Navigation : Forums > eSKUeL > sécurité et eSKUeL

Pages : 1 Poster un nouveau sujet Ajouter un message
Auteur Message
anne

Messages : 2
Inscrit le : 23/07/2002
Posté le 23/07/2002 à 20:52:55 Message N°1 #
Je viens de mettre en route eskl sur une machine de test
mais j'ai un gros soucis. Comment utiliser eskuel sans
mettre aucun mot de passe en clair dans aucun fichier?
Je ne peux imaginer avoir des fichiers qui contiennent
des mots de passe pour quelqu'outil que ce soit.

Qu'ai-je mal lu? Avec phpmyadmin je n'ai pas ce gros problème de sécurité.

Mais j'apprécie beaucoup le design et la sobriété de eSKUeL. Merci.

Anne


P.S. Il m'a aussi fallu du temps pour comprendre que je devais permettre les cookies pour poster un message dans ce forum.
N'est-il pas possible de l'éviter?
Profil Citer
maverick

maverick

Messages : 619
Inscrit le : 04/04/2002
Posté le 23/07/2002 à 21:02:34 Message N°2 #
Dans le mode par "défaut" de phpMyAdmin, le mot de passe de connexion à la base est aussi en clair.
Il est vrai que l'on peut éviter ce désagrément en s'identifiant via la base MySQL (table user, db etc) mais cela ne sera possible qu'à partir de eSKUeL 1.1.0 qui est en cours de développement.

Pour ton problème de cookie, pourrais tu préciser ton navigateur ? (IE6 il me semble mais je préfère etre sur :P )

J'espère avoir répondu à ta question,

Mathieu
____________________
image
Profil Citer
anne

Messages : 2
Inscrit le : 23/07/2002
Posté le 24/07/2002 à 00:29:45 Message N°3 #
Oui c'est vrai que le mode par defaut de phpmyadmin est aussi sans codage du mot de passe. Mais tout de suite, lors de la configuration, on voit qu'on éviter ce gros trou de sécurité.

J'attendrai donc avec impatience la version 1.1 de eskuel.

A ce sujet, ce serait aussi sympathique de numéroter la version que l'on télécharge. Sinon, quel autre moyen a-t-on de connaître la version que l'on utilise, ce qui a toute son importance lors de discussions avec autrui.

Pour les cookies, j'utilise mozilla 1.1 qui me donne toute liberté de choisir site par site, mais régulièrement je désactive toutes les cookies. Seuls les sites marchands m'imposent parfois des cookies pour parvenir à mes fins.

J'ai beaucoup ris en voyant que j'utiliserais sans doute IE6 (Internet Explorer, je suppose). Eh! non, je n'ai jamais utilisé ce navigateur. Rien que du GPL.

Merci pour la réponse rapide.

Anne

P.S. Aussi, quand j'ai décompressé skuel.zip, j'ai du changer tous les droits d'accès aux répertoires et aux fichiers...
Profil Citer
maverick

maverick

Messages : 619
Inscrit le : 04/04/2002
Posté le 24/07/2002 à 08:23:03 Message N°4 #
A mon avis, tu n'es pas la seule à attendre impatiemment la sortie de la 1.1.0 :P
(du moins je l'espère)

Pour ce qui est de la version à télécharger, il est possible de savoir de quelle version il s'agit. En effet, le zip contient un "commentaire" rapellant que eSKUeL est sous GPL et donne aussi sa version.
Bon c'est vrai que ca ne saute pas aux yeux, je pense que l'on va y remédier dès que l'on trouvera 5 min =D

Enfin, pour ton navigateur, deux raisons m'ont influencé à citer Internet Explorer. La première, 85% (+ ou - ca dépend des sites) des internautes sont avec Internet Explorer. Deuxièmement, IE6 a la fâcheuse tendance à imposer des restrictions sur les cookies dans la configuration par défaut. Voilà pourquoi :-) En tout cas, je ne saurais que te féliciter d'utiliser ce fabuleux navigateur qu'est Mozilla (sous Linux, c'est un vrai bonheur, enfin, bon, ça n'engage que moi)

Dernièrement, ton problème de droits est un chtit peu plus embêtant à résoudre. Il est difficile de prévoir à l'avance quel user, quel groupe va exécuter eSKUeL. Nous allons travailler dans ce sens pour optimiser le package.

Mathieu
____________________
image
Profil Citer

Navigation : Forums > eSKUeL > sécurité et eSKUeL

Pages : 1 Poster un nouveau sujet Ajouter un message


Se rendre directement sur le forum :