Utilisation ou activation de Curl

Bonjour,
Sur mon site web je fais de la généalogie car ma famille est dispersé de par le monde.
Du coup j'utilise un programme collaboratif, c'est a dire que les utilisateurs peuvent y apporter des modifications et sui seront appliqué par le gestionnaire du logiciel.
Jusqu'à il y a peu j'avais un hébergement chez Hebergeur Discount et cela sans poser des problèmes. A chaque mise a jour du logiciel j'étais averti de la mise a dispo d'une nouvelle version.
Mais actuellement chez OVH je ne suis plus averti. Le gestionnaire du logiciel m'indique que cela peut venir de la fonction "Curl". Le programme se connecte régulièrement sur le serveur du programme et vérifie la présence ou non d'une mise a jour. Depuis que je suis hébergé chez OVH je ne suis plus averti. Savez-vous comment je pourrais activer ce "curl"?
Merci,
cordialement,


comment je pourrais activer ce "curl"


Bonjour,

curl est supporté chez OVH.

Par contre ce sont plutôt les restrictions réseau qui peuvent interférer.

Soit OVH bloque la connexion sortante (alors il faut savoir vers quel serveur et quel port)

Soit le site distant refuse les connexions venant d'OVH (dans ce cas il faudrait savoir sur quel cluster OVH votre site est hébergé, on aura une adresse IP et il faudra demander à l'admin distant s'ils bloquent cette adresse IP)

Merci Fritz2cat de ta réponse.
J'ai demandé au gestionnaire du logiciel si mon n° IP OVH est bloqué ou pas sur leur serveur.
Je suis hébergé sur le cluster OVH 031 et j'ai transmis le n° d'IP et IPv6.
Sinon, où sur mon hébergement est indiqué "Curl".
Je te tiens au courant,
Merci


cluster OVH 031


L'adresse IP est: 141.94.87.67

Pour le phpinfo, voici ce que ça donne chez moi (autre cluster)

A priori je suis hébergé ici: ftp.cluster031.hosting.ovh.net, et ce serait l'IP: 146.59.209.152

Ou a

Merci de me suivre.
J'attends la réponse du gestionnaire du logiciel.
Mon adresse IP serait: 146.59.209.152 et je suis hébergé sur le cluster 031.
J'utilise aussi PHP 8.1.0, mais ou as tu trouvé le tableau du PHP info?


ou as tu trouvé le tableau du PHP info?


1) gratter google pour les détails
2) faire un fichier phpinfo.php qui contient l'instruction : phpinfo()
3) visiter cette page juste créée.

Bonsoir,
J'ai gratté et crée le fichier phpinfo.php, puis ouvert ce fichier dans un navigateur.
Effectivement CURL est actif. J'ai transmis le lien de mon site vers l'admin du programme. Je le connais et c'est sans problèmes.
J'espère que ceci l'aidera.
Je te remercie encore,
Cordialement

Bonsoir,
J'ai une réponse du gestionnaire de logiciel.
Après avoir consulté mon fichier phpinfo.php il a découvert que dans le Core "allow_url_include" est sur Off.
J'ai crée un fichier php.ini comportaant ces deux lignes:
allow_url_fopen = on
allow_url_include = on
Je l'ai glissé dans mon dossier www, là ou il y a WP et mes pages.
Mais lorsque je consulte phpinfo.php allow_url_include reste sur off.
Est-ce le bon endroit pour php.ini?
phpinfo.php je trouve des emplacements que je ne connais pas, comme:
Configuration File (php.ini) Path /usr/local/php8.1/etc
Loaded Configuration File /images/stable64/usr/local/php-config/8.1/php-fpm.ini

As tu une idée?
merci

Bonjour,

pas possible de modifier le php.ini.

La seule façons de pouvoir modifier une valeur PHP autorisé est de passer par un fichier ".user.ini" à ma racine de l'espace (à côté du .ovhconfig)

Par contre cette fonction permet d'inclure un fichier via une URL, ce qui peut représenter un risque de sécurité si non maitrisé, ce qui fait que "allow_url_include" ne peut pas être modifié par un simple utilisateur.

[quote]
Nom Défaut Modifiable Historique
allow_url_include "0" PHP_INI_SYSTEM Obsolète à partir de PHP 7.4.0.

allow_url_include bool
Cette option permet l'utilisation des gestionnaires d'URL avec les fonctions suivantes : include, include_once, require, require_once.

Note:
Ce paramètre nécessite que le paramètre allow_url_fopen soit activé avec "on".
[/quote]
Cf : https://www.php.net/manual/fr/filesystem.configuration.php

Cordialement, janus57

Bonsoir Janus57,
Merci de ta réponse. J'ai besoin de pouvoir mettre allow_url_include sur "on", j'ai compris le danger.
Le logiciel de généalogie en ligne est collaboratif, j'en fais la traduction en Français a partir du Hollandais.
Les mises a jour sont détectés par le programme et je clique sur installer la nouvelle version, et tout se déroule automatiquement.
Sinon je devrais sauvegarder un certain nombre de choses, télécharger la nouvelle version et l'installer "a la main".
Chez mon hébergeur précédent (LWS) la fonction était probablement sur off car je n'ai jamais eu de problème de mise a jour.
Je viens de créer un fichier .user.ini avec comme commande "allow_url_include bool"
je l'ai posé a coté de .ovhconfig, mais lorsque je consulte phpinfo.php, "allow_url_include bool" reste sur off.
Que devrais je faire de plus?
Merci


Je viens de créer un fichier .user.ini avec comme commande "allow_url_include bool"


Ne sachant pas si ça va fonctionner ou pas, tu dois déjà remplacer le mot 'bool' par une valeur booléenne, telle que 1 ou 0, TRUE ou FALSE, YES ou NO, ON ou OFF, selon le langage de programmation.
Apache semble imposer les mots 'on' et 'off'.

Bonjour,


J'ai besoin de pouvoir mettre allow_url_include sur "on", j'ai compris le danger.

impossible comme dit plus haut (PHP_INI_SYSTEM).

Et normalement aucun CMS ne doit utiliser cette fonction pour faire des MàJ.

Quel est le nom du logiciel ?

Cordialement, janus57

Bonjour,
Pendant bon nombre d'années ceci a bien fonctionné (hébergeur LWS).
Comme je gère 2 autres sites associatives chez OVH j'ai déplacé mon site perso aussi chez OVH.
Tout fonctionne bien, sauf ce problème là.
Le logiciel utilisé est HuMo-genealogy.
J'ai lu sur Google que cette commande n'est pas utilisable sur un hébergement mutualisé, est-ce vrai?
Comment voir chez OVH quel genre d'hébergement j'utilise?
Merci

Merci,
Je tente le tout, mais faut-il l'écrire d'une certaine manière?, comme allow_url_include "1" ou allow_url_include "TRUE" ou comme allow_url_include == 1, ou allow_url_include == "TRUE"?
Je tenterais les variables possibles.


allow_url_include


Une petite recherche avec Duckduckgo:
https://beaglesecurity.com/blog/vulnerability/allow-url-fopen-is-enabled.html

Si l'admin l'a interdit, vous pouvez danser sur votre tête, c'est interdit.
Bonjour,<br /><br />vous cherchez clairement pas au bonne endroit.<br /><br />Je viens de regarder le code source du CMS et ça utilise un bête curl et non les fonction lié à &#34;allow_url_include&#34;.<br /><br />[code]<br />// *** Oct. 2021: Added random number to prevent CURL cache problems ***<br />					$source&#61;&#39;https://humo-gen.com/update/index.php?status&#61;check_update&amp;website&#61;&#39;.$link_name.&#39;&amp;version&#61;&#39;.$link_versie.&#39;&amp;random&#61;&#39;.rand%28);<br /><br />					//$update_file&#61;&#39;update/temp_update_check.php&#39;;<br />					$resource &#61; curl_init();<br />					curl_setopt($resource, CURLOPT_URL, $source);<br />					curl_setopt($resource, CURLOPT_HEADER, false);<br />					curl_setopt($resource, CURLOPT_RETURNTRANSFER, true);<br />					//curl_setopt($resource, CURLOPT_CONNECTTIMEOUT, 20);<br />					// *** BE AWARE: for provider Hostinger this must be a low value, otherwise the $dbh connection will be disconnected! ***<br />					curl_setopt($resource, CURLOPT_CONNECTTIMEOUT, 15);<br /><br />					// *** Oct 2021: Don&#39;t use CURL cache ***<br />					curl_setopt($resource, CURLOPT_FRESH_CONNECT, true); // don&#39;t use a cached version of the url<br /><br />					$content &#61; curl_exec($resource);<br />					curl_close($resource);<br />[/code]<br /><br />**EDIT :**<br />Et un curl depuis un hébergement OVH donne :<br />[code]<br />		<br /><html></html><br /><head></head><br /><meta charset="utf-8" /><br /><meta name="robots" content="noindex, nofollow" /><br /><title>One moment, please...</title><br /><style><br>body {<br>    background: #F6F7F8;<br>    color: #303131;<br>    font-family: sans-serif;<br>    margin-top: 45vh;<br>    text-align: center;<br>}<br></style><br /><br /><body><br /><h2>Please wait while your request is being verified...</h2><br /><form id="wsidchk-form" style="display:none;"><br /><input type="hidden" id="wsidchk" name="wsidchk" /><br /></form><br /><br /></body><br /><br />[/Code]<br />Donc le site ou le check se fait (https://humo-gen.com/update/index.php?status&#61;check_update) a une protection qui bloque les robots (et curl agit comme un robot).<br /><br />testé avec : https://janus57.fr/curl_test.php<br /><br />Cordialement, janus57

Bonjour,
Merci de continuer de me suivre.
Cela se complique.
Je ne comprends pas tout car si le site 1gen.comgen.com a une protection qui bloque les robots, et donc curl, c'est depuis des années que des centaines de personnes utilisent ce programme. Moi le premier. Et ce problème n'est jamais venu sur la table. Ce n'est que depuis que je suis chez OVH (depuis le mois de mai de cette année) que je rencontre le problème.
Je viens de transmettre votre réponse au Pays Bas afin qu'il puisse le voir.

Bonjour,<br /><br /><blockquote><br />Et ce problème n&#39;est jamais venu sur la table.<br /></blockquote><br />pour vous peut être, mais pas d&#39;autres personnes :<br />- https://humo-gen.com/genforum/viewtopic.php?t&#61;2565<br />- https://humo-gen.com/genforum/viewtopic.php?t&#61;2332&amp;start&#61;20<br /><br />Faite le même test que moi, vous constaterai que un curl va donner une page qui dit &#34;Please wait while your request is being verified...&#34; ce qui bloque le script de MAJ automatique.<br /><br />Test depuis un serveur que je contrôle :<br />[code]<br />:~# curl https://humo-gen.com/update/index.php?status&#61;check_update<br />version&#61;5.13<br />version_date&#61;2022-06-26<br />version_download&#61;http://sourceforge.net/projects/humo-gen<br />version_auto_download&#61;http://humo-gen.com/update/humo-gen_update.zip<br />beta_version&#61;2019-11-28<br />beta_version_date&#61;2019-11-28<br />beta_version_download&#61;http://sourceforge.net/projects/humo-gen<br />beta_version_auto_download&#61;http://humo-gen.com/update/humo-gen_beta_update.zip<br />[/code]<br /><br />Test depuis OVH cluster021 :<br />[code]<br />		<br /><html></html><br /><head></head><br /><meta charset="utf-8" /><br /><meta name="robots" content="noindex, nofollow" /><br /><title>One moment, please...</title><br /><style><br>body {<br>    background: #F6F7F8;<br>    color: #303131;<br>    font-family: sans-serif;<br>    margin-top: 45vh;<br>    text-align: center;<br>}<br></style><br /><br /><body><br /><h2>Please wait while your request is being verified...</h2><br /><form id="wsidchk-form" style="display:none;"><br /><input type="hidden" id="wsidchk" name="wsidchk" /><br /></form><br /><br /></body><br /><br />		<br />[/code]<br /><br />Test depuis OVH cluster029 :<br />[code]<br />		<br /><html></html><br /><head></head><br /><meta charset="utf-8" /><br /><meta name="robots" content="noindex, nofollow" /><br /><title>One moment, please...</title><br /><style><br>body {<br>    background: #F6F7F8;<br>    color: #303131;<br>    font-family: sans-serif;<br>    margin-top: 45vh;<br>    text-align: center;<br>}<br></style><br /><br /><body><br /><h2>Please wait while your request is being verified...</h2><br /><form id="wsidchk-form" style="display:none;"><br /><input type="hidden" id="wsidchk" name="wsidchk" /><br /></form><br /><br /></body><br /><br />[/code]<br /><br />Cordialement, janus57

Bonsoir,
C'est une coïncidence le Janus.
Et pour avoir trouvé ces pages aussi. C'est toi Janus qui a aussi écrit dans le forum Néerlandais?

Il semble donc que l'auto update ne fonctionne pas bien pour tout le monde.
J'ai transmis une copie des liens a Huub Mons.
Il vient de me dire:
Je cherchais une solution depuis un moment.
Il est vraisemblablement possible de déplacer la vérification des mises à jour sur mon serveur vers Github https://github.com/HuubMons/HuMo-genealogy.

Ensuite, une connexion est établie avec Github pour voir s'il y a une mise à jour. J'ai besoin d'enquêter plus avant. Je ne sais pas si cela peut causer des problèmes avec d'autres fournisseurs.

A suivre,