
Recherche avancée
Autres articles (75)
-
Gestion de la ferme
2 mars 2010, parLa ferme est gérée dans son ensemble par des "super admins".
Certains réglages peuvent être fais afin de réguler les besoins des différents canaux.
Dans un premier temps il utilise le plugin "Gestion de mutualisation" -
Utilisation et configuration du script
19 janvier 2011, parInformations spécifiques à la distribution Debian
Si vous utilisez cette distribution, vous devrez activer les dépôts "debian-multimedia" comme expliqué ici :
Depuis la version 0.3.1 du script, le dépôt peut être automatiquement activé à la suite d’une question.
Récupération du script
Le script d’installation peut être récupéré de deux manières différentes.
Via svn en utilisant la commande pour récupérer le code source à jour :
svn co (...) -
Script d’installation automatique de MediaSPIP
25 avril 2011, parAfin de palier aux difficultés d’installation dues principalement aux dépendances logicielles coté serveur, un script d’installation "tout en un" en bash a été créé afin de faciliter cette étape sur un serveur doté d’une distribution Linux compatible.
Vous devez bénéficier d’un accès SSH à votre serveur et d’un compte "root" afin de l’utiliser, ce qui permettra d’installer les dépendances. Contactez votre hébergeur si vous ne disposez pas de cela.
La documentation de l’utilisation du script d’installation (...)
Sur d’autres sites (10590)
-
libFLAC : Refactoring
3 novembre 2015, par Erik de Castro Lopo -
Evolution #3778 (Nouveau) : [sécurité - inscription] : éviter l’envoi de mot de passe en clair par...
4 mai 2016, par Guillaume FahrnerTout est dans le titre :-)
J’ai déjà fait les modifications sur un SPIP 3.1.1 [22913] ; grosso modo cela consiste à :
- ajouter un champ au formulaire d’inscription pour le mot de passe (pas de champ de confirmation prévu)
- appliquer les mêmes vérifications/tests sur le mot de passe que lors de la création/l’édition d’un auteur coté privé
- supprimer les informations login/mot de passe des emails d’inscriptionsdans le core :
- squelettes-dist/formulaires/inscription.html
- squelettes-dist/formulaires/inscription.php
- ecrire/action/inscrire_auteur.php
- prive/modeles/mail_inscription.html
coté plugins :
- plugins/notifications/modeles/mail_inscription.html
- plugins/notifications/paquet.xml // faire attention lors de la mise à jour du plugin notification (suppression information login/mot de passe du mail de confirmation) à faire correspondre la balise compatibilité à la version du core correspondante
Pour faire mieux en matière de sécurité, on pourrait encore :
- hacher le mot de passe coté client avec du javascript (comme pour le formulaire de login)
- remplacer "l’autologin" lors de l’accès au lien de confirmation du compte par un simple message de confirmation (oblige l’utilisateur à se servir du mot de passe)
Est ce qu’on peut déjà intégrer ce changement dans la branche 3.1.2 et dans la future version du plugin notification ?
D’avance merci pour vos retours :-)
-
Remove un-needed code.
28 juin 2014, par Erik de Castro Lopo