ownCloud 3 : vos données, chez vous

Donc ta première réaction:

N’a aucun sens vu que la securité 100% n’existe pas (assertion avec laquelle je suis parfaitement d’accord).

What?

J’en profite pour poser une question rapide (enfin…) :

Savez-vous s’il existe un moyen de cumuler les bandes passantes en upload de plusieurs sources miroirs ?(@home, @work, @chez_un_pote, @chez_mes_parents)

En gros, croiser Ownlcould et Bittorrent Sync ?

J’avais cherché il y a quelques temps, mais j’ai eu l’impression d’être le seul à rechercher ce genre de truc. Le plus simple, pour avoir de bons taux de transfert étant de passer par un serveur hébergé par un pro (genre OVH).

Ok, je me suis mal exprimé et je recommence pour @Faskil et @PERECil

Pour moi, la sécurité passe par un logiciel simple (et designé des le départ pour etre secure, sachant que c’est évidemment impossible de l’etre a 100% - mais y a de la marge entre une passoire et un soft state of the art) et un logiciel user friendly n’est jamais simple. D’ou mon impression de ying et yang: Si tu fais secure, tu fais pas user friendly et vice versa.
Et c’est, pour moi, juste une question de nombre de ligne de code: Plus il y a de ligne, plus il y a des bugs (de secu) potentiels. Un logiciel user friendly, c’est une interface jolie, plein de truc eye candy qui sont susceptible de générer des bugs.

C’est peut etre simpliste mais c’est comme ca que je vois l’informatique a l’heure actuelle.
Et je serais heureux que vous me donniez des arguments qui vont a l’encontre de cette vue assez pessimiste.

Je sais rester comme les plantes: simple :slight_smile:

Non mais j’avais parfaitement compris ton post. Je pigeais juste pas le sens de ta phrase finale en gras, pareil pour ce post-ci d’ailleurs. ^^

Voilaaaaa.

Mais contrairement a ce que dis @LoneWolf c’est pas parceque c’est « complique » ou « facile a utiliser ». C’est parceque c’est mal pense et mal architecture/designe. On peut faire facile d’utilisation et bien pense avec des milliers de lignes de code sans forcement faire une passoire. Apres oui effectivement la secu 100% existe pas, mais la on est assez loin du 100%…

1 « J'aime »

Et du coup, autre chose a proposer ?

J’utilise https://www.seafile.com/, ça marche bien. Par contre, je sais pas du tout ce que ça vaut niveau sécu. C’est un modele à la WP.com, donc une boite commerciale utilise le truc en prod, ça garanti queud, mais ça doit pas être à la ramasse non plus.

Pas peut être … c’est complétement simpliste. Et c’est même pratiquement du niveau des discussions de comptoir…

« Non mais attends, y’a des milions de ligne de code tuvois, donc forcement, ya des bugs » …
sérieux Lonewolf …

Du coup, une idée de ce qu’on peut utiliser pour se faire son propre système de synchro ? Et on peut sécurisé owncloud, ou c’est perte perdue ?

La liste des CVE indique beaucoup de problèmes sur des versions précédentes, donc faire des mises à jour semble être un minimum… Ensuite, je me souviens avoir lu des doutes assez sérieux sur la robustesse du chiffrement.
Après, si c’est effectivement mal foutu par design…
Y’a eu aussi l’histoire des paquets vieux et complètement troués dans les dépôts d’Ubuntu 14.04 LTS…

Par contre, j’aimerais bien trouver des sources récentes (sur les version 8.x ) qui traitent de la sécurité du truc, ça m’interesse…

Pour moi, le logiciel de synchro de fichiers sécurisée qui est plutôt bien sécurisé est rsync through ssh.

Mais c’est pas simple car:
_Il faut un linux (éventuellement un windows, mais ça change pas grand chose au problème) sécurisé (donc au moins a jour, mais pas que)
_Il faut configurer le système serveur (c’est pas super compliqué mais c’est de la ligne de commande)
_Il faut un client pour les OS cible (ca existe apparemment sur android)
_Il faut mettre des vrais mot de passe et les changer régulièrement (vu que le mot de passe sera surement stocker sur le phone)

Et une fois cela fait, il faut:
_Faire des mises a jour régulières coté serveur
_Faire des sauvegardes régulières (et tester la restauration)
_Faire des mises a jour coté client et bien sécuriser son téléphone portable (if any) ou pc portable.

Tout ça pour dire que c’est contraignant. Et c’est la grande force des systèmes tels que dropbox ou google drive, t’as rien a gérer. Même pour owncloud, tu as tout ça a gérer de tout façon. C’est pas comme si Madame Michu allait devenir admin sys du jour au lendemain…

La gageure de la sécurisation a 100%…

Pffff, les mises à jour owncloud, une surpirse à chaque fois :smiley:

La dernière fois je pouvais plus me connecter parce qu’un module tiers (installé par défaut) foutait la merde, là il manquait carrément un fichier pour lancer l’install.

J’ai aussi eu pas mal de soucis pour la migration v7->v8.

Pareil, module tiers en cause… mais rien de grave finalement tout c’est bien passé…

Je l’utilise principalement pour les galeries photos, mais il lui manque quelques trucs (genre l’affichage des données EXIF). Mais je cherche autre chose car c’est lent et le module gallery déconne à chaque mise à jour.

Sans développer plus pour éviter le HS, je te recommande de jeter un oeil à Koken si tu ne l’as pas déjà fait.

1 « J'aime »

Yep je l’ai installé aussi, mais je trouve les galeries trop orientées œuvres d’art. Je cherche quelque chose pour partager des photos de famille. Le truc vraiment idéal serait un exact clone de “Gallery”, qu’il y avait avec Mobile.me chez Apple. Les mêmes fonctionnalités simples (partage d’album via un lien, téléchargement d’album complet en un clic, diaporama, affichage EXIF) et surtout une interface super simple.
PicasaWeb fait le job, mais en moche (et chez Google, ce qui ne m’arrange pas).

1 « J'aime »

Moi j’aime bien ZenPhoto pour cet usage.

Un exemple ici (ou je vire les exifs, mais il peut le faire, mais j’en ai rien a branler )

http://www.jbriguet.com/zenphoto/cern-opendays/

2 « J'aime »