Évolutions sur LinuxFr

Posté par (page perso) . Modéré par Thomas Petazzoni.
Tags :
1
6
mai
2008
LinuxFr.org
Quelques évolutions sur le site ont récemment été réalisées par Oumph :
  • Les astuces ont été migrées vers un forum (l'interface d'administration était trop pauvre et les astuces trop peu utilisées pour être gérées à part). Les anciens liens directs vers les astuces (/tips/###.html) sont redirigés. Les forums accueilleront donc à la fois des questions/réponses et des astuces.
  • Un nouveau type de contenu a fait son apparition : les propositions d'entretien. L'objectif est de permettre à la communauté de visiteurs du site de poser les questions qu'ils souhaitent à des personnes, entreprises, projets de développement, etc. Voir la description sur la page des propositions d'entretien.
  • Des statistiques ont été ajoutées sur les auteurs de contenus.
  • Suite au journal Toi aussi, tu en as marre d'oublier le https, nous rappelons qu'il suffit de se loguer en https (pour ne pas transmettre en clair son mot de passe et son cookie de session) pour que tous les accès au site se fassent ensuite en https.
Comme toujours, si des volontaires veulent filer un coup de main côté technique (templates, JavaScript, HTML, CSS, images, etc.), toutes les bonnes volontés sont les bienvenues. Par ailleurs, la technique ne fait pas tout, c'est le contenu qui fait vivre le site. Pensez donc à contribuer en proposant des dépêches pour diffuser vos informations.

Le nombre d'entrées dans le système de suivi est à 93 ouvertes sur 790 (rappel : vous pouvez voter pour les tâches que vous jugez prioritaires). Le temps moyen de résolution est de 167 jours. La moitié des entrées fermées ont été traitées en moins de 6 jours.

Par ailleurs, NoNo interviendra en juillet, durant les RMLL 2008 à Mont-de-Marsan, sur le thème « 10 ans de LinuxFr.org ».
  • # SSL et certificat

    Posté par . Évalué à 4.

    Bonjour,

    Au sujet du https pourquoi ne pas installer un vrai certificat reconnu ?

    StartCom offre un certificat SSL gratuit qui est approuvé par Firefox.
    • [^] # Re: SSL et certificat

      Posté par (page perso) . Évalué à 3.

      On a un certificat Cacert de classe 3. Il suffit d'avoir donc les certificats racine de Cacert. C'est le cas de certaines distributions et navigateurs (et sinon on peut les rajouter à la main).

      http://www.cacert.org/index.php?id=3
      http://wiki.cacert.org/wiki/InclusionStatus
      • [^] # Re: SSL et certificat

        Posté par (page perso) . Évalué à 1.

        Ajouter le certificat dans mon navigateur n'aide pas à grand chose...

        Au boulot on est filtré par un certain WebWasher et dès que je demande de l'https sur DLFP j'ai inlassablement le même message de blocage qui revient:
        La verification du certificat du serveur linuxfr.org:443 a échouée.
        L'erreur suivante s'est produite : "unable to get issuer certificate"

        Dommage...
    • [^] # Re: SSL et certificat

      Posté par . Évalué à 2.

      StartCom offre un certificat SSL gratuit qui est approuvé par Firefox.

      bizarre, lorsque j'arrive ici => https://www.startssl.com/ j'aiune alerte me disant que startcom n'est pas reconnu comme autorité... et puis il n'y a pas que firefox hein...
    • [^] # Re: SSL et certificat

      Posté par . Évalué à 10.

      Oui mais au niveau sécurité il ne vaut pas tripette.

      A moins que tu considères que si un tiers (starcom en l'occurence) possède et ta clé privée et ta clé publique n'est pas génant...

      La procédure standard c'est:
      1/ je créé moi-même sur ma machine une clé privée et publique. A partir de la clé publique je créé une demande de certificat que j'envoie à un tiers (thawte ou verisign par exemple).
      2/ ce tiers effectue des vérifications administrative et plombe ma carte bleue de 500 euros minimum et valide le certificat

      A aucun moment le tiers ne possède la clé privée...

      Chez starcom, ils génèrent eux-même la clé privée, la clé publique, le certificat et te renvoient le tout.

      Comme ils ont à un moment donné la clé privée ils peuvent la garder et décrypter tout le trafic...

      Comme la boîte est basée en Israël je sens le troll sur le mossad poindre son nez, ça changera du troll sur la NSA et Echelon :)
      • [^] # Re: SSL et certificat

        Posté par (page perso) . Évalué à 2.

        rapidement comme ça en passant : disposer d'un certificat ssl délivré par une autorité ne NECESSITE JAMAIS de passer à ladite autorité la clé privée. On ne lui passe qu'un hash de cette dernière (la certificate request).

        Je ne pense pas qu'il existe la moindre CA qui requiert la clé privée pour fournir un certificat.
      • [^] # Re: SSL et certificat

        Posté par . Évalué à 2.

        Chez starcom, ils génèrent eux-même la clé privée, la clé publique, le certificat et te renvoient le tout.

        Complètement faux, en tout cas pas à l'époque (août 2007) où je l'ai fait.

        Et non il n'y a pas que Firefox qui est reconnu la liste complète et là:
        http://cert.startcom.org/?app=140
        Pour résumer c'est *presque* tout navigateur récent sauf IE et Opera.
  • # [bug report] entretiens

    Posté par (page perso) . Évalué à 3.

    Quand on click sur le questionné dans la page entretiens, on a un 404.
    • [^] # Re: [bug report] entretiens

      Posté par (page perso) . Évalué à 2.

      Corrigé.
      • [^] # Re: [bug report] entretiens

        Posté par . Évalué à 2.

        Cette fois ci c'est en essayant d'envoyer un commentaire sur l'entretien qu'apparaît le 404.

        ­La faculté de citer est un substitut commode à l'intelligence -- Somerset Maugham

        • [^] # Re: [bug report] entretiens

          Posté par (page perso) . Évalué à 6.

          Ah les joies de la mise en prod... C'est bien la peine d'avoir tout testé sur le site de dév...
          • [^] # Re: [bug report] entretiens

            Posté par . Évalué à 1.

            Commentaire envoyé, bien pris en compte mais le compteur ne s'incrémente pas, même après rafraîchissement de la page.

            ­La faculté de citer est un substitut commode à l'intelligence -- Somerset Maugham

          • [^] # Re: [bug report] entretiens

            Posté par . Évalué à 4.

            Pffff !!!! Les sites de dev et de prod sont jamais a l'identique .... pour avoir un test digne dece nom, il vous faut un environnement de qualif/préprod, qui soit une copie de la prod .... mais tout le monde sait que l'état des environnements de préprod n'est jamais conforme à celui de la prod ... :)
            • [^] # Re: [bug report] entretiens

              Posté par (page perso) . Évalué à 7.

              Je plussoie.

              Ce qui me fait marrer, c'est que l'environnement de preprod /qualif /dev est souvent une bécane d'une puissance ridicule (par rapport à la prod), et on ne découvre pratiquement aucun problème (à part le soft qui ne démarre pas du tout....)

              Ca ne sert pas à grand chose, mais ça permet de dire: "ça marche en pré-prod !"

              Speed dating is useless. 30s isn't long enough to explain the benefits of functional programming in Haskell

              • [^] # Re: [bug report] entretiens

                Posté par . Évalué à 3.

                je surplussoie.

                Et en plus du hardware, il faut aussi pourvoir simuler le trafic avec la volumétrie et "l'hétéroclicité" des données de prod.
                • [^] # Re: [bug report] entretiens

                  Posté par (page perso) . Évalué à 2.

                  Euh hétéroclite, c'est un adjectif, pas un nom... http://fr.wiktionary.org/wiki/h%C3%A9t%C3%A9roclite

                  Si tu veux, tu peux parler de représentativité ou de diversité des données de prod'. Déjà que quand je parle de "granularité", certains croient que j'ai encore inventé un nouveau mot...
                  et si tu voulais caser hétéro, il y a hétérogénéité si tu y tiens vraiment :-)
                  • [^] # Re: [bug report] entretiens

                    Posté par . Évalué à 2.

                    oui, j'avais mis des guillemets :-)

                    J'ai hésité sur hétérogénéité, mais c'était pas ça que je voulais dire. La diversité des données, c'est bien. Merci pour ce bon mot ;-)
  • # Planet

    Posté par . Évalué à 1.

    Ces évolutions sont intéressantes. Il y a cependant une fonctionnalité sur le système de suivis qui n'est pas attribuée et qui me semble intéressante, c'est l'intégration d'un planet (pour voter : http://linuxfr.org/tracker/vote,275.html). En effet le système des journaux perd à mon avis un certain de nombre de contributions du fait qu'aujourd'hui, qu'on aime ça ou pas, presque tout le monde écrit sur son blog. Ça a au moins l'avantage d'être décentralisé et de permettre plus de contrôle sur ce que l'on écrit. La combinaison d'un planet avec le système de journaux me parait donc une évolution logique.
    • [^] # Re: Planet

      Posté par (page perso) . Évalué à 4.

      oui mais non, les journaux sont _déjà_ un planet
      chacun à sa page contenant son "blog" en /~<user>
      et la page http://linuxfr.org/journal est justement une agrégation de ceux-ci

      Et si je ne me trompe pas, pour ceux qui veulent il existe déjà des intégration avec certains moteurs de blog, dotclear en particulier
      • [^] # Re: Planet

        Posté par . Évalué à 5.

        l'inconvénient du blog perso, c'est que tu peux verrouiller les commentaires. C'est complètement opposé à l'esprit ici qui veut qu'une grosse partie de l'intérêt (ou du bruit) soit dans les commentaires... (que l'on soit d'accord ou pas)

        à la limite, on peut voir si un journal sera intéressant quand on arrive après la guerre par le nombre de commentaires (vraiment pas beaucoup, rien à voir, vraiment beaucoup trop, c'est du troll, intermédiaire, lisible...)
    • [^] # Re: Planet

      Posté par (page perso) . Évalué à 7.

      L'idée planet ne motive pas tellement les développeurs en fait. LinuxFr est à la base un site avec du contenu, pas un agrégateur de contenus externes. On n'a pas forcément envie que cet aspect change. On peut par contre réfléchir à comment faciliter l'import des journaux vers un blog ou l'inverse.

      > Ça a au moins l'avantage d'être décentralisé et de permettre plus de contrôle sur ce que l'on écrit.

      En contrepartie, ça veut par exemple dire des contenus non pérennes et moins de contrôle pour nous (alors qu'on endosse en partie la responsabilité...) sur ce qui est publié.

      Sans parler du fait qu'un planet donne une vue instantanée sans archives en général, contrairement aux journaux DLFP, qu'il ne permet pas de commenter, etc., etc.
      • [^] # Re: Planet

        Posté par . Évalué à 3.

        Il faudrait un moyen pour que les journaux se synchronisent avec les blogs via les flux rss, en trouvant une solution pour que les commentaires soient également synchronisés. Car quand on a un blog, on ne va pas copier ses billets dans les journaux (ne serait-ce que pour ne pas avoir deux fils de commentaires). À terme, je crains que les journaux ne se tarissent partiellement.

        Pour ce qui est des contenus non-pérennes, rien n'empêche faire en sorte qu'ils soient mis en cache (tout en restant synchronisés avec le blog tant que le contenu est toujours disponible sur celui-ci). Pour la question de la responsabilité, il serait toujours possible de bloquer un contributeur, obliger à adhérer à une charte qui décharge LinuxFr de sa responsabilité ou supprimer un billet. Et en tant que simple hébergeur/aggrégateur, LinuxFr n'est pas responsable de ce qui est publié.

        Enfin moi pour ce que j'en dis hein, c'est juste que je pense que sans ça LinuxFr risque de voir les contributions se tarir.
  • # j'en profite pour vous remercier de tout votre travail

    Posté par . Évalué à 10.

    Même si toutes les modifications que vous faites ne marchent pas forcément du premier coup comme vous le voulez, je sais que vous ne lachez pas l'affaire et que vous vous rendez disponible pour rétablir la situation au plus vite. Merci à vous pour votre disponibilité, et votre réactivité en cas d'incidents. Merci à vous pour tout le travail accompli afin de rendre linuxfr aussi intéressant. Sans vous les journées de travail seraient bien monotonnes.
  • # Les astuces, c'était mieux avant.

    Posté par . Évalué à 2.

    Je me joins aux remerciements pour tout le travail accompli pour maintenir le site, mais je me permets toutefois de soulever deux petits bémols concernant les astuces :
    - J'aimais bien la boîte astuces !
    - Supposons que je tombe sur une astuce un peu vieille et que je me dise « tiens, il y a plus simple pour faire ça, maintenant ». Là, je me dis que je pourrais l'ajouter en commentaire, mais avec les forums, ce n'est plus possible, c'est dommage...

    Théorie du pot-au-feu : « Tout milieu où existe une notion de hauteur (notamment les milieux économique, politique, professionnels) se comporte comme un pot-au-feu : les mauvaises graisses remontent. »

    • [^] # Re: Les astuces, c'était mieux avant.

      Posté par (page perso) . Évalué à 5.

      > - J'aimais bien la boîte astuces !

      Sauf qu'elle est toujours là (affichée une fois sur deux en page d'accueil).
      • [^] # OK, merci

        Posté par . Évalué à 1.

        Sauf qu'elle est toujours là (affichée une fois sur deux en page d'accueil).

        OK, merci.
        D'habitude, je la regarde quand je la vois, je ne m'étais jamais demandé si elle était affichée tout le temps.
        Là, je me suis demandé si elle était encore là, donc je la cherche, une chance sur deux, loi de Murphy et forcément elle n'était pas affichée...

        Théorie du pot-au-feu : « Tout milieu où existe une notion de hauteur (notamment les milieux économique, politique, professionnels) se comporte comme un pot-au-feu : les mauvaises graisses remontent. »

    • [^] # Re: Les astuces, c'était mieux avant.

      Posté par . Évalué à 2.

      La boîte Astuces est gérée par le même système de messagerie, il me semble. Donc désactiver l'obsolescence pour un forum donné ne devrait pas poser de problème ...
  • # Suggestions pour plus de transparence sur linux.fr

    Posté par . Évalué à -1.

    Afficher le chiffre du karma dans la page personnelle par exemple, ou bien exposer clairement quelque part les règles de fonctionnement de linux.fr qui, pour le moment, semblent bien obscures (système de notes, mécanisme de la modération, de "l'auto-modération", etc...)

    "L'art est fait pour troubler. La science rassure" (Braque)

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.