Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Dépêche éditée par

Logiciel : Sortie d'ejabberd 1.1.0

Posté par Jérôme (). Modéré le 26 avril 2006.
Jabber - Messagerie instantanée
ejabberd est un serveur de messagerie instantanée distribué et tolérant aux pannes. Il est basé sur le protocole Jabber. Plus précisément, ejabber est un serveur XMPP extrêmement complet qui implémente de nombreuses extensions Jabber (connues sous le terme JEPs, pour Jabber Enhancements Proposals). Depuis le mois de février 2006, jabber.org utilise ejabberd.

Cette nouvelle version met l'emphase sur l'amélioration des performances, la montée en charge et l'implémentation des standards ouverts.

Ainsi au menu des nouveautés, nous trouvons :
  • le support de trois JEP (Jabber Enhancement Proposals) :
    • JEP-0050: Ad-Hoc Commands ;
    • JEP-0138: Stream Compression ;
    • JEP-0175: SASL anonymous.
  • le support natif de MySQL
  • l'amélioration des fonctionnalités "multichat" aka conference avec en particulier la gestion des historiques (logs)
  • l'amélioration des performances pour les systèmes distribués

> Lire la dépêche (40 commentaires, moyenne: 3,3).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Très actif !

Posté par Cyrille Pontvieux (Jabber id, page perso, ) le 26/04/2006 à 13:57. (lien). Évalué à 6.

Ah ça fait plaisir de voir que Jabber, notemment les serveurs, sont très actifs !
Quels clients supportent les JEPs ajoutées dans cette release ? Je suis notemment assez intéressé par la gestion des historiques pour le multichat ! (J'utilise PSI pour le moment, plus exactement la version patchée psi-pedrito).

Une librairie portable pour l'utiliser ?

Posté par Arnaud (page perso, ) le 26/04/2006 à 15:08. (lien). Évalué à 5.

Quelqu'un a l'expérience d'une librairie ***cross-plateforme*** (Linux, MacOsX, Windows) et ***fiable*** qui permettrait d'utiliser ejabberd pour faire communiquer des applications ?

[+] Et si on n'aime pas MySQL ?

Posté par Jebediah Tramo () le 26/04/2006 à 15:35. (lien). Évalué à -2.

le support natif de MySQL

Devons-nous en déduire que ce serveur n'utilise pas de couche d'abstraction pour accéder à une base de données ? Et donc que si je tiens à utiliser tel ou tel SGBDR pourtant très répandu, je devrais en coder moi-même le support (ou chercher s'il existe déjà un patch, probablement buggé jusqu'à la moëlle) ?
J'aurais espéré que ce genre de pratiques ne survive pas au XXème siècle...

Ldaps

Posté par rdg (Jabber id, ) le 26/04/2006 à 15:56. (lien). Évalué à 4.

La dernière fois que j'ai regardé, ejabberd ne supportait pas l'authentification ldap+tls ou ldaps.

Quelqu'un aurait-il un retour d'experience inverse ?

Secu. et Jabber

Posté par lilliput (page perso, ) le 26/04/2006 à 16:51. (lien). Évalué à 6.

En parlant de ejabberd.

Deux semaines j'ai remonte un bug au dev principal qui permet a n'importe qui ayant un compte sur un serveur ejabberd d'occuper presque 100% de la memoire, qui peut etre envisageable comme un DoS contre des serveurs.

La reponse m'a un peu sidere, il m'a en effet propose un contournement via le fichier de conf qui n'a que pour effet un contournement du probleme, sans reellement apporte une solution sur le vrai probleme de fond, il est tres propable d'avoir des exploits beaucoup plus avance.

J'ai ete confronte au meme genre de probleme plus recemment avec les developeurs de Psi, en parlant de l'encodage de certain charactere. En effet la norme xmpp ne prevoient pas certains cas et les implementations different, tout ca pour dire que je pouvais faire des planter d'autre clients, un peu comme l'interpretation de \00 ou de %25252541 pour un URI, qui sont des vecteurs pour le XSS/SQL injection ou autre HTML smuggling et splitting. (Pour ceux qui doutent encore des effets du XSS il est possible de lancer un Ddos via un browser web ! )

Juste pour dire que les deux problemes ont juste ete rejete parce que je ne fais pas partie de la communaute de dev de ces 2 projets. Il est cependant vrai que je n'ai pas envoye directement de mail pour souligner le probleme afin d'eviter les 0day exploit et en pv avec les personnes concernnees, ce qui est bien dommage. Je vais travailler un peu plus sur celui de ejabberd et d'apprendre l'Erlan.

Sinon pour ceux qui font du dev jabber des XML Schema sont disponibles : http://www.xmpp.org/schemas/ . Il est plus que recomande de les utiliser pour verifier les donnees en entree et en sortie.

Installeur graphique pour MacOSX

Posté par Mickaël Rémond (page perso, ) le 26/04/2006 à 22:41. (lien). Évalué à 3.

Un installeur graphique pour MacOSX vient juste d'être publié. Il s'intègre dans le panneau de préférences du système.
Il vient compléter l'installeur graphique pour Linux et Windows.

Il est téléchargeable sur la page de téléchargement d'ejabberd: http://www.process-one.net/en/projects/ejabberd/download.htm(...)

--
Mickaël Rémond
Process-one

Version 1.1.1

Posté par Mickaël Rémond (page perso, ) le 28/04/2006 à 17:41. (lien). Évalué à 3.

Une version 1.1.1 vient de sortir et corrige un bug découvert après la sortie de la version 1.1.0:

http://www.process-one.net/en/projects/ejabberd/releases/rel(...)

--
Mickaël Rémond
Process-one

Google Summer of code et ejabberd

Posté par Mickaël Rémond (page perso, ) le 01/05/2006 à 16:54. (lien). Évalué à 2.

Si cela intéresse des étudiants, Process-one va tenter de devenir mentor de projets sur ejabberd (dans le cadre de la Jabber Software Foundation):

http://www.3pblog.net/index.php?entry=entry060501-171640

--
Mickaël Rémond
Process-one

Revenir en haut de page