Re: [FRnOG] [MISC] Le troll du vendredi par Michel

2016-01-15 Par sujet Jef Mathiot
Étant donné un serveur web fournissant deux ressources A et B, A
nécessitant la chaude sécurité d'une autorisation (et donc une
authentification préalable), par le truchement de quelle RFC, par quel
alignement de planètes eût-il fallu qu'il susse que B la nécessitait
également ? Non, un site web, particulièrement s'agissant de gestion de
contenus, peut tout à fait prévoir des parties publiques et d'autres
nécessitant (différents niveaux) d'autorisation. Heureusement, d'ailleurs.

Sur ce, je débranche mon VPN pour éviter le procès d'intention et je
retourne lire la page 403 de "Martine configure un serveur Web
professionnel". :)

~ Jef

Le 15/01/2016 02:44, Michel Py a écrit :

> Malgré que je sois plutôt sympathisant avec Bluetouff, ce que tu viens 
> d'écrire est une grosse connerie. Un site web de professionnel, çà protège 
> toute l'arborescence en redirigeant vers la page de login si le délai 
> d'inactivité est dépassé, si le navigateur est fermé, etc. Même quand on 
> utilise un raccourci pointant vers un document dans la profondeur du site.
>
> Faudrait un permis d'utiliser un ordinateur sur l'Internet (j'en connais qui 
> ne passeraient pas), et faudrait aussi un permis pour faire un site web 
> protégé (qui faisait cruellement défaut à l'id10t en charge du site de 
> l’ANSES).
>
> Morale de l'histoire : il n'y a rien d'interdit. Ce qui est interdit, c'est 
> de se faire piquer.
> Avoir un VPN avec une adresse IP au Panama, çà n'empêche pas de se faire 
> piquer.
>
> Michel.
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [Vendredi] Vous loguez les URL visités par vos clients/abonnés ?

2016-05-13 Par sujet Jef Mathiot
Avis de la CNIL début Janvier, qu'elle avait d'ailleurs d'abord refusé
de communiquer, alors qu'elle en avait l'obligation, obtenu par
NextInpact :
https://cdn2.nextinpact.com/medias/d2015-455-decretloirensdonneesdeconnexion-vs.pdf


« Si elle est nécessaire à l'acheminement d'une communication, l'URL
permet également de révéler des informations consultées. »

L'article de NextInpact
http://www.nextinpact.com/news/98483-loi-renseignement-avis-que-cnil-refuse-publier.htm.

~ Jef

Le 13/05/2016 11:30, frnog.kap...@antichef.net a écrit :
> Par contre je ne retrouve pas l'article qui indiquait que les URLs
> relevaient du contenu de la communication et pas des caractéristiques
> techniques. Était- ce sur le site de la CNIL, je ne me rappelle plus.



---
Liste de diffusion du FRnOG
http://www.frnog.org/