S'lt tout le monde
Merci pour le retour, j'attaque ou continue le nettoyage le nettoyage.
> Deux questions:
> - est il possible de mettre un fichier
> supplémentaire dans le squelette qui permettrait de
> générer un RSS basé non pas sur la date de création
> des articles mais sur la date de modification pour
> qu'on puisse trouver facilement les pages vandalisées
> (j'ai ça sous la main, si la réponse est "oui": que
> les les "gardiens des clés FTP" se manifestent)
Oui balance sur la zone c'est _galaxie_/doc.spip.org/squelettes et dis
moi quand c'est ok (via irc ou liste) pour que je mette à jour.
- je suis d'accord avec la proposition,
- et idem sur la page d'accueil, si l'on pouvait mettre plutot que
"batch" dans les "derniers articles modifiés" l'ip ou le nom du
connecté, ça serait mieux, mais je sais pas si cela est réalisable...
Idem.
La colonne du milieu est sensé donner les articles triés par
modifications. Il n'est pas complet du fait d'un bogue sur le suivi
des versions au moment où j'ai mis la boucle.
> - faut il laisser l'édition de la doc en libre
> accès? Si non, quelle soluce? (b_b proposait une
> identification openid commune à tous les sites de la
> galaxie sauf spip.net).
Pour ma part, je préfère laisser en wiki ouvert, je pense que
l'expérimentation est à continuer.
On (je) savait qu'on aurait ce genre de risque, en faisant ainsi.
Mais actuellement nous n'avons pas de contributeurs.
Il est vrai que cela demande du coup de faire de la veille mais je
crois qu'il est plus facile de logguer par exemple un flux rss et de
faire les pompiers au besoin que de fermer la porte.
Apres c'est un outil collectif qui doit etre chapoté collectivement,
donc donnez votre avis. 
Si non, juste en visiteur loggué...
Oui, ça pourrait etre bien mais il manque des contributeurs pour que
ce soit pertinent à mon sens
OpenId pourrait etre pas mal à terme aussi.
C'est sur que ça limiterait les hack mais je pense que
l'expérimentation sur le wiki complétement ouvert n'est pas fini.
Cela ne fait qu'un petit mois que c'est comme ça.
En tout cas, j'ai corrigé 5 articles aujourd'hui, qui avaient été
bidouillés, volontairement ou non,
merci
Reste que l'on risque de tomber à un moment sur ce problème, c'est
vraiment dommage. Il y avait 2 "hacked by xxx" dans des articles. Et
dire que le bonhomme en était tout fier alors qu'on laisse la porte
volontairement ouverte 
Une solution complémentaire, ce serait une gestion de black list par
IP, je crois que nous avons ça non.
Honeypot ça le ferait non ?
Km