Connexion Inscription

⚠️Attention à vos comptes AE ⚠️

Nous avons dernièrement reçu des cas d'usurpations de compte AE sur les comptoirs. Ne partagez votre code de compte AE sous aucun prétexte. Les ventes seront faites uniquement pour les cotisants ayant une photo (visage visible) sur le site AE

Nous vous remercions de votre vigilance.

Bienvenue sur le site de l'AE !

N'hésitez pas à nous suivre sur nos réseaux sociaux !

@ae_utbm

@activites_ae

Forum > Le Hall > Suggestions pour le forum, le site de l'AE, FAQ, Hotline > login et mdp ???

login et mdp ???

Répondre Ajouter aux favoris

1 2


Message originellement posté par nyro

D'un autre côté, il est aussi possible d'intégrer un phpBB à un site, en s'amusant un peu avec les .tpl


"nyro"

D'un autre côté, il est aussi possible d'intégrer un phpBB à un site, en s'amusant un peu avec les .tpl

Le but étant de se décharger de PHPBB trop sujet aux spams et d'intégrer également des informations de la base de données AE dans les profils inscrits comme la promo.


Rooh on va perdre tous les vieux messages ? :cry: (raleur inside)

Remarque je fais confiance a l'equipe info de l'AE, une ptite routine et pof, les archives sont transferees vers le nouveau forum.


Ou alors, telle la belle au bois dormant, ce forum passe en static... rien n'est perdu, mais figé :)

"N'est pas mort ce qui à jamais dort" ;)

If it's not broken... Don't fix it!


Bonne chance à ceux qui se lancent dans cette mission :-P

J'espère que c'est pas juste à cause d'un pti soucis de spam que des gens vont passer des heures et des heures à recoder un forum. C'est quand même une réponse surdimentionnée à un problème (le spam) qui a déjà été réglé sur moultes autres forum phpBB.

L'intégration dans le site de l'AE est intéressante, même si au final ça ne représente pas une avancée démentielle. Des énergies pourraient être déployées dans quelquechose de plus interessant.

Aujourd'hui le forum de l'AE est très bien référencé dans google et est l'un des forums d'école d'ingé le plus visité de france. C'est dommage de perdre ce référencement avec un accès sécurisé qui renferme le forum sur lui même. C'est une solution facile et inadaptée.

Se décharger de PHPBB c'est bien, mais réussir à coder une plateforme sans trou de sécurité c'est totalement illusoire. Echanger des trous de sécurité contre des autres ce n'est pas forcément la bonne solution.


Vu le travail qui a été fait (et est toujours) sur le site de l'AE... je pense que ca devrait etre jouable (après, j'suis qu'un GMC :P donc j'ai une excuse si ca ne l'est pas).

C'est vrai que perdre le référencement, c'est autre chose. D'un autre coté, si il y a autant de visites c'est surtout grace:

  • aux étudiants de l'école qui sont dessus à longueur de temps
  • aux futurs étudiants, qui recherche "UTBM forum" dans google... donc ca devrait aller :)

Et puis qd à l'énergie à déployer, c'est sur que ce n'est pas rien... mais dans ce cas, le site de l'AE aurait pu reprendre directement un autre site, etc... Donc c'est aussi domage de se brider tout seul si certains ont la motivation.

Et qt aux autres projets plus interessants... il y en a sans doute. Mais comme ca, je ne vois pas ce qui pourrait etre ajouté au site de l'AE :) (Banque d'Exam? Emploi du temps? Covoiturage?... arf! tout ca, c'est aussi en cours...)

If it's not broken... Don't fix it!


Message originellement posté par nyro

Pour ne pas perdre le référencement du nouveau forum, 2 solutions :

  • Gardé les mêmes urls pour programmer le nouveau forum (peu pratique)
  • Faire des redirections permanentes (403) avec 1 .htaccess vers le nouveau forum. Pour ce faire, il faudra garder les posts avec les mêmes id et le même paging etc...

Ou bien, comme suggérer plus haut, gardé ce forum endormi, sans ajout possible, et faire l'autre à côté.


simplifier l'inscription et n'autoriser que les membres en écriture, ça peut pas aller ça ?

si la com' est bien faite, ça peut le faire! non ?

Ex-UTTien / GMC - Promo 5 \ Bigband, AM01, Trib'UT, Scène Ouverte, Référents, IngéDoc \ Ingénieur-Docteur UTBM - Articulation Ergonomie-Design-Mécanique \


Message originellement posté par nyro

Il me semble qu'ils ne veulent pas obliger l'inscription au forum pour rester au maximum ouvert.


Ah... je croyais que seules certaines sections étaient ouvertes à tout le monde, et que la majorité étaient réservées aux membres ^^

If it's not broken... Don't fix it!


"nyro"

Il me semble qu'ils ne veulent pas obliger l'inscription au forum pour rester au maximum ouvert.

Il te semble mal puisque c'est le cas actuellement, plus aucune section n'est ouverte aux utilisateurs anonymes depuis plusieurs mois.

``Trop de sécurité nuit gravement à la liberté'' \ http://www.acadis.org/


Je propose: mettre l'auth HTTP uniquement sur posting.php. Ainsi, il est toujours possible de consulter le forum sans aucune restriction. Par contre, quand on veut poster, paf une petite authentification en plus a renseigner. Et/ou a l'inscription d'ailleurs, comme ca les spambots peuvent même plus s'inscrire.

Il me semble que ca préservera l'indexage cher à tous, tout en évitant le spam. Certes c'est un peu plus chiant (et encore, la premiere fois, quand on connait...), mais ca me parait être un bon compromis.

  • Dave

Voilà une solution qui commence à prendre forme :)

Profil
YAK

Alors là, le vieux GI endormi en moi tire un grand coup de chapeau (aïe) à Dave, ça c'est une solution qui me bot(te) ! (bon, toujours temporaire, mais moins contraignante !).

Allez, hop ! :D

-=YAK=- Promo Kat | GESC | Employé GE


Il a été prévu de déplacer le htaccess sur la page d incription uniquement (puisqu elle est nécessaire pour pouvoir poster) une fois que la base des utilisateurs serait nettoyée, ce qui est le cas à présent donc ca devrait venir

``Trop de sécurité nuit gravement à la liberté'' \ http://www.acadis.org/


C'est une bonne idée, mais il faut peut-être mettre une fenêtre plus claire (si c'est possible), pour qu'un futur nouveau ne croie pas que l'inscription est réservée aux UTbohémiens munis d'un mot de passe remis à l'admission.

Pourquoi pas par exemple dans la charte du forum, qui doit être lue à l'inscription ?

Lépachère, promoctavien - Survivant au TC et à l'UTBM - Aumônerie des Étudiants\ GESC ingénieur


Parce que, réalistiquement, personne ne la lit jamais?

  • Dave "Faut pas croire au père noël"

N'empêche, un petit essai sous IE et boum !

http://img409.imageshack.us/img409/674/bugiehs9.png

Lépachère, promoctavien - Survivant au TC et à l'UTBM - Aumônerie des Étudiants\ GESC ingénieur

Profil
YAK

tiens c'est bizarre, chez moi ça marche (bon ça s'affiche bizarrement mais on lit très bien)

Par contre sous opéra ça s'affiche pas (ya juste "login :" et puis plus rien)

-=YAK=- Promo Kat | GESC | Employé GE


Est-ce qu'on pourrait transférrer ce Topic dans la section GI? :D

-->


Tiens on commence à recevoir des mails de personnes qui disent ne pas arriver à se connecter en utilisant leur login et mdp...

Je dis ça, je dis rien

En utilisant mon identifiant et mon mot de passe, je n'arrive pas à me connecter au forum. Et plus, je ne peux meme pas y aler en tant que visiteur. Est-ce un probleme chez moi ou un probleme du site?


Message originellement posté par Xe

les versions d'IE installées sur les pcs de l'UT (salle libre acces...) n'affichent pas correctement


"Soull"

Tiens on commence à recevoir des mails de personnes qui disent ne pas arriver à se connecter en utilisant leur login et mdp...

Je dis ça, je dis rien

En utilisant mon identifiant et mon mot de passe, je n'arrive pas à me connecter au forum. Et plus, je ne peux meme pas y aler en tant que visiteur. Est-ce un probleme chez moi ou un probleme du site?

J'allais dire qu'il fallait modifier le message en le simplifiant à: Login: *** Mot de passe: * ... mais en fait visiblement ça vient déjà d'être fait! Donc il devrait plus y avoir de pb! :-D


"Xe"

les versions d'IE installées sur les pcs de l'UT (salle libre acces...) n'affichent pas correctement

vrai, ça affiche rien du tout à part: site: ae.utbm.fr mais ça marche sous ie 7, dans les salles GM de sévenans

Nothing is absolut... except the Absolut Vodka! http://theunrealjoker.over-blog.com


Ah oui en fait j'vais testé chez moi tout à l'heure sous IE puisque mon cher FireFox se souvenait du mot de passe (que je venais de cliquer sans faire gaffe).

Et donc en réalité IE7 résume à: Login:*** Mdp:*

Tandis que Mozilla fait une belle phr-phrase!

C'est fou ça... :eek: Lol


Bon, voila pour les raleurs, maintenant le systeme de login / mot de passe qui pose probleme à tant de monde ne porte plus que pour profile.php (à savoir le script qui gere l'inscription, et la modification des infos persos).

Bonne nuit de trollage sur le forum ;)


Merci Pedrov.

Désolé pour mon manque de temps qui a obliger notre cher chargé de mission informatique d'intervenir à ma place.

Donc pour clore ce sujet, revenons sur les motivations qui nous/m'ont obligées à prendre cette décision :

Les modérateurs de ce forum ne sont pas sans ignorer les restrictions imposés par les accords d'hébergement du serveur AE. Les vagues de spam étant sujet à controverse tant au niveau de l'administration que de l'AE, il était nécessaire de trouver un moyen de stopper rapidement et efficacement ces vagues incessantes de spam.

Le forum actuel est basé sur la solution PHPBB. Ce moteur de forum est bien connue du monde des forum's addict. Il l'est aussi de tous les spam bot et à l'heure actuelle aucune solution efficace n'existe, en raison notamment des nombreuses failles de celui-ci, pour empêcher ce genre d'attaques.

Dans l'urgence une solution a été mise en place et a été testée sous Firefox et sous IE5/6. (Cela répondant à 85% des navigateurs utilisés)

Cependant, cela à posé quelques soucis en raison du manque de lisibilité du message contenant pourtant les login et mot de passe à utiliser.

Pedrov a limité cette restriction à la page de modification des profils qui gère entre autre les inscriptions.

J'espère que la gène n'aura pas été trop grande.

En espérant que le temps des spam soit révolu,

Cordialement, Le responsable informatique de l'AE aka Ayolo ;)

Répondre

1 2