Web

Valider un site web

Voilà. Votre site web tout neuf est enfin prêt. Tout est en place. Sur votre navigateur, tout s’affiche bien.

Mais est-il bien paramétré et présente-t-il un bon niveau de sécurité ?

Pour répondre à ces différentes questions, un certain nombre d’outils en ligne permettent d’auditer votre système à distance pour savoir où vous en êtes.

Un écureuil, un éléphant et un peu de sel

Le module change_sqlpass de Squirrelmail permet de modifier un mot de passe conservé dans une base PostgreSQL.

Lors du paramétrage de ce module, il faut avoir la réponse à une question très technique, qui risque de vous laisser pantois : comment déterminer de grain de sel (‘‘salt’’ en anglais) utilisé dans vos mots de passe.

Des noisettes pour Squirrelmail

J’utilise pour gérer mon courrier un client de messagerie web, Squirrelmail. Celui-ci dispose d’un module d’extension, change_sqlpass qui permet de changer en ligne son mot de passe, si celui-ci est enregistré dans une base de données.

Using MoinMoin with lighttpd for a root wiki

MoinMoin uses the PATH_INFO CGI environment variable to know the name of the current page being requested (via FastCGI or SCGI). For a root wiki, the PATH_INFO sent by lighttpd 1.4.19 thru FLUP is incorrect.

Utiliser MoinMoin + lighttpd à la racine d'un site

Lorsqu'il fonctionne via FastCGI ou SCGI, MoinMoin utilise la variable d'environnement PATH_INFO fournie par le serveur HTTP pour déterminer quelle page il doit afficher. Dans le cas d'un wiki placé à la racine d'un site (/), la variable PATH_INFO fournie par lighttpd 1.4.19 via FLUP est fausse.

Using PHP with fcgid & suexec on Apache 2.2

This page summaries a working setup of PHP on Apache, using fcgid and suexec. It has been tested with Apache 2.2 on a Debian Linux system.

Utiliser PHP avec fcgid & suexec sous Apache 2.2

Cette page reprend un paramétrage fonctionnel, pouvant servir de point de départ au paramétrage d'un site. Il a été validé sou Apache 2.2 sur une distribution Débian.