Articles précédents : Articles
- [4] LinuxBierWanderung 2005 : En Écosse !
- [16] Hors la loi numériques : des vidéos pour la défense de la vie privée
- [124] Publi-information de Microsoft à l'école, quand un parent d'élève se rebiffe !
- [10] Divergence Numérique N°21, jeudi 30 Juin 2005 de 19h00 à 21h00 : Spéciale été
- [91] Port de Linux sur le processeur Cell
- [14] Des formats ouverts pour l'e-gouvernement norvégien
- [138] Debian Sarge a des problèmes sérieux de gestion de la sécurité
- [52] Exa, une nouvelle architecture accélérée pour les drivers Xorg
- [0] Communiqué ADULLACT, AFUL, APRIL et FSF sur les brevets logiciels
- [21] La chambre de commerce et d'industrie d'Amiens choisit Open-Xchange
Articles : Sortie de Lemonldap NG
Posté par Xavier Guimard (page perso, ). Modéré le 04 juillet 2005.Déjà testé avec succès sous une charge de 1800 requêtes par secondes, la version classique de Lemonldap est d'ores et déjà le logiciel de protection web le plus utilisé des administrations (défense, justice, finances,...).
Cette nouvelle branche de développement est entièrement programmé en Perl orienté objet et exploite les mécanismes d'héritage pour permettre une plus grande souplesse d'adaptation. La version 0.02 intègre en particulier les patches issus de la mise en production par la gendarmerie nationale.
Prochain objectif, la compatibilité Liberty Alliance (peut-être disponible en septembre).
Lemonldap-NG (560 hits)
Lemonldap (1301 hits)
> Lire la suite (11 commentaires, moyenne: 1,6). [dépêche : 977 caractères]
Le système Lemonldap protège simplement les applications hébergées sur un serveur Apache ou protégées par un reverse-proxy Apache en intégrant un module perl sans changer l'application. Si un utilisateur s'y présente sans être déjà authentifié, il est redirigé vers le portail d'authentification qui le renvoie ensuite sur l'URL demandée initialement.
Lemonldap-NG est constitué de plusieurs modules utilisables séparément. Par exemple, on peut ajouter le support des virtual hosts d'Apache en ajoutant le module Lemonldap::NG::Handler::Vhost ou encore rendre la configuration modifiable sans redémarrer Apache en utilisant le module Lemonldap::NG::Handler::SharedConf. De même, au lieu d'authentifier les utilisateurs sur LDAP, on peut les authentifier par SSLv3 en utilisant Lemonldap::NG::Portal::AuthSsl.
[+] troll ?
Perl orienté objet et exploite les mécanismes d'héritage pour permettre une plus grande souplesse d'adaptation
C'est parcequ'on parle de Perl qu'on a le droit à cette remarque ? Bizarrement, j'ai pas vu ce type de remarque quand on parle de Java ou C++... C'est vrai que l'objet dans Perl ça fait passer de mauvais moment...
-
[+] [^]Re: troll ?
Posté par Stéphane TRAUMAT (page perso, ) le 04/07/2005 à 08:30. (lien). Évalué à -2.C'est vrai que personne de nos jours ne va préciser qu'un projet utilise les standards objets...
-
[^]Re: troll ?
Posté par Marc (Jabber id, page perso, ) le 04/07/2005 à 08:37. (lien). Évalué à 2.précisé que c'est objet pourquoi pas, mais de là à dire ''ça utilise l'héritage''... :) Si utiliser l'héritage est digne d'être indiqué ici, c'est que l'orientation objet reste assez basique... Mais je me trompe peut être
-
différence entre lemonLdap et LemonLdap-NG
Je ne comprends la différence entre les 2 projets.
Est ce que le 2eme tient mieux la charge que le 1er?
Est ce que le 2ème est plus partagé en module?
-
[^]Re: différence entre lemonLdap et LemonLdap-NG
Posté par Theo () le 04/07/2005 à 12:53. (lien). Évalué à 2.D'après la brève çà semble clair, le design de l'architecture qui se veut plus modulaire par l'aspect programmation objet et plus facilement paramétrable pour ses propres besoins. En soit c'est sans doute pas révolutionnaire sur les concepts mais çà a sûrement du nécessité de réécrire pas mal de code. Et si c'est plus facile à adapter à ses propres besoins c'est plutôt une bonne avancée, non ?
-
[^]Re: différence entre lemonLdap et LemonLdap-NG
Posté par Nico (Jabber id, page perso, ) le 04/07/2005 à 12:58. (lien). Évalué à 1.oui mais connaissant le projet avant c'etait deja comme ca... depuis fevrier
-
Quelques détails
Il est assez difficile de se faire une idée de la vie de LemonLDAP :
- le projet est toujours en alpha sur SourceForge
- le site officiel n'est pas très clair et on n'y retrouve même pas l'annonce ci-dessus
- il est question ci-dessus d'une deuxième branche : en quoi elle se démarque de la "première branche" : par l'emploi de Perl ? l'architecture ? l'évolution ? la couverture fonctionnelle ?
Enfin, quels sont les plans de support des spécifications Liberty : ID-FF 1.1, ID-FF 1.2 ? Et à propos de SAML ? Il est évoqué dans la feuille de route sur lemonldap.sourceforge.net, mais on ne sait pas quelle version.
Pour information, j'ai trouvé une présentation intéressante, hébergée par Linagora : http://www.linagora.com/IMG/pdf/Le_websso_lemonldap.pdf(...)
On y trouve notamment un lien vers http://lemonldap.adullact.net/(...) Quel est le statut de ce site par rapport à http://linuxfr.org/redirect/42581.html(...) ?
BB
-
[^]Re: Quelques détails
Posté par Frédéric Péters (page perso, ) le 05/07/2005 à 11:52. (lien). Évalué à 2.Je ne peux répondre que sur l'aspect Liberty; étant donné que LemonLDAP utilise(ra) Lasso, les spécifications supportées par Lasso le seront par LemonLDAP. Ça signifie actuellement ID-FF 1.2.
LASSO
Quelqu'un saurait comment Lemonldap se compare par rapport à LASSO http://lasso.entrouvert.org/(...) ?
-
[^]Re: LASSO
Posté par Frédéric Péters (page perso, ) le 05/07/2005 à 11:50. (lien). Évalué à 3.LemonLDAP ne se compare pas à Lasso, simplement, LemonLDAP utilise(ra) Lasso pour la compatibilité Liberty.
Grosso modo, il s'agit de niveaux différents, LemonLDAP étant le logiciel "fini", Lasso étant une bibliothèque facilitant l'ajout du support des spécifications de la Liberty Alliance.
Comparaison avec VultureNG
Les versions NG sont à la mode. VultureNG avait eu droit peu de temps avant à une news sur Linuxfr
http://linuxfr.org/2005/06/12/19095.html(...)
La comparaison pourrait être constructive pour les deux projets. Elle avait déjà été initiée sur le blog de Frédéric Plé :
http://wattoo.org/dotclear/index.php/2005/03/24/75-reverse-proxy-ss(...)
Si vous avez d'autres remarques...
Aussi, puisque l'on parle de nouveaux modèles de programmation ;-) j'ajouterai que l'interface d'administration de VultureNG est en MVC.




Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.