Langues

Calendrier

« mai 2006
lunmarmerjeuvensamdim
1234567
891011121314
15161718192021
22232425262728
293031

Syndication

dimanche 7 mai 2006

Review de Proxy local

Voila, c'est vrai, j'avoue, j'aime bien manipuler les pages web avant qu'elles apparaisent dans mon navigateur. Genre, remove tout ce qui ressemble de pres ou de loin à de la pub, les popups, etc. Mais aussi, amélioration du surfing. Sur itisphotos, le mur d'image, je veux pas les vignettes, je veux les grosses images tout de suite. Exigeant le monsieur. Et bien c'est faisable !

Les outils disponibles : 1. Greezemonkey, c'est du javascript côté client pour modifier des pages (firefox only). 2. Les proxy locaux : le must proxomitron, ou bien foxy (uniquement windows, dommage). Y-a un clone de proxomitron open-source qui existe.

Alors voila, parlons des proxy locaux. C'est un soft qui se met en général en service local et qui filtre toutes entrées / sortie HTTP. Le navigateur tape dans ces proxy au lieu de sortir directement sur le site visé. L'intéret est que le proxy en fonction de régles plus ou moins obscures peut réecrire en temps réel toutes les entetes, requettes, resultat (ie les pages) à la volée. Genre sur itisphotos, si je detecte ce domaine, pan : les images qui matchent à "images/t-", on remplace par "images/" le "t-" etant le prefixe thumbnail et la page affichée donne ce qu'on veut.

En soft, proxomitron est vraiment le meilleur, mais n'est plus développé. Dommage.

Un petit dernier foxy est bien aussi, moins puissant (il lui manque cruellement d'un filtre expression régulière de remplacement par site), mais il possède une bonne idée, le grabber media automatique. Par site choisis, tout média (filtré par ses besoins) est automatiquement écrit dans un répertoire (genre itisphotos, toutes les images que j'ai vue, hop, dans un répertoire, sans que je fasse quoi que ce soit). C'est dommage qu'un filtre expression réguliere de remplacement n'est pas intégré, car il a de bonnes bases.

Si vous connaissez d'autres soft de proxy configurable par sites / expressions régulières, modifiant les header aussi, je suis tout ouie !

Ruby on Rails concepts in PHP ...

CakePHP est un framework imitant le fonctionnement de RubyOnRails sous licence MIT. Et c'est pas mal à premiere vue. Faudra que je teste cela. Une bonne review ici : http://www.zzine.org/articles/cakephp

mercredi 15 février 2006

Une bombe : Yahoo User Interface

Pour une fois que c'est pas google qui fait du bruit. Les Yahoo User Interface ! Tu veux faire du web2, et tu veux pas te chier, utilise cela. Je suis sur le cul.

http://developer.yahoo.net/yui/index.html

dimanche 21 août 2005

Editeur pour blog ...

Tient, dans un billet il y a quelques mois, je m'étais fait la reflexion sur des editeurs améliorés de métadata pour blog et plus généralement cms. http://buzz.blogger.com/bloggerforword.html Google que tout le monde crains ou ensence, fait aussi dans ce domaine avec un module pour transformer word en editeur pour blogger. Voila. Bien curieux d'avoir des stats de chargement.

dimanche 29 mai 2005

Des specialistes de la sécurité ?

Bon, voila. Je regarde comment sécuriser plus des serveurs dédiés linux. C'est vraiment un domaine de spécialiste et surement d'outils spécialisés. Alors j'ai fait une très rapide recherche et je suis tombé sur http://www.qualys.com/ qui propose des gros outils très chers mais pas mal. J'ai fait un test de scan sur un de mes dédiés et le rapport final est quand meme un peu alarmant (pas de faille critique, 1 sevère et le reste en moyen). Bref, si quelqu'un à des bons liens de logiciel de vérification de trous de securité, ou toutes infos, je suis preneur.

J'ai aussi la recherche inversée, ie prendre les outils des hackers et fait un scan du dédié avec ceux des hackers. Ca marche aussi, mais ca dit rarement comment patcher le trou ...


Tient, pas mal cela : http://www.nessus.org/

vendredi 27 mai 2005

GreaseMonkey ... la classe !

Il y a plusieurs extension firefox que l'on doit absolument installer et GreaseMonkey fait incontestablement partie du lot.

Ca fait quoi ? Ca permet d'ajouter à des pages données (genre google.com) un script utilisateur qui va modifier la page avant affichage. Pour ceux qui connaissait proxymotron, c'est un peu la meme philosophie en plus puissant.

Les liens :

---

Je prepare un petit script pour faciliter la navigation sur itisphoto.com

samedi 16 avril 2005

Faille de sécurité dans DokuWiki

QUICKFIX:

Just change the following line in conf/dokuwiki.php:
$conf['uploadtypes'] = 'gif|jpe?g|png|zip|pdf|tar(\.gz)?|tgz';
to
$conf['uploadtypes'] = '(gif|jpe?g|png|zip|pdf|tar(\.gz)?|tgz)';

J'ai chaud aux fesses

"Nous vous expliquions, il y a quelques heures, les problèmes ayant touché l'hébergeur français Amen. L'équipe technique a d'ailleurs communiqué sur le sujet en annonçant un problème de routeur et de matériels en interne. Seulement, nous sommes en mesure de pouvoir affirmer que le problème interne semble être plus large que prévu. Un internaute nous a contacté par IRC pour annoncer que les ennuis ayant visé cet hébergeur, et ses clients, seraient le fait du piratage de l'un de leur serveur "suivi d'une tentative de piratage de l'intégralité de leur réseau et non pas d'un problème matériel (routeur) comme leur communiqué le prétend." explique notre interlocuteur, Pour prouver ma bonne foi et vous prouvez que leur réseau est menacé deux sites choisis au hasard seront défacés aujourd'hui à 11h00". A l'heure dite, les deux sites étaient modifiés."

Nous avons tenté de contacter Amen par téléphone. Au bout de 12 minutes, à 0.34 euros les 60 secondes, nous avons abouti à "vous avez un téléphone ?". Notre intelocuteur affirme de son côté avoir encore la main sur Amen. "J'ai installé Ettercap (un sniffeur, ndlr) pour explorer un peu plus leurs réseaux (...) après avoir obtenu ce que je voulais (mot de passes, ndlr) j'envoie grâce à Ettercap les requêtes arp nécessaires pour rétablir le traffic et là ça a planté". Normallement les routeurs et firewalls interdisent ce genre d'actions. De plus un routeur est souvent swtich en meme temps ce qui interdit le sniffing. Bref, un piratage dés plus inquiétant.

Qui est donc ce mystérieux internaute ? "J'ai pas osé les contacter, connaissant les admins. S'ils étaient un peu moins cons avec nous ca irait plus vite pour corriger" va-t-il nous confier. A noter que l'ambiance du moment chez Amen n'est pas dés plus roses. Il est possible de lire en ce moment dans les newsgroups de Google quelques postes particuliers comme celui-ci : "Petit communique du personnel d'Amen qui est en greve : L'annonce sans autre préalable de l'intention de rachat du groupe ViaNetworks par Claranet en contrepartie du paiement de 3 millions de dollars pour l'exclusivité de la négociation a été une très grande surprise pour nous tous."

Bref, voilà qui s'annonce difficile pour les clients de cette société.

Source : Zataz

dimanche 30 janvier 2005

Tests CSS / XHTML

Je viens de commencer une petite zone de tests pour le rendu CSS / XHTML. Je compte bien ajouter des sections au fur et à mesure de mes découvertes dans le domaine.

On commence tout de suite par le cas de l'alignement gauche et droite sur une même ligne de texte (exemple : titre de la page à gauche et numéro de la page à droite dans un livre).

Wiki : CSS - XHTML

mercredi 26 janvier 2005

Paypal en francais, oh OH

Bon, voili, voila, j'intégre la solution de paiement en ligne PayPal. Un bien joli système qui se distingue de ses concurrents par le côté usine à gaz (lorsque qu'on a déjà son propre système de panier, de gestion client, et qu'on ne souhaite que encaisser des cartes CB).

Bref, j'étais tout content de l'arriver de ce système en france, si si si. Et l'intégration ? Assez facile. Quoique.

La chose qui m'exapère au plus au point (et surtout qui fait perdre des heures en débuggage alors que tout marchait), c'est la tranduction automatique.

Exemple dans la notification automatique de paiement, le système renvoie des codes d'erreur. Et bien les traducteurs ont eu la bonne idée de traduire cela aussi. Bilan lorsque vous essayer de comparer le resultat "VERIFIE" (ce qui est dans la doc francaise) avec "VERIFIED" (ce que renvoie le serveur), ca ne marche pas. Cette erreur d'ailleurs se retrouve à 4 endroits de la doc francaise et même sur le code PHP d'exemple du site paypal en francais. C'est sympa de traduire les codes sources mais tester les après svp !

Anyway ... J'ai fait remonter l'information à Paypal et ils vont corriger cela.

mardi 25 janvier 2005

Introduction XHTML - CSS

Décidemment, [ NikO ] nous gratifie d'un bien bon sens du partage avec cette excellente introduction à l'xhtml et css. Beau travail.

 Site web de NiKo
jeudi 16 décembre 2004

W3schools

C'est un des tous meilleurs site d'apprentissage de technique web, il y a tout et c'est vraiment bien fait. A mettre directement dans le top 5.

http://www.w3schools.com/default.asp

mercredi 15 décembre 2004

Quelques sites

beau site flash

webdesigner

gallerie marchande en flash