101

(42 réponses, dans Join the army !)

toad a écrit:

Merci nood pour tes remarques très pertinentes smile

Effectivement tu soulèves d'excellentes problématiques à la modération.

1/ pour les sites mis à jour régulièrement:
Le code existe déjà, il est lié avec celui qui gère les quotas sur le serveur de fichiers.
Pour l'instant il n'y a pas suffisament de site pour que cela devienne un problème de vérifier certains sites mis à jour plus régulièrement que d'autres (dans la mesure ou l'on a suffisament de modérateurs). On verra pour ce souci plus tard donc.

2/ concernant le blocage immédiat des sites:
Effectivement tu as raison, dans le cas d'un site de fishing (steam ou paypal) il faut être relativement rapide afin d'éviter que des arnaques aboutissent. On peut essayer de voir ce que ca donne en laissant les modérateurs bloquer le site directement, toutefois, la vérification de la fraude peut poser problème pour un site bloqué:
- le site est complètement bloqué, personne ne peut y accéder, la configuration du serveur apache est modifié
- le 'fraudeur' peut encore accéder à son ftp et effacer les 'preuves' de la fraude et se faire passer pour un innocent (là encore on peut envisager plusieurs types de blocage: un blocage complet (un vrai fraudeur): plus de ftp, mail, mysql, web ou un blocage temporaire (petite banniere de pub oubliée dans un coin du site, auquel on laisse au webmaster le soin d'enlever tout ca).

3/ les sites cachés:
Effectivement j'y avais pensé mais dans la nouvelle interface je l'ai complètement mis de coté.
Il existe actuellement un listing des fichiers (qui sert pour les quotas et pour vérifier qu'un site a été modifié), je pourrais l'afficher aux modérateurs, afin qu'ils jettent un oeil et posent une alerte si un problème est rencontré.

Je vais essayer de réfléchir à tout ca et voir ce que je peux faire.

L'interface de modération pourrait être prête mais je pense que je vais devoir modifier la base de données du control panel, il risque donc d'y avoir une coupure des inscriptions et du panel membre pendant un certain temps (je dois alléger un datamodel devenu trop lourd avec le temps.. smile

En tout cas merci nood, ca fait plaisir d'avoir de tels membres smile

Pour la 2, ça serait quand même bien s'il y avait une validation par un second modérateur, même si la faute est grave. La validation peut se faire à postériori (une fois que tout a été coupé). N'y aurait-il pas une autre modification de la configuration d'apache pour "changer" l'url du compte par exemple de tel sorte que les modérateurs puissent voir le site dans un espace privé.

toad a écrit:

Je ne sais pas exactement mais disons que le modérateur n'accédera pas aux fichiers directement, juste au listing des fichiers, ce qui peut lui laisser voir des chemins cachés vers d'autres 'sous sites' du site en question. Penses tu que cela posera problème ?

En ce qui concerne les "sites cachés", je ne sais pas ce que dit la loi par rapport à ça mais les utilisateurs risquent de ne pas apprécier le fait que leur espace est régulièrement fouiller par des modérateurs. Je pense que cela arrive fréquemment, les utilisateurs ont un site et déposent quelques fichiers personnels dans un coin.
Quand tu parles de n'afficher que l'arborescence (c'est déjà une fouille), je ne pense pas que ça suffira à détecter les sites malveillants puisqu'à moment ou à un autre le modérateur devra vérifier qu'est-ce que c'est que ce fichier sinon les blocages seront totalement arbitraires.
De plus, si tu proposes l'arborescence uniquement cela revient à proposer les fichiers puisque n'importe qui connaissant l'adresse exacte d'un fichier pourra aller le consulter via http. Je ne sais pas si je suis très clair... Par exemple, un modérateur détecte un contenu potentiellement interdit à cette arborescence /.../lesite/rep1/priv1/index.html
Le modérateur ne pourra pas voir le fichier index.html mais se doutera de quelque chose en voyant la dénomination des répertoires. Via ton interface il ne pourra pas voir le fichier index.html mais via son navigateur il lui suffira d'entrer lesite.lescigales.org/rep1/priv1/index.html et il aura accès à ce fichier.
En fin de compte un modérateur ne peut faire la différence entre un contenu caché licite et un contenu caché illicite puisque dans les deux cas l'utilisateur utilisera des noms assez farfelus pour cacher ses fichiers...
Je suis à cour d'idée à ce sujet, il faudrait voir ce qui se fait ailleurs. Je suppose qu'il existe des robots qui recherchent ce genre de site mais bon...

Bon courage wink

102

(42 réponses, dans Join the army !)

Bonjour tout le monde,

Petites suggestions en passant :

- possibilité de visualiser les derniers sites modifiés / non vérifiés et de les marquer comme vérifiés

Ca me paraît un peu compliqué non ? Je vois pas vraiment comment tu vas coder ça. De plus certains sites ajoutent peut être des fichiers régulièrement (des images par exemple) et dans ce cas ça oblige un modérateur a validé le même site tous les jours. Par contre il est possible de forcer une nouvelle validation après X jours (ça dépend du nombres de sites hébergés). Par exemple, chaque site doit être validé tous les mois (ou tous les deux mois) sauf ceux qui n'ont pas bougé (0 fichier modifié par exemple).

- fermeture (blocage) des sites ne respectant pas nos conditions ou à plus forte raison, la loi

Tu as raison dans ton second message à propos des abus. Mais si un site n'est pas conforme à la loi un modérateur doit pouvoir le fermer tout de suite sans devoir attendre. A la rigueur la validation (dans ce cas) peut être faire à postériori, comme ça l'abus du modérateur sera détecté quand même. Ne pas oublier également la possibilité de réclamation avec un e-mail automatique.

Sinon pour l'interface il faudrait d'abord afficher les sites récents (5 jours d'existence par exemple) (ou séparer les sites récents et les sites préhistorique wink ).

D'ailleurs il faudrait pouvoir exclure les sites "sûrs" (par exemple au bout de 2 ans d'existence et de validation, le site est bien connu) ou alors diminuer les fréquences de validation.

Pour finir une idée importante, il faut pouvoir accéder à l'arborescence du site car il est possible que l'index soit un vite vitrine qui cache un autre site quelques répertoires plus loin. J'ai pas vraiment de solutions pour ça vu que ça suppose quand même que chaque modérateur puisse fouiller l'espace public et personnel de l'utilisateur...

En tout cas bon courage pour le développement wink

103

(6 réponses, dans Présentations)

Il y a une personne qui avait fait un test sur un an en testant différentes manière de cacher une adresse e-mail dans une page.
http://www.korben.info/quelle-est-la-me … -spam.html
Il me semble pas que ta méthode fasse parti des tests (si ?).

Bonne journée wink

104

(4 réponses, dans Requêtes)

Apparemment le https ne fonctionne plus :
http://forum.lescigales.org/viewtopic.php?id=163

wink

105

(22 réponses, dans Nouvelles)

Bonjour,

@toad : ton idée semble logique mais ça ressemble plus à du spam qu'à une mailing list. Je veux dire que si l'utilisateur ne lit pas ses mails régulièrement il risque d'en avoir pas mal venant de "lescigales.org".
Sinon pourquoi une page web qui afficherait la liste des derniers sites enregistrés...
Si les utilisateurs sont assez motivé pour lire tes mails tous les deux jours, ils le seront tout autant pour aller jeter un oeil sur cet page non ?
Par contre je ne connais pas la moyenne d'enregistrement par jour donc je peux pas juger sur la longueur de la page (évidemment plus cette page est courte mieux c'est pour le testeur).

Bonne journée.

106

(2 réponses, dans Requêtes)

On peut aussi éditer son message, non ? tongue

Mais je doute que tu parles de ça wink

htaccess ou un simple script php dont le mot de passe est passé par paramètre (crypté bien sûr).

108

(3 réponses, dans Problèmes)

Salut,

La syntaxe de mysql_connect n'est pas correcte :

http://fr.php.net/mysql_connect a écrit:

resource mysql_connect  ([ string $server  [, string $username  [, string $password  [, bool $new_link  [, int $client_flags  ]]]]] )

Tu dois avoir quelque chose comme :

mysql_connect(localhost, utilisateur, password);

Bonne journée wink

Ok. Dans ce cas là tu définissais un "body" avec des caractères invalides et ensuite tu voulais définir le "header", ce qui est impossible puisque tu as déjà défini un "body".
D'ailleurs les caractères invalides ne figurent pas dans ton source, ce qui rend le problème encore plus étrange.
C'est bien ça ?

Bonjour,

Il s'agit d'un avertissement ("Warning"), c'est la raison pour laquelle cela ne s'affichait pas chez ton ancien hébergeur.

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/users/00/04/6c/home/www/index.php:1) in /home/users/00/04/6c/home/www/index.php on line 2

Cela signifie que l'en-tête de la page (header) a déjà été créé, par conséquent tu ne peux pas en créer une nouvelle.
Voilà une adresse qui t'expliquera tout en détail : http://frederic.bouchery.free.fr/?2005/ … du-la-tete

Les autres erreurs sont similaires.

Bon courage wink

Oui c'est ce qu'il me semblait avoir compris. D'où le problème avec certains scripts php qui utilisent le chemin complet wink
Sinon il n'y aucun moyen de faire une redirection /espylon/user /home/users/xx/user/ avec php ou apache pour que les scripts php fonctionnent ?

112

(5 réponses, dans Requêtes)

http://faq.lescigales.org/Id%C3%A9es wink

Bonjour Toad,

Je ne savais pas que la migration impliquait un changement de répertoire. Dans ce cas je vais commencer à noter les scripts qui devront être mis à jour.

Bon courage pour la migration et à bientôt smile

Bonjour à tous !

Ce message s'adresse particulièrement à Toad, mais n'hésitez pas à réagir si vous vous sentez concerné.

La question se trouve dans le titre; avec les nouvelles versions qui s'enchaînent, je propose que la version 12 permette aux anciens membres de se connecter et de pouvoir profiter de toutes ces nouveautés. Cela est-il envisageable ?

Bonne journée.

A bientôt.

115

(10 réponses, dans Join the army !)

Une petite contribution au passage :
http://faq.lescigales.org/Liste_des_log … ent:_Forum

Bonne journée!

116

(3 réponses, dans Join the army !)

Ok, je me disais bien que tu cherchais peut être un programme pour le faire automatiquement.
Dans ce cas là, cela dépasse mes connaissances tongue
Ceci dit, je pense qu'en le programmant, ton programme peut exister. Bonne nouvelle non ? big_smile

Le changement du grub après l'installation du noyau ne devrait poser aucun problème. Par contre la détection d'une erreur au démarrage risque d'être plus compliquée mais il existe peut être déjà une option... Ceci dit avant le démarrage, ton programme n'aura pas la main, donc c'est au niveau du système qu'il faut changer quelque chose. (tu me corriges si je me trompe).
Bref, tu dois trouver un expert système linux tongue

Bon courage en tout cas !

117

(3 réponses, dans Join the army !)

Bonjour toad,

En ce qui concerne grub, n'est-il pas possible de simplement ajouter une ligne au grub.conf pour démarrer sur le nouveau noyau ?
En tout cas, sur les distributions Fedora, à chaque mise à jour du noyau, une nouvelle entrée apparaît dans grub pour pouvoir démarrer sur ce dernière version (ou une antérieure).
Je crois que c'est exactement ce que tu cherches smile
Si tu veux le grub.conf de ma Fedora, je te le copierai.

Bonne journée.

Pas d'idée pour le moment pour le nom de ton panel mais je vais y réfléchir wink

toad a écrit:

il ne serait probablement jamais open sourcé... qu'importe wink

Pourquoi pas ?

Bonne journée.

Ok, j'ai hâte de pouvoir m'y connecter (attention la comparaison sera sévère avec l'ancien espace membre wink ).
Au final qu'est-ce que tu cherches ? Le nom du panel ?

Bonjour,

Pour commencer je pense que tu peux exclure :
- admin car cela fait penser à l'administration du site (donc de "lescigales.org") ce qui n'est pas la tâche des membres.
- mon car cela n'est pas assez explicite.

Enfin, une petite préférence pour membres.lescigales puisqu'il s'agit de l'interface destinés aux membres.

Si j'ai bien compris, tu cherches également un nom pour cet espace et non pas qu'une adresse, c'est bien ça ?

Bon courage pour la suite.

Plus d'1MB pour le retour d'une requête SQL ? Je demande à voir smile

Bonsoir,

Internal Server Error est une erreur qui n'en dit pas beaucoup sur son contenu. Cela peut être lié à une erreur dans un fichier php, une coupure de la liaison client serveur du à un délai trop long, bref difficile de savoir vraiment d'où ça provient.
Si je te dis ça, c'est parce que je pense qu'il faudrait que tu aies vraiment de très nombreuses requêtes et que celle-ci retourne de très nombreux enregistrements, bref que tu traites une quantité assez importante de donnée pour avoir cette erreur.
Sinon cela peut être un problème passager, côté serveur, la machine ayant du mal à répondre se plante (mais ça n'arrive que rarement).
A l'heure actuelle, mon forum phpBB tourne correctement et dieux sait s'il consomme des requêtes (optimisées, mais des requêtes quand même).

Bonne soirée.

123

(21 réponses, dans Join the army !)

Bonsoir,
Je ne retrouve plus l'article où il est question de NewPage comme page par défaut. Je chercherai plus en détail plus tard.
Mais cela n'empêchera pas l'utilisateur de supprimer la ligne ajoutée par défaut. Cela sera sûrement son premier réflexe.
Je viens de voir que tu t'y es bien mis ce week-end. Il faut mettre à jour quelques questions mais ça commence à se remplir.
Je vais essayer de commencer quelques How-To pour bientôt.

Bonne journée.

124

(21 réponses, dans Join the army !)

Bonjour,

Deux nouvelles idées :
- un compte unifié forum-wiki-panel
- ton message n'est pas inséré sur chaque nouvelle page (il faut que tu édites la page spéciale NewPage). Par contre on peut le supprimer en éditant le message...

ps: j'attends ton message de bienvenue sur la page d'accueil wink

Bonne journée

125

(21 réponses, dans Join the army !)

Bonsoir,

J'ai mis à jour l'accueil. C'est une ébauche, d'ailleurs j'ai mis ton code pour bien l'afficher.
Elle permet d'avoir accès à tous le contenu du WiKi. Bien qu'au fur et à mesure de la création d'articles, il faudra sûrement créer un article How-To qui contiendra la liste des How-To et sur la page d'accueil ne laisser qu'un lien vers ce nouvel article. De cette façon l'accueil reste sobre et très rapide à lire.
Dis moi ce que tu en penses.

Bonne soirée.