Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3041 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19330  19331  19332  ..  27159  27160  27161  27162  27163  27164
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2112950
Jubijub
Parce que je le VD bien
Posté le 23-11-2011 à 13:48:22  profilanswer
 

Reprise du message précédent :

flo850 a écrit :


pouvoir passer d'une abse en mysql vers du pgsql ( apr exemple suite a un changement de licence d'oracle, ou suite a nu gel du dev sur mysql )  


 
1/ tu vas en général chercher à l'éviter le plus possible
2/ les couches bas niveau genre JDBC et autre le permettent déjà
3/ un ORM ne t'empeche pas de devoir faire du SQL custom pour des requetes touchy, et c'est précisément ces requêtes là qui sont merdiques à migrer parce que si un DBA est passé dessus, il aura optimisé au taquet pour ton RDBMS, et si tu changes faut tout refaire


---------------
Jubi Photos : Flickr - 500px
mood
Publicité
Posté le 23-11-2011 à 13:48:22  profilanswer
 

n°2112951
masklinn
í dag viðrar vel til loftárása
Posté le 23-11-2011 à 13:53:07  profilanswer
 

el muchacho a écrit :


OK, c'est ce que j'appelle un resultset custom. Au lieu de spécifier les colonnes qu'on veut récupérer, on spécifie celles qu'on ne veut pas récupérer.


T'as les deux, descend d'un demi-écran et t'as "only" qui est l'opération inverse.

Jubijub a écrit :

1/ tu vas en général chercher à l'éviter le plus possible


Oui et non, pouvoir faire tourner des tests sur un sqlite in-memory c'est un peu plus rapide que devoir contacter un oracle sur une autre machine du réseau, tu peux pas faire ta validation comme ça mais pour des tests basiques de dev c'est super pratiques de pas (trop) dépendre de la db.

Jubijub a écrit :

2/ les couches bas niveau genre JDBC et autre le permettent déjà


Non, parce que d'une DB à l'autre tu vas pas nécessairement écrire le même SQL (parce qu'elles gèrent pas la même chose, parce que leurs fonctions sont nommées différement, parce qu'Oracle pense que les chaînes vides sont des null, etc...). JDBC te rend indépendant du driver de DB, mais pas de la DB.

 

Quand t'écris pas de SQL du tout c'est l'ORM qui se démerde avec ce genre de conneries, et tu limites les DB-ismes qui infectent ta codebase.

Jubijub a écrit :

3/ un ORM ne t'empeche pas de devoir faire du SQL custom pour des requetes touchy, et c'est précisément ces requêtes là qui sont merdiques à migrer parce que si un DBA est passé dessus, il aura optimisé au taquet pour ton RDBMS, et si tu changes faut tout refaire


Sure, mais (selon la complexité du bordel) il y a est probable que ces cas seront relativement peu nombreux, et seront faciles à trouver parce que t'as juste à grepper sur la méthode qui dit à l'ORM "exécute ce SQL et fait pas chier" (genre dans Django t'as 2 méthodes concernées, tu peux facilement eyeballer le résultat pour voir si t'as des false positives)


Message édité par masklinn le 23-11-2011 à 14:01:16

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2112953
skeye
Posté le 23-11-2011 à 13:55:09  profilanswer
 

[:hahaguy] J'adore les sites qui sont down 3 minutes après la diffusion de leur url sur une liste...
...de seulement quelques centaines de personnes...
...entre midi et deux...
 
...[:dawak]


---------------
Can't buy what I want because it's free -
n°2112972
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 15:01:39  profilanswer
 

Bon alors question. Suivez, parce que bon, c'est technique. Et sérieux. S'il vous plait :
 
J'ai une application que j'ai développée avec mes petites mimines, un client lourd et ça le restera c'est pas négociable. J'aimerais utiliser une base de données distante pour synchroniser les données des différents utilisateurs (ou des même mais quand ils sont dans différents endroit). Notre CRI a déjà pondu un truc qui est pas mal, avec une BDD mySQL qui pointe vers les fichiers utilisés (chaque ficher fait dasn les 50 Mo donc ils sont pas inclus à la BDD). Cependant le serveur avec la base de données n'accepte pas les connections extérieures, un vague problème de sécurité que si on ouvre un port autre que le 80 c'est l'apocalypse nucléaire.
 
Du coup, notre CRI nous suggère d'acheter un serveur à nous où on va mettre la BDD et ouvrir le port en question.
 
Concrètement, à part l'apocalypse nucléaire, c'est quoi le(s) risque(s) ?

n°2112973
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 15:06:53  profilanswer
 

Ah oui et dans la foulée, à l'heure actuelle le transfert se fait par http j'ai pas bien compris pourquoi, en tout cas il est tout aussi inenvisageable d'avoir un serveur ftp sur un serveur à eux, du coup même question : c'est quoi le risque à héberger un serveur ftp ?

n°2112975
gelatine_v​elue
Posté le 23-11-2011 à 15:19:48  profilanswer
 

hephaestos a écrit :

Ah oui et dans la foulée, à l'heure actuelle le transfert se fait par http j'ai pas bien compris pourquoi, en tout cas il est tout aussi inenvisageable d'avoir un serveur ftp sur un serveur à eux, du coup même question : c'est quoi le risque à héberger un serveur ftp ?

 

Ben y'a deja tous les exploits liées a tes serveurs, qu'il faudra patcher et updater régulièrement. Puis les risques humains: les serveurs seront-ils installés et configurés par qqun de compétent? Puis les risques que les serveurs tombent en rade et que t'aie pas de spare, etc.

Message cité 1 fois
Message édité par gelatine_velue le 23-11-2011 à 15:25:10
n°2112978
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 15:40:45  profilanswer
 

gelatine_velue a écrit :


 
Ben y'a deja tous les exploits liées a tes serveurs, qu'il faudra patcher et updater régulièrement. Puis les risques humains: les serveurs seront-ils installés et configurés par qqun de compétent? Puis les risques que les serveurs tombent en rade et que t'aie pas de spare, etc.


Nan mais c'est toujours les informaticiens du CRI qui géreront le serveur et les mises à jour et leur installation. C'est spécifiquement les risques de sécurité qui font qu'ils refusent d'ouvrir le port sur leur serveur à eux ou d'y mettre un serveur ftp que j'aimerais identifier, histoire de pas faire non plus n'importe quoi.

n°2112979
masklinn
í dag viðrar vel til loftárása
Posté le 23-11-2011 à 15:42:59  profilanswer
 

hephaestos a écrit :

c'est quoi le risque à héberger un serveur ftp ?


C'est une merde noire parce que le protocole est tout pourri, c'est super chiant à faire passer à travers un proxy ou un firewall par exemple

Citation :

FTP normally transfers data by having the server connect back to the client, after the PORT command is sent by the client. This is problematic for both NATs and firewalls, which do not allow connections from the Internet towards internal hosts. For NATs, an additional complication is the representation of the IP addresses and port number in the PORT command refer to the internal host's IP address and port, rather than the public IP address and port of the NAT.


il y a des moyens de contourner, mais franchement ça vaut pas le coup. Surtout que tu gagnes rien par rapport à un serveur HTTP si tu veux juste récupérer des fichiers.
 
Et c'est plein de trous de sécurité aussi:

Citation :

Security
 
FTP was not designed to be a secure protocol—especially by today's standards—and has many security weaknesses. In May 1999, the authors of RFC 2577 enumerated the following flaws:
 
    * Bounce attacks
    * Spoof attacks
    * Brute force attacks
    * Packet capture (sniffing)
    * Username protection
    * Port stealing


Si tes données sont pas secure la majorité sont pas très graves, mais bon...


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2112980
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 15:55:41  profilanswer
 

masklinn a écrit :


C'est une merde noire parce que le protocole est tout pourri, c'est super chiant à faire passer à travers un proxy ou un firewall par exemple

Citation :

FTP normally transfers data by having the server connect back to the client, after the PORT command is sent by the client. This is problematic for both NATs and firewalls, which do not allow connections from the Internet towards internal hosts. For NATs, an additional complication is the representation of the IP addresses and port number in the PORT command refer to the internal host's IP address and port, rather than the public IP address and port of the NAT.


il y a des moyens de contourner, mais franchement ça vaut pas le coup. Surtout que tu gagnes rien par rapport à un serveur HTTP si tu veux juste récupérer des fichiers.


Ben je sais pas, le gars qui a fait le serveur m'a expliqué qu'il avait dû créé un script perl qui permettait le transfert des données par http parce que c'était compliqué pour les gros fichiers, et quand j'ai demandé pourquoi ils passaient pas par du ftp il m'a dit que c'était parce qu'ils voulaient pas avoir un serveur ouvert vers l'extérieur pour des raisons de sécurité. Moi concrétement vu que c'est vraisemblablement moi qui vais me cogner le bouzin, j'aurai plus de facilité à faire du transfert par ftp où c'que ya déjà des fonctions toutes faites pour récupérer un fichier et en envoyer.  
 
 

masklinn a écrit :


Et c'est plein de trous de sécurité aussi:

Citation :

Security
 
FTP was not designed to be a secure protocol—especially by today's standards—and has many security weaknesses. In May 1999, the authors of RFC 2577 enumerated the following flaws:
 
    * Bounce attacks
    * Spoof attacks
    * Brute force attacks
    * Packet capture (sniffing)
    * Username protection
    * Port stealing


Si tes données sont pas secure la majorité sont pas très graves, mais bon...


Et le sftp ?

n°2112981
boulax
Inserer phrase hype en anglais
Posté le 23-11-2011 à 16:03:12  profilanswer
 

http://www.lemonde.fr/societe/arti [...] id=1608114
 
J'ai été interrogé  [:s@ms:2]


---------------
Posté depuis des chiottes, sales. Me gusta.
mood
Publicité
Posté le 23-11-2011 à 16:03:12  profilanswer
 

n°2112983
sligor
Posté le 23-11-2011 à 16:07:25  profilanswer
 


sftp ou rsync+ssh, c'est le plus simple, ça demande juste ssh

n°2112984
masklinn
í dag viðrar vel til loftárása
Posté le 23-11-2011 à 16:11:29  profilanswer
 

hephaestos a écrit :

Ben je sais pas, le gars qui a fait le serveur m'a expliqué qu'il avait dû créé un script perl qui permettait le transfert des données par http


 [:my god]  


Comme son nom l'indique, il n'a absolument strictement aucun rapport avec FTP :D
 
L'inconvénient du SFTP c'est que tu paies ton encryptage, donc le débit est généralement inférieur au FTP ou HTTP brut, mais c'est un très bon protocole.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2112985
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 16:16:45  profilanswer
 

sligor a écrit :


sftp ou rsync+ssh, c'est le plus simple, ça demande juste ssh


Et rapport aux ports que je devrai ouvrir pour faire marcher tout ça, concrètement c'est quoi les risques que ça entraîne ? [:fegafobobos:2]

n°2112990
gelatine_v​elue
Posté le 23-11-2011 à 16:35:44  profilanswer
 

hephaestos a écrit :


Et rapport aux ports que je devrai ouvrir pour faire marcher tout ça, concrètement c'est quoi les risques que ça entraîne ? [:fegafobobos:2]


 
Ben y'a pas de risque lié a un port, il ya un risque lié au programme qui écoute derrière.

n°2112991
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-11-2011 à 16:45:11  profilanswer
 

Ok. Et du coup le risque lié à un serveur mysql qui écoute ? et pour des transferts par ssh ce sera quoi le programme qui écoute ?

n°2112992
gelatine_v​elue
Posté le 23-11-2011 à 16:50:00  profilanswer
 

hephaestos a écrit :

Ok. Et du coup le risque lié à un serveur mysql qui écoute ? et pour des transferts par ssh ce sera quoi le programme qui écoute ?


 
Je saurais pas te répondre sans faire une recherche google.

n°2112995
Profil sup​primé
Posté le 23-11-2011 à 17:47:39  answer
 

Arff les gens qui éditent la case à l'envers... C'est une horreur. Pas l'habitude des mots réservés en capitale.

n°2112997
beel1
Posté le 23-11-2011 à 18:16:52  profilanswer
 


Citation :

Réalisée par téléphone auprès d'un échantillon représentatif de 1 014 personnes, les 18 et 19 novembre


Moi j'ai eu l'IFOP le 12 novembre à 10h du mat' [:marc]
 
...que j'ai envoyé bouler [:petoulachi]

n°2112998
boulax
Inserer phrase hype en anglais
Posté le 23-11-2011 à 18:45:04  profilanswer
 

Un samedi vers 14h, mais c'est des malins, ils te disent seulement après que ça durera 20 minutes...


---------------
Posté depuis des chiottes, sales. Me gusta.
n°2112999
LeRiton
Posté le 23-11-2011 à 18:53:15  profilanswer
 

hephaestos a écrit :

Bon alors question. Suivez, parce que bon, c'est technique. Et sérieux. S'il vous plait :
 
J'ai une application que j'ai développée avec mes petites mimines, un client lourd et ça le restera c'est pas négociable. J'aimerais utiliser une base de données distante pour synchroniser les données des différents utilisateurs (ou des même mais quand ils sont dans différents endroit). Notre CRI a déjà pondu un truc qui est pas mal, avec une BDD mySQL qui pointe vers les fichiers utilisés (chaque ficher fait dasn les 50 Mo donc ils sont pas inclus à la BDD). Cependant le serveur avec la base de données n'accepte pas les connections extérieures, un vague problème de sécurité que si on ouvre un port autre que le 80 c'est l'apocalypse nucléaire.
 
Du coup, notre CRI nous suggère d'acheter un serveur à nous où on va mettre la BDD et ouvrir le port en question.
 
Concrètement, à part l'apocalypse nucléaire, c'est quoi le(s) risque(s) ?


 
Je débarque du fond de mon lurke, mais pourquoi sur ton serveur à toi, tu développes pas un bout de webservice qui tape sur la BDD de ton CRI ? Port 80, tu gardes ton client lourd qui interroge le WS et c'est secure aux yeux des militants écolo tant que c'est pas fait avec les pieds.

n°2113000
kadreg
profil: Utilisateur
Posté le 23-11-2011 à 19:02:44  profilanswer
 

lol, velizy ....
 
http://www.leparisien.fr/yvelines- [...] 733620.php


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2113001
uriel
blood pt.2
Posté le 23-11-2011 à 19:30:43  profilanswer
 
n°2113004
kadreg
profil: Utilisateur
Posté le 23-11-2011 à 19:59:31  profilanswer
 


 
j'suis passé par là ce soir, il y avait un bouchon *juste* a l'endroit de la bombe, les gens ralentissaient pour regarder les marques de peinture sur la chaussé qui servent de marqueurs pour les travaux :lol:


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2113005
skeye
Posté le 23-11-2011 à 20:00:45  profilanswer
 

oh merde, soldes d'automne sur steam, je vais encore acheter des trucs et jamais avoir le temps d'y jouer...[:sadnoir]


---------------
Can't buy what I want because it's free -
n°2113006
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-11-2011 à 20:09:41  profilanswer
 

Oui, notamment Portal 2 à 10.20 € :D
Y a aussi les Mass Effect à vraiment pas cher.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°2113007
Sylfurd
UUUURUTORAMAN §§
Posté le 23-11-2011 à 20:21:57  profilanswer
 

J'ai acheté les 2 plus chers aux dernières soldes, toujours pas installés ...  [:kolombin]


Message édité par Sylfurd le 23-11-2011 à 20:22:26

---------------
NNiD: Sylfurd
n°2113008
masklinn
í dag viðrar vel til loftárása
Posté le 23-11-2011 à 20:23:10  profilanswer
 

skeye a écrit :

oh merde, soldes d'automne sur steam, je vais encore acheter des trucs et jamais avoir le temps d'y jouer...[:sadnoir]


Pareil :D

 

J'ai déjà ME1, Orcs Must Die et Renegate Ops dans le cart, je suis en train de me demander si ME2 je le prend en base ou en digital deluxe [:sadnoir]


Message édité par masklinn le 23-11-2011 à 20:23:36

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2113010
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-11-2011 à 20:49:37  profilanswer
 

Bastion à 9.37 € [:cerveau lent]
Putain, 3 jeux achetés dès le 1er jour :/ Et c'est même pas les soldes de Noël :/


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°2113011
Dion
Acceuil
Posté le 23-11-2011 à 20:55:23  profilanswer
 
n°2113013
Lam's
Profil: bas.
Posté le 23-11-2011 à 21:08:34  profilanswer
 

Tiens, demain au concert de Gang Gang Dance, y aura Hot Chip. J'espère qu'il y aura les deux mecs louches qui ont des pouvoirs magiques, ça sera chouette dans le public.
   http://www.youtube.com/watch?v=5GOZjlwIwfk


---------------
✌ Please consider the environment before printing this post. ✌
n°2113014
Dion
Acceuil
Posté le 23-11-2011 à 21:12:21  profilanswer
 

Lam's a écrit :

Tiens, demain au concert de Gang Gang Dance, y aura Hot Chip. J'espère qu'il y aura les deux mecs louches qui ont des pouvoirs magiques, ça sera chouette dans le public.
   http://www.youtube.com/watch?v=5GOZjlwIwfk


je suis sur que much se taperait meme le petit gringalet qui sort de chimio :'(


---------------
It is not called show art
n°2113016
Harkonnen
Un modo pour les bannir tous
Posté le 23-11-2011 à 21:29:07  profilanswer
 

skeye a écrit :

oh merde, soldes d'automne sur steam, je vais encore acheter des trucs et jamais avoir le temps d'y jouer...[:sadnoir]


Masklinn les dernières soldes d'été m'ont fait acheter (entre autres) l'intégrale de Railworks 2 [:sadnoir]
je crains le pire pour cette fois encore  [:kratos77:3]


---------------
J'ai un string dans l'array (Paris Hilton)
n°2113017
skeye
Posté le 23-11-2011 à 21:30:22  profilanswer
 

...et -20% chez domino jusqu'à la fin de l'année...ma carte bleue!  [:kzimir]


---------------
Can't buy what I want because it's free -
n°2113018
Harkonnen
Un modo pour les bannir tous
Posté le 23-11-2011 à 21:39:12  profilanswer
 

domino ? wat ?


---------------
J'ai un string dans l'array (Paris Hilton)
n°2113019
Harkonnen
Un modo pour les bannir tous
Posté le 23-11-2011 à 21:41:15  profilanswer
 

allez hop, Bastion et Portal 2 dans le cart... font chier :/


---------------
J'ai un string dans l'array (Paris Hilton)
n°2113020
sligor
Posté le 23-11-2011 à 21:42:16  profilanswer
 

Harkonnen a écrit :

domino ? wat ?


domino's ? le marchant de légumes ?


Message édité par sligor le 23-11-2011 à 21:42:55
n°2113021
uriel
blood pt.2
Posté le 23-11-2011 à 21:45:28  profilanswer
 
n°2113022
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-11-2011 à 21:57:37  profilanswer
 

Harkonnen a écrit :

allez hop, Bastion et Portal 2 dans le cart... font chier :/


 [:yann39]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°2113023
Harkonnen
Un modo pour les bannir tous
Posté le 23-11-2011 à 21:59:06  profilanswer
 

Space Pirates & Zombies à 7 € [:sadnoir]


---------------
J'ai un string dans l'array (Paris Hilton)
n°2113026
Lam's
Profil: bas.
Posté le 23-11-2011 à 22:24:42  profilanswer
 

Pourquoi j'avais jamais vu ça moi ?
   http://www.youtube.com/watch?v=QJGJ6EDDaNY
 
N'empêche, si elle avait des couilles, Lady Gaga ferait pareil...


---------------
✌ Please consider the environment before printing this post. ✌
n°2113027
skeye
Posté le 23-11-2011 à 22:27:26  profilanswer
 


[:romf]


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19330  19331  19332  ..  27159  27160  27161  27162  27163  27164

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)