Blog du p'tit piaf

Aller au contenu | Aller au menu | Aller à la recherche

dimanche, août 17 2008

Migration sous dotclear 2

test small

Ca y est ! C'est fait. J'ai installer la nouvelle version de Dotclear. Il vient de passer à la version 2. Totalement différent de l'ancienne, nouvelle interface de gestion et surtout nouvelle manière de faire les blog car il y a un moteur de template. Fini le code PHP mélangé à du xHTML.

On a seulement du code HTML dans le thème, on fait appel au fonction PHP via les templates. C'est cool hein ! :D .

Pour ma part, j'ai un peu galérer (habitude de dotclear 1 B) ). J'ai essayé d'importer les posts, mais les plugins d'import ne fonctionne pas bien. J'ai ensuite essayer de faire des manipulations génétique dans la base de données, mais ça été un fiasco :patch: .

Finalement, j'ai fait une importation via un flux RSS/Atom, mais ça ne marche que pour les 50 derniers posts. La aussi j'ai essayer de modifier pour afficher 300 posts dans le flux RSS. Mais le plugins d'import dans DC2 ne vient rien savoir. J'ai modifier la requête SQL, pareil. C'est pas grave, les  50 derniers posts sont ceux de cette année.

Voila voila ! Maintenant je dois travailler sur ce thème actuel, je vais modifier le header (bannière), les couleurs, ajouter quelques éléments graphiques, et pis ! et pis voila !

J'espère bien m'amuser avec cette nouvelle version.

Vous pouvez retrouver tout les anciens posts, ainsi que le blog intégrale à cette adresse : http://www.lepiaf-blog.com/dotclear1/

vendredi, août 8 2008

Statistique avancé

Sur ce serveur, j'ai installé Webalizer. Il permet d'avoir des statisques sur l'accès au serveur web : Point d'entré, pages visitées, originie du visiteur, nombre de clic, .... C'est équivalent à Xiti, Google Analytic ou phpmyvisite. Est-ce vraiment suffisant ? Ce n'est jamais assez pour quelqu'un sui veut tout savoir (et non tout contrôler) sur son serveur. Alors après avec fait une recherche sur la technique du cryptage md5 en php avec ajout de grain de sel, je tombe par hasard (c'est ça la magie d'internet ;) ) sur une page avec plein de stats sur le serveur : phpSysInfo.

Ce script php ne fonctionne que sur un serveur dédié (c'est mon cas :p ). État du système, information sur le matériel, utilisation mémoire, volume envoyé et reçu et usage du disque. Ca nous donne un état du serveur.

Voir l'exemple sur cette page : http://www.lepiaf-blog.com/phpinfo/

Télécharger le script : http://phpsysinfo.sourceforge.net/

Pour avoir encore plus de stats (nombre de requête SQL, charge sur serveur apache, ...), il faut un autre logiciel : Munin. Celui la je l'ai trouvé dans le magasine Hardware PC.

Alors ici, on est carrément noyé dans un flot de graphe, mais c'est fun :drop: .

Voir l'exemple : Munin

Voila voila !

samedi, juillet 19 2008

Remonté en flèche

Une journée, et une seule pour remonter du fond de la vase. Me revoila éternel second :P .



jeudi, juillet 17 2008

Remise en place progressive

Salut a tous !

Suite à la réinstallation complète du serveur, je remet le blog comme avant. Il va fonctionner à plein régime dès la semaine prochaine. Pour le moment, il n'y a rien de nouveau de coté face, mais du coté pile, j'ai développé quelques outils qui me permettrons de faire beaucoup de chose, notamment sur les images/photos.

Je note aussi un gain de performance extraordinaire, le temps d'exécution de la page passe de 500ms à 100ms, soit, un gain de 400% !!!

vendredi, mai 9 2008

Sécurité de la connexion SSH

Pour pouvoir gérer le serveur, je dois me connection sur celui-ci. Etant donné que je n'ai pas "d'accès physique" (car mon serveur est à la maison, bien au frais), je dois trouver un moyen de me connecter à distance. Comment ? Le http ne permet pas de lancer des commandes au serveur et elle n'est pas sécurisé. On peut utiliser le HTTPS qui est un protocole HTTP sécurié, mais on ne peut pas lancer des commandes complexes.

Pourquoi pas le SSH. Le SSH est un protocole qui permet de se connecter directement sur la machine et on peut tout contrôler. Sous Linux, on utilise OpenSSH et on a une belle console noir :cry: :lol: . Tout le flux est crypter, ce qui permet d'assurer la confidentialité des données qui transite entre le serveur et la personne qui contrôle le serveur à distance.

Mais il y a un soucis. L'accès au serveur nécessite un mot de passe et d'un identifiant. Le problème est que ce couple n'est pas crypté. :mdr: Donc, il y a ici une faille de sécurité, des gens malintentionnés pourrais voler ces données.

Voila, nous arrivons au cœur du sujet qui est la sécurisation des cette négociation d'ouverture de session. (ouf!). Pour cela, je vais utiliser un couple de clé privé/clé public. Ce couple est indissociable, sans l'un, l'accès au serveur sera refusé. Le cryptage est très performant, tout ceci repose sur des maths (une histoire de nombre premier, pour les connaisseurs ;) ).Ca sera du RSA2 en 1024bits dans mon cas. C'est la méthode la plus efficace.

Pour le moment j'ai creusé, mais je n'ai pas encore réussi à le mettre en place. J'ai du zapper une étape -_-

Principe et utilisation du SSH - UnixGarden.com
Using Putty with OpenSSH - Linux SXS (anglais)

Signature LePiaf

mardi, avril 22 2008

Réinstallation du serveur.

Certains l'ont peut-être remarqué, mais dans la partie statistique il y a un trou (que dire! un vide sidéral :mdr: ). J'ai acheté, il y a quelques jours, un nouveau disque dur pour le serveur. Je passe de 3Go à 80Go, ce qui est, pour le serveur, une révolution :drop: .

Hop! C'est partis! Nouvelle install de linux, Xubuntu 7.10. Je sais, c'est pas trop fait pour les serveurs, mais bon, une interface graphique ça peut dépanner :angel: . L'install dure ... 2h. Ensuite, installation de MySQL 5, PHP5, Lighttpd, Vsftpd, SSH, Samba, Teamspeak, CSS (le serveur :P ) et enfin Webmin. De nombreux paquets à installer et à configurer. J'ai quand même mis Samedi soir et Dimanche matin soit un peu plus d'un jour 1/2 (presque 2). Le pire c'est que je n'ai pas fini :blblbl: . Il faut configurer Webalizer (statistique du site) et iptables (mon pire cauchemar :cry: )

La partie info serveur bug un peu, je vais devoir corriger ça

Voila pour la petite histoire. Peut-être un serveur mail et DNS ? -_-

Signature LePiaf

samedi, mars 22 2008

The Blog is came back

Voila voila! Le blog est de retour. Il a subit une cure de jouvence, c'est-à dire, mise à jour de sécurité, et quelques réglage. J'en ai profiter pour régler le firewall, car il n'a pas été réglé (oh! quel désastre). Iptables est un peu rebutant au début, mais une fois le mécanisme compris, ça passe tout seul.

Tout est bien, qui fini bien.

Signature LePiaf

- page 1 de 2