Project

General

Profile

Development #71526

maintenance, permettre une vérification via white list dns

Added by Frédéric Péters 2 months ago. Updated 4 days ago.

Status:
Nouveau
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
21 November 2022
Due date:
% Done:

0%

Estimated time:
Patch proposed:
No
Planning:
No

Description

On maintient dnswl pour l'affichage des moyens d'authentification dans authentic; on devrait pouvoir l'exploiter aussi pour garder ouvert les accès quand la maintenance hobo est activée.

History

#1

Updated by Thomas Noël 2 months ago

(vague souvenir d'une discussion avec Manu où ajouter cela ça serait nous empêcher de voir facilement le mode maintenance en action (notamment au bureau) ; mais sans doute qu'on peut s'en fiche)

#2

Updated by Frédéric Péters 2 months ago

Il vous suffirait de sortir un téléphone. (?)

#3

Updated by Thomas Noël 2 months ago

Frédéric Péters a écrit :

Il vous suffirait de sortir un téléphone. (?)

Non mais t'as pas honte ? :)

Blague à part, j'ai pas de problème à intégrer dnswl dans la gestion du mode maintenance, mais j'ai peut-être oublié un truc évident discuté avec Manu (tout ça reste un vague souvenir). Ça sera sûrement plus utile que de se retrouver bloqué par le middleware.

#4

Updated by Emmanuel Cazenave about 2 months ago

Oui on en avait parlé et on s'était mis d'accord ne pas gérer par white list dns pour éviter les confusions :

  • j'active le mode maintenance, je peux checker immédiatement que la page de maintenance s'affiche bien
  • je veux passer au travers, je me met sur le VPN

Avec une gestion par whitelist, on passe à j'active le mode maintenance et je suppose que ça a marché mais je peux pas le vérifier, sauf effectivement à passer par un tel, mais je trouve ça beaucoup moins sécurisant (de mon coté insécurité qui vient aussi du fait d'un manque de familiarité avec ce système de whitelist DNS, et j'ai toujours un doute sur le fait que mon IP du moment y soit ou pas et c'est galère à vérifier etc).

#5

Updated by Frédéric Péters 4 days ago

Perso pour dépanner j'ai une motivation qui chute à chaque exigence supplémentaire, donc ça m'irait vraiment bien de pouvoir intervenir sans avoir à me dire "oh non ça ne marche pas c'est normal il faut passer par le VPN".

#6

Updated by Emmanuel Cazenave 4 days ago

C'est quand même juste un clic dans gnome pour se mettre sur le VPN. Vs devoir brancher un téléphone, pas le même pénibilité.

#8

Updated by Frédéric Péters 4 days ago

Pas de téléphone à brancher à quoique ce soit pour taper l'url du site et voir que la page de maintenance est affichée. (mais je m'y connais peu en téléphones). Aussi la personne concernée par vérifier que la page de maintenance s'affiche bien n'est pas la personne qui est appelée à dépanner.

#9

Updated by Emmanuel Cazenave 4 days ago

Frédéric Péters a écrit :

Pas de téléphone à brancher à quoique ce soit pour taper l'url du site et voir que la page de maintenance est affichée.

Tu me perds. Si on fait le dev évoqué dans ce ticket, ma compréhension est que justement je verrai jamais la page de maintenance parce que mon ip est dans notre whitelist dns.

#10

Updated by Frédéric Péters 4 days ago

Oui et quand on t'appelle pour dépanner c'est très bien, tu n'as pas envie de voir cette page.

Also available in: Atom PDF