Kikourou.net • Voir le sujet - Kikouroù : mises à jour et évolutions
Page 1 sur 1

Kikouroù : mises à jour et évolutions

MessagePublié: 23 Sep 2010, 15:40
par Mathias
Bonjour,

Afin de tenir un peu mieux au courant les kikoureurs de l'avancée du "lifting" de Kikouroù suite au piratage de fin août 2010, j'ouvre ce fil (en lecture seule).

Si vous avez des bugs à signaler ou des commentaires à faire, merci de privilégier ce fil (en attendant la remise en route du système de tickets).

Désolé, les choses avancent lentement. Mais ça avance.

Rappel de mon message du 10 sept :

Mathias a écrit:Salut les kikoureurs,

Merci pour tous les messages de soutien, sur le forum ou par mail...

On m'a posé bcp de questions sur l'interruption de service de Kikouroù qui a duré 2 semaines...
Qques précisions.
Le 19 août, notre hébergeur a verrouillé tous les accès au serveur car un hacker en avait pris le contrôle, afin d'envoyer qques millions de spams. C'est assez classique malheureusement.
J'étais alors dans les Alpes pour une course, avec pour seul accès internet mon téléphone portable, la seule chose que j'ai pu faire c'est ouvrir un nouveau serveur tout neuf (et plus puissant !) pour mettre un petit message d'information...
Kikouroù est sauvegardé, les données sont donc à l'abri, et en cas de problème en mon absence, le kéké a le mot de passe pour intervenir sur le serveur. Mais cette fois-ci, le problème est plus compliqué, il ne suffit pas de corriger un bug, de réparer la base de données ou de relancer un logiciel, car :
1) le hacker a pu installer une "backdoor" n'importe où, c'est-à-dire une porte dérobée qui lui permettrait de re-rentrer sur le serveur si on se contentait de le remettre en ligne tel quel. Il est donc nécessaire de vérifier ligne par ligne tout le code de Kikouroù (ce qui représente des dizaines de milliers de lignes de code de programmation).
2) Kikouroù est un peu complexe, mais surtout il y a des parties très spécifiques qui font que, indépendamment des compétences techniques, c'est difficile d'intervenir si on ne connait pas...

C'est aussi pour ça que Kikourou n'a pas pu profiter des coups de main qui m'ont été proposés...

Le point positif, c'est que le hacker est probablement un robot (un logiciel). Son objectif étant de prendre le contrôle du serveur pour envoyer du spam (l'activité est rémunératrice...), il n'y a pas d'intention malveillante par rapport à Kikouroù, à notre communauté.

Bref, j'ai dû attendre le 1er septembre pour commencer à réparer le bazar. Le travail est long et fastidieux. Surtout que j'en ai profité pour mettre en place une mise à jour importante du forum (qui était à l'ordre du jour depuis au moins 2 ans !).
Et en plus une rentrée professionnelle très chargée ne me facilite pas la tâche. Les limites de l'amateurisme... Merci donc d'être indulgent si les réparations trainent.

J'ai décidé de reprendre sérieusement en main la sécurité de Kikouroù. La 1ère étape consiste en une vérification ligne par ligne de tout le code, et le colmatage de pas mal de failles potentielles. C'est pour cela que les fonctionnalités de Kikouroù ne reviendront que goutte à goutte.
Merci d'être patient...

J'aurais besoin de votre aide pour :
- répondre au sondage ci-dessus, histoire d'avoir une idée de ce qui vous semble le plus urgent à remettre en route.
- s'il y a un expert en sécurité Web dans la salle, j'aurais besoin d'un avis sur les logiciels d'audit de sécurité de serveur Web (principalement injection SQL... car apache, mysql & co sont très vite patchés par l'hébergeur en cas de pb de sécurité)
- s'il y a un expert CSS dans la salle, j'aurais besoin d'un coup de main pour remettre le forum aux couleurs de kikourou (l'appel au CSS kikourou est visible dans le <head>, l'appel au CSS du forum est visible un peu plus bas, oui je sais c'est pas terrible mais je n'ai pas eu le temps de chercher mieux).


à+
Mathias

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 23 Sep 2010, 15:54
par Mathias
Précisions (suite à questions par mail) :
- aucune donnée perdue. Kikouroù n'a pas été impacté par le piratage (c'est un autre site hébergé par le même serveur qui est concerné)
- vue de l'extérieur il ne se passe pas grand chose, mais en fait ça demande bcp de temps pour plusieurs raisons :
1) comme déjà dit, par précaution, je vérifie le code ligne à ligne avant remise en route, pour le protéger contre les injections SQL. Pas très compliqué à faire mais fastidieux.
2) j'ai profité de l'intégration d'une mise à jour majeure du forum (phpbb) pour simplifier plusieurs choses et notamment l'intégration de kikourou dans phpbb, ce qui impacte pas mal les choses notamment au niveau de l'authentification et des variables globales sur les utilisateurs. Donc le code est impacté un peu partout.
3) Kikouroù n'est pas le seul concerné, le serveur héberge tout un tas d'autres sites moins visités mais qui ont quand même envie d'être remis en ligne ;-)

Au jour d'aujourd'hui, ont été remis en route :
- le forum nouvelle version (avec des couleurs inhabituelles mais des fonctionnalités supplémentaires, notamment pièces jointes + modération)
- le calendrier, partiellement (fiche des courses incomplète, impossible d'ajouter de nouvelles courses)

Priorités de ma todo liste :
- partie admin de la boutique (pour gérer les commandes en attente !)
- divers pbs techniques d'admin linux
- les récits en lecture seule
- le kivaou en lecture / ajout
- les carnets en lecture seule

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 23 Sep 2010, 16:01
par Mathias
info importante (à faire circuler !) : je reçois des tas de messages de kikoureurs qui ne parviennent plus à se connecter. Pour beaucoup d'entre eux, la raison est simple : la nouvelle version du forum prend en compte les accents, alors que l'ancienne ne le faisait pas. N'oubliez pas les éventuels accents dans votre pseudo !

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 24 Sep 2010, 09:13
par Mathias
retour de la partie admin de la boutique : ça va permettre de traiter les commandes en attente depuis des semaines ! ouf !

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 24 Sep 2010, 16:47
par Mathias
Les récits sont de retour, uniquement en lecture pour l'instant.

Idem concernant le kivaou.

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 24 Sep 2010, 19:28
par LtBlueb
Mathias a écrit:Les récits sont de retour, uniquement en lecture pour l'instant.

Idem concernant le kivaou.



gooooood merci mathias !
on sait que ca n'est pas évident pour toi , mais que veux tu , en étant à la fois responsable de l'addiction et du sevrage , faut que tu assumes :lol: :mrgreen:

L'Blueb_qui_attend_récit_et_calendrier_en_ecriture :wink:

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 24 Sep 2010, 19:38
par le_kéké
Mathias a écrit:Les récits sont de retour, uniquement en lecture pour l'instant.

Idem concernant le kivaou.


Les photos ont disparu des récits ...

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 26 Sep 2010, 23:21
par Mathias
le_kéké a écrit:Les photos ont disparu des récits ...


Corrigé.

Yes L'Blueb, je continue... enfin j'essaye !

Dites les gars, ce fil c'est uniquement pour mettre des news sur l'avancée du boulot, sinon il est verrouillé, alors c'est pas parce que vous êtes super-modo qu'il faut me le pourrir ;-)

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 28 Sep 2010, 00:59
par Mathias
retour des pages statiques de la rubrique "association".

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 28 Sep 2010, 01:52
par Mathias
il est de nouveau possible d'enregistrer des kivaous

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 28 Sep 2010, 02:12
par Mathias
Retour partiel des carnets d'entrainement (il n'est pas possible pour l'instant d'enregistrer une nouvelle séance).

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 05 Oct 2010, 23:37
par Mathias
Salut,

Retour partiel de l'enregistrement des récits.
Je bute toujours sur un problème dans l'enregistrement des photos. Pour l'instant, on ne peut enregistrer que des récits sans photos... désolé. à suivre.

Par curiosité, j'ai calculé le nombre d'endroits qui nécessitaient une modification suite au piratage et à la rénovation "sécurité" de Kikouroù : plus de 7000 lignes de code !
Certaines modifications ne prennent que quelques secondes, d'autres (comme pour les récits) entrainent des effets indésirables parfois délicats à corriger.
Bref ça va encore être un peu long ! Merci de continuer à patienter :-(

à+

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 11 Oct 2010, 10:22
par Mathias
Récits : ça fonctionne, l'ajout de commentaires aussi, il reste à corriger un problème concernant l'enregistrement de photos.

Sinon, normalement, le bug qui affichait mes récits par défaut quand on demandait la page des récits, est résolu.

Enfin, il devrait y avoir beaucoup moins de problèmes de connexions/déconnexion : il est maintenant impossible de naviguer sur kikourou à l'adresse kikourou.net, on est automatiquement redirigés vers www.kikourou.net (notez bien le "www" qui fait toute la différence ;-) )

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 11 Oct 2010, 14:52
par Mathias
Pour info : je n'ai plus le temps aujourd'hui, mais la remise en route des blogs est en bonne voie, cf. http://mathias.kikourou.net

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 12 Oct 2010, 09:55
par LtBlueb
Mathias a écrit:Récits : ça fonctionne, l'ajout de commentaires aussi, il reste à corriger un problème concernant l'enregistrement de photos.


Salut Mathias,

Peux tu en dire plus sur ce probleme d'enregistrement de photos :?: :?:
Pensant que "l' enregistrement des récits étaient revenus à 100% ", hier soir je me suis lancé sur mon CR embrun ... pas moyen de charger des photos sur le serveur ... bref j'attends encore un peu

merci pour tout le boulot !

a+
L'Blueb

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 12 Oct 2010, 10:00
par Mathias
LtBlueberry a écrit:Salut Mathias,

Peux tu en dire plus sur ce probleme d'enregistrement de photos :?: :?:
Pensant que "l' enregistrement des récits étaient revenus à 100% ", hier soir je me suis lancé sur mon CR embrun ... pas moyen de charger des photos sur le serveur ... bref j'attends encore un peu

merci pour tout le boulot !

a+
L'Blueb


Salut Philippe,
C'est un problème tout bête de chemin des photos, que je n'arrive pas à reconstruire pour une raison inconnue... ça ne doit pas être trop difficile à corriger, mais pour l'instant je ne vois pas le pb.
à+
Mathias

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 18 Oct 2010, 02:12
par Mathias
salut,

Ayé, l'enregistrement des photos dans les récits est (enfin !) corrigé.

à+

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 19 Oct 2010, 10:52
par Mathias
Les fiches de membre sont de retour.

Normalement il ne devrait plus y avoir de pb avec les menus qui n'étaient pas toujours les mêmes et qui renvoyaient au carnet d'entrainement et aux récit du kikoureur ayant le n°1 dans la base de données...

La suite du boulot :
blogs (il ne manque pas gd chose)
calendrier (gros boulot)
carnets : désolé... je sais que ça vous manque bcp, mais c'est un gros boulot aussi, et le calendrier est vital pour kikourou :-(

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 26 Oct 2010, 16:53
par Mathias
Salut,

Afin de terminer la remise en ligne des blogs, j'ai dû faire un changement dans la gestion des cookies, qui peut avoir un impact sur votre connexion. Si kikourou vous déconnecte anormalement, il faut supprimer les cookies, soit en utilisant le lien prévu à cet effet en bas du forum "Supprimer tous les cookies du forum" soit via votre navigateur, par ex. avec firefox : outils -> options -> supprimer des cookies -> chercher kikourou.net et supprimer le.

Désolé pour les désagréments.

En cas de pb :
viewtopic.php?f=3&t=19441&p=401200#p401200

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 26 Oct 2010, 23:36
par Mathias
Une petite explication à propos de ce pb de cookies...

pour pouvoir remettre en route les blogs, on a besoin de conserver son identification entre kikourou (www.kikourou.net) et les blogs (ex. mathias.kikourou.net), or les cookies (qui ont pour tâche de conserver la session kikourou) étaient prévus uniquement pour www.kikourou.net.
J'ai cru bien faire, en remettant kikourou en route, en restreignant les cookies à www.kikourou.net, sans penser au blog.
Maintenant je n'ai pas le choix, je dois de nouveau ouvrir le cookie à nimportequoi.kikourou.net et donc pour la plupart d'entre vous ça signifie réinitialiser le cookie.

Désolé !

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 27 Oct 2010, 01:20
par Mathias
Ayé, les blogs sont (quasi) de retour.
Il me reste encore un peu de travail manuel, mais sinon c'est debuggué. Je remets maintenant en route par ordre alphabétique. J'en suis à D comme Dingo ;-)
Je pense terminer demain.

Questions ? Bug ? Réaction? C'est toujours ici : viewtopic.php?p=401691#p401691

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 27 Oct 2010, 23:53
par Mathias
Remise en route des pages d'aide : http://www.kikourou.net/aide/
(car bcp de pb de connexions depuis mon intervention impactant le cookie Kikourou).

Avec la FAQ du forum ça donne pas mal d'infos pour régler les pbs...
faq.php

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 28 Oct 2010, 11:09
par Mathias
Voilà, a priori tous les blogs sont réouverts.

En cas de pb : webmaster@kikourou.net ou viewtopic.php?f=3&t=19441&p=401972#p401972

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 28 Oct 2010, 15:55
par Mathias
Pour faciliter la gestion des bugs qui émergent inévitablement dans les périodes de grosses modifications comme en ce moment, j'ai remis en route la page des tickets.

http://www.kikourou.net/dev/

à+

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 08 Nov 2010, 17:18
par Mathias
Je vais mettre en ligne ce soir des modifications qui seront assez peu visibles mais assez importantes. Il est possible que le fonctionnement de Kikouroù soit légèrement perturbé...

Comme d'habitude merci de signaler les erreurs ici :
viewtopic.php?f=3&t=19441&p=405210#p405210

(en attendant de réutiliser à 100% le système de tickets : http://www.kikourou.net/dev/ajout_ticket.php qui je vous le rappelle est normalement la seule "bonne manière" de signaler un bug !)

Re: Kikouroù : mises à jour et évolutions

MessagePublié: 08 Nov 2010, 22:56
par Mathias
Mathias a écrit:Je vais mettre en ligne ce soir des modifications qui seront assez peu visibles mais assez importantes. Il est possible que le fonctionnement de Kikouroù soit légèrement perturbé...


fausse alerte : je ne vais pas avoir le temps de le faire ce soir.
ça devra attendre mercredi.

perturbations éventuelles, et normalement le retour des carnets.

à+

Votre annonce ici !

Accueil - Haut de page - Aide - Contact - Mentions légales - Version mobile - 0.01 sec
Kikouroù est un site de course à pied, trail, marathon. Vous trouvez des récits, résultats, photos, vidéos de course, un calendrier, un forum... Bonne visite !