Re: Faire un site web

Top Page

Reply to this message
Author: sly (sylvain letuffe)
Date:  
To: guilde
Subject: Re: Faire un site web
On mercredi 2 juin 2010, Patrice Karatchentzeff wrote:
> C'est un point de vue utilisateur/développeur : absolument
> inimaginable sur un serveur en production avec un suivi de sécurité.


Comme l'a dit Edgar, c'est pourtant (malheureusement) la méthode global qui a
été retenue et "en production" ben... partout où tu trouves le soft en
question.

La question qu'on pourrait se poser si on veut philosopher un brin serait :
"Pourquoi les systèmes classiques de gestion des mises à jour n'ont ils pas
été adaptés aux softs type LAMP(php/python/perl) ?"

Sont-ce les "gorets programmeurs de P en mode web" qui ont commencé mal et
l'habitude a fait le reste ? où est-ce une difficulté à créer des paquets qui
tiennent compte de l'installation apache/mysql ? est-ce un problème
d'orientation multi-plateforme ? (genre l'autre qui commence par un W et qui
n'a/avait pas de système centralisé de mise à jour autre que pour ces propres
softs ? )

Je sais que free avait tenté un truc dans ce goût là il fut un temps :
Ils packageaient moulte soft (phpBB, drupal, spip, etc.) et en un clic
l'installation était faite sur le site du client. Leur but a terme était de
pouvoir "forcer" les mises à jour du soft client en cas de problèmes de
sécurité pour éviter de se retrouver avec des "nids, certes isolés, à
emmerdes"

Il me semble que c'était sans espoir, les softs LAMP doivent être souvent
tunnés au coeur même du soft et, comme le suggère patrice, on a pas le
$HOME/.phpBB dans lequel tout a été parfaitement prévu pour mettre les
adaptations... la poule ou l'oeuf ?

De ma connaissance, il y a toutefois phpmyadmin qui est packagé depuis des
lustres sous debian, son fichier config.php et proprement dans /etc/ un
scrip-alias /phpmyadmin est créé et accessible pour tout le
monde "facilement" et les mises à jour se font bien.

Reste que phpmyadmin, on a rarement besoin de le modifier, et un utilisateur
du système n'a pas pour autant les droits de re-choisir la config (changer le
serveur mysql à piloter par exemple)

Je ne referais pas le monde, mais la logique des librairies pour les
programmes C est bien faite, je tape mon code, je compile mon programme, je
le link, et si l'admin système trouve une faille dans une librairie, il la
met à jour et roule.

On aurait pû réver, en php par exemple, d'aller au delà des librairies
basiques et faire un :

<?php
//fichier mon_forum.php en 6 lignes :

$config['template_dir']="$home/.phpBB/ici";
$config['db']="xx";
..
create_forum_phpbb|drupal|joomla($config);

?>

Au final, peut importe où se trouve le logiciel, il est dans le système, et
comme d'hab, accessible à tous.

Am I only dreaming ?

--
sly
Sylvain Letuffe sylvain@???
qui suis-je : http://slyserv.dyndns.org