Ottima iniziativa, anche per chi come me ha seguito via streaming alcuni talk è stato un piacere e un'ottima ocasione per vedere come "bolle in pentola". Talk di alto livello, aspettiamo la pubblicazione delle slides per studiare ancora!
Complimenti a tutti gli organizzatori del drupal camp !!
Ottimi talk e tutti ben organizzati avete fatto davvero un bel lavoro ragazzi, complimenti.
Spero che al più presto siano inserite le slides dei talk sul sito o su slideshare.
Già, poco tempo e la legge di Murphy che non aiuta nelle demo real time.. spero che sia stato interessante, purtroppo le cose da dire erano tante (troppe?)...
...spero soltanto che gli spunti dati siano stati graditi :)
potrei anche farlo, ma penso che sarebbe ancora meglio, se ci vedessimo ad Aulla.
Potresti lasciare l'auto lì e potremmo proseguire con la mia (aziendale)
Che ne dici?
mi fai sapere per tempo? ormai manca pochissimo! :)
La fermata si chiama Azzano San Paolo - Bivio. Al taxista puoi dire semplicemente che devi prendere l'autobus per Crema alla pensilina Bivio di Azzano San Paolo. Se ti chiede più info digli che deve portarti sulla statale Cremasca, non potete sbagliare pensilina perchè c'è solo quella sulla statale.
Dovrei venire da Roma con un altro ragazzo. Poichè la mia azienda mi paga il taxi, sai per caso qual è l'indirizzo esatto della fermata del bus ad Azzano S.Paolo? Così facendo in 15 minuti dovremmo farcela...
Ciao,
condivido le tue osservazioni sul fatto di portarlo avanti a più mani.
Mi chiedo: è già stato fatto del lavoro per fare questo porting?
Grazie :)
bel talk, spero abbia luogo il talk perchè è molto interessante ... Drupal al momento pecca un po' in Deisign all'interno della community ma esistono esempi a dir poco superbi un po' qua e là nel web...
Il theming di Drupal è spesso sottovalutato. Capire come funziona nei dettagli può fare la differenza, soprattutto con la bravura dei designer italiani!
In caso il talk non abbia luogo, sarà possibile avere la documentazione relativa per i presenti? A me interesserebbe molto.
Anche se non è il massimo perché se non ricordo male arrivi a treviglio ovest e devi andare a treviglio centrale, in alternativa puoi arrivare a treviglio e da li prendere un pullman per crema, o ancora prendere un pullman da Bergamo per Crema, ma non so che orari fanno.
In alternativa, se arrivi presto credo che qualcuno passi per Bergamo e/o Treviglio e possa darti un passaggio. L'ultima volta che sono arrivato ad orio subito fuori c'erano anche dei pullman per Soncino (CR) che partivano dall'aereoporto, ma in rete non trovo info...
Tecnicamente la fermata più vicina all'aeroporto di Orio al Serio è quella di Azzano San Paolo, dove il bus passa alle 7 e 55. Però se hai 5 minuti di ritardo sei completamente tagliato fuori perchè poi di bus non ce ne sono più per un bel po di ore.
Verresti da solo o insieme ad altri?
Invito altre persone con problemi di trasporto a contattarci per trovare una possibile soluzione.
Condivido la vostra osservazione, tuttavia il talk si propone anche e soprattutto per far conoscere questo progetto OPENSOURCE tutto Italiano, che può essere portato avanti a più mani, condividendone gli obiettivi, compreso il porting verso il 6 e 7.
se fosse almeno in beta sulla versione 6 di drupal potrebbe essere un ottimo modulo. Ormai si parla di drupal 7, sviluppare sul 5 non ha più senso IMHO
Dunque,
ho letto tutta la discussione su drupalitalia. Drupal come correttamente osservato salva la password in MD5 puro, non salted hash.
Come sapete le point release di Drupal non contengono modifiche al sistema, ma solo la correzione di falle di sicurezza. Il security team ha ritenuto che questa non fosse una falla di sicurezza, (continuo, nonostante abbia parlato con un membro del security team, ad essere piuttosto scettico) con la motivazione che, se l'attacker vede gli hash degli utenti, il problema sta nel fatto che li veda, di conseguenza non dovresti perdere del tempo usando salt sulle password perchè il problema sta da un'altra parte.
Ciò è palesemente vero, ma si scontra con security by design, il sistema deve essere sicuro anche quando l'attaccante possiede tutti i dati che esso utilizza.
Tuttavia la decisione è stata questa, ed il ciclo di sviluppo di Drupal non ha permesso i cambiamenti che invece saranno riportati in Drupal 7.
C'è da dire però che, nonostante l'uso di md5 come sistema di default, che è una pessima scelta per un sistema di salvataggio password (*), Drupal stesso è molto modulare, se hai bisogno di maggiore sicurezza è bene che tu ricorra ad uno dei molti moduli che ti permettono di risolvere questo problema.
(*) Perchè MD5 è una pessima scelta? Perchè è maledettamente veloce.
Approfondimenti quì.
Ottima iniziativa, anche per chi come me ha seguito via streaming alcuni talk è stato un piacere e un'ottima ocasione per vedere come "bolle in pentola". Talk di alto livello, aspettiamo la pubblicazione delle slides per studiare ancora!
Complimenti a tutti gli organizzatori del drupal camp !!
Ottimi talk e tutti ben organizzati avete fatto davvero un bel lavoro ragazzi, complimenti.
Spero che al più presto siano inserite le slides dei talk sul sito o su slideshare.
Marco - Sintetika
Già, poco tempo e la legge di Murphy che non aiuta nelle demo real time.. spero che sia stato interessante, purtroppo le cose da dire erano tante (troppe?)...
...spero soltanto che gli spunti dati siano stati graditi :)
PS: la prossima volta non provare a mancare :D
Peccato per il poco tempo, intervento interessantissimo e ricco di spunti di approfondimento!
ok, benissimo.
scrivimi pure all'email composta da questo mio user su gmail
per me va bene anche Aulla. Ci mettiamo d'accordo nel pomeriggio per i dettagli via email.
potrei anche farlo, ma penso che sarebbe ancora meglio, se ci vedessimo ad Aulla.
Potresti lasciare l'auto lì e potremmo proseguire con la mia (aziendale)
Che ne dici?
mi fai sapere per tempo? ormai manca pochissimo! :)
La fermata si chiama Azzano San Paolo - Bivio. Al taxista puoi dire semplicemente che devi prendere l'autobus per Crema alla pensilina Bivio di Azzano San Paolo. Se ti chiede più info digli che deve portarti sulla statale Cremasca, non potete sbagliare pensilina perchè c'è solo quella sulla statale.
Ciao di nuovo e grazie per le info.
Dovrei venire da Roma con un altro ragazzo. Poichè la mia azienda mi paga il taxi, sai per caso qual è l'indirizzo esatto della fermata del bus ad Azzano S.Paolo? Così facendo in 15 minuti dovremmo farcela...
Se ti va di fare uno stop a SP?
eehehe grazie :)
Ciao,
condivido le tue osservazioni sul fatto di portarlo avanti a più mani.
Mi chiedo: è già stato fatto del lavoro per fare questo porting?
Grazie :)
bel talk, spero abbia luogo il talk perchè è molto interessante ... Drupal al momento pecca un po' in Deisign all'interno della community ma esistono esempi a dir poco superbi un po' qua e là nel web...
I think this could be a killer talk for a beginner-intermediate Drupal user! I'm looking forward to hear your talk at Crema! ;)
See you!
Paolo
Il theming di Drupal è spesso sottovalutato. Capire come funziona nei dettagli può fare la differenza, soprattutto con la bravura dei designer italiani!
In caso il talk non abbia luogo, sarà possibile avere la documentazione relativa per i presenti? A me interesserebbe molto.
Dall'aereoporto ci sono mezzi ogni 15 minuti verso la stazione di bergamo:
la pensilina è subito fuori l'aereoporto, da li poi si tratta di prendere un treno per crema:
Anche se non è il massimo perché se non ricordo male arrivi a treviglio ovest e devi andare a treviglio centrale, in alternativa puoi arrivare a treviglio e da li prendere un pullman per crema, o ancora prendere un pullman da Bergamo per Crema, ma non so che orari fanno.
In alternativa, se arrivi presto credo che qualcuno passi per Bergamo e/o Treviglio e possa darti un passaggio. L'ultima volta che sono arrivato ad orio subito fuori c'erano anche dei pullman per Soncino (CR) che partivano dall'aereoporto, ma in rete non trovo info...
I moduli principali che abbiamo utilizzato in questo progetto sono:
- LDAP Auth;
- Faq;
- Calendar;
- WebForm;
- Node Access / Book Access;
- Block Theme;
- HomeBox;
- SiteMap;
- Print;
Oltre ai classici Views,CCK,FCKeditor.
Per il talk, suggerisco di dare un occhio a questo articolo...
http://www.mig5.net/content/building-drupal-applications-drushmake-provi...
Tecnicamente la fermata più vicina all'aeroporto di Orio al Serio è quella di Azzano San Paolo, dove il bus passa alle 7 e 55. Però se hai 5 minuti di ritardo sei completamente tagliato fuori perchè poi di bus non ce ne sono più per un bel po di ore.
Verresti da solo o insieme ad altri?
Invito altre persone con problemi di trasporto a contattarci per trovare una possibile soluzione.
C'è un'ottima combinazione Ryanair Roma Ciampino-->Bergamo Orio al Serio (circa 76 euro A/R tutto compreso).
Il volo del mattino arriva a Bergamo alle 7.40... ma poi, secondo le indicazioni delle Autoguidovie, alle 7.45 c'è il bus per Crema.
Uhm, mi sa che il bus non è una soluzione percorribile.
Ci sono suggerimenti?
Come astenermi dal votarlo? ;))
Condivido la vostra osservazione, tuttavia il talk si propone anche e soprattutto per far conoscere questo progetto OPENSOURCE tutto Italiano, che può essere portato avanti a più mani, condividendone gli obiettivi, compreso il porting verso il 6 e 7.
se fosse almeno in beta sulla versione 6 di drupal potrebbe essere un ottimo modulo. Ormai si parla di drupal 7, sviluppare sul 5 non ha più senso IMHO
Dunque,
ho letto tutta la discussione su drupalitalia. Drupal come correttamente osservato salva la password in MD5 puro, non salted hash.
Come sapete le point release di Drupal non contengono modifiche al sistema, ma solo la correzione di falle di sicurezza. Il security team ha ritenuto che questa non fosse una falla di sicurezza, (continuo, nonostante abbia parlato con un membro del security team, ad essere piuttosto scettico) con la motivazione che, se l'attacker vede gli hash degli utenti, il problema sta nel fatto che li veda, di conseguenza non dovresti perdere del tempo usando salt sulle password perchè il problema sta da un'altra parte.
Ciò è palesemente vero, ma si scontra con security by design, il sistema deve essere sicuro anche quando l'attaccante possiede tutti i dati che esso utilizza.
Tuttavia la decisione è stata questa, ed il ciclo di sviluppo di Drupal non ha permesso i cambiamenti che invece saranno riportati in Drupal 7.
C'è da dire però che, nonostante l'uso di md5 come sistema di default, che è una pessima scelta per un sistema di salvataggio password (*), Drupal stesso è molto modulare, se hai bisogno di maggiore sicurezza è bene che tu ricorra ad uno dei molti moduli che ti permettono di risolvere questo problema.
(*) Perchè MD5 è una pessima scelta? Perchè è maledettamente veloce.
Approfondimenti quì.
mi darete lumi anche sui Aegir? mi chiedo sempre cosa può fare, ma non ho mai avuto tempo di testarlo per bene
http://groups.drupal.org/aegir-hosting-system