Réglages de l’historique bash
Par défaut, bash garde de 500 à 2 000 commandes, oublie celles d’un terminal qui plante, et laisse le dernier terminal fermé écraser les autres. Choisissez mieux, et collez le bloc à la fin de ~/.bashrc.
Pour la fin de ~/.bashrc
À la fin du fichier, pour que ces lignes l’emportent sur celles qui s’y trouvent déjà (le ~/.bashrc de Debian fixe HISTSIZE=1000). Prend effet dans les nouveaux terminaux.
Utile avec
Ctrl+R- Chercher dans l’historique en tapant ; Ctrl+R à nouveau pour la correspondance précédente.
history 20,history | grep ssh- Les 20 dernières commandes ; les commandes qui contiennent ssh.
history -d 1042- Retirer l’entrée 1042 (un mot de passe tapé par erreur), puis history -w pour réécrire le fichier.
Transparence
Le bloc est écrit dans votre navigateur, par les scripts listés ci-dessous. Rien de ce que vous saisissez ne quitte cette page.
- Garanti par votre navigateur
- La politique de sécurité du contenu (CSP) de cette page n’autorise qu’une destination, la mesure d’audience du site (
connect-src https://stats.r-no.fr, voir plus bas), et interdit tout envoi de formulaire (form-action 'none') : même un bogue ne pourrait envoyer nulle part ce que vous saisissez. Vous pouvez lire cette politique en haut du code source de la page. - Mesure d’audience
- Comme toutes les pages du site, celle-ci compte sa visite avec Umami, installé sur le serveur de R-no lui-même (
stats.r-no.fr). Il reçoit l’adresse de la page, sans paramètres ni ancre, le site d’où vous venez (son nom de domaine seulement), votre navigateur, votre système, votre langue et la taille de votre écran, ainsi que le pays, la région et la ville déduits de votre adresse IP, qui n’est pas conservée. Il ne reçoit jamais ce que vous saisissez, ni le résultat de l’outil. Aucun cookie, rien d’enregistré dans votre navigateur ; si votre navigateur demande à ne pas être suivi (Do Not Track), rien n’est mesuré. Les données sont effacées au bout de 25 mois.- /commun/mesure.js : le filtre appliqué avant chaque envoi, écrit pour R-no Toolbox. 1.4 kB
SHA-256225eec74fd12623d82fc05ee7d222be629ce454d081c129e8d1e249ed37ee716 - https://stats.r-no.fr/m.js : le script de suivi d’Umami, libre (MIT), servi par le serveur de mesure. Son empreinte n’est pas affichée ici : elle change à chaque version d’Umami, et vous ne pouvez pas vérifier depuis votre navigateur qu’il s’agit du code publié. Pour cette partie, il faut faire confiance à R-no.
- /commun/mesure.js : le filtre appliqué avant chaque envoi, écrit pour R-no Toolbox. 1.4 kB
- Ce qui est conservé
- Aucun cookie, et rien dans l’adresse. Ce que vous saisissez n’est jamais conservé : tout disparaît quand vous rechargez ou fermez la page. La langue est donnée par l’adresse elle-même (
/en/ou/fr/) : rien n’est conservé pour s’en souvenir. Comme tout site web, le serveur note le téléchargement de la page et de ses fichiers dans ses journaux d’accès (adresse IP, date et heure, adresse demandée, nom du navigateur). Il ne reçoit jamais ce que vous saisissez. - Le code qui s’exécute ici
-
- app.js: l’écriture du bloc et de ses avertissements, écrite pour R-no Toolbox. Non minifié, sans bibliothèque tierce. 10.8 kB
SHA-256787194e9696ded956151413ca3d01eed0c3449a3dc920dc3bea1a457adc71891 - textes.js: les messages en français de l’outil, affichés par son script (le reste de la page française est écrit dans son HTML à la construction du site). Il ne fait que définir des textes, sans aucune logique. 9.1 kB
SHA-256047acad1c289f790c97b8611bd4d0a6823af3f29b2656472c61d35e335ae40b1 - /commun/langue.js: l’aide à la traduction, la même sur toutes les pages du site. Elle lit la langue de la page et donne à l’outil ses messages dans cette langue. Elle ne conserve rien. 1.6 kB
SHA-25680f76f69773ef628d36d09bf8387cfedebda4529210d7120649b6f5603310631
- app.js: l’écriture du bloc et de ses avertissements, écrite pour R-no Toolbox. Non minifié, sans bibliothèque tierce. 10.8 kB
- Avant de coller
- Cette page ne fait qu’écrire du texte : elle n’exécute rien, ni ici ni sur votre machine. Ce que vous collez dans un terminal ou un fichier de configuration s’exécute avec vos droits : relisez-le d’abord. Le code qu’elle écrit ne télécharge rien et n’appelle aucun service extérieur.
- Comment c’est vérifié
- Des blocs avec chaque option ont été chargés deux fois dans bash 5.2 (comme quand
~/.bashrcest relu) : les variables ont les valeurs attendues,PROMPT_COMMANDgarde ce qui s’y trouvait et ne grossit pas, et les blocs passent ShellCheck. - Vérifiez vous-même
- Téléchargez un script et comparez son empreinte avec celle affichée ci-dessus :
curl -s https://r-no.fr/bash/history/app.js | shasum -a 256 - Limites
- Bash seulement : zsh (le shell par défaut de macOS) a ses propres réglages (
HISTSIZE,SAVEHIST,setopt SHARE_HISTORY). L’aperçu de l’horodatage ne connaît que les codes strftime courants. L’historique est un simple fichier texte lisible par votre compte : ce n’est pas un endroit sûr pour des secrets, quels que soient les réglages.