Avancement dans la mise en place d’un GuiKs sécurisé

La mise en place du SSL sur GuiKs demande un peu de temps, de nombreux membres ont encore leurs images, et signatures hébergées sur des sites non sécurisés. Peu à peu, certains d’entre-vous remplacent leurs anciennes signatures en l’hébergant sur https://images.guiks.net/ ce qui permet aux utilisateurs d’Internet Explorer d’être de moins en moins génés lorsqu’ils surfent sur GuiKs en version sécurisé.

Si vous hébergiez déjà vos images sur notre site d’upload d’image, elles sont (depuis le 6/7/2008 à 2h heure de Paris) automatiquement redirigées vers leur version sécurisé.

Toutefois pour les uploads de torrent, nous avons rajouté une règle demandant aux utilisateurs de mettre leurs images sur images.guiks.net afin que toutes les pages de vos présentations soient hébergées sur un site sécurisé. Les images présentes sur PreZup! ont été édité, il vous restera donc, pour chaque présentation uploadée à modifier l’affiche de la série, du film, etc.

Dans le courant de la semaine prochaine, nous allons tester une redirection forcée en SSL sur le tracker pendant quelques heures (certainement 24h si les serveurs se comportent correctement), et nous aurons besoin de vos retours concernant la compatibilité, ou non des clients. Si les “grands” clients sont incompatibles, nous ne forcerons pas la redirection vers le mode sécurisé du tracker. Mais si tout se passe bien et que les plus “grands” clients MAC, Linux et Windows sont compatibles, nous forcerons ce mode de fonctionnement.

Si vous êtes encore sur des clients “non recommandé” (cf. F.A.Q. IV-2) il est grand temps d’en changer. Si vous avez des retours concernant la mise en place du SSL et de la compatibilité de vos clients, n’hésitez pas à laisser des commentaires constructifs.

SSL seconde étape…

Comme vous le savez suite aux précédents billets, nous nous attaquons à la mise en place du SSL sur GuiKs. Si vous ne le savez pas, pour qu’une page Internet soit valide en https, tous les éléments de la page doivent être hébergés de façon sécurisées. Sinon, vous avez un petit cadena barré sous FireFox, et encore pire des messages d’erreurs sous Internet Explorer.

C’est pour cela que GuiKs a décidé de mettre en place son service d’upload d’image en https. Vos images actuellement hébergées sur le service d’upload d’image sont conservées, il vous suffit de rajouter un petit “s” dans l’URL de votre avatar, ou de votre image. Il s’agit de l’un des premiers services d’upload d’image sécurisé (ou alors nous n’en avons pas trouvé d’autres) français (et peut-être plus haut)…

Nous allons peu à peu continuer la migration, qui sera lente, vers un site entièrement sécurisé, le forum, ainsi que les présentations des torrents va être le plus long sachant que généralement, les présentations Prézup, fournissent des liens vers des images externes, donc pour les uploadeurs, si vous pouviez héberger les images sur ces services…

Concernant la migration du tracker, nous sommes toujours en train de vérifier la compatibilité des clients et de contacter les développeurs des clients BitTorrent. Actuellement, nous avons vérifié la compatibilité de µTorrent (à partir de la version 1.7.7), d’Azureus et de Transmission (à partir de la version 1.20).

Nous avons aussi vérifié l’incompatibilité de BitComet (toutes versions).

Cette migration sera très certainement la plus délicate, et si vous utilisez des clients torrents “éxotiques”, il se peut que ceux-ci ne fonctionnent pas.

Merci à tous pour votre compréhension, cette migration sera très certainement l’une des plus longue et fastidieuse qu’ait connu GuiKs, mais c’est quelque chose d’intéressant à vous proposer, aussi bien pour votre sécurité, que d’un point de vue technologique.

Passkey en place.

Voilà, le système de passkey est en place depuis environ 1h… Tout semble bien se dérouler pour le moment si ce n’est un grand nombre de torrents morts du fait que les seeders n’aient pas encore mis à jours leur annouce URL. Il faudra quelques temps avant que tous les utilisateurs aient mis à jour leur fichier torrents.

Pour µTorrent, le plus simple est de récupérer votre passkey en téléchargeant un premier torrent sur le site. Double-cliquez sur celui-ci pour obtenir l’announce URL (avec votre passkey). Puis vous devez copier cette URL announce dans tous les autres fichiers que vous avez en seed/leech afin de l’actualiser.

Pour les uploadeurs, vous devrez conserver l’URL announce sans passkey lors de la création de votre fichier torrent, puis retélécharger le fichier torrent lors de l’affichage de la page vous indiquant que votre torrent a bien été uploadé.

En espérant que ce nouveau système vous convienne pour les personnes n’ayant pas d’IP fixe, cela devrait facilité la mis à jour de votre ratio. Cela va, comme je vous l’annonçais dans un précédent billet, permettre de ne plus enregistrer votre IP dans notre base de données… (Soyez patient pour cette fonction car nous regardons aussi comment gérer le ban des vilains utilisateurs).

Lire la suite

Installation d’un système de passkey.

Suite aux demandes d’un grand nombre d’utilisateur, nous allons installer un nouveau système sur le tracker.

Actuellement, la vérification pour savoir si vous êtes membre, ou non du site est effectué par votre adresse IP. Cela signifie, pour un grand nombre d’entre vous qui n’ont pas d’IP Fixe, une déconnection du tracker lors d’un renouvellement de celle-ci.

Avec ce système, vous pourrez vous connecter sur le tracker à partir d’un autre ordinateur sans aucun problème, sans risquer de perdre votre connection avec le tracker. De même, les possesseurs de serveurs dédiés pourront n’avoir qu’un seul et unique compte (ce qui n’était pas possible jusqu’à présent).

Toutefois, vous devrez retélécharger tous vos torrents dans vos clients (ou alors éditer manuellement l’URL announce).

Lire la suite