Ce n'est pas encore documenté mais normalement cette version apporte aussi la possibilité de définir une fonction de classement personnalisé dans SQLite3, par exemple :
En cas il peut être rigolo de contacter le registrar pour signaler que l'adresse e-mail fournie dans le whois n'est pas valide et que donc le domaine devrait être résilié d'office (obligation d'avoir des infos WHOIS valides, obligation ICANN).
Bon ça n'arrivera pas mais ça serait marrant de les voir perdre leur domaine pour ça ;-)
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Ce que je voulais dire c'est que Fossil ajoute très peu d'overhead par rapport à juste la présence des fichiers.
Après un DVCS c'est quand même pas conçu pour stocker des gigas de données normalement, ou alors se tourner vers des trucs comme Git pour ça, et encore.
Quand tu vois que SVN n'arrivait pas gérer 1Go de repository déjà... (avec plusieurs dizaines milliers de commits quand même), à mon avis faut quand même pas se reposer dessus pour versionner du binaire. Par exemple versionner des PSD j'ai déjà essayé, c'est rigolo au début, mais ça devient vite ingérable.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Étant donné que Fossil utilise SQLite, l'entièreté du repository est stockée dans une base SQLite, c'est donc un seul fichier binaire, en apparence pour le système de fichier en tout cas.
Donc rien à voir avec les fichiers indépendants de SVN. Après le repository est en général très léger quand même, sauf si tu y met plein de binaire.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Fossil est un DCVS particulièrement pratique je trouve, déjà il est très facile à compiler, le binaire est tout petit et relativement indépendant, ensuite son utilisation est vraiment simple. Là où il faut lire 50 tutos pour Git car son fonctionnement est alambiqué, Fossil est particulièrement facile à appréhender.
Dans les autres avantages je compte l'utilisation locale : on a un gestionnaire de version complet, en local, sans avoir besoin de connexion au réseau pour gérer le wiki, les tickets, la doc, etc.
Enfin, son format de stockage, SQLite, le rends particulièrement sûr, car pour corrompre une base SQLite il faut y aller. De plus récupérer et sauvegarder le contenu de la base est relativement aisé.
Mais c'est aussi le nombre hallucinant de fonctionnalités intégrées :
serveur HTTP
gestionnaire de tickets
wiki
téléchargement de tarball et zip
documentation du projet intégrée (c'est ce qui est utilisé pour la doc de SQLite par exemple)
gestion des accès utilisateurs
Et dans la version de développement actuelle y'a même aussi une API JSON, accessible non seulement via HTTP mais aussi via la ligne de commande.
Dans les inconvénients je citerais surtout le fait que Fossil ne connaît que les fichiers, et pas les répertoires, par exemple :
$ mkdir test
$ fossil add test
$ fossil ci test
fossil: fossil knows nothing about: test
Ce qui est plutôt gênant car il n'est pas possible par exemple de faire :
$ editor templates/test.tpl
$ fossil ci templates
Pour ne commiter que les fichiers dans templates. Car fossil ne sait rien de "templates". De même il n'est pas possible de faire :
$ fossil ci templates/*
Car la commande de commit ne sait gérer que les fichiers qui ont été changé. Ce qui donne donc :
fossil: file templates/index.tpl has not changed
C'est la logique de Fossil qui veut ça. Venant surtout de SVN, mais aussi un peu de Git, je suis relativement habitué à utiliser svn commit répertoire, donc cette logique me paraît un peu contre-intuitive.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Je ne savais pas qu'une telle loi existait. Mais du coup, s'applique-t-elle aussi aux marchands de journaux et maisons de la presse ? Parce que bon s'il y a bien des pourvoyeurs de pornographie qui ne s'en cachent pas et qui sont souvent présents en face des écoles, ce sont eux, et souvent avec des affiches promotionnelles pour les magazines avec DVD spécial gros seins et tout le toutim, à la vue des gamins, et toujours avec des titres explicites genre "XXX Video".
D'ailleurs, une telle loi devrait aussi exister pour les marchands de mort (tabac), parce que entre inciter les gamins à se détruire la santé et de l'autre leur montrer que la sexualité ça existe et y'a des gens qui en regardent/font/whatever, je dirais quand même que le premier est plus dangereux. Mais bon. Je dis ça je dis rien.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
D'un autre côté le porno féministe/féminin ça m'a toujours paru tout aussi nul et chiant que le porno mainstream (dernier en date : Dirty Diaries), et d'ailleurs tout aussi décousu.
Je crois que même comme moyen de masturbation ça excite pas beaucoup plus/mieux que le mainstream (pour peu qu'il puisse nous exciter déjà).
Je ne parlerais même pas des films porno qui tentent de faire passer une histoire, d'ailleurs je me suis passablement ennuyé devant le dernier en date : Q, que je pourrais résumer en "Plus belle la vie (pour les mauvais acteurs et le scénario à pleurer) mais avec du cul".
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Opera (Mini/Mobile), est juste le brouteur mobile le plus utilisé au monde.
Opera Mobile est un vrai navigateur, pas de proxy (enfin c'est facultatif, mais le proxy ne fait alors que compresser le contenu, toute l'interprétation est au client), alors que Mini est un navigateur déporté où la plus grande partie de l'interprétation se fait au niveau du serveur, le client recevant quelque chose de très simplifié.
A noter qu'il existe des dizaines de navigateurs web déportés comme ça, certains très populaires, comme UC Browser (10% de part de marché en Asie, très sympa avec son mode nuit qui inverse les couleurs des pages web pour une lecture un peu plus reposante) ou le Nokia Browser (ex-OVI Browser, 30% de part de marché, basé sur Gecko) qui est fourni dans les téléphones Series40 de Nokia. Si on additionne Opera et ces deux-là, on arrive déjà à 80% de part de marché en asie. C'est à dire que là-bas les navigateurs webkit c'est que dalle, le marché est écrasé par les navigateurs déportés.
Le marché européen est différent, mais le web c'est mondial :-)
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Il existe mod_chroot pour apache, et la fonctionnalité est aussi proposée par mod_security.
Et comme mentionné plus bas, itk+chroot dans archlinux, mais l'auteur d'ITK est pas chaud du tout pour une telle fonctionnalité dans ITK, donc peu de chances que ça soit intégré à ITK.
Je suis pas sûr que le chroot soit plus efficace niveau perfs que open_basedir quand même... (même si ok c'est le même niveau de sécurité).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
J'ai vu (enfin j'ai pas fouillé énormément non plus) dans la doc de PHP-FPM que ça ne permet la config que d'un utilisateur, comment arrives-tu à avoir un user différent ? Par exemple que le vhost bohwaz.net soit servi par l'utilisateur bohwaz, que le vhost machin.com soit servi par l'utilisateur machin etc. ? Car c'est bien l'intérêt de ITK/peruser.
Sans compter que j'ai pas mal lu des benchs qui disaient que FPM est plus lent que mod_php, ce qui ne m''étonne pas des masses si j'ai bien compris le fonctionnement des deux trucs.
Mais dans l'absolu je suis intéressé, même si je reste sceptique pour le moment.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
Pour open_basedir je n'ai rien constaté d'hallucinant personnellement (+7 appels stat effectués avec), par contre oui c'est un peu plus lent car ça désactive realpath_cache qui permet d'accélérer la résolution des chemins (d'où l'intérêt d'utiliser partout des chemins absolus).
Je déconseille quand même fortement d'utiliser open_basedir et d'utiliser une stratégie plus bas niveau, comme par exemple mpm-itk pour apache2 (paquet debian apache2-mpm-itk) qui permet de lancer apache avec des droits utilisateur différents par virtualhost.
safe_mode, register_globals, magic_quotes disparaissent dans PHP 5.4.
La possibilité d'utiliser des urls dans les fopen, file_get_contents etc. : je vois pas trop le souci ?
Parler d'efficacité mémoire et des avantages de Suhosin me semble un peu contradictoire : Suhosin étant un consommateur de ressources plutôt important (+25 à +50% de mémoire utilisée avec suhosin, et pareil pour le temps d'exécution).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
En tout cas ce ne serait pas inédit, la langue a déjà été réformée plusieurs fois, je crois.
C'est vrai, et avec beaucoup de succès (ironie). Qui écrit maintenant portemonnaie plutôt que porte-monnaie ? Ou charriot plutôt que chariot ? cout plutôt que coût ? Etc.
La réforme de l'orthographe de 1990 est restée très largement lettre morte.
A noter que Google considère parfois comme 200 une page avec un code différent si celle-ci a du contenu (il voit le contenu et se dit que le code est une erreur du serveur web puisqu'il y a une vraie page quand même).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
# Support du classement personnalisé dans SQLite3
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à 3.
Ce n'est pas encore documenté mais normalement cette version apporte aussi la possibilité de définir une fonction de classement personnalisé dans SQLite3, par exemple :
Très pratique :)
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Léger bémol
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Le Raspberry Pi est arrivé. Évalué à 8.
Je vois pas en quoi l'anarchisme empêcherait de s'organiser… Parce que dans auto-gestion, y'a quand même gestion…
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: whois ?
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Google connaît mon adresse ... postale?!. Évalué à 3.
En cas il peut être rigolo de contacter le registrar pour signaler que l'adresse e-mail fournie dans le whois n'est pas valide et que donc le domaine devrait être résilié d'office (obligation d'avoir des infos WHOIS valides, obligation ICANN).
Bon ça n'arrivera pas mais ça serait marrant de les voir perdre leur domaine pour ça ;-)
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: owncloud
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal 50 Go dans le Cloud.... Évalué à 3.
apt-get install apache2-mpm-itk
Et hop les fichiers sont créés avec les droits utilisateur.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Berk
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Concours de thèmes pour Debian 7.0. Évalué à 5.
Perso je l'aime bien, après je l'utiliserais pas comme thème de bureau mais comme splash pour grub et plymouth c'est pas mal du tout je trouve.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: robustesse
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Fossil, une forge pour DVCS. Évalué à 2.
Nan sur un quad core, avec des dizaines de dévs qui bossaient dessus au quotidien.
C'était utilisable hein, juste méga lent... C'est un des gros défauts de SVN je trouve, c'est super lent au niveau réseau.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Génial !
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Petites brèves sur Dartium et l'utilisation de Redis sur Youporn. Évalué à 5.
Ça c'est les pervers fans de scalability porn !
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: robustesse
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Fossil, une forge pour DVCS. Évalué à 2.
Ce que je voulais dire c'est que Fossil ajoute très peu d'overhead par rapport à juste la présence des fichiers.
Après un DVCS c'est quand même pas conçu pour stocker des gigas de données normalement, ou alors se tourner vers des trucs comme Git pour ça, et encore.
Quand tu vois que SVN n'arrivait pas gérer 1Go de repository déjà... (avec plusieurs dizaines milliers de commits quand même), à mon avis faut quand même pas se reposer dessus pour versionner du binaire. Par exemple versionner des PSD j'ai déjà essayé, c'est rigolo au début, mais ça devient vite ingérable.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: robustesse
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Fossil, une forge pour DVCS. Évalué à 2.
Étant donné que Fossil utilise SQLite, l'entièreté du repository est stockée dans une base SQLite, c'est donc un seul fichier binaire, en apparence pour le système de fichier en tout cas.
Donc rien à voir avec les fichiers indépendants de SVN. Après le repository est en général très léger quand même, sauf si tu y met plein de binaire.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Fiabilité
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Fossil, une forge pour DVCS. Évalué à 8.
Non voilà le souci décrit sur la ML :
Bref, fossil n'est à l'origine d'aucune perte de données, c'est lui qui a effacé ses modifs par erreur. C'est très con mais c'est sa faute.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Yep!
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Fossil, une forge pour DVCS. Évalué à 9.
Un exemple perso avec un design personnalisé : https://fossil.kd2.org/garradin/
(Par contre il n'y a qu'un trunk.)
Le meilleur exemple reste quand même le fossil de Fossil lui-même : http://fossil-scm.org/index.html/timeline
Fossil est un DCVS particulièrement pratique je trouve, déjà il est très facile à compiler, le binaire est tout petit et relativement indépendant, ensuite son utilisation est vraiment simple. Là où il faut lire 50 tutos pour Git car son fonctionnement est alambiqué, Fossil est particulièrement facile à appréhender.
Dans les autres avantages je compte l'utilisation locale : on a un gestionnaire de version complet, en local, sans avoir besoin de connexion au réseau pour gérer le wiki, les tickets, la doc, etc.
Enfin, son format de stockage, SQLite, le rends particulièrement sûr, car pour corrompre une base SQLite il faut y aller. De plus récupérer et sauvegarder le contenu de la base est relativement aisé.
Mais c'est aussi le nombre hallucinant de fonctionnalités intégrées :
Et dans la version de développement actuelle y'a même aussi une API JSON, accessible non seulement via HTTP mais aussi via la ligne de commande.
Dans les inconvénients je citerais surtout le fait que Fossil ne connaît que les fichiers, et pas les répertoires, par exemple :
Ce qui est plutôt gênant car il n'est pas possible par exemple de faire :
Pour ne commiter que les fichiers dans templates. Car fossil ne sait rien de "templates". De même il n'est pas possible de faire :
Car la commande de commit ne sait gérer que les fichiers qui ont été changé. Ce qui donne donc :
C'est la logique de Fossil qui veut ça. Venant surtout de SVN, mais aussi un peu de Git, je suis relativement habitué à utiliser svn commit répertoire, donc cette logique me paraît un peu contre-intuitive.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Il y a aussi HaXe
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Recherche désespérément framework pour application RIA HTML5 basées sur Canvas (et non le DOM). Évalué à 2.
C'est la même grammaire si on veut, mais le vocabulaire est différent en majorité.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Define: sex shop
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Les sesque toys (âmes sensibles s'abstenir !). Évalué à 3.
Non : ce qui a toujours manqué à pblv (pour les intimes) c'est une attaque de zombies.
Car même un figurant qui grogne en bavant sera plus crédible que l'ensemble du cast de cette monstruosité.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Réaction, un peu de recul.
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Les sesque toys (âmes sensibles s'abstenir !). Évalué à 9.
Je ne savais pas qu'une telle loi existait. Mais du coup, s'applique-t-elle aussi aux marchands de journaux et maisons de la presse ? Parce que bon s'il y a bien des pourvoyeurs de pornographie qui ne s'en cachent pas et qui sont souvent présents en face des écoles, ce sont eux, et souvent avec des affiches promotionnelles pour les magazines avec DVD spécial gros seins et tout le toutim, à la vue des gamins, et toujours avec des titres explicites genre "XXX Video".
D'ailleurs, une telle loi devrait aussi exister pour les marchands de mort (tabac), parce que entre inciter les gamins à se détruire la santé et de l'autre leur montrer que la sexualité ça existe et y'a des gens qui en regardent/font/whatever, je dirais quand même que le premier est plus dangereux. Mais bon. Je dis ça je dis rien.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Define: sex shop
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Les sesque toys (âmes sensibles s'abstenir !). Évalué à 3.
D'un autre côté le porno féministe/féminin ça m'a toujours paru tout aussi nul et chiant que le porno mainstream (dernier en date : Dirty Diaries), et d'ailleurs tout aussi décousu.
Je crois que même comme moyen de masturbation ça excite pas beaucoup plus/mieux que le mainstream (pour peu qu'il puisse nous exciter déjà).
Je ne parlerais même pas des films porno qui tentent de faire passer une histoire, d'ailleurs je me suis passablement ennuyé devant le dernier en date : Q, que je pourrais résumer en "Plus belle la vie (pour les mauvais acteurs et le scénario à pleurer) mais avec du cul".
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: hum...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche Appel pour le web ouvert !. Évalué à 4.
Opera (Mini/Mobile), est juste le brouteur mobile le plus utilisé au monde.
Opera Mobile est un vrai navigateur, pas de proxy (enfin c'est facultatif, mais le proxy ne fait alors que compresser le contenu, toute l'interprétation est au client), alors que Mini est un navigateur déporté où la plus grande partie de l'interprétation se fait au niveau du serveur, le client recevant quelque chose de très simplifié.
A noter qu'il existe des dizaines de navigateurs web déportés comme ça, certains très populaires, comme UC Browser (10% de part de marché en Asie, très sympa avec son mode nuit qui inverse les couleurs des pages web pour une lecture un peu plus reposante) ou le Nokia Browser (ex-OVI Browser, 30% de part de marché, basé sur Gecko) qui est fourni dans les téléphones Series40 de Nokia. Si on additionne Opera et ces deux-là, on arrive déjà à 80% de part de marché en asie. C'est à dire que là-bas les navigateurs webkit c'est que dalle, le marché est écrasé par les navigateurs déportés.
Le marché européen est différent, mais le web c'est mondial :-)
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 1.
Oui donc ça fait plusieurs process php-fpm. Sur un serveur avec des milliers d'users c'est juste pas tenable...
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 2.
Il existe mod_chroot pour apache, et la fonctionnalité est aussi proposée par mod_security.
Et comme mentionné plus bas, itk+chroot dans archlinux, mais l'auteur d'ITK est pas chaud du tout pour une telle fonctionnalité dans ITK, donc peu de chances que ça soit intégré à ITK.
Je suis pas sûr que le chroot soit plus efficace niveau perfs que open_basedir quand même... (même si ok c'est le même niveau de sécurité).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 3.
J'ai vu (enfin j'ai pas fouillé énormément non plus) dans la doc de PHP-FPM que ça ne permet la config que d'un utilisateur, comment arrives-tu à avoir un user différent ? Par exemple que le vhost bohwaz.net soit servi par l'utilisateur bohwaz, que le vhost machin.com soit servi par l'utilisateur machin etc. ? Car c'est bien l'intérêt de ITK/peruser.
Sans compter que j'ai pas mal lu des benchs qui disaient que FPM est plus lent que mod_php, ce qui ne m''étonne pas des masses si j'ai bien compris le fonctionnement des deux trucs.
Mais dans l'absolu je suis intéressé, même si je reste sceptique pour le moment.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 5.
Je t'invite à regarder du côté des contextes de stream utilisables avec fopen etc., tu trouvera à peu près la même chose que ce que permet curl.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 3.
Pour open_basedir je n'ai rien constaté d'hallucinant personnellement (+7 appels stat effectués avec), par contre oui c'est un peu plus lent car ça désactive realpath_cache qui permet d'accélérer la résolution des chemins (d'où l'intérêt d'utiliser partout des chemins absolus).
Cf. https://bugs.php.net/bug.php?id=52312
Je déconseille quand même fortement d'utiliser open_basedir et d'utiliser une stratégie plus bas niveau, comme par exemple mpm-itk pour apache2 (paquet debian apache2-mpm-itk) qui permet de lancer apache avec des droits utilisateur différents par virtualhost.
ITK est ~2 à 5 fois plus lent que apache-prefork, mais beaucoup plus rapide que suphp ou suexec. Le plus efficace semble être mpm-peruser, mais n'est pas packagé dans debian. Des infos : http://blog.stuartherbert.com/php/2008/03/20/using-mpm-peruser-to-secure-a-shared-server/
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 6.
Ça c'est dans PHP 5.4 je crois (hourra !).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 4.
safe_mode, register_globals, magic_quotes disparaissent dans PHP 5.4.
La possibilité d'utiliser des urls dans les fopen, file_get_contents etc. : je vois pas trop le souci ?
Parler d'efficacité mémoire et des avantages de Suhosin me semble un peu contradictoire : Suhosin étant un consommateur de ressources plutôt important (+25 à +50% de mémoire utilisée avec suhosin, et pareil pour le temps d'exécution).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Pour compléter...
Posté par BohwaZ (site web personnel, Mastodon) . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 3.
C'est vrai, et avec beaucoup de succès (ironie). Qui écrit maintenant portemonnaie plutôt que porte-monnaie ? Ou charriot plutôt que chariot ? cout plutôt que coût ? Etc.
La réforme de l'orthographe de 1990 est restée très largement lettre morte.
http://fr.wikipedia.org/wiki/Rapport_de_1990_sur_les_rectifications_orthographiques
Quand aux autres langues c'est pas mieux :
http://fr.wikipedia.org/wiki/Réforme_de_l'orthographe_allemande_de_1996
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: redirection
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal Migration d'URL et noyade sous l'information. Évalué à 3.
Là j'ai des 200 perso sur ploum.frimouvy.org.
A noter que Google considère parfois comme 200 une page avec un code différent si celle-ci a du contenu (il voit le contenu et se dit que le code est une erreur du serveur web puisqu'il y a une vraie page quand même).
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)