Petite aide pour déploiement plugin ultra simple

Bonjour,
Fatigué (comme tous je pense) par ces mises à jours incessantes (et je n’ose imaginer la fatigue de ceux qui les corrigent), je me suis dit après 3 ou 4 fois 50 mises à jour en urgence qu’une chose qui était vraiment pénible dans cette course contre la montre des mises à jour de sécurité était le fait que l’on n’a pas de lien accessible vers spip_loader.php.

Effectivement dans à peu près 10% des cas un bandeau est présent qui propose la mise à jour, et je constate effectivement que pour ces sites c’est beaucoup plus rapide, 2 clics et c’est parti.

Pour les autres il faut cliquer dans la barre d’adresse qui comme toutes les barres d’adresses modernes commence par tout sélectionner, il faut re-cliquer pour arriver à sélectionner à partir de « ecrire » pour remplacer par spip_loader.php. valider et c’est parti. En plus j’utilise une barre réduite dans Safari, dans 50% des cas je dois m’y reprendre à 2 fois …

Donc je me suis dit qu’il serait beaucoup plus simple d’avoir dans les menus un lien de mise à jour qui active spip_loader.php. Puisque c’est l’IA qui nous cause tout ces tracas (je subodore que ces signalements sont dûs à l’IA), j’ai demandé à l’IA de me créer ce petit plugin ce qui a été fait en 5 minutes (littéralement) …

J’ai fait un premier test qui fonctionne parfaitement, mais je suis retourné aux mises à jour qui étaient urgentes et je me demandais, d’abord si ça intéresse quelqu’un d’autre que moi et si oui quelle était la méthode pour le déployer et ainsi rendre possible l’utilisation et l’installation par tous … Je devrai aussi mettre un petit logo/icone pour améliorer le rendu, y-a-t-il une bibliothèque existantes dans laquelle il est recommandé de se servir ou on peut créer ça nous même ?
Une précision, le plugin teste bien la présence de spip_loader.php et surtout teste les droits (il faut être webmaster), et je serai bien évidement très content si quelqu’un souhaite le relire/vérifier … J’imagine aussi que le futur rendra peut-être ce plugin inutile avec des mises à jours plus automatiques mais pour l’instant ça simplifierai la vie, enfin je pense …
Merci par avance et bonnes mises à jour …

J’ai justement fait un plugin minimaliste pour me faciliter la vie avec les mises à jour : jeanmarie / monitor · GitLab

C’est très simple : on ajoute des sites syndiqués et ça les affiche avec lien vers le loader et la page plugin. On peut cliquer dessus soit 1 par 1, soit par « paquet » de 12.

Il y a possibilité de mettre des mots clefs aussi.

N’hésitez pas à tester/faire des retours.

2 « J'aime »

De mon côté, j’ai juste un document cliquable avec des URL de ce type :
https://www.example.com/spip.php?page=login&url=spip_loader.php

Comme ça, si je suis déjà logué sur le site, je tombe directement sur le loader, sinon, je me logue et je tombe sur le loader.

1 « J'aime »

Sur la zone on trouve spip-contrib-extensions / info_sites · GitLab
Quand on est webmaster des sites avec des spip_loader on reçoit aussi un email automatique pour la mise à jour

Merci, effectivement je n’avais pas remarqué qu’un lien direct vers le spip_loader.php fonctionnait et que si pas logué on y allait après s’être signé, ça c’est une bonne méthode je trouve, encore moins de clics à faire.

Pas sûr de comprendre la réponse. J’ai bien mentionné ces emails automatiques, malheureusement l’urgence de ces mises à jour fait qu’en général je vais sur les sites que je dois mettre à jour avant même de recevoir ce message. Et oui quand on le reçois effectivement c’est plus rapide. Mais quelqu’un a mentionné s’être fait piraté dans les 24h et malheureusement sur les sites à faible fréquentation ces emails arrivent des fois plus de 72h après.

D’où la suggestion de spip-contrib-extensions / info_sites · GitLab
C’est un plugins que tu mets sur un site central et tu s les version des sites distant qui remonte, donc facile de ne pas en oublier.

Ce que je te propose, c’est encore mieux qu’un lien direct sur loader, c’est un lien direct sur le login de SPIP redirigeant sur loader.
Avec ça, si déjà identifié, tu tombes direct sur le loader.
Et si pas identifié, tu tombes direct sur le login. Donc, un clic d’économisé.

1 « J'aime »

Ok je comprends mais ça n’était pas exactement la question originelle, perso j’ai déjà ce genre de chose (comment faire autrement avec plus de 50 spip à mettre à jour à coté de tous les autres), mon problème n’est pas d’en oublier, mon souci est d’accélérer le processus de mise à jour. La réponse de @RealET est déjà un progrès pour moi (je vais ajouter le lien direct à spip_loader dans ma gestion de sites), j’imagine que ce tableau de bord a peut-être ce lien aussi …

Néanmoins je trouve que l’idée d’avoir un lien vers la mise à jour dans le back-office de spip pour les webmasters serait un plus, nombre de CMS ont ça (en tous cas tous ceux qui proposent la mise à jour du core depuis leur interface, Wordpress, Presta, Joomla, mais pas Drupal 6/7/8/9/10 qui justement n’ont pas cette fonctionnalité).

Prenons la question autrement, les 50 sites sont sur le même hébergeur ?
Avec checkout up on peut le faire du coup avec un script

Oh bien sûr j’ai envisagé la piste d’un script, pas encore eu le temps de m’y pencher. Il faut dire qu’avant c’était une maj tous les trimestres, donc ça ne semblait pas si chaud, là c’est parti pour une toutes les semaines si ça continue sur ce rythme donc oui je vais étudier la question. Oui même hébergeur (sur différents serveurs que nous gérons donc oui faisable).

A mon avis, ta problématique d’origine :

ne se résoudra pas avec cette solution

car il faut aller sur chaque site pour accéder au bouton que tu souhaites ajouter.

Le meilleur moyen pour gagner du temps, c’est de centraliser la gestion des mises à jour comme on te le propose :

  • solution 1 : le plugin monitor comme je propose
  • solution 2 : un doc avec tous les liens comme propose RealET
  • solution 3 : le plugin info_sites plus complet comme propose Pierre

Edit : ou checkout si ta config le permet

C’est marrant, la question que j’ai posé (donc ma vraie problématique d’origine) est de savoir comment pouvoir mettre en place ce petit plugin, le titre est clair « Petite aide pour … » et je me retrouve à répondre à des tas d’autres choses, les suggestions sont toutes intéressantes mais aucune ne prend en compte ce que je demandais ni le fait que j’ai répondu et que j’ai déjà la plupart des choses suggérées, comme mentionné j’ai déjà une liste complète et dynamique de mes sites à mettre à jour (50 spip parmi 3-400 autres) qui fait exactement ce que font les tableaux de bord proposés, encore mieux cette liste est intégré dans mon CRM, le progrès que je vais avoir c’est le lien suggéré par @RealET … mais toujours pas de solution à ma question originelle …
Merci pour vos suggestions et le temps pris à répondre.

Répondons donc à ta question de départ : comme n’importe quel autre plugin :smiley:

Depuis le temps que tu traines dans le coin, tu dois quand même savoir où mettre les plugins pour qu’il soit communautaire non, quand tu veux partager plus largement ?

Donc :

Merci pour la réponse. Y-a-t-il quelque part un genre de how-to/wiki pour faire tout ça ? oui je traine dans le coin mais je ne me suis jamais trop impliqué dans cet aspect des choses … et je me disais que ce genre de truc ultra simple pouvait être un point de départ à une meilleure compréhension de tout ça.
Une question additionnelle: y-a-t-il une sélection, je veux dire la communauté a-t-elle son mot à dire sur la pertinence ou pas de publier un plugin en fonction de … je ne sais pas … son utilité par ex. ? Car j’ai finalement l’impression au vu des toutes les réponses que mon idée n’intéresse que moi, dans quel cas je ne vais pas embêter le git avec un truc que je serai le seul à utiliser … Perso je pense que ce lien vers la mise à jour devrait être intégré à Spip, comme la maj des plugins.

Une autre de tes demandes concernant l’icône :

1 « J'aime »

Pourtant il me semblait qu’il était déjà intégré à SPIP depuis l’ajout du bandeau d’alerte, et que quand le bandeau « attention mise à jour disponible » détecte que spip_loader est présent à la racine ET que ton compte fait partie des autorisés, alors ça t’affiche un bouton directement pour y aller. J’ai halluciné ou ça a été retiré ou jamais implémenté ?

1 « J'aime »

Certes, mais comme dit @Pierr0t, ce bandeau n’est pas affiché tout de suite lorsque le site est peu fréquenté.

Ce qui amène à une question : est-ce que le rythme du génie qui vérifie les mises à jour de SPIP devrait être augmenté ?

1 « J'aime »

Oui c’est ça, sur certains petits sites ce bandeau n’apparait pas avant 72 voire plus heures et quand on voit @maieul (de mémoire) qui dit avoir eu un cas de piratage en 24h …

J’avais aussi initié un ticket Lien dans les emails incitant à la mise à jour de Spip (#6019) · Issues · spip / spip · GitLab pour suggérer d’avoir un lien vers spip_loader.php directement dans le mail annonçant la possibilité de mettre à jour, ça a été finalement abandonné au motif qu’il faut souvent mettre à jour les plugins avant de faire une maj du core.

C’est la charte qui exprime les choix éditoriaux de la communauté et a priori ton plugin rentre bien dans le cadre. Un truc qui peut faire tiquer parfois, c’est si le plugin ou la doc sont trop auto-promotionnels mais je ne dis pas ça spécialement pour ton plugin.

Ensuite même si le plugin respecte la charte et peut intégrer git.spip, la doc contrib.spip, et la distrib via plugins.spip, ça n’empêche pas les discussions… et les remarques critiques parfois. Par exemple « ça fait double emploi avec tel autre plugin et il aurait mieux valu améliorer l’existant ».

Ben je suis confronté comme tous les spipeurs (et tout le monde sur le web) à la multiplication des mise à jour et intéressé par des outils pour faciliter, et donc je suis intéressé par ta proposition.
Mais pourrais tu préciser ce que fait le plugin exactement ?
Sur ta copie d’écran, je suppose que çhaque box concerne un site et pour chaque il y a des boutons « Loader » et « Plugins » qui reprennent les mêmes titres (et fonctionnalités je suppose) que les filtres globaux. Peux tu expliquer le rôle de ces 2 types de boutons et ce que ça fait ?
(PS et tu pourrais mettre ces explications dans un README.md à la racine du source.)

Et si tu connais l’autre plugin cité dans ce fil de discussion, info_site, peux tu expliquer la différence ?

Ensuite faut voir que mettre sur git.spip ça facilite la diffusion mais aussi ça favorise l’aide d’autres personnes.