Skip to content

Générateurs de sites web statiques

Les générateurs de sites statiques sont apparus en 2008 (Jeckyll, Middleman). Ils permettent à partir d'un CMS, typiquement un logiciel de blog dynamique de type Wordpress, de générer des pages statiques. Cette approche permet de mettre en ligne un site très performant et offrant très peu de surface aux attaques. Il n'impose de plus que peu de contrainte à l'hébergeur.

Cet article liste quelques générateurs de sites statiques.

Sources :

Continuer à lire "Générateurs de sites web statiques"

Headless CMS - decoupled CMS - idées théoriques

Bien que souvent confondues, les notions de CMS headless et de CMS découplé sont distinctes. Cet article présente les principales caractéristiques de ce type d'architecture de manière théorique, c'est à dire indépendamment des outils réels existants sur le marché.

Dans un CMS classique comme Drupal, le backend (qui permet de composer les pages) et le frontend (qui affiche ces pages) sont inséparables.
Un CMS headless ne fournit que le backend et une API qui permet d'exposer le contenu saisi. La partie frontend (head) est absente.
Un CMS découplé est un CMS headless auquel est associé un frontend par défaut qui utilise l'API pour récupérer les contenus et les mettre en forme.

Sources :
- https://www.coredna.com/blogs/headless-vs-decoupled-cms
- https://www.contentful.com/blog/2019/02/04/difference-between-headless-decoupled-contentful/ Continuer à lire "Headless CMS - decoupled CMS - idées théoriques"

PrivatVpn.se : correction de l'installation par défaut

PrivatVpn est un fournisseur de VPN suédois. Son infrastructure fonctionne très bien pour un internaute qui souhaite rester anonyme sur le Net (IP d'origine cachée et pas de logs), en supposant que ce fournisseur garde bien ses informations secrètes...

L'installation sous Linux (en l'occurrence Mandriva 2012), basée sur openvpn, présente cependant une faille majeure connue sous le nom de DNS leak : les requêtes DNS passent par le fournisseur d'accès d'origine, ce qui ne permet ni de les masquer ni de les chiffer. Un sniffeur peut alors savoir à quels serveurs vous accédez, sans pour autant connaître le détail des échanges.

la suite de ce billet explique comment colmater cette brèche sous Linux.

Le site http://www.dnsleaktest.com/ détecte la même vulnérabilité avec l'installation sous Windows, mais le client fourni étant propriétaire, il est plus difficile d'intervenir sur les commandes d'openvpn.
Continuer à lire "PrivatVpn.se : correction de l'installation par défaut"

Archives Euler

Euler en 1753, alors qu'il venait de perdre l'usage de son oeil droit
Léhonard Euler (1707-1783) est le mathématicien le plus productif de tous les temps. Il nous a laissé 30 000 pages manuscrite + 2 500 pages de correspondance soit près de 900 livres et articles sur des domaines très variés des mathématiques. Dans ses 17 dernières années; il a plus écrit que dans les reste de sa carrière démentant ainsi les propos que tiendra plus tard le mathématicien Godfrey Harold Hardy selon lesquels un mathématicien produit l'essentiel de son travail jeune.

Le Darmout College s'est lancé dans la numérisation de cette oeuvre sont certains passages sont hélas déteriroré et permet la lecture dans le texte original (principalement en latin) d'un partie des articles plus de quelques traductions : http://math.dartmouth.edu/~euler/

RSS vs ATOM

RSS et Atom sont deux formats concurrrents permettant la diffusion de nouvelles.
Atom a été créé pour régler un certain nombre de problèmes de RSS notamment les problèmes d'incompatibilité entre versions.

Quelques liens :