Journal Installer Drupal automatiquement avec Ansible et Drush sous Debian

Posté par  (site web personnel) . Licence CC By‑SA.
13
10
mar.
2019

Un petit journal pour ceux qui voudraient installer Drupal sous Debian, de façon automatique et relativement sécurisée.

  • Pour le déploiement, j'utilise Ansible et Drush.
  • Pour la sécurité, AppArmor et mod_security.
  • Drupal est configuré avec l'option "clean url".
  • La base de données est PostgreSQL.
  • Les mots de passe sont générés aléatroirement, et sauvegardés sur la machine où tourne Ansible.
  • Les certificates sont générés avec LetsEncrypt, et sauvegardés sur la machine où tourne Ansible.

La liste des modules à installer ou à (…)

Forum Linux.général Docker, plusieurs services et virtualhost

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
10
avr.
2018

Bonjour à tous,

J'étudie Docker en vue de le mettre en production au boulot. Il va y avoir des appli web, des services réseaux et le futur en ajoutera probablement.

Tout est bien, beau, propre sauf un point : la gestion des ports.

Chaque container possède son ou ses ports et j'ai beau avoir défini une règle de nommage et d'attribution je trouve ça olé olé encore plus pour des services dont la résolution de l'ip se fait par dns (…)

Forum général.général présentation de LibreOffice : les choses importantes !?.

Posté par  (site web personnel) . Licence CC By‑SA.
1
9
oct.
2016

Bonjour à tous,

Je me suis engagé à faire une présentation de LibreOffice que j'utilise sous GNU/Linux quotidiennement depuis ses débuts (OOo) et aussi pour lequel j'anime des ateliers de formation d'initiation à l'informatique et applications bureautiques (traitement de texte et tableur) depuis ± 10 ans (cf. notamment mes Fiches Techniques Libres).

J'aimerais ici étendre le plus possible les idées de choses qu'il pourrait être judicieux de dire à propos de LibreOffice actuellement.

Concernant la présentation que je vais (…)

Sortie de LemonLDAP::NG 1.9

Posté par  (site web personnel, Mastodon) . Édité par ZeroHeure et Nÿco. Modéré par Nÿco. Licence CC By‑SA.
26
4
mar.
2016
Sécurité

LemonLDAP::NG est un logiciel libre d'authentification unique (SSO), contrôle d'accès et fédération d'identités. La version 1.9.0 a été publiée le 2 mars 2016.

Logo LemonLDAP::NG

LemonLDAP::NG est écrit en Perl et publié sous licence GPL. Cette nouvelle version majeure apporte de grands changements au logiciel comme le support OpenID Connect, une nouvelle interface d'administration et la compatibilité Nginx.

Sondages sur les serveurs web Netcraft et SecuritySpace de décembre 2015

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud et BAud. Modéré par ZeroHeure. Licence CC By‑SA.
16
15
jan.
2016
Internet

Netcraft est un site web connu pour sa réalisation de sondages sur le logiciel utilisé par les serveurs web sur Internet, ainsi que pour la détection (et l'historique) de ces mêmes logiciels sur requête de ses visiteurs.

Chaque mois, Netcraft publie le résultat de son sondage. Le sondage du mois de décembre est donc disponible, et la deuxième partie de dépêche vous propose un commentaire de ce sondage.

Security Space publie aussi un sondage chaque mois sur les serveurs web (qui aurait besoin d'un peu de toilettage ceci dit).

Forum Programmation.web Django et erreurs 500

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
13
nov.
2015

Bonjour,

Je rencontre quelques soucis avec un site basé sur Django ; deux erreurs pour être exact :

  • Des erreurs 500 lorsqu’un utilisateur cherche à se connecter ou à créer un compte,
  • Aucun courriel n’est réellement expédié.

Le contexte

Le site utilise Django 1.5, Apache 2.4 le tout sous Centos 7 avec selinux activé. J’ai évidement vérifié les contextes selinux et ils sont normalux pour ce genre de fichiers.

Les fichiers statiques sont servis à parts d’un sous-domaine.

Quelques précisions

Il est (…)

Forum Linux.général Protection d'une application par NAT interne + Authentification Kerberos

Posté par  . Licence CC By‑SA.
0
31
mar.
2015

Bonjour tout le monde ! :)

Dans le cadre d'un projet durant mes études,
Je rencontre beaucoup de difficultés car je ne maîtrise pas suffisamment IPTables et Apache pour savoir d'où provient mon problème.

J'ai mis en place une application, dont l'interface est généré par Jetty, et accessible via navigateur sur le port 44440.

Il m'a été demandé de mettre en place une authentification avec Kerberos, afin de permettre une authentification qui sera basée sur l'AD de (…)

Rendez-vous performance Apache MySQL PHP le 20 janvier 2015 à l'école 42 Paris

Posté par  . Édité par Benoît Sibaud et ZeroHeure. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
7
8
jan.
2015
PHP

L’antenne AFUP (Association Française des Utilisateurs de PHP) de Paris donne rendez-vous à tous les informaticiens et informaticiennes le 20 janvier 2015 à partir de 18h30 à l'école 42 (96 bd Bessières, à Paris). Le thème abordé sera « Gagner en performance AMP ».

Comme toujours le rendez-vous est gratuit et ouvert à tous, n’hésitez donc pas en parler autour de vous, et comme toujours… le nombre de places est limité. Alors n'hésitez pas à vous inscrire à partir de la page de l'événement !

L'antenne invite plusieurs conférenciers pour couvrir la sécurité aussi bien du coté Front Office, Back Office et de manière générale. Le programme de cette soirée :

  • Ouverture des portes à 18h30 (début 19h00)
  • 1ere présentation : Performance serveur et Apache par William Agasvari
  • 2ème présentation : Performance MySQL par Olivier Zemrag
  • 3ème présentation : Performance PHP par Julien Pauli
  • Pot de l’amitié

Journal Microsoft IIS ne dépasse pas Apache et il est encore en train de se prendre une taule

Posté par  . Licence CC By‑SA.
Étiquettes :
17
17
déc.
2014

Cher Journal,

Je suis tombé un peu par hasard sur ce journal qui date de cet été et qui annonce avec une joie à peine contenue la fin d'Apache et la montée d'IIS au firmament des PDM de serveurs web :

J'ai particulièrement apprécié la conclusion du journal : "Une page se tourne donc, même si sur les sites dits actifs, Apache est encore largement devant."

MOUAHAHAHAHAHA !!!! hum… pardon…

Je suis allé faire un tour sur les dernières (…)

Forum Linux.général Apache UserDir : 404

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
23
sept.
2014

Hello world,

Je voudrais faire du UserDir sur mon serveur Apache 2.2.22.
Mes utilisateurs mettent leur fichier dans :
/html/username/public_html

Je modifie mon fichier /etc/apache2/mods-available/userdir.conf :

<IfModule mod_userdir.c>
        UserDir public_html
        UserDir disabled root

        <Directory /html/*/public_html>
                    AllowOverride FileInfo AuthConfig Limit Indexes
                Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
                <Limit GET POST OPTIONS>
                        Order allow,deny
                        Allow from all
                </Limit>
                <LimitExcept GET POST OPTIONS>
                        Order deny,allow
                        Deny from all
                </LimitExcept>
        </Directory>
</IfModule>

Je fais donc :

a2enmod userdir
service apache2 restart

Et je (…)

Logiciel ERP Apache-OFBiz - Nouvelles versions de maintenance 12.04.04 & 11.04.05

Posté par  . Édité par ZeroHeure et BAud. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
14
21
août
2014
Commercial

La fondation Apache vient de publier les versions 12.04.04 et 11.04.05 du logiciel Apache-OFBiz. Apache-OFBiz est un logiciel de gestion d'entreprise (ERP ou PGI en français) Libre sous licence Apache 2.0 disponible sur système Linux, Windows et Mac.

The Apache Open For Business Project

Il s'agit de versions correctives permettant d'améliorer la stabilité et la sécurité du logiciel.
Elles corrigent notamment une importante faille de sécurité.

Elles deviennent maintenant les dernières versions stables officielles et les utilisateurs des versions 12.04.03 et 11.04.04 sont invités à migrer vers leurs nouvelles versions respectives.

Forum Linux.général Répartition de trafic sur 2 serveurs Web

Posté par  . Licence CC By‑SA.
1
11
juil.
2014

Bonjour,

J'ai actuellement au boulot un serveur Web (Apache/PHP) qui tourne sur CentOS 6.
Dessus, j'ai plusieurs "sites" (des applications Intranet) qui sont accédées par les utilisateurs via des adresses du type http://apps.mondomaine.tld/appli1, http://apps.mondomaine.tld/appli2, etc.

J'aimerais mettre en place un nouveau serveur Web (sous CentOS 7). Mais dans le but de faire une migration en douceur et sans impact pour les utilisateurs, j'aimerais pouvoir par exemple migrer "l'appli2" sur le nouveau serveur mais que les utilisateurs continue d'y (…)