apache

Apache: configuration pour drupal, srv web...

en ssl ovh

https://ssl6.ovh.net/~editionsz/  avec sha1

cf Enabling HTTP Secure (HTTPS)   https://www.drupal.org/https-information

soucis car cherche  https://ssl6.ovh.net/... .js et css  pas de fonts + https://ssl6.ovh.net/sites/default/files/u3/marie_web2.jpg

quel user tourne chez mon hébergeur?

En recherchant des infos sur le module (d7) security review, je tombe sur ce post https://www.drupal.org/node/1428442 commentaire 10

Pour savoir sous quel user tourne sur le srv web, créer une page.php avec

<?php
  echo exec('whoami');
?>

A la racine du site drupal, faire find -perm /go+w -ls

Let’s Encrypt : un CA gratuit à suivre

Un client (nommé certificate management agent) tourne sur le serveur (apache ou Nginx) et automatise CSR, renouvellement et CRL. Le service serait gratuit et est soutenu par les grands acteurs du web.

Cet article présente le principe de fonctionnement (traduction de https://letsencrypt.org/howitworks/technology/).

http://tools.ietf.org/html/rfc2986 PKCS #10 v1.7

Ouverture générale du service prévue le 16 novembre 2015.

Migration Drupal : 301 récupérer les URL via .htaccess

Indique règles RewriteRule et RewriteCond du .htaccess

Voir aussi mes notes sur les modules : path_redirect (dr 6) et redirect (dr7), Module Global redirect (v6, 7 et 8, tout type de redir, pas seulement 301).

Certificats SSL chez Gandi

Ici: les divers certificats et signatures (SHA1 et2), générer un certificat SHA2 Gandi, CRL.

Vers mes notes "X 509 - TLS, CA, identité et clefs" (concepts et vocabulaire), achat nom de domaine Gandi: simuler l'achat d'un SSL

Aide chez Gandi: Comment choisir https://www.gandi.net/ssl/which-ssl-certificate voir aussi https://www.gandi.net/ssl/compare ; ssl sur simple hosting : aide gandi à http://groups.gandi.net/fr/topic/gandi.fr.ssl/35177
https://www.gandi.net/admin/ssl/manage

Vers les clients "non TLS 1.2"


 

Drupalgeddon : une commande drush "anti-Drupageddon" (injection SQL d'oct 2014)

https://www.drupal.org/project/drupalgeddon post créé le 20 octobre 2014

drush dl drupalgeddon
drush cache-clear drush
drush @example.org drupalgeddon-test

Chez OVH, protéger l'accès à un répertoire par une authentification

Apache logs, codes et erreurs

 

Pour Oristelle:  http://aboutmyip.com/ et me donner les nombres (un ex d'IP: 86.123.32.123).

Il est normal que cette page (aboutmyip.com) soit longue à s'afficher smiley. Pas besoin de cliquer ailleurs, l'IP s'affiche au bout de quelques secondes.

Pages

S'abonner à RSS - apache