PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

genma : RSS, Message de service et conseils pour l'agrégateur RSS

jeudi 25 août 2016 à 09:00

Dans des billets futurs je reparlerai de l'autohébergement en miroir de ce blog, avec la configuration Yunohost/ngnix etc. que j'ai faite. Dans celui-ci, je voudrais aborder le fait que certaines personnes ont déjà un accès privilégiés au blog autohébergé, pour lequel je consulte les logs. Et je vois donc que quelqu'un (qui est chez OVH ou à un serveur OVH) s'est abonner au fil RSS dans son agrégateur Fresh RSS (1.4 version dev). Ce qui est très bien. (Personnellement j'utilise aussi FreshRSS).

Ce qui l'est moins c'est demander à recharger le fil RSS tous les 1/4 d'heure pour un blog qui est mis au mieux à jour 3 fois par semaine, à 9h le matin, un rafraîchissement du RSS toutes les 24h suffit ;)

Ca se fait très bien au niveau de la configuration de l'abonnement dans FreshRSS. Si besoin, je peux indiquer la procédure sur comment faire :
Dans le paramétrage de FreshRSS, on va sur l'abonnement, on ouvre le détail et on modifie comme sur l'image ci-dessous

Mon serveur te dira merci. Non pas que ce soit lourd, mais ça pollue les logs inutilement ;-)

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Articles similaires

Okki : Météo ne sait plus le temps qu’il fait

mercredi 24 août 2016 à 23:52
Les prévisions météo ne sont plus disponibles

Après Cartes le mois dernier, c’est au tour de Météo de ne plus être capable de récupérer les prévisions météorologiques.

D’après un rapport de bug ouvert le 24 août, il semblerait que le problème soit bien plus simple à corriger que ne le fut celui de Cartes. La bibliothèque libgweather récupérait jusqu’à présent les données METAR fournies par le service météorologique des États-Unis, le National Weather Service. Ce dernier faisant doublon avec un autre service, l’Aviation Weather Center, il fut décidé de rediriger les demandes vers ce dernier. Il ne devrait donc y avoir qu’un changement d’adresse à effectuer.

Ce n’est pourtant pas la première fois que le problème survient, puisque d’après un autre rapport de bug, les adresses avaient déjà changé en 2011.

Cette nouvelle interruption de service montre encore une fois la difficulté à dépendre de services tiers, de n’avoir aucun contrôle sur ces derniers, et de ne pouvoir que constater que les développeurs de logiciels libres découvrent en même temps que leurs utilisateurs que leur application ne fonctionne plus.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.

Okki : Météo ne sait plus le temps qu’il fait

mercredi 24 août 2016 à 23:52
Les prévisions météo ne sont plus disponibles

Après Cartes le mois dernier, c’est au tour de Météo de ne plus être capable de récupérer les prévisions météorologiques.

D’après un rapport de bug ouvert le 24 août, il semblerait que le problème soit bien plus simple à corriger que ne le fut celui de Cartes. La bibliothèque libgweather récupérait jusqu’à présent les données METAR fournies par le service météorologique des États-Unis, le National Weather Service. Ce dernier faisant doublon avec un autre service, l’Aviation Weather Center, il fut décidé de rediriger les demandes vers ce dernier. Il ne devrait donc y avoir qu’un changement d’adresse à effectuer.

Ce n’est pourtant pas la première fois que le problème survient, puisque d’après un autre rapport de bug, les adresses avaient déjà changé en 2011.

Cette nouvelle interruption de service montre encore une fois la difficulté à dépendre de services tiers, de n’avoir aucun contrôle sur ces derniers, et de ne pouvoir que constater que les développeurs de logiciels libres découvrent en même temps que leurs utilisateurs que leur application ne fonctionne plus.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.

genma : Yunohost, Let's Encrypt, A+ au SSLLabs

mercredi 24 août 2016 à 09:00

Prérequis pour comprendre cet article Connaitre Let's Encrypt, le principe de SSL/TLS, savoir mettre en place la configuration de Let's Encrypt.

Dans le cadre de l'autohébergement de mon cloud personnel sur Yunohost, j'ai remplacé le certificat autosigné par un certificat Let's Encrypt, pour le domaine principal ainsi que les sous-domaines. Pour ce, j'ai suivi le tutoriel How to : Install Let's Encrypt certificates, pas à pas. Ca marche, le certificat est mis en place et permet d'avoir une connexion sécurisée de qualité.

Toutefois, comme je cherche à avoir la configuration TLS (pour les connexions HTTPS) la meilleure possible, j'ai testé l'adresse de mon nom de domaine (et des sous-domaine associé) sur le site https://www.ssllabs.com/. Par défaut la configuration est bonne et correct mais ne donne qu'une note de B comme résultat.

Ce qui est confirmé avec une extension comme Calomel SSL qui montre que la configuration n'est pas optimum/la plus élevée.

Attention : plus la note est élevée, plus la configuration est stricte et rend incompatible l'accès avec les anciennes versions des navigateurs (d'ordinateur ou d'OS mobile).

N'accédant à ce cloud personnel que par un navigateur récent, Firefox, quelque soit mon appareil (PC ou smartphone), ce n'est pas un soucis et mon but est donc d'obtenir la meilleur note possible.

Par défaut la configuration est bonne mais donne donc un B comme résultat. J'ai donc regardé ce que m'indiquait le résultat du test du SSLLabs, j'ai consulté différents tutoriaux sur comment sécuriser nginx...

J'ai comparé les modifications faites à la configuration nginx conseillée à celle qui est mise en place par défaut par Yunohost, la configuration est bien faite et sécurisée (les algorithmes obsolètes sont désactivés par exemple). J'ai toutefois été un peu plus loin en apportant quelques modifications :
Extrait de la configuration de Nginx /etc/nginx/conf.d/blog.mondomaine.org.conf :

ssl_protocols TLSv1.1 TLSv1.2;
#ssl_ciphers ALL:!aNULL:!eNULL:!LOW:!EXP:!RC4:!3DES:+HIGH:+MEDIUM;
# On réduit les différents algos de chiffrement utilisable
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';

A comparer avec ce que recommande Aeris par exemple, en configuration extrême :

TLSv1.2 + EECDH + AESGCM + SHA-2 only :P

Ce qu'il manque pour avoir une meilleure note, c'est d'avoir du Diffie Hellman. Il faut générer le fichier pour Diffie Hellman, ce qui se fait via :

sudo mkdir -p /etc/nginx/ssl &&
sudo openssl rand 48 -out /etc/nginx/ssl/ticket.key &&
sudo openssl dhparam -out /etc/nginx/ssl/dhparam4.pem 4096

C'est assez long, ça prend une bonne dizaines de minutes (et est très dépendant de la puissance processeur et la génération de nombres aléatoires...)

Ensuite, dans la configuration de Nginx de chacun des domaines et sous-domaine on modifie le fichier de la façon suivante :

# nano /etc/nginx/conf.d/blog.mondomaine.org.conf

# Uncomment the following directive after DH generation
# > openssl dhparam -out /etc/ssl/private/dh2048.pem -outform PEM -2 2048
# ssl_dhparam /etc/ssl/private/dh2048.pem;
ssl_dhparam /etc/nginx/ssl/dhparam4.pem;

Une fois ces modifications apportées, on valide que la configuration nginx est sans erreur

nginx -t


On redémarre alors nginx via

service nginx restart

Et on peut de nouveau tester la configuration sur le site du SSLLabs. Et normalement on devrait avoir une note supérieure.

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Nicolas Lœuillet : Appel aux fabricants de liseuses

lundi 22 août 2016 à 16:00

La rentrée littéraire approche.
L'occasion de lancer un petit appel aux fabricants de liseuses.

wallabag est un service de lecture différée : vous sauvegardez en un clic des articles web dans votre compte et vous les lisez en mode déconnecté sur votre smartphone ou tablette. Le tout dans un mode épuré pour ne vous concentrer que sur le contenu de l'article.
Une présentation vidéo existe et vous permettra de mieux comprendre l'idée : https://vimeo.com/167435064.

Nous sommes une alternative libre et opensource à Pocket.
Pocket, une solution propriétaire déjà intégrée sur les liseuses Kobo https://fr.kobo.com/help/category/related-products/pocket?products=Pocket

Notre idée : voir wallabag intégré chez un ou plusieurs fabricants de liseuses.

Le travail à fournir n'est pas impressionnant : wallabag propose déjà un export des articles aux formats ePUB et PDF (et bien d'autres).
Techiquement, wallabag propose déjà une API pour permettre aux applications des liseuses de récupérer les contenus sauvegardés.

Si vous travaillez dans le monde de l'édition numérique, si vous êtes fabricants de liseuses (et vous souhaitez concurrencer Kobo :-) ), si vous connaissez quelqu'un qui travaille dans l'édition numérique, si vous souhaitez pouvoir utiliser wallabag sur votre liseuse, écrivez-moi à nicolas@loeuillet.org, contactez-moi via twitter @nicosomb, partagez ce message, commentez-le ci-dessous, diffusez-le :)

Gravatar de Nicolas Lœuillet
Original post of Nicolas Lœuillet.Votez pour ce billet sur Planet Libre.