Mai / Juin 2020

Gnu/Linux Magazine HS 108

Codez une fois, déployez partout !

En savoir plus

14,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
GNU/Linux Magazine 279

GNU/Linux Magazine 279

Janvier / Février 2026
9,90 €
GNU/Linux Magazine 278

GNU/Linux Magazine 278

Novembre / Décembre 2025
9,90 €
GNU/Linux Magazine 277

GNU/Linux Magazine 277

Septembre / Octobre 2025
9,90 €
GNU/Linux Magazine 276

GNU/Linux Magazine 276

Juillet / Août 2025
9,90 €
GNU/Linux Magazine 275
9,90 €
GNU/Linux Magazine 274

GNU/Linux Magazine 274

Mars / Avril 2025
9,90 €
GNU/Linux Magazine 273

GNU/Linux Magazine 273

Janvier / Février 2025
9,90 €
GNU/Linux Magazine 272

GNU/Linux Magazine 272

Novembre / Décembre 2024
9,90 €
SOMMAIRE :

Actus

p.06 Côté livres...
p.08 Des challenges informatiques pour progresser

Développement

p.10 Surveillez vos applications Django avec Prometheus

Repère

p.18 Sequel : un ORM SQL pour Ruby

Dossier : Codez une fois, déployez partout !

p.26 Introduction au langage Dart
p.54 Présentation de l'application « fil rouge » : un calendrier partagé
p.62 Partie serveur du calendrier
p.80 Introduction au framework Flutter
p.100 Partie cliente multiplateforme du Calendrier

Web

p.112 Petite introduction à Vue.js

ÉDITO :

J’adore les petits sites marchands codés par les propriétaires du site ou par un « copain informaticien » en bidouillant un PrestaShop. On y trouve des petits bijoux de sécurité avec le fameux mail de bienvenue où on vous rappelle votre mot de passe en clair pour que vous ne l’oubliiez surtout pas ! Mais là, dernièrement, j’ai vraiment ri en recevant mon message de bienvenue que je partage avec vous :

Bonjour Tristan Colombo, merci d’avoir créé votre compte sur BiduleShop

Vos codes d’accès sur BiduleShop:

Identifiant: tristan.colombo

Mot de passe : M0tDeP4ssEenCLAIR!

Jusque-là, rien de neuf, je sais que mon mot de passe se balade en clair dans une base de données ouverte sur le Web : tout va bien, j’y étais préparé et j’avais créé un mot de passe en conséquence. C’est la suite qui est la plus croustillante :

Conseils de sécurité importants :

Vos informations de compte doivent rester confidentielles

Ne les communiquez jamais à qui que ce soit

Changez votre mot de passe régulièrement

Si vous pensez que quelqu’un utilise votre compte illégalement, veuillez nous prévenir immédiatement.

Hallucinant ! Je viens de recevoir mon mot de passe en clair et les mêmes personnes qui m’ont envoyé mon mot de passe me donnent des conseils de sécurité ? Nous sommes bien d’accord que le fait de m’envoyer mon mot de passe en clair viole les conseils 1 et 2 ?

Du coup, j’ai étudié le site de BiduleShop plus en détail : les mentions légales sont bien présentes... cachées sur la page des conditions générales de vente et il n’y est nulle part fait mention des informations obligatoires (forme juridique de la société, capital social, etc.). Un paragraphe « Informatique et Liberté » est bien présent, mais maladroitement écrit et on peut y lire que BiduleShop s’engage à protéger la confidentialité des informations personnelles qui lui sont fournies : on a vu ça avec les mots de passe...

Avec l’essor de la vente par Internet de très nombreux marchands présentent un site de vente en ligne. Qu’ils réalisent eux-mêmes leur site à l’aide d’outils libres est compréhensible (ils n’ont pas nécessairement les moyens de payer un professionnel) et encourageant (ils utilisent des outils libres et ils obtiennent un résultat fonctionnel). Mais il faudrait que l’information sur les exigences juridiques et sur la sécurité circule mieux et que les logiciels de création de sites marchands proposent des modèles validés par des avocats, valables pour les cas les plus courants et à adapter. Les personnes qui vont créer ces sites marchands ne sont pas des informaticiens et les entreprises qui promeuvent ces logiciels de création de sites marchands (solutions libres et propriétaires) mettent en avant le fait qu’il est possible de monter un tel site rapidement et sans code. Il faudrait alors qu’elles aillent au bout du concept pour que des non-informaticiens puissent vraiment obtenir un site fonctionnel, réglementaire et sécurisé. Sinon elles peuvent fermer boutique, elles ne servent à rien !

Sur ce, je vous souhaite une bonne lecture sans M0tDeP4ssEenCLAIR!!



Tristan Colombo

Le magazine de référence technique pour les développeurs sur systèmes open source et les ingénieurs R&D !

GNU/Linux Magazine s'adresse aux professionnels et aux particuliers désireux de mieux maîtriser les techniques et problématiques liées à la programmation et à l’utilisation de solutions open source. Tous les deux mois avec ses articles techniques, la publication couvre les thématiques suivantes : programmation système, algo, bas niveau, sécurité du code, développement web...

Ecriture d'un module RADIUS : validation de tickets CAS
GNU/Linux Magazine n°123
Cet article présente une façon de personnaliser un serveur RADIUS avec l'écriture d'un module spécifique pour le système CAS (Central Authentication Service) [1] [2] [3]. Avec ce module, il sera possible de faire de l'authentification SSO sur des portails captifs à interface web. En général, un portail captif vérifie les autorisations d'accès à l'aide d'un serveur RADIUS. Plutôt que de fournir directement leurs identifiants au portail captif, les utilisateurs seront authentifiés en premier lieu par un serveur CAS (pour pouvoir faire du SSO - Single Sign On) et utiliseront le ticket délivré automatiquement par le serveur CAS, pour la validation RADIUS. Il est donc nécessaire d'avoir un module de validation de tickets CAS pour RADIUS dans ce cas là.Mots-clés : SSO, CAS, RADIUS
Perles de Mongueurs - Conversion de dates
GNU/Linux Magazine n°123 Free
Depuis le numéro 59, les Mongueurs de Perl vous proposent tous les mois de découvrir les scripts jetables qu’ils ont pu coder ou découvrir dans leur utilisation quotidienne de Perl. Bref, des choses trop courtes pour en faire un article, mais suffisamment intéressantes pour mériter d’être publiées. Ce sont les perles de Mongueurs.
NetBSD s01e04 : Construire ses paquets pour pkgsrc
GNU/Linux Magazine n°123 Free
Dans les épisodes précédents de cette série, vous avez, chers lecteurs, installé et configuré un draporange. Vous avez également découvert comment installer des logiciels, à partir des sources ou des packages binaires. Mais voilà. Aujourd'hui, vous avez trouvé LE logiciel, L'application que vous cherchiez depuis des années, et ELLE est enfin là. Hélas, personne n'a pensé à créer de pkgsrc convenable pour l'installer sans heurt sur notre système préféré. Dans cet article, j'illustrerai la création d'un package, pour proposer à la communauté NetBSD un nouveau logiciel.
Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2025 - LES EDITIONS DIAMOND