Remonter une attaque et trouver la faille avec les logs d'Apache2

60
4
mai
2015
Sécurité

Nous allons voir dans cet article comment remonter une attaque suite au piratage d'un site avec les logs d'Apache. On partira du principe que Apache est déjà configuré pour mettre ses logs dans /var/log/apache2 et dans les fichiers access.log et error.log.

Journal GNU GPL et commercialisation : mauvaise compréhension des licences, l'exemple WPScan

Posté par  . Licence CC By‑SA.
25
25
jan.
2015

Bonjour Nal,

Un litige entre un développeur et une société à propos de l'utilisation d'un logiciel libre sera présenté ci-après. Il fait écho à une question revenant très souvent dans les journaux et commentaires sur LinuxFr : la réticence de certains à mettre leur programme sous licence GPL de crainte de se faire "piller" et que d'autres en profitent pour vendre un outil tirant parti du leur, gagnant de l'argent sans aucune obligation légale de contrepartie autre que le respect (…)

Forum Programmation.php Création de filtre en PHP avec Wordpress

Posté par  . Licence CC By‑SA.
Étiquettes :
1
31
oct.
2014

Bonjour tout le monde,

Je tiens d'abord à préciser que je n'ai que très peu de connaissance en PHP.
Voici mon souci :

J'utilise Wordpress pour mon site, je voudrais un système de filtre sur une liste d'objet par exemple :

NOM MARQUE NUMERO DE SERIE DATE ACHAT

J'aimerai que quand je clique sur NOM que je puisse trier les objets par ordre alphabétique croissant/décroissant et ça pour chaque rubrique (Marque, date, etc..).

Je suppose qu'il faut que je varie (…)

Journal Désactivez la référence aux google fonts dans Wordpress

31
23
jan.
2014

Bonjour nal,

Je sais que tu te sens concerné par la surveillance de masse et la vie privée. Je sais que tu as déjà vu cette conférence d'Eben Moglen rappelant l'importance de la "lecture anonyme" (transcript).

Mais savais-tu que ton blog Wordpress référençait directement les google fonts, permettant à Google de récolter des informations sur les visiteurs de chaque blog Wordpress, même sans Google Analytics ?

Moi, je ne le savais pas jusqu'à récemment, et mon propre (…)

Journal Linux et les jeux vidéo : site web en projet

Posté par  (site web personnel) . Licence CC By‑SA.
0
9
sept.
2013

Salut, cela fais quelques temps l'idée de créer un site de jeux vidéo exclusivement réservé aux Linuxiens. Je suis très motivé par un tel projet, mais avant de me lancer dans une telle aventure j'aimerais tenter d'avoir un peu le ressenti de la communauté de LinuxFR et tenter de voir qui serait intéressé pour travailler sur le projet. Forcément, tenir un site de jeux vidéo n'est pas une mince affaire et il faut quelques rédacteurs qui connaissent Linux ainsi que (…)

Journal auto-hébergement, wordpress 3.6

Posté par  (site web personnel) . Licence CC By‑SA.
1
20
août
2013

La communauté Wordpress vient d'annoncer la version 3.6 de ce CMS OpenSource, il était donc temps de mettre à jour qy.share pour que celui-ci soit un peu plus au gout du jour, et puisse continuer d'évoluer.

C'est chose faite avec la version 1.0w, qui est téléchargeable via ce lien http://two.splitted-desktop.com/webhost_v1w-fr_FR.ova . En dehors d'une mise à jour de wordpress en version 3.6, pas grand chose de neuf.

Je profite de ce journal pour annoncer aussi le démarrage du site secondnode (…)

Journal tontoncloud, tentative d'auto-hébergement #pourlesnuls.

Posté par  . Licence CC By‑SA.
26
15
avr.
2013

J'habite dans un coin paumé depuis quelques années maintenant. Une sorte de tiers monde numérique ou le paysage est aussi beau que la bande passante est faible. C'est pour cela que j'ai pris l'habitude de déporter plus ou moins tout ce que je peux sur un VPS: Pages web, vpn, serveur de mail, hébergement de fichiers avec ownCloud, synchronisation des contacts avec mon téléphone, téléchargements, podcasts, flux rss…

Après un sondage rapide auprès de ma tata et de mon cousin, (…)

Journal Un an de qyshare : deuxième

Posté par  (site web personnel) . Licence CC By‑SA.
1
28
déc.
2012

Ce journal vient en complément de celui que j'ai rédigé la semaine passée… !

Comme annoncé la semaine dernière, qyshare se structure petit à petit et vous avez été nombreux à télécharger l'image de la semaine dernière. Malheureusement, celle-ci contenait quelques bugs, que nous avons corrigés. Une nouvelle image est donc disponible. Vous pouvez la télécharger soit en http, soit par bittorrent. Voici toutes les infos !

Voici les md5sum des fichiers :

79e0bdbe43003c57112245f7576b992a webhost_v1e.ova
8903f2b37a1181119539e36002cd009e distrib_FR.zip
c1bf65357607d71e7c84f4e7d803418a distrib_US.zip
5c0b7758f06e32169c1f30946e136264 qyshare_v1e.tar.gz

(…)

Journal Un an de qyshare

Posté par  (site web personnel) . Licence CC By‑SA.
17
22
déc.
2012

Il y a un an je demarrai le developpement de qyshare, qui devait se resumer a configurer "correctement" mon cube ( je tiens a preciser que je bosse dans la boite qui developpe ce PC en France, soyons honnete jusqu'au bout j'en suis le boss) et explorer les usages que cette machine pouvait m'apporter, apres tout un PC fanless ca permet de faire des trucs en plus, et notamment de fonctionner en 24/24 car il ne fait pas de (…)

Petit déjeuner sur les dernières tendances de l’e‐commerce libre

Posté par  . Édité par Davy Defaud, Nÿco, Benoît Sibaud et Lucas Bonnet. Modéré par claudex.
6
12
sept.
2012
Internet

Le 4 octobre prochain, Core-Techs vous invite à un petit déjeuner sur le thème : « Faites comme les grands du e‐commerce avec Wordpress et Drupal ! »

Nous vous invitons à une matinée de conférences sur le thème « Faites comme les grands du e‐commerce avec Wordpress et Drupal ! », le jeudi 4 octobre 2012. Cette matinée de présentation aura lieu dans les locaux de Core-Techs — Le diapason — 218 avenue Jean Jaurès — 75019 Paris.

Ce séminaire est gratuit et abordera les thématiques suivantes :

  • Que proposent Drupal et Wordpress dans le monde des besoins e‐commerce ?
  • Comment ces solutions se distinguent‐elles de Magento, Prestashop et autres pure players de l’e‐commerce libre ?
  • Comment et sur quels critères faire le meilleur choix ?

Avec, bien sûr, des exemples précis et concrets.
Nous vous attendons nombreux pour discuter de tous vos projets !

Journal qy.blog: l'auto hébergement de blog / site Internet à la maison

Posté par  (site web personnel) . Licence CC By‑SA.
2
13
fév.
2012

Splitted-Desktop Systems, créateur français de PC silencieux, a lancé son programme bêta du logiciel qy.blog. Ce logiciel disponible sous licence GPL v2 a pour objectif de réunir dans une image de machine virtuelle Virtual Box l'ensemble des softs nécessaires pour héberger chez soi, derrière son Modem ADSL un site Internet complet base sur Wordpress, et donc un serveur LAMP.
La machine virtuelle fonctionne parfaitement sous Linux, mais aussi les autres systèmes d'exploitations disponibles sur le marché.

Le partage de répertoire (…)

Projets libres ! Episode 11 : traduire et documenter Wordpress en français

Posté par  (site web personnel, Mastodon) . Édité par Florent Zara et Benoît Sibaud. Modéré par Florent Zara. Licence CC By‑SA.
4
28
nov.
2023
Communauté

Onzième épisode du podcast Projets libres !

Logo Projets Libres

Nous connaissons tous le logiciel libre de gestion de contenus Wordpress, mais savez-vous comment se passe les processus de traduction et documentation en langue française ?

Dans cette discussion avec Jenny Dupuy, Marie Comet, JB Audras et Emilien Martinoty, nous parlons de :

  • 👉 la présentation de la communauté Wordpress FR, sa définition et ses évènements
  • 👉 les équipes de traduction et documentation FR ? Comment sont-elles organisées ?
  • 👉 les interactions entre l'équipe de développement Wordpress et les équipes de traduction et documentation FR ?
  • 👉 pourquoi la francophonie est une des communautés les plus actives au monde ?

Bonne écoute !

Journal Présentation de Dries Buytaert: State of Drupal (oct. 2019) [+bonus]

Posté par  . Licence CC By‑SA.
12
6
nov.
2019

Bonjour à toutes et tous,

Il me semble que la présentation de Dries Buytaert à la DrupalCon d'Amsterdam (fin octobre 2019), sur l'état actuel de Drupal, contient suffisamment de matériel 1 pour intéresser nombre d'entre vous (attention! contenu en anglais uniquement)… je la partage donc avec plaisir ici 2.

Contexte (rappel)

Dries Buytaert est le papa et BDFL du CMS Drupal. Il réalise très régulièrement en conférences des présentations de l'état courant du logiciel et (…)