Nous allons voir dans cet article comment remonter une attaque suite au piratage d'un site avec les logs d'Apache. On partira du principe que Apache est déjà configuré pour mettre ses logs dans /var/log/apache2
et dans les fichiers access.log
et error.log
.
Journal Retour d'expérience sur la mise en ligne d'un nouveau site (Django)
Intro
Une part de mon temps libre, je le passe à Radio Panik, une des radios libres de Bruxelles, pas seulement pour y faire de l'informatique même si c'est par là que je suis entré, et que ça reste une part importante et intéressante à plus d'un titre (environnement en logiciels libres, parc d'une dizaine de postes clients (Debian/GNOME) et de quelques serveurs (Debian aussi), développements spécifiques, touchant parfois à l'électronique, etc.). (d'ailleurs si ça vous tente l'équipe est (…)
Appel à traduction de SPIP
Vous connaissez SPIP ? SPIP est un CMS sous licence libre permettant la création de site internet avec de nombreux ajouts de fonctionnalités.
SPIP est un système de publication pour l’Internet qui s’attache particulièrement au fonctionnement collectif, au multilinguisme et à la facilité d’emploi. C’est un logiciel libre, distribué sous la licence GNU/GPL. Il peut ainsi être utilisé pour tout site Internet, qu’il soit associatif ou institutionnel, personnel ou marchand.
SPIP est développé (programmé, documenté, traduit, etc.) et utilisé par une communauté de personnes que chacun est invité à rejoindre (ou simplement à contacter) sur différents sites Web, listes de discussion par e-mail et rencontres (les fameux « Apéros-SPIP »).
Depuis 2004, SPIP est multilingue. Pour aider cet outil pratique et très utilisé en France, à sortir un peu plus de l’hexagone, un site de traduction en ligne à été mis en place
Alors, si vous souhaitez participer et traduire le site dans d'autres langues. Rendez-vous sur le site ! Un tutoriel vidéo est accessible, afin de voir comment le site fonctionne (surtout pour montrer que c'est très simple).
Forum général.cherche-logiciel Site web pour association sportive
Bonjour à tous,
Je recherche une solution pour faire un site web pour une association sportive.
Grosso modo, voici ce que je cherche:
- Simple à installer (facultatif)
- Simple à maintenir (notamment par des non initiés à la chose informatique)
- Gestion des adhérents (informations personnelles, cotisation, …)
- Gestion des différentes compétitions: calendrier, renseignement des résultats par le capitaine de chaque équipe, puis calcul automatique des classements
- Section actualité/blog
- Mailing list, rss, …
- Evolutif, si (…)
SPIP et dernières mises à jour : « Y’a pas le feu ! » ;)
Depuis la dernière dépêche à son sujet, le CMS SPIP continue son petit bout de chemin.
Pour mémoire, ce système de gestion de contenu mise sur la simplicité d’utilisation, tout en apportant un soin particulier au respect des règles typographiques et à l’organisation des rôles des participants.
Pour vous tenir informé de la vie de notre écureuil, voici le descriptif des dernières mises à jour, en seconde partie de la dépêche. La branche stable 3.0.x, ainsi que la branche précédente 2.1.x, sont concernées. Du fait de la nature de certains bogues corrigés, il a semblé opportun de publier les correctifs pour les deux branches.
Attention, il est toujours recommandé de mettre à jour ses sites vers la dernière version stable, le support sur les précédentes versions n’est pas acquis.
SPIP 3 est sorti ce week end
Nous avons le plaisir de vous annoncer la sortie de SPIP 3.0 ! Cette nouvelle version de SPIP (Système de Publication pour un Internet Partagé) vous permet toujours de publier du contenu pour internet et de créer des sites avec une grande facilité. De nombreuses évolutions facilitent son utilisation comme plate-forme de développement. En effet, Wikipédia indique que SPIP « se démarque d'un système de gestion de contenu classique par le soin apporté aux standards de l'édition (respect des règles typographiques, organisation des rôles des participants) […] et privilégie la simplicité d'installation, d'usage et de maintenance, […] ».
SPIP 3.0 s'est aussi nourri de l'activité de la communauté, et inaugure une tendance forte où l'avancée de SPIP est alimentée par les contributions de plugins sur SPIP-Zone.
Faire part de naissance : SPIP 2.0
Cet enfant extrêmement bien conçu, comme tout SPIP qui se respecte, propose de publier du contenu pour Internet et de créer des sites avec une grande facilité. Son apprentissage est très souple et les améliorations permettent de l'utiliser comme plate-forme de développement.
Un article complet explique en détail l'évolution (cf. 1er lien).
Journal CMS (Content Management System)
je suis à la recherche d'un CMS qui ne soit pas spécifiquement fait pour des communautés.
En effet, Templeet, Spip, Xoops etc... ont l'air d'avoir été conçu pour des sites où chaque utilisateurs crée un compte (comme linufr avec Templeet).
Il faudrait en plus qu'il puisse être multilangue très simplement.
Du genre un fichier XML qui contiendrait des balises du types :
< article lang=fr >
bla bla bla
< /article >
< article lang=en >
yeah...
< (…)
Journal Le futur nouveau site emacsfr.org
Je prévois de le relooker un peu et de passer à une autre technologie que DaCode.
Ce relookage va passer par une réflexion sur le futur outil qui gèrera le site et par une nouvelle charte graphique (logo, couleur, organisation du site...).
Pour le choix de l'outil j'hésite encore entre SPIP (pas mal mais niveau respect des standard...) et une technologie plus "manuelle" à base de XML/XSL(t).
Enfin (…)
Journal CMS et compagnie
Les objectifs étant de faire communiquer des gens (utilisateurs authentifiés) avec leurs homologues mais aussi avec des animateurs (utilisateurs privilégiés qui posteraient les infos majeures sur le site), de partager des fichiers (cette partie n'est pas vraiment limitative) mais aussi dans une moindre mesure d'aider les gens à gérer leur (…)
Un benchmark Apache, Zope, SPIP et Templeet sur un OpenBrick
Voici un petit article reprenant les résultats du benchmark, avec des graphiques assez parlants. Je décris le mode opératoire, les paramétrages divers utilisés, les résultats et donne une conclusion qui n'engage que moi. On y trouve les fichiers bruts de log issus des mesures, la feuille de calcul ayant généré les graphiques, ainsi que les copies statiques des pages utilisées.
Les résultats sont tellement disparates que je fais un petit point sur le mode opératoire de la solution gagnante.
Réouverture de BoomTchak
Pour mémoire, il s'agit d'un site francophone de discussions sur les CMS (Content Management System, comme daCode).
L'autre bonne nouvelle est qu'ils en ont profité pour migré de postNuke à SPIP. (j'aime bien SPIP ;-) )
En plus ils ont écrit un script de migration de postNuke vers SPIP (mis à disposition bien sur)
Je pense que la communauté SPIP va beaucoup y gagner. Elle est déjà très active, cela promet.
SPIP 1.4 est sorti
Je rajoute un lien vers daCode parce qu'il faut bien faire un peu de lèche, et que le système de modération des forums est génial.
Nouvelle version du site francophone sur Squirrelmail
Au passage on a fait quelques modifs : passage du site sur SPIP (un peu un concurrent de daCode ;-) , nouveaux articles plus étoffés, mailing-liste passée sous Mailman au lieu de Yahoo!Groups.
Rappellons que Squirrelmail est un webmail en PHP, configurable à gogo grâce à de nombreux plugins, et surtout une équipe de développeurs très actifs.
Pour info, Squirrelmail est le webmail officiel retenu pour MacOS X Server.
Création de PHP-Nuke Club
Parmi le contenu exclusif proposé, on trouve notamment la présence des versions betas et des Release Candidates, qui deviendraient donc payantes ("PHP-Nuke official releases will be available in the Club a few days before it goes public, also any Beta and RC will be there."). Sachant que Francisco Burzi refuse d'utiliser CVS, les seules versions publiques seraient désormais les versions estampillées finales, alors que pas mal de monde se plaignait déjà de ses méthodes de développement trop fermées. Cela a notamment entrainé la découverte tardive de grosses failles de sécurité dans le code.
Parmi les alternatives à PHP-Nuke, qui elles ont un développement ouvert, on peut citer daCode (qui fait tourner LinuxFR), PostNuke (qui était à la base un fork de PHP-Nuke et qui est encore compatible avec), et enfin SPIP (Système de Publication pour l'Internet Partagé, qui est plus orienté pour la gestion d'articles).