bien et pas bien).

Une fois connecté, j'ai trouvé des photos non backupées que je voulais récupérer...

Sauf que le ssh était trop vieux.

J'ai voulu mettre à jour ssh, mais, les certificats SSL étaient tous expirés...


Bref, il me restait toujours le tournevis et une nappe pour disque 2.5"...

Mais j'ai réflêchi au lieu d'agir ... en me demandant ce que j'avais fait de bien et de négatifs dans tout ça, dans cette machine qui reboote...avec smartd annonnçant la fin, et encore un peu de temps pour récupérer les données uniques à cette machine ?

Déjà, j'ai eu raison à l'époque (2009) de prendre un mini pc comme serveur : ça m'a permis de l'emporter autour du monde, et de pouvoir toujours le réparer .... et d'imaginer lui donner une deuxième vie.

Ensuite, ce qu'il y a sur le serveur, c'était de la démo, et de la config de nom de domaine (auto-hébergé) ... ben ça, j'en ai plus besoin, et 60 photos dont 39 ratés, et 10 en doublons, ça peut s'oublier...

Bon, je vais les ramener, mais je m'en fous un peu, c'est pour ma femme qui aime faire des albums photos des lieux où l'on a vécu. Et on a pas beaucoup de photos de Montréal.

Bref, la sauvegarde c'est aussi une réflexion sur ce qui a de la valeur ou pas, et jusqu'à quels efforts on est prêt pour récupérer de la donnée.

Chaque complexité qu'on rajoute (OS, hardware, périphérique, taille) est un obstacle à récupérer les données.

C'est un travail d'orfèvre en ascétisme fonctionnel, le moins de parties « mouvantes » possibles, le plus de fonctionnalités possibles, mais on hésite pas à en sacrifier... (Ainsi que des données)...

Ce sera la job de ssh/sftp.

En plus c'est parfait freebsd propose déjà git-shell comme login restreint pour les comptes utilisateurs. Je peux aussi penser à migrer mon code quand je sens le krash boursier qui pourrait contraindre les comptes gits gratuits à disparaître sur l'autel de la réduction de coûts.

Sur ce coût, je vais être survivaliste git : je vais me r'auto-héberger. Ça fait qu'un seul protocole à sortir : ssh et en plus ça me permet de faire une stratégie de backup.
Qui a besoin de web en externe quand t'as un ssh en dmz ?

Tu as vraiment besoin du web ? Tu le ssh tunnelise depuis la DMZ et t'ouvres 0 ports.

Ben, c'est pratique un backup accessible de manière sécurisée depuis l'extérieur, non ?

Pour synchroniser une journée de code sur un projet sous git ...

Un serveur sécurisé, est un serveur surveillé, et la meilleure des surveillances c'est l'utilisation quotidienne, qui est l'alarme la plus précoce (après smart) de défaillance et besoin de maintenance.

Autrement dit, le paradoxe de la sauvegarde est de penser immédiatement un point unique de concentration des données. Un beau « Single Point Of Failure ». Mais en fait non, la situation change que l'on cause de photos (dont je me fous un peu) ou de code.

en code, quand je mets à jour mon git local, je fais une copie parfaite du dépôt distant. L'utilisateur local devient mon backup.

Malheureusement pour les assets statiques (photos, mails, documents) on a pas encore trouvé le graal du git qui sait se débrouiller avec la gestion des fichiers binaires.

Donc, bon, vu que j'ai résolu un choix de priorité, perso, je vais m'intéresser à donner une copie transparente aux archives.

Et ça tombe bien avec freeBSD j'ai openZFS, qui me permet de faire une redondance mirroir avec l'ajout d'un disque physique. Et comme ZFS est encore plus standard que lvm c'est mieux documenté. Lol.

Bref, je pourras penser à faire un backup distant plus tard à mondre coût avec rsync, et voilà. Il est temps d'arrêter de rêvasser et de terminer les tests d'utilisabilité de nautilus avec des dossiers montés à distance en sftp/scp pour que ma femme y mette ses photos.

Pour une redéfinition citoyenne du temps : tout ce qui ne va pas avec le temps (et ce qui pourrait aller mieux) !

Le temps est l'accident des accidents.

-- Démocrite
Le temps existe en de nombreuses saveurs toutes aussi légitimes à être évoquées les unes que les autres :
  • le temps de la physique qui permet de bâtir les horloges
  • le temps astronomique qui donne les heures de levers et de couchers du soleil sur lesquels le vivant est aligné
  • le temps des religieux et de leurs prières
  • le temps des supertitions Babylonienne qui nous ont légué les divisions en mois et heures/minutes/secondes
  • le temps de la logistique qui fait que les trains arrivent à l'heure
  • le temps de vivre
  • le temps de la météo qui apporte des pics d'énergies renouvelable
  • le temps du braco du temps jadis où le papet à Pagnol se réveillerait non plus à 5h du mat' pour aller braconner mais 7h du matin heure actuelle (avant sa redéfinition en 1942)
  • et enfin le temps dicté par le fait politique qui dirige nos vies quotidiennes et l'année par l'imposition de décisions arbitraires questionnables
La question qui devrait interroger le politique est : notre définition du temps qui est la plus impactante est elle bénéfique ?

Poser cette question, c'est aussi introduire l'idée que l'on peut MESURER un impact de la définition du temps en la comparant à d'autres échelle de temps. On notera que le temps politique a adopté comme norme social :
  • une durée du jour de 24h00 (temps astronomique théorique) qui ne correspond pas à la réalité physique
  • une durée d'année de 12 mois non régulier avec des morceaux d'anciens cultes païens (genre Héphaïstos est boîteux comme le mois de février), relativement astronomique (découpage en saison)
  • un temps synchronisé sur tout le territoire malgré en métropole une divergence de 30 minutes entre l'heure solaire et l'heure de l'horloge
  • un temps découplé de ceux des animaux et des rythmes circadiens humains qui détestent les changements horaires
  • des multiples définitions conflictuelles du temps dans la loi au regard du type de contrat pourvu qu'il soit de location d'un bien (calendaire/mensuel) ou d'une force de travail (journalier à temps mensualisé) ou d'une propriété intellectuelle
  • des cycles pluri-annuels de rituels tragi-comiques sociaux appelés élection qui résultent dans l'incapacité d'entreprendre un projet d'ampleur sur plus de 2 ans
  • le temps des demi vies des radioactivité des atomes de plutonium (10 000 ans) avec lesquels l'état nous a maqué (voir point juste au dessus)
  • la vitesse de transition vers le dérèglement climatique que les mesures politiques accélèrent...
Tout ces leviers que le politique a sur le temps devrait pousser philosophiquement à ne plus considérer le temps comme une constante à conserver, mais un paramètre dont il est évident qu'en ce qui concerne le temps de l'horloge qui est sur le bureau de mon ordinateur, où l'horloge murale qu'il est un temps par essence POLITIQUE. Qui dit qu'il est politique dit : on peut le changer. Qu'on puisse le changer est un fait, le corrolaire d'un impact bénéfique est le seul sujet à discuter.

Le temps est une construction POLITIQUE et historique

Si le temps était physique alors, je n'aurais besoin que d'instrument idoine pour le mesurer.

Avec l'ombre portée d'une baguette je peux mesurer l'heure solaire. Je peux découper de manière fiable une journée en : lever et coucher du soleil, zénith.
Qui a « décidé » de manger à midi (au zénith) ?
Les organes sociaux au moyen âge pour synchroniser les chantiers avec les marchés.

Nous en 2024 on mange très bien à 14h heures solaires depuis 1942 et ça gêne personne. On peut dire avec 80 ans d'expérience que cette heure arbitraire peut être changée sans impact.

Le temps est une réalité physique qu'il est risqué de changer

Grâce aux riches qui aiment à voyager sécuritairement, l'impact du temps politique sur les humains est scruté par le BEA (Bureau Étude Accident) à Balma (31000).

Si un secteur a mis en évidence les problèmes liés au temps politique et son impact en morts c'est le transport aérien de tourisme. Les rapports sur la nécessité de bien dormir et les impacts des fuseaux horaires.
On retrouve les mêmes résultats en accidentologie routière : le changement d'heure saisonnier TUE.
Le coupable que cette analyse par situation avant après met en évidence est la perte d'alignement entre l'horloge humaine du sommeil et l'horloge politique d'une part et l'incapacité à trouver un temps absolument optimal.

Dès qu'un temps est fixé, on fait des mécontents et des contents. D'un coté on épargne de l'énergie, de l'autre on créé des accidents (chose pour laquelle l'état devrait être poursuivi pour sa responsabilité pénale).
Le changement horaire a minima est CRIMINEL, non par le choix d'un bon ou mauvais fuseau horaire, mais simplement de par son existence.

Un temps politique meilleur devrait être défini « sans changement de fuseaux horaires arbitraires ». Seulement voilà, le système est en place, il y a un coût à l'abolir, comme il y a un coût et des profits à maintenir cette entité abstraite (constellation GPS, horloges atomiques, serveurs NTPs, armées de codeurs jonglant avec la souplesse du temps et des bugs que ça entraîne...).

Si on supprime le changement horaire bi-annuel, par quoi le remplace-t'on ?



Le bonheur des uns fait-il le malheur des autres ?
Si un argument revient en France POUR le temps solaire + 2h, c'est bien le temps libre : de fait la journée de travail en heure solaire n'est pas 9h 17h mais 7h 15h laissant en été une longue plage de jour dont on peut profiter. Le touriste en profite (et la balance commerciale aussi) notamment parce que le fuseau horaire sur l'UE est majoritairement celui de Berlin. Le touriste européen n'a même pas de décalage horaire à subir, il vit comme si habitait pas à 2000km heure solaire de là ! Toute la société est décalée pour lui de 2h ! La logistique est en joi aussi : pas de tables de correspondance des horaires en fonction des territoires à passer.

L'union européenne est une union temporelle qui se superpose à l'union douanière (die Zollverein Union von Bismarck, ach ach ach).

Avons nous intérêt à changer ? Là encore, on voit un coût cacher à changer : celui de créer des dis-satisfactions avec nos voisins commerciaux pour lesquels notre intégration dans le fuseau horaire européen est un plus.

Mais enfin, j'ai pas besoin de faire un dessin à ceux dont les grand pères étaient bracos : la nature animale de l'homme n'est pas régi par une horloge, mais bien le soleil..

Une société où l'on se léverait absurdémment à 19h pour travailler et on irait se coucher à 9:00 ne semble pas une solution d'avenir. On empiète sacrément à un moment sur la santé de la population, et notamment des enfants.

Si 12h sont évidemment TROP, est-ce que 2h comme aujourd'hui sont mesurablement délétères ?

A-t'on une expérience en cours sur 1.2 Milliards d'êtres humains en double aveugle qui courre depuis que l'Inde a mis un fuseau unifié en place depuis 1906 ?

Le résultat est sans appels pour ceux qui comme la France sont à l'Ouest du décalage horaire : Les effets délétères sur le sommeil des enfants se traduisent en pertes sonnantes et trébuchantes du PIB par effet papillon. La perte d'alignement avec le rythme circadien à l'OUEST à 2h du centre entraîne la perte de sommeil qui entraîne de mauvais résultats scolaires.

Si tu veux améliorer les résultats scolaires en France, tu changes simplement le fuseau horaire sur lequel on vit: et hop, miracle tu donnes de meilleurs résultats scolaire à TOUS les français.

Enfin, on peut toujours chipoter : si l'Ouest paie cher avec 2heures, la différence Strasbourg Rennes (29 minutes solaires) n'est elle pas une inégalités flagrante des citoyens devant le temps. Avec les Alsaciens favorisés par une norme arbitraire sur les Bretons en qualité de sommeil ?

Mais a-t'on envie d'avoir des horaires de trains qui supportent 10 zones horaires sur le territoire ?

J'ai envie de dire, le coût des zones horaires est purement informatique de nos jours, on sait faire des montres qui changent de fuseaux automatiquement en fonction du lieux. Il n'y a techniquement aucun argument contre 20 zones horaires en métropole, c'est juste que ce serait le bordel pour la logistique.

M'enfin, on pourrait tout à fait donner à la logistique le droit de gérer son propre fuseau unifié, qu'on appelerait le temps universel logistique géré par l'Organisme International du Commerce.

Oui ... MAIS ... plus les fuseaux horaires sont découpés, plus ça défavorise mon accès à l'Ouest (le soleil se couche à l'Ouest) car mes entrepôts ferment plus tôt dans ce sens.

Clairement se détâcher du fuseau de Berlin couperait la France d'une partie du transit vers l'Ouest à cause des fermetures « anticipées » des infras, de l'autre, elle verrait ses ports gagner organiquement du traffic face à la Hollande grâce aux 2h d'ouvertures précoces des ports fluviaux, aéroportuaires et maritimes.

Il me semble que je suis biaisé en faveur du temps comme étalonné sur le rhythme circadien optimal de l'humain, ce qui est soyons franc : le temps solaire. Grand père était braco par la force des talents acquis en fuguant (sans jamais revenir). Quand tu braconnes, tu t'en fous de l'horloge de la mairie ou de l'église : tu suis le soleil et le gibier. Tu vas avec la biomasse, comme le pasteur qui se réveille, où le prof qui appelle les élèves.

Malgré mon biais je pense comme le sophiste Protagoras que l'hommme et la femme sont la mesure de toute chose. Et comme les sophistes qui étaient opposés au philosophe/technocrate roi, je ne pense pas que la décision de choisir l'arbitraire d'une nouvelle norme sociale pour le temps puisse -en dehors de la logistique où c'est acquis qu'il y a besoin d'un temps synchronisé technocratique- être acceptable.

Il me semble évident qu'une société saine devrait avoir la folie temporelle d'avoir deux horloges : celle d'un temps synchronisé mondial, et celle locale corrélée sur notre quotidien qui est fait d'interaction avec la logistique mondiale (commerce), et les troupeaux (là encore, c'est aussi bon pour le commerce de ne pas stresser les vaches et agriculteurs). Évidemment que cela crée des tensions : l'agriculteur voit dans ses coûts énergétiques l'influence de l'heure logistique qui a tendance même si on le forçait à changer d'heure à l'inciter à vivre quand l'énergie est pas chère.

Aussi dans une moindre mesure, on veut que le temps locale soit localement un temps logistique, sinon, ça va être dur de réceptionner les marchandises, ou ne serait ce que se faire livrer une pizza si on est pas d'accord sur les durées acceptables de flottement.

Ouais toute la france à l'heure du quart d'heure toulousain et ça pourrait ruiner un pays.

Il y a j'avais oublié le temps culturel qui n'est pas dominé par l'influence de la latitude, mais de la longitude. Ma femme et moi sommes dans le camps des ponctualistes des cultures nordiques. Au sud de la Loire, le premier décalage horaire, c'est celui de l'acceptabilité sociale « d'être à l'heure avec entre un quart d'heure et plus de retard selon la ville ».

J'imagine que les premières Nations de Guyane ont aussi un rapport culturel au temps qui n'est pas le même que le notre, et qu'il y a une violence culturelle à imposer notre arbitraire du temps à leur culture.



Plaidoyer pour un temps démocratique

L'erreur est de penser que les rituels enkystés dans le temps comme les élections sont démocratiques : ils sont le contraire.
La démocratie se définit par des mécanismes d'améliorations qui profitent à tous sans distinctions de statut social. La démocratie se mesure à la capacité à être le plus inclusifs possible d'un système quand il change.

Un état - ryhtmé par des rituels - c'est une stase. Tout le contraire d'un changement. Rien qu'en figeant les choses la philosophie même de rituels, et de conservatisme sont en conflit direct avec un idéal démocratique qui est populaire et que les philosophes-experts appellent populistes.

Nous avons quelque soit le chemin vers un temps démocratique devoir accepter la nécessité d'un mal d'un temps logistique, technocratique.

La logistique est le nerf dans une guerre, et pour se préparer à n'importe quel conflit, on a besoin d'un temps synchronisé monotonale croissant qui donne un « la » temporel global comme le chef d'orchestre.

Quelque soit le besoin d'un temps technocratique, ce temps technocratique DOIT être le plus possible capable de vivre en établissant la passerelle avec le temps circadien.

Ça sert à rien de vouloir avoir la meilleure logistique du monde si tu tues cheptels et paysans en les forçant à vivre la nuit.

En terme technique, on peut imaginer des définitions locale du temps (solaire, Fuseau Berlin, Fuseau France) en fonction des activités dont les équivalences sont maintenus dans des fichiers de descriptions maintenues par des organismes à différentes échelles. Les pays garderaient leurs fuseaux et entretiendrait les fichiers de définitions des zones géographiques qu'il régi, et la ville dans le même format, le temps qu'elle choisit.

T'imagines : t'arrive à Toulouse, juste sous le panneau de la ville t'as 6 horloges : le temps pour si t'es un camionneur international, le temps à laquelle la poste ouvre, et le temps pour amener tes enfants à l'école ou faire des démarches à la mairie, et si tu veux le temps local des offices religieux et prières.

En terme politique ce serait un tsunami que l'état régalien accepte d'arrêter de nous casser les couilles à vouloir tout définir EXCLUSIVEMENT non seulement le TEMPS, mais aussi les VITESSES.

Le pot de pus de la réglementation sur les vitesses est démocratiquement du même tonneau empoisonné que celui du choix des vitesses sur la route.

Un choix arbitraire avec des choix impopulaires technocratiquement et indéniablement meilleurs en termes de coût en vies humaines. En fait, d'où suis je si sûr que les citoyens sont CONTRE la baisse des vitesses autorisées, j'en crois que mon accès aux tribunes sur lesquelles un biais de sélection social s'applique qui favorise les anti-baisses de vitesse.

Ce qu'on désigne comme populaire, ce sont des poujadistes, des favorisés qui se prétendent populos pour faire valoir leurs points de vue, mais tu les regardes, ils sont pas populos...

Nan, quand tu peux pas faire confiance aux tribunes publiques ou aux experts, tu délègues. Tu délègues aux villes, aux entreprises, aux administrations leurs choix d'horloges, et d'une décision qui a longtemps était exclusive de l'état tu en refais un lieu de discussion éclairés et non discriminatoire de décision qui impactent notre vie, parfois notre mort, et notre bien être. Vu que pour les vitesses on est loin barré dans un débat pourri, je propose qu'on fuit courageusement vers l'expression démocratique et tolérante de nos temps locaux auxquels les peuples acceptent de se soumettre.

Les conspirations n'existent pas est une théorie conspirationniste.

la conspiration de l'ordre morale consiste à nier l'existence des conspirations



Entente secrète entre plusieurs personnes, par exemple contre l’État et les pouvoirs publics, ou contre toute autre organisation.
-- wikidictionnaire

Union de plusieurs personnes mal intentionnées contre l'Estat ou les puissances, qui tâchent à le brouiller, ou à les destruire.
-- Vieux Larrousse
On est pas certain de savoir à qui les gens en veulent, mais une conspiration à minima c'est une entente secrète de plusieurs personnes en vue de porter atteinte à une organisation.

La presse passe son temps à parler de « théories conspirationistes », comme si la conspiration était une théorie fumeuse sans assisses. Pourant, la lutte contre les conspirations et leurs mises en évidence est un des cœurs de l'activité : il suffit de regarder les premières pages google pour constater que non seulement les conspirations de marchands pour le moins pour faire payer les consommateurs plus chers existent, mais sont prouvées, assises et condamnées.

On peut arguer du fait que les consommateurs ne sont pas une organisation, mais dans un contexte où la pauvreté s'accroit, une entente illégale sur les prix, en appauvrissant les peuples au profits d'entreprises souvent étrangères qui par ailleurs sont les personnes juridiques qui en volume représentent le gros de l'évasion fiscale, et de la fraude au taxe peut interroger.

Si l'Europe dévoile des conspirations non théoriques, mais réelles tout les jours, alors comment diantre peut on en arriver à déclarer l'existence de conspiration du domaine du fantasme théorique ?

De César à l'attentat du petit Clamart, la conspiration contre l'État par des membres de l'état est en outre avéré comme une constante historique de l'Histoire des Gaules.

L'existence d'une cabale, d'un complot, d'une conspiration de riches pour nuire à l'état est même grâce aux efforts de transparence bien documentée.

D'un coté, économiquement, on constate que des personnes dont le seul mérite est la naissance voient leurs patrimoines augmenter au détriment même des entrepreuneurs dont les revenus ne croissent pas aussi vites.

Si on veut se faire l'avocat des riches, force est de constater que si la richesse devait récompenser le mérite, un État va mieux quand il rémunère le risque des fourmis, en non le parasitisme des cigales. Parler de lutte des classes, quand dans une même classe il y a une divergence structurelle antagoniste dans la classe elle même me paraît l'idée la plus con du Marxisme. Surtout, que la richesse de l'entrepreneur est bonne pour le prolétaire. La vraie discussion entre communisme et libéralisme devrait être le curseur incitatif à la reproduction sociale ?

Tu vois, si je te mets un fils d'agriculteur dans une ferme, j'économise un paquet d'éducation difficile à transmettre. Un pays qui n'est pas capable de nourrir ça pue. La part de transmission acceptable est évidemment une logique non absolue mais relative à l'évolution de la société (prix des prêts, coût de l'éducation, efficience de la transmission conservatrice), toute personne voulant décider absolument par critère idéologique de la part de mérite reproductif doit être encouragée nie l'aspect le plus important d'une réforme : non de faire le bien absolument, mais mieux dans un cadre que l'on contrôle. Le contrôle passe par la mesure, la mesure par poser des questions simples avec un budget.

Il me semble évident que notre époque est biaisée vers TROP de poids sur la rémunération de la naissance. Le problème, c'est que je n'ai que des observations indirects de son aspect délétère. Je vais juste repousser ce que l'on appelle la tragédie des trois en Province.
Grand père est un entrepreuneur innovant et lance la boîte, fiston est un conservateur éduqué grace à Papa qui conserve (la boîte perd son aspect concurrentiel), le petit fils dilapide en gérant la boîte comme un artiste qui s'affranchit des règles.

Pour ce que je perçois comme une déviation de la norme, il faut qu'il y ait influence pour masquer l'évidence...

Quelle évidence ? Celle que notre société est basée sur la corruption.

La loi sur la transparence qui oblige les lobbyes à se déclarer semble un bon pas vers la transparence, non ?

Non, le statut pour l'influence est l'un des plus flous, avec un modèle bien mou qui pousserait n'importe quel enquêteur de journaux ou de la justice à perdre de nombreuses heures dans la « mort par 1000 coupures » propre à cette activité.
Tout est en open data, sauf le plus intéressant : la liste des lobbyistes actifs. Et en plus les champs ne sont pas normalisés, Mr. Jean Michel Andréotti peut s'appeler ANDREOTTI J.M. dans la case suivante. J'imagine que prendre 5 minutes pour bien enlever les chausses trappes courant en data mining était trop demandé à la HAPTV pour un sujet aussi badin.

M'enfin, évidemment que je brûle de regarder cette liste de 2904 entités de lobbying référencées et de faire un sociogramme en recoupant avec les clients.

Mais, bordel, je vais pas me lancer aujourd'hui.

Le simple FAIT que le lobbying ÉXISTE et donne le droit à des déductions fiscales devrait vous faire tiquer..

Imagine, je suis bookmaker ET arbitre dans un SPORT avec une liste de participant du sport auquel j'ai le droit de faire des cadeaux.

Tu peux le faire de manière transparente, ça reste pas brillant que les mêmes mecs qui peuvent fermer les bénéfices du pétrole à la Russie subventionnent par le crédit d'impôt du lobbbying les opérations d'influence de la Russie en Europe.

Je suis pas très patriote, mais même en dictature, donner de l'argent à quelqu'un qui se déclare TON ennemi pour t'influencer par une niche fiscale taillée sur mesure pour rendre la corruption des membres du parlement légale et documentée, ça me paraît très con. Au niveau Darwinisme des régimes d'état, je prédis que l'Union Européenne va pas durer longtemps, surtout si nos presses libres qui peuvent AVOIR ACCÈS publiquement aux registres des échanges légaux de corruptabilité respectable se bouchent le nez en criant : « à la théorie du complot ! Aucun état ennemi n'oserait acheter des encarts de pubs dans nos journaux pour nous influencer » !

Bref, je m'fous de vivtre en dictature rampante ou absurdisthan, en idéal soviétique, je demande juste que les crétins qui ont décidé de nous diriger ne chient pas la où ils mangent.

Je veux bien qu'ils peuvent déménager quand ils veulent, mais, leur richesse elle tient un peu au péquenot captif qui pait ses impôts. C'est pas Darwiniste de concevoir comme Naturel, protégé et rémunérateur de jouer contre son camps. En plus tu aides les corrompus et corrupteur en faisant des niches fiscales aventâgeuses pour les brebis galeuses.

Je me tâte pour savoir si c'est de l'incompétence crasse ou une volonté délibérée de nuire de la part plus souvent qu'au commun de fils de députés eux mêmes, mais ça se pose quand même là en idée pas foufou.

Je dis pas que le truc est branlant, je dis qu'en situation pas zoum zoum de conflit potentiel, on subventionne l'opération de désinformation Russe pendant que les députés disent qu'il faut plus de pognon pour lutter contre la désinformation... Les mêmes qui reçoivent du pognon des Russes...

Je dis pas qu'il y a une conspiration du silence pour ne pas parler de conspirations de nos élus contre l'état lui même : je me tais !

Multi-processing or multihreading ? Build your own distributed system to find the answer.

My (gross) latin teacher used to say, stuff always sounds more profound when said in latin.
And then proceeded to close the door of the toilets saying : « fluctuat, nec mergitur » (it barely floats, but is doesn't sink).
Let's talk about distributed systems ? Simply said it is swarm based computing : you have a pubsub as a databus and send commands to lightweitgth probes that answer back on the bus.

Almost always using a network socket as a bus.

On these sockets we send tasks and expect results over the wire. Very often, distributed system are used at the core of ... SRE/measurement system.

And the first think a hard taught real life lesson on distributed system will always teach you is : you know nothing of time.

This old war story has been deprecated thanks to the work of the python devs on the PEP418. But, there used to be a time, your carefully timestamped task made in python would come back executed in the past. Leading to a mysterious bug in the invoices of customer were a non expensive land line call going through a SIP gateway would cost thousandths instead of cents.

The first thing you do when you code a distributed system is to make it measure time, and its own reaction in face of congestion.

You see, you : the distributed system guy you are probably being PAID so people can observe when incident in production OCCURES, which often is when part or all system is saturated/congested.

So, first think you do when building a distributed system is to be the hammer that will burn the CPU and measure that it behaves well. Basically, the torture test is the test itself.

Copying from the zmq book

Here I found a very minimalistic framework so I adapted the REQ/ROUTEUR model to the code in annexe.
As you can see the code is both Multi threading, multi processing. Hence, you can make a nice trick : measuring the impact of the measure of time in fonction of multi processing/multi threading.

It's pretty meta, but it yields results : Lauching workers 128 by 128 on a 4 core intel pentium in multi processing on linux gives this result :
TIME IS LINEAR WITH TIME. You don't know what happens on the system, which fault it is (your code saturing the cores for instance) but you want time to stay monotonicly shaped and looking like x=f(x).

However, with multi threading .........

Clearly times measured by the system is less desirable.

But, look, I have virtual machine with freebsd 14.0 coming from another post... why not try with freeBSD too ? (hence varying the « nested virtualisation, and OS parameters)

Well, I don't know why :
  • freebsd time() call return time within a second resolution with multi processing
  • the curve for time = f(time) is clearly dilatating faster on multithreading also on freeBSD in a non nice smooth way.
You see, this is where quarrels about multi threading and processing should stop : when you can observe that is matters (or not).

And, all of this is in a very peculiar context of using pyzmq, python and linux or freebsd, not mac or windows. Actually, the API for both of those are so compatible that python gives us the luxury to not care about the decision of choosing either threading or processing. We can always change our mind... And it's cool.

Annexe I

La colère du daron : « la voie du lâche, c'est parfois le coup de poing. »

Lao Tseu a dit, si ça pue la merde, évites le trouble, car le bon combattant c'est avant tout celui qui survit un autre jour.


De mes années en banlieue j'ai gardé un solide sens de l'esquive multi-dimensionnelle. Avec comme doctrine principal : la fuite c'est le courage de survivre un autre jour.

Me traiter de veule et de roublard en le domaine me conviendrait assez, et j'en fais même une certaine fierté : j'ai toutes mes dents, contrairement aux idiots de bravaches.

J'ai même eu arrangé par la connexion du petit portugal où je vivais, l'alliance avec le little portugal des brouillards qui a permi d'étoffer les effectifs de 4 pelés 2 tondus du quartier contre les 12 des louvrais à un effectif de 50.

Arrangeant une fuite par les voies diplomatiques confortables. J'étais le pire des veules, recourrant à la ruse du haut de mes douzes piges que vous donne la confiance d'être bête.

Bref, la fuite : c'est l'attaque, tu es comme muhammed ali, tu penses à esquiver avant de penser à frapper. Avec dextérité et brio.

Normalement, t'es le roi de l'esquive, t'évites même de te battre.

Puis un jour, t'as 20 kg sur les épaules. Ça diminue ta capacité à esquiver la confrontation, physiquement.

Un scooter à 6m/s sur le trottoir, à 10m de là, ça te laisse peu de temps pour esquiver, quand t'as en plus ta fille sur les épaules. Ta fille quoi. Ça réduit ta marge physique de fuite, mais aussi ton niveau de tolérance à la violence potentielle physique qu'on pourrait faire à ta fille.
Puis là, c'est comme un animé, le temps se découpe lentement, on pense, on pense à esquiver en premier.

On fait un pas chassé à la vitesse la plus lente possible pour éviter le moto-connard. Ça prend un poil plus de temps avec 20 kg sur les épaules. Donc on a le temps à une deuxième accélération de temps où l'on pense à la suite.

Éviter le trouble, et le 2é truc qui poppe.

On prend la voie du couard, car C'EST LA BONNE.

Puis, le temps s'accélère encore, on voit le mec sourire en nous voyant esquiver, et ne pas ralentir.

Et là on se rend compte que si il accellère, c'est trop tard si on veut éviter la collision, et que c'est pas certain qu'il accellère pas, et qu'il trouve ça drôle.

Et toi tu vois blanc...

Et en même temps que tu te mets à sourire pour capter son attention, tu lèves ton bras contre ton corps comme un bon def de basket à la hauteur de ton épaule, et donc, de son casque.

Et boum, comme dans un animé où le temps s'est encore dilaté (cpt tsubasa style), en même temps que tu réalises que tu viens d'intentionnellement plaquer ta main contre son casque tu as tout un tas de pensées qui te traversent le cerveau.

La première est, PUTAIN ÇA FAIT DU BIEN !

La deuxième est PUTAIN, ÇA VA ME FAIRE MAL ET DU KINÉ À PRÉVOIR.

Et là, ça repart : le casque qui tire les muscles de l'épaule qui aime pas trop,

Le coup de boule en arrière du conducteur sur sa passagère heureusement casquée,

la chûte évitée de soi ... du scooter aussi ...

L'adrénaline qui pompe violemment à t'en faire vomir.

Et le flash forward sur les 3 mois de kinés avec une douleur qui me tance toujours dans l'épaule à cet endroit les mauvais jours.

Comme pour me rappeler, le prix à payer à la couardise et pourquoi on évites le trouble, et pourquoi quand on l'évites pas, on est prêt à payer le prix d'être lâche. Et ouais, cette douleure me relance et me tance en même temps qu'elle a un goût deplaisir coupable de la mémoire d'avoir enfreint ma règle du couard avant tout dans un beau coup de paume dans la visière d'un casque brillamment executé comme une frappe de bruce lee.



C'est la colère du daron, la colère blanche du lâche qui acculé qui ne peut plus esquiver car maintenant il doit aussi intégrer les siens dans sa bulle de sécurité.

The « asynchronuous » pubsub library « moulé à l'ancienne »

Asyncronuous : controlling the timing of operations by the use of pulses sent when the previous operation is completed rather than at regular intervals.
So it follows how to do a pubsub server in bash in less than 200 lines of code, and deploy it the overengineered way in freeBSD thinjail running on qemu in linux (for fun). I remember my Perl days when using system or the more modern Popen and procedural programming were not tabooed.

So, in nostalgia let met develop a multithreaded or multiprocessing library according to your taste. I'am really not religious on the topic, because both have the same API.

First thing to say before specialists of « orthodoxy » in python style pukes : I don't care about PEP8 and « ONE BEST WAYS ». I tend to avoid parts of python that are poorly documented like socket, hence I prefer to shamelessly « popen » a socat that transforms socket calls in processing stdin/stdout. And no, I don't say if a command succeeded because it's a « good enough » API.

Basically the API is made of 3 components :
  • pubsub that connects and authentifies
  • collect that collects all the messages (and eventually non important messages starting with "#" according to configuration) you subscribed to
  • send that sends the raw « pubsub » commands which are basically : sub channel to subscribe, pub channel content to publish on a channel
It is asynchronuous code using the timing of operation with Event (a kind of reliable signal for multiprocessing/multithreading code on python), therefore instead of putting psuedo code, I added the events relating the pseudo code...


And since I put a sample callback that mess up stdout by printing anything not on general here is a sample of how it's messy invocation looks like :
$python3  -i ./pubsub.py 
2024/05/24 16:17:29 socat[39509] W OpenSSL: Warning: this implementation does not check CRLs
>>> collect()
['# [D]:14:17:33:\x1b[0;90m\x1b[1;47m publishing in general \x1b[0m', '# [D]:14:17:34:\x1b[0;90m\x1b[1;47m subscribing <general>',
'pubsub on general at 14:17:33: new subscriber entering ']
>>> send("pub this nada")
>>> *# [I] creating <this>

>>> send("sub this")
>>> *# [D]:14:17:58: subscribing <this> 
*pubsub on this at 14:17:48: nada 

>>> send("pub this hello")
>>> *pubsub on this at 14:18:11: hello 
collect()
['# [\x1b[33mI\x1b[0m] creating <this>', 
'# [D]:14:17:58:\x1b[0;90m\x1b[1;47m subscribing <this> \x1b[0m',
'pubsub on this at 14:17:48: nada ', 
'pubsub on this at 14:18:11: hello ']
>>> 
Nothing thrilling, but, I am just always amazed at how complexity : simple pieces of less than 100 lines of codes in simple interactions with one another beats complication (huge pieces of code coupled together).

At the end, the library does not even makes 100 lines of code and you can chose your flavour of multihreading or multiprocessing and the code still works the same.