Archive | Trop sérieux

Migration wordpress, toute une aventure …

C’est toujours pareil, si on le faisait plus souvent ça irait tout seul … Pourtant, techniquement rien de bien compliqué mais on se sait jamais ce qu’il peut se passer.

Donc étape 1 (la plus longue, pénible, … inutile quand toute se passe bien) : SAUVEGARDE

Et déjà c’est la galère : zut, j’ai perdu mon mot de passe FTP pour récupérer en local les sources et éléments publiés. Mince, idem pour celui de mon manger OVH qui me fournira le lien ver le phpMyAdmin pour récupérer un dump de ma base de données et même chose pour le mot de passe de phpMyAdmin 🙁

Une fois que c’est fait, on peut s’atteler au chantier véritable.

Etape 2 : CHANGEMENT DE VERSION PHP car la version cible de WordPress (3.6) n’aime pas PhP 4.4.9

Deux questions : « je choisis quelle version de php (au moins 5.2.4, finalement ce sera 5.4), je fais comment pour changer quand je suis en mutu ? »

Il suffit d’éditer le fichier .htaccess situé à la racine du site et de mettre à jour la ligne relative à la version de PhP : SetEnv PHP_VER 5.4

Mise à jour WordPress

Mise à jour WordPress

Etape 3 : APPLICATION DE LA MISE A JOUR. Vous pouvez prier et/ou serrer les fesses car assez régulièrement ça ne sa passe pas bien. Ce qui explique la grande reluctance à migrer.

 

Mais au fait : » Pourquoi tu migres ? »

  • WP 3.1.3. Suis une bonne cible pour le hackers, non ? => la mise est à jour doit principalement permettre d’intégrer les correctifs de sécurité et les correction de bugs.
  • un plugin a été mis à jour est n’est plus compatible avec ma version obsolète de WordPress. Dommage c’est WP Lightbox (celui qui permet d’afficher les images entaille réelle quand on clique sur une miniature)
  • de nouvelles fonctionnalités sont disponibles => j’ai plutôt tendance à croire que je n’ai rien besoin de plus.

Allez-y j’ai des tests à faire !

Posted in Trop sérieux0 commentaire

PRISM : oh my God, on m’espionne !

Prism, jouet de la NSA

Prism, jouet de la NSA

La naïveté navrante de l’internaute moyen qui s’offusque ce matin des pratiques indélicates des grands de l’IT et de l’administration me sidère.

 

Donc, petite piqure de rappel :

  1. si c’est gratuit c’est que tu es le produit,
  2. si tu veux de la confidentialité dans ta correspondance, chiffre tes mails,
  3. ne t’expose pas : si on veut de vendre de la m… c’est que tu as vraisemblablement raconté quelque part que tu aimais la m…,
  4. tout ce que tu mets sur support numerique ne t’appartient déjà plus : ta dernière sextape est sur le web ? fallait la faire en super8,
  5. au boulot c’est encore pire : l’admin SYS voit bien que tu as 3 To de mp4 sur ton lecteur Z$, l’admin MAIL se rend compte que tu es le destinataire de 50 % en volume des spams et le Network Team voit sur de belles courbes que  ton poste bouffe 25 % de la bande passante et que tu te connectes 17 fois par jour sur ton compte meetic 🙂

Posted in Trop sérieux0 commentaire

Luna SA HSM Concepts

SafeNet Luna SA 1U

SafeNet Luna SA 1U

Bonne introduction à la présentation des HSM Luna SA : http://geekcredential.wordpress.com/2012/07/02/luna-sa-hsm-concepts/comment-page-1/#comment-131

Love the title : « Learn from my mistakes« 
Merci à Marc Silverboard.
Reste encore un peu de chemin pour accéder directement via keytool et PKCS11 au HSM !
Pour l’instant, il faut se conteneter du tradistionnel :
keytool -genkeypair -alias signingCert -keystore keystore.luna -storepass ***** -validity 365 -keyalg RSA -keysize 2048 -storetype Luna

Posted in PKI, ICP, IGC0 commentaire

Programme culturel du WE

Fête de la musique dans le 44

Fête de la musique dans le 44

Mince, j’ai loupé DJ Mosey au festiZad, le dernier apéro Facebouse à Notre Dame de la Glande … parait qu’il y avait un max de pervers pour pister les p’tites fugueuses 🙂

De Jack Lang à Depardieu, personne pour m’inviter à aller siffler quelques canettes dans la gadoue de Loire-Atlantique (d’habitude c’est plutôt le Loir-et-Cher, hein Michel Delpech). Du coup je suis resté soigner, sans trop de succès, ma vilaine bronchite.
Par solidarité avec Yves Michaud qui arrête Traverse sur le site de Libé (on pourra néanmoins le suivre sur son blog de Philosophie magazine: http://www.philomag.com/blogs/le-blog-d-yves-michaud ), j’arrête à compter de ce jour d’écrire des âneries sur Facebook et Tweeter (Résolution n°1). Au moins, ici je peux m’adresser en toute liberté et sans crainte de choquer mon public le plus fidèle : moi.
Côté spectacle, j’ai été ravi de revoir le stade d’Epinal où épaulé de mon Pote Jim Péralba, j’ai dézingué pas mal de tibias vosgiens dans un autre siècle. J’espère que la famille Q. de Saint Nic (que je ne peux pas citer de peur qu’ils ne soient poursuivis pour piratage), conservera religieusement le dernier numéro des Infos Dieppoises avec le dossier spécial Dieppe-Nantes. J’imagine que mon pote Franck Delo  a du se retourner dans sa tombe ne de pouvoir coacher les dieppois contre les miettes de la légende nantaise.
Allez, demain c’est vraiment 2013, va falloir taper dedans ! HSM et signature/horodatage PDF Safenet au programme.
Dernier petit extrait (que me rappelle @OhOceane) avant extinction :
« Le discours public contemporain est conçu pour être compris par un enfant de dix ans ou un adulte n’ayant fréquenté que l’école élémentaire. Nous parlons et réfléchissons presque tous à ce niveau, et le divertissement est à l’avenant. » Olé, vous pouvez continuer de regarder la télé en finissant votre partie de calofdutiBlackOPs sur votre tablette.
— Chris HEDGES, L’empire de l’illusion : la mort de la culture et le triomphe du spectacle

Posted in Boulot, Fête, PKI, ICP, IGC0 commentaire

PKCS#12

certificat et pkcs12

certificat et pkcs12

En cryptographie, PKCS#12 est l’une des normes de la famille Public-Key Cryptography Standards (PKCS) ou standards de cryptographie à clé publique, publiée par les Laboratoires RSA en juin 1999. Il définit un format de fichier couramment utilisé pour stocker les clés privées X.509 accompagnant les certificats de clés publiques, protégé par mot de passe symétrique, et est le successeur du format PFX de Microsoft.

Comme le présente RSA : Personal Information Exchange Syntax Standard specifies a portable format for storing or transporting a user’s private keys, certificates, miscellaneous secrets, etc.

-> Télécharger le standard au format PDF

Le format PKCS#12 est utilisé pour stocker les clés privées et des certificats dans un seul fichier chiffré : par exemple Java l’utilise pour ses keystores.

L’extension de fichier pour les fichiers PKCS#12 est habituellement « .p12« , mais on les rencontre aussi en « .pfx« . Ces fichiers peuvent être créés, analysés et lus par exemple avec la sous-commande pkcs12 de OpenSSL.

Posted in PKI, ICP, IGC0 commentaire

Dernière lecture: « Les marins-pêcheurs ne sont pas des pilleurs de la mer » (Le Monde)

Un pecheur au large du port du Havre

Un pecheur au large du port du Havre

Quelques réactions à la lecture de l’article de José Jouneau « Les marins-pêcheurs ne sont pas des pilleurs de la mer » paru dans Le Monde daté du 27 août 2012 en réponse à la tribune du géographe et directeur de recherche honoraire au CNRS Jean Chaussade : « Assez de surpêche ! »

José Jouneau est président du Comité régional des pêches maritimes des Pays de Loire et premier vice-président du Comité national des pêches maritimes et des élevages marins.

Posted in Trop sérieux0 commentaire

Signature numérique : un petit schéma vaut mieux qu’un long discours :-)

Signature numérique

Signature numérique

  1. Calcul de l’empreinte (on dit aussi hash, ou parfois condensat/condensé ) des données à signer.
  2. Chiffrement de l’empreinte à l’aide de la clé privée de l’émetteur dont lui seul dispose et qu’il conserve précieusement. Le résultat de ces deux action produit la signature des données.
  3. => Envoi des données en clair et de la signature au destinataire (avec éventuellement le certificat de l’émetteur contenant sa clef publique)

  4. Déchiffrement de la signature avec la clé publique de l’émetteur qui est une information librement diffusée. Cela permet de retrouver l’empreinte associée aux données signées.
  5. Calcul de l’empreinte des données signées. On vérifie que cette empreinte correspond à la précédente, auquel cas la signature est valide : les données sont donc intègres et l’identité de l’expéditeur est vérifiée.

 

 

 

 

 

 

 

Posted in PKI, ICP, IGC0 commentaire

Lectures du jour

Cartographie ADSL Bretagne

Cartographie ADSL Bretagne

Ce n’est pas tant la lucidité d’Yves Michaud qui est étonnante mais plutôt l’aveuglement de 26 % des votants et l’égarement d’un bon 20 % qui est déconcertant. Le post du jour de Michaud est pourtant limpide : Sarkozy: l’ignominie à l’état obscène.
Enfin pour s’élever un peu au dessus de la cacophonie médiatique présidentielle, un article très bien ficelé de François-Bernard HUYGHE:  Intelligence économique : le nom et la chose.
Et une appli sympa pour nous rappeler la misère numérique bretonne 🙂

Posted in Trop sérieux0 commentaire

Do you scrap ? Appel à la délation.

Interface de dénociation de scrapping de Google

Interface de dénociation de scrapping de Google

Je répondis sur l’article d’Olivier Andrieu sur le site Abondance à propos du nouveau outil de signalement de duplication de contenus que Google a mis en place. Je scrappe ici même cet article afin de faire le « test » de dénonciation:

<abondance>

Google propose un formulaire permettant d’indiquer des sites scrapant un contenu, c’est-à-dire volant un texte dans une page pour l’intégrer sur son site sans autorisation préalable…

Google veut lutter contre les scrapers (les sites qui « pillent » le web pour en copier/coller le contenu sur leurs pages sans autorisation) et vient de mettre en ligne un formulaire de dénonciation qui vous incite à lui indiquer la requête qui renvoie un contenu « scrapé », les URL des pages originale et copiée ainsi que des commentaires éventuels. Tout cela sera ensuite visé et analysé par l’équipe « Quality Search » qui doit avoir bien du travail en ce moment…

Il est indiqué sur ce formulaire que les données fournies ne sont pas considérées comme un « spam report » (et donc que les sites en question ne devraient, logiquement, pas être pénalisés) mais plutôt comme des exemples qui seront utilisés à fin de test par Google pour améliorer l’algorithme.

Rappelons qu’en plus des problèmes légaux (copie de contenu sans autorisation), le scraping génère des problèmes de duplicate content pouvant faire passer un contenu « scrapé » devant votre site dans les résultats du moteur sur certaines requêtes. Embêtant…
</abondance>

Comme d’habitude Google, qui fait semblant de s’excuser devant notre possible interprétation de ses objectifs, nous prend pour des grands enfants. Il semble bien évident que pour la pertinence de ses réponses, Google a tout intérêt a dégradé le référencement d’un contenu scrappé et qu’il ne se gênera certainement pas pour le faire. Cet intérêt est tout à fait légitime… de là à faire appel à la grande générosité des internautes pour l’atteindre il y a un pas minuscule que Google ne se prive pas d’utiliser, en veillant à ne froisser personne (Panda en a déjà irrité suffisamment) 🙂

Allez, faisons le test :

– premier point positif, ma page wordpress est indexée quelques minutes après sa création :

Détection du scrapping

Détection du scrapping

– je soumets donc ma requête au formulaire de signalement:

Envoi du formulaire de signalement

Envoi du formulaire de signalement

On notera au passage que le premier champ est bien obligatoire 🙂

– la réponse de Google

Réponse de Google au signalement

Réponse de Google au signalement

Héééééééééééééééééééééééé…. Google aurait pu me créditer d’un chèque de 75 € Adwords pour cette dénonciation. Bref, attendons le résultat avec angoisse mais sale temps en perspective pour les « curators« . Pourvu que cela ne plombe pas mon PageRank 🙂

Posted in Trop sérieux0 commentaire

Arrêtez de crypter !

Petite précision matinale suite à la lecture d’articles employant un vocabulaire approximatifs: on ne crypte pas, on CHIFFRE !

On chiffre avec une clé de chiffrement pour obtenir un cryptogramme.
Lorsque l’on a un cryptogramme à lire, deux possibilités s’offrent à nous… Soit on le déchiffre en employant la clé de chiffrement, soit on n’a pas la clé de chiffrement et dans ce cas, on le décrypte (on casse le code).
Cette explication étant donnée, on comprend que le terme –crypter– reviendrait à chiffrer sans clé … ce qui est impossible. Donc crypter n’existe pas (où alors peut être mettre dans une crypte mais cela n’a plus grand chose à voir avec notre sujet :-).

Voilà c’est dit, bonne journée à Bob et Alice !
Mais il y a un terme pire encore … : encrypter (une mauvaise traduction du mot -encryption- in english qui doit être traduit par -chiffrer-). Plus de détails sur wikipedia.

Posted in PKI, ICP, IGC0 commentaire