Bonjour,
Lorsque l'on trouve la feuille de style dans le code d'une page sous
forme /squelettes/truc.css, peut-on dire que le site a été fait sous
spip, ou bien d'autres cms utilisent-ils un dossier squelette ?
Bonne journée,
Y
Le 22/10/12 11:16, yves spip a écrit :
Bonjour,
Lorsque l'on trouve la feuille de style dans le code d'une page sous
forme /squelettes/truc.css, peut-on dire que le site a été fait sous
spip, ou bien d'autres cms utilisent-ils un dossier squelette ?
Bonne journée,
Y
la probabilité est forte, mais pas certaine : il peut y avoir des sites qui utilisent des anciennes feuilles de styles SPIP, ou d'autre.
Le plus précis est généralemennt de regarder les entetes http (par exemple avec la webdev barre de FF).
--
Maïeul
* yves spip tapuscrivait, le 22/10/2012 11:16:
Bonjour,
Lorsque l'on trouve la feuille de style dans le code d'une page sous
forme /squelettes/truc.css, peut-on dire que le site a été fait sous
spip, ou bien d'autres cms utilisent-ils un dossier squelette ?
Encore plus simple pour vérifier :urldusite/ecrire/
![]()
--
RealET
Le 22 octobre 2012 11:16, yves spip <yvesspip@gmail.com> a écrit :
Bonjour,
Lorsque l'on trouve la feuille de style dans le code d'une page sous
forme /squelettes/truc.css, peut-on dire que le site a été fait sous
spip, ou bien d'autres cms utilisent-ils un dossier squelette ?
Bonne journée,
Y
Vouais, j'avais pas pensé au /ecrire ! J'ai même trouvé encore plus
simple, d'aller sur la page "accessibilité" et là on lit :
S’appuyant sur le logiciel SPIP, le site a été conçu... Etc.
Une info : C'est le site de l'Agence Nationale de la Sécurité Informatique :
http://www.ssi.gouv.fr/
Maintenant quand on me dira que spip est plein de trous de sécu, je
saurais quoi répondre.
Bonne journée à tous, et merci pour vos réponses.
Yves
Bonjour,
à vue de pif, ce n'est pas un spip "de base", ça sent la version fortement modifiée, ou le contenu généré via spip puis mis en cache et servi comme un site statique. Donc on ne peut pas citer ça comme exemple valable de la fiabilité de spip ![]()
Ceci dit, je suppose qu'il existe une foule de sites pouvant être des exemples pertinents avec un spip natif et pas de soucis.
Alley :
http://agriculture.gouv.fr/
( Composed-By: SPIP 2.1.16 @ www.spip.net + pb_couleur_rubrique(1.6), images(1.0.1), msie_compat(1.0.0), porte_plume(1.7.8), safehtml(1.3.7), vertebres(1.0.0), canonicalurl(1.0), ciautoriser(1.2), cicas(1.4), cid(1.21), ciparam(1.55), cipr(1.21), cirr(1.0), cirv(1.0), cisf(1.56), lecteurs_av(0.1), photo_infos(1.2), agrispip_formulaires(1.0), tdm(0.1), titre_logo(1.1), agrigouv2(2.1), ciar(1.40), foret2011(2.0), compresseur(1.0.1) )
J'en ai pas vu d'autres en regardant rapidement, mais ça doit pouvoir se trouver !
Vouais, j'avais pas pensé au /ecrire ! J'ai même trouvé encore plus
simple, d'aller sur la page "accessibilité" et là on lit :
S’appuyant sur le logiciel SPIP, le site a été conçu... Etc.
Une info : C'est le site de l'Agence Nationale de la Sécurité Informatique :
http://www.ssi.gouv.fr/
Maintenant quand on me dira que spip est plein de trous de sécu, je
saurais quoi répondre.
Bonne journée à tous, et merci pour vos réponses.
Yves
Du coup, est-il possible et/ou conseillé de renommer le répertoire "ecrire"
de SPIP ?
Dans l'attente de vos retours ...
++
Aurélien.
-----Message d'origine-----
De : Vincent [mailto:vincent@logaweb.fr]
Envoyé : mercredi 24 octobre 2012 14:22
À : spip@rezo.net
Objet : Re: [Spip] /squelettes... C'est du spip ?
Bonjour,
à vue de pif, ce n'est pas un spip "de base", ça sent la version fortement
modifiée, ou le contenu généré via spip puis mis en cache et servi comme un
site statique. Donc on ne peut pas citer ça comme exemple valable de la
fiabilité de spip
Ceci dit, je suppose qu'il existe une foule de sites
pouvant être des exemples pertinents avec un spip natif et pas de soucis.
Alley :
( Composed-By: SPIP 2.1.16 @ www.spip.net + pb_couleur_rubrique(1.6),
images(1.0.1), msie_compat(1.0.0), porte_plume(1.7.8), safehtml(1.3.7),
vertebres(1.0.0), canonicalurl(1.0), ciautoriser(1.2), cicas(1.4),
cid(1.21), ciparam(1.55), cipr(1.21), cirr(1.0), cirv(1.0), cisf(1.56),
lecteurs_av(0.1), photo_infos(1.2), agrispip_formulaires(1.0), tdm(0.1),
titre_logo(1.1), agrigouv2(2.1), ciar(1.40), foret2011(2.0),
compresseur(1.0.1) )
J'en ai pas vu d'autres en regardant rapidement, mais ça doit pouvoir se
trouver !
Vouais, j'avais pas pensé au /ecrire ! J'ai même trouvé encore plus
simple, d'aller sur la page "accessibilité" et là on lit :
Sappuyant sur le logiciel SPIP, le site a été conçu... Etc.
Une info : C'est le site de l'Agence Nationale de la Sécurité Informatique
:
http://www.ssi.gouv.fr/
Maintenant quand on me dira que spip est plein de trous de sécu, je
saurais quoi répondre.
Bonne journée à tous, et merci pour vos réponses.
Yves
_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Discuter chez rezo.net
Documentation de SPIP : http://www.spip.net/
Irc : de l'aide à toute heure : http://spip.net/irc
Le 24/10/2012 12:25, Aurélien CROÜS a écrit :
Du coup, est-il possible et/ou conseillé de renommer le répertoire "ecrire"
de SPIP ?
Dans l'attente de vos retours ...
++
Aurélien.
La sécurité par l'obscurité, c'est pas franchement le top ... Ca peut même dé-servir ceux qui se basent dessus dans la mesure ou on se croit en sécurité sans l'être.
Dans tout les cas une part de risque existe, pour la minimiser, la recette est simple:
- avoir un spip perpétuellement à jour.
- avoir des plugins également à jour et le minimum possible pour limiter l'exposition.
- avoir des sauvegardes régulières de la base + les données automatiques mais contrôlées régulièrement et scrupuleusement par un humain. Conserver un historique de ces sauvegardes. En cas de soucis, on peut ainsi revenir à un état antérieur et prendre des mesures.
Pour la majorité des cas, le rapport temps+énergie investi/risque encouru est satisfaisant, sachant que déja, cela demande quotidiennement du boulot pour suivre les nouvelles versions, vérifier les sauvegardes etc.
Maintenant si le site est super sensible, il faudra certainement sortir l'artillerie lourde, mais dans ce cas, un cms "classique" ne sera certainement pas la solution à adaopter ...
2012/10/24 Aurélien CROÜS <aurelien.crous@wanadoo.fr>
Du coup, est-il possible et/ou conseillé de renommer le répertoire « ecrire »
de SPIP ?
Dans l’attente de vos retours …
++
Aurélien.
Bien sûr
http://forum.spip.net/fr_227716.html
Tout les sites n’en ont pas de page accessibilité , c’est bien dommage ! Les sites du gouvernement respectent cette rêgle (heureusement) : mais très peut de sites le font : même sous spip.
Pour ce qui est sécurité,
quelques infos de référence, qui calmerons les dires des gens dont tu parle et qui doivent être sous joomla ou WP (ceux sur Drupal sont moins obtus généralement j’ai remarqué, ou plus au courant) :
On y explique comment masquer ton cms (y parais que c’est pas bien
), et par exemple renommer le répertoire écrire … donc la encore un site peut être sous spip et tu n’y accédera pas par ce répertoire
pour ce qui est des css , elles sont modifiables par mes_options, donc pareil, c’est pas parce qu’il n’y a pas de classes spip partout que c’est pas fait avec spip
seul, possibilité de trouver une trace c’est dans le response-header (web developper toolbar>infos>En têtes http) : car même avec la directive pour les rendre moins verbeux, tu y trouvera une ligne :
Le 24/10/12 12:36, Guy Cesaro a écrit :
Bien sûr
SPIP Forums
attention toutefois.
certains appels (de plugins) demandent spécifiquement ('en dur' dans
leur code) ecrire/