Re: Faire un site web

Top Page

Reply to this message
Author: Patrice Karatchentzeff
Date:  
To: Edgar Bonet
CC: guilde
Subject: Re: Faire un site web
Le 2 juin 2010 09:52, Edgar Bonet <guilde@???> a écrit :
> Patrice Karatchentzeff a écrit :
>>>
>>> OK, pas de paquet Debian, mais franchement : une base MySql (ou ce que tu
>>> veux d'ailleurs depuis peu) à créer, et su www-data ; tar -xzf spip.zip
>>> /var/www/ c'est tout de même pas excessif comme manip' d'install :-)
>>
>> [...]  absolument
>> inimaginable sur un serveur en production avec un suivi de sécurité.
>
> C'est fait tout le temps comme ça dans les serveurs en production... en
> hébergement mutualisé ! Chaque utilisateur installe ainsi le CMS et les
> extensions qu'il veut dans son DocumentRoot. Il a juste besoin d'un accès
> FTP pour ça, et il a rarement beaucoup plus. Il est donc lui même
> responsable de la sécurité de son site.


Voilà : et c'est pour cela qu'on a légion de sites mal configurées,
mal foutues et plein de trous de sécurité.

> Les vrais admin du serveur sont eux responsables du cloisoinnement entre
> leurs utilisateurs, de sorte que les erreurs des uns n'impactent pas les
> autres. Ces utilisateurs ont des privilèges minimaux : jamais de la vie ils
> n'auront le droit à apt-get install !


Oui : méthode de windows : on essaye d'isoler les choses pour que les
mauvais trucs n'impactent pas les moyens, plutôt que de prendre le
problème à l'endroit.

C'est bien ce que je dis depuis le début : le monde des CMS a hérité
de Windows des méthodes de grand n'importe quoi pour l'administration.
Et le niveau moyen du codeur PHP n'arrange pas les choses...

Et finalement, à part drupal et zope, il ne semble rien exister de
propre (point de vue admin).

Ce sont d'ailleurs les moins cools en terme de fonctionnalités pour
faire un site moins CMS et plus site web...

Dommage...

Par contre, mon but n'est pas d'être hébergé et je vais certainement
devoir gérer la machine qui héberge : donc les trucs crados, mal
montés, mal installés, inmaintenable dans le temps, très peu pour moi.

Je me demande d'ailleurs si je ne vais pas tout simplement monté un
site web statique simple.

PK

-- 
      |\      _,,,---,,_       Patrice KARATCHENTZEFF
ZZZzz /,`.-'`'    -.  ;-;;,_   mailto:p.karatchentzeff@free.fr
     |,4-  ) )-,_. ,\ (  `'-'  http://p.karatchentzeff.free.fr
    '---''(_/--'  `-'\_)