PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Okki : Météo ne sait plus le temps qu’il fait

mercredi 24 août 2016 à 23:52
Les prévisions météo ne sont plus disponibles

Après Cartes le mois dernier, c’est au tour de Météo de ne plus être capable de récupérer les prévisions météorologiques.

D’après un rapport de bug ouvert le 24 août, il semblerait que le problème soit bien plus simple à corriger que ne le fut celui de Cartes. La bibliothèque libgweather récupérait jusqu’à présent les données METAR fournies par le service météorologique des États-Unis, le National Weather Service. Ce dernier faisant doublon avec un autre service, l’Aviation Weather Center, il fut décidé de rediriger les demandes vers ce dernier. Il ne devrait donc y avoir qu’un changement d’adresse à effectuer.

Ce n’est pourtant pas la première fois que le problème survient, puisque d’après un autre rapport de bug, les adresses avaient déjà changé en 2011.

Cette nouvelle interruption de service montre encore une fois la difficulté à dépendre de services tiers, de n’avoir aucun contrôle sur ces derniers, et de ne pouvoir que constater que les développeurs de logiciels libres découvrent en même temps que leurs utilisateurs que leur application ne fonctionne plus.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.

genma : Yunohost, Let's Encrypt, A+ au SSLLabs

mercredi 24 août 2016 à 09:00

Prérequis pour comprendre cet article Connaitre Let's Encrypt, le principe de SSL/TLS, savoir mettre en place la configuration de Let's Encrypt.

Dans le cadre de l'autohébergement de mon cloud personnel sur Yunohost, j'ai remplacé le certificat autosigné par un certificat Let's Encrypt, pour le domaine principal ainsi que les sous-domaines. Pour ce, j'ai suivi le tutoriel How to : Install Let's Encrypt certificates, pas à pas. Ca marche, le certificat est mis en place et permet d'avoir une connexion sécurisée de qualité.

Toutefois, comme je cherche à avoir la configuration TLS (pour les connexions HTTPS) la meilleure possible, j'ai testé l'adresse de mon nom de domaine (et des sous-domaine associé) sur le site https://www.ssllabs.com/. Par défaut la configuration est bonne et correct mais ne donne qu'une note de B comme résultat.

Ce qui est confirmé avec une extension comme Calomel SSL qui montre que la configuration n'est pas optimum/la plus élevée.

Attention : plus la note est élevée, plus la configuration est stricte et rend incompatible l'accès avec les anciennes versions des navigateurs (d'ordinateur ou d'OS mobile).

N'accédant à ce cloud personnel que par un navigateur récent, Firefox, quelque soit mon appareil (PC ou smartphone), ce n'est pas un soucis et mon but est donc d'obtenir la meilleur note possible.

Par défaut la configuration est bonne mais donne donc un B comme résultat. J'ai donc regardé ce que m'indiquait le résultat du test du SSLLabs, j'ai consulté différents tutoriaux sur comment sécuriser nginx...

J'ai comparé les modifications faites à la configuration nginx conseillée à celle qui est mise en place par défaut par Yunohost, la configuration est bien faite et sécurisée (les algorithmes obsolètes sont désactivés par exemple). J'ai toutefois été un peu plus loin en apportant quelques modifications :
Extrait de la configuration de Nginx /etc/nginx/conf.d/blog.mondomaine.org.conf :

ssl_protocols TLSv1.1 TLSv1.2;
#ssl_ciphers ALL:!aNULL:!eNULL:!LOW:!EXP:!RC4:!3DES:+HIGH:+MEDIUM;
# On réduit les différents algos de chiffrement utilisable
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';

A comparer avec ce que recommande Aeris par exemple, en configuration extrême :

TLSv1.2 + EECDH + AESGCM + SHA-2 only :P

Ce qu'il manque pour avoir une meilleure note, c'est d'avoir du Diffie Hellman. Il faut générer le fichier pour Diffie Hellman, ce qui se fait via :

sudo mkdir -p /etc/nginx/ssl &&
sudo openssl rand 48 -out /etc/nginx/ssl/ticket.key &&
sudo openssl dhparam -out /etc/nginx/ssl/dhparam4.pem 4096

C'est assez long, ça prend une bonne dizaines de minutes (et est très dépendant de la puissance processeur et la génération de nombres aléatoires...)

Ensuite, dans la configuration de Nginx de chacun des domaines et sous-domaine on modifie le fichier de la façon suivante :

# nano /etc/nginx/conf.d/blog.mondomaine.org.conf

# Uncomment the following directive after DH generation
# > openssl dhparam -out /etc/ssl/private/dh2048.pem -outform PEM -2 2048
# ssl_dhparam /etc/ssl/private/dh2048.pem;
ssl_dhparam /etc/nginx/ssl/dhparam4.pem;

Une fois ces modifications apportées, on valide que la configuration nginx est sans erreur

nginx -t


On redémarre alors nginx via

service nginx restart

Et on peut de nouveau tester la configuration sur le site du SSLLabs. Et normalement on devrait avoir une note supérieure.

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Nicolas Lœuillet : Appel aux fabricants de liseuses

lundi 22 août 2016 à 16:00

La rentrée littéraire approche.
L'occasion de lancer un petit appel aux fabricants de liseuses.

wallabag est un service de lecture différée : vous sauvegardez en un clic des articles web dans votre compte et vous les lisez en mode déconnecté sur votre smartphone ou tablette. Le tout dans un mode épuré pour ne vous concentrer que sur le contenu de l'article.
Une présentation vidéo existe et vous permettra de mieux comprendre l'idée : https://vimeo.com/167435064.

Nous sommes une alternative libre et opensource à Pocket.
Pocket, une solution propriétaire déjà intégrée sur les liseuses Kobo https://fr.kobo.com/help/category/related-products/pocket?products=Pocket

Notre idée : voir wallabag intégré chez un ou plusieurs fabricants de liseuses.

Le travail à fournir n'est pas impressionnant : wallabag propose déjà un export des articles aux formats ePUB et PDF (et bien d'autres).
Techiquement, wallabag propose déjà une API pour permettre aux applications des liseuses de récupérer les contenus sauvegardés.

Si vous travaillez dans le monde de l'édition numérique, si vous êtes fabricants de liseuses (et vous souhaitez concurrencer Kobo :-) ), si vous connaissez quelqu'un qui travaille dans l'édition numérique, si vous souhaitez pouvoir utiliser wallabag sur votre liseuse, écrivez-moi à nicolas@loeuillet.org, contactez-moi via twitter @nicosomb, partagez ce message, commentez-le ci-dessous, diffusez-le :)

Gravatar de Nicolas Lœuillet
Original post of Nicolas Lœuillet.Votez pour ce billet sur Planet Libre.

Thuban : Découverte de PluXML pour un site créatif

lundi 22 août 2016 à 10:00

On m'a demandé de mettre en place un site web pour partager des créations diverses : boucles d'oreilles, bijoux, bricolages... Le tout doit rester humain, et si des visiteurs veulent acheter un objet, tout se passe par un formulaire de contact et un échange de messages. Pas de e-boutique donc, on n'est pas des machines.

J'ai tout d'abord hésité à proposer blogotext, moteur de ce blog que j'adore utiliser. Pour rappel, il utilise SQlite pour enregistrer les informations, propose plusieurs petits outils très pratique : lecteur de flux RSS, upload très simple de fichiers, prise de notes, enregistrement de liens...

Cependant, devant les contraintes posées pour le site, je me suis tourné vers PluXML, qui lui enregistre toutes les données au format XML (du texte). Je ne suis pourtant pas convaincu de l'efficacité à long terme de ce genre de site sans aucune base de données du point de vue performances. Cependant, sa simplicité prends le dessus pour quelques ms de chargement supplémentaires.

Pourquoi PluXML alors? :

En somme, blogotext est parfait pour un blog, et PluXML propose plusieurs touches qui en font plutôt un bon CMS.

J'ai donc pu travailler sur un thème. Le framework PluCSS est sympa, et pourtant n'a pas été très pratique pour faire ce que je voulais : une galerie de photos qui se redimensionne selon la taille de la fenêtre. Il me fallait les flexbox, que PluCSS n'a pas. Enfin comme tous ces outils, il faut d'abord se l'approprier et connaitre un chouilla le code du moteur pour réussir à faire un thème valable. Ça m'a donné envie de reprendre mes thèmes de blogotext d'ailleurs plutôt que de me contenter de celui par défaut. Le CSS de Timo est très élaboré et loin de mon niveau ce qui me freine un peu pour l'instant, je n'arriverai pas à faire mieux.

Quoi qu'il en soit, le site est en ligne, et j'en suis assez content. J'espère qu'il répondra aux besoins. En attendant, je fais un peu de pub pour le site qui se trouve à l'adresse suivante : http://aufildemesenvieshebdos.yeuxdelibad.net/

ps : après avoir bricolé un thème pour mon propre blog, blogotext s'avère nettement plus simple à configurer au niveau de l'apparence.

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.

Journal du hacker : Liens intéressants Journal du hacker semaine #33

lundi 22 août 2016 à 00:01

Pour la 33ème semaine de 2016, voici 5 liens intéressants que vous avez peut-être ratés, relayés par le Journal du hacker, votre source d’informations pour le Logiciel Libre francophone !

Pour ne plus rater aucun article de la communauté francophone, voici :

De plus le site web du Journal du hacker est « adaptatif (responsive) ». N’hésitez pas à le consulter depuis votre smartphone ou votre tablette !

Le Journal du hacker fonctionne de manière collaborative, grâce à la participation de ses membres. Rejoignez-nous pour proposer vos contenus à partager avec la communauté du Logiciel Libre francophone et faire connaître vos projets !

Et vous ? Qu’avez-vous pensé de ces articles ? N’hésitez pas à réagir directement dans les commentaires de l’article sur le Journal du hacker ou bien dans les commentaires de ce billet :)

Gravatar de Journal du hacker
Original post of Journal du hacker.Votez pour ce billet sur Planet Libre.

Articles similaires

I'm richer than you! infinity loop